Conformidad de IBM Cloud: Catálogo de Controles de Conformidad de Computación en la Nube (Cloud Computing Compliance Controls Catalog o C5), Alemania

Ilustración que muestra a dos personas de pie en plataformas, con una persona mirando un mapa y la otra, un escudo de seguridad
¿Qué es C5?

El Catálogo de Controles de Conformidad de Computación en la Nube (Cloud Computing Compliance Controls Catalog o C5) fue creado por la Oficina Federal Alemana para la Seguridad de la Información (Bundesamt für Sicherheit in der Informationstechnik o BSI) con el fin de proporcionar un marco para evaluar la ciberseguridad de un proveedor de servicios en la nube y garantizar la existencia de controles en caso de ciberataque. 

El C5 describe los requisitos que deben cumplir los proveedores de servicios en la nube a fin de proporcionar un nivel mínimo de seguridad para sus servicios. La norma combina las normas de seguridad existentes, como la ISO 27001, la SOC 2 y los catálogos IT-Grundschutz de la BSI, con requisitos adicionales específicos del C5 para aumentar la transparencia en el tratamiento de los datos.

El cumplimiento de la norma C5 es obligatorio para los servicios en la nube utilizados por el Gobierno alemán y las organizaciones que trabajan con el sector público alemán. Las evaluaciones C5 se realizan de conformidad con la Norma Internacional sobre Encargos de Aseguramiento (ISAE) 3000 (Revisada), encargos de aseguramiento distintos de auditorías o revisiones de información financiera histórica.

Informes y otra documentación

Los informes C5 de los servicios enumerados en la sección "servicios en el ámbito de aplicación" están protegidos y disponibles previa solicitud. Para solicitar los informes C5 de infraestructura de IBM Cloud, IBM Cloud VPC o IBM Cloud PaaS/Cloudant:

Programas relacionados ISO 27001 IT Grundschutz
Posicionamiento de IBM

Los clientes actuales y potenciales de IBM pueden utilizar los informes C5:2020 como verificación de la conformidad de la seguridad en la nube y como parte de su evaluación para utilizar IBM Cloud.

Los informes C5 son de especial interés para los clientes de IBM, con oficinas en la Unión Europea (UE), u otros clientes globales que buscan encontrar un marco de control de la computación en la nube exhaustivo.

Los informes C5 pueden facilitarse para los servicios de IBM que hayan implementado controles de conformidad con el marco del C5 y que hayan sido evaluados por un auditor independiente, demostrando la prueba de conformidad con el C5.

Los servicios enumerados a continuación tienen un informe C5 disponible, que representa un período de tiempo durante el cual se evaluaron los controles.

Las descripciones de servicios (SD) de IBM indican si una oferta determinada mantiene el estado de conformidad con el C5. Los servicios que figuran a continuación emiten informes C5 al menos una vez al año.

Servicios

  1. IBM Cloud App Configuration
  2. IBM Cloud App ID
  3. IBM Cloud Backup for VPC
  4. IBM Cloud Bare Metal Servers for VPC
  5. IBM Cloud Block Storage for Virtual Private Cloud
  6. IBM Cloud Block Storage Snapshots for VPC
  7. IBM Cloud Code Engine
  8. IBM Cloud Container Registry
  9. IBM Cloud Continuous Delivery
  10. IBM Cloud Databases for Elasticsearch
  11. IBM Cloud Databases for EnterpriseDB
  12. IBM Cloud Databases for etcd
  13. IBM Cloud Databases for MongoDB
  14. IBM Cloud Databases for MySQL
  15. IBM Cloud Databases for PostgreSQL
  16. IBM Cloud Databases for Redis
  17. IBM Cloud Direct Link Connect (2.0)
  18. IBM Cloud Direct Link Dedicated (2.0)
  19. IBM Cloud DNS Services
  20. IBM Cloud Event Notifications
  21. IBM Cloud File Storage for Virtual Private Cloud
  22. IBM Cloud Flow Logs for VPC
  23. IBM Cloud for VMware Solutions (Dedicado)
  24. IBM Cloud Internet Services Enterprise Next (a través de Cloudflare)
  25. IBM Cloud Internet Services Enterprise (a través de Cloudflare)
  26. IBM Cloud Internet Services Enterprise Usage (via Cloudflare)
  27. IBM Cloud Internet Services Standard (vía Cloudflare)
  28. IBM Cloud Kubernetes Service and Red Hat OpenShift on IBM Cloud
  29. IBM Cloud Messages for RabbitMQ
  30. IBM Cloud Object Storage
  31. IBM Cloud Platform - Core Services: IBM Cloud Account Management and Billing, IBM Cloud Catalog, IBM Cloud Console, IBM Cloud Global Search and Tagging, IBM Cloud Identity and Access Management e IBM Cloud Shell
  32. IBM Cloud Satellite
  33. IBM Cloud Schematics
  34. IBM Cloud Secrets Manager
  35. IBM Cloud Security and Compliance Center
  36. IBM Cloud Transit Gateway 
  37. IBM Cloud Virtual Private Cloud
  38. IBM Cloud Virtual Private Cloud: equilibrador de carga para VPC: equilibrador de carga de aplicaciones y equilibrador de carga de red
  39. IBM Cloud Virtual Private Cloud - VPN for VPC: pasarela de sitio a sitio y de cliente a sitio
  40. IBM Cloud Virtual Private Endpoint for VPC
  41. IBM Cloud Virtual Server for VPC
  42. IBM Cloud Virtual Server for VPC - Auto Scale for VPC
  43. IBM Cloud Virtual Server for VPC - Dedicated Host for VPC
  44. IBM Cloudant for IBM Cloud
  45. IBM Event Streams for IBM Cloud (Standard)
  46. IBM Event Streams for IBM Cloud (Enterprise)
  47. IBM Key Protect for IBM Cloud
Dé el siguiente paso

¿Tiene preguntas sobre un programa de conformidad? ¿Necesita un informe de conformidad protegido? Podemos ayudarle.

Ver más programas de conformidad