
BSI Cloud Security
BSI C5 Beratung
Cloud Computing Compliance Controls Catalogue: Gap-Analyse, Maßnahmenumsetzung und Vorbereitung auf das C5-Testat. Für Cloud-Dienstleister und deren Kunden.
Was ist BSI C5?
Der Cloud Computing Compliance Controls Catalogue (C5) des Bundesamtes für Sicherheit in der Informationstechnik (BSI) ist ein etablierter Standard für die Sicherheit von Cloud-Diensten in Deutschland und der EU. Er definiert Mindestanforderungen an Informationssicherheit für Cloud-Dienstleister und schafft Transparenz für Cloud-Kunden.
Ein C5-Testat – ausgestellt von einem Wirtschaftsprüfer – bestätigt, dass ein Cloud-Anbieter die 114 C5-Kriterien in 17 Bereichen erfüllt. Für Behörden und Unternehmen im öffentlichen Bereich ist das C5-Testat häufig Voraussetzung für die Nutzung von Cloud-Services.
Unsere BSI C5 Beratungsleistungen
Die 17 C5-Bereiche (Auszug)
C5 vs. ISO 27001 – Unterschiede und Synergien
| Kriterium | BSI C5 | ISO 27001 |
|---|---|---|
| Scope | Cloud-Dienste spezifisch | Allgemein / branchenunabhängig |
| Nachweis | Wirtschaftsprüfer-Testat (Typ 1 oder 2) | DAkkS-akkreditiertes Audit |
| Kriterien | 114 Kriterien in 17 Bereichen | 93 Controls (Annex A) |
| Zielgruppe | Cloud-Anbieter (B2B) | Alle Branchen und Unternehmensgrößen |
| Behörden | BSI bevorzugt für Behörden | Weltweit anerkannt |
| Synergien | ~70 % Überlappung mit ISO 27001 | ~70 % Überlappung mit C5 |
Für wen ist C5 relevant?
- Cloud-Dienstleister (IaaS, PaaS, SaaS)
- Rechenzentren und Hosting-Anbieter
- Unternehmen, die Cloud nutzen
- Behörden und öffentliche Einrichtungen
- Unternehmen mit KRITIS-Anbindung
C5-Beratung anfragen
Gap-Analyse, Maßnahmenumsetzung oder Testat-Vorbereitung – wir unterstützen Sie auf dem gesamten Weg.
Jetzt anfragenBSI C5 Testat erreichen
Wir begleiten Sie von der Gap-Analyse bis zum C5-Testat – strukturiert und ohne Compliance-Theater.