Cloud Security Alliance (CSA), założona w 2008 roku organizacja non-profit, stawiająca sobie za cel promowanie najlepszych praktyk i edukację w zakresie bezpieczeństwa chmur obliczeniowych (cloud computing), poinformowała o wydaniu trzeciej wersji Cloud Control Matrix (CCM) - macierzy wymagań z zakresu bezpieczeństwa dla dostawców i odbiorców usług w chmurze.
Macierz Cloud Control Matrix (CCM) zaprojektowano z myślą o dostarczeniu fundamentalnych zasad z zakresu bezpieczeństwa dostawcom usług w chmurze obliczeniowej oraz wsparciu klientów tych usług w ocenie i analizie ryzyka związanego z modelem cloud computing. CCM dostarcza zestaw kontroli w postaci macierzy, pozwalającej zrozumieć główne wytyczne, koncepcje i wymagania zakresu bezpieczeństwa i kontroli IT w odniesieniu do najistotniejszych domen bezpieczeństwa opisanych w przewodniku CSA. Twórcy Cloud Security Alliance Controls Matrix zbudowali macierz w oparciu o relacje pomiędzy wymaganiami powszechnie uznawanych standardów, norm, regulacji i najlepszych praktyk, jak ISO 27001/27002, ISACA COBIT, PCI DSS, NIST, HIPAA / HITECH i Jericho Forum.
Aktualizacje w prowadzone w CCM 3.0 obejmują m.in. pięć nowych domen kontroli: bezpieczeństwo w obszarze mobilnym, zarządzanie łańcuchem dostaw, przejrzystość i odpowiedzialność, interoperacyjność i przenośność oraz szyfrowanie i zarządzanie kluczami. Ponadto poprawiono macierz względem wytycznych Critical Areas of Cloud Computing v3.
Dokument Cloud Controls Matrix (CCM) Version 3.0 można pobrać z tej strony.