Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

1999 total results found

¿Cuáles son los requisitos de protección de datos en Libia?

Guías de Cumplimiento por País

Respuesta breve: Libia aún no ha desarrollado una normativa integral de protección de datos. Esto convierte la soberanía de los datos en una decisión comercial, de seguridad y de contraparte, más que en una obligación de cumplimiento local, pero para las organ...

Language
es
TranslatedFrom
410
Source
Country Compliance Guides

¿Cumple Cyber Crucible con el RGPD?

Guías de Cumplimiento por País

Respuesta breve: Sí, por diseño y no solo por política. El contenido, las credenciales, las claves de cifrado y los tokens de sesión nunca se recopilan; el análisis se realiza en el endpoint; Cyber Crucible actúa como encargado del tratamiento en virtud de un ...

Language
es
TranslatedFrom
411
Source
Country Compliance Guides

¿Cyber Crucible cumple con el UK GDPR?

Guías de Cumplimiento por País

Respuesta breve: Sí. El UK GDPR y la Data Protection Act 2018 siguen de cerca al GDPR de la UE, por lo que se aplica el mismo mapeo: recopilación mínima, rol de encargado del tratamiento bajo un DPA escrito, salvaguardas técnicas sólidas y opciones de implemen...

Language
es
TranslatedFrom
412
Source
Country Compliance Guides

¿Cuenta Cyber Crucible con un informe SOC 2?

Diligencia Debida del Proveedor y Confi...

Respuesta breve: No. Cyber Crucible no cuenta actualmente con una certificación SOC 2, y lo indica con claridad en lugar de dar a entender lo contrario. El motivo es arquitectónico: Cyber Crucible es un producto de software que se ejecuta localmente, no un cus...

Language
es
TranslatedFrom
414
Source
Vendor Due Diligence & Security Trust

¿Cuenta Cyber Crucible con certificación ISO 27001, PCI-DSS, CMMC o FedRAMP?

Diligencia Debida del Proveedor y Confi...

Respuesta breve: No. Cyber Crucible no ha obtenido, ni afirma tener, certificación o autorización ISO/IEC 27001, PCI-DSS, HIPAA, CMMC o FedRAMP. Esto se indica de manera directa, ya que afirmar poseer una certificación que un proveedor no tiene es precisamente...

Language
es
TranslatedFrom
415
Source
Vendor Due Diligence & Security Trust

¿Qué validación de seguridad independiente tiene Cyber Crucible?

Diligencia Debida del Proveedor y Confi...

Respuesta breve: Los controladores del kernel de Windows de Cyber Crucible se someten a pruebas objetivas y se firman criptográficamente bajo el Windows Hardware Compatibility Program (WHCP) de Microsoft. Se trata de una certificación externa e independiente d...

Language
es
TranslatedFrom
416
Source
Vendor Due Diligence & Security Trust

¿Cómo respalda Cyber Crucible los requisitos de GLBA y de proveedores de instituciones financieras?

Diligencia Debida del Proveedor y Confi...

Respuesta breve: Como proveedor de servicios de software para una institución financiera, Cyber Crucible respalda las obligaciones de la institución bajo las expectativas de las Safeguards Rule de GLBA y las directrices interagenciales de seguridad de la infor...

Language
es
TranslatedFrom
417
Source
Vendor Due Diligence & Security Trust

¿Cyber Crucible cumple con las expectativas de la FFIEC y de gestión de riesgos de terceros?

Diligencia Debida del Proveedor y Confi...

Respuesta breve: Cyber Crucible está diseñado para ser examinable frente a las expectativas de seguridad, operaciones y continuidad del negocio que los examinadores aplican a la tecnología bancaria, y su paquete de proveedor preparado está organizado para serv...

Language
es
TranslatedFrom
418
Source
Vendor Due Diligence & Security Trust

¿A qué marcos de seguridad y cumplimiento se alinea Cyber Crucible?

Diligencia Debida del Proveedor y Confi...

Respuesta breve: Cyber Crucible asigna sus controles al NIST Cybersecurity Framework, a las familias de controles pertinentes de NIST SP 800-53 y a los CIS Critical Security Controls, y los relaciona con los Trust-Service Criteria de SOC 2 para conveniencia de...

Language
es
TranslatedFrom
419
Source
Vendor Due Diligence & Security Trust

¿Cyber Crucible utiliza IA, y es un modelo de lenguaje grande?

Diligencia Debida del Proveedor y Confi...

Respuesta breve: Cyber Crucible utiliza IA propietaria — pero únicamente durante el desarrollo, no en su endpoint, y no es un modelo de lenguaje grande. Su Genetic AI es una herramienta de descubrimiento en tiempo de diseño que identifica el conjunto determini...

Language
es
TranslatedFrom
420
Source
Vendor Due Diligence & Security Trust

¿Cómo se gobierna la IA en el ciclo de vida de desarrollo de Cyber Crucible?

Diligencia Debida del Proveedor y Confi...

Respuesta breve: Dado que la Genetic AI de Cyber Crucible se utiliza únicamente en el momento del diseño, se rige bajo el ciclo de vida de desarrollo seguro (SDLC) en lugar de como un sistema de producción en vivo. El trabajo de descubrimiento se realiza en un...

Language
es
TranslatedFrom
421
Source
Vendor Due Diligence & Security Trust

¿Dónde se procesan los datos de Cyber Crucible? ¿Se almacenan en la nube?

Diligencia Debida del Proveedor y Confi...

Respuesta breve: El análisis de amenazas y la respuesta se realizan localmente en el endpoint, no en la nube. Cyber Crucible no recopila archivos, credenciales ni claves de los clientes, y no almacena contenido de los clientes con un proveedor de nube pública ...

Language
es
TranslatedFrom
422
Source
Vendor Due Diligence & Security Trust

¿Cuál es el acuerdo de nivel de servicio (SLA) de disponibilidad y soporte de Cyber Crucible?

Diligencia Debida del Proveedor y Confi...

Respuesta breve: El Acuerdo de Nivel de Servicio publicado por Cyber Crucible se compromete a una disponibilidad mensual del servicio del 99,9% (excluyendo el mantenimiento programado y las causas que estén fuera de su control razonable), con una compensación ...

Language
es
TranslatedFrom
423
Source
Vendor Due Diligence & Security Trust

¿Cómo gestiona Cyber Crucible la retención y eliminación de datos?

Diligencia Debida del Proveedor y Confi...

Respuesta breve: Cyber Crucible minimiza lo que almacena y retiene los datos solo durante el tiempo necesario para prestar el servicio. Nunca recopila el contenido, las credenciales o las claves del cliente en primer lugar, por lo que las categorías de mayor r...

Language
es
TranslatedFrom
424
Source
Vendor Due Diligence & Security Trust

¿Cuenta Cyber Crucible con un Delegado de Protección de Datos?

Diligencia Debida del Proveedor y Confi...

Respuesta breve: Sí. Cyber Crucible ha contratado a un DPO externo con experiencia interjurisdiccional que abarca el RGPD de la UE/Reino Unido, la CCPA/CPRA de California, HIPAA, PCI-DSS y regímenes globales de protección de datos, incluida la PDPL de Arabia S...

Language
es
TranslatedFrom
425
Source
Vendor Due Diligence & Security Trust

¿Cyber Crucible está sujeto a los controles de exportación de EE. UU.?

Diligencia Debida del Proveedor y Confi...

Respuesta breve: Sí — el software de Cyber Crucible está sujeto a las Regulaciones de Administración de Exportaciones (EAR) del Departamento de Comercio de EE. UU. No está controlado por ITAR y no es administrado por el Departamento de Estado. No se requiere u...

Language
es
TranslatedFrom
426
Source
Vendor Due Diligence & Security Trust

¿Cómo reduce Cyber Crucible el riesgo de terceros y proveedores para compradores regulados?

Diligencia Debida del Proveedor y Confi...

Respuesta breve: Eliminando el riesgo en lugar de solo gestionarlo. Los tres hechos que responden a las preguntas más difíciles sobre riesgo de proveedores son: Cyber Crucible no recopila contenido, credenciales ni claves de los clientes; la protección se ejec...

Language
es
TranslatedFrom
427
Source
Vendor Due Diligence & Security Trust

¿Cómo obtengo el paquete de diligencia debida de seguridad de Cyber Crucible?

Diligencia Debida del Proveedor y Confi...

Respuesta breve: Solicítelo a dpo@cybercrucible.com. Bajo un acuerdo mutuo de confidencialidad (NDA), Cyber Crucible proporciona un paquete de seguridad para proveedores ya preparado que responde a los dominios de los cuestionarios estándar (SIG, CAIQ) y susti...

Language
es
TranslatedFrom
428
Source
Vendor Due Diligence & Security Trust