Comment puis-je obtenir le dossier de diligence raisonnable en matière de sécurité de Cyber Crucible ?
Réponse courte : Demandez-le à dpo@cybercrucible.com. Dans le cadre d'un accord de confidentialité mutuel (NDA), Cyber Crucible fournit un dossier de sécurité fournisseur préétabli qui répond aux domaines des questionnaires standards (SIG, CAIQ) et se substitue à un rapport SOC 2 lorsqu'un évaluateur en rechercherait habituellement un.
Ce que comprennent le dossier et ses documents complémentaires
- Un dossier de sécurité et de confiance fournisseur préétabli : architecture, traitement des données, chiffrement, gestion des accès, développement sécurisé, réponse aux incidents, continuité des activités, alignement réglementaire, et une cartographie des cadres de contrôle.
- Des résumés de programme d'une page pour la conformité, l'audit et la gouvernance IA/SDLC.
- Un certificat d'assurance, un formulaire W-9 et des informations financières, disponibles sur demande.
- Des clauses contractuelles types, une évaluation des risques liés au transfert (Transfer Risk Assessment) et un accord de traitement des données (Data Processing Agreement), disponibles sur demande.
Documents publics que vous pouvez consulter dès maintenant
| Document | Emplacement |
|---|---|
| Accord de niveau de service | cybercrucible.com/service-level-agreement |
| Accord de confidentialité mutuel | cybercrucible.com/mutualNDA |
| MSA et CLUF | cybercrucible.com/msa-and-eula |
| Politique de confidentialité | cybercrucible.com/privacy-policy |
Tout ce qui va au-delà des accords publics est fourni aux évaluateurs dans le cadre d'un accord de confidentialité (NDA), sous réserve de mesures de confidentialité raisonnables.