Advanced Search
Search Results
1999 total results found
¿Cuáles son los requisitos de protección de datos en Libia?
Respuesta breve: Libia aún no ha desarrollado una normativa integral de protección de datos. Esto convierte la soberanía de los datos en una decisión comercial, de seguridad y de contraparte, más que en una obligación de cumplimiento local, pero para las organ...
¿Cumple Cyber Crucible con el RGPD?
Respuesta breve: Sí, por diseño y no solo por política. El contenido, las credenciales, las claves de cifrado y los tokens de sesión nunca se recopilan; el análisis se realiza en el endpoint; Cyber Crucible actúa como encargado del tratamiento en virtud de un ...
¿Cyber Crucible cumple con el UK GDPR?
Respuesta breve: Sí. El UK GDPR y la Data Protection Act 2018 siguen de cerca al GDPR de la UE, por lo que se aplica el mismo mapeo: recopilación mínima, rol de encargado del tratamiento bajo un DPA escrito, salvaguardas técnicas sólidas y opciones de implemen...
¿Cuenta Cyber Crucible con un informe SOC 2?
Respuesta breve: No. Cyber Crucible no cuenta actualmente con una certificación SOC 2, y lo indica con claridad en lugar de dar a entender lo contrario. El motivo es arquitectónico: Cyber Crucible es un producto de software que se ejecuta localmente, no un cus...
¿Cuenta Cyber Crucible con certificación ISO 27001, PCI-DSS, CMMC o FedRAMP?
Respuesta breve: No. Cyber Crucible no ha obtenido, ni afirma tener, certificación o autorización ISO/IEC 27001, PCI-DSS, HIPAA, CMMC o FedRAMP. Esto se indica de manera directa, ya que afirmar poseer una certificación que un proveedor no tiene es precisamente...
¿Qué validación de seguridad independiente tiene Cyber Crucible?
Respuesta breve: Los controladores del kernel de Windows de Cyber Crucible se someten a pruebas objetivas y se firman criptográficamente bajo el Windows Hardware Compatibility Program (WHCP) de Microsoft. Se trata de una certificación externa e independiente d...
¿Cómo respalda Cyber Crucible los requisitos de GLBA y de proveedores de instituciones financieras?
Respuesta breve: Como proveedor de servicios de software para una institución financiera, Cyber Crucible respalda las obligaciones de la institución bajo las expectativas de las Safeguards Rule de GLBA y las directrices interagenciales de seguridad de la infor...
¿Cyber Crucible cumple con las expectativas de la FFIEC y de gestión de riesgos de terceros?
Respuesta breve: Cyber Crucible está diseñado para ser examinable frente a las expectativas de seguridad, operaciones y continuidad del negocio que los examinadores aplican a la tecnología bancaria, y su paquete de proveedor preparado está organizado para serv...
¿A qué marcos de seguridad y cumplimiento se alinea Cyber Crucible?
Respuesta breve: Cyber Crucible asigna sus controles al NIST Cybersecurity Framework, a las familias de controles pertinentes de NIST SP 800-53 y a los CIS Critical Security Controls, y los relaciona con los Trust-Service Criteria de SOC 2 para conveniencia de...
¿Cyber Crucible utiliza IA, y es un modelo de lenguaje grande?
Respuesta breve: Cyber Crucible utiliza IA propietaria — pero únicamente durante el desarrollo, no en su endpoint, y no es un modelo de lenguaje grande. Su Genetic AI es una herramienta de descubrimiento en tiempo de diseño que identifica el conjunto determini...
¿Cómo se gobierna la IA en el ciclo de vida de desarrollo de Cyber Crucible?
Respuesta breve: Dado que la Genetic AI de Cyber Crucible se utiliza únicamente en el momento del diseño, se rige bajo el ciclo de vida de desarrollo seguro (SDLC) en lugar de como un sistema de producción en vivo. El trabajo de descubrimiento se realiza en un...
¿Dónde se procesan los datos de Cyber Crucible? ¿Se almacenan en la nube?
Respuesta breve: El análisis de amenazas y la respuesta se realizan localmente en el endpoint, no en la nube. Cyber Crucible no recopila archivos, credenciales ni claves de los clientes, y no almacena contenido de los clientes con un proveedor de nube pública ...
¿Cuál es el acuerdo de nivel de servicio (SLA) de disponibilidad y soporte de Cyber Crucible?
Respuesta breve: El Acuerdo de Nivel de Servicio publicado por Cyber Crucible se compromete a una disponibilidad mensual del servicio del 99,9% (excluyendo el mantenimiento programado y las causas que estén fuera de su control razonable), con una compensación ...
¿Cómo gestiona Cyber Crucible la retención y eliminación de datos?
Respuesta breve: Cyber Crucible minimiza lo que almacena y retiene los datos solo durante el tiempo necesario para prestar el servicio. Nunca recopila el contenido, las credenciales o las claves del cliente en primer lugar, por lo que las categorías de mayor r...
¿Cuenta Cyber Crucible con un Delegado de Protección de Datos?
Respuesta breve: Sí. Cyber Crucible ha contratado a un DPO externo con experiencia interjurisdiccional que abarca el RGPD de la UE/Reino Unido, la CCPA/CPRA de California, HIPAA, PCI-DSS y regímenes globales de protección de datos, incluida la PDPL de Arabia S...
¿Cyber Crucible está sujeto a los controles de exportación de EE. UU.?
Respuesta breve: Sí — el software de Cyber Crucible está sujeto a las Regulaciones de Administración de Exportaciones (EAR) del Departamento de Comercio de EE. UU. No está controlado por ITAR y no es administrado por el Departamento de Estado. No se requiere u...
¿Cómo reduce Cyber Crucible el riesgo de terceros y proveedores para compradores regulados?
Respuesta breve: Eliminando el riesgo en lugar de solo gestionarlo. Los tres hechos que responden a las preguntas más difíciles sobre riesgo de proveedores son: Cyber Crucible no recopila contenido, credenciales ni claves de los clientes; la protección se ejec...
¿Cómo obtengo el paquete de diligencia debida de seguridad de Cyber Crucible?
Respuesta breve: Solicítelo a dpo@cybercrucible.com. Bajo un acuerdo mutuo de confidencialidad (NDA), Cyber Crucible proporciona un paquete de seguridad para proveedores ya preparado que responde a los dominios de los cuestionarios estándar (SIG, CAIQ) y susti...