# Como a Cyber Crucible gerencia riscos da cadeia de suprimentos e riscos internos?

**Resposta curta:** Por meio de acordos mútuos de confidencialidade (NDA) vinculantes para todo o pessoal com acesso potencial, acesso administrativo estritamente restrito à necessidade de conhecimento e limitado a colaboradores previamente avaliados, e um mandato de tolerância zero para isolar ou desvincular imediatamente qualquer fornecedor, prestador, contratado ou colaborador que represente um risco para os clientes ou sua propriedade intelectual.

## Os controles

- **Acordos de confidencialidade obrigatórios** — todo o pessoal com acesso potencial aos dados operacionais dos clientes ou aos sistemas de gestão está legalmente vinculado por um NDA mútuo antes da integração.
- **Acesso restrito à necessidade de conhecimento** — o acesso administrativo às instâncias de gestão dos clientes é restrito exclusivamente a pessoal previamente avaliado, e apenas quando necessário para realizar uma operação de negócios ou suporte validada.
- **Mandato de desvinculação de fornecedores e recursos** — se qualquer fornecedor, fornecedor de software, contratado ou colaborador representar um risco de segurança, privacidade ou propriedade intelectual para os clientes, a Cyber Crucible gerencia e isola ativamente esse risco ou desvincula o recurso imediatamente.

## Por que os riscos internos e da cadeia de suprimentos estão relacionados

Ambos representam o mesmo problema visto de ângulos diferentes: alguém com acesso legítimo sendo o vetor. Controlá-lo requer limitar quem tem acesso, vincular essas pessoas contratualmente e estar disposto a romper rapidamente uma relação quando surge um risco — incluindo uma relação comercial.

O mandato de desvinculação é a parte que as organizações mais frequentemente não possuem. Contratos e NDAs estabelecem obrigações; a disposição de rescindir imediatamente com um fornecedor é o que as torna significativas.