¿Cómo respalda Cyber Crucible el cumplimiento de Massachusetts 201 CMR 17.00 (WISP)?
Respuesta breve: Massachusetts 201 CMR 17.00 exige que toda organización que posea información personal de un residente de Massachusetts mantenga un Programa Escrito de Seguridad de la Información (WISP) con salvaguardas específicas. Cyber Crucible respalda el WISP de un cliente mediante cifrado, control de acceso y monitoreo, y reduce la propia exposición del cliente porque prácticamente no retiene información personal.
Cómo se alinea
- Salvaguardas técnicas — el cifrado en tránsito y en reposo, la autenticación sólida y el control de acceso se corresponden con los requisitos de sistemas informáticos de la normativa.
- Protección y monitoreo de endpoints respaldan el requisito de software de seguridad "razonablemente actualizado".
- Huella mínima de datos — las obligaciones de la normativa se aplican a la información personal; Cyber Crucible no la recopila.
Notas sobre la selección de proveedores
201 CMR 17.00 también exige supervisar a los proveedores externos de servicios mediante contrato. Un acuerdo de procesamiento de datos y la documentación de controles están disponibles a solicitud.