
Relatório AICPA SOC 3 já disponível
Período de exame de 1º de março de 2025 a 28 de fevereiro de 2026
Emitido pela Thoropass Assurance, Arlington, VA
Três critérios de serviços de confiança, examinados de forma independente
Os controles da Cybele Software foram avaliados de acordo com os Critérios de Serviços de Confiança de 2017 da AICPA para Segurança, Disponibilidade e Confidencialidade durante todo o período de exame de 12 meses.
Segurança
A Cybele protege os dados dos clientes contra violações de segurança por meio de controles tecnológicos.
Disponibilidade
Os produtos Thinfinity são mantidos disponíveis e recuperáveis por meio de controles operacionais testados.
Confidencialidade
Dados confidenciais dos clientes são classificados, criptografados e divulgados somente quando autorizados.
Auditado no plano de controle da Cybele
Essas certificações se aplicam à própria organização da Cybele Software — nossos processos de desenvolvimento, build, implantação e suporte para os produtos Thinfinity.
SOC 2 Type II
Auditoria de eficácia operacional
Relatório confidencial e detalhado sob NDA. Disponível para clientes corporativos e prospects mediante solicitação.
SOC 3
Relatório de certificação pública
Resumo de distribuição livre. Não requer NDA. Use em suas respostas a RFPs e questionários de fornecedores.
Cloud Build Partner
Listado no Marketplace, pronto para co-venda
Oracle Cloud Infrastructure
Nossa plataforma de nuvem principal. A Thinfinity é oferecida através do Oracle Cloud Marketplace e é executada nativamente na computação, rede e Kubernetes (OKE) da OCI em regiões globais.
SOC 1
Controles financeiros
SOC 2 Type 2
Critérios de serviços de confiança
SOC 3
Certificação pública
ISO 27001
Gestão de segurança da informação
ISO 27017
Controles de segurança na nuvem
ISO 27018
Proteção de PII na nuvem
PCI DSS
Dados de cartão de pagamento
HIPAA
Dados de saúde nos EUA
FedRAMP
Nuvem federal dos EUA
GDPR
Proteção de dados da UE
BSI C5
Segurança em nuvem alemã
CSA STAR
Cloud Security Alliance
Technology Partner
Nuvem soberana da UE, sem exposição ao CLOUD Act
IONOS CLOUD
Nosso parceiro de soberania europeia. Sediada na Alemanha, nativa da GDPR, operada inteiramente dentro da jurisdição da UE. Recomendada para clientes com requisitos de residência de dados na UE e soberania digital.
ISO 27001
Certificação do Sistema de Gestão de Segurança da Informação para os data centers da IONOS
BSI C5 (Type 1)
Catálogo alemão de critérios de conformidade em computação em nuvem para Compute Engine, Cloud Cubes, S3
BSI IT-Grundschutz
Proteção básica de TI federal alemã — primeira provedora de nuvem a possuir tanto esta quanto a C5
GDPR
Regulamento Geral de Proteção de Dados da UE — dados processados e armazenados inteiramente dentro da UE
PCI DSS
Suporte ao Padrão de Segurança de Dados do Setor de Cartões de Pagamento para ambientes hospedados
ISO 27017 / 27018
Segurança da informação e proteção de PII específicas para nuvem
Organização Subcontratada
Microsoft Azure
Citada como organização subcontratada em nosso relatório SOC 3. O Azure fornece serviços de infraestrutura e hospedagem de dados que dão suporte ao próprio ambiente de desenvolvimento, build e implantação da Cybele para os produtos Thinfinity.
SOC 1
Controles financeiros
SOC 2 Type 2
Critérios de serviços de confiança
SOC 3
Certificação pública
ISO 27001
Gestão de segurança da informação
ISO 27701
Gestão de informações de privacidade
ISO 27017
Controles de segurança na nuvem
ISO 27018
Proteção de PII na nuvem
PCI DSS
Dados de cartão de pagamento
HIPAA / HITRUST
Dados de saúde nos EUA
FedRAMP High
Nuvem federal dos EUA
GDPR
Proteção de dados da UE
BSI C5
Segurança em nuvem alemã
O que você recebe, por camada de responsabilidade
A Thinfinity é implantada pelo cliente: você mantém o controle de onde ela é executada e quais dados ela acessa. A conformidade é construída em três camadas.
Gerenciado pelo cliente
Certificado pela Cybele · SOC 2 Type II + SOC 3
Certificado pelo provedor · OCI ou IONOS
Precisa do relatório completo?
Três formas de obter o que você precisa para revisões de fornecedores, RFPs e compras.
Baixe o relatório SOC 3
Certificação pública. Não requer NDA.
Solicite o SOC 2 Type II
Relatório de auditoria detalhado sob NDA mútuo. Encaminhado pela sua equipe de conta.
Fale com o time de compliance
Questionários de fornecedores, escopo personalizado ou revisão de implantação on-premise.