Onde posso encontrar a documentação de segurança, conformidade e confiança da Cyber Crucible?
Resposta breve: Este Centro de Segurança e Confiança reúne, num único local, o material público de segurança, conformidade, privacidade e due diligence de fornecedores da Cyber Crucible. Para os detalhes confidenciais — políticas completas, evidências de controlo e o pacote preparado para fornecedores — contacte dpo@cybercrucible.com ao abrigo de um NDA mútuo. Não é reivindicada qualquer certificação; a documentação explica de que forma a arquitetura e os controlos da Cyber Crucible sustentam cada obrigação.
Solicitar o pacote de due diligence de fornecedores
Os avaliadores podem solicitar o pacote preparado para fornecedores, o conjunto de políticas de segurança e as evidências de suporte ao abrigo de um NDA mútuo.
Certificações e validação independente
- A Cyber Crucible possui um relatório SOC 2?
- A Cyber Crucible é certificada segundo a ISO 27001, PCI-DSS, CMMC ou FedRAMP?
- Que validação de segurança independente possui a Cyber Crucible?
Programa de segurança e operações
- A Cyber Crucible dispõe de um processo de gestão de alterações?
- A Cyber Crucible dispõe de um programa de gestão de patches?
- A Cyber Crucible dispõe de um plano de recuperação de desastres e continuidade de negócio?
- A Cyber Crucible dispõe de um processo de resposta a incidentes e de notificação de violações?
- Como é que a Cyber Crucible protege e controla os endpoints?
- Que políticas de segurança mantém a Cyber Crucible, e como posso solicitá-las?
Tratamento de dados, privacidade e soberania
- Onde são processados os dados da Cyber Crucible — são armazenados na nuvem?
- Como gere a Cyber Crucible a retenção e eliminação de dados?
- A Cyber Crucible tem um Responsável pela Proteção de Dados?
- Governação de Dados e Soberania
Conformidade e alinhamento regulamentar
- A que estruturas de segurança e conformidade se alinha a Cyber Crucible?
- Como apoia a Cyber Crucible os requisitos de fornecedores da GLBA e das instituições financeiras?
- A Cyber Crucible cumpre as expectativas da FFIEC e de gestão de risco de terceiros?
- A Cyber Crucible está sujeita aos controlos de exportação dos EUA?
- Orientação mais ampla: Conformidade e Risco, Proteção de Dados e Conformidade Regional, e Guias de Conformidade por País.
Guias de risco de fornecedores por setor e região
- Guias de Risco de Fornecedores por Setor
- Guias de Risco de Fornecedores por Estado e Setor nos EUA
- Guias Internacionais de Risco de Fornecedores
- Guias de Risco de Fornecedores da União Europeia e Estados-Membros
Documentos jurídicos e de confiança
- Documentos Jurídicos e de Confiança — o NDA mútuo, o acordo-quadro de prestação de serviços e a documentação de confiança relacionada.
Contacto
Para questões de due diligence, privacidade e conformidade, contacte o Responsável pela Proteção de Dados contratado em dpo@cybercrucible.com. Para questões gerais e comerciais, info@cybercrucible.com · +1.412.775.2158. O NDA mútuo padrão da Cyber Crucible está disponível caso ainda não exista um em vigor.