Zum Hauptinhalt springen
Technik & Sicherheit

BSI C5

Der BSI-C5-Katalog (Cloud Computing Compliance Criteria Catalogue) ist ein vom Bundesamt für Sicherheit in der Informationstechnik entwickelter Prüfstandard für Cloud-Dienste. Er gilt insbesondere für Behörden und kritische Infrastrukturen.

Definition

Der BSI-C5-Katalog wird vom Bundesamt für Sicherheit in der Informationstechnik (BSI) herausgegeben. Aktuell gilt C5:2020. Er definiert Mindestanforderungen an Cloud-Dienste in den Bereichen Informationssicherheit und Compliance.

Abgrenzung zu ISO 27001

ISO 27001 ist international und allgemein für ISMS, BSI C5 ist deutsch und speziell für Cloud-Anbieter. C5 geht in einigen Punkten über ISO 27001 hinaus, etwa bei Standortfragen, Subdienstleistern und behördlichen Zugriffsanforderungen.

Wann BSI C5 relevant ist

Pflicht für Cloud-Dienste, die von Bundesbehörden oder kritischen Infrastrukturen eingesetzt werden. Im Mittelstand wird C5 oft als Qualitätsmerkmal beim Einkauf geprüft. teamly arbeitet auf Wunsch nach C5-Anforderungen und stellt einen entsprechenden Nachweis bereit.

FAQ

Häufige Fragen zu BSI C5

Was Personalverantwortliche und IT-Leiter zu diesem Thema am häufigsten fragen.

Ist BSI C5 Pflicht für private Unternehmen?
Nein, BSI C5 ist nur für Bundesbehörden und kritische Infrastrukturen verpflichtend. Im privaten Sektor wird der Standard zunehmend als Qualitätsmerkmal verlangt.
Hat teamly ein BSI-C5-Testat?
teamly arbeitet nach den C5-Anforderungen und kann auf Anfrage einen entsprechenden Nachweis erbringen. Für öffentliche Auftraggeber begleiten wir das Beschaffungsverfahren strukturiert.

Sie überlegen, eine Mitarbeiter-App einzuführen?

teamly ist die deutsche Mitarbeiter-App für den Mittelstand. Go-Live in 3 bis 6 Monaten, eigene App im Store, DSGVO-konform.