Close

Der Cloud Computing Compliance Criteria Catalogue (C5) ist ein vom Bundesamt für Sicherheit in der Informationstechnik (BSI) entwickeltes Sicherheitsframework, das Mindestanforderungen für sicheres Cloud Computing festlegt. C5 wurde erstmals 2016 veröffentlicht und 2019 überarbeitet. Es handelt sich dabei nicht um eine Zertifizierung, sondern um einen unabhängigen Bewertungsmechanismus, der eine transparente Bewertung der Sicherheitskontrollen von Cloud-Diensten in verschiedenen Bereichen ermöglicht, darunter Identitätsmanagement, Datenschutz, Reaktion auf Vorfälle und Betriebsstabilität. Das Framework unterstützt deutsche regulatorische Anforderungen wie das deutsche IT-Sicherheitsgesetz, wonach Cloud-Dienste im Gesundheitswesen seit Juli 2024 die C5-Kriterien erfüllen müssen.

Assessmentmethoden für C5

C5-Assessments, die von unabhängigen Prüfern durchgeführt werden, bewerten Sicherheitskontrollen entweder zu einem bestimmten Zeitpunkt (Typ 1) oder über einen längeren Zeitraum (Typ 2). Diese standardisierten Berichte bieten Transparenz hinsichtlich der Sicherheitspraktiken und des Risikomanagements von Atlassian. So können Unternehmen Cloud-Anbieter systematisch vergleichen und fundierte Entscheidungen über die Einführung der Cloud und das laufende Risikomanagement treffen.

Gemeinsame Verantwortung bei der Einhaltung der Vorschriften

C5-Assessments folgen einem Modell der geteilten Verantwortung, bei dem Atlassian umfassende Sicherheitskontrollen und transparente Berichterstellung bereitstellt, während die Kunden weiterhin dafür verantwortlich sind, die Assessmentberichte im Rahmen ihrer eigenen Risikomanagement-Frameworks zu analysieren und die Übereinstimmung mit ihren spezifischen Sicherheitsanforderungen zu bestimmen. Wir empfehlen unseren Kunden, die C5-Berichte jährlich im Rahmen ihrer Lieferantenrisikobewertung zu überprüfen.

Relevante Produkte

Symbol: Jira
Projekt- und Vorgangsnachverfolgung

Jira

Confluence-Symbol
Das gemeinsame Bearbeiten von Dokumenten

Confluence Cloud

Symbol: Jira Service Management
High-Velocity-ITSM

Jira Service Management

Unser hilfsbereites Team ist für dich da

Noch Fragen zu unserem Compliance-Programm?

Hat Atlassian Cloud-Zertifizierungen? Kann mir jemand beim Ausfüllen des Fragebogens zu Sicherheit und Risiko helfen? Wo kann ich weitere Informationen herunterladen?

Trust & Security-Community

Tritt der Trust & Security-Gruppe der Atlassian Community bei, erhalte Informationen direkt von unserem Sicherheitsteam und teile Informationen, Tipps und Best Practices für den sicheren und zuverlässigen Einsatz von Atlassian-Produkten.

Atlassian-Support

Wende dich an einen unserer kompetenten Supportmitarbeiter und erhalte Antworten auf deine Fragen.