ENISA: Europees Agentschap voor netwerk- en informatiebeveiliging
Het Agentschap van de Europese Unie voor cyberbeveiliging (ENISA) is een EU-organisatie die zich inzet voor de bevordering van een hoog niveau van cyberbeveiligingsnormen in heel Europa. Het werkt nauw samen met de EU-lidstaten en de particuliere sector om richtlijnen en aanbevelingen te geven over effectieve cyberbeveiligingspraktijken. ENISA helpt ook bij de ontwikkeling en uitvoering van EU-beleid en -wetten met betrekking tot nationale informatiebeveiliging.
Het ENISA Cloud Computing Information Assurance Framework (IAF) bestaat uit een reeks criteria die organisaties kunnen gebruiken om de beveiligingsmaatregelen te beoordelen die cloudserviceproviders (CSP's) nemen voor hun klantgegevens. De IAF heeft tot doel de risico's te evalueren die verbonden zijn aan de implementatie van cloudservices en tegelijkertijd de garantielast voor CSP's tot een minimum te beperken.
Om te voldoen aan de IAF volgt Atlassian de Cloud Security Alliance (CSA) Cloud Controls Matrix (CCM), die de domeinen en controles van de CCM op één lijn brengt met de IAF-garantiecriteria. Atlassian handhaaft de volgende garanties op basis van de CCM:
CSA CCM v3.0.1 biedt controlekaarten voor ENISA IAF. De verwachting is dat de nieuwe CCM v4 zal worden bijgewerkt met deze kaart.
De CSA CCM v3.0.1 vergemakkelijkt de toewijzing van controles aan de ENISA IAF. De verwachting is dat de komende CCM v4 ook deze toewijzing zal bevatten.
Het CSA Security, Trust, Assurance and Risk (STAR)-register is een openbaar toegankelijk platform waar CSP's hun CSA STAR-beoordelingen kunnen publiceren. Met deze vragen kunnen klanten of cloudauditors beoordelen of CSP voldoet aan de beste praktijken van de CSA. Door zelfevaluatierapporten openbaar te maken, stelt het register gebruikers in staat inzicht te krijgen in de beveiligingspraktijken van verschillende CSP's en vergelijkingen te maken op basis van een gemeenschappelijke basis.
Onze whitepaper over richtlijnen voor ENISA-uitbesteding biedt specifieke informatie voor elke vereiste en de manier waarop Atlassian Cloud Enterprise je helpt bij het nakomen van je verplichtingen, inclusief het complianceaanbod van Atlassian, het recht om instructies uit te geven, gegevensbeveiliging, beëindiging en ketenoutsourcing. Ga voor meer informatie over onze inzet om klantgegevens te beschermen naar onze pagina Beveiligingspraktijken.
Neem voor meer informatie contact met ons op.
Relevante producten
Projecten en issues traceren
Jira Software
Enterprise agile planning
Jira Align
Razendsnel ITSM
Jira Service Management
Documentsamenwerking
Confluence Cloud
Git-codebeheer
Bitbucket Cloud
Visuele samenwerking
Trello
Ons team staat klaar om je te helpen
Heb je meer vragen over ons complianceprogramma?
Hebben jullie cloudcertificeringen? Kunnen jullie mijn vragenlijst over beveiliging en risico invullen? Waar kan ik meer informatie downloaden?
Community Trust & Security
Sluit je aan bij de groep Trust & Security in de Atlassian Community om rechtstreeks van ons beveiligingsteam te horen en informatie, tips en best practices voor het veilig en betrouwbaar gebruiken van Atlassian-producten te delen.
Atlassian-ondersteuning
Neem contact op met een van onze uitstekend opgeleide supporttechnici om antwoorden te krijgen op al je vragen.