Advanced Search
Search Results
2388 total results found
¿Cuenta Cyber Crucible con certificación ISO 27001, PCI-DSS, CMMC o FedRAMP?
Respuesta breve: No. Cyber Crucible no ha obtenido, ni afirma tener, certificación o autorización ISO/IEC 27001, PCI-DSS, HIPAA, CMMC o FedRAMP. Esto se indica de manera directa, ya que afirmar poseer una certificación que un proveedor no tiene es precisamente...
¿Qué validación de seguridad independiente tiene Cyber Crucible?
Respuesta breve: Los controladores del kernel de Windows de Cyber Crucible se someten a pruebas objetivas y se firman criptográficamente bajo el Windows Hardware Compatibility Program (WHCP) de Microsoft. Se trata de una certificación externa e independiente d...
¿Cómo respalda Cyber Crucible los requisitos de GLBA y de proveedores de instituciones financieras?
Respuesta breve: Como proveedor de servicios de software para una institución financiera, Cyber Crucible respalda las obligaciones de la institución bajo las expectativas de las Safeguards Rule de GLBA y las directrices interagenciales de seguridad de la infor...
¿Cyber Crucible cumple con las expectativas de la FFIEC y de gestión de riesgos de terceros?
Respuesta breve: Cyber Crucible está diseñado para ser examinable frente a las expectativas de seguridad, operaciones y continuidad del negocio que los examinadores aplican a la tecnología bancaria, y su paquete de proveedor preparado está organizado para serv...
¿A qué marcos de seguridad y cumplimiento se alinea Cyber Crucible?
Respuesta breve: Cyber Crucible asigna sus controles al NIST Cybersecurity Framework, a las familias de controles pertinentes de NIST SP 800-53 y a los CIS Critical Security Controls, y los relaciona con los Trust-Service Criteria de SOC 2 para conveniencia de...
¿Cyber Crucible utiliza IA, y es un modelo de lenguaje grande?
Respuesta breve: Cyber Crucible utiliza IA propietaria — pero únicamente durante el desarrollo, no en su endpoint, y no es un modelo de lenguaje grande. Su Genetic AI es una herramienta de descubrimiento en tiempo de diseño que identifica el conjunto determini...
¿Cómo se gobierna la IA en el ciclo de vida de desarrollo de Cyber Crucible?
Respuesta breve: Dado que la Genetic AI de Cyber Crucible se utiliza únicamente en el momento del diseño, se rige bajo el ciclo de vida de desarrollo seguro (SDLC) en lugar de como un sistema de producción en vivo. El trabajo de descubrimiento se realiza en un...
¿Dónde se procesan los datos de Cyber Crucible? ¿Se almacenan en la nube?
Respuesta breve: El análisis de amenazas y la respuesta se realizan localmente en el endpoint, no en la nube. Cyber Crucible no recopila archivos, credenciales ni claves de los clientes, y no almacena contenido de los clientes con un proveedor de nube pública ...
¿Cuál es el acuerdo de nivel de servicio (SLA) de disponibilidad y soporte de Cyber Crucible?
Respuesta breve: El Acuerdo de Nivel de Servicio publicado por Cyber Crucible se compromete a una disponibilidad mensual del servicio del 99,9% (excluyendo el mantenimiento programado y las causas que estén fuera de su control razonable), con una compensación ...
¿Cómo gestiona Cyber Crucible la retención y eliminación de datos?
Respuesta breve: Cyber Crucible minimiza lo que almacena y retiene los datos solo durante el tiempo necesario para prestar el servicio. Nunca recopila el contenido, las credenciales o las claves del cliente en primer lugar, por lo que las categorías de mayor r...
¿Cuenta Cyber Crucible con un Delegado de Protección de Datos?
Respuesta breve: Sí. Cyber Crucible ha contratado a un DPO externo con experiencia interjurisdiccional que abarca el RGPD de la UE/Reino Unido, la CCPA/CPRA de California, HIPAA, PCI-DSS y regímenes globales de protección de datos, incluida la PDPL de Arabia S...
¿Cyber Crucible está sujeto a los controles de exportación de EE. UU.?
Respuesta breve: Sí — el software de Cyber Crucible está sujeto a las Regulaciones de Administración de Exportaciones (EAR) del Departamento de Comercio de EE. UU. No está controlado por ITAR y no es administrado por el Departamento de Estado. No se requiere u...
¿Cómo reduce Cyber Crucible el riesgo de terceros y proveedores para compradores regulados?
Respuesta breve: Eliminando el riesgo en lugar de solo gestionarlo. Los tres hechos que responden a las preguntas más difíciles sobre riesgo de proveedores son: Cyber Crucible no recopila contenido, credenciales ni claves de los clientes; la protección se ejec...
¿Cómo obtengo el paquete de diligencia debida de seguridad de Cyber Crucible?
Respuesta breve: Solicítelo a dpo@cybercrucible.com. Bajo un acuerdo mutuo de confidencialidad (NDA), Cyber Crucible proporciona un paquete de seguridad para proveedores ya preparado que responde a los dominios de los cuestionarios estándar (SIG, CAIQ) y susti...
Guías de Riesgo de Proveedores por Industria
Respuestas de diligencia debida en materia de seguridad para sectores regulados específicos: salud, educación, gobierno, defensa, servicios públicos, servicios financieros, comercio minorista, sector legal y seguros, presentadas para el revisor de riesgo de pr...
¿Cómo respalda Cyber Crucible el cumplimiento de HIPAA, y firmará un Acuerdo de Asociado Comercial (Business Associate Agreement)?
Respuesta breve: Cyber Crucible respalda las obligaciones de HIPAA de una entidad cubierta principalmente al nunca recopilar información de salud protegida (PHI). El análisis se realiza localmente en el endpoint, por lo que la PHI no se carga a una nube de ter...
¿Cómo respalda Cyber Crucible el cumplimiento de FERPA y la privacidad de datos estudiantiles para escuelas y universidades?
Respuesta breve: Cyber Crucible ayuda a las instituciones educativas de dos maneras: detiene el ransomware de forma autónoma sin necesidad de un centro de operaciones de seguridad (SOC) 24/7, y — a través de FortressAI — evalúa el acceso a datos de herramienta...
¿Cyber Crucible cuenta con autorización FedRAMP y cómo presta servicio a organismos gubernamentales?
Respuesta breve: No — Cyber Crucible no cuenta actualmente con una autorización FedRAMP, y no da a entender lo contrario. FedRAMP autoriza ofertas de servicios en la nube que albergan datos de organismos gubernamentales; el modelo de Cyber Crucible es distinto...