Advanced Search
Search Results
360 total results found
A Cyber Crucible cumpre com a POPIA da África do Sul?
Resposta curta: Sim. A POPIA restringe a transferência transfronteiriça, a menos que o destino ofereça uma proteção substancialmente semelhante ou o titular dos dados dê o seu consentimento. A Cyber Crucible minimiza o que é processado desde o início e pode se...
A Cyber Crucible está em conformidade com a lei de proteção de dados do Egito?
Resposta curta: Sim. O Egito exige aprovação prévia para transferências transfronteiriças de dados pessoais — um patamar substancialmente mais elevado do que salvaguardas contratuais. A Cyber Crucible pode ser implementada de forma que nenhuma transferência oc...
A Cyber Crucible está em conformidade com a Lei de Proteção de Dados de Gana?
Resposta curta: Sim, e Gana é comparativamente simples. Gana destaca-se entre as jurisdições africanas por não impor requisitos adicionais à transferência transfronteiriça além das suas obrigações gerais de proteção de dados — pelo que os controlos padrão se a...
A Cyber Crucible atende ao requisito de localização de dados da Zâmbia?
Resposta curta: Sim. A Lei de Proteção de Dados da Zâmbia exige que os controladores processem e armazenem dados pessoais e dados pessoais sensíveis em um centro de dados ou servidor dentro da Zâmbia. A implantação on-premises da Cyber Crucible satisfaz isso d...
A Cyber Crucible está em conformidade com a lei de proteção de dados de Ruanda?
Resposta curta: Sim. A lei de proteção de dados de Ruanda é supervisionada pela Autoridade Nacional de Segurança Cibernética, e as regras específicas do setor acrescentam obrigações de localização — nomeadamente para bancos licenciados, que devem manter os dad...
A Cyber Crucible cumpre a lei de proteção de dados de Marrocos?
Resposta curta: Sim. A Lei nº 09-08 de Marrocos e o respetivo decreto de execução regem o tratamento de dados pessoais, sob supervisão da CNDP. Aplicam-se os mesmos controlos — recolha mínima, papel de subcontratante documentado, salvaguardas robustas e implem...
Quais são os requisitos de proteção de dados na Líbia?
Resposta curta: A Líbia ainda não desenvolveu regulamentações abrangentes de proteção de dados. Isso faz da soberania dos dados uma decisão comercial, de segurança e de contraparte, e não uma obrigação de conformidade local — mas, para organizações que lidam c...
A Cyber Crucible está em conformidade com o GDPR?
Resposta curta: Sim, por concepção e não apenas por política. Conteúdo, credenciais, chaves de encriptação e tokens de sessão nunca são recolhidos; a análise ocorre no endpoint; a Cyber Crucible atua como subcontratante ao abrigo de um DPA escrito; e as opções...
A Cyber Crucible está em conformidade com o UK GDPR?
Resposta curta: Sim. O UK GDPR e o Data Protection Act 2018 acompanham de perto o RGPD da UE, pelo que se aplica o mesmo mapeamento — recolha mínima, papel de subcontratante ao abrigo de um DPA escrito, salvaguardas técnicas robustas e opções de implementação ...
A Cyber Crucible possui um relatório SOC 2?
Resposta breve: Não. A Cyber Crucible não possui atualmente uma certificação SOC 2, e afirma isso claramente em vez de sugerir o contrário. O motivo é arquitetural: a Cyber Crucible é um produto de software de execução local, não um custodiante em nuvem de dad...
A Cyber Crucible é certificada em ISO 27001, PCI-DSS, CMMC ou FedRAMP?
Resposta curta: Não. A Cyber Crucible não obteve, nem reivindica, certificação ou autorização ISO/IEC 27001, PCI-DSS, HIPAA, CMMC ou FedRAMP. Isto é afirmado diretamente, porque reivindicar uma certificação que um fornecedor não possui é exatamente o tipo de i...
Que validação de segurança independente a Cyber Crucible possui?
Resposta curta: Os drivers de kernel do Windows da Cyber Crucible são objetivamente testados e assinados criptograficamente sob o Windows Hardware Compatibility Program (WHCP) da Microsoft. Trata-se de uma atestação externa e independente da qualidade e da res...
Como a Cyber Crucible apoia a GLBA e os requisitos para fornecedores de instituições financeiras?
Resposta breve: Como fornecedora de serviços de software para uma instituição financeira, a Cyber Crucible apoia as obrigações da instituição no âmbito das expectativas de proteção (Safeguards) da GLBA e das diretrizes interagências de segurança da informação ...
A Cyber Crucible atende às expectativas da FFIEC e de gestão de risco de terceiros?
Resposta curta: A Cyber Crucible foi concebida para ser examinável em relação às expectativas de segurança, operações e continuidade de negócio que os examinadores aplicam à tecnologia bancária, e o seu pacote preparado para fornecedores está organizado para s...
A que estruturas de segurança e conformidade a Cyber Crucible se alinha?
Resposta curta: A Cyber Crucible mapeia os seus controlos para o NIST Cybersecurity Framework, as famílias de controlos NIST SP 800-53 relevantes e os CIS Critical Security Controls, e mapeia também para os Critérios de Serviços de Confiança (Trust-Service Cri...
A Cyber Crucible utiliza IA e é um modelo de linguagem de grande porte?
Resposta curta: A Cyber Crucible utiliza IA proprietária — mas apenas durante o desenvolvimento, não no seu endpoint, e não se trata de um modelo de linguagem de grande porte. Sua Genetic AI é uma ferramenta de descoberta em tempo de design que identifica o co...
Como a IA é governada no ciclo de vida de desenvolvimento da Cyber Crucible?
Resposta rápida: Como a Genetic AI da Cyber Crucible é usada apenas em tempo de design, ela é governada sob o ciclo de vida de desenvolvimento seguro (SDLC) e não como um sistema de produção ativo. O trabalho de descoberta ocorre em um ambiente interno control...
Onde são processados os dados da Cyber Crucible — são armazenados na nuvem?
Resposta breve: A análise de ameaças e a resposta ocorrem localmente no endpoint, não na nuvem. A Cyber Crucible não coleta arquivos, credenciais ou chaves dos clientes, e não armazena conteúdo dos clientes com um provedor de nuvem pública terceirizado. O back...