Skip to main content

Comment puis-je obtenir le dossier de diligence raisonnable en matière de sécurité de Cyber Crucible ?

Réponse courte : Demandez-le à dpo@cybercrucible.com. Dans le cadre d'un accord de confidentialité mutuel (NDA), Cyber Crucible fournit un dossier de sécurité fournisseur préétabli qui répond aux domaines des questionnaires standards (SIG, CAIQ) et se substitue à un rapport SOC 2 lorsqu'un évaluateur en rechercherait habituellement un.

Ce que comprennent le dossier et ses documents complémentaires

  • Un dossier de sécurité et de confiance fournisseur préétabli : architecture, traitement des données, chiffrement, gestion des accès, développement sécurisé, réponse aux incidents, continuité des activités, alignement réglementaire, et une cartographie des cadres de contrôle.
  • Des résumés de programme d'une page pour la conformité, l'audit et la gouvernance IA/SDLC.
  • Un certificat d'assurance, un formulaire W-9 et des informations financières, disponibles sur demande.
  • Des clauses contractuelles types, une évaluation des risques liés au transfert (Transfer Risk Assessment) et un accord de traitement des données (Data Processing Agreement), disponibles sur demande.

Documents publics que vous pouvez consulter dès maintenant

Document Emplacement
Accord de niveau de service cybercrucible.com/service-level-agreement
Accord de confidentialité mutuel cybercrucible.com/mutualNDA
MSA et CLUF cybercrucible.com/msa-and-eula
Politique de confidentialité cybercrucible.com/privacy-policy

Tout ce qui va au-delà des accords publics est fourni aux évaluateurs dans le cadre d'un accord de confidentialité (NDA), sous réserve de mesures de confidentialité raisonnables.