Como posso obter o pacote de due diligence de segurança da Cyber Crucible?
Resposta rápida: Solicite-o através de dpo@cybercrucible.com. Ao abrigo de um NDA mútuo, a Cyber Crucible disponibiliza um pacote de segurança para fornecedores previamente preparado, que responde aos domínios dos questionários padrão (SIG, CAIQ) e substitui um relatório SOC 2 nos casos em que um revisor normalmente procuraria um.
O que o pacote e os seus documentos complementares incluem
- Um pacote de segurança e confiança para fornecedores previamente preparado: arquitetura, tratamento de dados, encriptação, gestão de acessos, desenvolvimento seguro, resposta a incidentes, continuidade de negócio, alinhamento regulatório e um mapeamento de estrutura de controlos.
- Resumos de programa de uma página para conformidade, auditoria e governação de IA/SDLC.
- Um certificado de seguro, W-9 e informação financeira, disponíveis mediante pedido.
- Cláusulas Contratuais Padrão, uma Avaliação de Risco de Transferência e um Acordo de Processamento de Dados, disponíveis mediante pedido.
Documentos públicos que pode consultar já
| Documento | Localização |
|---|---|
| Acordo de Nível de Serviço | cybercrucible.com/service-level-agreement |
| NDA Mútuo | cybercrucible.com/mutualNDA |
| MSA e EULA | cybercrucible.com/msa-and-eula |
| Política de Privacidade | cybercrucible.com/privacy-policy |
Tudo o que exceda os acordos públicos é fornecido aos revisores ao abrigo de NDA, sujeito a medidas de confidencialidade razoáveis.