A Cyber Crucible é certificada em ISO 27001, PCI-DSS, CMMC ou FedRAMP?
Resposta curta: Não. A Cyber Crucible não obteve, nem reivindica, certificação ou autorização ISO/IEC 27001, PCI-DSS, HIPAA, CMMC ou FedRAMP. Isto é afirmado diretamente, porque reivindicar uma certificação que um fornecedor não possui é exatamente o tipo de inconsistência que compromete a confiança numa análise de due diligence.
O que isto significa na prática
- PCI-DSS: a Cyber Crucible não processa, armazena nem transmite dados de titulares de cartão, pelo que está fora do âmbito enquanto processadora de dados de cartão, ao mesmo tempo que continua a apoiar os objetivos de controlo de segurança de endpoint de um cliente.
- HIPAA: uma vez que não é recolhido conteúdo do cliente, a Cyber Crucible evita criar uma relação de custódia de informação de saúde protegida; pode ser celebrado um Acordo de Associado Comercial (Business Associate Agreement) quando um cliente o exigir.
- ISO 27001 / CMMC / FedRAMP: não são detidas, nem representadas como sendo detidas.
O que a Cyber Crucible efetivamente possui
Existe validação independente e objetiva onde mais importa — consulte Que validação de segurança independente possui a Cyber Crucible? As referências a frameworks presentes noutras partes desta base de conhecimento são mapeamentos de autoavaliação que ajudam um revisor a relacionar os controlos da Cyber Crucible com uma norma que já utiliza; não são pareceres de auditoria de terceiros.