BSI aktualisiert Kriterienkatalog C5

BSI aktualisiert Kriterienkatalog C5

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat den Kriterienkatalog C5 grundlegend überarbeitet, um auf aktuelle Entwicklungen einzugehen und die Qualität noch weiter zu erhöhen. Der Kriterienkatalog C5 (Cloud Computing Compliance Criteria Catalogue) wurde 2016 erstmalig durch das BSI veröffentlicht und liegt nun in der Version C5:2026 vor. Er spezifiziert Mindestanforderungen an sicheres Cloud Computing und richtet sich in erster Linie an professionelle Cloud-Anbieter, deren Prüfer und Kunden. Er stellt für Cloud-Kunden eine wichtige Orientierung für die Auswahl eines Cloud-Anbieters dar und bildet die Grundlage, um ein kundeneigenes Risikomanagement durchführen zu können.

Die Kriterien gliedern sich in Basiskriterien und Zusatzkriterien, wobei die Basiskriterien aus Sicht des BSI das Niveau an Informationssicherheit widerspiegeln, das ein Cloud-Dienst mindestens bieten muss, wenn Cloud-Kunden mit diesem Informationen verarbeiten, die einen normalen Schutzbedarf haben. Die Basiskriterien bilden den Mindestumfang einer Prüfung nach dem Kriterienkatalog C5 ab. Für ein C5-Testat müssen alle Basiskriterien vollständig erfüllt werden. Der Nachweis der Konformität erfolgt durch einen unabhängigen und sachverständigen Wirtschaftsprüfer unter Anwendung national und international etablierter Prüfungsstandards.

Autor

Dr. Thomas Stögmüller
Dr. Thomas Stögmüller
Ber­ke­ley

Partner, Fach­an­walt für In­for­ma­ti­ons­tech­no­lo­gie­recht

TCI Rechts­an­wäl­te Mün­chen

  • LinkedIn