Advanced Search
Search Results
90 total results found
A Cyber Crucible está sujeita aos controles de exportação dos EUA?
Resposta breve: Sim — o software da Cyber Crucible está sujeito ao Export Administration Regulations (EAR) do Departamento de Comércio dos EUA. Ele não é controlado pelo ITAR e não é administrado pelo Departamento de Estado. Não é necessária nenhuma licença es...
Como é que a Cyber Crucible reduz o risco de terceiros e fornecedores para compradores regulados?
Resposta breve: Eliminando o risco em vez de apenas o gerir. Os três factos que respondem às perguntas mais difíceis sobre risco de fornecedores são: a Cyber Crucible não recolhe conteúdo, credenciais ou chaves de clientes; a proteção funciona localmente e sob...
Como posso obter o pacote de due diligence de segurança da Cyber Crucible?
Resposta rápida: Solicite-o através de dpo@cybercrucible.com. Ao abrigo de um NDA mútuo, a Cyber Crucible disponibiliza um pacote de segurança para fornecedores previamente preparado, que responde aos domínios dos questionários padrão (SIG, CAIQ) e substitui u...
Cyber Crucible dispose-t-elle d'un rapport SOC 2 ?
Réponse courte : Non. Cyber Crucible ne détient actuellement pas d'attestation SOC 2, et elle l'indique clairement plutôt que de laisser entendre le contraire. La raison est architecturale : Cyber Crucible est un logiciel s'exécutant localement, et non un dépo...
Cyber Crucible est-il certifié ISO 27001, PCI-DSS, CMMC ou FedRAMP ?
Réponse courte : Non. Cyber Crucible n'a pas obtenu, et ne revendique pas, de certification ou d'autorisation ISO/IEC 27001, PCI-DSS, HIPAA, CMMC ou FedRAMP. Cette précision est indiquée directement, car revendiquer une certification qu'un fournisseur ne détie...
Quelle validation de sécurité indépendante Cyber Crucible possède-t-elle ?
Réponse courte : Les pilotes du noyau Windows de Cyber Crucible sont testés de manière objective et signés cryptographiquement dans le cadre du programme de compatibilité matérielle Windows de Microsoft (WHCP). Il s'agit d'une attestation externe et indépendan...
Comment Cyber Crucible prend-il en charge les exigences GLBA et de fournisseur pour les institutions financières ?
Réponse courte : En tant que fournisseur de services logiciels pour une institution financière, Cyber Crucible soutient les obligations de l'institution au titre des exigences de sauvegarde du GLBA et des directives interagences en matière de sécurité de l'inf...
Cyber Crucible répond-il aux attentes du FFIEC et à celles de la gestion des risques liés aux tiers ?
Réponse courte : Cyber Crucible est conçu pour être auditable au regard des attentes en matière de sécurité, d'exploitation et de continuité d'activité que les examinateurs appliquent à la technologie bancaire, et son dossier fournisseur préparé est organisé p...
À quels référentiels de sécurité et de conformité Cyber Crucible s'aligne-t-il ?
Réponse courte : Cyber Crucible aligne ses contrôles sur le NIST Cybersecurity Framework, les familles de contrôles pertinentes du NIST SP 800-53, ainsi que sur les CIS Critical Security Controls, et établit une correspondance avec les critères SOC 2 Trust-Ser...
Cyber Crucible utilise-t-il l'IA, et s'agit-il d'un grand modèle de langage ?
Réponse courte : Cyber Crucible utilise une IA propriétaire — mais uniquement pendant la phase de développement, pas sur votre terminal, et il ne s'agit pas d'un grand modèle de langage. Son IA génétique est un outil de découverte en phase de conception qui id...
Comment l'IA est-elle gouvernée dans le cycle de vie de développement de Cyber Crucible ?
Réponse brève : Étant donné que l'IA génétique de Cyber Crucible n'est utilisée qu'au moment de la conception, elle est régie par le cycle de vie de développement sécurisé (SDLC) plutôt que comme un système de production en direct. Les travaux de découverte s'...
Où sont traitées les données de Cyber Crucible — sont-elles stockées dans le cloud ?
Réponse courte : L'analyse des menaces et la réponse s'effectuent localement sur le point de terminaison, et non dans le cloud. Cyber Crucible ne collecte pas les fichiers, identifiants ou clés des clients, et ne stocke pas le contenu des clients chez un fourn...
Quel est le SLA de disponibilité de service et de support de Cyber Crucible ?
Réponse courte : L'accord de niveau de service (SLA) publié par Cyber Crucible garantit une disponibilité mensuelle du service de 99,9 % (hors maintenance planifiée et causes échappant à son contrôle raisonnable), avec un recours défini sous forme de crédit en...
Comment Cyber Crucible gère-t-il la conservation et la suppression des données ?
Réponse courte : Cyber Crucible minimise ce qu'il conserve et ne conserve les données que le temps nécessaire à la fourniture du service. Il ne collecte jamais le contenu, les identifiants ou les clés des clients dès le départ, de sorte que les catégories les ...
Cyber Crucible dispose-t-il d'un délégué à la protection des données ?
Réponse brève : Oui. Cyber Crucible a engagé un délégué à la protection des données (DPO) sous contrat, disposant d'une expertise transjuridictionnelle couvrant le RGPD UE/Royaume-Uni, le CCPA/CPRA de Californie, la loi HIPAA, la norme PCI-DSS, ainsi que les r...
Cyber Crucible est-il soumis aux contrôles à l'exportation des États-Unis ?
Réponse courte : Oui — le logiciel de Cyber Crucible est soumis aux Export Administration Regulations (EAR) du Département du Commerce des États-Unis. Il n'est pas soumis à l'ITAR et n'est pas administré par le Département d'État. Aucune licence spéciale n'est...
Comment Cyber Crucible réduit-il le risque tiers et fournisseurs pour les acheteurs soumis à réglementation ?
Réponse courte : en supprimant le risque plutôt qu'en se contentant de le gérer. Les trois faits qui répondent aux questions les plus difficiles en matière de risque fournisseur sont les suivants : Cyber Crucible ne collecte aucun contenu client, aucune inform...
Comment puis-je obtenir le dossier de diligence raisonnable en matière de sécurité de Cyber Crucible ?
Réponse courte : Demandez-le à dpo@cybercrucible.com. Dans le cadre d'un accord de confidentialité mutuel (NDA), Cyber Crucible fournit un dossier de sécurité fournisseur préétabli qui répond aux domaines des questionnaires standards (SIG, CAIQ) et se substitu...