Cloud Security Alliance
Cloud Security Alliance (CSA) es una organización sin ánimo de lucro que tiene por objetivo "promover el uso de las mejores prácticas para ofrecer garantías de seguridad en Cloud Computing, y proporcionar educación sobre los usos de la computación en la nube para ayudar a asegurar todas las otras formas de informática".
El programa Security, Trust & Assurance Registry de CSA (CSA STAR) está diseñado para ayudar a los clientes a evaluar a un proveedor de servicios en la nube (CSP) mediante un programa en tres pasos: autoevaluación, auditoría de terceros y supervisión continua.
STAR ofrece tres niveles de garantía:
- Nivel 1: Autoevaluación basada en la Matriz de controles en la nube (CCM) o en el Cuestionario de la Iniciativa de Evaluaciones de Consenso (CAIQ)
- Nivel 2: Certificaciones basadas en evaluaciones de terceros como CSA STAR Certification y CSA STAR Attestation
- Nivel 3: Certificaciones basadas en un seguimiento continuo
Como parte de la autoevaluación de CSA STAR, los CSP pueden presentar dos tipos de informes para indicar su cumplimiento de las mejores prácticas de CSA: un CAIQ cumplimentado o un informe que documente el cumplimiento de la CCM.
Atlassian es miembro corporativo de Cloud Security Alliance y figura en el programa Trusted Cloud Provider de Cloud Security Alliance.
Atlassian ofrece una autoevaluación de nivel 1 para sus productos de Cloud.
Nota: CSA ha publicado CCM v4, una importante actualización a la CCM que consta de 197 objetivos de control estructurados en 17 dominios. La autoevaluación CAIQ de CSA STAR se actualizará a la versión 4 al final de 2021. CSA también ha proporcionado un cronograma de transición a CCM v4 para que los proveedores de servicios en la nube y otras organizaciones comiencen a utilizar la versión 4.
Atlassian ha actualizado todas sus autoevaluaciones de CAIQ a la versión 4.0.
Productos relevantes
Seguimiento de proyectos e incidencias
Jira Software
Planificación empresarial ágil
Jira Align
Colaboración en documentos
Confluence Cloud
Gestión de código Git
Bitbucket Cloud
Colaboración visual
Trello
Respuesta ante incidentes moderna
Opsgenie
Comunicación de incidencias
Statuspage
Nuestro equipo está aquí para ayudarte
¿Tienes más preguntas sobre el programa de conformidad?
¿Tenéis certificaciones de la nube? ¿Podéis completar mi cuestionario de seguridad y riesgos? ¿Dónde puedo descargar más información?
Comunidad de confianza y seguridad
Únete al grupo Trust & Security (Confianza y seguridad) en la Comunidad de Atlassian para tener noticias directamente de nuestro equipo de Seguridad y compartir información, consejos y prácticas recomendadas para usar los productos de Atlassian de una forma segura y fiable.
Asistencia de Atlassian
Ponte en contacto con alguno de nuestros ingenieros de soporte altamente cualificados para recibir respuestas a tus preguntas.