Central de Confiança

Garantia independente sobre a segurança, disponibilidade e confidencialidade de cada implantação da Thinfinity.

Central de Confiança
Relatório AICPA SOC 3 já disponível

Relatório AICPA SOC 3 já disponível

Período de exame de 1º de março de 2025 a 28 de fevereiro de 2026
Emitido pela Thoropass Assurance, Arlington, VA

Segurança
Disponibilidade
Confidencialidade

Três critérios de serviços de confiança, examinados de forma independente

Os controles da Cybele Software foram avaliados de acordo com os Critérios de Serviços de Confiança de 2017 da AICPA para Segurança, Disponibilidade e Confidencialidade durante todo o período de exame de 12 meses.

Segurança

A Cybele protege os dados dos clientes contra violações de segurança por meio de controles tecnológicos.

Gestão de identidade e acesso
Padrões de criptografia
Segurança e segmentação de rede
Gestão de ameaças e vulnerabilidades
Monitoramento e relatórios de segurança

Disponibilidade

Os produtos Thinfinity são mantidos disponíveis e recuperáveis por meio de controles operacionais testados.

Continuidade de negócios e procedimentos de DR
Gestão de capacidade e desempenho
Backup, recuperação e replicação de dados
Monitoramento de sistemas e infraestrutura
Procedimentos de resposta a incidentes

Confidencialidade

Dados confidenciais dos clientes são classificados, criptografados e divulgados somente quando autorizados.

Política de classificação de dados
Criptografia de dados confidenciais
Retenção de dados e descarte seguro
Padrões de compartilhamento de informações
Compromissos de confidencialidade no MSA

Auditado no plano de controle da Cybele

Essas certificações se aplicam à própria organização da Cybele Software — nossos processos de desenvolvimento, build, implantação e suporte para os produtos Thinfinity.

SOC 2 Type II

Auditoria de eficácia operacional

Relatório confidencial e detalhado sob NDA. Disponível para clientes corporativos e prospects mediante solicitação.

Segurança · Disponibilidade · Confidencialidade
Período de exame de 12 meses
Descrições detalhadas dos controles e resultados dos testes
NDA necessário para distribuição

SOC 3

Relatório de certificação pública

Resumo de distribuição livre. Não requer NDA. Use em suas respostas a RFPs e questionários de fornecedores.

Mesmo escopo de TSC que o SOC 2 Type II
1º de março de 2025 → 28 de fevereiro de 2026
Opinião do auditor + declaração da administração
Público — compartilhe com quem quiser
Oracle

Cloud Build Partner

Listado no Marketplace, pronto para co-venda

Oracle Cloud Infrastructure

Nossa plataforma de nuvem principal. A Thinfinity é oferecida através do Oracle Cloud Marketplace e é executada nativamente na computação, rede e Kubernetes (OKE) da OCI em regiões globais.

SOC 1

Controles financeiros

SOC 2 Type 2

Critérios de serviços de confiança

SOC 3

Certificação pública

ISO 27001

Gestão de segurança da informação

ISO 27017

Controles de segurança na nuvem

ISO 27018

Proteção de PII na nuvem

PCI DSS

Dados de cartão de pagamento

HIPAA

Dados de saúde nos EUA

FedRAMP

Nuvem federal dos EUA

GDPR

Proteção de dados da UE

BSI C5

Segurança em nuvem alemã

CSA STAR

Cloud Security Alliance

IONOS

Technology Partner

Nuvem soberana da UE, sem exposição ao CLOUD Act

IONOS CLOUD

Nosso parceiro de soberania europeia. Sediada na Alemanha, nativa da GDPR, operada inteiramente dentro da jurisdição da UE. Recomendada para clientes com requisitos de residência de dados na UE e soberania digital.

ISO 27001

Certificação do Sistema de Gestão de Segurança da Informação para os data centers da IONOS

BSI C5 (Type 1)

Catálogo alemão de critérios de conformidade em computação em nuvem para Compute Engine, Cloud Cubes, S3

BSI IT-Grundschutz

Proteção básica de TI federal alemã — primeira provedora de nuvem a possuir tanto esta quanto a C5

GDPR

Regulamento Geral de Proteção de Dados da UE — dados processados e armazenados inteiramente dentro da UE

PCI DSS

Suporte ao Padrão de Segurança de Dados do Setor de Cartões de Pagamento para ambientes hospedados

ISO 27017 / 27018

Segurança da informação e proteção de PII específicas para nuvem

Microsoft Azure

Organização Subcontratada

Microsoft Azure

Citada como organização subcontratada em nosso relatório SOC 3. O Azure fornece serviços de infraestrutura e hospedagem de dados que dão suporte ao próprio ambiente de desenvolvimento, build e implantação da Cybele para os produtos Thinfinity.

SOC 1

Controles financeiros

SOC 2 Type 2

Critérios de serviços de confiança

SOC 3

Certificação pública

ISO 27001

Gestão de segurança da informação

ISO 27701

Gestão de informações de privacidade

ISO 27017

Controles de segurança na nuvem

ISO 27018

Proteção de PII na nuvem

PCI DSS

Dados de cartão de pagamento

HIPAA / HITRUST

Dados de saúde nos EUA

FedRAMP High

Nuvem federal dos EUA

GDPR

Proteção de dados da UE

BSI C5

Segurança em nuvem alemã

O que você recebe, por camada de responsabilidade

A Thinfinity é implantada pelo cliente: você mantém o controle de onde ela é executada e quais dados ela acessa. A conformidade é construída em três camadas.

O que você recebe, por camada de responsabilidade

Gerenciado pelo cliente

Políticas de acesso de usuários
Escolhas de residência de dados
Segmentação de rede
Configuração e hardening

Certificado pela Cybele · SOC 2 Type II + SOC 3

SDLC seguro
Gestão de identidade e acesso
Criptografia em trânsito
Resposta a incidentes e monitoramento

Certificado pelo provedor · OCI ou IONOS

Segurança física do data center
Criptografia em repouso
Disponibilidade de computação e armazenamento
Aplicação de patches em serviços gerenciados

Precisa do relatório completo?

Três formas de obter o que você precisa para revisões de fornecedores, RFPs e compras.

Baixe o relatório SOC 3

Certificação pública. Não requer NDA.

Solicite o SOC 2 Type II

Relatório de auditoria detalhado sob NDA mútuo. Encaminhado pela sua equipe de conta.

Fale com o time de compliance

Questionários de fornecedores, escopo personalizado ou revisão de implantação on-premise.