Wie fülle ich einen Sicherheitsfragebogen oder eine Lieferantenrisikobewertung für Cyber Crucible aus? Kurze Antwort: Die meisten Fragen werden durch die Datenschutz-Governance-Materialien beantwortet — was erfasst wird, was niemals erfasst wird, wie die Daten bei der Übertragung geschützt werden, wo sie verarbeitet werden und welche Bereitstellungsmodelle verfügbar sind. Für alles, was eine unterzeichnete Dokumentation erfordert, wenden Sie sich bitte an dpo@cybercrucible.com . Die Antworten, die die meisten Fragebögen benötigen Typische Frage Wo sie beantwortet wird Welche Kundendaten erfasst der Anbieter? Welche Daten erfasst Cyber Crucible — und welche werden niemals erfasst? Werden Daten an Dritte weitergegeben oder verkauft? Verkauft oder teilt Cyber Crucible Kundendaten mit Dritten? Wie werden Daten bei der Übertragung verschlüsselt? Wie werden Cyber-Crucible-Daten bei der Übertragung geschützt? Wo werden Daten verarbeitet und gespeichert? Wo werden meine Daten verarbeitet, und können sie innerhalb meines Landes verbleiben? Unterauftragsverarbeiter und Kontrollen der Lieferkette? Wie verwaltet Cyber Crucible Risiken in der Lieferkette und durch Insider? Komponenten von Drittanbietern oder ausländischer Code? Bindet Cyber Crucible Bibliotheken von Drittanbietern oder ausländischen Code ein? Rolle als Verantwortlicher oder Auftragsverarbeiter? Ist Cyber Crucible ein Verantwortlicher oder ein Auftragsverarbeiter? Mechanismus für grenzüberschreitende Übertragungen? Wie werden grenzüberschreitende Datenübertragungen gehandhabt? Zwei Antworten, die Prüfer häufig überraschen Zu Zertifizierungen: Das Sicherheitsprogramm von Cyber Crucible ist an anerkannten Branchenstandards ausgerichtet, verfügt jedoch derzeit nicht über eine ISO-27001- oder SOC-2-Zertifizierung . Wenn Ihr Prozess zertifizierte Nachweise erfordert, sprechen Sie dies frühzeitig und nicht erst spät an. Zur Offenlegung von Daten: Da Verschlüsselungsschlüssel, Zugangsdaten und Kundendateien niemals erfasst werden, gibt es in diesen Kategorien nichts, das gegenüber irgendeiner Partei — auch nicht im Rahmen rechtlicher Verfahren — offengelegt werden könnte. Mehrere Fragebogenpunkte zu Offenlegung, Aufbewahrung und Löschung werden durch das Fehlen der Erfassung beantwortet, nicht durch eine Kontrollmaßnahme. Alles, was nicht abgedeckt ist Wenden Sie sich mit der konkreten Anforderung, Ihrer Rechtsordnung und dem von Ihnen bewerteten Bereitstellungsmodell an dpo@cybercrucible.com .