Skip to main content

Wie erhalte ich das Sicherheits-Due-Diligence-Paket von Cyber Crucible?

Kurze Antwort: Fordern Sie es bei dpo@cybercrucible.com an. Im Rahmen einer gegenseitigen Vertraulichkeitsvereinbarung (NDA) stellt Cyber Crucible ein vorbereitetes Sicherheitspaket für Anbieter zur Verfügung, das die Bereiche der Standardfragebögen (SIG, CAIQ) abdeckt und dort einspringt, wo ein Prüfer üblicherweise einen SOC-2-Bericht erwarten würde.

Was das Paket und die dazugehörigen Unterlagen umfassen

  • Ein vorbereitetes Sicherheits- und Vertrauenspaket für Anbieter: Architektur, Datenverarbeitung, Verschlüsselung, Zugriffsverwaltung, sichere Entwicklung, Vorfallreaktion, Geschäftskontinuität, regulatorische Ausrichtung sowie eine Zuordnung zu Kontroll-Frameworks.
  • Einseitige Programmzusammenfassungen für Compliance, Audit sowie KI-/SDLC-Governance.
  • Ein Versicherungsnachweis (Certificate of Insurance), ein W-9-Formular sowie Finanzinformationen, auf Anfrage erhältlich.
  • Standardvertragsklauseln (Standard Contractual Clauses), eine Transfer Risk Assessment sowie eine Auftragsverarbeitungsvereinbarung (Data Processing Agreement), auf Anfrage erhältlich.

Öffentliche Dokumente, die Sie jetzt einsehen können

Dokument Fundstelle
Service Level Agreement cybercrucible.com/service-level-agreement
Gegenseitige NDA cybercrucible.com/mutualNDA
MSA & EULA cybercrucible.com/msa-and-eula
Datenschutzrichtlinie cybercrucible.com/privacy-policy

Alles über die öffentlichen Vereinbarungen hinaus wird Prüfern im Rahmen einer NDA und unter Einhaltung angemessener Vertraulichkeitsmaßnahmen zur Verfügung gestellt.