CSA STAR Certification為CSA與標準制定權威英國標準協會(BSI)所共同制訂,此驗證準則要求雲端服務提供者所提供的雲端運算及服務需滿足三項要求: 

  1. ISO/IEC 27001驗證
  2. CSA雲控制矩陣(Cloud Control Matrix, CCM)
  3. 成熟度模型的導入及稽核

此為目前國際最嚴謹且認可度最高的雲端安全標準,讓業者能證明其雲端服務的高度安全性。另外,CSA STAR Certification要求雲端服務提供者必須針對所提供的雲端運算及服務通過ISO/IEC 27001的驗證確保雲端服務提供者已建立及符合國際標準要求的資訊安全管理制度 (ISO/IEC 27001已是全球企業組織用以展現其資訊安全有善盡管理之責的重要遵循依據),並確保各個面向的安全控制措施已被導入及實施,以提供雲端運算及服務資訊安全防護的基礎