Skip to main content

¿Qué políticas de seguridad mantiene Cyber Crucible y cómo puedo solicitarlas?

Respuesta breve: Cyber Crucible mantiene un conjunto completo de políticas de seguridad de la información, que abarca uso aceptable, acceso y autenticación, cifrado, gestión de cambios, recuperación ante desastres, respuesta a incidentes y brechas, retención y destrucción de datos, entre otras. Las políticas y la evidencia de respaldo están disponibles para los revisores bajo acuerdo de confidencialidad (NDA).

Áreas de política representativas

El conjunto de políticas abarca uso aceptable y ética; acceso, autenticación y acceso remoto; cifrado y protección de claves; desarrollo seguro y gestión de cambios; seguridad de servidores y endpoints; recuperación ante desastres y continuidad del negocio; respuesta a incidentes y brechas; y retención de datos, destrucción y retención de correo electrónico. Los resúmenes de programas para cumplimiento, auditoría y gobernanza de IA/SDLC se mantienen junto con las políticas.

Qué es público y qué está bajo NDA

Las páginas públicas de la base de conocimientos describen la existencia, los principios y la alineación con los marcos de referencia de cada programa, de modo que un revisor pueda comprender la postura a un nivel general. Los documentos de políticas específicos, los estándares de configuración, las cifras exactas (como los cronogramas de retención y los objetivos de recuperación) y la evidencia de auditoría son confidenciales y se proporcionan bajo un NDA mutuo, junto con el paquete preparado de debida diligencia para proveedores.

Cómo solicitarlas

Los revisores pueden solicitar el conjunto de políticas de seguridad, el paquete preparado para proveedores y la evidencia de respaldo a dpo@cybercrucible.com. El NDA mutuo estándar de Cyber Crucible está disponible en caso de que no se cuente ya con uno. No se reclama certificación para ningún marco de referencia; la documentación explica cómo la arquitectura y los controles respaldan cada obligación.