Close

El Catálogo de criterios de cumplimiento de la informática en la nube (C5) es un marco de seguridad desarrollado por la Oficina Federal de Seguridad de la Información (BSI) de Alemania, que establece los requisitos mínimos para la informática en la nube segura. El C5, publicado por primera vez en 2016 y revisado en 2019, proporciona un mecanismo de evaluación independiente en lugar de una certificación, lo que permite una evaluación transparente de los controles de seguridad de los servicios en la nube en áreas que incluyen la gestión de identidades, la protección de datos, la respuesta ante incidentes y la resiliencia operativa. El marco cumple con los requisitos normativos alemanes, como la ley de seguridad de TI de Alemania, y los servicios sanitarios en la nube tienen la obligación de cumplir con los criterios del C5 desde julio de 2024.

Tipos de evaluación del C5

Las evaluaciones del C5, realizadas por auditores independientes, evalúan los controles de seguridad en un momento específico (tipo 1) o durante un periodo prolongado (tipo 2). Estos informes estandarizados proporcionan transparencia sobre las prácticas de seguridad y la gestión de riesgos de Atlassian, lo que permite a las organizaciones comparar sistemáticamente los proveedores de la nube y tomar decisiones fundamentadas sobre la adopción de la nube y la gestión continua de riesgos.

Responsabilidad compartida en el cumplimiento

Las evaluaciones del C5 siguen un modelo de responsabilidad compartida en el que Atlassian proporciona controles de seguridad exhaustivos e informes transparentes, mientras que los clientes conservan la responsabilidad de analizar los informes de evaluación dentro de sus propios marcos de gestión de riesgos y determinar que se alineen con sus requisitos de seguridad específicos. Animamos a los clientes a revisar anualmente los informes del C5 como parte de sus procesos de evaluación de riesgos de proveedores.

Productos relevantes

Icono de Jira
Seguimiento de proyectos e incidencias

Jira

Icono de Confluence
Colaboración en documentos

Confluence Cloud

Icono de Jira Service Management
ITSM de alta velocidad

Jira Service Management

Nuestro equipo está aquí para ayudarte

¿Tienes más preguntas sobre el programa de conformidad?

¿Tenéis certificaciones de la nube? ¿Podéis completar mi cuestionario de seguridad y riesgos? ¿Dónde puedo descargar más información?

Comunidad de confianza y seguridad

Únete al grupo Trust & Security (Confianza y seguridad) en la Comunidad de Atlassian para tener noticias directamente de nuestro equipo de Seguridad y compartir información, consejos y prácticas recomendadas para usar los productos de Atlassian de una forma segura y fiable.

Asistencia de Atlassian

Ponte en contacto con alguno de nuestros ingenieros de soporte altamente cualificados para recibir respuestas a tus preguntas.