
AICPA SOC 3-Bericht jetzt verfügbar
Prüfzeitraum 1. März 2025 bis 28. Februar 2026
Ausgestellt von Thoropass Assurance, Arlington, VA
Drei Trust Services Criteria, unabhängig geprüft
Die Kontrollen von Cybele Software wurden anhand der AICPA-Trust-Services-Kriterien 2017 für Sicherheit, Verfügbarkeit und Vertraulichkeit über den gesamten 12-monatigen Prüfzeitraum bewertet.
Sicherheit
Cybele schützt Kundendaten durch technologische Kontrollen vor Sicherheitsverletzungen.
Verfügbarkeit
Thinfinity-Produkte werden durch getestete operative Kontrollen verfügbar und wiederherstellbar gehalten.
Vertraulichkeit
Vertrauliche Kundendaten werden klassifiziert, verschlüsselt und nur bei Autorisierung offengelegt.
Geprüft auf der Kontrollebene von Cybele
Diese Bestätigungen gelten für die eigene Organisation von Cybele Software — unsere Entwicklungs-, Build-, Bereitstellungs- und Supportprozesse für die Thinfinity-Produkte.
SOC 2 Type II
Prüfung der operativen Wirksamkeit
Vertraulicher, detaillierter Bericht unter NDA. Auf Anfrage für Unternehmenskunden und Interessenten verfügbar.
SOC 3
Öffentlicher Bestätigungsbericht
Frei verteilbare Zusammenfassung. Kein NDA erforderlich. Verwenden Sie ihn in Ihren RFP-Antworten und Lieferantenfragebögen.
Cloud Build Partner
Im Marketplace gelistet, bereit für Co-Selling
Oracle Cloud Infrastructure
Unsere primäre Cloud-Plattform. Thinfinity wird über den Oracle Cloud Marketplace angeboten und läuft nativ auf OCI-Compute, -Netzwerk und -Kubernetes (OKE) in Regionen weltweit.
SOC 1
Finanzielle Kontrollen
SOC 2 Type 2
Trust Services Criteria
SOC 3
Öffentliche Bestätigung
ISO 27001
Informationssicherheitsmanagement
ISO 27017
Cloud-Sicherheitskontrollen
ISO 27018
PII-Schutz in der Cloud
PCI DSS
Zahlungskartendaten
HIPAA
US-Gesundheitsdaten
FedRAMP
US-Bundes-Cloud
GDPR
EU-Datenschutz
BSI C5
Deutsche Cloud-Sicherheit
CSA STAR
Cloud Security Alliance
Technology Partner
Souveräne EU-Cloud, keine Gefährdung durch den CLOUD Act
IONOS CLOUD
Unser Partner für europäische Souveränität. Hauptsitz in Deutschland, DSGVO-nativ, vollständig innerhalb der EU-Gerichtsbarkeit betrieben. Empfohlen für Kunden mit Anforderungen an EU-Datenresidenz und digitale Souveränität.
ISO 27001
Zertifizierung des Informationssicherheits-Managementsystems für IONOS-Rechenzentren
BSI C5 (Type 1)
Deutscher Kriterienkatalog für Cloud Computing Compliance für Compute Engine, Cloud Cubes, S3
BSI IT-Grundschutz
Deutscher Basisschutz für Bundes-IT — erster Cloud-Anbieter, der sowohl diesen als auch den C5 besitzt
GDPR
EU-Datenschutz-Grundverordnung — Daten werden vollständig innerhalb der EU verarbeitet und gespeichert
PCI DSS
Unterstützung des Payment Card Industry Data Security Standard für gehostete Umgebungen
ISO 27017 / 27018
Cloud-spezifische Informationssicherheit und PII-Schutz in der Cloud
Subservice-Organisation
Microsoft Azure
Als Subservice-Organisation in unserem SOC 3-Bericht genannt. Azure stellt Infrastruktur- und Datenhosting-Dienste bereit, die die eigene Entwicklungs-, Build- und Bereitstellungsumgebung von Cybele für die Thinfinity-Produkte unterstützen.
SOC 1
Finanzielle Kontrollen
SOC 2 Type 2
Trust Services Criteria
SOC 3
Öffentliche Bestätigung
ISO 27001
Informationssicherheitsmanagement
ISO 27701
Datenschutz-Informationsmanagement
ISO 27017
Cloud-Sicherheitskontrollen
ISO 27018
PII-Schutz in der Cloud
PCI DSS
Zahlungskartendaten
HIPAA / HITRUST
US-Gesundheitsdaten
FedRAMP High
US-Bundes-Cloud
GDPR
EU-Datenschutz
BSI C5
Deutsche Cloud-Sicherheit
Was Sie erhalten, nach Verantwortungsebene
Thinfinity wird kundenseitig bereitgestellt: Sie behalten die Kontrolle darüber, wo es läuft und auf welche Daten es zugreift. Compliance wird in drei Ebenen aufgebaut.
Kundenverwaltet
Von Cybele bestätigt · SOC 2 Type II + SOC 3
Vom Anbieter bestätigt · OCI oder IONOS
Benötigen Sie den vollständigen Bericht?
Drei Wege, um das zu erhalten, was Sie für Lieferantenprüfungen, RFPs und Beschaffung benötigen.
SOC 3-Bericht herunterladen
Öffentliche Bestätigung. Kein NDA erforderlich.
SOC 2 Type II anfordern
Detaillierter Prüfbericht unter gegenseitigem NDA. Wird über Ihr Account-Team weitergeleitet.
Mit Compliance sprechen
Lieferantenfragebögen, individuelle Umfangsbestimmung oder Überprüfung der On-Premise-Bereitstellung.