Advanced Search
Search Results
360 total results found
Qual é a disponibilidade de serviço e o SLA de suporte da Cyber Crucible?
Resposta curta: O Contrato de Nível de Serviço (SLA) publicado pela Cyber Crucible estabelece um compromisso de 99,9% de disponibilidade mensal do serviço (excluindo manutenção programada e causas fora do seu controlo razoável), com um mecanismo de compensação...
Como a Cyber Crucible lida com a retenção e exclusão de dados?
Resposta curta: A Cyber Crucible minimiza o que armazena e retém dados apenas pelo tempo necessário para fornecer o serviço. Ela nunca coleta conteúdo, credenciais ou chaves do cliente, portanto as categorias de maior risco não têm nada a reter. A telemetria c...
A Cyber Crucible tem um Responsável pela Proteção de Dados?
Resposta curta: Sim. A Cyber Crucible contratou um Responsável pela Proteção de Dados (DPO), com experiência multijurisdicional abrangendo o RGPD da UE/Reino Unido, a CCPA/CPRA da Califórnia, a HIPAA, o PCI-DSS e regimes globais de proteção de dados, incluindo...
A Cyber Crucible está sujeita aos controles de exportação dos EUA?
Resposta breve: Sim — o software da Cyber Crucible está sujeito ao Export Administration Regulations (EAR) do Departamento de Comércio dos EUA. Ele não é controlado pelo ITAR e não é administrado pelo Departamento de Estado. Não é necessária nenhuma licença es...
Como é que a Cyber Crucible reduz o risco de terceiros e fornecedores para compradores regulados?
Resposta breve: Eliminando o risco em vez de apenas o gerir. Os três factos que respondem às perguntas mais difíceis sobre risco de fornecedores são: a Cyber Crucible não recolhe conteúdo, credenciais ou chaves de clientes; a proteção funciona localmente e sob...
Como posso obter o pacote de due diligence de segurança da Cyber Crucible?
Resposta rápida: Solicite-o através de dpo@cybercrucible.com. Ao abrigo de um NDA mútuo, a Cyber Crucible disponibiliza um pacote de segurança para fornecedores previamente preparado, que responde aos domínios dos questionários padrão (SIG, CAIQ) e substitui u...
Como a Cyber Crucible apoia a conformidade com a HIPAA, e a empresa assinará um Acordo de Associado Comercial (Business Associate Agreement)?
Resposta breve: A Cyber Crucible apoia as obrigações de uma entidade coberta (covered entity) pela HIPAA principalmente por nunca coletar informações de saúde protegidas (PHI). A análise ocorre localmente no endpoint, portanto a PHI não é enviada para uma nuve...
Como é que a Cyber Crucible apoia a FERPA e a privacidade de dados de estudantes em escolas e universidades?
Resposta breve: A Cyber Crucible ajuda instituições de ensino de duas formas: interrompe o ransomware de forma autónoma sem necessidade de um centro de operações de segurança (SOC) 24/7, e — através da FortressAI — avalia o acesso a dados por ferramentas de IA...
A Cyber Crucible possui autorização FedRAMP e como atende agências governamentais?
Resposta curta: Não — a Cyber Crucible não possui atualmente uma autorização FedRAMP, nem sugere o contrário. O FedRAMP autoriza ofertas de serviços em nuvem que armazenam dados de agências; o modelo da Cyber Crucible é diferente. Ele é executado localmente no...
A Cyber Crucible atende aos requisitos do CMMC e do DFARS para a base industrial de defesa?
Resposta curta: A Cyber Crucible não possui certificação CMMC, e afirma isso claramente. Ela apoia as obrigações de um contratante de defesa nos termos do DFARS 252.204-7012 e do CMMC principalmente por não coletar Informações Não Classificadas Controladas (CU...
Como o Cyber Crucible se enquadra na NERC CIP e na segurança de infraestruturas críticas?
Resposta curta: O Cyber Crucible é adequado para ambientes de infraestrutura crítica e concessionárias porque protege endpoints de forma autónoma e pode funcionar offline ou em air-gap, sem qualquer dependência da nuvem no percurso de proteção. Isto adequa-se ...
Como a Cyber Crucible se alinha com a IEC 62443 para sistemas de controle industrial?
Resposta curta: A Cyber Crucible oferece suporte ao modelo de defesa em profundidade da IEC 62443 para sistemas de automação e controle industrial, adicionando proteção autônoma de endpoint em nível de kernel que não interrompe a produção. Ela funciona localme...
Como a Cyber Crucible apoia o PCI-DSS para o setor de retalho e hotelaria?
Resposta curta: A Cyber Crucible não processa, armazena nem transmite dados de titulares de cartões, pelo que fica fora do âmbito enquanto processador de dados de cartões — apoiando, ainda assim, os objetivos de controlo PCI-DSS do comerciante, em particular o...
Como a Cyber Crucible atende ambientes de aplicação da lei e CJIS?
Resposta curta: A Cyber Crucible se adequa a ambientes de Criminal Justice Information Services (CJIS) porque processa dados localmente, nunca coleta informações de justiça criminal (CJI) e pode ser executada on-premises ou em ambientes air-gapped dentro do pe...
Como a Cyber Crucible apoia seguradoras e requisitos de subscrição de ciberseguros?
Resposta curta: A Cyber Crucible fortalece a postura de ciberseguro de uma organização porque entrega os controles que as seguradoras agora exigem — prevenção autônoma de ransomware, proteção de endpoint e acesso reforçado por MFA — ao mesmo tempo em que reduz...
Como a Cyber Crucible protege a confidencialidade de escritórios de advocacia e serviços profissionais?
Resposta curta: A Cyber Crucible protege material privilegiado e confidencial de clientes ao manter a análise no endpoint e nunca coletar arquivos, credenciais ou chaves — de modo que as confidências dos clientes não fiquem expostas a uma nuvem de terceiros du...
Quais leis estaduais dos EUA sobre privacidade e segurança afetam a seleção de fornecedores de segurança?
Resposta curta: Um conjunto crescente e fragmentado de leis estaduais dos EUA impõe obrigações que se estendem aos fornecedores de uma empresa — leis abrangentes de privacidade (Califórnia, Virgínia, Colorado, Texas, entre outras), regras setoriais como o New ...
Como o Cyber Crucible apoia os requisitos de cibersegurança do New York DFS Part 500?
Resposta curta: Para uma instituição financeira abrangida pelo New York DFS Part 500 (23 NYCRR 500), o Cyber Crucible apoia diversos controlos exigidos — autenticação multifator, encriptação, controlos de acesso e resposta a incidentes — ao mesmo tempo que red...