Skip to main content

A que estruturas de segurança e conformidade a Cyber Crucible se alinha?

Resposta curta: A Cyber Crucible mapeia os seus controlos para o NIST Cybersecurity Framework, as famílias de controlos NIST SP 800-53 relevantes e os CIS Critical Security Controls, e mapeia também para os Critérios de Serviços de Confiança (Trust-Service Criteria) do SOC 2 para conveniência do avaliador. Estes são alinhamentos autoavaliados, disponibilizados para que um avaliador possa relacionar os controlos da Cyber Crucible com uma norma que já conheça — não são certificações nem pareceres de auditoria de terceiros.

Alinhamento, declarado com honestidade

Estrutura Estado
NIST Cybersecurity Framework (CSF) Controlos autoavaliados; não é uma certificação
Famílias de controlos NIST SP 800-53 Alinhado onde aplicável; não é uma autorização
CIS Critical Security Controls Alinhado; não certificado
Critérios de Serviços de Confiança do SOC 2 Mapeado para conveniência do avaliador; nenhum relatório detido
Microsoft WHCP (controlador) Detido — uma validação externa e independente

Por que dizer isto desta forma

Um fornecedor que lista estruturas para as quais não foi auditado convida o avaliador a desconfiar de todas as outras respostas. A Cyber Crucible declara o que é uma certificação (WHCP) e o que é um mapeamento autoavaliado (o restante), para que um avaliador possa ponderar cada um em conformidade.