Diligencia Debida del Proveedor y Confianza en la Seguridad
Cómo Cyber Crucible responde a los cuestionarios de riesgo de proveedores para empresas e instituciones financieras: qué datos conserva y cuáles no, cómo respalda las obligaciones regulatorias, cómo se gobierna la IA, los niveles de servicio y cómo su arquitectura reduce el riesgo de terceros. Expuesto de forma clara y honesta.
¿Cuenta Cyber Crucible con un informe SOC 2?
Respuesta breve: No. Cyber Crucible no cuenta actualmente con una certificación SOC 2, y lo indic...
¿Cuenta Cyber Crucible con certificación ISO 27001, PCI-DSS, CMMC o FedRAMP?
Respuesta breve: No. Cyber Crucible no ha obtenido, ni afirma tener, certificación o autorización...
¿Qué validación de seguridad independiente tiene Cyber Crucible?
Respuesta breve: Los controladores del kernel de Windows de Cyber Crucible se someten a pruebas o...
¿Cómo respalda Cyber Crucible los requisitos de GLBA y de proveedores de instituciones financieras?
Respuesta breve: Como proveedor de servicios de software para una institución financiera, Cyber C...
¿Cyber Crucible cumple con las expectativas de la FFIEC y de gestión de riesgos de terceros?
Respuesta breve: Cyber Crucible está diseñado para ser examinable frente a las expectativas de se...
¿A qué marcos de seguridad y cumplimiento se alinea Cyber Crucible?
Respuesta breve: Cyber Crucible asigna sus controles al NIST Cybersecurity Framework, a las famil...
¿Cyber Crucible utiliza IA, y es un modelo de lenguaje grande?
Respuesta breve: Cyber Crucible utiliza IA propietaria — pero únicamente durante el desarrollo, n...
¿Cómo se gobierna la IA en el ciclo de vida de desarrollo de Cyber Crucible?
Respuesta breve: Dado que la Genetic AI de Cyber Crucible se utiliza únicamente en el momento del...
¿Dónde se procesan los datos de Cyber Crucible? ¿Se almacenan en la nube?
Respuesta breve: El análisis de amenazas y la respuesta se realizan localmente en el endpoint, no...
¿Cuál es el acuerdo de nivel de servicio (SLA) de disponibilidad y soporte de Cyber Crucible?
Respuesta breve: El Acuerdo de Nivel de Servicio publicado por Cyber Crucible se compromete a una...
¿Cómo gestiona Cyber Crucible la retención y eliminación de datos?
Respuesta breve: Cyber Crucible minimiza lo que almacena y retiene los datos solo durante el tiem...
¿Cuenta Cyber Crucible con un Delegado de Protección de Datos?
Respuesta breve: Sí. Cyber Crucible ha contratado a un DPO externo con experiencia interjurisdicc...
¿Cyber Crucible está sujeto a los controles de exportación de EE. UU.?
Respuesta breve: Sí — el software de Cyber Crucible está sujeto a las Regulaciones de Administrac...
¿Cómo reduce Cyber Crucible el riesgo de terceros y proveedores para compradores regulados?
Respuesta breve: Eliminando el riesgo en lugar de solo gestionarlo. Los tres hechos que responden...
¿Cómo obtengo el paquete de diligencia debida de seguridad de Cyber Crucible?
Respuesta breve: Solicítelo a dpo@cybercrucible.com. Bajo un acuerdo mutuo de confidencialidad (N...