
Report AICPA SOC 3 ora disponibile
Periodo di esame dal 1° marzo 2025 al 28 febbraio 2026
Emesso da Thoropass Assurance, Arlington, VA
Tre criteri per i servizi di fiducia, esaminati in modo indipendente
I controlli di Cybele Software sono stati valutati in base ai Trust Services Criteria 2017 dell'AICPA per Sicurezza, Disponibilità e Riservatezza durante l'intero periodo di esame di 12 mesi.
Sicurezza
Cybele protegge i dati dei clienti dalle violazioni della sicurezza tramite controlli tecnologici.
Disponibilità
I prodotti Thinfinity vengono mantenuti disponibili e ripristinabili tramite controlli operativi testati.
Riservatezza
I dati riservati dei clienti vengono classificati, crittografati e divulgati solo previa autorizzazione.
Verificato a livello del control plane di Cybele
Queste attestazioni si applicano all'organizzazione stessa di Cybele Software — i nostri processi di sviluppo, build, deployment e supporto per i prodotti Thinfinity.
SOC 2 Type II
Audit sull'efficacia operativa
Report riservato e dettagliato soggetto a NDA. Disponibile su richiesta per clienti enterprise e prospect.
SOC 3
Report di attestazione pubblico
Sintesi liberamente distribuibile. Nessun NDA richiesto. Utilizzalo nelle risposte alle RFP e nei questionari per i fornitori.
Cloud Build Partner
Presente nel Marketplace, pronto per il co-selling
Oracle Cloud Infrastructure
La nostra piattaforma cloud principale. Thinfinity è offerta tramite l'Oracle Cloud Marketplace e viene eseguita in modo nativo su compute, rete e Kubernetes (OKE) di OCI in regioni globali.
SOC 1
Controlli finanziari
SOC 2 Type 2
Trust Services Criteria
SOC 3
Attestazione pubblica
ISO 27001
Gestione della sicurezza delle informazioni
ISO 27017
Controlli di sicurezza cloud
ISO 27018
Protezione dei PII nel cloud
PCI DSS
Dati delle carte di pagamento
HIPAA
Dati sanitari statunitensi
FedRAMP
Cloud federale statunitense
GDPR
Protezione dei dati UE
BSI C5
Sicurezza cloud tedesca
CSA STAR
Cloud Security Alliance
Technology Partner
Cloud sovrano europeo, nessuna esposizione al CLOUD Act
IONOS CLOUD
Il nostro partner per la sovranità europea. Sede in Germania, nativo GDPR, operato interamente all'interno della giurisdizione UE. Consigliato per i clienti con requisiti di residenza dei dati nell'UE e sovranità digitale.
ISO 27001
Certificazione del sistema di gestione della sicurezza delle informazioni per i data center IONOS
BSI C5 (Type 1)
Catalogo tedesco dei criteri di conformità per il cloud computing per Compute Engine, Cloud Cubes, S3
BSI IT-Grundschutz
Protezione di base IT federale tedesca — primo provider cloud a possedere sia questa certificazione sia la C5
GDPR
Regolamento generale sulla protezione dei dati dell'UE — dati elaborati e archiviati interamente all'interno dell'UE
PCI DSS
Supporto allo standard di sicurezza dei dati del settore delle carte di pagamento per ambienti ospitati
ISO 27017 / 27018
Sicurezza delle informazioni e protezione dei PII specifiche per il cloud
Organizzazione subservice
Microsoft Azure
Indicata come organizzazione subservice nel nostro report SOC 3. Azure fornisce servizi di infrastruttura e hosting dei dati a supporto dell'ambiente di sviluppo, build e deployment di Cybele per i prodotti Thinfinity.
SOC 1
Controlli finanziari
SOC 2 Type 2
Trust Services Criteria
SOC 3
Attestazione pubblica
ISO 27001
Gestione della sicurezza delle informazioni
ISO 27701
Gestione delle informazioni sulla privacy
ISO 27017
Controlli di sicurezza cloud
ISO 27018
Protezione dei PII nel cloud
PCI DSS
Dati delle carte di pagamento
HIPAA / HITRUST
Dati sanitari statunitensi
FedRAMP High
Cloud federale statunitense
GDPR
Protezione dei dati UE
BSI C5
Sicurezza cloud tedesca
Cosa ottieni, per livello di responsabilità
Thinfinity viene implementato lato cliente: mantieni il controllo su dove viene eseguito e su quali dati tratta. La conformità si costruisce su tre livelli.
Gestito dal cliente
Attestato da Cybele · SOC 2 Type II + SOC 3
Attestato dal provider · OCI o IONOS
Hai bisogno del report completo?
Tre modi per ottenere ciò di cui hai bisogno per revisioni fornitori, RFP e procurement.
Scarica il report SOC 3
Attestazione pubblica. Nessun NDA richiesto.
Richiedi il SOC 2 Type II
Report di audit dettagliato soggetto a NDA reciproco. Instradato tramite il tuo account team.
Parla con il team compliance
Questionari per fornitori, scoping personalizzato o revisione del deployment on-premise.