Advanced Search
Search Results
1999 total results found
Quais modelos de implantação estão disponíveis para a soberania de dados?
Resposta curta: Dois. Um modelo local totalmente isolado (air-gapped), no qual nada sai da sua rede, e um modelo hospedado ou híbrido assistido por nuvem, com comunicações TLS criptografadas por JWE para servidores organizados regionalmente. Ambos oferecem a m...
Como a Cyber Crucible gerencia riscos da cadeia de suprimentos e riscos internos?
Resposta curta: Por meio de acordos mútuos de confidencialidade (NDA) vinculantes para todo o pessoal com acesso potencial, acesso administrativo estritamente restrito à necessidade de conhecimento e limitado a colaboradores previamente avaliados, e um mandato...
A Cyber Crucible incorpora bibliotecas de terceiros ou código estrangeiro?
Resposta curta: Não. Os sensores de kernel, drivers e modelos comportamentais de Genetic AI são desenvolvidos internamente. Nenhum SDK patrocinado por estados estrangeiros, biblioteca de terceiros não verificada ou mecanismo oculto de telemetria está incorpora...
O que significa neutralidade geopolítica em software de segurança?
Resposta curta: Significa que o software é construído para proteger a sua organização sem incorporar backdoors estratégicos estrangeiros, parcerias de inteligência com estados estrangeiros ou dependências obrigatórias de nuvem — de modo que a sua utilização nã...
Por que tantas leis nacionais de proteção de dados pedem as mesmas coisas?
Resposta curta: Porque a maioria das leis modernas de proteção de dados é modelada com base no mesmo referencial. Seja a PDPL da Arábia Saudita, dos Emirados Árabes Unidos, do Bahrein, do Catar, de Omã, do Quênia, da Nigéria, da África do Sul, ou o GDPR da UE,...
Quais países do Golfo possuem leis de proteção de dados e em que aspectos elas diferem?
Resposta curta: Cinco dos seis estados do CCG (Conselho de Cooperação do Golfo) já possuem leis abrangentes de proteção de dados — Arábia Saudita, EAU, Bahrein, Catar e Omã. O Kuwait é a exceção, adotando uma abordagem setorial em vez disso. Elas diferem princ...
Como as leis africanas de proteção de dados afetam a seleção de fornecedores de segurança?
Resposta curta: A maioria das jurisdições africanas restringe a transferência transfronteiriça, e várias vão além com localização rígida de dados — Nigéria e Zâmbia exigem que os dados pessoais sejam armazenados no país. Isso elimina estruturalmente, e não ape...
O que se aplica na Europa e no Reino Unido?
Resposta curta: o RGPD da UE e o UK GDPR, que acompanham de perto um ao outro. Os controlos práticos são os mesmos; a principal divergência é qual instrumento cobre as transferências internacionais — as SCC da UE versus o IDTA ou o Addendum do Reino Unido. Os ...
A Cyber Crucible é um controlador de dados ou um processador de dados?
Resposta curta: Na maioria dos contratos, a Cyber Crucible atua como processadora de dados em nome do cliente, que é o controlador. O cliente determina as finalidades e os meios do processamento; a Cyber Crucible processa dados apenas de acordo com as instruçõ...
Como são tratadas as transferências transfronteiriças de dados?
Resposta curta: Através do mecanismo reconhecido por cada jurisdição — Cláusulas Contratuais-Tipo aprovadas pela SDAIA para dados sauditas, salvaguardas contratuais equivalentes noutros locais — sustentadas por uma Avaliação de Risco de Transferência concluída...
A Cyber Crucible recolhe dados pessoais sensíveis?
Resposta breve: Não. A Cyber Crucible não recolhe as categorias que estas leis definem como sensíveis — dados biométricos, de saúde ou genéticos, ou dados que revelem origem racial ou étnica, crença religiosa ou opinião política. A telemetria centra-se no comp...
Quais salvaguardas protegem os dados pessoais processados pela Cyber Crucible?
Resposta breve: Encriptação em trânsito e em repouso, pseudonimização de identificadores sempre que viável, controlo de acesso baseado em funções, gestão de chaves com rotação, registo de auditoria e verificações de vulnerabilidades regulares — apoiados por te...
Preciso nomear um representante local?
Resposta curta: Normalmente, é a sua organização que deve fazê-lo, não a Cyber Crucible. Diversos regimes exigem que entidades fora do país que processam dados pessoais de residentes nomeiem um representante local — e como a Cyber Crucible normalmente atua com...
Como solicito documentação de conformidade?
Resposta curta: Contacte o Encarregado de Proteção de Dados em dpo@cybercrucible.com. A documentação disponível inclui as Cláusulas Contratuais Padrão, a Avaliação de Risco de Transferência, os Acordos de Processamento de Dados e a política de governação de da...
Onde posso encontrar os documentos legais e de confiança da Cyber Crucible?
Resposta breve: Os acordos públicos são publicados em cybercrucible.com — o Acordo Mútuo de Confidencialidade (NDA), o MSA e o EULA, o Acordo de Nível de Serviço, a Política de Privacidade e os Termos de Serviço. A documentação de conformidade fornecida median...
O que é o Cyber Crucible Mutual NDA, e quem está vinculado a ele?
Resposta curta: É um acordo de confidencialidade mútuo e vinculativo que todo funcionário, contratado e fornecedor da Cyber Crucible com potencial acesso a dados operacionais de clientes ou a sistemas de gestão deve assinar antes do onboarding. Está publicado ...
O que abrangem o MSA e o EULA?
Resposta breve: O Master Services Agreement (Contrato Principal de Serviços) rege a relação comercial — serviços, obrigações, responsabilidade e prazo. O End User License Agreement (Contrato de Licença do Utilizador Final) rege a utilização do próprio software...
O que o Acordo de Nível de Serviço cobre?
Resposta curta: O SLA define os compromissos de serviço que a Cyber Crucible assume perante os clientes — disponibilidade, capacidade de resposta do suporte e os termos associados. Está publicado em cybercrucible.com/service-level-agreement. Como o SLA se rela...