Publicado en: Nov 30, 2022
Información de proveedores de AWS Marketplace ahora está disponible a nivel general, para ayudar a optimizar el complejo proceso de evaluación de riesgos de software de terceros al permitir que los vendedores pongan a disposición la información de seguridad y conformidad a través de AWS Marketplace. Un panel unificado basado en la web permite que los equipos de gobernanza, riesgo y cumplimiento (GRC) accedan a información de seguridad y cumplimiento, como privacidad y residencia de datos, seguridad de aplicaciones y control de acceso. Información de proveedores ayuda a los compradores que necesitan validar de manera eficiente que el software de terceros satisfaga sus necesidades de cumplimiento empresarial. También le sirve a los vendedores que quieren mostrar una sólida postura de seguridad, al tiempo que reduce la carga operativa de responder a las solicitudes de los compradores de información de evaluación de riesgos.
Tras crear un perfil de seguridad, los vendedores pueden otorgarles a los clientes acceso a un panel actualizado con 125 controles típicos, que incluye actualizaciones automáticas de evidencia proveniente de AWS directamente desde los entornos de SaaS del vendedor. La evidencia del panel incluye evaluaciones de AWS Config y AWS Audit Manager, informes de auditorías externas como ISO27001 y SOC2 Tipo 2 almacenados en informes de terceros de AWS Artifact (versión preliminar) y autoevaluaciones de proveedores de software. Los compradores pueden revisar los paneles dentro de AWS Marketplace o descargar los datos y los certificados del vendedor para incorporarlos en sus propias herramientas de administración de proveedores.
El uso de Información de proveedores puede ayudar reducir el tiempo de espera de la evaluación a unas pocas horas al permitir que los compradores accedan al perfil de seguridad validado del proveedor. De esta forma, se ahorran meses de esfuerzo en completar cuestionarios y las idas y vueltas con los proveedores. El uso de las notificaciones de Información de proveedores también ayuda a los compradores a evitar la necesidad de volver a hacer evaluaciones periódicas. Información de proveedores ofrece visibilidad continua y alertas sobre las prácticas habituales de seguridad del proveedor, por ejemplo, si caduca una certificación de conformidad.
Información de proveedores está disponible en todas las regiones de AWS donde está disponible AWS Marketplace.
Los compradores pueden utilizar Información de proveedores sin cargo. Puede acceder a Información de proveedores durante la etapa de adquisición y para los productos adquiridos en AWS Marketplace, aunque no podrá acceder a los perfiles de Información de proveedores si no ha adquirido el producto después de 60 días. Los vendedores pueden activar y utilizar AWS Marketplace sin cargo. Si utiliza AWS Audit Manager y AWS Config, incurrirá en una tarifa. Para obtener más información sobre los precios, visite la página de precios de Información de proveedores.
Descubra productos con perfiles de Información de proveedores enAWS Marketplace. Para obtener más información, visite la página web de Información de proveedores de AWS Marketplace.