Centro de Seguridad y Confianza
El Security & Trust Center de Cyber Crucible — un solo lugar para encontrar el material público de seguridad, cumplimiento, privacidad y debida diligencia de proveedores de la empresa, y cómo solicitar el paquete confidencial bajo NDA. No se reclama ninguna certificación.
¿Dónde puedo encontrar la documentación de seguridad, cumplimiento y confianza de Cyber Crucible?
Respuesta breve: Este Centro de Seguridad y Confianza enlaza en un solo lugar el material público de seguridad, cumplimiento, privacidad y debida diligencia de proveedores de Cyber Crucible. Para el detalle confidencial —políticas completas, evidencia de controles y el paquete preparado para proveedores— contacte a dpo@cybercrucible.com bajo un acuerdo mutuo de confidencialidad (NDA). No se reclama ninguna certificación; la documentación explica cómo la arquitectura y los controles de Cyber Crucible respaldan cada obligación.
Solicitar el paquete de debida diligencia para proveedores
Los revisores pueden solicitar el paquete preparado para proveedores, el conjunto de políticas de seguridad y la evidencia de respaldo bajo un acuerdo mutuo de confidencialidad (NDA).
Certificaciones y validación independiente
- ¿Cyber Crucible cuenta con un informe SOC 2?
- ¿Cyber Crucible está certificado en ISO 27001, PCI-DSS, CMMC o FedRAMP?
- ¿Qué validación de seguridad independiente tiene Cyber Crucible?
Programa y operaciones de seguridad
- ¿Cyber Crucible cuenta con un proceso de gestión de cambios?
- ¿Cyber Crucible cuenta con un programa de gestión de parches?
- ¿Cyber Crucible cuenta con un plan de recuperación ante desastres y continuidad del negocio?
- ¿Cyber Crucible cuenta con un proceso de respuesta a incidentes y notificación de brechas?
- ¿Cómo asegura y controla Cyber Crucible los endpoints?
- ¿Qué políticas de seguridad mantiene Cyber Crucible y cómo puedo solicitarlas?
Manejo de datos, privacidad y soberanía
- ¿Dónde se procesan los datos de Cyber Crucible? ¿Se almacenan en la nube?
- ¿Cómo maneja Cyber Crucible la retención y eliminación de datos?
- ¿Cyber Crucible cuenta con un Oficial de Privacidad de Datos?
- Gobernanza y Soberanía de Datos
Cumplimiento y alineación regulatoria
- ¿A qué marcos de seguridad y cumplimiento se alinea Cyber Crucible?
- ¿Cómo respalda Cyber Crucible los requisitos de GLBA y de proveedores de instituciones financieras?
- ¿Cyber Crucible cumple con las expectativas de FFIEC y de gestión de riesgos de terceros?
- ¿Cyber Crucible está sujeto a los controles de exportación de EE. UU.?
- Guía más amplia: Cumplimiento y Riesgo, Protección de Datos y Cumplimiento Regional, y Guías de Cumplimiento por País.
Guías de riesgo de proveedores por sector y región
- Guías de Riesgo de Proveedores por Industria
- Guías de Riesgo de Proveedores por Estado y Sector en EE. UU.
- Guías Internacionales de Riesgo de Proveedores
- Guías de Riesgo de Proveedores de la Unión Europea y Estados Miembros
Documentos legales y de confianza
- Documentos Legales y de Confianza — el acuerdo mutuo de confidencialidad (NDA), el acuerdo maestro de servicios y la documentación de confianza relacionada.
Contacto
Para asuntos de debida diligencia, privacidad y cumplimiento, contacte al Oficial de Privacidad de Datos contratado en dpo@cybercrucible.com. Para consultas generales y de ventas, info@cybercrucible.com · +1.412.775.2158. El acuerdo mutuo de confidencialidad (NDA) estándar de Cyber Crucible está disponible si aún no se ha establecido uno.