Close

Katalog kryteriów zgodności przetwarzania w chmurze (C5) to ramy zarządzania bezpieczeństwem opracowane przez niemiecki Urząd Federalny ds. Bezpieczeństwa Informacji (BSI), które ustanawiają minimalne wymagania dotyczące bezpiecznego przetwarzania w chmurze. Opublikowany po raz pierwszy w 2016 i zmieniony w 2019 roku katalog C5 stanowi niezależny mechanizm oceny, a nie certyfikację, umożliwiając przejrzystą ocenę kontroli bezpieczeństwa usług w chmurze w różnych obszarach, w tym zarządzania tożsamością, ochrony danych, reagowania na incydenty i odporności operacyjnej. Ramy stanowią potwierdzenie niemieckich wymogów regulacyjnych, takich jak niemiecka ustawa o bezpieczeństwie IT, a usługi w chmurze w sektorze opieki zdrowotnej spełniają kryteria C5 od lipca 2024 r.

Typy oceny C5

Przeprowadzane przez niezależnych audytorów oceny C5 dotyczą kontroli bezpieczeństwa w określonym momencie (typ 1) lub w dłuższym okresie (typ 2). Te ujednolicone raporty oferują wgląd w praktyki z zakresu bezpieczeństwa i zarządzanie ryzykiem w firmie Atlassian, umożliwiając organizacjom systematyczne porównywanie dostawców usług w chmurze i podejmowanie świadomych decyzji dotyczących wdrażania rozwiązań chmurowych i bieżącego zarządzania ryzykiem.

Wspólna odpowiedzialność w zakresie zapewnienia zgodności z przepisami

Oceny C5 są zgodne z modelem wspólnej odpowiedzialności, w którym Atlassian zapewnia kompleksowe kontrole bezpieczeństwa i przejrzyste raporty, podczas gdy klienci zachowują odpowiedzialność za analizę raportów z oceny we własnych ramach zarządzania ryzykiem i ustalanie zgodności z ich specyficznymi wymogami bezpieczeństwa. Zachęcamy klientów do corocznego przeglądania raportów C5 w ramach procesów oceny ryzyka dostawcy.

Produkty, których to dotyczy

Ikona Jira
Śledzenie projektów i zgłoszeń

Jira

Ikona Confluence
Współpraca przy tworzeniu dokumentacji

Confluence Cloud

Ikona Jira Service Management
ITSM o dużej prędkości

Jira Service Management

Nasz zespół służy pomocą

Masz więcej pytań na temat naszego programu zapewniania zgodności?

Czy posiadacie certyfikaty dotyczące chmury? Czy możecie wypełnić mój kwestionariusz na temat bezpieczeństwa i ryzyka? Gdzie mogę pobrać więcej informacji?

Społeczność Zaufanie i bezpieczeństwo

Dołącz do grupy Zaufanie i bezpieczeństwo w społeczności Atlassian, aby skontaktować się bezpośrednio z naszym zespołem ds. bezpieczeństwa i dzielić się informacjami, wskazówkami i najlepszymi praktykami dotyczącymi korzystania z produktów Atlassian w bezpieczny i niezawodny sposób.

Wsparcie Atlassian

Skorzystaj z pomocy jednego z naszych świetnie wyszkolonych inżynierów wsparcia, aby uzyskać odpowiedzi na swoje pytania.