Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

360 total results found

ما هو مستوى توفر الخدمة واتفاقية مستوى دعم Cyber Crucible؟

العناية الواجبة للموردين والثقة الأمنية

الإجابة المختصرة: تلتزم اتفاقية مستوى الخدمة المنشورة لدى Cyber Crucible بـ توفر خدمة شهري بنسبة 99.9% (باستثناء أعمال الصيانة المجدولة والأسباب الخارجة عن سيطرتها المعقولة)، مع آلية تعويض محددة عن فترات التوقف. أوقات استجابة الدعم مصنفة حسب مستوى الخطورة، وتُ...

Language
ar
TranslatedFrom
423
Source
Vendor Due Diligence & Security Trust

كيف تتعامل Cyber Crucible مع الاحتفاظ بالبيانات وحذفها؟

العناية الواجبة للموردين والثقة الأمنية

إجابة موجزة: تعمل Cyber Crucible على تقليل ما تحتفظ به من بيانات إلى الحد الأدنى، ولا تحتفظ بالبيانات إلا للمدة اللازمة لتقديم الخدمة. فهي لا تجمع أبدًا محتوى العميل أو بيانات الاعتماد أو المفاتيح في المقام الأول، وبالتالي لا يوجد شيء يجب الاحتفاظ به في هذه ال...

Language
ar
TranslatedFrom
424
Source
Vendor Due Diligence & Security Trust

هل تمتلك Cyber Crucible مسؤولاً عن خصوصية البيانات؟

العناية الواجبة للموردين والثقة الأمنية

الإجابة المختصرة: نعم. تعاقدت Cyber Crucible مع مسؤول خصوصية بيانات (DPO) يتمتع بخبرة تشمل عدة ولايات قضائية، بما في ذلك GDPR الأوروبي/البريطاني، وقانونَي CCPA/CPRA في كاليفورنيا، وHIPAA، وPCI-DSS، بالإضافة إلى أنظمة حماية البيانات العالمية بما فيها نظام حماية...

Language
ar
TranslatedFrom
425
Source
Vendor Due Diligence & Security Trust

هل تخضع Cyber Crucible للوائح الرقابة على الصادرات الأمريكية؟

العناية الواجبة للموردين والثقة الأمنية

الإجابة المختصرة: نعم — يخضع برنامج Cyber Crucible للوائح إدارة الصادرات (EAR) الصادرة عن وزارة التجارة الأمريكية. وهو غير خاضع لنظام ITAR ولا تديره وزارة الخارجية الأمريكية. لا يلزم الحصول على ترخيص خاص لتوفير البرنامج للعملاء، ويتم التعامل مع تصنيف الصادرات ...

Language
ar
TranslatedFrom
426
Source
Vendor Due Diligence & Security Trust

كيف تقلل Cyber Crucible مخاطر الأطراف الثالثة والموردين لدى الجهات المنظَّمة والخاضعة للرقابة؟

العناية الواجبة للموردين والثقة الأمنية

إجابة موجزة: عبر إزالة المخاطرة بدلاً من مجرد إدارتها. الحقائق الثلاث التي تجيب عن أصعب أسئلة مخاطر الموردين هي: أن Cyber Crucible لا تجمع أي محتوى للعملاء أو بيانات اعتماد أو مفاتيح؛ وأن الحماية تعمل محليًا وتستمر حتى في حال انقطاع أي خدمة خلفية؛ وأن الذكاء ا...

Language
ar
TranslatedFrom
427
Source
Vendor Due Diligence & Security Trust

كيف أحصل على حزمة العناية الواجبة الأمنية الخاصة بـ Cyber Crucible؟

العناية الواجبة للموردين والثقة الأمنية

الإجابة المختصرة: اطلبها من dpo@cybercrucible.com. بموجب اتفاقية عدم إفشاء متبادلة (NDA)، تقدّم Cyber Crucible حزمة أمان بائعين جاهزة تجيب عن مجالات الاستبيانات القياسية (SIG، CAIQ) وتحل محل تقرير SOC 2 في الحالات التي يبحث فيها المراجع عادةً عن تقرير من هذا ا...

Language
ar
TranslatedFrom
428
Source
Vendor Due Diligence & Security Trust

كيف تدعم Cyber Crucible متطلبات HIPAA، وهل توقّع اتفاقية الشريك التجاري (Business Associate Agreement)؟

أدلة مخاطر الموردين الخاصة بالقطاع

الإجابة المختصرة: تدعم Cyber Crucible التزامات الكيان المُغطى (covered entity) بموجب HIPAA بشكل أساسي من خلال عدم جمع معلومات الصحة المحمية (PHI) على الإطلاق. يتم التحليل محليًا على نقطة النهاية، لذا لا تُرفع معلومات الصحة المحمية إلى سحابة تابعة لجهة خارجية ل...

Language
ar
TranslatedFrom
430
Source
Industry Vendor-Risk Guides

كيف تدعم Cyber Crucible قانون FERPA وخصوصية بيانات الطلاب للمدارس والجامعات؟

أدلة مخاطر الموردين الخاصة بالقطاع

إجابة مختصرة: تساعد Cyber Crucible المؤسسات التعليمية بطريقتين: فهي توقف برامج الفدية بشكل مستقل دون الحاجة إلى مركز عمليات أمنية يعمل على مدار الساعة، ومن خلال FortressAI، تقيّم وصول أدوات الذكاء الاصطناعي إلى البيانات على مستوى الجهاز، بحيث لا تصل سجلات الطل...

Language
ar
TranslatedFrom
431
Source
Industry Vendor-Risk Guides

هل حصلت Cyber Crucible على اعتماد FedRAMP، وكيف تخدم الجهات الحكومية؟

أدلة مخاطر الموردين الخاصة بالقطاع

إجابة موجزة: لا — لا تحمل Cyber Crucible حاليًا اعتماد FedRAMP، ولا توحي بخلاف ذلك. يمنح FedRAMP الاعتماد لعروض الخدمات السحابية التي تحتفظ ببيانات الجهات الحكومية؛ أما نموذج Cyber Crucible فمختلف. فهو يعمل محليًا على نقطة النهاية ويمكن نشره بالكامل داخل المنش...

Language
ar
TranslatedFrom
432
Source
Industry Vendor-Risk Guides

هل تفي Cyber Crucible بمتطلبات CMMC وDFARS الخاصة بالقاعدة الصناعية الدفاعية؟

أدلة مخاطر الموردين الخاصة بالقطاع

الإجابة المختصرة: إن Cyber Crucible غير حاصلة على شهادة CMMC، وهي تعلن ذلك بوضوح. وهي تدعم التزامات المقاول الدفاعي بموجب DFARS 252.204-7012 وCMMC بشكل أساسي من خلال عدم جمع المعلومات غير المصنّفة الخاضعة للرقابة (CUI)، ومن خلال دعم النشر داخل المنشأة أو في بي...

Language
ar
TranslatedFrom
433
Source
Industry Vendor-Risk Guides

كيف يتناسب Cyber Crucible مع معيار NERC CIP وأمن البنية التحتية الحيوية؟

أدلة مخاطر الموردين الخاصة بالقطاع

إجابة موجزة: يناسب Cyber Crucible بيئات البنية التحتية الحيوية والمرافق العامة لأنه يحمي نقاط النهاية بشكل مستقل ويمكنه العمل دون اتصال بالإنترنت أو في بيئات معزولة (air-gapped)، دون أي اعتماد على السحابة ضمن مسار الحماية. وهذا يتناسب مع أنظمة BES Cyber System...

Language
ar
TranslatedFrom
434
Source
Industry Vendor-Risk Guides

كيف تتوافق Cyber Crucible مع معيار IEC 62443 لأنظمة التحكم الصناعي؟

أدلة مخاطر الموردين الخاصة بالقطاع

إجابة موجزة: تدعم Cyber Crucible نموذج الدفاع المتعدد الطبقات (defense-in-depth) الخاص بمعيار IEC 62443 لأنظمة الأتمتة والتحكم الصناعي من خلال إضافة حماية مستقلة لنقاط النهاية على مستوى النواة (kernel-level) لا تعطل الإنتاج. تعمل محليًا، وتتحمل انقطاع الاتصال،...

Language
ar
TranslatedFrom
435
Source
Industry Vendor-Risk Guides

كيف تدعم Cyber Crucible معيار PCI-DSS لقطاعي التجزئة والضيافة؟

أدلة مخاطر الموردين الخاصة بالقطاع

الإجابة المختصرة: لا تقوم Cyber Crucible بمعالجة أو تخزين أو نقل بيانات حاملي البطاقات، ولذلك فهي خارج نطاق التقييم بصفتها معالِجًا لبيانات البطاقات — بينما تظل تدعم أهداف الضبط الخاصة بمعيار PCI-DSS للتاجر، وخصوصًا متطلب حماية الأنظمة من البرمجيات الخبيثة. فه...

Language
ar
TranslatedFrom
436
Source
Industry Vendor-Risk Guides

كيف تخدم Cyber Crucible بيئات إنفاذ القانون وبيئات CJIS؟

أدلة مخاطر الموردين الخاصة بالقطاع

إجابة موجزة: تتناسب Cyber Crucible مع بيئات خدمات معلومات العدالة الجنائية (CJIS) لأنها تعالج البيانات محليًا، ولا تجمع أبدًا معلومات العدالة الجنائية (CJI)، ويمكن تشغيلها محليًا (on-premises) أو في بيئة معزولة تمامًا (air-gapped) داخل نطاق الوكالة. تتم معالجة...

Language
ar
TranslatedFrom
437
Source
Industry Vendor-Risk Guides

كيف تدعم Cyber Crucible شركات التأمين ومتطلبات الاكتتاب السيبراني؟

أدلة مخاطر الموردين الخاصة بالقطاع

إجابة موجزة: تعزز Cyber Crucible وضع التأمين السيبراني للمؤسسة لأنها توفر الضوابط التي أصبح المكتتبون يطلبونها الآن — منع هجمات الفدية بشكل مستقل، وحماية نقاط النهاية، والوصول المدعوم بالمصادقة متعددة العوامل — مع تقليل مساحة الخسارة في الوقت نفسه من خلال عدم ...

Language
ar
TranslatedFrom
438
Source
Industry Vendor-Risk Guides

كيف تحمي Cyber Crucible سرية شركات المحاماة والخدمات المهنية؟

أدلة مخاطر الموردين الخاصة بالقطاع

إجابة موجزة: تحمي Cyber Crucible المواد المميزة والسرية للعملاء من خلال إبقاء التحليل على نقطة النهاية وعدم جمع الملفات أو بيانات الاعتماد أو المفاتيح مطلقًا — بحيث لا تتعرض أسرار العملاء لسحابة طرف ثالث أثناء عملية الحماية. فهي توقف برامج الفدية وسارقي المعلو...

Language
ar
TranslatedFrom
439
Source
Industry Vendor-Risk Guides

ما هي قوانين الخصوصية والأمن على مستوى الولايات الأمريكية التي تؤثر على اختيار موردي الأمن؟

أدلة مخاطر الموردين حسب الولاية والقطاع...

إجابة موجزة: هناك مجموعة متنامية ومتشعبة من قوانين الولايات الأمريكية تفرض التزامات تنتقل إلى موردي الشركة — قوانين خصوصية شاملة (كاليفورنيا، فيرجينيا، كولورادو، تكساس، وغيرها)، وقواعد قطاعية مثل New York DFS Part 500 للخدمات المالية، ومتطلبات أمن البيانات مثل...

Language
ar
TranslatedFrom
441
Source
US State & Sector Vendor-Risk Guides

كيف يدعم Cyber Crucible متطلبات الأمن السيبراني الخاصة بالقسم 500 من إدارة الخدمات المالية بولاية نيويورك (NY DFS Part 500)؟

أدلة مخاطر الموردين حسب الولاية والقطاع...

إجابة موجزة: بالنسبة لمؤسسة مالية خاضعة للقسم 500 من إدارة الخدمات المالية بولاية نيويورك (23 NYCRR 500)، يدعم Cyber Crucible العديد من الضوابط المطلوبة — المصادقة متعددة العوامل، والتشفير، وضوابط الوصول، والاستجابة للحوادث — مع تقليل مخاطر الأطراف الثالثة نظر...

Language
ar
TranslatedFrom
442
Source
US State & Sector Vendor-Risk Guides