Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

360 total results found

Quel est le SLA de disponibilité de service et de support de Cyber Crucible ?

Diligence raisonnable des fournisseurs ...

Réponse courte : L'accord de niveau de service (SLA) publié par Cyber Crucible garantit une disponibilité mensuelle du service de 99,9 % (hors maintenance planifiée et causes échappant à son contrôle raisonnable), avec un recours défini sous forme de crédit en...

Language
fr
TranslatedFrom
423
Source
Vendor Due Diligence & Security Trust

Comment Cyber Crucible gère-t-il la conservation et la suppression des données ?

Diligence raisonnable des fournisseurs ...

Réponse courte : Cyber Crucible minimise ce qu'il conserve et ne conserve les données que le temps nécessaire à la fourniture du service. Il ne collecte jamais le contenu, les identifiants ou les clés des clients dès le départ, de sorte que les catégories les ...

Language
fr
TranslatedFrom
424
Source
Vendor Due Diligence & Security Trust

Cyber Crucible dispose-t-il d'un délégué à la protection des données ?

Diligence raisonnable des fournisseurs ...

Réponse brève : Oui. Cyber Crucible a engagé un délégué à la protection des données (DPO) sous contrat, disposant d'une expertise transjuridictionnelle couvrant le RGPD UE/Royaume-Uni, le CCPA/CPRA de Californie, la loi HIPAA, la norme PCI-DSS, ainsi que les r...

Language
fr
TranslatedFrom
425
Source
Vendor Due Diligence & Security Trust

Cyber Crucible est-il soumis aux contrôles à l'exportation des États-Unis ?

Diligence raisonnable des fournisseurs ...

Réponse courte : Oui — le logiciel de Cyber Crucible est soumis aux Export Administration Regulations (EAR) du Département du Commerce des États-Unis. Il n'est pas soumis à l'ITAR et n'est pas administré par le Département d'État. Aucune licence spéciale n'est...

Language
fr
TranslatedFrom
426
Source
Vendor Due Diligence & Security Trust

Comment Cyber Crucible réduit-il le risque tiers et fournisseurs pour les acheteurs soumis à réglementation ?

Diligence raisonnable des fournisseurs ...

Réponse courte : en supprimant le risque plutôt qu'en se contentant de le gérer. Les trois faits qui répondent aux questions les plus difficiles en matière de risque fournisseur sont les suivants : Cyber Crucible ne collecte aucun contenu client, aucune inform...

Language
fr
TranslatedFrom
427
Source
Vendor Due Diligence & Security Trust

Comment puis-je obtenir le dossier de diligence raisonnable en matière de sécurité de Cyber Crucible ?

Diligence raisonnable des fournisseurs ...

Réponse courte : Demandez-le à dpo@cybercrucible.com. Dans le cadre d'un accord de confidentialité mutuel (NDA), Cyber Crucible fournit un dossier de sécurité fournisseur préétabli qui répond aux domaines des questionnaires standards (SIG, CAIQ) et se substitu...

Language
fr
TranslatedFrom
428
Source
Vendor Due Diligence & Security Trust

Comment Cyber Crucible soutient-il la conformité HIPAA, et acceptera-t-il de signer un Business Associate Agreement ?

Guides sectoriels sur les risques liés ...

Réponse courte : Cyber Crucible soutient les obligations HIPAA d'une entité couverte principalement en ne collectant jamais d'informations médicales protégées (PHI). L'analyse s'effectue localement sur le point de terminaison, de sorte que les PHI ne sont pas ...

Language
fr
TranslatedFrom
430
Source
Industry Vendor-Risk Guides

Comment Cyber Crucible prend-elle en charge la loi FERPA et la confidentialité des données des élèves pour les écoles et les universités ?

Guides sectoriels sur les risques liés ...

Réponse courte : Cyber Crucible aide les établissements d'enseignement de deux façons : elle arrête les ransomwares de manière autonome sans centre opérationnel de sécurité (SOC) fonctionnant 24 h/24 et 7 j/7, et — grâce à FortressAI — elle évalue l'accès aux ...

Language
fr
TranslatedFrom
431
Source
Industry Vendor-Risk Guides

Cyber Crucible est-elle autorisée FedRAMP, et comment sert-elle les agences gouvernementales ?

Guides sectoriels sur les risques liés ...

Réponse courte : Non — Cyber Crucible ne détient actuellement aucune autorisation FedRAMP, et ne laisse entendre le contraire en aucune façon. FedRAMP autorise les offres de services cloud qui hébergent des données d'agences ; le modèle de Cyber Crucible est d...

Language
fr
TranslatedFrom
432
Source
Industry Vendor-Risk Guides

Cyber Crucible répond-elle aux exigences CMMC et DFARS pour la base industrielle de défense ?

Guides sectoriels sur les risques liés ...

Réponse courte : Cyber Crucible n'est pas certifiée CMMC, et cela est indiqué clairement. Elle soutient les obligations d'un sous-traitant de la défense au titre de la clause DFARS 252.204-7012 et du CMMC principalement en ne collectant pas d'informations non ...

Language
fr
TranslatedFrom
433
Source
Industry Vendor-Risk Guides

Comment Cyber Crucible s'intègre-t-il aux exigences NERC CIP et à la sécurité des infrastructures critiques ?

Guides sectoriels sur les risques liés ...

Réponse courte : Cyber Crucible convient aux environnements d'infrastructures critiques et de services publics car il protège les terminaux de manière autonome et peut fonctionner hors ligne ou en réseau isolé (air-gapped), sans aucune dépendance au cloud dans...

Language
fr
TranslatedFrom
434
Source
Industry Vendor-Risk Guides

Comment Cyber Crucible s'aligne-t-il avec la norme IEC 62443 pour les systèmes de contrôle industriel ?

Guides sectoriels sur les risques liés ...

Réponse brève : Cyber Crucible prend en charge le modèle de défense en profondeur de la norme IEC 62443 pour les systèmes d'automatisation et de contrôle industriels en ajoutant une protection autonome des terminaux au niveau du noyau qui ne perturbe pas la pr...

Language
fr
TranslatedFrom
435
Source
Industry Vendor-Risk Guides

Comment Cyber Crucible prend-il en charge la norme PCI-DSS pour le commerce de détail et l'hôtellerie ?

Guides sectoriels sur les risques liés ...

Réponse courte : Cyber Crucible ne traite, ne stocke ni ne transmet de données de titulaires de carte ; il est donc hors périmètre en tant que processeur de données de carte — tout en soutenant les objectifs de contrôle PCI-DSS du commerçant, en particulier l'...

Language
fr
TranslatedFrom
436
Source
Industry Vendor-Risk Guides

Comment Cyber Crucible sert-il les environnements des forces de l'ordre et CJIS ?

Guides sectoriels sur les risques liés ...

Réponse courte : Cyber Crucible convient aux environnements Criminal Justice Information Services (CJIS) car il traite les données localement, ne collecte jamais d'informations de justice pénale (CJI), et peut fonctionner sur site ou en environnement isolé (ai...

Language
fr
TranslatedFrom
437
Source
Industry Vendor-Risk Guides

Comment Cyber Crucible accompagne-t-il les assureurs et répond-il aux exigences de souscription cyber ?

Guides sectoriels sur les risques liés ...

Réponse courte : Cyber Crucible renforce la posture d'une organisation en matière de cyber-assurance car il fournit les contrôles désormais exigés par les souscripteurs — prévention autonome des rançongiciels, protection des postes de travail et accès sécurisé...

Language
fr
TranslatedFrom
438
Source
Industry Vendor-Risk Guides

Comment Cyber Crucible protège-t-il la confidentialité des cabinets d'avocats et des services professionnels ?

Guides sectoriels sur les risques liés ...

Réponse courte : Cyber Crucible protège les documents privilégiés et confidentiels des clients en effectuant l'analyse directement sur le poste de travail (endpoint) et en ne collectant jamais de fichiers, d'identifiants ou de clés — ainsi, les informations co...

Language
fr
TranslatedFrom
439
Source
Industry Vendor-Risk Guides

Quelles lois étatiques américaines sur la confidentialité et la sécurité influencent la sélection d'un fournisseur de sécurité ?

Guides sur le risque fournisseur par Ét...

Réponse brève : Un ensemble croissant et hétérogène de lois d'État américaines impose des obligations qui s'appliquent aux fournisseurs d'une entreprise — des lois globales sur la confidentialité (Californie, Virginie, Colorado, Texas, et d'autres), des règles...

Language
fr
TranslatedFrom
441
Source
US State & Sector Vendor-Risk Guides

Comment Cyber Crucible soutient-il les exigences de cybersécurité de la New York DFS Part 500 ?

Guides sur le risque fournisseur par Ét...

Réponse courte : Pour une institution financière soumise à la New York DFS Part 500 (23 NYCRR 500), Cyber Crucible soutient plusieurs contrôles requis — authentification multifacteur, chiffrement, contrôles d'accès et réponse aux incidents — tout en réduisant ...

Language
fr
TranslatedFrom
442
Source
US State & Sector Vendor-Risk Guides