Advanced Search
Search Results
1800 total results found
A Cyber Crucible está sujeita aos controles de exportação dos EUA?
Resposta breve: Sim — o software da Cyber Crucible está sujeito ao Export Administration Regulations (EAR) do Departamento de Comércio dos EUA. Ele não é controlado pelo ITAR e não é administrado pelo Departamento de Estado. Não é necessária nenhuma licença es...
Como é que a Cyber Crucible reduz o risco de terceiros e fornecedores para compradores regulados?
Resposta breve: Eliminando o risco em vez de apenas o gerir. Os três factos que respondem às perguntas mais difíceis sobre risco de fornecedores são: a Cyber Crucible não recolhe conteúdo, credenciais ou chaves de clientes; a proteção funciona localmente e sob...
Como posso obter o pacote de due diligence de segurança da Cyber Crucible?
Resposta rápida: Solicite-o através de dpo@cybercrucible.com. Ao abrigo de um NDA mútuo, a Cyber Crucible disponibiliza um pacote de segurança para fornecedores previamente preparado, que responde aos domínios dos questionários padrão (SIG, CAIQ) e substitui u...
Como a Cyber Crucible apoia a conformidade com a HIPAA, e a empresa assinará um Acordo de Associado Comercial (Business Associate Agreement)?
Resposta breve: A Cyber Crucible apoia as obrigações de uma entidade coberta (covered entity) pela HIPAA principalmente por nunca coletar informações de saúde protegidas (PHI). A análise ocorre localmente no endpoint, portanto a PHI não é enviada para uma nuve...
Como é que a Cyber Crucible apoia a FERPA e a privacidade de dados de estudantes em escolas e universidades?
Resposta breve: A Cyber Crucible ajuda instituições de ensino de duas formas: interrompe o ransomware de forma autónoma sem necessidade de um centro de operações de segurança (SOC) 24/7, e — através da FortressAI — avalia o acesso a dados por ferramentas de IA...
A Cyber Crucible possui autorização FedRAMP e como atende agências governamentais?
Resposta curta: Não — a Cyber Crucible não possui atualmente uma autorização FedRAMP, nem sugere o contrário. O FedRAMP autoriza ofertas de serviços em nuvem que armazenam dados de agências; o modelo da Cyber Crucible é diferente. Ele é executado localmente no...
A Cyber Crucible atende aos requisitos do CMMC e do DFARS para a base industrial de defesa?
Resposta curta: A Cyber Crucible não possui certificação CMMC, e afirma isso claramente. Ela apoia as obrigações de um contratante de defesa nos termos do DFARS 252.204-7012 e do CMMC principalmente por não coletar Informações Não Classificadas Controladas (CU...
Como o Cyber Crucible se enquadra na NERC CIP e na segurança de infraestruturas críticas?
Resposta curta: O Cyber Crucible é adequado para ambientes de infraestrutura crítica e concessionárias porque protege endpoints de forma autónoma e pode funcionar offline ou em air-gap, sem qualquer dependência da nuvem no percurso de proteção. Isto adequa-se ...
Como a Cyber Crucible se alinha com a IEC 62443 para sistemas de controle industrial?
Resposta curta: A Cyber Crucible oferece suporte ao modelo de defesa em profundidade da IEC 62443 para sistemas de automação e controle industrial, adicionando proteção autônoma de endpoint em nível de kernel que não interrompe a produção. Ela funciona localme...
Como a Cyber Crucible apoia o PCI-DSS para o setor de retalho e hotelaria?
Resposta curta: A Cyber Crucible não processa, armazena nem transmite dados de titulares de cartões, pelo que fica fora do âmbito enquanto processador de dados de cartões — apoiando, ainda assim, os objetivos de controlo PCI-DSS do comerciante, em particular o...
Como a Cyber Crucible atende ambientes de aplicação da lei e CJIS?
Resposta curta: A Cyber Crucible se adequa a ambientes de Criminal Justice Information Services (CJIS) porque processa dados localmente, nunca coleta informações de justiça criminal (CJI) e pode ser executada on-premises ou em ambientes air-gapped dentro do pe...
Como a Cyber Crucible apoia seguradoras e requisitos de subscrição de ciberseguros?
Resposta curta: A Cyber Crucible fortalece a postura de ciberseguro de uma organização porque entrega os controles que as seguradoras agora exigem — prevenção autônoma de ransomware, proteção de endpoint e acesso reforçado por MFA — ao mesmo tempo em que reduz...
Como a Cyber Crucible protege a confidencialidade de escritórios de advocacia e serviços profissionais?
Resposta curta: A Cyber Crucible protege material privilegiado e confidencial de clientes ao manter a análise no endpoint e nunca coletar arquivos, credenciais ou chaves — de modo que as confidências dos clientes não fiquem expostas a uma nuvem de terceiros du...
Quais leis estaduais dos EUA sobre privacidade e segurança afetam a seleção de fornecedores de segurança?
Resposta curta: Um conjunto crescente e fragmentado de leis estaduais dos EUA impõe obrigações que se estendem aos fornecedores de uma empresa — leis abrangentes de privacidade (Califórnia, Virgínia, Colorado, Texas, entre outras), regras setoriais como o New ...
Como o Cyber Crucible apoia os requisitos de cibersegurança do New York DFS Part 500?
Resposta curta: Para uma instituição financeira abrangida pelo New York DFS Part 500 (23 NYCRR 500), o Cyber Crucible apoia diversos controlos exigidos — autenticação multifator, encriptação, controlos de acesso e resposta a incidentes — ao mesmo tempo que red...
Como a Cyber Crucible apoia as obrigações de fornecedores previstas na CCPA/CPRA da Califórnia?
Resposta curta: A Cyber Crucible atua como prestadora de serviços ("service provider") no âmbito da CCPA/CPRA, estando contratualmente obrigada a processar dados apenas de acordo com as instruções do cliente, e não vende nem compartilha informações pessoais. C...
Como a Cyber Crucible dá suporte à Texas Data Privacy and Security Act (TDPSA)?
Resposta curta: Sob a Texas Data Privacy and Security Act, a Cyber Crucible atua como processadora vinculada a um contrato de processamento de dados, auxiliando o controlador com solicitações de segurança e de titulares de dados. Seu design de minimização de d...
Como a Cyber Crucible apoia a Lei de Proteção de Dados do Consumidor da Virgínia (VCDPA)?
Resposta curta: A Cyber Crucible apoia as obrigações de um controlador ao abrigo da VCDPA na qualidade de processador, operando sob um acordo de processamento de dados, ajudando com deveres de segurança de dados e pedidos relativos a direitos do consumidor. O ...