Central de Confiança da Cyera
Parcerias Duradouras são Construídas com Base na Confiança
A Cyera garante que os dados de nossos clientes sejam rigorosamente protegidos em conformidade com estruturas de segurança, compliance e privacidade.

.avif)


Informações
Programa de Segurança
Mantemos um Programa de Segurança da Informação (PSI) interno que aborda tanto nossos produtos quanto nossas práticas gerais de negócios. O PSI garante um ambiente seguro para nossos funcionários, clientes, sistemas e os dados que gerenciamos. Nosso PSI foi projetado para implementar medidas de segurança técnicas e organizacionais apropriadas, cobrindo nossos ambientes de produtos e sistemas relacionados da empresa, e abrange áreas-chave incluindo controles de acesso, treinamento de funcionários, segurança física, segurança de rede e nuvem, criptografia, gerenciamento de credenciais e chaves, e políticas e práticas do ciclo de vida de desenvolvimento de software, incluindo segurança por design. Informações adicionais estão disponíveis em https://security.cyera.io/

Conformidade SOC 2
Como parte do nosso compromisso de proteger os dados dos clientes e manter a excelência em controles e operações de segurança, a Cyera submete nossa plataforma a uma auditoria anual SOC 2 Tipo 2 para garantir que as salvaguardas apropriadas sejam aplicadas aos dados dos clientes e avaliar o quão bem esses controles estão operando. O relatório SOC2 Tipo 2 da Cyera está disponível mediante solicitação e sob um acordo de confidencialidade. O SOC 2 é um relatório baseado nos Critérios de Serviços de Confiança (TSC) existentes do Conselho de Normas de Auditoria do Instituto Americano de Contadores Públicos Certificados (AICPA).
.avif)
Certificação ISO 27001
A Instituição de Normas de Israel certifica que a Cyera opera um Sistema de Gestão de Segurança da Informação (SGSI) que está em conformidade com os requisitos da ISO/IEC 27001:2013.
Data de emissão do certificado
22 de set. de 2022
data de validade
22 de set. de 2025
Arquitetura da Plataforma
Como uma plataforma nativa em nuvem, a Cyera oferece serviços altamente escaláveis e de alta disponibilidade, com segurança integrada como princípio fundamental. O serviço foi projetado para limitar as informações processadas fora do ambiente de nuvem do cliente. Os dados do cliente nunca cruzam regiões; toda a análise de dados ocorre na mesma região onde os dados foram originalmente descobertos. A Cyera se conecta aos ambientes dos clientes usando APIs nativas em nuvem, o que significa que nenhum agente é implantado.
Os dados são criptografados em toda a plataforma Cyera o tempo todo, tanto em repouso quanto em trânsito. Toda comunicação é criptografada usando TLS 1.2 ou superior. Todos os dados gerenciados pela plataforma são criptografados no nível do banco de dados ou volume usando criptografia AES-256.
As equipes de arquitetura, engenharia, produto e operações da Cyera são especialistas experientes em segurança cibernética dos setores público e de defesa. Cada equipe segue procedimentos e práticas recomendadas rigorosas de ciclo de vida de desenvolvimento de software seguro (SSDLC). Todo o código da plataforma é revisado por pares e passa por verificações SAST e SCA; o SAST verifica o código do aplicativo para descobrir códigos defeituosos que representam uma ameaça à segurança, enquanto as verificações SCA garantem que o código do aplicativo esteja livre de vulnerabilidades e violações de licença em dependências de código aberto.
Além disso, realizamos exercícios anuais de teste de penetração por terceiros em nossa infraestrutura e aplicações, ou quando grandes mudanças arquiteturais são feitas na plataforma. Quaisquer descobertas de alta criticidade são triadas e corrigidas imediatamente.
Um documento completo de arquitetura de segurança da plataforma, que inclui as informações desta central de confiança, juntamente com segurança de backend, mecanismos de controle de acesso e muito mais, está disponível mediante solicitação.
Subprocessadores de Infraestrutura
Contratamos os seguintes subprocessadores de infraestrutura para ajudar a fornecer nossos produtos aos nossos clientes.
Pronto para Começar?
Obtenha benefícios imediatos, incluindo margens saudáveis de produtos, registro de negócios, desenvolvimento de mercado e oportunidades de cobranding, licenciamento e ambientes não destinados à revenda, treinamento e capacitação contínuos, suporte para POC e negócios, e muito mais!