Blog
Aktuelle Artikel, Tipps und Best Practices rund um ISO-Zertifizierung und Informationssicherheit.
Warum sind Prozesse wichtig? Weil Sicherheit sonst von Tagesform abhängt
Derselbe Auftrag, drei erfahrene Mitarbeiter und drei verschiedene Sicherheitsniveaus. Warum ein Unternehmen wichtige Abläufe nicht jedes Mal neu erfinden sollte.
Was hat sich im neuen C5 gegenüber C5:2020 geändert?
C5:2026 ist mehr als eine neue Jahreszahl auf der Kontrollmatrix. Der Katalog wird detaillierter, technischer und transparenter. Was Cloudanbieter jetzt an alten Checklisten, Kontrollen und Prüfplänen ändern müssen.
C5-Aufwand und Projektdauer: Womit muss ein Cloudanbieter rechnen?
C5 ist kein Drei-Monats-Projekt aus der Schublade. Wie lange es dauert, hängt von Scope, Reife, Nachweisen und Prüfungsart ab. Diese Aufwandslandkarte macht Planung möglich, ohne Fantasiepreise zu erfinden.
C5 und Unterauftragnehmer: Was passiert bei AWS, Azure und anderen Subdienstleistern?
Der eigene Cloud-Dienst läuft auf AWS, Azure oder im fremden Rechenzentrum. Damit verschwindet die Verantwortung nicht in der Cloud. C5:2026 verlangt eine nachvollziehbare Kette aus Scope, Kontrollen und Überwachung.
Wie liest man einen C5-Prüfbericht?
Ein C5-Prüfbericht ist kein Pokal für die Vitrine. Er zeigt, welcher Cloud-Dienst geprüft wurde, wo Abweichungen stecken und welche Sicherheitsaufgaben beim Kunden bleiben. So lesen Sie ihn ohne 200 Seiten Blindflug.
C5 für SaaS-Anbieter: Bin ich überhaupt ein Cloudanbieter?
Sie entwickeln Software, betreiben sie für Kunden und nutzen darunter AWS, Azure oder ein Rechenzentrum? Dann sind Sie sehr wahrscheinlich nicht nur Hersteller, sondern Cloudanbieter. Wir zeigen, woran Sie das erkennen und was daraus für C5 folgt.
ISO 27001 vorhanden – wie groß ist die Lücke zu C5 wirklich?
Ein vorhandenes ISMS nimmt einem C5-Projekt viel Arbeit ab. Trotzdem bleiben dienstbezogener Scope, technische Detailkontrollen, Cloud-Lieferkette und eine deutlich konkretere Nachweisführung. Wir zeigen, wo die echte Lücke liegt.
C5-Kriterien praktisch erklärt: Was fordert der Kriterienkatalog?
C5:2026 verteilt die Sicherheit eines Cloud-Dienstes auf 17 Kriterienbereiche. Wir übersetzen den Katalog in fünf praktische Arbeitspakete – von Organisation und Betrieb bis zu Lieferanten, Vorfällen und Produktsicherheit.
Die korrespondierenden Kriterien für Kunden: C5 endet nicht beim Cloudanbieter
Ein C5-Bericht prüft die Kontrollen des Cloud-Anbieters – nicht automatisch die des Kunden. Korrespondierende Kundenkontrollen zeigen, welche Sicherheitsaufgaben auf Ihrer Seite verbleiben und wie beide Teile zusammenwirken.