# O que é o Cyber Crucible Mutual NDA, e quem está vinculado a ele?

**Resposta curta:** É um acordo de confidencialidade mútuo e vinculativo que todo funcionário, contratado e fornecedor da Cyber Crucible com potencial acesso a dados operacionais de clientes ou a sistemas de gestão deve assinar **antes do onboarding**. Está publicado em [cybercrucible.com/mutualNDA](https://www.cybercrucible.com/mutualNDA).

## Quem assina

Todo o pessoal com potencial acesso a dados operacionais de clientes ou a sistemas de gestão está legalmente vinculado antes do onboarding. Isso inclui funcionários, contratados e fornecedores — não apenas a equipe interna.

## Por que "mútuo" importa

Um NDA unilateral protege apenas o fornecedor. Um acordo mútuo vincula a Cyber Crucible a proteger *as suas* informações confidenciais nos mesmos termos que ela espera para as suas próprias. Para um fornecedor de segurança cujo pessoal pode ter acesso a detalhes operacionais do seu ambiente, essa simetria é o ponto central.

## Como isso se encaixa nos demais controles

O NDA é a camada contratual de uma postura mais ampla de gestão de riscos internos:

- **Contratual** — NDA mútuo vinculativo antes de qualquer acesso ser concedido.
- **Acesso** — acesso administrativo às instâncias de gestão dos clientes restrito a pessoal previamente avaliado, estritamente com base na necessidade de conhecer, apenas quando exigido para uma operação de negócio ou suporte validada.
- **Desvinculação** — se qualquer fornecedor, prestador, contratado ou funcionário representar um risco de segurança, privacidade ou propriedade intelectual, a Cyber Crucible gerencia e isola ativamente esse risco ou desvincula imediatamente o recurso.

O NDA estabelece a obrigação. Os controles de acesso limitam o quanto qualquer pessoa poderia fazer mau uso das informações. O mandato de desvinculação é o que torna ambos aplicáveis na prática.