Skip to main content

Como posso obter o pacote de due diligence de segurança da Cyber Crucible?

Resposta rápida: Solicite-o através de dpo@cybercrucible.com. Ao abrigo de um NDA mútuo, a Cyber Crucible disponibiliza um pacote de segurança para fornecedores previamente preparado, que responde aos domínios dos questionários padrão (SIG, CAIQ) e substitui um relatório SOC 2 nos casos em que um revisor normalmente procuraria um.

O que o pacote e os seus documentos complementares incluem

  • Um pacote de segurança e confiança para fornecedores previamente preparado: arquitetura, tratamento de dados, encriptação, gestão de acessos, desenvolvimento seguro, resposta a incidentes, continuidade de negócio, alinhamento regulatório e um mapeamento de estrutura de controlos.
  • Resumos de programa de uma página para conformidade, auditoria e governação de IA/SDLC.
  • Um certificado de seguro, W-9 e informação financeira, disponíveis mediante pedido.
  • Cláusulas Contratuais Padrão, uma Avaliação de Risco de Transferência e um Acordo de Processamento de Dados, disponíveis mediante pedido.

Documentos públicos que pode consultar já

Documento Localização
Acordo de Nível de Serviço cybercrucible.com/service-level-agreement
NDA Mútuo cybercrucible.com/mutualNDA
MSA e EULA cybercrucible.com/msa-and-eula
Política de Privacidade cybercrucible.com/privacy-policy

Tudo o que exceda os acordos públicos é fornecido aos revisores ao abrigo de NDA, sujeito a medidas de confidencialidade razoáveis.