Trust Center

Garanzia indipendente sulla sicurezza, disponibilità e riservatezza di ogni implementazione di Thinfinity.

Trust Center
Report AICPA SOC 3 ora disponibile

Report AICPA SOC 3 ora disponibile

Periodo di esame dal 1° marzo 2025 al 28 febbraio 2026
Emesso da Thoropass Assurance, Arlington, VA

Sicurezza
Disponibilità
Riservatezza

Tre criteri per i servizi di fiducia, esaminati in modo indipendente

I controlli di Cybele Software sono stati valutati in base ai Trust Services Criteria 2017 dell'AICPA per Sicurezza, Disponibilità e Riservatezza durante l'intero periodo di esame di 12 mesi.

Sicurezza

Cybele protegge i dati dei clienti dalle violazioni della sicurezza tramite controlli tecnologici.

Gestione di identità e accessi
Standard di crittografia
Sicurezza e segmentazione della rete
Gestione di minacce e vulnerabilità
Monitoraggio e reportistica di sicurezza

Disponibilità

I prodotti Thinfinity vengono mantenuti disponibili e ripristinabili tramite controlli operativi testati.

Continuità operativa e procedure di DR
Gestione di capacità e prestazioni
Backup, ripristino e replica dei dati
Monitoraggio di sistemi e infrastruttura
Procedure di risposta agli incidenti

Riservatezza

I dati riservati dei clienti vengono classificati, crittografati e divulgati solo previa autorizzazione.

Politica di classificazione dei dati
Crittografia dei dati riservati
Conservazione dei dati e smaltimento sicuro
Standard di condivisione delle informazioni
Impegni di riservatezza nel MSA

Verificato a livello del control plane di Cybele

Queste attestazioni si applicano all'organizzazione stessa di Cybele Software — i nostri processi di sviluppo, build, deployment e supporto per i prodotti Thinfinity.

SOC 2 Type II

Audit sull'efficacia operativa

Report riservato e dettagliato soggetto a NDA. Disponibile su richiesta per clienti enterprise e prospect.

Sicurezza · Disponibilità · Riservatezza
Periodo di esame di 12 mesi
Descrizioni dettagliate dei controlli e risultati dei test
NDA richiesto per la distribuzione

SOC 3

Report di attestazione pubblico

Sintesi liberamente distribuibile. Nessun NDA richiesto. Utilizzalo nelle risposte alle RFP e nei questionari per i fornitori.

Stesso ambito TSC del SOC 2 Type II
1° marzo 2025 → 28 febbraio 2026
Opinione del revisore + attestazione del management
Pubblico — condivisibile con chiunque
Oracle

Cloud Build Partner

Presente nel Marketplace, pronto per il co-selling

Oracle Cloud Infrastructure

La nostra piattaforma cloud principale. Thinfinity è offerta tramite l'Oracle Cloud Marketplace e viene eseguita in modo nativo su compute, rete e Kubernetes (OKE) di OCI in regioni globali.

SOC 1

Controlli finanziari

SOC 2 Type 2

Trust Services Criteria

SOC 3

Attestazione pubblica

ISO 27001

Gestione della sicurezza delle informazioni

ISO 27017

Controlli di sicurezza cloud

ISO 27018

Protezione dei PII nel cloud

PCI DSS

Dati delle carte di pagamento

HIPAA

Dati sanitari statunitensi

FedRAMP

Cloud federale statunitense

GDPR

Protezione dei dati UE

BSI C5

Sicurezza cloud tedesca

CSA STAR

Cloud Security Alliance

IONOS

Technology Partner

Cloud sovrano europeo, nessuna esposizione al CLOUD Act

IONOS CLOUD

Il nostro partner per la sovranità europea. Sede in Germania, nativo GDPR, operato interamente all'interno della giurisdizione UE. Consigliato per i clienti con requisiti di residenza dei dati nell'UE e sovranità digitale.

ISO 27001

Certificazione del sistema di gestione della sicurezza delle informazioni per i data center IONOS

BSI C5 (Type 1)

Catalogo tedesco dei criteri di conformità per il cloud computing per Compute Engine, Cloud Cubes, S3

BSI IT-Grundschutz

Protezione di base IT federale tedesca — primo provider cloud a possedere sia questa certificazione sia la C5

GDPR

Regolamento generale sulla protezione dei dati dell'UE — dati elaborati e archiviati interamente all'interno dell'UE

PCI DSS

Supporto allo standard di sicurezza dei dati del settore delle carte di pagamento per ambienti ospitati

ISO 27017 / 27018

Sicurezza delle informazioni e protezione dei PII specifiche per il cloud

Microsoft Azure

Organizzazione subservice

Microsoft Azure

Indicata come organizzazione subservice nel nostro report SOC 3. Azure fornisce servizi di infrastruttura e hosting dei dati a supporto dell'ambiente di sviluppo, build e deployment di Cybele per i prodotti Thinfinity.

SOC 1

Controlli finanziari

SOC 2 Type 2

Trust Services Criteria

SOC 3

Attestazione pubblica

ISO 27001

Gestione della sicurezza delle informazioni

ISO 27701

Gestione delle informazioni sulla privacy

ISO 27017

Controlli di sicurezza cloud

ISO 27018

Protezione dei PII nel cloud

PCI DSS

Dati delle carte di pagamento

HIPAA / HITRUST

Dati sanitari statunitensi

FedRAMP High

Cloud federale statunitense

GDPR

Protezione dei dati UE

BSI C5

Sicurezza cloud tedesca

Cosa ottieni, per livello di responsabilità

Thinfinity viene implementato lato cliente: mantieni il controllo su dove viene eseguito e su quali dati tratta. La conformità si costruisce su tre livelli.

Cosa ottieni, per livello di responsabilità

Gestito dal cliente

Politiche di accesso degli utenti
Scelte sulla residenza dei dati
Segmentazione della rete
Configurazione e hardening

Attestato da Cybele · SOC 2 Type II + SOC 3

SDLC sicuro
Gestione di identità e accessi
Crittografia in transito
Risposta agli incidenti e monitoraggio

Attestato dal provider · OCI o IONOS

Sicurezza fisica del data center
Crittografia a riposo
Disponibilità di compute e storage
Applicazione delle patch ai servizi gestiti

Hai bisogno del report completo?

Tre modi per ottenere ciò di cui hai bisogno per revisioni fornitori, RFP e procurement.

Scarica il report SOC 3

Attestazione pubblica. Nessun NDA richiesto.

Richiedi il SOC 2 Type II

Report di audit dettagliato soggetto a NDA reciproco. Instradato tramite il tuo account team.

Parla con il team compliance

Questionari per fornitori, scoping personalizzato o revisione del deployment on-premise.