
Informe AICPA SOC 3 ya disponible
Período de examen del 1 de marzo de 2025 al 28 de febrero de 2026
Emitido por Thoropass Assurance, Arlington, VA
Tres criterios de servicios de confianza, examinados de forma independiente
Los controles de Cybele Software fueron evaluados según los Criterios de Servicios de Confianza 2017 de la AICPA para Seguridad, Disponibilidad y Confidencialidad durante todo el período de examen de 12 meses.
Seguridad
Cybele protege los datos de los clientes frente a brechas de seguridad mediante controles tecnológicos.
Disponibilidad
Los productos Thinfinity se mantienen disponibles y recuperables mediante controles operativos probados.
Confidencialidad
Los datos confidenciales de los clientes se clasifican, cifran y divulgan únicamente cuando están autorizados.
Auditado en el plano de control de Cybele
Estas certificaciones aplican a la propia organización de Cybele Software: nuestros procesos de desarrollo, compilación, implementación y soporte para los productos Thinfinity.
SOC 2 Type II
Auditoría de efectividad operativa
Informe confidencial y detallado bajo NDA. Disponible para clientes empresariales y prospectos que lo soliciten.
SOC 3
Informe de certificación pública
Resumen de distribución libre. No requiere NDA. Úselo en sus respuestas a RFP y cuestionarios de proveedores.
Cloud Build Partner
Listado en el Marketplace, listo para co-venta
Oracle Cloud Infrastructure
Nuestra plataforma cloud principal. Thinfinity se ofrece a través de Oracle Cloud Marketplace y se ejecuta de forma nativa sobre el cómputo, la red y Kubernetes (OKE) de OCI en regiones de todo el mundo.
SOC 1
Controles financieros
SOC 2 Type 2
Criterios de servicios de confianza
SOC 3
Certificación pública
ISO 27001
Gestión de seguridad de la información
ISO 27017
Controles de seguridad en la nube
ISO 27018
Protección de PII en la nube
PCI DSS
Datos de tarjetas de pago
HIPAA
Datos de salud en EE. UU.
FedRAMP
Nube federal de EE. UU.
GDPR
Protección de datos de la UE
BSI C5
Seguridad en la nube alemana
CSA STAR
Cloud Security Alliance
Technology Partner
Nube soberana de la UE, sin exposición a la CLOUD Act
IONOS CLOUD
Nuestro socio de soberanía europea. Con sede en Alemania, nativo de GDPR, operado íntegramente dentro de la jurisdicción de la UE. Recomendado para clientes con requisitos de residencia de datos en la UE y soberanía digital.
ISO 27001
Certificación del Sistema de Gestión de Seguridad de la Información para los centros de datos de IONOS
BSI C5 (Type 1)
Catálogo alemán de criterios de cumplimiento en computación en la nube para Compute Engine, Cloud Cubes, S3
BSI IT-Grundschutz
Protección básica de TI federal alemana — primer proveedor de nube en contar con esta certificación y C5
GDPR
Reglamento General de Protección de Datos de la UE — los datos se procesan y almacenan íntegramente dentro de la UE
PCI DSS
Soporte del Estándar de Seguridad de Datos de la Industria de Tarjetas de Pago para entornos alojados
ISO 27017 / 27018
Seguridad de la información y protección de PII específicas para la nube
Organización subcontratada
Microsoft Azure
Mencionada como organización subcontratada en nuestro informe SOC 3. Azure proporciona servicios de infraestructura y alojamiento de datos que respaldan el propio entorno de desarrollo, compilación e implementación de Cybele para los productos Thinfinity.
SOC 1
Controles financieros
SOC 2 Type 2
Criterios de servicios de confianza
SOC 3
Certificación pública
ISO 27001
Gestión de seguridad de la información
ISO 27701
Gestión de información de privacidad
ISO 27017
Controles de seguridad en la nube
ISO 27018
Protección de PII en la nube
PCI DSS
Datos de tarjetas de pago
HIPAA / HITRUST
Datos de salud en EE. UU.
FedRAMP High
Nube federal de EE. UU.
GDPR
Protección de datos de la UE
BSI C5
Seguridad en la nube alemana
Qué obtiene, por capa de responsabilidad
Thinfinity se implementa del lado del cliente: usted mantiene el control de dónde se ejecuta y qué datos toca. El cumplimiento se construye en tres capas.
Gestionado por el cliente
Certificado por Cybele · SOC 2 Type II + SOC 3
Certificado por el proveedor · OCI o IONOS
¿Necesita el informe completo?
Tres formas de obtener lo que necesita para revisiones de proveedores, RFP y adquisiciones.
Descargue el informe SOC 3
Certificación pública. No requiere NDA.
Solicite el SOC 2 Type II
Informe de auditoría detallado bajo NDA mutuo. Gestionado a través de su equipo de cuenta.
Hable con cumplimiento
Cuestionarios de proveedores, alcance personalizado o revisión de implementación on-premise.