Close

云计算合规标准目录(简称 C5)是由德国联邦信息安全办公室 (BSI) 制定的一套安全框架,其作用是为安全的云计算服务确立最低要求。C5 首次发布于 2016 年,并在 2019 年进行了修订。它提供的是一种独立的评估机制,而非认证体系,能够对云服务在多个领域的安全控制措施进行透明化评估,这些领域包括身份管理、数据保护、事件响应和运营弹性等。该框架支持德国的监管要求,例如《德国信息技术安全法》。自 2024 年 7 月起,医疗保健领域的云服务已被强制要求符合 C5 标准。

C5 评估类型

由独立审计机构开展的 C5 评估,会从两个维度对安全控制措施进行评估:一是针对特定时间点的评估(1 型评估),二是针对较长时间段的评估(2 型评估)。这些标准化报告清晰展现了 Atlassian 的安全实践与风险管理措施,使各组织能够系统地对比不同云提供商,并在云采用及持续风险管理方面做出明智决策。

共同承担合规责任

C5 评估遵循责任共担模式,在这一模式下,Atlassian 负责提供全面的安全控制措施和透明的报告,而客户则负责在自身的风险管理框架内分析评估报告,并判断这些报告是否符合其特定的安全要求。我们建议客户每年审核 C5 报告,并将其作为供应商风险评估流程的一部分。

相关产品

Jira 图标
项目和问题追踪

Jira

Confluence 图标
文档协作

Confluence Cloud

Jira Service Management 图标
高速 ITSM

Jira Service Management

我们的团队随时为您提供帮助

对我们的合规计划还有其他疑问?

你们有云认证吗?能否完成我的安全与风险调查问卷?哪里可以下载到更多信息?

信任与安全社区

加入 Atlassian 社区的信任与安全小组,获得我们安全团队的第一手资讯,并且分享以安全、可靠的方式使用 Atlassian 产品的各种信息、提示和最佳实践。

Atlassian 支持

联系我们训练有素的支持工程师,获得您的问题的答案。