
Rapport AICPA SOC 3 désormais disponible
Période d'examen du 1er mars 2025 au 28 février 2026
Émis par Thoropass Assurance, Arlington, VA
Trois critères de services de confiance, examinés de manière indépendante
Les contrôles de Cybele Software ont été évalués selon les critères de services de confiance 2017 de l'AICPA pour la sécurité, la disponibilité et la confidentialité tout au long de la période d'examen de 12 mois.
Sécurité
Cybele protège les données clients contre les failles de sécurité grâce à des contrôles technologiques.
Disponibilité
Les produits Thinfinity restent disponibles et récupérables grâce à des contrôles opérationnels testés.
Confidentialité
Les données confidentielles des clients sont classées, chiffrées et divulguées uniquement lorsque cela est autorisé.
Audité au niveau du plan de contrôle de Cybele
Ces certifications s'appliquent à l'organisation propre de Cybele Software — nos processus de développement, de build, de déploiement et de support pour les produits Thinfinity.
SOC 2 Type II
Audit d'efficacité opérationnelle
Rapport confidentiel et détaillé sous NDA. Disponible pour les clients et prospects entreprise sur demande.
SOC 3
Rapport d'attestation public
Résumé librement diffusable. Aucun NDA requis. À utiliser dans vos réponses aux RFP et questionnaires fournisseurs.
Cloud Build Partner
Référencé sur le Marketplace, prêt pour la co-vente
Oracle Cloud Infrastructure
Notre plateforme cloud principale. Thinfinity est proposé via l'Oracle Cloud Marketplace et fonctionne nativement sur le calcul, le réseau et Kubernetes (OKE) d'OCI dans des régions du monde entier.
SOC 1
Contrôles financiers
SOC 2 Type 2
Critères de services de confiance
SOC 3
Attestation publique
ISO 27001
Gestion de la sécurité de l'information
ISO 27017
Contrôles de sécurité cloud
ISO 27018
Protection des PII dans le cloud
PCI DSS
Données de cartes de paiement
HIPAA
Données de santé aux États-Unis
FedRAMP
Cloud fédéral américain
GDPR
Protection des données de l'UE
BSI C5
Sécurité cloud allemande
CSA STAR
Cloud Security Alliance
Technology Partner
Cloud souverain européen, aucune exposition au CLOUD Act
IONOS CLOUD
Notre partenaire de souveraineté européenne. Siège social en Allemagne, conforme RGPD dès la conception, exploité entièrement au sein de la juridiction de l'UE. Recommandé pour les clients ayant des exigences de résidence des données dans l'UE et de souveraineté numérique.
ISO 27001
Certification du système de management de la sécurité de l'information pour les data centers IONOS
BSI C5 (Type 1)
Catalogue allemand des critères de conformité pour le cloud computing pour Compute Engine, Cloud Cubes, S3
BSI IT-Grundschutz
Protection de base informatique fédérale allemande — premier fournisseur cloud à détenir à la fois cette certification et le C5
GDPR
Règlement général sur la protection des données de l'UE — données traitées et stockées entièrement au sein de l'UE
PCI DSS
Prise en charge de la norme de sécurité des données de l'industrie des cartes de paiement pour les environnements hébergés
ISO 27017 / 27018
Sécurité de l'information et protection des PII spécifiques au cloud
Organisation sous-traitante
Microsoft Azure
Cité comme organisation sous-traitante dans notre rapport SOC 3. Azure fournit des services d'infrastructure et d'hébergement de données qui soutiennent l'environnement de développement, de build et de déploiement propre à Cybele pour les produits Thinfinity.
SOC 1
Contrôles financiers
SOC 2 Type 2
Critères de services de confiance
SOC 3
Attestation publique
ISO 27001
Gestion de la sécurité de l'information
ISO 27701
Gestion des informations relatives à la vie privée
ISO 27017
Contrôles de sécurité cloud
ISO 27018
Protection des PII dans le cloud
PCI DSS
Données de cartes de paiement
HIPAA / HITRUST
Données de santé aux États-Unis
FedRAMP High
Cloud fédéral américain
GDPR
Protection des données de l'UE
BSI C5
Sécurité cloud allemande
Ce que vous obtenez, par niveau de responsabilité
Thinfinity est déployé côté client : vous gardez le contrôle de son environnement d'exécution et des données auxquelles il accède. La conformité s'organise en trois niveaux.
Géré par le client
Attesté par Cybele · SOC 2 Type II + SOC 3
Attesté par le fournisseur · OCI ou IONOS
Besoin du rapport complet ?
Trois façons d'obtenir ce dont vous avez besoin pour les revues fournisseurs, les RFP et les achats.
Télécharger le rapport SOC 3
Attestation publique. Aucun NDA requis.
Demander le SOC 2 Type II
Rapport d'audit détaillé sous NDA mutuel. Transmis via votre équipe commerciale.
Contacter l'équipe conformité
Questionnaires fournisseurs, périmètre personnalisé ou revue de déploiement on-premise.