Skip to main content

A Cyber Crucible é certificada em ISO 27001, PCI-DSS, CMMC ou FedRAMP?

Resposta curta: Não. A Cyber Crucible não obteve, nem reivindica, certificação ou autorização ISO/IEC 27001, PCI-DSS, HIPAA, CMMC ou FedRAMP. Isto é afirmado diretamente, porque reivindicar uma certificação que um fornecedor não possui é exatamente o tipo de inconsistência que compromete a confiança numa análise de due diligence.

O que isto significa na prática

  • PCI-DSS: a Cyber Crucible não processa, armazena nem transmite dados de titulares de cartão, pelo que está fora do âmbito enquanto processadora de dados de cartão, ao mesmo tempo que continua a apoiar os objetivos de controlo de segurança de endpoint de um cliente.
  • HIPAA: uma vez que não é recolhido conteúdo do cliente, a Cyber Crucible evita criar uma relação de custódia de informação de saúde protegida; pode ser celebrado um Acordo de Associado Comercial (Business Associate Agreement) quando um cliente o exigir.
  • ISO 27001 / CMMC / FedRAMP: não são detidas, nem representadas como sendo detidas.

O que a Cyber Crucible efetivamente possui

Existe validação independente e objetiva onde mais importa — consulte Que validação de segurança independente possui a Cyber Crucible? As referências a frameworks presentes noutras partes desta base de conhecimento são mapeamentos de autoavaliação que ajudam um revisor a relacionar os controlos da Cyber Crucible com uma norma que já utiliza; não são pareceres de auditoria de terceiros.