Wo finde ich die Sicherheits-, Compliance- und Vertrauensdokumentation von Cyber Crucible?
Kurze Antwort: Dieses Security & Trust Center verlinkt die öffentlichen Sicherheits-, Compliance-, Datenschutz- und Lieferanten-Due-Diligence-Materialien von Cyber Crucible an einem zentralen Ort. Für vertrauliche Details – vollständige Richtlinien, Kontrollnachweise und das vorbereitete Lieferantenpaket – wenden Sie sich unter einer gegenseitigen Vertraulichkeitsvereinbarung (NDA) an dpo@cybercrucible.com. Es wird keine Zertifizierung beansprucht; die Dokumentation erläutert, wie die Architektur und die Kontrollen von Cyber Crucible die jeweiligen Verpflichtungen unterstützen.
Anfrage des Lieferanten-Due-Diligence-Pakets
Prüfer können das vorbereitete Lieferantenpaket, das Sicherheitsrichtlinien-Set und die unterstützenden Nachweise unter einer gegenseitigen NDA anfordern.
Zertifizierungen und unabhängige Validierung
- Verfügt Cyber Crucible über einen SOC 2-Bericht?
- Ist Cyber Crucible nach ISO 27001, PCI-DSS, CMMC oder FedRAMP zertifiziert?
- Welche unabhängige Sicherheitsvalidierung hat Cyber Crucible?
Sicherheitsprogramm und Betrieb
- Verfügt Cyber Crucible über einen Change-Management-Prozess?
- Verfügt Cyber Crucible über ein Patch-Management-Programm?
- Verfügt Cyber Crucible über einen Notfallwiederherstellungs- und Geschäftskontinuitätsplan?
- Verfügt Cyber Crucible über einen Incident-Response- und Meldeprozess bei Datenschutzverletzungen?
- Wie sichert und kontrolliert Cyber Crucible Endpunkte?
- Welche Sicherheitsrichtlinien pflegt Cyber Crucible, und wie fordere ich sie an?
Datenverarbeitung, Datenschutz und Datenhoheit
- Wo werden die Daten von Cyber Crucible verarbeitet – werden sie in der Cloud gespeichert?
- Wie geht Cyber Crucible mit Datenaufbewahrung und -löschung um?
- Verfügt Cyber Crucible über einen Datenschutzbeauftragten?
- Datenverwaltung & Datenhoheit
Compliance und regulatorische Abstimmung
- An welchen Sicherheits- und Compliance-Rahmenwerken richtet sich Cyber Crucible aus?
- Wie unterstützt Cyber Crucible GLBA- und Lieferantenanforderungen für Finanzinstitute?
- Erfüllt Cyber Crucible die Erwartungen von FFIEC und des Drittparteien-Risikomanagements?
- Unterliegt Cyber Crucible den US-Exportkontrollen?
- Weitergehende Hinweise: Compliance & Risiko, Regionaler Datenschutz & Compliance und Länder-Compliance-Leitfäden.
Leitfäden zum Lieferantenrisiko nach Branche und Region
- Branchenspezifische Lieferantenrisiko-Leitfäden
- US-Bundesstaat- und Branchen-Lieferantenrisiko-Leitfäden
- Internationale Lieferantenrisiko-Leitfäden
- Lieferantenrisiko-Leitfäden für die Europäische Union & Mitgliedstaaten
Rechts- und Vertrauensdokumente
- Rechts- & Vertrauensdokumente — die gegenseitige NDA, der Rahmendienstleistungsvertrag und zugehörige Vertrauensdokumentation.
Kontakt
Für Fragen zu Due Diligence, Datenschutz und Compliance wenden Sie sich an den beauftragten Datenschutzbeauftragten unter dpo@cybercrucible.com. Für allgemeine Anfragen und Vertriebsanfragen: info@cybercrucible.com · +1.412.775.2158. Der Standard-NDA von Cyber Crucible auf Gegenseitigkeit steht zur Verfügung, falls noch keine vorliegt.