CCM (Cloud Controls Matrix)
cloudDéfinition
Référentiel CSA de 197 objectifs de contrôle organisés en 17 domaines couvrant la sécurité cloud pour fournisseurs et clients, aligné sur ISO 27001, PCI DSS et NIST.
Description
Le Cloud Controls Matrix (CCM) de la Cloud Security Alliance est un référentiel de 197 objectifs de contrôle de sécurité organisés en 17 domaines couvrant l'ensemble des enjeux de la sécurité cloud pour les fournisseurs (CSP) et les clients. Il constitue la référence normative de la CSA pour l'évaluation des services cloud.
Contexte cloud
Le CCM v4 s'aligne sur les standards ISO 27001/27017/27018, PCI DSS, NIST 800-53, COBIT, ENISA IAF et GDPR. Les 17 domaines couvrent l'audit, la continuité, la cryptographie, la gouvernance, l'identité, l'infrastructure, l'interopérabilité, les menaces, la confidentialité, la résilience, la sécurité applicative, le changement, la chaîne logistique, les tests et les menaces.
Points clés
- Utiliser le CCM pour le questionnaire CAIQ (Consensus Assessment Initiative Questionnaire) lors de l'évaluation des CSP fournisseurs
- Croisement CCM ↔ ISO 27001 : le CCM fournit un mapping direct vers les contrôles Annexe A pour les projets de certification
- Le STAR Registry CSA publie les auto-évaluations CCM des CSP pour faciliter la due diligence client
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis