Close

Каталог критериев соответствия требованиям к облачным вычислениям (Cloud Computing Compliance Criteria Catalogue, C5) — это система безопасности, разработанная Федеральным управлением по информационной безопасности Германии (BSI) и устанавливающая минимальные требования к безопасным облачным вычислениям. C5 (дата первой публикации — 2016 год, дата пересмотра — 2019 год) является скорее системой независимой оценки, чем сертификации и позволяет проводить прозрачный анализ средств безопасности облачных сервисов в таких сферах, как управление учетными данными, защита данных, реагирование на инциденты и операционная устойчивость. Система соответствует нормативным требованиям Германии, таким как Закон Германии об информационной безопасности. Законодательно установлено, что облачные сервисы здравоохранения должны соответствовать критериям C5 с июля 2024 года.

Типы оценок в рамках C5

В ходе оценок по системе C5 независимые аудиторы анализируют средства безопасности либо в определенный момент (тип 1), либо в течение длительного периода (тип 2). Эти стандартизированные отчеты обеспечивают прозрачность принципов безопасности и управления рисками Atlassian, что позволяет организациям систематически сравнивать поставщиков облачных услуг и принимать обоснованные решения о внедрении облачных технологий и непрерывном управлении рисками.

Общая ответственность за соблюдение требований

Оценки по системе C5 основаны на модели общей ответственности, в соответствии с которой Atlassian обеспечивает комплексный контроль безопасности и прозрачную отчетность, а клиенты отвечают за анализ отчетов об оценке в рамках своих собственных систем управления рисками и определение их соответствия конкретным требованиям безопасности. Мы рекомендуем клиентам ежегодно просматривать отчеты C5 в рамках оценки рисков, связанных с поставщиками.

Актуальные продукты

Значок Jira
Отслеживание проектов и задач

Jira

Значок Confluence
Совместная работа с документами

Confluence Cloud

Значок Jira Service Management
Высокоскоростное решение для ITSM

Jira Service Management

Наша команда всегда рада помочь

Есть дополнительные вопросы по нашей программе соблюдения требований?

Ваши облачные продукты сертифицированы? Можете ли вы заполнить мою анкету оценки безопасности и рисков? Где можно загрузить подробную информацию?

Сообщество по надежности и безопасности

Присоединяйтесь к группе по вопросам надежности и безопасности в сообществе Atlassian, чтобы общаться непосредственно с нашей командой и обмениваться информацией, советами и рекомендациями по безопасному и надежному использованию продуктов Atlassian.

Поддержка Atlassian

Свяжитесь с высококвалифицированным специалистом службы поддержки, чтобы получить ответы на свои вопросы.