Centro de Confianza de Cyera

Las alianzas duraderas se construyen sobre la confianza

Cyera garantiza que los datos de nuestros clientes estén rigurosamente protegidos en línea con los marcos de seguridad, cumplimiento y privacidad.

DecorativeDecorativeGDPR logoCCPA logo

Información
Programa de seguridad

Mantenemos un Programa Interno de Seguridad de la Información (ISP) que aborda tanto nuestros productos como nuestras prácticas comerciales generales. El ISP garantiza un entorno seguro para nuestros empleados, clientes, sistemas y los datos que administramos. Nuestro ISP está diseñado para implementar medidas de seguridad técnicas y organizacionales adecuadas que abarquen nuestros entornos de producto y los sistemas de la empresa relacionados, y cubre áreas clave que incluyen controles de acceso, capacitación de empleados, seguridad física, seguridad de red y en la nube, cifrado, administración de credenciales y llaves, y políticas y prácticas del ciclo de vida de desarrollo de software, incluida la seguridad desde el diseño. Información adicional disponible en https://security.cyera.io/

Cumplimiento de SOC 2

Como parte de nuestro compromiso de proteger los datos de los clientes y mantener la excelencia en los controles y las operaciones de seguridad, Cyera somete nuestra plataforma a una auditoría anual SOC 2 Tipo 2 para asegurarse de que se apliquen las salvaguardas adecuadas a los datos de los clientes y evaluar qué tan bien están operando esos controles. El informe SOC 2 Tipo 2 de Cyera está disponible a solicitud y bajo un acuerdo de confidencialidad. El SOC 2 es un informe basado en los Criterios de Servicios de Confianza (TSC, por sus siglas en inglés) existentes de la Junta de Normas de Auditoría del Instituto Americano de Contadores Públicos Certificados (AICPA).

Certificación ISO 27001

El Instituto de Normas de Israel certifica que Cyera opera un Sistema de Gestión de Seguridad de la Información (SGSI) que cumple con los requisitos de la norma ISO/IEC 27001:2013.

Fecha de emisión del certificado

22 sep 2022

fecha de vencimiento

22 sep 2025

Arquitectura de la plataforma

Como una plataforma nativa de la nube, Cyera ofrece servicios altamente escalables y de alta disponibilidad, con la seguridad incorporada como primer principio. El servicio está diseñado para limitar la información procesada fuera del entorno de nube del cliente. Los datos del cliente nunca cruzan regiones; todo el análisis de datos ocurre en la misma región donde los datos se descubrieron originalmente. Cyera se conecta a los entornos de los clientes utilizando API nativas de la nube, lo que significa que no se implementan agentes.

Los datos están cifrados en toda la plataforma de Cyera en todo momento, tanto en reposo como en tránsito. Toda la comunicación se cifra usando TLS 1.2 o superior. Todos los datos gestionados por la plataforma se cifran a nivel de base de datos o volumen mediante cifrado AES-256.

Los equipos de arquitectura, ingeniería, producto y operaciones de Cyera están conformados por expertos en ciberseguridad con experiencia en los sectores público y de defensa. Cada equipo sigue procedimientos y mejores prácticas estrictas de ciclo de vida de desarrollo de software seguro (SSDLC). Todo el código de la plataforma es revisado por pares y pasa por escaneos SAST y SCA; SAST analiza el código de la aplicación para detectar código defectuoso que represente una amenaza de seguridad, mientras que SCA garantiza que el código de la aplicación esté libre de vulnerabilidades y violaciones de licencias en dependencias de código abierto.

Además, realizamos pruebas de penetración anuales por parte de terceros en nuestra infraestructura y aplicaciones, o cuando se realizan cambios arquitectónicos importantes en la plataforma. Cualquier hallazgo de alta criticidad se prioriza y corrige de inmediato.

Un documento completo de la arquitectura de seguridad de la plataforma, que incluye la información de este centro de confianza, junto con la seguridad del backend, mecanismos de control de acceso y más, está disponible a solicitud

Subencargados de infraestructura

Utilizamos los siguientes subencargados de infraestructura para ayudar a ofrecer nuestros productos a nuestros clientes.

Sub-processor Storage Location Purpose
Amazon Web Services, Inc. USA Hosted Services Provider
Google Cloud Platform USA Hosted Services Provider
Microsoft Azure USA Hosted Services Provider
Snowflake USA Data analytics warehouse
Frontegg USA User authentications
Coralogix USA Internal application Log collection. No user information collected
Workato USA Integrations hub

Solicitar adicionales
Información

Al enviar el formulario, aceptas nuestra política de privacidad
Marketo success message illustration

¡Gracias!

¡Recibimos su envío!
¡Ups! Algo salió mal al enviar el formulario.

¿Listo para comenzar?

Obtén beneficios inmediatos, incluyendo márgenes saludables de producto, registro de oportunidades, desarrollo de mercado y oportunidades de co‑branding, licencias y entornos de “no para reventa”, capacitación y habilitación continuas, soporte para POC y acuerdos, ¡y más!