Road to C5: Unser Weg zum BSI-Testat
Sicherheit ist schnell versprochen. Entscheidend wird es dort, wo sie belegbar sein muss. Genau dafür wurde der umfangreiche Kriterienkatalog des C5-Testats vom Bundesamt für Sicherheit in der Informationstechnik (BSI) entwickelt. Die fünf C’s stehen für Cloud Computing Compliance Controls Catalogue.
Nur ein weiteres Zertifikat unter vielen? Nein: Im Unterschied zu allgemeineren Zertifikaten für Informationssicherheit wie ISO 27001 auf Basis von IT-Grundschutz ist C5 speziell auf Cloud-Dienste ausgerichtet und bewertet konkret deren Sicherheit, Transparenz und Nachvollziehbarkeit. Kunden bekommen damit einen praxisnahen und vergleichbaren Nachweis für die Vertrauenswürdigkeit des Anbieters.
Der Weg bis zum Audit-Stichtag
Ein Testat entsteht nicht erst am Tag des Audits. Es beginnt deutlich früher: mit vielen Details, die im Alltag oft selbstverständlich wirken, für eine Prüfung aber sauber dokumentiert sein müssen. „Aufgrund unseres erhöhten Schutzbedarfs im Rahmen unserer ISO27001 nach BSI Grundschutz haben wir schon einen sehr robusten Grundstein für das C5 Testat legen können. Trotz unserer internen Sicherheitsstandards, mussten viele Prozesse und technische Details an C5 angepasst werden. Dass dies so reibungslos funktioniert hat, haben wir unserem großartigem centron Team zu verdanken“, fasst centron-CEO Dominik Seucan zusammen.
Am Stichtag im Mai 2026 haben wir das Audit dann erfolgreich abgeschlossen. Das bedeutet, dass die Sicherheitsmaßnahmen unserer Cloud unabhängig geprüft wurden und wir sie so für unsere Kunden transparent und nachvollziehbar belegen können. Ein wichtiges Zeichen für Datensicherheit und -souveränität.
Ein Testat für mehr Kundenvertrauen – nicht nur für die Schublade
Das C5-Testat sorgt für eine bessere Vergleichbarkeit von Sicherheitsstandards bei Cloud-Anbietern. Mit dem Audit wurde geprüft, ob die strengen Anforderungen des BSI, wie Datenverschlüsselung und physische Rechenzentrumssicherheit, erfüllt sind. Die Datenverarbeitung erfolgt ausschließlich in einem deutschen Rechenzentrum und nach deutscher Rechtslage.
Dominik Seucan erklärt, warum das Testet für centron so wichtig ist: „Das C5 Testat war der nächste logische Schritt. Sowohl um den rechtlichen Vorgaben unserer Kunden gerecht zu werden als auch im Rahmen unserer Compliance Ziele weiter voranzukommen. Es schafft weiteres Vertrauen und für noch mehr Unternehmen die Möglichkeit, ihre Cloud Infrastruktur bei centron zu betreiben.“
Wichtig ist das Testat für Kunden mit besonderen Anforderungen an Compliance, Datenschutz und Informationssicherheit – also Behörden, öffentliche Einrichtungen und regulierte Branchen, wie den medizinischen Sektor.
Der nächste Meilenstein kommt im Jahr 2027
Mit dem Bestehen des Audits haben wir jetzt das C5 Testat Typ 1 erhalten. Dieses betrachtet die Konzeption und Implementierung der Maßnahmen zu einem Stichtag. Der nächste Schritt ist das Typ 2 Audit. Dabei wird die Wirksamkeit über einen definierten Zeitraum (12 Monate) im laufenden Betrieb geprüft.
Das könnte Sie auch interessieren:
NIS2 – Eine Einführung in die EU-Richtlinie für Netzwerk- und Informationssicherheit
Success-Stories unserer Kunden
Energieeffizient und Sicher – Unser ISO 27001 zertifiziertes Rechenzentrum

