AWS conclui avaliação CyberVadis 2026 com pontuação máxima
A Amazon Web Services (AWS) concluiu sua avaliação anual de segurança pela CyberVadis e obteve a pontuação máxima — classificação Mature (Maduro) — em todas as áreas avaliadas. O relatório e o scorecard do AWS CyberVadis 2026 já estão disponíveis para que clientes possam utilizá-los em seus processos de due diligence de fornecedores terceiros.
Por que isso importa para clientes AWS?
Com a adoção crescente de serviços de nuvem em múltiplos setores e indústrias, a AWS passou a ser um componente crítico nos ambientes de terceiros de muitas organizações. Clientes em setores regulados — como o financeiro — precisam atender a padrões rigorosos impostos por reguladores e auditores no que diz respeito à due diligence efetiva sobre seus fornecedores e parceiros tecnológicos.
Para atender a essa demanda, muitas empresas recorrem a serviços de gestão de risco de terceiros, como o CyberVadis, a fim de gerenciar melhor os riscos do seu ecossistema de parceiros e aumentar a eficiência operacional. O relatório AWS CyberVadis 2026 reduz diretamente a carga de trabalho dessas equipes, eliminando a necessidade de solicitações manuais de acesso para avaliação anual da AWS.
O que é a avaliação CyberVadis?
O CyberVadis é um processo abrangente de avaliação de risco de terceiros que combina a velocidade e escalabilidade da automação com a validação realizada por analistas especializados. Essa abordagem dinâmica substitui as planilhas estáticas tradicionais, integrando as respostas da AWS com análises e modelos sofisticados de risco para entregar uma visão aprofundada da postura de segurança da organização avaliada.
A metodologia de avaliação do CyberVadis cobre 20 tópicos que abrangem todo o ciclo de vida da cibersegurança, distribuídos em quatro fases:
- Identify (Identificar)
- Protect (Proteger)
- Detect (Detectar)
- React (Reagir)
Entre os tópicos avaliados estão Privacidade de Dados, Gestão de Acesso e Segurança de Infraestrutura. Os critérios de avaliação são baseados em padrões internacionais de segurança da informação, incluindo ISO 2700x, NIST Cybersecurity Framework, Cybersecurity for ICS, PCI DSS, NIS2 e GDPR.
Como acessar o relatório?
Os clientes AWS podem utilizar os resultados do CyberVadis para mapear a avaliação da AWS em relação aos frameworks e padrões de mercado mais utilizados, obtendo visibilidade imediata sobre a cobertura de controles de segurança.
O relatório completo da Avaliação AWS 2026 pode ser obtido de duas formas:
- Diretamente pelo portal do CyberVadis, utilizando a própria conta do cliente
- Pelo AWS Artifact, o repositório central de relatórios de conformidade da AWS
Para conhecer outros programas de conformidade e segurança da AWS, acesse a página de AWS Compliance Programs.
Fonte
2026 AWS CyberVadis report now available for due diligence on third-party suppliers (https://aws.amazon.com/blogs/security/2026-aws-cybervadis-report-now-available-for-due-diligence-on-third-party-suppliers/)
Leave a Reply