Central de Confiança da Cyera

Parcerias Duradouras são Construídas com Base na Confiança

A Cyera garante que os dados de nossos clientes sejam rigorosamente protegidos em conformidade com estruturas de segurança, compliance e privacidade.

DecorativeDecorativeGDPR logoCCPA logo

Informações
Programa de Segurança

Mantemos um Programa de Segurança da Informação (PSI) interno que aborda tanto nossos produtos quanto nossas práticas gerais de negócios. O PSI garante um ambiente seguro para nossos funcionários, clientes, sistemas e os dados que gerenciamos. Nosso PSI foi projetado para implementar medidas de segurança técnicas e organizacionais apropriadas, cobrindo nossos ambientes de produtos e sistemas relacionados da empresa, e abrange áreas-chave incluindo controles de acesso, treinamento de funcionários, segurança física, segurança de rede e nuvem, criptografia, gerenciamento de credenciais e chaves, e políticas e práticas do ciclo de vida de desenvolvimento de software, incluindo segurança por design. Informações adicionais estão disponíveis em https://security.cyera.io/

Conformidade SOC 2

Como parte do nosso compromisso de proteger os dados dos clientes e manter a excelência em controles e operações de segurança, a Cyera submete nossa plataforma a uma auditoria anual SOC 2 Tipo 2 para garantir que as salvaguardas apropriadas sejam aplicadas aos dados dos clientes e avaliar o quão bem esses controles estão operando. O relatório SOC2 Tipo 2 da Cyera está disponível mediante solicitação e sob um acordo de confidencialidade. O SOC 2 é um relatório baseado nos Critérios de Serviços de Confiança (TSC) existentes do Conselho de Normas de Auditoria do Instituto Americano de Contadores Públicos Certificados (AICPA).

Certificação ISO 27001

A Instituição de Normas de Israel certifica que a Cyera opera um Sistema de Gestão de Segurança da Informação (SGSI) que está em conformidade com os requisitos da ISO/IEC 27001:2013.

Data de emissão do certificado

22 de set. de 2022

data de validade

22 de set. de 2025

Arquitetura da Plataforma

Como uma plataforma nativa em nuvem, a Cyera oferece serviços altamente escaláveis e de alta disponibilidade, com segurança integrada como princípio fundamental. O serviço foi projetado para limitar as informações processadas fora do ambiente de nuvem do cliente. Os dados do cliente nunca cruzam regiões; toda a análise de dados ocorre na mesma região onde os dados foram originalmente descobertos. A Cyera se conecta aos ambientes dos clientes usando APIs nativas em nuvem, o que significa que nenhum agente é implantado.

Os dados são criptografados em toda a plataforma Cyera o tempo todo, tanto em repouso quanto em trânsito. Toda comunicação é criptografada usando TLS 1.2 ou superior. Todos os dados gerenciados pela plataforma são criptografados no nível do banco de dados ou volume usando criptografia AES-256.

As equipes de arquitetura, engenharia, produto e operações da Cyera são especialistas experientes em segurança cibernética dos setores público e de defesa. Cada equipe segue procedimentos e práticas recomendadas rigorosas de ciclo de vida de desenvolvimento de software seguro (SSDLC). Todo o código da plataforma é revisado por pares e passa por verificações SAST e SCA; o SAST verifica o código do aplicativo para descobrir códigos defeituosos que representam uma ameaça à segurança, enquanto as verificações SCA garantem que o código do aplicativo esteja livre de vulnerabilidades e violações de licença em dependências de código aberto.

Além disso, realizamos exercícios anuais de teste de penetração por terceiros em nossa infraestrutura e aplicações, ou quando grandes mudanças arquiteturais são feitas na plataforma. Quaisquer descobertas de alta criticidade são triadas e corrigidas imediatamente.

Um documento completo de arquitetura de segurança da plataforma, que inclui as informações desta central de confiança, juntamente com segurança de backend, mecanismos de controle de acesso e muito mais, está disponível mediante solicitação.

Subprocessadores de Infraestrutura

Contratamos os seguintes subprocessadores de infraestrutura para ajudar a fornecer nossos produtos aos nossos clientes.

Sub-processor Storage Location Purpose
Amazon Web Services, Inc. USA Hosted Services Provider
Google Cloud Platform USA Hosted Services Provider
Microsoft Azure USA Hosted Services Provider
Snowflake USA Data analytics warehouse
Frontegg USA User authentications
Coralogix USA Internal application Log collection. No user information collected
Workato USA Integrations hub

Solicitar Adicional
Informações

Ao enviar o formulário, você concorda com nossa política de privacidade
Marketo success message illustration

Obrigado!

Seu envio foi recebido!
Ops! Ocorreu um erro ao enviar o formulário.

Pronto para Começar?

Obtenha benefícios imediatos, incluindo margens saudáveis de produtos, registro de negócios, desenvolvimento de mercado e oportunidades de cobranding, licenciamento e ambientes não destinados à revenda, treinamento e capacitação contínuos, suporte para POC e negócios, e muito mais!