Centre de confiance

Une assurance indépendante sur la sécurité, la disponibilité et la confidentialité de chaque déploiement Thinfinity.

Centre de confiance
Rapport AICPA SOC 3 désormais disponible

Rapport AICPA SOC 3 désormais disponible

Période d'examen du 1er mars 2025 au 28 février 2026
Émis par Thoropass Assurance, Arlington, VA

Sécurité
Disponibilité
Confidentialité

Trois critères de services de confiance, examinés de manière indépendante

Les contrôles de Cybele Software ont été évalués selon les critères de services de confiance 2017 de l'AICPA pour la sécurité, la disponibilité et la confidentialité tout au long de la période d'examen de 12 mois.

Sécurité

Cybele protège les données clients contre les failles de sécurité grâce à des contrôles technologiques.

Gestion des identités et des accès
Normes de chiffrement
Sécurité et segmentation réseau
Gestion des menaces et vulnérabilités
Surveillance et reporting de sécurité

Disponibilité

Les produits Thinfinity restent disponibles et récupérables grâce à des contrôles opérationnels testés.

Continuité d'activité et procédures de DR
Gestion de la capacité et des performances
Sauvegarde, récupération et réplication des données
Surveillance des systèmes et de l'infrastructure
Procédures de réponse aux incidents

Confidentialité

Les données confidentielles des clients sont classées, chiffrées et divulguées uniquement lorsque cela est autorisé.

Politique de classification des données
Chiffrement des données confidentielles
Conservation des données et destruction sécurisée
Normes de partage d'informations
Engagements de confidentialité dans le MSA

Audité au niveau du plan de contrôle de Cybele

Ces certifications s'appliquent à l'organisation propre de Cybele Software — nos processus de développement, de build, de déploiement et de support pour les produits Thinfinity.

SOC 2 Type II

Audit d'efficacité opérationnelle

Rapport confidentiel et détaillé sous NDA. Disponible pour les clients et prospects entreprise sur demande.

Sécurité · Disponibilité · Confidentialité
Période d'examen de 12 mois
Descriptions détaillées des contrôles et résultats des tests
NDA requis pour la distribution

SOC 3

Rapport d'attestation public

Résumé librement diffusable. Aucun NDA requis. À utiliser dans vos réponses aux RFP et questionnaires fournisseurs.

Même périmètre TSC que le SOC 2 Type II
1er mars 2025 → 28 février 2026
Opinion de l'auditeur + déclaration de la direction
Public — partageable avec qui vous voulez
Oracle

Cloud Build Partner

Référencé sur le Marketplace, prêt pour la co-vente

Oracle Cloud Infrastructure

Notre plateforme cloud principale. Thinfinity est proposé via l'Oracle Cloud Marketplace et fonctionne nativement sur le calcul, le réseau et Kubernetes (OKE) d'OCI dans des régions du monde entier.

SOC 1

Contrôles financiers

SOC 2 Type 2

Critères de services de confiance

SOC 3

Attestation publique

ISO 27001

Gestion de la sécurité de l'information

ISO 27017

Contrôles de sécurité cloud

ISO 27018

Protection des PII dans le cloud

PCI DSS

Données de cartes de paiement

HIPAA

Données de santé aux États-Unis

FedRAMP

Cloud fédéral américain

GDPR

Protection des données de l'UE

BSI C5

Sécurité cloud allemande

CSA STAR

Cloud Security Alliance

IONOS

Technology Partner

Cloud souverain européen, aucune exposition au CLOUD Act

IONOS CLOUD

Notre partenaire de souveraineté européenne. Siège social en Allemagne, conforme RGPD dès la conception, exploité entièrement au sein de la juridiction de l'UE. Recommandé pour les clients ayant des exigences de résidence des données dans l'UE et de souveraineté numérique.

ISO 27001

Certification du système de management de la sécurité de l'information pour les data centers IONOS

BSI C5 (Type 1)

Catalogue allemand des critères de conformité pour le cloud computing pour Compute Engine, Cloud Cubes, S3

BSI IT-Grundschutz

Protection de base informatique fédérale allemande — premier fournisseur cloud à détenir à la fois cette certification et le C5

GDPR

Règlement général sur la protection des données de l'UE — données traitées et stockées entièrement au sein de l'UE

PCI DSS

Prise en charge de la norme de sécurité des données de l'industrie des cartes de paiement pour les environnements hébergés

ISO 27017 / 27018

Sécurité de l'information et protection des PII spécifiques au cloud

Microsoft Azure

Organisation sous-traitante

Microsoft Azure

Cité comme organisation sous-traitante dans notre rapport SOC 3. Azure fournit des services d'infrastructure et d'hébergement de données qui soutiennent l'environnement de développement, de build et de déploiement propre à Cybele pour les produits Thinfinity.

SOC 1

Contrôles financiers

SOC 2 Type 2

Critères de services de confiance

SOC 3

Attestation publique

ISO 27001

Gestion de la sécurité de l'information

ISO 27701

Gestion des informations relatives à la vie privée

ISO 27017

Contrôles de sécurité cloud

ISO 27018

Protection des PII dans le cloud

PCI DSS

Données de cartes de paiement

HIPAA / HITRUST

Données de santé aux États-Unis

FedRAMP High

Cloud fédéral américain

GDPR

Protection des données de l'UE

BSI C5

Sécurité cloud allemande

Ce que vous obtenez, par niveau de responsabilité

Thinfinity est déployé côté client : vous gardez le contrôle de son environnement d'exécution et des données auxquelles il accède. La conformité s'organise en trois niveaux.

Ce que vous obtenez, par niveau de responsabilité

Géré par le client

Politiques d'accès des utilisateurs
Choix de résidence des données
Segmentation réseau
Configuration et durcissement

Attesté par Cybele · SOC 2 Type II + SOC 3

Cycle de développement sécurisé (SDLC)
Gestion des identités et des accès
Chiffrement en transit
Réponse aux incidents et surveillance

Attesté par le fournisseur · OCI ou IONOS

Sécurité physique du data center
Chiffrement au repos
Disponibilité du calcul et du stockage
Application des correctifs des services gérés

Besoin du rapport complet ?

Trois façons d'obtenir ce dont vous avez besoin pour les revues fournisseurs, les RFP et les achats.

Télécharger le rapport SOC 3

Attestation publique. Aucun NDA requis.

Demander le SOC 2 Type II

Rapport d'audit détaillé sous NDA mutuel. Transmis via votre équipe commerciale.

Contacter l'équipe conformité

Questionnaires fournisseurs, périmètre personnalisé ou revue de déploiement on-premise.