Close

De Cloud Computing Compliance Criteria Catalogue (C5) is een beveiligingskader ontwikkeld door het Duitse federale bureau voor informatiebeveiliging (BSI) dat minimumvereisten vaststelt voor veilige cloudcomputing. C5 werd voor het eerst gepubliceerd in 2016 en herzien in 2019 en biedt een onafhankelijk beoordelingsmechanisme in plaats van een certificering, waardoor een transparante evaluatie van de beveiligingscontroles van cloudservices op verschillende gebieden mogelijk is, waaronder identiteitsbeheer, gegevensbescherming, incidentrespons en operationele veerkracht. Het kader ondersteunt Duitse wettelijke vereisten, zoals de Duitse wet op IT-beveiliging, waarbij clouddiensten voor de gezondheidszorg sinds juli 2024 verplicht zijn om aan de C5-criteria te voldoen.

C5-beoordelingstypen

C5-beoordelingen, uitgevoerd door onafhankelijke auditors, evalueren beveiligingscontroles op een specifiek tijdstip (type 1) of gedurende een langere periode (type 2). Deze gestandaardiseerde rapporten bieden transparantie in de beveiligingspraktijken en het risicobeheer van Atlassian, waardoor organisaties cloudproviders systematisch kunnen vergelijken en weloverwogen beslissingen kunnen nemen over ingebruikname van de cloud en doorlopend risicobeheer.

Gedeelde verantwoordelijkheid voor naleving

C5-beoordelingen volgen een model voor gedeelde verantwoordelijkheid waarbij Atlassian uitgebreide beveiligingscontroles en transparante rapportage biedt, terwijl klanten de verantwoordelijkheid behouden voor het analyseren van beoordelingsrapporten binnen hun eigen risicobeheerkaders en het bepalen van de afstemming op hun specifieke beveiligingsvereisten. We moedigen klanten aan om C5-rapporten jaarlijks te bekijken als onderdeel van hun risicobeoordelingsprocessen voor leveranciers.

Relevante producten

Jira-pictogram
Projecten en issues traceren

Jira

Confluence-pictogram
Documentsamenwerking

Confluence Cloud

Jira Service Management-pictogram
Razendsnel ITSM

Jira Service Management

Ons team staat klaar om je te helpen

Heb je meer vragen over ons complianceprogramma?

Hebben jullie cloudcertificeringen? Kunnen jullie mijn vragenlijst over beveiliging en risico invullen? Waar kan ik meer informatie downloaden?

Community Trust & Security

Sluit je aan bij de groep Trust & Security in de Atlassian Community om rechtstreeks van ons beveiligingsteam te horen en informatie, tips en best practices voor het veilig en betrouwbaar gebruiken van Atlassian-producten te delen.

Atlassian-ondersteuning

Neem contact op met een van onze uitstekend opgeleide supporttechnici om antwoorden te krijgen op al je vragen.