Cloud-Anbieter, die sich in der CSA STAR-Datenbank registrieren, haben die Wahl zwischen drei Leveln der Zertifizierung.
STAR Level 1: Self Assessment
Mit einer kostenlosen Level-1-Registrierung können Cloud-Anbieter den Consensus-Assessments-Initiative-Fragebogen ausfüllen und bei der CSA einreichen. Die ausgefüllten Fragebögen werden geprüft und in das Register aufgenommen. Dort ist die Level-1-Zertifizierung für alle öffentlich zugänglich.
STAR Level 2: Third-Party Audit
Mit Level 2 können Cloud-Anbieter ihre Sicherheitsmaßnahmen durch ein anderes Unternehmen evaluieren lassen. Bei der CSA sind sogenannte Certified STAR Auditors registriert, die genau darauf spezialisiert sind. Solche Sicherheitsaudits sind kostenpflichtig.
Cloud-Provider können Level 2 erst anstreben, wenn sie den Self-Assessment-Fragebogen für Level 1 eingereicht haben und mit dem Level-1-Zertifikat in der CSA STAR-Datenbank gelistet sind. Dann wählen sie einen Certified STAR Auditor aus, der das Sicherheitsaudit durchführt. Schließt der Cloud-Provider das Audit erfolgreich ab, stellt die CSA das entsprechende Level-2-Zertifikat aus. Es ist ebenfalls in der CSA STAR-Datenbank aufrufbar.
STAR Level 3: Continuous Auditing
Mit Level 3 haben Cloud-Anbieter die Möglichkeit, Zertifizierungen auf Basis eines langfristigen Monitorings und kontinuierlicher Prüfungen zu erhalten. So können sie noch mehr Transparenz für ihre Cloud-Sicherheit schaffen. Hierbei durchlaufen Cloud-Provider automatisierte Prüfprozesse, die in Echtzeit kontrollieren, ob alle Sicherheitskontrollen immer zuverlässig greifen.
Noch befindet sich das STAR Level 3 laut CSA im Entstehungsprozess.