Advanced Search
Search Results
2388 total results found
¿Cuenta Cyber Crucible con un plan de recuperación ante desastres y continuidad del negocio?
Respuesta breve: Sí. Cyber Crucible mantiene un plan de recuperación ante desastres probado, a cargo de la dirección de TI, y una arquitectura diseñada para alta disponibilidad. Dado que la prevención de amenazas se ejecuta localmente en el endpoint, la protec...
¿Cuenta Cyber Crucible con un proceso de respuesta a incidentes y notificación de brechas?
Respuesta breve: Sí. Un proceso documentado de respuesta a brechas de datos define los roles y pasos para responder ante un presunto robo, brecha o exposición de datos protegidos, incluida la notificación al cliente. Se puede establecer contractualmente un pla...
¿Cómo protege y controla Cyber Crucible los endpoints?
Respuesta breve: De dos maneras. El producto en sí es una prevención autónoma de endpoints que opera en la capa del kernel, y Cyber Crucible controla sus propios endpoints corporativos y de ingeniería bajo un programa formal. Ambos se apoyan en el desarrollo i...
¿Qué políticas de seguridad mantiene Cyber Crucible y cómo puedo solicitarlas?
Respuesta breve: Cyber Crucible mantiene un conjunto completo de políticas de seguridad de la información, que abarca uso aceptable, acceso y autenticación, cifrado, gestión de cambios, recuperación ante desastres, respuesta a incidentes y brechas, retención y...
برنامج الأمن والعمليات
كيف تُدير Cyber Crucible برنامجها الأمني — إدارة التغيير، وإدارة التصحيحات ونقاط الضعف، والتعافي من الكوارث واستمرارية الأعمال، والاستجابة للحوادث والاختراقات، والتحكم في نقاط النهاية — موضحة لمراجعي مخاطر الموردين. تُبيّن بوضوح ما هو موثّق وما يُقدَّم بموجب ا...
هل تمتلك Cyber Crucible عملية لإدارة التغيير؟
الإجابة المختصرة: نعم. تخضع التغييرات في بيئة الإنتاج لعملية إدارة تغيير موثقة تشمل المراجعة والاختبار والموافقة. ونظرًا لأن المنتج يعمل على مستوى النواة (kernel)، فإن الانضباط في إدارة التغيير يُعامل كضابط أمني وليس مجرد ممارسة هندسية. ما تشمله العملية تمر ال...
هل تمتلك Cyber Crucible برنامجًا لإدارة التحديثات (Patch Management)؟
إجابة موجزة: نعم. يحافظ برنامج قائم على المخاطر لإدارة التحديثات والثغرات الأمنية على تحديث البرامج ومحركات النواة (kernel drivers) والخوادم ونقاط النهاية، ويتم تتبع النتائج حتى حلها. كيف يعمل الأمر يتم إجراء اختبارات أمنية آلية مستمرة ضمن خط أنابيب التطوير، و...
هل تمتلك Cyber Crucible خطة لاستعادة الأنشطة بعد الكوارث واستمرارية الأعمال؟
إجابة موجزة: نعم. تحتفظ Cyber Crucible بخطة مختبَرة لاستعادة الأنشطة بعد الكوارث تتولى إدارة تقنية المعلومات المسؤولية عنها، إلى جانب بنية معمارية مصممة لتحقيق التوافر العالي. ونظرًا لأن منع التهديدات يعمل محليًا على نقطة النهاية، تستمر حماية نقطة النهاية حتى ...
هل تمتلك Cyber Crucible عملية للاستجابة للحوادث والإخطار بالاختراقات؟
إجابة موجزة: نعم. تُحدِّد عملية موثَّقة للاستجابة لاختراق البيانات الأدوار والخطوات الخاصة بالاستجابة لأي حالة اشتباه في سرقة البيانات المحمية أو اختراقها أو تعرّضها للانكشاف، بما في ذلك إخطار العملاء. ويمكن تحديد إطار زمني مُلزَم للإخطار بموجب العقد بالنسبة ل...
كيف تُؤمّن Cyber Crucible نقاط النهاية وتتحكم بها؟
إجابة موجزة: بطريقتين. المنتج نفسه هو حل وقاية مستقل لنقاط النهاية يعمل على مستوى النواة (kernel)، كما تتحكم Cyber Crucible في نقاط النهاية الخاصة بها على مستوى الشركة والهندسة بموجب برنامج رسمي. وترتكز الطريقتان على بناء الشيفرة البرمجية الأعلى صلاحية داخليًا...
ما هي سياسات الأمان التي تحتفظ بها Cyber Crucible، وكيف يمكنني طلبها؟
إجابة مختصرة: تحتفظ Cyber Crucible بمجموعة كاملة من سياسات أمن المعلومات — تشمل الاستخدام المقبول، والوصول والمصادقة، والتشفير، وإدارة التغييرات، والتعافي من الكوارث، والاستجابة للحوادث والاختراقات، والاحتفاظ بالبيانات وإتلافها، وغير ذلك. تتوفر السياسات والأدل...
Sicherheitsprogramm & Betrieb
Wie Cyber Crucible sein Sicherheitsprogramm betreibt — Change Management, Patch- und Schwachstellenmanagement, Disaster Recovery und Business Continuity, Incident- und Breach-Response sowie Endpunktkontrolle — beschrieben für Prüfer des Anbieterrisikos. Legt k...
Verfügt Cyber Crucible über einen Change-Management-Prozess?
Kurze Antwort: Ja. Produktionsänderungen folgen einem dokumentierten Change-Management-Prozess mit Überprüfung, Tests und Freigabe. Da das Produkt auf Kernel-Ebene arbeitet, wird Änderungsdisziplin als Sicherheitskontrolle behandelt und nicht lediglich als tec...
Verfügt Cyber Crucible über ein Patch-Management-Programm?
Kurze Antwort: Ja. Ein risikobasiertes Patch- und Schwachstellen-Management-Programm hält Software, Kernel-Treiber, Server und Endpunkte auf dem neuesten Stand, und Feststellungen werden bis zur Behebung nachverfolgt. Funktionsweise Kontinuierliche automatisie...
Verfügt Cyber Crucible über einen Notfallwiederherstellungs- und Geschäftskontinuitätsplan?
Kurze Antwort: Ja. Cyber Crucible unterhält einen getesteten Notfallwiederherstellungsplan (Disaster-Recovery-Plan), der von der IT-Leitung verantwortet wird, sowie eine auf hohe Verfügbarkeit ausgelegte Architektur. Da die Bedrohungsabwehr lokal auf dem Endpu...
Verfügt Cyber Crucible über einen Prozess zur Reaktion auf Vorfälle und zur Benachrichtigung bei Datenschutzverletzungen?
Kurze Antwort: Ja. Ein dokumentierter Prozess zur Reaktion auf Datenschutzverletzungen definiert die Rollen und Schritte für die Reaktion auf einen vermuteten Diebstahl, eine Verletzung oder eine Offenlegung geschützter Daten, einschließlich der Benachrichtigu...
Wie sichert und kontrolliert Cyber Crucible Endpunkte?
Kurze Antwort: Auf zwei Arten. Das Produkt selbst ist eine autonome Endpunktschutzlösung, die auf Kernel-Ebene arbeitet, und Cyber Crucible kontrolliert seine eigenen Unternehmens- und Entwicklungsendpunkte im Rahmen eines formalen Programms. Beides basiert da...
Welche Sicherheitsrichtlinien pflegt Cyber Crucible, und wie kann ich diese anfordern?
Kurzantwort: Cyber Crucible pflegt einen vollständigen Satz an Informationssicherheitsrichtlinien – der die zulässige Nutzung, Zugriff und Authentifizierung, Verschlüsselung, Änderungsmanagement, Notfallwiederherstellung, Vorfall- und Datenschutzverletzungsrea...