Zum Inhalt springen
einfachISO

Blog

Aktuelle Artikel, Tipps und Best Practices rund um ISO-Zertifizierung und Informationssicherheit.

Drei Mitarbeiter eines Schließanlagenbetriebs behandeln denselben Auftrag für einen Generalschlüssel unterschiedlich
ISO 27001

Warum sind Prozesse wichtig? Weil Sicherheit sonst von Tagesform abhängt

Derselbe Auftrag, drei erfahrene Mitarbeiter und drei verschiedene Sicherheitsniveaus. Warum ein Unternehmen wichtige Abläufe nicht jedes Mal neu erfinden sollte.

Cloud-Team überführt eine alte Kontrollliste in eine moderne C5-Cloudumgebung
C5

Was hat sich im neuen C5 gegenüber C5:2020 geändert?

C5:2026 ist mehr als eine neue Jahreszahl auf der Kontrollmatrix. Der Katalog wird detaillierter, technischer und transparenter. Was Cloudanbieter jetzt an alten Checklisten, Kontrollen und Prüfplänen ändern müssen.

Cloud-Projektteam transportiert geordnete Nachweise auf dem Weg zur C5-Prüfung
C5

C5-Aufwand und Projektdauer: Womit muss ein Cloudanbieter rechnen?

C5 ist kein Drei-Monats-Projekt aus der Schublade. Wie lange es dauert, hängt von Scope, Reife, Nachweisen und Prüfungsart ab. Diese Aufwandslandkarte macht Planung möglich, ohne Fantasiepreise zu erfinden.

Cloud-Sicherheitsarchitekt überblickt mehrere verbundene Rechenzentren und Subdienstleister
C5

C5 und Unterauftragnehmer: Was passiert bei AWS, Azure und anderen Subdienstleistern?

Der eigene Cloud-Dienst läuft auf AWS, Azure oder im fremden Rechenzentrum. Damit verschwindet die Verantwortung nicht in der Cloud. C5:2026 verlangt eine nachvollziehbare Kette aus Scope, Kontrollen und Überwachung.

Zwei Fachleute lesen einen sehr großen, aufgefalteten C5-Prüfbericht
C5

Wie liest man einen C5-Prüfbericht?

Ein C5-Prüfbericht ist kein Pokal für die Vitrine. Er zeigt, welcher Cloud-Dienst geprüft wurde, wo Abweichungen stecken und welche Sicherheitsaufgaben beim Kunden bleiben. So lesen Sie ihn ohne 200 Seiten Blindflug.

SaaS-Produktteam erkennt die direkte Verbindung seiner Software zu einem professionellen Cloud-Betrieb
C5

C5 für SaaS-Anbieter: Bin ich überhaupt ein Cloudanbieter?

Sie entwickeln Software, betreiben sie für Kunden und nutzen darunter AWS, Azure oder ein Rechenzentrum? Dann sind Sie sehr wahrscheinlich nicht nur Hersteller, sondern Cloudanbieter. Wir zeigen, woran Sie das erkennen und was daraus für C5 folgt.

Cloudanbieter-Team überquert mit zusätzlichen Nachweisen die kurze Brücke vom vorhandenen ISMS zum C5-Kontrollsystem
C5

ISO 27001 vorhanden – wie groß ist die Lücke zu C5 wirklich?

Ein vorhandenes ISMS nimmt einem C5-Projekt viel Arbeit ab. Trotzdem bleiben dienstbezogener Scope, technische Detailkontrollen, Cloud-Lieferkette und eine deutlich konkretere Nachweisführung. Wir zeigen, wo die echte Lücke liegt.

Cloudanbieter vor einer geordneten Schaltzentrale mit 17 Kontrollanzeigen für die C5-Kriterienbereiche
C5

C5-Kriterien praktisch erklärt: Was fordert der Kriterienkatalog?

C5:2026 verteilt die Sicherheit eines Cloud-Dienstes auf 17 Kriterienbereiche. Wir übersetzen den Katalog in fünf praktische Arbeitspakete – von Organisation und Betrieb bis zu Lieferanten, Vorfällen und Produktsicherheit.

Cloud-Anbieter und Cloud-Kunde halten gemeinsam zwei Hälften eines Schutzschilds zwischen Rechenzentrum und Pflegebüro
C5

Die korrespondierenden Kriterien für Kunden: C5 endet nicht beim Cloudanbieter

Ein C5-Bericht prüft die Kontrollen des Cloud-Anbieters – nicht automatisch die des Kunden. Korrespondierende Kundenkontrollen zeigen, welche Sicherheitsaufgaben auf Ihrer Seite verbleiben und wie beide Teile zusammenwirken.