View a markdown version of this page

Catálogo de controles de conformidad de computación en la nube - Información general sobre el cumplimiento del reglamento GDPR en AWS

Catálogo de controles de conformidad de computación en la nube

El Catálogo de controles de conformidad de computación en la nube (C5) es un esquema de certificación respaldado por el gobierno alemán introducido en Alemania por la Oficina Federal de Seguridad de la Información (BSI, por sus siglas en alemán). Se creó para ayudar a las organizaciones a demostrar la seguridad operativa contra los ciberataques comunes en el contexto de las Recomendaciones de seguridad para los proveedores de servicios en la nube del gobierno alemán.

Las medidas técnicas y organizativas de protección de datos y las medidas de seguridad de la información apuntan a la seguridad de los datos para garantizar la confidencialidad, la integridad y la disponibilidad. El C5 define los requisitos de seguridad que también pueden ser relevantes para la protección de datos. Los clientes de AWS y sus asesores de cumplimiento pueden utilizar la certificación C5 como recurso para comprender la gama de servicios de control de seguridad de TI que AWS ofrece a medida que migran sus cargas de trabajo a la nube. El C5 agrega el nivel de seguridad de TI definido por la normativa equivalente al “IT-Grundschutz” con la incorporación de controles específicos de la nube.

El C5 agrega más controles adicionales que proporcionan información relativa a la ubicación de datos, aprovisionamiento de servicios, fuero jurisdiccional, certificación existente, obligaciones de divulgación de la información y una descripción del servicio completo. Con esta información, los clientes pueden evaluar cómo las normativas legales (es decir, la privacidad de los datos), sus propias políticas o el entorno de amenazas se relaciona con su uso de servicios de computación en la nube.