Programme de sécurité et opérations
Comment Cyber Crucible gère son programme de sécurité — gestion des changements, gestion des correctifs et des vulnérabilités, reprise après sinistre et continuité d'activité, réponse aux incidents et aux violations de données, et contrôle des terminaux — décrit à l'intention des évaluateurs du risque fournisseur. Précise clairement ce qui est documenté et ce qui est fourni sous accord de confidentialité (NDA), et ne revendique aucune certification.
Cyber Crucible dispose-t-il d'un processus de gestion des changements ?
Réponse courte : Oui. Les changements en production suivent un processus documenté de gestion des...
Cyber Crucible dispose-t-il d'un programme de gestion des correctifs ?
Réponse courte : Oui. Un programme de gestion des correctifs et des vulnérabilités fondé sur les ...
Cyber Crucible dispose-t-il d'un plan de reprise après sinistre et de continuité d'activité ?
Réponse brève : Oui. Cyber Crucible maintient un plan de reprise après sinistre testé, dont la re...
Cyber Crucible dispose-t-elle d'un processus de réponse aux incidents et de notification des violations de données ?
Réponse courte : Oui. Un processus documenté de réponse aux violations de données définit les rôl...
Comment Cyber Crucible sécurise-t-il et contrôle-t-il les terminaux ?
Réponse courte : De deux manières. Le produit lui-même constitue une solution de prévention auton...
Quelles politiques de sécurité Cyber Crucible maintient-elle, et comment puis-je les demander ?
Réponse brève : Cyber Crucible maintient un ensemble complet de politiques de sécurité de l'infor...