Diligência de Fornecedores e Confiança em Segurança
Como a Cyber Crucible responde a questionários de risco de fornecedores de empresas e instituições financeiras — o que a solução armazena e o que não armazena, como apoia obrigações regulatórias, como a IA é governada, níveis de serviço e como sua arquitetura reduz o risco de terceiros. Declarado de forma clara e honesta.
A Cyber Crucible possui um relatório SOC 2?
Resposta breve: Não. A Cyber Crucible não possui atualmente uma certificação SOC 2, e afirma isso...
A Cyber Crucible é certificada em ISO 27001, PCI-DSS, CMMC ou FedRAMP?
Resposta curta: Não. A Cyber Crucible não obteve, nem reivindica, certificação ou autorização ISO...
Que validação de segurança independente a Cyber Crucible possui?
Resposta curta: Os drivers de kernel do Windows da Cyber Crucible são objetivamente testados e as...
Como a Cyber Crucible apoia a GLBA e os requisitos para fornecedores de instituições financeiras?
Resposta breve: Como fornecedora de serviços de software para uma instituição financeira, a Cyber...
A Cyber Crucible atende às expectativas da FFIEC e de gestão de risco de terceiros?
Resposta curta: A Cyber Crucible foi concebida para ser examinável em relação às expectativas de ...
A que estruturas de segurança e conformidade a Cyber Crucible se alinha?
Resposta curta: A Cyber Crucible mapeia os seus controlos para o NIST Cybersecurity Framework, as...
A Cyber Crucible utiliza IA e é um modelo de linguagem de grande porte?
Resposta curta: A Cyber Crucible utiliza IA proprietária — mas apenas durante o desenvolvimento, ...
Como a IA é governada no ciclo de vida de desenvolvimento da Cyber Crucible?
Resposta rápida: Como a Genetic AI da Cyber Crucible é usada apenas em tempo de design, ela é gov...
Onde são processados os dados da Cyber Crucible — são armazenados na nuvem?
Resposta breve: A análise de ameaças e a resposta ocorrem localmente no endpoint, não na nuvem. A...
Qual é a disponibilidade de serviço e o SLA de suporte da Cyber Crucible?
Resposta curta: O Contrato de Nível de Serviço (SLA) publicado pela Cyber Crucible estabelece um ...
Como a Cyber Crucible lida com a retenção e exclusão de dados?
Resposta curta: A Cyber Crucible minimiza o que armazena e retém dados apenas pelo tempo necessár...
A Cyber Crucible tem um Responsável pela Proteção de Dados?
Resposta curta: Sim. A Cyber Crucible contratou um Responsável pela Proteção de Dados (DPO), com ...
A Cyber Crucible está sujeita aos controles de exportação dos EUA?
Resposta breve: Sim — o software da Cyber Crucible está sujeito ao Export Administration Regulati...
Como é que a Cyber Crucible reduz o risco de terceiros e fornecedores para compradores regulados?
Resposta breve: Eliminando o risco em vez de apenas o gerir. Os três factos que respondem às perg...
Como posso obter o pacote de due diligence de segurança da Cyber Crucible?
Resposta rápida: Solicite-o através de dpo@cybercrucible.com. Ao abrigo de um NDA mútuo, a Cyber ...