Advanced Search
Search Results
360 total results found
Quel est le SLA de disponibilité de service et de support de Cyber Crucible ?
Réponse courte : L'accord de niveau de service (SLA) publié par Cyber Crucible garantit une disponibilité mensuelle du service de 99,9 % (hors maintenance planifiée et causes échappant à son contrôle raisonnable), avec un recours défini sous forme de crédit en...
Comment Cyber Crucible gère-t-il la conservation et la suppression des données ?
Réponse courte : Cyber Crucible minimise ce qu'il conserve et ne conserve les données que le temps nécessaire à la fourniture du service. Il ne collecte jamais le contenu, les identifiants ou les clés des clients dès le départ, de sorte que les catégories les ...
Cyber Crucible dispose-t-il d'un délégué à la protection des données ?
Réponse brève : Oui. Cyber Crucible a engagé un délégué à la protection des données (DPO) sous contrat, disposant d'une expertise transjuridictionnelle couvrant le RGPD UE/Royaume-Uni, le CCPA/CPRA de Californie, la loi HIPAA, la norme PCI-DSS, ainsi que les r...
Cyber Crucible est-il soumis aux contrôles à l'exportation des États-Unis ?
Réponse courte : Oui — le logiciel de Cyber Crucible est soumis aux Export Administration Regulations (EAR) du Département du Commerce des États-Unis. Il n'est pas soumis à l'ITAR et n'est pas administré par le Département d'État. Aucune licence spéciale n'est...
Comment Cyber Crucible réduit-il le risque tiers et fournisseurs pour les acheteurs soumis à réglementation ?
Réponse courte : en supprimant le risque plutôt qu'en se contentant de le gérer. Les trois faits qui répondent aux questions les plus difficiles en matière de risque fournisseur sont les suivants : Cyber Crucible ne collecte aucun contenu client, aucune inform...
Comment puis-je obtenir le dossier de diligence raisonnable en matière de sécurité de Cyber Crucible ?
Réponse courte : Demandez-le à dpo@cybercrucible.com. Dans le cadre d'un accord de confidentialité mutuel (NDA), Cyber Crucible fournit un dossier de sécurité fournisseur préétabli qui répond aux domaines des questionnaires standards (SIG, CAIQ) et se substitu...
Comment Cyber Crucible soutient-il la conformité HIPAA, et acceptera-t-il de signer un Business Associate Agreement ?
Réponse courte : Cyber Crucible soutient les obligations HIPAA d'une entité couverte principalement en ne collectant jamais d'informations médicales protégées (PHI). L'analyse s'effectue localement sur le point de terminaison, de sorte que les PHI ne sont pas ...
Comment Cyber Crucible prend-elle en charge la loi FERPA et la confidentialité des données des élèves pour les écoles et les universités ?
Réponse courte : Cyber Crucible aide les établissements d'enseignement de deux façons : elle arrête les ransomwares de manière autonome sans centre opérationnel de sécurité (SOC) fonctionnant 24 h/24 et 7 j/7, et — grâce à FortressAI — elle évalue l'accès aux ...
Cyber Crucible est-elle autorisée FedRAMP, et comment sert-elle les agences gouvernementales ?
Réponse courte : Non — Cyber Crucible ne détient actuellement aucune autorisation FedRAMP, et ne laisse entendre le contraire en aucune façon. FedRAMP autorise les offres de services cloud qui hébergent des données d'agences ; le modèle de Cyber Crucible est d...
Cyber Crucible répond-elle aux exigences CMMC et DFARS pour la base industrielle de défense ?
Réponse courte : Cyber Crucible n'est pas certifiée CMMC, et cela est indiqué clairement. Elle soutient les obligations d'un sous-traitant de la défense au titre de la clause DFARS 252.204-7012 et du CMMC principalement en ne collectant pas d'informations non ...
Comment Cyber Crucible s'intègre-t-il aux exigences NERC CIP et à la sécurité des infrastructures critiques ?
Réponse courte : Cyber Crucible convient aux environnements d'infrastructures critiques et de services publics car il protège les terminaux de manière autonome et peut fonctionner hors ligne ou en réseau isolé (air-gapped), sans aucune dépendance au cloud dans...
Comment Cyber Crucible s'aligne-t-il avec la norme IEC 62443 pour les systèmes de contrôle industriel ?
Réponse brève : Cyber Crucible prend en charge le modèle de défense en profondeur de la norme IEC 62443 pour les systèmes d'automatisation et de contrôle industriels en ajoutant une protection autonome des terminaux au niveau du noyau qui ne perturbe pas la pr...
Comment Cyber Crucible prend-il en charge la norme PCI-DSS pour le commerce de détail et l'hôtellerie ?
Réponse courte : Cyber Crucible ne traite, ne stocke ni ne transmet de données de titulaires de carte ; il est donc hors périmètre en tant que processeur de données de carte — tout en soutenant les objectifs de contrôle PCI-DSS du commerçant, en particulier l'...
Comment Cyber Crucible sert-il les environnements des forces de l'ordre et CJIS ?
Réponse courte : Cyber Crucible convient aux environnements Criminal Justice Information Services (CJIS) car il traite les données localement, ne collecte jamais d'informations de justice pénale (CJI), et peut fonctionner sur site ou en environnement isolé (ai...
Comment Cyber Crucible accompagne-t-il les assureurs et répond-il aux exigences de souscription cyber ?
Réponse courte : Cyber Crucible renforce la posture d'une organisation en matière de cyber-assurance car il fournit les contrôles désormais exigés par les souscripteurs — prévention autonome des rançongiciels, protection des postes de travail et accès sécurisé...
Comment Cyber Crucible protège-t-il la confidentialité des cabinets d'avocats et des services professionnels ?
Réponse courte : Cyber Crucible protège les documents privilégiés et confidentiels des clients en effectuant l'analyse directement sur le poste de travail (endpoint) et en ne collectant jamais de fichiers, d'identifiants ou de clés — ainsi, les informations co...
Quelles lois étatiques américaines sur la confidentialité et la sécurité influencent la sélection d'un fournisseur de sécurité ?
Réponse brève : Un ensemble croissant et hétérogène de lois d'État américaines impose des obligations qui s'appliquent aux fournisseurs d'une entreprise — des lois globales sur la confidentialité (Californie, Virginie, Colorado, Texas, et d'autres), des règles...
Comment Cyber Crucible soutient-il les exigences de cybersécurité de la New York DFS Part 500 ?
Réponse courte : Pour une institution financière soumise à la New York DFS Part 500 (23 NYCRR 500), Cyber Crucible soutient plusieurs contrôles requis — authentification multifacteur, chiffrement, contrôles d'accès et réponse aux incidents — tout en réduisant ...