Skip to main content

Diligence raisonnable des fournisseurs et confiance en matière de sécurité

Comment Cyber Crucible répond aux questionnaires d'évaluation des risques fournisseurs des entreprises et des institutions financières — ce qu'elle détient et ne détient pas, comment elle soutient les obligations réglementaires, comment l'IA est gouvernée, les niveaux de service, et comment son architecture réduit les risques liés aux tiers. Énoncé clairement et honnêtement.

Cyber Crucible dispose-t-elle d'un rapport SOC 2 ?

Réponse courte : Non. Cyber Crucible ne détient actuellement pas d'attestation SOC 2, et elle l'i...

Cyber Crucible est-il certifié ISO 27001, PCI-DSS, CMMC ou FedRAMP ?

Réponse courte : Non. Cyber Crucible n'a pas obtenu, et ne revendique pas, de certification ou d'...

Quelle validation de sécurité indépendante Cyber Crucible possède-t-elle ?

Réponse courte : Les pilotes du noyau Windows de Cyber Crucible sont testés de manière objective ...

Comment Cyber Crucible prend-il en charge les exigences GLBA et de fournisseur pour les institutions financières ?

Réponse courte : En tant que fournisseur de services logiciels pour une institution financière, C...

Cyber Crucible répond-il aux attentes du FFIEC et à celles de la gestion des risques liés aux tiers ?

Réponse courte : Cyber Crucible est conçu pour être auditable au regard des attentes en matière d...

À quels référentiels de sécurité et de conformité Cyber Crucible s'aligne-t-il ?

Réponse courte : Cyber Crucible aligne ses contrôles sur le NIST Cybersecurity Framework, les fam...

Cyber Crucible utilise-t-il l'IA, et s'agit-il d'un grand modèle de langage ?

Réponse courte : Cyber Crucible utilise une IA propriétaire — mais uniquement pendant la phase de...

Comment l'IA est-elle gouvernée dans le cycle de vie de développement de Cyber Crucible ?

Réponse brève : Étant donné que l'IA génétique de Cyber Crucible n'est utilisée qu'au moment de l...

Où sont traitées les données de Cyber Crucible — sont-elles stockées dans le cloud ?

Réponse courte : L'analyse des menaces et la réponse s'effectuent localement sur le point de term...

Quel est le SLA de disponibilité de service et de support de Cyber Crucible ?

Réponse courte : L'accord de niveau de service (SLA) publié par Cyber Crucible garantit une dispo...

Comment Cyber Crucible gère-t-il la conservation et la suppression des données ?

Réponse courte : Cyber Crucible minimise ce qu'il conserve et ne conserve les données que le temp...

Cyber Crucible dispose-t-il d'un délégué à la protection des données ?

Réponse brève : Oui. Cyber Crucible a engagé un délégué à la protection des données (DPO) sous co...

Cyber Crucible est-il soumis aux contrôles à l'exportation des États-Unis ?

Réponse courte : Oui — le logiciel de Cyber Crucible est soumis aux Export Administration Regulat...

Comment Cyber Crucible réduit-il le risque tiers et fournisseurs pour les acheteurs soumis à réglementation ?

Réponse courte : en supprimant le risque plutôt qu'en se contentant de le gérer. Les trois faits ...

Comment puis-je obtenir le dossier de diligence raisonnable en matière de sécurité de Cyber Crucible ?

Réponse courte : Demandez-le à dpo@cybercrucible.com. Dans le cadre d'un accord de confidentialit...