Skip to main content

Diligência de Fornecedores e Confiança em Segurança

Como a Cyber Crucible responde a questionários de risco de fornecedores de empresas e instituições financeiras — o que a solução armazena e o que não armazena, como apoia obrigações regulatórias, como a IA é governada, níveis de serviço e como sua arquitetura reduz o risco de terceiros. Declarado de forma clara e honesta.

A Cyber Crucible possui um relatório SOC 2?

Resposta breve: Não. A Cyber Crucible não possui atualmente uma certificação SOC 2, e afirma isso...

A Cyber Crucible é certificada em ISO 27001, PCI-DSS, CMMC ou FedRAMP?

Resposta curta: Não. A Cyber Crucible não obteve, nem reivindica, certificação ou autorização ISO...

Que validação de segurança independente a Cyber Crucible possui?

Resposta curta: Os drivers de kernel do Windows da Cyber Crucible são objetivamente testados e as...

Como a Cyber Crucible apoia a GLBA e os requisitos para fornecedores de instituições financeiras?

Resposta breve: Como fornecedora de serviços de software para uma instituição financeira, a Cyber...

A Cyber Crucible atende às expectativas da FFIEC e de gestão de risco de terceiros?

Resposta curta: A Cyber Crucible foi concebida para ser examinável em relação às expectativas de ...

A que estruturas de segurança e conformidade a Cyber Crucible se alinha?

Resposta curta: A Cyber Crucible mapeia os seus controlos para o NIST Cybersecurity Framework, as...

A Cyber Crucible utiliza IA e é um modelo de linguagem de grande porte?

Resposta curta: A Cyber Crucible utiliza IA proprietária — mas apenas durante o desenvolvimento, ...

Como a IA é governada no ciclo de vida de desenvolvimento da Cyber Crucible?

Resposta rápida: Como a Genetic AI da Cyber Crucible é usada apenas em tempo de design, ela é gov...

Onde são processados os dados da Cyber Crucible — são armazenados na nuvem?

Resposta breve: A análise de ameaças e a resposta ocorrem localmente no endpoint, não na nuvem. A...

Qual é a disponibilidade de serviço e o SLA de suporte da Cyber Crucible?

Resposta curta: O Contrato de Nível de Serviço (SLA) publicado pela Cyber Crucible estabelece um ...

Como a Cyber Crucible lida com a retenção e exclusão de dados?

Resposta curta: A Cyber Crucible minimiza o que armazena e retém dados apenas pelo tempo necessár...

A Cyber Crucible tem um Responsável pela Proteção de Dados?

Resposta curta: Sim. A Cyber Crucible contratou um Responsável pela Proteção de Dados (DPO), com ...

A Cyber Crucible está sujeita aos controles de exportação dos EUA?

Resposta breve: Sim — o software da Cyber Crucible está sujeito ao Export Administration Regulati...

Como é que a Cyber Crucible reduz o risco de terceiros e fornecedores para compradores regulados?

Resposta breve: Eliminando o risco em vez de apenas o gerir. Os três factos que respondem às perg...

Como posso obter o pacote de due diligence de segurança da Cyber Crucible?

Resposta rápida: Solicite-o através de dpo@cybercrucible.com. Ao abrigo de um NDA mútuo, a Cyber ...