Cloud Security Alliance
La Cloud Security Alliance (CSA) est une organisation à but non lucratif qui a pour mission de « promouvoir l'utilisation de bonnes pratiques pour fournir une assurance de sécurité dans le cloud computing, et sensibiliser sur les utilisations du cloud computing pour aider à sécuriser toutes les autres formes d'informatique ».
Le programme STAR (Security, Trust and Assurance Registry) de la CSA (CSA STAR) est conçu pour aider les clients à évaluer un fournisseur de services cloud (CSP) grâce à un programme en trois volets : auto-évaluation, audit tiers et surveillance continue.
Le registre STAR offre trois niveaux d'assurance :
- Niveau 1 : auto-évaluation basée sur la CCM (Cloud Controls Matrix) ou sur le questionnaire CAIQ (Consensus Assessment Initiative Questionnaire)
- Niveau 2 : certifications tierces indépendantes telles que la certification STAR de la CSA et l'attestation STAR de la CSA
- Niveau 3 : certifications basées sur une surveillance continue
Dans le cadre de l'auto-évaluation STAR de la CSA, les CSP peuvent envoyer deux types de rapports différents pour attester de leur conformité aux bonnes pratiques CSA : un questionnaire CAIQ complété ou un rapport documentant la conformité à la CCM.
Atlassian est membre moral de la CSA et est également répertorié en tant que fournisseur de services cloud de confiance de la CSA.
Atlassian fournit une auto-évaluation de niveau 1 pour ses produits Cloud.
Remarque : la CSA a publié la CCM version 4, une mise à jour majeure de la CCM qui comporte 197 objectifs de contrôle structurés dans 17 domaines. L'auto-évaluation CAIQ STAR de la CSA a été actualisée vers la version 4 du questionnaire CAIQ fin 2021. La CSA a également fourni une chronologie de transition de la CCM version 4 pour que les fournisseurs de services cloud et les autres organisations commencent à utiliser la version 4.
Atlassian a désormais actualisé toutes ses auto-évaluations CAIQ vers la version CAIQ 4.0.
Produits pertinents
Suivi des projets et des tickets
Jira Software
Planification Agile en entreprise
Jira Align
Collaboration documentaire
Confluence Cloud
Gestion du code avec Git
Bitbucket Cloud
Collaboration visuelle
Trello
Réponse moderne aux incidents
Opsgenie
Communication sur les incidents
Statuspage
Notre équipe est à votre disposition
Vous avez d'autres questions sur notre programme de conformité ?
Disposez-vous de certifications Cloud ? Pouvez-vous renseigner mon questionnaire sur la sécurité et les risques ? Où puis-je télécharger des informations complémentaires ?
Communauté Confiance et sécurité
Rejoignez le groupe Confiance et sécurité de la communauté Atlassian pour recevoir directement les conseils de notre équipe de sécurité et pour partager des informations, des conseils et des bonnes pratiques d'utilisation des produits Atlassian de manière sécurisée et fiable.
Support Atlassian
Contactez l'un de nos ingénieurs de support hautement qualifiés pour obtenir des réponses à vos questions.