Cloud Computing Compliance Criteria Catalogue(C5)
概览
Cloud Computing Compliance Controls Catalog(C5)是由德国联邦信息安全办公室(BSI)引入的德国政府支持的认证方案。C5 帮助企业在使用云服务时在德国政府的“云提供商的安全建议”背景下,证明针对常见网络攻击的操作安全性。
AWS 客户及其合规顾问可以使用 C5 鉴定来了解 AWS 在将工作负载迁移到云时为满足 C5 要求而实施的安全控制。C5 增加了等同于 IT-Grundschutz 的法规规定的 IT 安全级别以及特定于云的控制力。
C5 包括与数据位置、服务预置、管辖地、现有认证和信息披露义务以及一个全方位说明相关的额外控制要求。使用此类信息,客户可以评估法律规定 (即数据隐私) 以及他们的政策或威胁环境与使用云计算服务的相关性。
