Advanced Search
Search Results
2388 total results found
Ist Cyber Crucible nach ISO 27001, PCI-DSS, CMMC oder FedRAMP zertifiziert?
Kurze Antwort: Nein. Cyber Crucible hat keine ISO/IEC 27001-, PCI-DSS-, HIPAA-, CMMC- oder FedRAMP-Zertifizierung bzw. -Autorisierung erlangt und erhebt auch keinen entsprechenden Anspruch. Dies wird ausdrücklich klargestellt, da die Behauptung einer Zertifizi...
Über welche unabhängige Sicherheitsvalidierung verfügt Cyber Crucible?
Kurze Antwort: Die Windows-Kernel-Treiber von Cyber Crucible werden im Rahmen von Microsofts Windows Hardware Compatibility Program (WHCP) objektiv geprüft und kryptografisch signiert. Dies ist eine externe, unabhängige Bestätigung der Qualität und Manipulatio...
Wie unterstützt Cyber Crucible GLBA- und Anbieteranforderungen für Finanzinstitute?
Kurze Antwort: Als Softwareanbieter für ein Finanzinstitut unterstützt Cyber Crucible die Verpflichtungen des Instituts im Rahmen der GLBA-Safeguards-Erwartungen und der interagency information-security guidelines – vor allem dadurch, dass es niemals die nicht...
Erfüllt Cyber Crucible die Erwartungen von FFIEC und im Hinblick auf das Risikomanagement für Drittparteien?
Kurze Antwort: Cyber Crucible ist so konzipiert, dass es im Hinblick auf die Sicherheits-, Betriebs- und Geschäftskontinuitätserwartungen, die Prüfer an Banktechnologie stellen, überprüfbar ist, und das vorbereitete Anbieterpaket ist so aufgebaut, dass es als ...
Auf welche Sicherheits- und Compliance-Frameworks richtet sich Cyber Crucible aus?
Kurze Antwort: Cyber Crucible ordnet seine Kontrollen dem NIST Cybersecurity Framework, den relevanten NIST SP 800-53-Kontrollfamilien und den CIS Critical Security Controls zu und stellt zudem, zur Erleichterung für Prüfer, eine Zuordnung zu den SOC 2 Trust-S...
Verwendet Cyber Crucible KI, und handelt es sich dabei um ein großes Sprachmodell?
Kurze Antwort: Cyber Crucible verwendet firmeneigene KI — jedoch ausschließlich während der Entwicklung, nicht auf Ihrem Endpunkt, und es handelt sich nicht um ein großes Sprachmodell. Ihre Genetic AI ist ein Discovery-Tool zur Entwurfszeit, das den determinis...
Wie wird KI im Entwicklungslebenszyklus von Cyber Crucible gesteuert?
Kurze Antwort: Da die Genetic AI von Cyber Crucible ausschließlich zur Entwurfszeit eingesetzt wird, unterliegt sie der Governance des sicheren Entwicklungslebenszyklus (SDLC) und nicht der eines produktiv laufenden Systems. Die Discovery-Arbeit erfolgt in ein...
Wo werden die Daten von Cyber Crucible verarbeitet — werden sie in der Cloud gespeichert?
Kurze Antwort: Bedrohungsanalyse und -reaktion erfolgen lokal auf dem Endpunkt, nicht in der Cloud. Cyber Crucible sammelt keine Kundendateien, Anmeldedaten oder Schlüssel und speichert keine Kundeninhalte bei einem Drittanbieter-Public-Cloud-Dienst. Das Manag...
Wie sieht die Serviceverfügbarkeit und das Support-SLA von Cyber Crucible aus?
Kurzantwort: Das veröffentlichte Service Level Agreement von Cyber Crucible garantiert eine monatliche Serviceverfügbarkeit von 99,9 % (ausgenommen geplante Wartungsarbeiten und Ursachen außerhalb der angemessenen Kontrolle), mit einem definierten Abhilfeverfa...
Wie geht Cyber Crucible mit Datenspeicherung und -löschung um?
Kurze Antwort: Cyber Crucible minimiert, was gespeichert wird, und bewahrt Daten nur so lange auf, wie es zur Erbringung des Dienstes erforderlich ist. Kundeninhalte, Anmeldedaten oder Schlüssel werden von vornherein nie erfasst, sodass für die risikoreichsten...
Verfügt Cyber Crucible über einen Datenschutzbeauftragten?
Kurze Antwort: Ja. Cyber Crucible hat einen beauftragten Datenschutzbeauftragten (DPO) engagiert, der über länderübergreifende Expertise verfügt, die sich über die EU/UK-DSGVO, den kalifornischen CCPA/CPRA, HIPAA, PCI-DSS sowie globale Datenschutzregelungen ei...
Unterliegt Cyber Crucible den US-Exportkontrollen?
Kurze Antwort: Ja — die Software von Cyber Crucible unterliegt den Export Administration Regulations (EAR) des US-Handelsministeriums (Department of Commerce). Sie unterliegt nicht der ITAR-Kontrolle und wird nicht vom Außenministerium (Department of State) ve...
Wie reduziert Cyber Crucible das Dritt- und Anbieterrisiko für regulierte Kunden?
Kurze Antwort: Indem das Risiko beseitigt und nicht nur verwaltet wird. Die drei Tatsachen, die die schwierigsten Fragen zum Anbieterrisiko beantworten, sind: Cyber Crucible erfasst keine Kundeninhalte, Zugangsdaten oder Schlüssel; der Schutz läuft lokal und ü...
Wie erhalte ich das Sicherheits-Due-Diligence-Paket von Cyber Crucible?
Kurze Antwort: Fordern Sie es bei dpo@cybercrucible.com an. Im Rahmen einer gegenseitigen Vertraulichkeitsvereinbarung (NDA) stellt Cyber Crucible ein vorbereitetes Sicherheitspaket für Anbieter zur Verfügung, das die Bereiche der Standardfragebögen (SIG, CAIQ...
Branchenspezifische Leitfäden zum Anbieterrisiko
Antworten zur Sicherheits-Due-Diligence für spezifische regulierte Branchen — Gesundheitswesen, Bildung, Behörden, Verteidigung, Versorgungsunternehmen, Finanzdienstleistungen, Einzelhandel, Recht und Versicherungen — aufbereitet für den Prüfer von Anbieterris...
Wie unterstützt Cyber Crucible HIPAA, und wird eine Business Associate Agreement unterzeichnet?
Kurze Antwort: Cyber Crucible unterstützt die HIPAA-Verpflichtungen einer Covered Entity in erster Linie dadurch, dass niemals geschützte Gesundheitsinformationen (PHI) erfasst werden. Die Analyse erfolgt lokal auf dem Endpunkt, sodass PHI für die Sicherheitsv...
Wie unterstützt Cyber Crucible FERPA und den Datenschutz für Schülerdaten an Schulen und Universitäten?
Kurzantwort: Cyber Crucible unterstützt Bildungseinrichtungen auf zwei Arten: Es stoppt Ransomware autonom, ohne ein rund um die Uhr besetztes Security Operations Center zu benötigen, und – über FortressAI – bewertet es den Datenzugriff von KI-Tools direkt auf...
Ist Cyber Crucible FedRAMP-autorisiert, und wie dient es Regierungsbehörden?
Kurze Antwort: Nein — Cyber Crucible verfügt derzeit über keine FedRAMP-Autorisierung und suggeriert dies auch nicht anderweitig. FedRAMP autorisiert Cloud-Dienstangebote, die Behördendaten vorhalten; das Modell von Cyber Crucible ist anders. Es läuft lokal au...