Comment Cyber Crucible prend-il en charge la réglementation Massachusetts 201 CMR 17.00 (WISP) ? Réponse courte : La réglementation Massachusetts 201 CMR 17.00 exige que toute organisation détenant des informations personnelles concernant un résident du Massachusetts maintienne un Written Information Security Program (programme écrit de sécurité de l'information) comportant des mesures de protection spécifiques. Cyber Crucible soutient le WISP du client grâce au chiffrement, au contrôle d'accès et à la surveillance — et réduit l'exposition propre du client, car Cyber Crucible ne détient pratiquement aucune information personnelle. Comment cela s'aligne Mesures de protection techniques — le chiffrement en transit et au repos, l'authentification forte et le contrôle d'accès correspondent aux exigences de la réglementation relatives aux systèmes informatiques. La protection des terminaux et la surveillance soutiennent l'exigence de logiciels de sécurité « raisonnablement à jour ». Empreinte de données minimale — les obligations de la réglementation s'appliquent aux informations personnelles ; Cyber Crucible n'en collecte pas. Notes relatives à la sélection des fournisseurs La réglementation 201 CMR 17.00 exige également la supervision contractuelle des prestataires de services tiers. Un accord de traitement des données ainsi qu'une documentation des contrôles sont disponibles sur demande.