# ¿Qué políticas de seguridad mantiene Cyber Crucible y cómo puedo solicitarlas?

**Respuesta breve:** Cyber Crucible mantiene un conjunto completo de políticas de seguridad de la información, que abarca uso aceptable, acceso y autenticación, cifrado, gestión de cambios, recuperación ante desastres, respuesta a incidentes y brechas, retención y destrucción de datos, entre otras. Las políticas y la evidencia de respaldo están disponibles para los revisores bajo acuerdo de confidencialidad (NDA).

## Áreas de política representativas

El conjunto de políticas abarca uso aceptable y ética; acceso, autenticación y acceso remoto; cifrado y protección de claves; desarrollo seguro y gestión de cambios; seguridad de servidores y endpoints; recuperación ante desastres y continuidad del negocio; respuesta a incidentes y brechas; y retención de datos, destrucción y retención de correo electrónico. Los resúmenes de programas para cumplimiento, auditoría y gobernanza de IA/SDLC se mantienen junto con las políticas.

## Qué es público y qué está bajo NDA

Las páginas públicas de la base de conocimientos describen la existencia, los principios y la alineación con los marcos de referencia de cada programa, de modo que un revisor pueda comprender la postura a un nivel general. Los documentos de políticas específicos, los estándares de configuración, las cifras exactas (como los cronogramas de retención y los objetivos de recuperación) y la evidencia de auditoría son confidenciales y se proporcionan bajo un NDA mutuo, junto con el paquete preparado de debida diligencia para proveedores.

## Cómo solicitarlas

Los revisores pueden solicitar el conjunto de políticas de seguridad, el paquete preparado para proveedores y la evidencia de respaldo a **dpo@cybercrucible.com**. El NDA mutuo estándar de Cyber Crucible está disponible en caso de que no se cuente ya con uno. No se reclama certificación para ningún marco de referencia; la documentación explica cómo la arquitectura y los controles respaldan cada obligación.