O que é o Cyber Crucible Mutual NDA, e quem está vinculado a ele?
Resposta curta: É um acordo de confidencialidade mútuo e vinculativo que todo funcionário, contratado e fornecedor da Cyber Crucible com potencial acesso a dados operacionais de clientes ou a sistemas de gestão deve assinar antes do onboarding. Está publicado em cybercrucible.com/mutualNDA.
Quem assina
Todo o pessoal com potencial acesso a dados operacionais de clientes ou a sistemas de gestão está legalmente vinculado antes do onboarding. Isso inclui funcionários, contratados e fornecedores — não apenas a equipe interna.
Por que "mútuo" importa
Um NDA unilateral protege apenas o fornecedor. Um acordo mútuo vincula a Cyber Crucible a proteger as suas informações confidenciais nos mesmos termos que ela espera para as suas próprias. Para um fornecedor de segurança cujo pessoal pode ter acesso a detalhes operacionais do seu ambiente, essa simetria é o ponto central.
Como isso se encaixa nos demais controles
O NDA é a camada contratual de uma postura mais ampla de gestão de riscos internos:
- Contratual — NDA mútuo vinculativo antes de qualquer acesso ser concedido.
- Acesso — acesso administrativo às instâncias de gestão dos clientes restrito a pessoal previamente avaliado, estritamente com base na necessidade de conhecer, apenas quando exigido para uma operação de negócio ou suporte validada.
- Desvinculação — se qualquer fornecedor, prestador, contratado ou funcionário representar um risco de segurança, privacidade ou propriedade intelectual, a Cyber Crucible gerencia e isola ativamente esse risco ou desvincula imediatamente o recurso.
O NDA estabelece a obrigação. Os controles de acesso limitam o quanto qualquer pessoa poderia fazer mau uso das informações. O mandato de desvinculação é o que torna ambos aplicáveis na prática.