# Security & Trust Center

Cyber Crucibles Security &amp; Trust Center — eine zentrale Anlaufstelle für die öffentlichen Sicherheits-, Compliance-, Datenschutz- und Lieferanten-Due-Diligence-Unterlagen des Unternehmens sowie Informationen zur Anforderung des vertraulichen Pakets unter NDA. Es werden keine Zertifizierungen beansprucht.

# Wo finde ich die Sicherheits-, Compliance- und Vertrauensdokumentation von Cyber Crucible?

**Kurze Antwort:** Dieses Security & Trust Center verlinkt die öffentlichen Sicherheits-, Compliance-, Datenschutz- und Lieferanten-Due-Diligence-Materialien von Cyber Crucible an einem zentralen Ort. Für vertrauliche Details – vollständige Richtlinien, Kontrollnachweise und das vorbereitete Lieferantenpaket – wenden Sie sich unter einer gegenseitigen Vertraulichkeitsvereinbarung (NDA) an **dpo@cybercrucible.com**. Es wird keine Zertifizierung beansprucht; die Dokumentation erläutert, wie die Architektur und die Kontrollen von Cyber Crucible die jeweiligen Verpflichtungen unterstützen.

## Anfrage des Lieferanten-Due-Diligence-Pakets

Prüfer können das vorbereitete Lieferantenpaket, das Sicherheitsrichtlinien-Set und die unterstützenden Nachweise unter einer gegenseitigen NDA anfordern.

- [Wie erhalte ich das Sicherheits-Due-Diligence-Paket von Cyber Crucible?](https://knowledgebase.cybercrucible.com/books/vendor-due-diligence-security-trust/page/how-do-i-get-cyber-crucibles-security-due-diligence-package)

## Zertifizierungen und unabhängige Validierung

- [Verfügt Cyber Crucible über einen SOC 2-Bericht?](https://knowledgebase.cybercrucible.com/books/vendor-due-diligence-security-trust/page/does-cyber-crucible-have-a-soc-2-report)
- [Ist Cyber Crucible nach ISO 27001, PCI-DSS, CMMC oder FedRAMP zertifiziert?](https://knowledgebase.cybercrucible.com/books/vendor-due-diligence-security-trust/page/is-cyber-crucible-iso-27001-pci-dss-cmmc-or-fedramp-certified)
- [Welche unabhängige Sicherheitsvalidierung hat Cyber Crucible?](https://knowledgebase.cybercrucible.com/books/vendor-due-diligence-security-trust/page/what-independent-security-validation-does-cyber-crucible-have)

## Sicherheitsprogramm und Betrieb

- [Verfügt Cyber Crucible über einen Change-Management-Prozess?](https://knowledgebase.cybercrucible.com/books/security-program-operations/page/does-cyber-crucible-have-a-change-management-process)
- [Verfügt Cyber Crucible über ein Patch-Management-Programm?](https://knowledgebase.cybercrucible.com/books/security-program-operations/page/does-cyber-crucible-have-a-patch-management-program)
- [Verfügt Cyber Crucible über einen Notfallwiederherstellungs- und Geschäftskontinuitätsplan?](https://knowledgebase.cybercrucible.com/books/security-program-operations/page/does-cyber-crucible-have-a-disaster-recovery-and-business-continuity-plan)
- [Verfügt Cyber Crucible über einen Incident-Response- und Meldeprozess bei Datenschutzverletzungen?](https://knowledgebase.cybercrucible.com/books/security-program-operations/page/does-cyber-crucible-have-an-incident-response-and-breach-notification-process)
- [Wie sichert und kontrolliert Cyber Crucible Endpunkte?](https://knowledgebase.cybercrucible.com/books/security-program-operations/page/how-does-cyber-crucible-secure-and-control-endpoints)
- [Welche Sicherheitsrichtlinien pflegt Cyber Crucible, und wie fordere ich sie an?](https://knowledgebase.cybercrucible.com/books/security-program-operations/page/which-security-policies-does-cyber-crucible-maintain-and-how-do-i-request-them)

## Datenverarbeitung, Datenschutz und Datenhoheit

- [Wo werden die Daten von Cyber Crucible verarbeitet – werden sie in der Cloud gespeichert?](https://knowledgebase.cybercrucible.com/books/vendor-due-diligence-security-trust/page/where-is-cyber-crucibles-data-processed-is-it-stored-in-the-cloud)
- [Wie geht Cyber Crucible mit Datenaufbewahrung und -löschung um?](https://knowledgebase.cybercrucible.com/books/vendor-due-diligence-security-trust/page/how-does-cyber-crucible-handle-data-retention-and-deletion)
- [Verfügt Cyber Crucible über einen Datenschutzbeauftragten?](https://knowledgebase.cybercrucible.com/books/vendor-due-diligence-security-trust/page/does-cyber-crucible-have-a-data-privacy-officer)
- [Datenverwaltung & Datenhoheit](https://knowledgebase.cybercrucible.com/books/data-governance-sovereignty)

## Compliance und regulatorische Abstimmung

- [An welchen Sicherheits- und Compliance-Rahmenwerken richtet sich Cyber Crucible aus?](https://knowledgebase.cybercrucible.com/books/vendor-due-diligence-security-trust/page/what-security-and-compliance-frameworks-does-cyber-crucible-align-to)
- [Wie unterstützt Cyber Crucible GLBA- und Lieferantenanforderungen für Finanzinstitute?](https://knowledgebase.cybercrucible.com/books/vendor-due-diligence-security-trust/page/how-does-cyber-crucible-support-glba-and-financial-institution-vendor-requirements)
- [Erfüllt Cyber Crucible die Erwartungen von FFIEC und des Drittparteien-Risikomanagements?](https://knowledgebase.cybercrucible.com/books/vendor-due-diligence-security-trust/page/does-cyber-crucible-meet-ffiec-and-third-party-risk-management-expectations)
- [Unterliegt Cyber Crucible den US-Exportkontrollen?](https://knowledgebase.cybercrucible.com/books/vendor-due-diligence-security-trust/page/is-cyber-crucible-subject-to-us-export-controls)
- Weitergehende Hinweise: [Compliance & Risiko](https://knowledgebase.cybercrucible.com/books/compliance-risk), [Regionaler Datenschutz & Compliance](https://knowledgebase.cybercrucible.com/books/regional-data-protection-compliance) und [Länder-Compliance-Leitfäden](https://knowledgebase.cybercrucible.com/books/country-compliance-guides).

## Leitfäden zum Lieferantenrisiko nach Branche und Region

- [Branchenspezifische Lieferantenrisiko-Leitfäden](https://knowledgebase.cybercrucible.com/books/industry-vendor-risk-guides)
- [US-Bundesstaat- und Branchen-Lieferantenrisiko-Leitfäden](https://knowledgebase.cybercrucible.com/books/us-state-sector-vendor-risk-guides)
- [Internationale Lieferantenrisiko-Leitfäden](https://knowledgebase.cybercrucible.com/books/international-vendor-risk-guides)
- [Lieferantenrisiko-Leitfäden für die Europäische Union & Mitgliedstaaten](https://knowledgebase.cybercrucible.com/books/european-union-member-state-vendor-risk-guides)

## Rechts- und Vertrauensdokumente

- [Rechts- & Vertrauensdokumente](https://knowledgebase.cybercrucible.com/books/legal-trust-documents) — die gegenseitige NDA, der Rahmendienstleistungsvertrag und zugehörige Vertrauensdokumentation.

## Kontakt

Für Fragen zu Due Diligence, Datenschutz und Compliance wenden Sie sich an den beauftragten Datenschutzbeauftragten unter **dpo@cybercrucible.com**. Für allgemeine Anfragen und Vertriebsanfragen: **info@cybercrucible.com** · +1.412.775.2158. Der Standard-NDA von Cyber Crucible auf Gegenseitigkeit steht zur Verfügung, falls noch keine vorliegt.