C5(Cloud Computing Compliance Controls Catalogue) - AWS에서 GDPR 규정 준수 탐색

C5(Cloud Computing Compliance Controls Catalogue)

C5(Cloud Computing Compliance Controls Catalog)는 독일에서 연방 정보 보안국(BSI)이 도입한 독일 정부에서 지원하는 증명 체계입니다. 이 표준은 클라우드 공급자를 위한 독일 정부의 보안 권장 사항의 맥락 내에서 조직이 일반적인 사이버 공격에 대한 운영 보안을 입증할 수 있도록 지원하기 위해 만들어졌습니다.

데이터 보호의 기술적 및 조직적 조치와 정보 보안 조치는 기밀성, 무결성 및 가용성을 보장하기 위한 데이터 보안을 목표로 합니다. C5는 데이터 보호에도 관련될 수 있는 보안 요구 사항을 정의합니다. AWS 고객과 해당 규정 준수 고문은 워크로드를 클라우드로 이전할 때 AWS에서 제공하는 IT 보안 보증 서비스의 범위를 이해하기 위한 리소스로 C5 증명을 사용할 수 있습니다. C5는 클라우드 관련 제어 기능뿐만 아니라 IT-Grundschutz와 동등한 규제 기관에서 정의한 IT 보안 수준을 포함합니다.

C5는 데이터 위치, 서비스 포지셔닝, 관할 지역, 기존 인증, 정보 공개 의무 및 전체 서비스 설명과 관련된 정보를 제공하는 추가 제어 기능을 포함합니다. 고객은 이 정보를 사용하여 법적 규정(예: 데이터 프라이버시), 자체 정책 또는 위협 환경이 클라우드 컴퓨팅 서비스 사용과 어떻게 관련되는지 평가할 수 있습니다.