Close

C5 (クラウド コンピューティング コンプライアンス基準カタログ) は、BSI (ドイツ連邦情報セキュリティ庁) が開発したセキュリティ フレームワークであり、安全なクラウド コンピューティングの必要最低限の要件を定めています。2016 年に初めて公開、2019 年に改訂された C5 は、証明書ではなく独立した評価メカニズムを提供し、ID 管理、データ保護、インシデント対応、オペレーショナル レジリエンスなどの分野にわたるクラウド サービス セキュリティ管理に関して透明性の高い評価を行うことができます。このフレームワークは、ドイツの IT セキュリティ法などのドイツの規制要件をサポートしており、2024 年 7 月以降、ヘルスケア クラウド サービスは C5 基準を満たすよう義務付けられています。

C5 の評価タイプ

C5 評価は独立監査人が実施し、特定の時点 (タイプ 1) または長期間 (タイプ 2) のどちらかでセキュリティ管理を評価します。これらの標準化されたレポートによって、アトラシアンのセキュリティ プラクティスやリスク管理に透明性がもたらされ、組織はクラウド プロバイダーを体系的に比較し、クラウドの採用と継続的なリスク管理に関して、情報に基づいた意思決定を行うことができます。

コンプライアンスにおける共同責任

C5 評価は共同責任モデルに従います。つまり、アトラシアンは包括的なセキュリティ管理と透明性のあるレポートを提供し、お客様はご自身のリスク管理フレームワーク内で評価レポートを分析し、特定のセキュリティ要件との整合性を判断するという責任を負います。お客様には、ベンダーのリスク評価プロセスの一環として、C5 レポートを毎年レビューしていただくことをお勧めします。

関連製品

Jira のアイコン
プロジェクト/課題管理

Jira

Confluence のアイコン
ドキュメント コラボレーション

Confluence Cloud

Jira Service Management アイコン
ベロシティの高い ITSM

Jira Service Management

アトラシアンのチームがサポートします。

アトラシアンのコンプライアンスプログラムについてご質問がありますか?

Cloud の認定を取得済みですか? セキュリティとリスクに関する質問表に回答してもらうことはできますか? 詳しい情報はどこでダウンロードできますか?

信頼とセキュリティのコミュニティ

アトラシアン コミュニティの信頼とセキュリティのグループに参加すると、アトラシアンのセキュリティ チームと直接やりとりでき、アトラシアン製品を安全かつ信頼できる方法で使用するための情報、ヒント、ベスト プラクティスを共有できます。

アトラシアン サポート

ご質問がありましたら、高度な訓練を受けたサポート エンジニアにお問い合わせください。