Trust Center

Unabhängige Bestätigung der Sicherheit, Verfügbarkeit und Vertraulichkeit jeder Thinfinity-Implementierung.

Trust Center
AICPA SOC 3-Bericht jetzt verfügbar

AICPA SOC 3-Bericht jetzt verfügbar

Prüfzeitraum 1. März 2025 bis 28. Februar 2026
Ausgestellt von Thoropass Assurance, Arlington, VA

Sicherheit
Verfügbarkeit
Vertraulichkeit

Drei Trust Services Criteria, unabhängig geprüft

Die Kontrollen von Cybele Software wurden anhand der AICPA-Trust-Services-Kriterien 2017 für Sicherheit, Verfügbarkeit und Vertraulichkeit über den gesamten 12-monatigen Prüfzeitraum bewertet.

Sicherheit

Cybele schützt Kundendaten durch technologische Kontrollen vor Sicherheitsverletzungen.

Identitäts- und Zugriffsmanagement
Verschlüsselungsstandards
Netzwerksicherheit und -segmentierung
Bedrohungs- und Schwachstellenmanagement
Sicherheitsüberwachung und -berichterstattung

Verfügbarkeit

Thinfinity-Produkte werden durch getestete operative Kontrollen verfügbar und wiederherstellbar gehalten.

Geschäftskontinuität und DR-Verfahren
Kapazitäts- und Leistungsmanagement
Datensicherung, -wiederherstellung und -replikation
Überwachung von System und Infrastruktur
Vorfallreaktionsverfahren

Vertraulichkeit

Vertrauliche Kundendaten werden klassifiziert, verschlüsselt und nur bei Autorisierung offengelegt.

Datenklassifizierungsrichtlinie
Verschlüsselung vertraulicher Daten
Datenaufbewahrung und sichere Entsorgung
Standards für den Informationsaustausch
Vertraulichkeitsverpflichtungen im MSA

Geprüft auf der Kontrollebene von Cybele

Diese Bestätigungen gelten für die eigene Organisation von Cybele Software — unsere Entwicklungs-, Build-, Bereitstellungs- und Supportprozesse für die Thinfinity-Produkte.

SOC 2 Type II

Prüfung der operativen Wirksamkeit

Vertraulicher, detaillierter Bericht unter NDA. Auf Anfrage für Unternehmenskunden und Interessenten verfügbar.

Sicherheit · Verfügbarkeit · Vertraulichkeit
12-monatiger Prüfzeitraum
Detaillierte Kontrollbeschreibungen und Testergebnisse
NDA für die Weitergabe erforderlich

SOC 3

Öffentlicher Bestätigungsbericht

Frei verteilbare Zusammenfassung. Kein NDA erforderlich. Verwenden Sie ihn in Ihren RFP-Antworten und Lieferantenfragebögen.

Gleicher TSC-Umfang wie SOC 2 Type II
1. März 2025 → 28. Februar 2026
Prüfungsurteil + Erklärung des Managements
Öffentlich — mit jedem teilbar
Oracle

Cloud Build Partner

Im Marketplace gelistet, bereit für Co-Selling

Oracle Cloud Infrastructure

Unsere primäre Cloud-Plattform. Thinfinity wird über den Oracle Cloud Marketplace angeboten und läuft nativ auf OCI-Compute, -Netzwerk und -Kubernetes (OKE) in Regionen weltweit.

SOC 1

Finanzielle Kontrollen

SOC 2 Type 2

Trust Services Criteria

SOC 3

Öffentliche Bestätigung

ISO 27001

Informationssicherheitsmanagement

ISO 27017

Cloud-Sicherheitskontrollen

ISO 27018

PII-Schutz in der Cloud

PCI DSS

Zahlungskartendaten

HIPAA

US-Gesundheitsdaten

FedRAMP

US-Bundes-Cloud

GDPR

EU-Datenschutz

BSI C5

Deutsche Cloud-Sicherheit

CSA STAR

Cloud Security Alliance

IONOS

Technology Partner

Souveräne EU-Cloud, keine Gefährdung durch den CLOUD Act

IONOS CLOUD

Unser Partner für europäische Souveränität. Hauptsitz in Deutschland, DSGVO-nativ, vollständig innerhalb der EU-Gerichtsbarkeit betrieben. Empfohlen für Kunden mit Anforderungen an EU-Datenresidenz und digitale Souveränität.

ISO 27001

Zertifizierung des Informationssicherheits-Managementsystems für IONOS-Rechenzentren

BSI C5 (Type 1)

Deutscher Kriterienkatalog für Cloud Computing Compliance für Compute Engine, Cloud Cubes, S3

BSI IT-Grundschutz

Deutscher Basisschutz für Bundes-IT — erster Cloud-Anbieter, der sowohl diesen als auch den C5 besitzt

GDPR

EU-Datenschutz-Grundverordnung — Daten werden vollständig innerhalb der EU verarbeitet und gespeichert

PCI DSS

Unterstützung des Payment Card Industry Data Security Standard für gehostete Umgebungen

ISO 27017 / 27018

Cloud-spezifische Informationssicherheit und PII-Schutz in der Cloud

Microsoft Azure

Subservice-Organisation

Microsoft Azure

Als Subservice-Organisation in unserem SOC 3-Bericht genannt. Azure stellt Infrastruktur- und Datenhosting-Dienste bereit, die die eigene Entwicklungs-, Build- und Bereitstellungsumgebung von Cybele für die Thinfinity-Produkte unterstützen.

SOC 1

Finanzielle Kontrollen

SOC 2 Type 2

Trust Services Criteria

SOC 3

Öffentliche Bestätigung

ISO 27001

Informationssicherheitsmanagement

ISO 27701

Datenschutz-Informationsmanagement

ISO 27017

Cloud-Sicherheitskontrollen

ISO 27018

PII-Schutz in der Cloud

PCI DSS

Zahlungskartendaten

HIPAA / HITRUST

US-Gesundheitsdaten

FedRAMP High

US-Bundes-Cloud

GDPR

EU-Datenschutz

BSI C5

Deutsche Cloud-Sicherheit

Was Sie erhalten, nach Verantwortungsebene

Thinfinity wird kundenseitig bereitgestellt: Sie behalten die Kontrolle darüber, wo es läuft und auf welche Daten es zugreift. Compliance wird in drei Ebenen aufgebaut.

Was Sie erhalten, nach Verantwortungsebene

Kundenverwaltet

Benutzerzugriffsrichtlinien
Entscheidungen zur Datenresidenz
Netzwerksegmentierung
Konfiguration und Härtung

Von Cybele bestätigt · SOC 2 Type II + SOC 3

Sicherer SDLC
Identitäts- und Zugriffsmanagement
Verschlüsselung während der Übertragung
Vorfallreaktion und Überwachung

Vom Anbieter bestätigt · OCI oder IONOS

Physische Rechenzentrumssicherheit
Verschlüsselung im Ruhezustand
Verfügbarkeit von Compute und Storage
Patching verwalteter Dienste

Benötigen Sie den vollständigen Bericht?

Drei Wege, um das zu erhalten, was Sie für Lieferantenprüfungen, RFPs und Beschaffung benötigen.

SOC 3-Bericht herunterladen

Öffentliche Bestätigung. Kein NDA erforderlich.

SOC 2 Type II anfordern

Detaillierter Prüfbericht unter gegenseitigem NDA. Wird über Ihr Account-Team weitergeleitet.

Mit Compliance sprechen

Lieferantenfragebögen, individuelle Umfangsbestimmung oder Überprüfung der On-Premise-Bereitstellung.