Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

90 total results found

¿Cómo respalda Cyber Crucible los requisitos de GLBA y de proveedores de instituciones financieras?

Diligencia Debida del Proveedor y Confi...

Respuesta breve: Como proveedor de servicios de software para una institución financiera, Cyber Crucible respalda las obligaciones de la institución bajo las expectativas de las Safeguards Rule de GLBA y las directrices interagenciales de seguridad de la infor...

Language
es
TranslatedFrom
417
Source
Vendor Due Diligence & Security Trust

¿Cyber Crucible cumple con las expectativas de la FFIEC y de gestión de riesgos de terceros?

Diligencia Debida del Proveedor y Confi...

Respuesta breve: Cyber Crucible está diseñado para ser examinable frente a las expectativas de seguridad, operaciones y continuidad del negocio que los examinadores aplican a la tecnología bancaria, y su paquete de proveedor preparado está organizado para serv...

Language
es
TranslatedFrom
418
Source
Vendor Due Diligence & Security Trust

¿A qué marcos de seguridad y cumplimiento se alinea Cyber Crucible?

Diligencia Debida del Proveedor y Confi...

Respuesta breve: Cyber Crucible asigna sus controles al NIST Cybersecurity Framework, a las familias de controles pertinentes de NIST SP 800-53 y a los CIS Critical Security Controls, y los relaciona con los Trust-Service Criteria de SOC 2 para conveniencia de...

Language
es
TranslatedFrom
419
Source
Vendor Due Diligence & Security Trust

¿Cyber Crucible utiliza IA, y es un modelo de lenguaje grande?

Diligencia Debida del Proveedor y Confi...

Respuesta breve: Cyber Crucible utiliza IA propietaria — pero únicamente durante el desarrollo, no en su endpoint, y no es un modelo de lenguaje grande. Su Genetic AI es una herramienta de descubrimiento en tiempo de diseño que identifica el conjunto determini...

Language
es
TranslatedFrom
420
Source
Vendor Due Diligence & Security Trust

¿Cómo se gobierna la IA en el ciclo de vida de desarrollo de Cyber Crucible?

Diligencia Debida del Proveedor y Confi...

Respuesta breve: Dado que la Genetic AI de Cyber Crucible se utiliza únicamente en el momento del diseño, se rige bajo el ciclo de vida de desarrollo seguro (SDLC) en lugar de como un sistema de producción en vivo. El trabajo de descubrimiento se realiza en un...

Language
es
TranslatedFrom
421
Source
Vendor Due Diligence & Security Trust

¿Dónde se procesan los datos de Cyber Crucible? ¿Se almacenan en la nube?

Diligencia Debida del Proveedor y Confi...

Respuesta breve: El análisis de amenazas y la respuesta se realizan localmente en el endpoint, no en la nube. Cyber Crucible no recopila archivos, credenciales ni claves de los clientes, y no almacena contenido de los clientes con un proveedor de nube pública ...

Language
es
TranslatedFrom
422
Source
Vendor Due Diligence & Security Trust

¿Cuál es el acuerdo de nivel de servicio (SLA) de disponibilidad y soporte de Cyber Crucible?

Diligencia Debida del Proveedor y Confi...

Respuesta breve: El Acuerdo de Nivel de Servicio publicado por Cyber Crucible se compromete a una disponibilidad mensual del servicio del 99,9% (excluyendo el mantenimiento programado y las causas que estén fuera de su control razonable), con una compensación ...

Language
es
TranslatedFrom
423
Source
Vendor Due Diligence & Security Trust

¿Cómo gestiona Cyber Crucible la retención y eliminación de datos?

Diligencia Debida del Proveedor y Confi...

Respuesta breve: Cyber Crucible minimiza lo que almacena y retiene los datos solo durante el tiempo necesario para prestar el servicio. Nunca recopila el contenido, las credenciales o las claves del cliente en primer lugar, por lo que las categorías de mayor r...

Language
es
TranslatedFrom
424
Source
Vendor Due Diligence & Security Trust

¿Cuenta Cyber Crucible con un Delegado de Protección de Datos?

Diligencia Debida del Proveedor y Confi...

Respuesta breve: Sí. Cyber Crucible ha contratado a un DPO externo con experiencia interjurisdiccional que abarca el RGPD de la UE/Reino Unido, la CCPA/CPRA de California, HIPAA, PCI-DSS y regímenes globales de protección de datos, incluida la PDPL de Arabia S...

Language
es
TranslatedFrom
425
Source
Vendor Due Diligence & Security Trust

¿Cyber Crucible está sujeto a los controles de exportación de EE. UU.?

Diligencia Debida del Proveedor y Confi...

Respuesta breve: Sí — el software de Cyber Crucible está sujeto a las Regulaciones de Administración de Exportaciones (EAR) del Departamento de Comercio de EE. UU. No está controlado por ITAR y no es administrado por el Departamento de Estado. No se requiere u...

Language
es
TranslatedFrom
426
Source
Vendor Due Diligence & Security Trust

¿Cómo reduce Cyber Crucible el riesgo de terceros y proveedores para compradores regulados?

Diligencia Debida del Proveedor y Confi...

Respuesta breve: Eliminando el riesgo en lugar de solo gestionarlo. Los tres hechos que responden a las preguntas más difíciles sobre riesgo de proveedores son: Cyber Crucible no recopila contenido, credenciales ni claves de los clientes; la protección se ejec...

Language
es
TranslatedFrom
427
Source
Vendor Due Diligence & Security Trust

¿Cómo obtengo el paquete de diligencia debida de seguridad de Cyber Crucible?

Diligencia Debida del Proveedor y Confi...

Respuesta breve: Solicítelo a dpo@cybercrucible.com. Bajo un acuerdo mutuo de confidencialidad (NDA), Cyber Crucible proporciona un paquete de seguridad para proveedores ya preparado que responde a los dominios de los cuestionarios estándar (SIG, CAIQ) y susti...

Language
es
TranslatedFrom
428
Source
Vendor Due Diligence & Security Trust

هل تمتلك Cyber Crucible تقرير SOC 2؟

العناية الواجبة للموردين والثقة الأمنية

الإجابة المختصرة: لا. لا تمتلك Cyber Crucible حاليًا شهادة SOC 2، وهي تصرّح بذلك بوضوح بدلًا من الإيحاء بغير ذلك. والسبب معماري بطبيعته: فـ Cyber Crucible هي منتج برمجي يُنفَّذ محليًا، وليست جهة وصاية سحابية على بيانات العملاء، لذا فإن نموذج منظمة الخدمة الخاص...

Language
ar
TranslatedFrom
414
Source
Vendor Due Diligence & Security Trust

هل Cyber Crucible حاصلة على شهادة ISO 27001 أو PCI-DSS أو CMMC أو FedRAMP؟

العناية الواجبة للموردين والثقة الأمنية

الإجابة المختصرة: لا. لم تحصل Cyber Crucible على شهادة أو تفويض ISO/IEC 27001 أو PCI-DSS أو HIPAA أو CMMC أو FedRAMP، ولا تدّعي حيازتها. وتذكر ذلك صراحةً، لأن ادّعاء بائع الحصول على شهادة لا يملكها هو بالضبط نوع التناقض الذي يقوّض الثقة في مراجعة العناية الواج...

Language
ar
TranslatedFrom
415
Source
Vendor Due Diligence & Security Trust

ما هو التحقق الأمني المستقل الذي تمتلكه Cyber Crucible؟

العناية الواجبة للموردين والثقة الأمنية

الإجابة المختصرة: يتم اختبار برامج تشغيل نواة نظام Windows الخاصة بـ Cyber Crucible بشكل موضوعي وتوقيعها تشفيريًا بموجب برنامج Microsoft لتوافق أجهزة Windows (WHCP). وهذا يمثل تصديقًا خارجيًا ومستقلاً على جودة أهم مكون في المنتج ومقاومته للعبث — وهو الكود الذي...

Language
ar
TranslatedFrom
416
Source
Vendor Due Diligence & Security Trust

كيف تدعم Cyber Crucible متطلبات GLBA ومتطلبات الموردين الخاصة بالمؤسسات المالية؟

العناية الواجبة للموردين والثقة الأمنية

إجابة موجزة: بصفتها مزودة لخدمة برمجية لمؤسسة مالية، تدعم Cyber Crucible التزامات المؤسسة بموجب توقعات ضمانات GLBA (GLBA Safeguards) والإرشادات المشتركة بين الوكالات الخاصة بأمن المعلومات — وذلك بشكل أساسي من خلال عدم جمع معلومات المعلومات الشخصية غير العامة (...

Language
ar
TranslatedFrom
417
Source
Vendor Due Diligence & Security Trust

هل تفي Cyber Crucible بمتطلبات FFIEC وتوقعات إدارة مخاطر الأطراف الثالثة؟

العناية الواجبة للموردين والثقة الأمنية

إجابة موجزة: صُممت Cyber Crucible لتكون قابلة للفحص وفق توقعات الأمن والعمليات واستمرارية الأعمال التي يطبقها المدققون على تقنية البنوك، كما أن حزمة الموردين المُعدة مسبقًا منظمة لتكون بمثابة أدلة العناية الواجبة التي تحتاجها المؤسسة المالية بموجب التوجيهات ال...

Language
ar
TranslatedFrom
418
Source
Vendor Due Diligence & Security Trust

ما هي أطر الأمن والامتثال التي تتوافق معها Cyber Crucible؟

العناية الواجبة للموردين والثقة الأمنية

إجابة موجزة: تقوم Cyber Crucible بربط ضوابطها مع إطار عمل الأمن السيبراني الصادر عن NIST (NIST Cybersecurity Framework)، وعائلات الضوابط ذات الصلة ضمن NIST SP 800-53، وضوابط الأمان الحرجة الصادرة عن CIS (CIS Critical Security Controls)، كما تربطها بمعايير خدما...

Language
ar
TranslatedFrom
419
Source
Vendor Due Diligence & Security Trust