Centro de Confianza

Garantía independiente sobre la seguridad, disponibilidad y confidencialidad de cada implementación de Thinfinity.

Centro de Confianza
Informe AICPA SOC 3 ya disponible

Informe AICPA SOC 3 ya disponible

Período de examen del 1 de marzo de 2025 al 28 de febrero de 2026
Emitido por Thoropass Assurance, Arlington, VA

Seguridad
Disponibilidad
Confidencialidad

Tres criterios de servicios de confianza, examinados de forma independiente

Los controles de Cybele Software fueron evaluados según los Criterios de Servicios de Confianza 2017 de la AICPA para Seguridad, Disponibilidad y Confidencialidad durante todo el período de examen de 12 meses.

Seguridad

Cybele protege los datos de los clientes frente a brechas de seguridad mediante controles tecnológicos.

Gestión de identidad y accesos
Estándares de cifrado
Seguridad y segmentación de red
Gestión de amenazas y vulnerabilidades
Monitoreo y reporte de seguridad

Disponibilidad

Los productos Thinfinity se mantienen disponibles y recuperables mediante controles operativos probados.

Continuidad del negocio y procedimientos de DR
Gestión de capacidad y rendimiento
Copia de seguridad, recuperación y replicación de datos
Monitoreo de sistemas e infraestructura
Procedimientos de respuesta a incidentes

Confidencialidad

Los datos confidenciales de los clientes se clasifican, cifran y divulgan únicamente cuando están autorizados.

Política de clasificación de datos
Cifrado de datos confidenciales
Retención de datos y eliminación segura
Estándares de intercambio de información
Compromisos de confidencialidad en el MSA

Auditado en el plano de control de Cybele

Estas certificaciones aplican a la propia organización de Cybele Software: nuestros procesos de desarrollo, compilación, implementación y soporte para los productos Thinfinity.

SOC 2 Type II

Auditoría de efectividad operativa

Informe confidencial y detallado bajo NDA. Disponible para clientes empresariales y prospectos que lo soliciten.

Seguridad · Disponibilidad · Confidencialidad
Período de examen de 12 meses
Descripciones detalladas de controles y resultados de pruebas
Se requiere NDA para su distribución

SOC 3

Informe de certificación pública

Resumen de distribución libre. No requiere NDA. Úselo en sus respuestas a RFP y cuestionarios de proveedores.

Mismo alcance de TSC que SOC 2 Type II
1 de marzo de 2025 → 28 de febrero de 2026
Opinión del auditor + declaración de la dirección
Público: compártalo con quien desee
Oracle

Cloud Build Partner

Listado en el Marketplace, listo para co-venta

Oracle Cloud Infrastructure

Nuestra plataforma cloud principal. Thinfinity se ofrece a través de Oracle Cloud Marketplace y se ejecuta de forma nativa sobre el cómputo, la red y Kubernetes (OKE) de OCI en regiones de todo el mundo.

SOC 1

Controles financieros

SOC 2 Type 2

Criterios de servicios de confianza

SOC 3

Certificación pública

ISO 27001

Gestión de seguridad de la información

ISO 27017

Controles de seguridad en la nube

ISO 27018

Protección de PII en la nube

PCI DSS

Datos de tarjetas de pago

HIPAA

Datos de salud en EE. UU.

FedRAMP

Nube federal de EE. UU.

GDPR

Protección de datos de la UE

BSI C5

Seguridad en la nube alemana

CSA STAR

Cloud Security Alliance

IONOS

Technology Partner

Nube soberana de la UE, sin exposición a la CLOUD Act

IONOS CLOUD

Nuestro socio de soberanía europea. Con sede en Alemania, nativo de GDPR, operado íntegramente dentro de la jurisdicción de la UE. Recomendado para clientes con requisitos de residencia de datos en la UE y soberanía digital.

ISO 27001

Certificación del Sistema de Gestión de Seguridad de la Información para los centros de datos de IONOS

BSI C5 (Type 1)

Catálogo alemán de criterios de cumplimiento en computación en la nube para Compute Engine, Cloud Cubes, S3

BSI IT-Grundschutz

Protección básica de TI federal alemana — primer proveedor de nube en contar con esta certificación y C5

GDPR

Reglamento General de Protección de Datos de la UE — los datos se procesan y almacenan íntegramente dentro de la UE

PCI DSS

Soporte del Estándar de Seguridad de Datos de la Industria de Tarjetas de Pago para entornos alojados

ISO 27017 / 27018

Seguridad de la información y protección de PII específicas para la nube

Microsoft Azure

Organización subcontratada

Microsoft Azure

Mencionada como organización subcontratada en nuestro informe SOC 3. Azure proporciona servicios de infraestructura y alojamiento de datos que respaldan el propio entorno de desarrollo, compilación e implementación de Cybele para los productos Thinfinity.

SOC 1

Controles financieros

SOC 2 Type 2

Criterios de servicios de confianza

SOC 3

Certificación pública

ISO 27001

Gestión de seguridad de la información

ISO 27701

Gestión de información de privacidad

ISO 27017

Controles de seguridad en la nube

ISO 27018

Protección de PII en la nube

PCI DSS

Datos de tarjetas de pago

HIPAA / HITRUST

Datos de salud en EE. UU.

FedRAMP High

Nube federal de EE. UU.

GDPR

Protección de datos de la UE

BSI C5

Seguridad en la nube alemana

Qué obtiene, por capa de responsabilidad

Thinfinity se implementa del lado del cliente: usted mantiene el control de dónde se ejecuta y qué datos toca. El cumplimiento se construye en tres capas.

Qué obtiene, por capa de responsabilidad

Gestionado por el cliente

Políticas de acceso de usuarios
Elecciones de residencia de datos
Segmentación de red
Configuración y hardening

Certificado por Cybele · SOC 2 Type II + SOC 3

SDLC seguro
Gestión de identidad y accesos
Cifrado en tránsito
Respuesta a incidentes y monitoreo

Certificado por el proveedor · OCI o IONOS

Seguridad física del centro de datos
Cifrado en reposo
Disponibilidad de cómputo y almacenamiento
Parcheo de servicios gestionados

¿Necesita el informe completo?

Tres formas de obtener lo que necesita para revisiones de proveedores, RFP y adquisiciones.

Descargue el informe SOC 3

Certificación pública. No requiere NDA.

Solicite el SOC 2 Type II

Informe de auditoría detallado bajo NDA mutuo. Gestionado a través de su equipo de cuenta.

Hable con cumplimiento

Cuestionarios de proveedores, alcance personalizado o revisión de implementación on-premise.