Advanced Search
Search Results
90 total results found
Wie sieht die Serviceverfügbarkeit und das Support-SLA von Cyber Crucible aus?
Kurzantwort: Das veröffentlichte Service Level Agreement von Cyber Crucible garantiert eine monatliche Serviceverfügbarkeit von 99,9 % (ausgenommen geplante Wartungsarbeiten und Ursachen außerhalb der angemessenen Kontrolle), mit einem definierten Abhilfeverfa...
Wie geht Cyber Crucible mit Datenspeicherung und -löschung um?
Kurze Antwort: Cyber Crucible minimiert, was gespeichert wird, und bewahrt Daten nur so lange auf, wie es zur Erbringung des Dienstes erforderlich ist. Kundeninhalte, Anmeldedaten oder Schlüssel werden von vornherein nie erfasst, sodass für die risikoreichsten...
Verfügt Cyber Crucible über einen Datenschutzbeauftragten?
Kurze Antwort: Ja. Cyber Crucible hat einen beauftragten Datenschutzbeauftragten (DPO) engagiert, der über länderübergreifende Expertise verfügt, die sich über die EU/UK-DSGVO, den kalifornischen CCPA/CPRA, HIPAA, PCI-DSS sowie globale Datenschutzregelungen ei...
Unterliegt Cyber Crucible den US-Exportkontrollen?
Kurze Antwort: Ja — die Software von Cyber Crucible unterliegt den Export Administration Regulations (EAR) des US-Handelsministeriums (Department of Commerce). Sie unterliegt nicht der ITAR-Kontrolle und wird nicht vom Außenministerium (Department of State) ve...
Wie reduziert Cyber Crucible das Dritt- und Anbieterrisiko für regulierte Kunden?
Kurze Antwort: Indem das Risiko beseitigt und nicht nur verwaltet wird. Die drei Tatsachen, die die schwierigsten Fragen zum Anbieterrisiko beantworten, sind: Cyber Crucible erfasst keine Kundeninhalte, Zugangsdaten oder Schlüssel; der Schutz läuft lokal und ü...
Wie erhalte ich das Sicherheits-Due-Diligence-Paket von Cyber Crucible?
Kurze Antwort: Fordern Sie es bei dpo@cybercrucible.com an. Im Rahmen einer gegenseitigen Vertraulichkeitsvereinbarung (NDA) stellt Cyber Crucible ein vorbereitetes Sicherheitspaket für Anbieter zur Verfügung, das die Bereiche der Standardfragebögen (SIG, CAIQ...
A Cyber Crucible possui um relatório SOC 2?
Resposta breve: Não. A Cyber Crucible não possui atualmente uma certificação SOC 2, e afirma isso claramente em vez de sugerir o contrário. O motivo é arquitetural: a Cyber Crucible é um produto de software de execução local, não um custodiante em nuvem de dad...
A Cyber Crucible é certificada em ISO 27001, PCI-DSS, CMMC ou FedRAMP?
Resposta curta: Não. A Cyber Crucible não obteve, nem reivindica, certificação ou autorização ISO/IEC 27001, PCI-DSS, HIPAA, CMMC ou FedRAMP. Isto é afirmado diretamente, porque reivindicar uma certificação que um fornecedor não possui é exatamente o tipo de i...
Que validação de segurança independente a Cyber Crucible possui?
Resposta curta: Os drivers de kernel do Windows da Cyber Crucible são objetivamente testados e assinados criptograficamente sob o Windows Hardware Compatibility Program (WHCP) da Microsoft. Trata-se de uma atestação externa e independente da qualidade e da res...
Como a Cyber Crucible apoia a GLBA e os requisitos para fornecedores de instituições financeiras?
Resposta breve: Como fornecedora de serviços de software para uma instituição financeira, a Cyber Crucible apoia as obrigações da instituição no âmbito das expectativas de proteção (Safeguards) da GLBA e das diretrizes interagências de segurança da informação ...
A Cyber Crucible atende às expectativas da FFIEC e de gestão de risco de terceiros?
Resposta curta: A Cyber Crucible foi concebida para ser examinável em relação às expectativas de segurança, operações e continuidade de negócio que os examinadores aplicam à tecnologia bancária, e o seu pacote preparado para fornecedores está organizado para s...
A que estruturas de segurança e conformidade a Cyber Crucible se alinha?
Resposta curta: A Cyber Crucible mapeia os seus controlos para o NIST Cybersecurity Framework, as famílias de controlos NIST SP 800-53 relevantes e os CIS Critical Security Controls, e mapeia também para os Critérios de Serviços de Confiança (Trust-Service Cri...
A Cyber Crucible utiliza IA e é um modelo de linguagem de grande porte?
Resposta curta: A Cyber Crucible utiliza IA proprietária — mas apenas durante o desenvolvimento, não no seu endpoint, e não se trata de um modelo de linguagem de grande porte. Sua Genetic AI é uma ferramenta de descoberta em tempo de design que identifica o co...
Como a IA é governada no ciclo de vida de desenvolvimento da Cyber Crucible?
Resposta rápida: Como a Genetic AI da Cyber Crucible é usada apenas em tempo de design, ela é governada sob o ciclo de vida de desenvolvimento seguro (SDLC) e não como um sistema de produção ativo. O trabalho de descoberta ocorre em um ambiente interno control...
Onde são processados os dados da Cyber Crucible — são armazenados na nuvem?
Resposta breve: A análise de ameaças e a resposta ocorrem localmente no endpoint, não na nuvem. A Cyber Crucible não coleta arquivos, credenciais ou chaves dos clientes, e não armazena conteúdo dos clientes com um provedor de nuvem pública terceirizado. O back...
Qual é a disponibilidade de serviço e o SLA de suporte da Cyber Crucible?
Resposta curta: O Contrato de Nível de Serviço (SLA) publicado pela Cyber Crucible estabelece um compromisso de 99,9% de disponibilidade mensal do serviço (excluindo manutenção programada e causas fora do seu controlo razoável), com um mecanismo de compensação...
Como a Cyber Crucible lida com a retenção e exclusão de dados?
Resposta curta: A Cyber Crucible minimiza o que armazena e retém dados apenas pelo tempo necessário para fornecer o serviço. Ela nunca coleta conteúdo, credenciais ou chaves do cliente, portanto as categorias de maior risco não têm nada a reter. A telemetria c...
A Cyber Crucible tem um Responsável pela Proteção de Dados?
Resposta curta: Sim. A Cyber Crucible contratou um Responsável pela Proteção de Dados (DPO), com experiência multijurisdicional abrangendo o RGPD da UE/Reino Unido, a CCPA/CPRA da Califórnia, a HIPAA, o PCI-DSS e regimes globais de proteção de dados, incluindo...