# A Cyber Crucible é certificada em ISO 27001, PCI-DSS, CMMC ou FedRAMP?

**Resposta curta:** Não. A Cyber Crucible não obteve, nem reivindica, certificação ou autorização ISO/IEC 27001, PCI-DSS, HIPAA, CMMC ou FedRAMP. Isto é afirmado diretamente, porque reivindicar uma certificação que um fornecedor não possui é exatamente o tipo de inconsistência que compromete a confiança numa análise de due diligence.

## O que isto significa na prática

- **PCI-DSS:** a Cyber Crucible não processa, armazena nem transmite dados de titulares de cartão, pelo que está fora do âmbito enquanto processadora de dados de cartão, ao mesmo tempo que continua a apoiar os objetivos de controlo de segurança de endpoint de um cliente.
- **HIPAA:** uma vez que não é recolhido conteúdo do cliente, a Cyber Crucible evita criar uma relação de custódia de informação de saúde protegida; pode ser celebrado um Acordo de Associado Comercial (Business Associate Agreement) quando um cliente o exigir.
- **ISO 27001 / CMMC / FedRAMP:** não são detidas, nem representadas como sendo detidas.

## O que a Cyber Crucible efetivamente possui

Existe validação independente e objetiva onde mais importa — consulte *Que validação de segurança independente possui a Cyber Crucible?* As referências a frameworks presentes noutras partes desta base de conhecimento são mapeamentos de autoavaliação que ajudam um revisor a relacionar os controlos da Cyber Crucible com uma norma que já utiliza; não são pareceres de auditoria de terceiros.