Close

O Cloud Computing Compliance Criteria Catalogue (C5) é uma estrutura de segurança desenvolvida pelo Federal Office for Information Security (BSI) da Alemanha que estabelece requisitos mínimos para a computação em nuvem segura. Publicado pela primeira vez em 2016 e revisado em 2019, o C5 disponibiliza um mecanismo de avaliação independente em vez de uma certificação, permitindo uma avaliação transparente dos controles de segurança de serviços em nuvem em áreas como gerenciamento de identidade, proteção de dados, resposta a incidentes e resiliência operacional. A estrutura atende aos requisitos regulatórios alemães, como a Lei de Segurança de TI alemã, com serviços de nuvem para saúde obrigados a atender aos critérios do C5 desde julho de 2024.

Tipos de avaliações do C5

As avaliações do C5, conduzidas por auditores independentes, avaliam os controles de segurança em um momento específico (Tipo 1) ou por um período prolongado (Tipo 2). Esses relatórios padronizados oferecem transparência sobre as práticas de segurança e gestão de riscos da Atlassian, permitindo que as organizações comparem com regularidade os provedores de nuvem e tomem decisões embasadas sobre a adoção da nuvem e a gestão contínua de riscos.

Responsabilidade de conformidade compartilhada

As avaliações do C5 seguem um modelo de responsabilidade compartilhada, em que a Atlassian oferece controles de segurança abrangentes e relatórios transparentes, enquanto os clientes mantêm a responsabilidade de analisar os relatórios de avaliação dentro de suas próprias estruturas de gestão de riscos e determinar o alinhamento com seus requisitos específicos de segurança. Incentivamos os clientes a revisarem os relatórios do C5 todo ano como parte de seus processos de avaliação de riscos de fornecedores.

Produtos relevantes

Ícone do Jira
Rastreamento de item e projeto

Jira

Ícone do Confluence
Colaboração de documento

Confluence Cloud

Ícone do Jira Service Management
ITSM de alta velocidade

Jira Service Management

Nossa equipe está aqui para ajudar

Tem mais perguntas sobre o Programa de conformidade?

Você tem certificações de nuvem? Pode concluir o questionário de segurança e risco? Onde posso baixar mais informações?

Comunidade de Confiança e Segurança

Participe do grupo de Confiança e Segurança da Comunidade da Atlassian para ter notícias direto da equipe de segurança e compartilhar informações, dicas e práticas recomendadas para o uso seguro e confiável dos produtos Atlassian.

Suporte da Atlassian

Fale com um dos engenheiros de suporte especializados para receber respostas às suas perguntas.