Close

Il Cloud Computing Compliance Criteria Catalogue (C5) è un framework di sicurezza sviluppato dall'Ufficio federale tedesco per la sicurezza delle informazioni (BSI) che stabilisce i requisiti minimi per il cloud computing sicuro. Pubblicato per la prima volta nel 2016 e aggiornato nel 2019, il C5 fornisce un meccanismo di valutazione indipendente anziché una certificazione, che favorisce una valutazione trasparente dei controlli di sicurezza del servizio cloud in diverse aree, tra cui gestione dell'identità, protezione dei dati, risposta agli imprevisti e resilienza operativa. Il framework supporta i requisiti normativi tedeschi, come la legge tedesca sulla sicurezza informatica e i servizi cloud per la sanità sono tenuti a soddisfare i criteri C5 da luglio 2024.

Tipi di valutazione C5

Le valutazioni C5, condotte da revisori indipendenti, valutano i controlli di sicurezza in un momento specifico (Tipo 1) o in un periodo di tempo prolungato (Tipo 2). Questi report standardizzati forniscono trasparenza sulle pratiche di sicurezza e sulla gestione dei rischi di Atlassian, consentendo alle organizzazioni di confrontare sistematicamente i fornitori di cloud e prendere decisioni consapevoli sull'adozione del cloud e sulla gestione continua dei rischi.

Una responsabilità condivisa in materia di conformità

Le valutazioni C5 seguono un modello di responsabilità condivisa in cui Atlassian fornisce controlli di sicurezza completi e report trasparenti, mentre ai clienti spetta la responsabilità di analizzare i report di valutazione all'interno dei propri framework di gestione dei rischi e di determinare l'allineamento con i propri requisiti di sicurezza specifici. Incoraggiamo i clienti a esaminare i report C5 ogni anno nell'ambito dei loro processi di valutazione dei rischi dei fornitori.

Prodotti pertinenti

Icona di Jira
Monitoraggio di progetti e problemi

Jira

Icona di Confluence
Collaborazione sui documenti

Confluence Cloud

Icona di Jira Service Management
ITSM high velocity

Jira Service Management

Il nostro team è qui per aiutarti

Hai altre domande sul nostro programma di conformità?

Disponete di certificazioni cloud? Potete compilare il mio questionario sulla sicurezza e i rischi? Dove posso scaricare ulteriori informazioni?

Community Affidabilità e sicurezza

Entra a far parte del gruppo Affidabilità e sicurezza dell'Atlassian Community per conoscere le novità direttamente dal nostro team di sicurezza e condividere informazioni, suggerimenti e best practice sull'utilizzo sicuro e affidabile dei prodotti Atlassian.

Assistenza Atlassian

Contatta uno dei nostri tecnici dell'assistenza altamente qualificati per ottenere risposte alle tue domande.