Centro de Segurança e Confiança Central de Segurança e Confiança da Cyber Crucible — um único local para encontrar o material público da empresa sobre segurança, conformidade, privacidade e due diligence de fornecedores, além de instruções para solicitar o pacote confidencial mediante NDA. Nenhuma certificação é reivindicada. Onde posso encontrar a documentação de segurança, conformidade e confiança da Cyber Crucible? Resposta breve: Este Centro de Segurança e Confiança reúne, num único local, o material público de segurança, conformidade, privacidade e due diligence de fornecedores da Cyber Crucible. Para os detalhes confidenciais — políticas completas, evidências de controlo e o pacote preparado para fornecedores — contacte dpo@cybercrucible.com ao abrigo de um NDA mútuo. Não é reivindicada qualquer certificação; a documentação explica de que forma a arquitetura e os controlos da Cyber Crucible sustentam cada obrigação. Solicitar o pacote de due diligence de fornecedores Os avaliadores podem solicitar o pacote preparado para fornecedores, o conjunto de políticas de segurança e as evidências de suporte ao abrigo de um NDA mútuo. Como obtenho o pacote de due diligence de segurança da Cyber Crucible? Certificações e validação independente A Cyber Crucible possui um relatório SOC 2? A Cyber Crucible é certificada segundo a ISO 27001, PCI-DSS, CMMC ou FedRAMP? Que validação de segurança independente possui a Cyber Crucible? Programa de segurança e operações A Cyber Crucible dispõe de um processo de gestão de alterações? A Cyber Crucible dispõe de um programa de gestão de patches? A Cyber Crucible dispõe de um plano de recuperação de desastres e continuidade de negócio? A Cyber Crucible dispõe de um processo de resposta a incidentes e de notificação de violações? Como é que a Cyber Crucible protege e controla os endpoints? Que políticas de segurança mantém a Cyber Crucible, e como posso solicitá-las? Tratamento de dados, privacidade e soberania Onde são processados os dados da Cyber Crucible — são armazenados na nuvem? Como gere a Cyber Crucible a retenção e eliminação de dados? A Cyber Crucible tem um Responsável pela Proteção de Dados? Governação de Dados e Soberania Conformidade e alinhamento regulamentar A que estruturas de segurança e conformidade se alinha a Cyber Crucible? Como apoia a Cyber Crucible os requisitos de fornecedores da GLBA e das instituições financeiras? A Cyber Crucible cumpre as expectativas da FFIEC e de gestão de risco de terceiros? A Cyber Crucible está sujeita aos controlos de exportação dos EUA? Orientação mais ampla: Conformidade e Risco , Proteção de Dados e Conformidade Regional , e Guias de Conformidade por País . Guias de risco de fornecedores por setor e região Guias de Risco de Fornecedores por Setor Guias de Risco de Fornecedores por Estado e Setor nos EUA Guias Internacionais de Risco de Fornecedores Guias de Risco de Fornecedores da União Europeia e Estados-Membros Documentos jurídicos e de confiança Documentos Jurídicos e de Confiança — o NDA mútuo, o acordo-quadro de prestação de serviços e a documentação de confiança relacionada. Contacto Para questões de due diligence, privacidade e conformidade, contacte o Responsável pela Proteção de Dados contratado em dpo@cybercrucible.com . Para questões gerais e comerciais, info@cybercrucible.com · +1.412.775.2158. O NDA mútuo padrão da Cyber Crucible está disponível caso ainda não exista um em vigor.