AWS divulga relatórios SOC 1, 2 e 3 com 188 serviços no escopo
A Amazon Web Services (AWS) anunciou a disponibilidade dos relatórios de Controles de Sistema e Organização (SOC) 1, 2 e 3 referentes ao ciclo da primavera de 2026. Esta é uma atualização relevante para equipes de conformidade, auditoria e segurança que utilizam serviços AWS e precisam comprovar aderência a padrões regulatórios.
O que está coberto nos relatórios
Os relatórios abrangem 188 serviços AWS ao longo de um período de 12 meses, de 1º de abril de 2025 a 31 de março de 2026. Isso significa que clientes têm à disposição um ano completo de evidências de conformidade, o que facilita muito processos de auditoria e due diligence.
Esse tipo de cobertura contínua é especialmente valioso para empresas que precisam demonstrar controles robustos a reguladores, parceiros de negócio ou clientes corporativos — cenário cada vez mais comum no mercado brasileiro.
Como acessar os relatórios
Os relatórios SOC 1 e SOC 2 podem ser baixados diretamente pelo AWS Artifact no Console de Gerenciamento da AWS, que funciona como um portal de autoatendimento para acesso sob demanda a documentos de conformidade da AWS. Caso ainda não conheça a ferramenta, a AWS disponibiliza um guia de introdução em Primeiros Passos com o AWS Artifact.
Já o relatório SOC 3 — a versão de uso geral, voltada para divulgação pública — pode ser encontrado tanto na Página de Conformidade SOC da AWS quanto no próprio AWS Artifact.
Expansão contínua do escopo de conformidade
A AWS mantém uma política de ampliar progressivamente o número de serviços cobertos por seus programas de conformidade. O objetivo é garantir que clientes consigam atender às suas necessidades arquiteturais e regulatórias sem precisar abrir mão de serviços mais recentes da plataforma. A lista atualizada de serviços no escopo pode ser consultada na página de Serviços no Escopo.
Dúvidas e próximos passos
Clientes AWS que tiverem dúvidas sobre conformidade SOC podem entrar em contato com o time de conta da AWS. Para uma visão geral de todos os programas de conformidade disponíveis, a AWS mantém uma página dedicada em Programas de Conformidade da AWS.
Para equipes brasileiras que trabalham com setores regulados — como financeiro, saúde ou governo — manter esses relatórios atualizados é parte essencial da estratégia de governança em nuvem. Vale garantir que os documentos mais recentes já estejam em mãos antes da próxima rodada de auditorias.
Fonte
Spring 2026 SOC 1, 2, and 3 reports are now available with 188 services in scope (https://aws.amazon.com/blogs/security/spring-2026-soc-1-2-and-3-reports-are-now-available-with-188-services-in-scope/)
Leave a Reply