Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

1800 total results found

هل تلتزم Cyber Crucible بمتطلبات GDPR؟

أدلة الامتثال حسب البلد

الإجابة المختصرة: نعم، وذلك بالتصميم وليس بالسياسة فقط. لا يتم جمع المحتوى أو بيانات الاعتماد أو مفاتيح التشفير أو رموز الجلسة على الإطلاق؛ ويتم التحليل على نقطة النهاية؛ وتعمل Cyber Crucible بصفة معالِج بموجب اتفاقية معالجة بيانات (DPA) مكتوبة؛ كما تحافظ خيار...

Language
ar
TranslatedFrom
411
Source
Country Compliance Guides

هل تمتثل Cyber Crucible للائحة UK GDPR؟

أدلة الامتثال حسب البلد

الإجابة المختصرة: نعم. تتوافق لائحة UK GDPR وقانون حماية البيانات لعام 2018 بشكل وثيق مع لائحة EU GDPR، لذلك ينطبق التوصيف نفسه — جمع بيانات في حده الأدنى، دور معالج بيانات بموجب اتفاقية معالجة بيانات مكتوبة (DPA)، ضمانات تقنية قوية، وخيارات نشر تُبقي البيانات...

Language
ar
TranslatedFrom
412
Source
Country Compliance Guides

هل تمتلك Cyber Crucible تقرير SOC 2؟

العناية الواجبة للموردين والثقة الأمنية

الإجابة المختصرة: لا. لا تمتلك Cyber Crucible حاليًا شهادة SOC 2، وهي تصرّح بذلك بوضوح بدلًا من الإيحاء بغير ذلك. والسبب معماري بطبيعته: فـ Cyber Crucible هي منتج برمجي يُنفَّذ محليًا، وليست جهة وصاية سحابية على بيانات العملاء، لذا فإن نموذج منظمة الخدمة الخاص...

Language
ar
TranslatedFrom
414
Source
Vendor Due Diligence & Security Trust

هل Cyber Crucible حاصلة على شهادة ISO 27001 أو PCI-DSS أو CMMC أو FedRAMP؟

العناية الواجبة للموردين والثقة الأمنية

الإجابة المختصرة: لا. لم تحصل Cyber Crucible على شهادة أو تفويض ISO/IEC 27001 أو PCI-DSS أو HIPAA أو CMMC أو FedRAMP، ولا تدّعي حيازتها. وتذكر ذلك صراحةً، لأن ادّعاء بائع الحصول على شهادة لا يملكها هو بالضبط نوع التناقض الذي يقوّض الثقة في مراجعة العناية الواج...

Language
ar
TranslatedFrom
415
Source
Vendor Due Diligence & Security Trust

ما هو التحقق الأمني المستقل الذي تمتلكه Cyber Crucible؟

العناية الواجبة للموردين والثقة الأمنية

الإجابة المختصرة: يتم اختبار برامج تشغيل نواة نظام Windows الخاصة بـ Cyber Crucible بشكل موضوعي وتوقيعها تشفيريًا بموجب برنامج Microsoft لتوافق أجهزة Windows (WHCP). وهذا يمثل تصديقًا خارجيًا ومستقلاً على جودة أهم مكون في المنتج ومقاومته للعبث — وهو الكود الذي...

Language
ar
TranslatedFrom
416
Source
Vendor Due Diligence & Security Trust

كيف تدعم Cyber Crucible متطلبات GLBA ومتطلبات الموردين الخاصة بالمؤسسات المالية؟

العناية الواجبة للموردين والثقة الأمنية

إجابة موجزة: بصفتها مزودة لخدمة برمجية لمؤسسة مالية، تدعم Cyber Crucible التزامات المؤسسة بموجب توقعات ضمانات GLBA (GLBA Safeguards) والإرشادات المشتركة بين الوكالات الخاصة بأمن المعلومات — وذلك بشكل أساسي من خلال عدم جمع معلومات المعلومات الشخصية غير العامة (...

Language
ar
TranslatedFrom
417
Source
Vendor Due Diligence & Security Trust

هل تفي Cyber Crucible بمتطلبات FFIEC وتوقعات إدارة مخاطر الأطراف الثالثة؟

العناية الواجبة للموردين والثقة الأمنية

إجابة موجزة: صُممت Cyber Crucible لتكون قابلة للفحص وفق توقعات الأمن والعمليات واستمرارية الأعمال التي يطبقها المدققون على تقنية البنوك، كما أن حزمة الموردين المُعدة مسبقًا منظمة لتكون بمثابة أدلة العناية الواجبة التي تحتاجها المؤسسة المالية بموجب التوجيهات ال...

Language
ar
TranslatedFrom
418
Source
Vendor Due Diligence & Security Trust

ما هي أطر الأمن والامتثال التي تتوافق معها Cyber Crucible؟

العناية الواجبة للموردين والثقة الأمنية

إجابة موجزة: تقوم Cyber Crucible بربط ضوابطها مع إطار عمل الأمن السيبراني الصادر عن NIST (NIST Cybersecurity Framework)، وعائلات الضوابط ذات الصلة ضمن NIST SP 800-53، وضوابط الأمان الحرجة الصادرة عن CIS (CIS Critical Security Controls)، كما تربطها بمعايير خدما...

Language
ar
TranslatedFrom
419
Source
Vendor Due Diligence & Security Trust

هل تستخدم Cyber Crucible الذكاء الاصطناعي، وهل هو نموذج لغوي كبير؟

العناية الواجبة للموردين والثقة الأمنية

الإجابة المختصرة: تستخدم Cyber Crucible ذكاءً اصطناعيًا مملوكًا لها — ولكن فقط أثناء مرحلة التطوير، وليس على نقطة النهاية الخاصة بك، وهو ليس نموذجًا لغويًا كبيرًا. يُعد Genetic AI الخاص بها أداة اكتشاف تُستخدم وقت التصميم لتحديد المجموعة الحتمية من المتغيرات ا...

Language
ar
TranslatedFrom
420
Source
Vendor Due Diligence & Security Trust

كيف تُحكَم الذكاء الاصطناعي ضمن دورة حياة التطوير في Cyber Crucible؟

العناية الواجبة للموردين والثقة الأمنية

إجابة موجزة: نظرًا لأن Genetic AI الخاص بـ Cyber Crucible يُستخدم فقط في وقت التصميم، فإنه يُحكَم ضمن دورة حياة التطوير الآمن (SDLC) بدلاً من كونه نظامًا حيًا قيد التشغيل الفعلي. تجري أعمال الاكتشاف في بيئة داخلية خاضعة للتحكم، ويتم التحقق من صحة مخرجاتها وترج...

Language
ar
TranslatedFrom
421
Source
Vendor Due Diligence & Security Trust

أين تتم معالجة بيانات Cyber Crucible — وهل يتم تخزينها في السحابة؟

العناية الواجبة للموردين والثقة الأمنية

إجابة موجزة: يتم تحليل التهديدات والاستجابة لها محليًا على نقطة النهاية (Endpoint)، وليس في السحابة. لا تقوم Cyber Crucible بجمع ملفات العملاء أو بيانات الاعتماد أو المفاتيح، ولا تقوم بتخزين محتوى العملاء لدى مزود سحابة عامة تابع لجهة خارجية. تعمل البنية الخلف...

Language
ar
TranslatedFrom
422
Source
Vendor Due Diligence & Security Trust

ما هو مستوى توفر الخدمة واتفاقية مستوى دعم Cyber Crucible؟

العناية الواجبة للموردين والثقة الأمنية

الإجابة المختصرة: تلتزم اتفاقية مستوى الخدمة المنشورة لدى Cyber Crucible بـ توفر خدمة شهري بنسبة 99.9% (باستثناء أعمال الصيانة المجدولة والأسباب الخارجة عن سيطرتها المعقولة)، مع آلية تعويض محددة عن فترات التوقف. أوقات استجابة الدعم مصنفة حسب مستوى الخطورة، وتُ...

Language
ar
TranslatedFrom
423
Source
Vendor Due Diligence & Security Trust

كيف تتعامل Cyber Crucible مع الاحتفاظ بالبيانات وحذفها؟

العناية الواجبة للموردين والثقة الأمنية

إجابة موجزة: تعمل Cyber Crucible على تقليل ما تحتفظ به من بيانات إلى الحد الأدنى، ولا تحتفظ بالبيانات إلا للمدة اللازمة لتقديم الخدمة. فهي لا تجمع أبدًا محتوى العميل أو بيانات الاعتماد أو المفاتيح في المقام الأول، وبالتالي لا يوجد شيء يجب الاحتفاظ به في هذه ال...

Language
ar
TranslatedFrom
424
Source
Vendor Due Diligence & Security Trust

هل تمتلك Cyber Crucible مسؤولاً عن خصوصية البيانات؟

العناية الواجبة للموردين والثقة الأمنية

الإجابة المختصرة: نعم. تعاقدت Cyber Crucible مع مسؤول خصوصية بيانات (DPO) يتمتع بخبرة تشمل عدة ولايات قضائية، بما في ذلك GDPR الأوروبي/البريطاني، وقانونَي CCPA/CPRA في كاليفورنيا، وHIPAA، وPCI-DSS، بالإضافة إلى أنظمة حماية البيانات العالمية بما فيها نظام حماية...

Language
ar
TranslatedFrom
425
Source
Vendor Due Diligence & Security Trust

هل تخضع Cyber Crucible للوائح الرقابة على الصادرات الأمريكية؟

العناية الواجبة للموردين والثقة الأمنية

الإجابة المختصرة: نعم — يخضع برنامج Cyber Crucible للوائح إدارة الصادرات (EAR) الصادرة عن وزارة التجارة الأمريكية. وهو غير خاضع لنظام ITAR ولا تديره وزارة الخارجية الأمريكية. لا يلزم الحصول على ترخيص خاص لتوفير البرنامج للعملاء، ويتم التعامل مع تصنيف الصادرات ...

Language
ar
TranslatedFrom
426
Source
Vendor Due Diligence & Security Trust

كيف تقلل Cyber Crucible مخاطر الأطراف الثالثة والموردين لدى الجهات المنظَّمة والخاضعة للرقابة؟

العناية الواجبة للموردين والثقة الأمنية

إجابة موجزة: عبر إزالة المخاطرة بدلاً من مجرد إدارتها. الحقائق الثلاث التي تجيب عن أصعب أسئلة مخاطر الموردين هي: أن Cyber Crucible لا تجمع أي محتوى للعملاء أو بيانات اعتماد أو مفاتيح؛ وأن الحماية تعمل محليًا وتستمر حتى في حال انقطاع أي خدمة خلفية؛ وأن الذكاء ا...

Language
ar
TranslatedFrom
427
Source
Vendor Due Diligence & Security Trust

كيف أحصل على حزمة العناية الواجبة الأمنية الخاصة بـ Cyber Crucible؟

العناية الواجبة للموردين والثقة الأمنية

الإجابة المختصرة: اطلبها من dpo@cybercrucible.com. بموجب اتفاقية عدم إفشاء متبادلة (NDA)، تقدّم Cyber Crucible حزمة أمان بائعين جاهزة تجيب عن مجالات الاستبيانات القياسية (SIG، CAIQ) وتحل محل تقرير SOC 2 في الحالات التي يبحث فيها المراجع عادةً عن تقرير من هذا ا...

Language
ar
TranslatedFrom
428
Source
Vendor Due Diligence & Security Trust

كيف تدعم Cyber Crucible متطلبات HIPAA، وهل توقّع اتفاقية الشريك التجاري (Business Associate Agreement)؟

أدلة مخاطر الموردين الخاصة بالقطاع

الإجابة المختصرة: تدعم Cyber Crucible التزامات الكيان المُغطى (covered entity) بموجب HIPAA بشكل أساسي من خلال عدم جمع معلومات الصحة المحمية (PHI) على الإطلاق. يتم التحليل محليًا على نقطة النهاية، لذا لا تُرفع معلومات الصحة المحمية إلى سحابة تابعة لجهة خارجية ل...

Language
ar
TranslatedFrom
430
Source
Industry Vendor-Risk Guides