Advanced Search
Search Results
1800 total results found
Cyber Crucible est-il certifié ISO 27001, PCI-DSS, CMMC ou FedRAMP ?
Réponse courte : Non. Cyber Crucible n'a pas obtenu, et ne revendique pas, de certification ou d'autorisation ISO/IEC 27001, PCI-DSS, HIPAA, CMMC ou FedRAMP. Cette précision est indiquée directement, car revendiquer une certification qu'un fournisseur ne détie...
Quelle validation de sécurité indépendante Cyber Crucible possède-t-elle ?
Réponse courte : Les pilotes du noyau Windows de Cyber Crucible sont testés de manière objective et signés cryptographiquement dans le cadre du programme de compatibilité matérielle Windows de Microsoft (WHCP). Il s'agit d'une attestation externe et indépendan...
Comment Cyber Crucible prend-il en charge les exigences GLBA et de fournisseur pour les institutions financières ?
Réponse courte : En tant que fournisseur de services logiciels pour une institution financière, Cyber Crucible soutient les obligations de l'institution au titre des exigences de sauvegarde du GLBA et des directives interagences en matière de sécurité de l'inf...
Cyber Crucible répond-il aux attentes du FFIEC et à celles de la gestion des risques liés aux tiers ?
Réponse courte : Cyber Crucible est conçu pour être auditable au regard des attentes en matière de sécurité, d'exploitation et de continuité d'activité que les examinateurs appliquent à la technologie bancaire, et son dossier fournisseur préparé est organisé p...
À quels référentiels de sécurité et de conformité Cyber Crucible s'aligne-t-il ?
Réponse courte : Cyber Crucible aligne ses contrôles sur le NIST Cybersecurity Framework, les familles de contrôles pertinentes du NIST SP 800-53, ainsi que sur les CIS Critical Security Controls, et établit une correspondance avec les critères SOC 2 Trust-Ser...
Cyber Crucible utilise-t-il l'IA, et s'agit-il d'un grand modèle de langage ?
Réponse courte : Cyber Crucible utilise une IA propriétaire — mais uniquement pendant la phase de développement, pas sur votre terminal, et il ne s'agit pas d'un grand modèle de langage. Son IA génétique est un outil de découverte en phase de conception qui id...
Comment l'IA est-elle gouvernée dans le cycle de vie de développement de Cyber Crucible ?
Réponse brève : Étant donné que l'IA génétique de Cyber Crucible n'est utilisée qu'au moment de la conception, elle est régie par le cycle de vie de développement sécurisé (SDLC) plutôt que comme un système de production en direct. Les travaux de découverte s'...
Où sont traitées les données de Cyber Crucible — sont-elles stockées dans le cloud ?
Réponse courte : L'analyse des menaces et la réponse s'effectuent localement sur le point de terminaison, et non dans le cloud. Cyber Crucible ne collecte pas les fichiers, identifiants ou clés des clients, et ne stocke pas le contenu des clients chez un fourn...
Quel est le SLA de disponibilité de service et de support de Cyber Crucible ?
Réponse courte : L'accord de niveau de service (SLA) publié par Cyber Crucible garantit une disponibilité mensuelle du service de 99,9 % (hors maintenance planifiée et causes échappant à son contrôle raisonnable), avec un recours défini sous forme de crédit en...
Comment Cyber Crucible gère-t-il la conservation et la suppression des données ?
Réponse courte : Cyber Crucible minimise ce qu'il conserve et ne conserve les données que le temps nécessaire à la fourniture du service. Il ne collecte jamais le contenu, les identifiants ou les clés des clients dès le départ, de sorte que les catégories les ...
Cyber Crucible dispose-t-il d'un délégué à la protection des données ?
Réponse brève : Oui. Cyber Crucible a engagé un délégué à la protection des données (DPO) sous contrat, disposant d'une expertise transjuridictionnelle couvrant le RGPD UE/Royaume-Uni, le CCPA/CPRA de Californie, la loi HIPAA, la norme PCI-DSS, ainsi que les r...
Cyber Crucible est-il soumis aux contrôles à l'exportation des États-Unis ?
Réponse courte : Oui — le logiciel de Cyber Crucible est soumis aux Export Administration Regulations (EAR) du Département du Commerce des États-Unis. Il n'est pas soumis à l'ITAR et n'est pas administré par le Département d'État. Aucune licence spéciale n'est...
Comment Cyber Crucible réduit-il le risque tiers et fournisseurs pour les acheteurs soumis à réglementation ?
Réponse courte : en supprimant le risque plutôt qu'en se contentant de le gérer. Les trois faits qui répondent aux questions les plus difficiles en matière de risque fournisseur sont les suivants : Cyber Crucible ne collecte aucun contenu client, aucune inform...
Comment puis-je obtenir le dossier de diligence raisonnable en matière de sécurité de Cyber Crucible ?
Réponse courte : Demandez-le à dpo@cybercrucible.com. Dans le cadre d'un accord de confidentialité mutuel (NDA), Cyber Crucible fournit un dossier de sécurité fournisseur préétabli qui répond aux domaines des questionnaires standards (SIG, CAIQ) et se substitu...
Comment Cyber Crucible soutient-il la conformité HIPAA, et acceptera-t-il de signer un Business Associate Agreement ?
Réponse courte : Cyber Crucible soutient les obligations HIPAA d'une entité couverte principalement en ne collectant jamais d'informations médicales protégées (PHI). L'analyse s'effectue localement sur le point de terminaison, de sorte que les PHI ne sont pas ...
Comment Cyber Crucible prend-elle en charge la loi FERPA et la confidentialité des données des élèves pour les écoles et les universités ?
Réponse courte : Cyber Crucible aide les établissements d'enseignement de deux façons : elle arrête les ransomwares de manière autonome sans centre opérationnel de sécurité (SOC) fonctionnant 24 h/24 et 7 j/7, et — grâce à FortressAI — elle évalue l'accès aux ...
Cyber Crucible est-elle autorisée FedRAMP, et comment sert-elle les agences gouvernementales ?
Réponse courte : Non — Cyber Crucible ne détient actuellement aucune autorisation FedRAMP, et ne laisse entendre le contraire en aucune façon. FedRAMP autorise les offres de services cloud qui hébergent des données d'agences ; le modèle de Cyber Crucible est d...
Cyber Crucible répond-elle aux exigences CMMC et DFARS pour la base industrielle de défense ?
Réponse courte : Cyber Crucible n'est pas certifiée CMMC, et cela est indiqué clairement. Elle soutient les obligations d'un sous-traitant de la défense au titre de la clause DFARS 252.204-7012 et du CMMC principalement en ne collectant pas d'informations non ...