Advanced Search
Search Results
360 total results found
Cyber Crucible est-il conforme à la loi POPIA d'Afrique du Sud ?
Réponse courte : Oui. La POPIA restreint les transferts transfrontaliers, sauf si la destination offre une protection substantiellement similaire ou si la personne concernée y consent. Cyber Crucible minimise dès le départ ce qui est traité, et peut être déplo...
Cyber Crucible est-il conforme à la loi égyptienne sur la protection des données ?
Réponse courte : Oui. L'Égypte exige une autorisation préalable pour les transferts transfrontaliers de données personnelles — une exigence sensiblement plus élevée que de simples garanties contractuelles. Cyber Crucible peut être déployé de manière à ce qu'au...
Cyber Crucible est-il conforme à la loi ghanéenne sur la protection des données (Data Protection Act) ?
Réponse courte : Oui, et le Ghana constitue un cas comparativement simple. Le Ghana se distingue parmi les juridictions africaines par le fait qu'il n'impose pas d'exigences supplémentaires en matière de transfert transfrontalier au-delà de ses obligations gén...
Cyber Crucible répond-il à l'exigence de localisation des données de la Zambie ?
Réponse courte : Oui. La loi zambienne sur la protection des données (Data Protection Act) exige que les responsables du traitement traitent et stockent les données personnelles et les données personnelles sensibles dans un centre de données ou sur un serveur ...
Cyber Crucible est-il conforme à la loi rwandaise sur la protection des données ?
Réponse courte : Oui. La loi rwandaise sur la protection des données est supervisée par la National Cyber Security Authority, et des règles sectorielles spécifiques ajoutent des obligations de localisation — notamment pour les banques agréées, qui doivent cons...
Cyber Crucible respecte-t-elle la loi marocaine sur la protection des données ?
Réponse courte : Oui. La loi n° 09-08 du Maroc et son décret d'application régissent le traitement des données personnelles, sous la supervision de la CNDP. Les mêmes contrôles s'appliquent — collecte minimale, rôle de sous-traitant documenté, garanties solide...
Quelles sont les exigences en matière de protection des données en Libye ?
Réponse courte : La Libye n'a pas encore élaboré de réglementation complète en matière de protection des données. Cela fait de la souveraineté des données une décision commerciale, sécuritaire et liée à la contrepartie plutôt qu'une obligation de conformité lo...
Cyber Crucible est-il conforme au RGPD ?
Réponse courte : Oui, par conception plutôt que par politique. Le contenu, les identifiants, les clés de chiffrement et les jetons de session ne sont jamais collectés ; l'analyse s'effectue sur le poste (endpoint) ; Cyber Crucible agit en tant que sous-traitan...
Cyber Crucible est-il conforme au RGPD britannique (UK GDPR) ?
Réponse courte : Oui. Le UK GDPR et le Data Protection Act 2018 suivent de près le RGPD de l'UE, de sorte que la même correspondance s'applique — collecte minimale, rôle de sous-traitant dans le cadre d'un DPA écrit, protections techniques solides, et options ...
Cyber Crucible dispose-t-elle d'un rapport SOC 2 ?
Réponse courte : Non. Cyber Crucible ne détient actuellement pas d'attestation SOC 2, et elle l'indique clairement plutôt que de laisser entendre le contraire. La raison est architecturale : Cyber Crucible est un logiciel s'exécutant localement, et non un dépo...
Cyber Crucible est-il certifié ISO 27001, PCI-DSS, CMMC ou FedRAMP ?
Réponse courte : Non. Cyber Crucible n'a pas obtenu, et ne revendique pas, de certification ou d'autorisation ISO/IEC 27001, PCI-DSS, HIPAA, CMMC ou FedRAMP. Cette précision est indiquée directement, car revendiquer une certification qu'un fournisseur ne détie...
Quelle validation de sécurité indépendante Cyber Crucible possède-t-elle ?
Réponse courte : Les pilotes du noyau Windows de Cyber Crucible sont testés de manière objective et signés cryptographiquement dans le cadre du programme de compatibilité matérielle Windows de Microsoft (WHCP). Il s'agit d'une attestation externe et indépendan...
Comment Cyber Crucible prend-il en charge les exigences GLBA et de fournisseur pour les institutions financières ?
Réponse courte : En tant que fournisseur de services logiciels pour une institution financière, Cyber Crucible soutient les obligations de l'institution au titre des exigences de sauvegarde du GLBA et des directives interagences en matière de sécurité de l'inf...
Cyber Crucible répond-il aux attentes du FFIEC et à celles de la gestion des risques liés aux tiers ?
Réponse courte : Cyber Crucible est conçu pour être auditable au regard des attentes en matière de sécurité, d'exploitation et de continuité d'activité que les examinateurs appliquent à la technologie bancaire, et son dossier fournisseur préparé est organisé p...
À quels référentiels de sécurité et de conformité Cyber Crucible s'aligne-t-il ?
Réponse courte : Cyber Crucible aligne ses contrôles sur le NIST Cybersecurity Framework, les familles de contrôles pertinentes du NIST SP 800-53, ainsi que sur les CIS Critical Security Controls, et établit une correspondance avec les critères SOC 2 Trust-Ser...
Cyber Crucible utilise-t-il l'IA, et s'agit-il d'un grand modèle de langage ?
Réponse courte : Cyber Crucible utilise une IA propriétaire — mais uniquement pendant la phase de développement, pas sur votre terminal, et il ne s'agit pas d'un grand modèle de langage. Son IA génétique est un outil de découverte en phase de conception qui id...
Comment l'IA est-elle gouvernée dans le cycle de vie de développement de Cyber Crucible ?
Réponse brève : Étant donné que l'IA génétique de Cyber Crucible n'est utilisée qu'au moment de la conception, elle est régie par le cycle de vie de développement sécurisé (SDLC) plutôt que comme un système de production en direct. Les travaux de découverte s'...
Où sont traitées les données de Cyber Crucible — sont-elles stockées dans le cloud ?
Réponse courte : L'analyse des menaces et la réponse s'effectuent localement sur le point de terminaison, et non dans le cloud. Cyber Crucible ne collecte pas les fichiers, identifiants ou clés des clients, et ne stocke pas le contenu des clients chez un fourn...