Advanced Search
Search Results
1999 total results found
A Cyber Crucible possui um relatório SOC 2?
Resposta breve: Não. A Cyber Crucible não possui atualmente uma certificação SOC 2, e afirma isso claramente em vez de sugerir o contrário. O motivo é arquitetural: a Cyber Crucible é um produto de software de execução local, não um custodiante em nuvem de dad...
A Cyber Crucible é certificada em ISO 27001, PCI-DSS, CMMC ou FedRAMP?
Resposta curta: Não. A Cyber Crucible não obteve, nem reivindica, certificação ou autorização ISO/IEC 27001, PCI-DSS, HIPAA, CMMC ou FedRAMP. Isto é afirmado diretamente, porque reivindicar uma certificação que um fornecedor não possui é exatamente o tipo de i...
Que validação de segurança independente a Cyber Crucible possui?
Resposta curta: Os drivers de kernel do Windows da Cyber Crucible são objetivamente testados e assinados criptograficamente sob o Windows Hardware Compatibility Program (WHCP) da Microsoft. Trata-se de uma atestação externa e independente da qualidade e da res...
Como a Cyber Crucible apoia a GLBA e os requisitos para fornecedores de instituições financeiras?
Resposta breve: Como fornecedora de serviços de software para uma instituição financeira, a Cyber Crucible apoia as obrigações da instituição no âmbito das expectativas de proteção (Safeguards) da GLBA e das diretrizes interagências de segurança da informação ...
A Cyber Crucible atende às expectativas da FFIEC e de gestão de risco de terceiros?
Resposta curta: A Cyber Crucible foi concebida para ser examinável em relação às expectativas de segurança, operações e continuidade de negócio que os examinadores aplicam à tecnologia bancária, e o seu pacote preparado para fornecedores está organizado para s...
A que estruturas de segurança e conformidade a Cyber Crucible se alinha?
Resposta curta: A Cyber Crucible mapeia os seus controlos para o NIST Cybersecurity Framework, as famílias de controlos NIST SP 800-53 relevantes e os CIS Critical Security Controls, e mapeia também para os Critérios de Serviços de Confiança (Trust-Service Cri...
A Cyber Crucible utiliza IA e é um modelo de linguagem de grande porte?
Resposta curta: A Cyber Crucible utiliza IA proprietária — mas apenas durante o desenvolvimento, não no seu endpoint, e não se trata de um modelo de linguagem de grande porte. Sua Genetic AI é uma ferramenta de descoberta em tempo de design que identifica o co...
Como a IA é governada no ciclo de vida de desenvolvimento da Cyber Crucible?
Resposta rápida: Como a Genetic AI da Cyber Crucible é usada apenas em tempo de design, ela é governada sob o ciclo de vida de desenvolvimento seguro (SDLC) e não como um sistema de produção ativo. O trabalho de descoberta ocorre em um ambiente interno control...
Onde são processados os dados da Cyber Crucible — são armazenados na nuvem?
Resposta breve: A análise de ameaças e a resposta ocorrem localmente no endpoint, não na nuvem. A Cyber Crucible não coleta arquivos, credenciais ou chaves dos clientes, e não armazena conteúdo dos clientes com um provedor de nuvem pública terceirizado. O back...
Qual é a disponibilidade de serviço e o SLA de suporte da Cyber Crucible?
Resposta curta: O Contrato de Nível de Serviço (SLA) publicado pela Cyber Crucible estabelece um compromisso de 99,9% de disponibilidade mensal do serviço (excluindo manutenção programada e causas fora do seu controlo razoável), com um mecanismo de compensação...
Como a Cyber Crucible lida com a retenção e exclusão de dados?
Resposta curta: A Cyber Crucible minimiza o que armazena e retém dados apenas pelo tempo necessário para fornecer o serviço. Ela nunca coleta conteúdo, credenciais ou chaves do cliente, portanto as categorias de maior risco não têm nada a reter. A telemetria c...
A Cyber Crucible tem um Responsável pela Proteção de Dados?
Resposta curta: Sim. A Cyber Crucible contratou um Responsável pela Proteção de Dados (DPO), com experiência multijurisdicional abrangendo o RGPD da UE/Reino Unido, a CCPA/CPRA da Califórnia, a HIPAA, o PCI-DSS e regimes globais de proteção de dados, incluindo...
A Cyber Crucible está sujeita aos controles de exportação dos EUA?
Resposta breve: Sim — o software da Cyber Crucible está sujeito ao Export Administration Regulations (EAR) do Departamento de Comércio dos EUA. Ele não é controlado pelo ITAR e não é administrado pelo Departamento de Estado. Não é necessária nenhuma licença es...
Como é que a Cyber Crucible reduz o risco de terceiros e fornecedores para compradores regulados?
Resposta breve: Eliminando o risco em vez de apenas o gerir. Os três factos que respondem às perguntas mais difíceis sobre risco de fornecedores são: a Cyber Crucible não recolhe conteúdo, credenciais ou chaves de clientes; a proteção funciona localmente e sob...
Como posso obter o pacote de due diligence de segurança da Cyber Crucible?
Resposta rápida: Solicite-o através de dpo@cybercrucible.com. Ao abrigo de um NDA mútuo, a Cyber Crucible disponibiliza um pacote de segurança para fornecedores previamente preparado, que responde aos domínios dos questionários padrão (SIG, CAIQ) e substitui u...
Como a Cyber Crucible apoia a conformidade com a HIPAA, e a empresa assinará um Acordo de Associado Comercial (Business Associate Agreement)?
Resposta breve: A Cyber Crucible apoia as obrigações de uma entidade coberta (covered entity) pela HIPAA principalmente por nunca coletar informações de saúde protegidas (PHI). A análise ocorre localmente no endpoint, portanto a PHI não é enviada para uma nuve...
Como é que a Cyber Crucible apoia a FERPA e a privacidade de dados de estudantes em escolas e universidades?
Resposta breve: A Cyber Crucible ajuda instituições de ensino de duas formas: interrompe o ransomware de forma autónoma sem necessidade de um centro de operações de segurança (SOC) 24/7, e — através da FortressAI — avalia o acesso a dados por ferramentas de IA...
A Cyber Crucible possui autorização FedRAMP e como atende agências governamentais?
Resposta curta: Não — a Cyber Crucible não possui atualmente uma autorização FedRAMP, nem sugere o contrário. O FedRAMP autoriza ofertas de serviços em nuvem que armazenam dados de agências; o modelo da Cyber Crucible é diferente. Ele é executado localmente no...