{"id":43914,"date":"2026-04-29T11:13:55","date_gmt":"2026-04-29T09:13:55","guid":{"rendered":"https:\/\/2b-advice.com\/?p=43914"},"modified":"2026-06-28T13:47:17","modified_gmt":"2026-06-28T11:47:17","slug":"bsi-c52026-der-neue-massstab-fuer-sicheres-cloud-computing","status":"publish","type":"post","link":"https:\/\/2b-advice.com\/de\/2026\/04\/29\/bsi-c52026-der-neue-massstab-fuer-sicheres-cloud-computing\/","title":{"rendered":"BSI C5:2026 \u2013 Der neue Ma\u00dfstab f\u00fcr sicheres Cloud-Computing"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"43914\" class=\"elementor elementor-43914\" data-elementor-post-type=\"post\">\n\t\t\t\t<div class=\"elementor-element elementor-element-e32cb77 e-flex e-con-boxed e-con e-parent\" data-id=\"e32cb77\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-9b13363 elementor-widget elementor-widget-text-editor\" data-id=\"9b13363\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Seit 2016 setzt das BSI mit dem \u201eCloud Computing Compliance Criteria Catalogue\u201d (C5) den deutschen Standard f\u00fcr sichere Cloud-Dienste. Mit dem C5:2026 liegt nun die zweite grundlegende \u00dcberarbeitung vor. Der Katalog umfasst nun erweiterte Anforderungen in 17 Bereichen, neue technische Kriterien und eine st\u00e4rkere Ausrichtung auf die europ\u00e4ische Regulierung.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-169722b elementor-widget elementor-widget-heading\" data-id=\"169722b\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Was ist der BSI C5:2026?<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-a1bb875 elementor-widget elementor-widget-text-editor\" data-id=\"a1bb875\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Der C5 ist ein Pr\u00fcfkatalog des Bundesamts f\u00fcr Sicherheit in der Informationstechnik (BSI), der die Mindestanforderungen an die Informationssicherheit von Cloud-Diensten definiert. Cloud-Anbieter k\u00f6nnen mit diesem Katalog ihre Konformit\u00e4t durch ein unabh\u00e4ngiges Audit eines qualifizierten Dritten nachweisen. Das Ergebnis ist ein \u00f6ffentlich zug\u00e4nglicher Pr\u00fcfbericht, der Unternehmen und Beh\u00f6rden eine belastbare und vergleichbare Grundlage f\u00fcr ihre Entscheidungen bez\u00fcglich der Cloud liefert.<\/p><p>Seit seiner Einf\u00fchrung hat sich der C5 zu einem international anerkannten Referenzstandard entwickelt. Der C5:2026 baut auf dem bew\u00e4hrten Fundament des C5:2020 auf und erg\u00e4nzt dieses um weitreichende neue Anforderungen. Dies ist eine Reaktion auf ver\u00e4nderte technische Rahmenbedingungen, neue Bedrohungslagen und den zunehmenden europ\u00e4ischen Regulierungsdruck.<\/p><p>Der C5:2020 diente als Grundlage f\u00fcr die Sicherheitsanforderungen des angestrebten europ\u00e4ischen Cloud-Zertifizierungsschemas EUCS (EU Cybersecurity Certification Scheme for Cloud Services) auf dem Substantial-Level. Die in diesem Prozess durch ENISA und CEN\/CENELEC erarbeiteten Anforderungen bilden wiederum die fachliche Basis des C5:2026, in den zus\u00e4tzlich die CSA Cloud Controls Matrix v4, ISO\/IEC 27001:2022 und die NIS2-Richtlinie eingeflossen sind.<\/p><p>Der C5:2026 ist somit nicht nur ein nationaler Standard, sondern bildet auch das Fundament der europ\u00e4ischen Cloud-Regulierung.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-fa0540a elementor-widget elementor-widget-heading\" data-id=\"fa0540a\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Die wesentlichen Neuerungen im C5:2026<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-1f332e9 elementor-widget elementor-widget-text-editor\" data-id=\"1f332e9\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Das BSI nennt im C5:2026 f\u00fcnf Schwerpunkte der \u00dcberarbeitung gegen\u00fcber dem C5:2020:<\/p><ol><li>Neue technische Kriterien<br \/>Container-Management, Supply-Chain-Management, Post-Quanten-Kryptographie und Confidential Computing werden erstmals ausdr\u00fccklich geregelt.<br \/><br \/><\/li><\/ol><ol start=\"2\"><li>Digitale Souver\u00e4nit\u00e4t<br \/>Multi-Tenancy und die technische Umsetzung von Souver\u00e4nit\u00e4t werden detaillierter betrachtet \u2013 damit Kunden fundierte, eigenverantwortliche Entscheidungen \u00fcber die Cloud-Nutzung treffen k\u00f6nnen.<br \/><br \/><\/li><\/ol><ol start=\"3\"><li>Sch\u00e4rfere Datenanwendung<br \/>Der C5:2026 legt pr\u00e4ziser fest, f\u00fcr welche Datenkategorien einzelne Kriterien gelten (Kundendaten, Cloud Service Derived Data, Accountdaten). Diese Klarstellung erfolgte auf Basis h\u00e4ufig eingegangener R\u00fcckmeldungen zum C5:2020.<br \/><br \/><\/li><\/ol><ol start=\"4\"><li>Neue Kriterienstruktur<br \/>Kriterien bestehen nun aus klar abgegrenzten Subkriterien \u2013 f\u00fcr eine pr\u00e4zisere Zuordnung zu internen Kontrollsystemen und mehr Klarheit bei Audits. Die Struktur orientiert sich am EUCS.<br \/><br \/><\/li><\/ol><ol start=\"5\"><li>Explizite Klassifikation der Zusatzkriterien<br \/>Zusatzkriterien werden nun ausdr\u00fccklich danach unterschieden, ob sie bestehende Basiskriterien versch\u00e4rfen (Sharpening) oder um neue Anforderungen erg\u00e4nzen (Complementing).<\/li><\/ol>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-4172e15 elementor-widget elementor-widget-heading\" data-id=\"4172e15\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Die 17 Sicherheitsbereiche des C5:2026<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-37a8ab3 elementor-widget elementor-widget-text-editor\" data-id=\"37a8ab3\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Der C5:2026 gliedert seine Anforderungen in 17 Bereiche, erg\u00e4nzt durch sogenannte \u201eGeneral Conditions&#8221; \u2013 verpflichtende Transparenzangaben \u00fcber die Rahmenbedingungen des Cloud-Dienstes.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-f54c443 elementor-widget elementor-widget-html\" data-id=\"f54c443\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"html.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<style>\r\n.c5tbl { box-sizing: border-box; font-family: 'Georgia', 'Times New Roman', serif; width: 100%; }\r\n.c5tbl * { box-sizing: border-box; }\r\n\r\n.c5tbl p.c5t-intro {\r\n  font-family: 'Georgia', 'Times New Roman', serif !important;\r\n  font-size: 16px !important;\r\n  color: #c8c4bb !important;\r\n  line-height: 1.75 !important;\r\n  margin: 0 0 24px 0 !important;\r\n  padding: 0 !important;\r\n}\r\n\r\n.c5tbl .c5t-row {\r\n  display: flex !important;\r\n  flex-direction: row !important;\r\n  flex-wrap: nowrap !important;\r\n  align-items: stretch !important;\r\n  border-bottom: 1px solid rgba(255,255,255,0.08) !important;\r\n  width: 100% !important;\r\n}\r\n\r\n.c5tbl .c5t-head {\r\n  border-bottom: 2px solid rgba(126,200,164,0.5) !important;\r\n}\r\n\r\n.c5tbl .c5t-cell {\r\n  display: block !important;\r\n  padding: 11px 12px !important;\r\n  line-height: 1.55 !important;\r\n  font-size: 13.5px !important;\r\n  font-family: 'Georgia', 'Times New Roman', serif !important;\r\n  color: #c8c4bb !important;\r\n  margin: 0 !important;\r\n  overflow-wrap: break-word !important;\r\n  word-break: break-word !important;\r\n}\r\n\r\n.c5tbl .c5t-head .c5t-cell {\r\n  font-size: 11px !important;\r\n  font-weight: 600 !important;\r\n  text-transform: uppercase !important;\r\n  letter-spacing: 0.07em !important;\r\n  color: #7ec8a4 !important;\r\n  padding: 9px 12px !important;\r\n}\r\n\r\n.c5tbl .c5t-col-1 {\r\n  flex: 0 0 60px !important;\r\n  width: 60px !important;\r\n  min-width: 60px !important;\r\n  max-width: 60px !important;\r\n  font-weight: 700 !important;\r\n  color: #7ec8a4 !important;\r\n  font-size: 12px !important;\r\n}\r\n\r\n.c5tbl .c5t-col-2 {\r\n  flex: 0 0 200px !important;\r\n  width: 200px !important;\r\n  min-width: 200px !important;\r\n  max-width: 200px !important;\r\n  font-weight: 500 !important;\r\n  color: #ffffff !important;\r\n}\r\n\r\n.c5tbl .c5t-col-3 {\r\n  flex: 1 1 auto !important;\r\n  min-width: 0 !important;\r\n  color: #c8c4bb !important;\r\n}\r\n\r\n@media (max-width: 600px) {\r\n  .c5tbl .c5t-head { display: none !important; }\r\n  .c5tbl .c5t-row {\r\n    flex-direction: column !important;\r\n    padding: 12px 0 !important;\r\n  }\r\n  .c5tbl .c5t-col-1,\r\n  .c5tbl .c5t-col-2,\r\n  .c5tbl .c5t-col-3 {\r\n    flex: none !important;\r\n    width: 100% !important;\r\n    min-width: 0 !important;\r\n    max-width: 100% !important;\r\n    padding: 2px 0 !important;\r\n  }\r\n  .c5tbl .c5t-col-1 { font-size: 11px !important; }\r\n  .c5tbl .c5t-col-2 { font-size: 14px !important; }\r\n  .c5tbl .c5t-col-3 { font-size: 13px !important; }\r\n}\r\n<\/style>\r\n\r\n<div class=\"c5tbl\">\r\n  \r\n  <div class=\"c5t-row c5t-head\">\r\n    <div class=\"c5t-cell c5t-col-1\">K\u00fcrzel<\/div>\r\n    <div class=\"c5t-cell c5t-col-2\">Bereich<\/div>\r\n    <div class=\"c5t-cell c5t-col-3\">Ziel<\/div>\r\n  <\/div>\r\n\r\n  <div class=\"c5t-row\">\r\n    <div class=\"c5t-cell c5t-col-1\">OIS<\/div>\r\n    <div class=\"c5t-cell c5t-col-2\">Informationssicherheitsorganisation<\/div>\r\n    <div class=\"c5t-cell c5t-col-3\">ISMS planen, umsetzen und kontinuierlich verbessern<\/div>\r\n  <\/div>\r\n\r\n  <div class=\"c5t-row\">\r\n    <div class=\"c5t-cell c5t-col-1\">SP<\/div>\r\n    <div class=\"c5t-cell c5t-col-2\">Sicherheitsrichtlinien und Verfahren<\/div>\r\n    <div class=\"c5t-cell c5t-col-3\">Richtlinien zur Unterst\u00fctzung von Sicherheits- und Gesch\u00e4ftsanforderungen<\/div>\r\n  <\/div>\r\n\r\n  <div class=\"c5t-row\">\r\n    <div class=\"c5t-cell c5t-col-1\">HR<\/div>\r\n    <div class=\"c5t-cell c5t-col-2\">Personal<\/div>\r\n    <div class=\"c5t-cell c5t-col-3\">Verantwortlichkeiten sicherstellen, Assets bei Personalwechsel sch\u00fctzen<\/div>\r\n  <\/div>\r\n\r\n  <div class=\"c5t-row\">\r\n    <div class=\"c5t-cell c5t-col-1\">AM<\/div>\r\n    <div class=\"c5t-cell c5t-col-2\">Asset-Management<\/div>\r\n    <div class=\"c5t-cell c5t-col-3\">Organisationseigene Assets identifizieren und \u00fcber ihren Lebenszyklus sch\u00fctzen<\/div>\r\n  <\/div>\r\n\r\n  <div class=\"c5t-row\">\r\n    <div class=\"c5t-cell c5t-col-1\">PS<\/div>\r\n    <div class=\"c5t-cell c5t-col-2\">Physische Sicherheit<\/div>\r\n    <div class=\"c5t-cell c5t-col-3\">Unbefugten physischen Zugang und Sch\u00e4den am Betrieb verhindern<\/div>\r\n  <\/div>\r\n\r\n  <div class=\"c5t-row\">\r\n    <div class=\"c5t-cell c5t-col-1\">OPS<\/div>\r\n    <div class=\"c5t-cell c5t-col-2\">Betrieb<\/div>\r\n    <div class=\"c5t-cell c5t-col-3\">Ordnungsgem\u00e4\u00dfen Betrieb, Kapazit\u00e4tsplanung, Malware-Schutz und Schwachstellenmanagement sicherstellen<\/div>\r\n  <\/div>\r\n\r\n  <div class=\"c5t-row\">\r\n    <div class=\"c5t-cell c5t-col-1\">IAM<\/div>\r\n    <div class=\"c5t-cell c5t-col-2\">Identit\u00e4ts- und Zugriffsmanagement<\/div>\r\n    <div class=\"c5t-cell c5t-col-3\">Autorisierung und Authentifizierung zur Verhinderung unbefugter Zugriffe<\/div>\r\n  <\/div>\r\n\r\n  <div class=\"c5t-row\">\r\n    <div class=\"c5t-cell c5t-col-1\">CRY<\/div>\r\n    <div class=\"c5t-cell c5t-col-2\">Kryptographie und Schl\u00fcsselmanagement<\/div>\r\n    <div class=\"c5t-cell c5t-col-3\">Angemessene Kryptographie zum Schutz von Vertraulichkeit und Integrit\u00e4t<\/div>\r\n  <\/div>\r\n\r\n  <div class=\"c5t-row\">\r\n    <div class=\"c5t-cell c5t-col-1\">COS<\/div>\r\n    <div class=\"c5t-cell c5t-col-2\">Kommunikationssicherheit<\/div>\r\n    <div class=\"c5t-cell c5t-col-3\">Schutz von Informationen in Netzwerken und zugeh\u00f6rigen IT-Systemen<\/div>\r\n  <\/div>\r\n\r\n  <div class=\"c5t-row\">\r\n    <div class=\"c5t-cell c5t-col-1\">PI<\/div>\r\n    <div class=\"c5t-cell c5t-col-2\">Portabilit\u00e4t und Interoperabilit\u00e4t<\/div>\r\n    <div class=\"c5t-cell c5t-col-3\">Zugang zu Daten, sichere \u00dcbertragung und L\u00f6schung nach Vertragsende<\/div>\r\n  <\/div>\r\n\r\n  <div class=\"c5t-row\">\r\n    <div class=\"c5t-cell c5t-col-1\">DEV<\/div>\r\n    <div class=\"c5t-cell c5t-col-2\">Entwicklung und \u00c4nderung von Informationssystemen<\/div>\r\n    <div class=\"c5t-cell c5t-col-3\">Informationssicherheit im Entwicklungszyklus von Cloud-Systemkomponenten<\/div>\r\n  <\/div>\r\n\r\n  <div class=\"c5t-row\">\r\n    <div class=\"c5t-cell c5t-col-1\">SSO<\/div>\r\n    <div class=\"c5t-cell c5t-col-2\">Kontrolle von Dienstleistern und Lieferanten<\/div>\r\n    <div class=\"c5t-cell c5t-col-3\">Schutz bei Dritten und \u00dcberwachung vereinbarter Sicherheitsanforderungen<\/div>\r\n  <\/div>\r\n\r\n  <div class=\"c5t-row\">\r\n    <div class=\"c5t-cell c5t-col-1\">SIM<\/div>\r\n    <div class=\"c5t-cell c5t-col-2\">Sicherheitsvorfallmanagement<\/div>\r\n    <div class=\"c5t-cell c5t-col-3\">Konsistenter Umgang mit Sicherheitsvorf\u00e4llen<\/div>\r\n  <\/div>\r\n\r\n  <div class=\"c5t-row\">\r\n    <div class=\"c5t-cell c5t-col-1\">BCM<\/div>\r\n    <div class=\"c5t-cell c5t-col-2\">Business Continuity Management<\/div>\r\n    <div class=\"c5t-cell c5t-col-3\">Notfallmanagement und Gesch\u00e4ftskontinuit\u00e4t planen und testen<\/div>\r\n  <\/div>\r\n\r\n  <div class=\"c5t-row\">\r\n    <div class=\"c5t-cell c5t-col-1\">COM<\/div>\r\n    <div class=\"c5t-cell c5t-col-2\">Compliance<\/div>\r\n    <div class=\"c5t-cell c5t-col-3\">Einhaltung gesetzlicher, regulatorischer und vertraglicher Anforderungen<\/div>\r\n  <\/div>\r\n\r\n  <div class=\"c5t-row\">\r\n    <div class=\"c5t-cell c5t-col-1\">INQ<\/div>\r\n    <div class=\"c5t-cell c5t-col-2\">Beh\u00f6rdliche Ermittlungsanfragen<\/div>\r\n    <div class=\"c5t-cell c5t-col-3\">Angemessener Umgang mit Beh\u00f6rdenanfragen zum Datenzugang<\/div>\r\n  <\/div>\r\n\r\n  <div class=\"c5t-row\">\r\n    <div class=\"c5t-cell c5t-col-1\">PSS<\/div>\r\n    <div class=\"c5t-cell c5t-col-2\">Produktsicherheit und -schutz<\/div>\r\n    <div class=\"c5t-cell c5t-col-3\">Aktuelle Informationen zur sicheren Konfiguration und zu bekannten Schwachstellen<\/div>\r\n  <\/div>\r\n\r\n<\/div>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-fd6face elementor-widget elementor-widget-heading\" data-id=\"fd6face\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Basiskriterien und Zusatzkriterien: Was gilt f\u00fcr wen?<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-c8b55cb elementor-widget elementor-widget-text-editor\" data-id=\"c8b55cb\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Der Katalog unterscheidet systematisch zwischen zwei Kriterienebenen. Die Basiskriterien definieren das Mindestschutzniveau f\u00fcr Cloud-Dienste, die Informationen mit normalem Schutzbedarf verarbeiten. Sie bilden den verpflichtenden Mindestumfang jedes C5-Audits.<\/p><p>F\u00fcr Unternehmen mit erh\u00f6htem Schutzbedarf, etwa im Umgang mit sensiblen Gesch\u00e4ftsdaten, personenbezogenen Daten oder kritischen Infrastrukturen kommen die Zusatzkriterien ins Spiel. Diese unterteilen sich in versch\u00e4rfende Kriterien (Sharpening), die bestehende Basisanforderungen durch strengere Vorgaben ersetzen, und erg\u00e4nzende Kriterien (Complementing), die dar\u00fcber hinausgehende neue Anforderungen einf\u00fchren.<\/p><p>Dazu erkl\u00e4r der BSI: \u201eNach Ansicht des BSI spiegeln die Basiskriterien das Mindestniveau an Informationssicherheit wider, das ein Cloud-Dienst bieten muss, wenn Cloud-Kunden ihn zur Verarbeitung von Informationen mit normalem Schutzbedarf nutzen.&#8221;<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-21b70d8 elementor-widget elementor-widget-heading\" data-id=\"21b70d8\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Die General Conditions: Transparenz als Pflicht<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-b1ecdab elementor-widget elementor-widget-text-editor\" data-id=\"b1ecdab\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Neben den Sicherheitskriterien schreibt der C5:2026 sogenannte \u201eGeneral Conditions&#8221; vor: standardisierte Informationen, die Cloud-Anbieter ihren Kunden gegen\u00fcber offenlegen m\u00fcssen. Dazu geh\u00f6ren unter anderem:<\/p><ul><li>Angaben zu anwendbarem Recht,<\/li><li>Gerichtsstand und Betriebsstandorten (GC-01),<\/li><li>Informationen zu Verf\u00fcgbarkeit und Incident-Handling (GC-02),<\/li><li>Wiederherstellungsparameter f\u00fcr den Notfallbetrieb (GC-03),<\/li><li>Regelungen zur Datenl\u00f6schung nach Vertragsende (GC-04),<\/li><li>Regelungen zum Umgang mit beh\u00f6rdlichen Ermittlungsanfragen (GC-05) sowie<\/li><li>vorliegende Zertifizierungen und Attestierungen (GC-06).<\/li><\/ul><p><br \/>Diese Transparenzanforderungen dienen nicht nur der Kundeninformation. Sie schaffen auch eine einheitliche Vergleichsbasis zwischen verschiedenen C5-zertifizierten Anbietern und erleichtern so fundierte Beschaffungsentscheidungen.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-ce33e2c elementor-widget elementor-widget-heading\" data-id=\"ce33e2c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Wichtig f\u00fcr Kunden: Neue technische Schwerpunkte<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-1dea0db elementor-widget elementor-widget-text-editor\" data-id=\"1dea0db\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Post-Quanten-Kryptographie (CRY): Der C5:2026 regelt erstmals ausdr\u00fccklich die Anforderungen an kryptographische Verfahren, die auch gegen k\u00fcnftige Angriffe durch Quantencomputer widerstandsf\u00e4hig sind. Cloud-Anbieter m\u00fcssen einen Migrationsplan f\u00fcr den \u00dcbergang zu quantensicheren Algorithmen nachweisen k\u00f6nnen.<\/p><p>Confidential Computing (OPS-32\/33): Der C5:2026 f\u00fchrt neue Kriterien f\u00fcr Verfahren ein, bei denen Daten auch w\u00e4hrend der Verarbeitung verschl\u00fcsselt bleiben. Dazu geh\u00f6ren Anforderungen an Remote Attestation \u2013 die technisch \u00fcberpr\u00fcfbare Vertrauensw\u00fcrdigkeit einer Ausf\u00fchrungsumgebung.<\/p><p>Container-Management (OPS-34\/35): Angesichts der verbreiteten Nutzung containerisierter Workloads definiert der C5:2026 konkrete Anforderungen an Sicherheitsrichtlinien, Container-Image-Verwaltung und Laufzeit\u00fcberwachung \u00fcber den gesamten Container-Lebenszyklus.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-58b54e4 elementor-widget elementor-widget-heading\" data-id=\"58b54e4\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Audit-Berichte Typ 1 und Typ 2<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-5b65e6c elementor-widget elementor-widget-text-editor\" data-id=\"5b65e6c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Die C5-Konformit\u00e4t wird durch unabh\u00e4ngige Drittpr\u00fcfer gem\u00e4\u00df ISAE 3000 bzw. dem deutschen Pendant IDW PS 860 festgestellt. Es gibt zwei Berichtstypen:<\/p><ul><li>Ein Type-1-Bericht bewertet die Eignung der Kontrollen zu einem bestimmten Stichtag und ist ausschlie\u00dflich f\u00fcr Erstpr\u00fcfungen zul\u00e4ssig.<\/li><li>Ein Type-2-Bericht bewertet dar\u00fcber hinaus die tats\u00e4chliche Wirksamkeit der Kontrollen \u00fcber einen definierten Zeitraum von mindestens drei und maximal zw\u00f6lf Monaten. F\u00fcr wiederkehrende Pr\u00fcfungen ist allein der Type-2-Bericht vorgesehen.<\/li><\/ul><p><br \/>In der Regel wird der Pr\u00fcfer vom Cloud-Anbieter und nicht vom Kunden beauftragt. Das BSI ist am Audit selbst nicht beteiligt. Um Kunden bei der strukturierten Auswertung von C5-Berichten zu unterst\u00fctzen, stellt das BSI ein Excel-basiertes Auswertungstool bereit. Dar\u00fcber hinaus ver\u00f6ffentlicht das BSI auf seiner Website <a href=\"https:\/\/www.bsi.bund.de\/DE\/Themen\/Unternehmen-und-Organisationen\/Informationen-und-Empfehlungen\/Empfehlungen-nach-Angriffszielen\/Cloud-Computing\/Kriterienkatalog-C5\/kriterienkatalog-c5_node.html\" target=\"_blank\" rel=\"noopener\">bsi.bund.de\/C5<\/a> eine Querverweistabelle, die die C5-Kriterien anderen Rahmenwerken wie SOC 2, ISO\/IEC 27001 oder der CSA Cloud Controls Matrix gegen\u00fcberstellt. Diese Tabelle ist ein praktisches Hilfsmittel f\u00fcr Unternehmen, die mehrere Standards parallel einsetzen.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-4ead35d elementor-widget elementor-widget-heading\" data-id=\"4ead35d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">C5:2026 ab Juni 2027 verbindlich<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-b9afee3 elementor-widget elementor-widget-text-editor\" data-id=\"b9afee3\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Der C5:2026 muss ab dem 1. Juni 2027 angewendet werden. Ab diesem Datum m\u00fcssen Type-1-Berichte auf dem neuen Standard basieren und Type-2-Berichte m\u00fcssen sich auf Pr\u00fcfperioden beziehen, die ab diesem Datum beginnen. Eine fr\u00fchere Anwendung ist ausdr\u00fccklich erlaubt. Anbieter, die bisher nach C5:2020 zertifiziert waren, m\u00fcssen ihre internen Kontrollsysteme entsprechend anpassen.<\/p><p>Lese-Tipp: <a href=\"https:\/\/2b-advice.com\/de\/2026\/01\/30\/kritis-dachgesetz-neue-anforderungen-an-betreiber-kritischer-anlagen\/\" target=\"_blank\" rel=\"noopener\">KRITIS-Dachgesetz &#8211; Neue Anforderungen an Betreiber kritischer Anlagen<\/a><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-3fad4c3 elementor-widget elementor-widget-heading\" data-id=\"3fad4c3\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">C5-Kriterien f\u00fcr den eigenen Anwendungsfall auswerten<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-85cc545 elementor-widget elementor-widget-text-editor\" data-id=\"85cc545\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Der C5:2026 liefert Unternehmen, die Cloud-Dienste nutzen oder evaluieren, eine verl\u00e4ssliche Grundlage zur Beurteilung von Anbietern. Ein C5-Testat belegt, dass ein Anbieter die Mindestanforderungen erf\u00fcllt. Die General Conditions erm\u00f6glichen jedoch auch einen strukturierten und objektiven Vergleich zwischen verschiedenen Anbietern. Das BSI empfiehlt, C5-Berichte regelm\u00e4\u00dfig anzufordern, sie f\u00fcr den individuellen Anwendungsfall auszuwerten und die Konformit\u00e4t vertraglich zu vereinbaren.<\/p><p>Unternehmen mit erh\u00f6htem Schutzbedarf sollten sich zudem mit den Zusatzkriterien (Additional Criteria) vertieft auseinandersetzen: Gemeinsam mit einem qualifizierten Berater l\u00e4sst sich ermitteln, welche dieser Kriterien f\u00fcr den eigenen Anwendungsfall relevant sind und welche Anbieter sie bereits erf\u00fcllen.<\/p><p>Die enge Verzahnung mit europ\u00e4ischen Standards (EUCS, NIS2, ISO\/IEC 27001:2022) macht den C5:2026 zukunftsf\u00e4hig. Wer heute auf C5-konforme Dienste setzt, ist f\u00fcr kommende regulatorische Anforderungen optimal vorbereitet. F\u00fcr Beh\u00f6rden auf Bundesebene gilt zudem der BSI-Mindeststandard zur Nutzung externer Cloud-Dienste, der C5-Konformit\u00e4t ausdr\u00fccklich voraussetzt.<\/p><p><strong>Sprechen Sie uns an!<\/strong><\/p><p>Sie m\u00f6chten wissen, welche C5:2026-Anforderungen f\u00fcr Ihre Cloud-Infrastruktur relevant sind oder wie Sie den Standard in Ihrer Anbieterauswahl und im Lieferantenmanagement einsetzen k\u00f6nnen? Wir unterst\u00fctzen Sie bei der Analyse und Umsetzung.<\/p><p>Quelle: <a href=\"https:\/\/www.bsi.bund.de\/DE\/Service-Navi\/Presse\/Pressemitteilungen\/Presse2026\/260407_C5_Cloud_Computing.html\" target=\"_blank\" rel=\"noopener\">BSI Cloud Computing Compliance Criteria Catalogue (C5:2026), Federal Office for Information Security<\/a><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-eaba6b2 elementor-widget elementor-widget-heading\" data-id=\"eaba6b2\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Wichtige Fragen<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-c0639ff elementor-widget elementor-widget-text-editor\" data-id=\"c0639ff\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h3>Was ist der BSI C5:2026?<\/h3><p>Der BSI C5:2026 ist der neue Cloud Computing Compliance Criteria Catalogue des Bundesamts f\u00fcr Sicherheit in der Informationstechnik. Er definiert Mindestanforderungen an die Informationssicherheit von Cloud-Diensten und dient Unternehmen als strukturierte Grundlage, um Cloud-Anbieter, Sicherheitskontrollen, Transparenzangaben und Audit-Berichte vergleichbar zu bewerten.<\/p><h3>Warum ist der BSI C5:2026 f\u00fcr Unternehmen bei der Cloud-Auswahl wichtig?<\/h3><p>Der BSI C5:2026 hilft Unternehmen, Cloud-Dienste nicht nur nach Funktionen oder Preis, sondern nach belastbaren Sicherheits- und Compliance-Kriterien zu bewerten. Besonders bei personenbezogenen Daten, sensiblen Gesch\u00e4ftsdaten, KRITIS-Bezug, NIS-2-Anforderungen oder hohem Schutzbedarf kann ein C5-Testat ein wichtiger Nachweis im Lieferanten- und Risikomanagement sein.<\/p><h3>Was \u00e4ndert sich mit dem C5:2026 gegen\u00fcber dem C5:2020?<\/h3><p>Der C5:2026 erweitert den bisherigen Standard um neue technische Kriterien und eine st\u00e4rker europ\u00e4isch ausgerichtete Struktur. Neu bzw. st\u00e4rker ber\u00fccksichtigt werden unter anderem Container-Management, Supply-Chain-Management, Post-Quanten-Kryptographie, Confidential Computing, digitale Souver\u00e4nit\u00e4t, pr\u00e4zisere Datenkategorien und eine klarere Struktur der Basis- und Zusatzkriterien.<\/p><h3>Was ist der Unterschied zwischen einem C5 Type-1-Bericht und einem Type-2-Bericht?<\/h3><p>Ein C5 Type-1-Bericht bewertet, ob die beschriebenen Kontrollen zu einem bestimmten Stichtag geeignet sind. Ein Type-2-Bericht pr\u00fcft zus\u00e4tzlich, ob diese Kontrollen \u00fcber einen Zeitraum von mindestens drei und h\u00f6chstens zw\u00f6lf Monaten tats\u00e4chlich wirksam waren. F\u00fcr wiederkehrende Pr\u00fcfungen ist deshalb vor allem der Type-2-Bericht aussagekr\u00e4ftig.<\/p><h3>M\u00fcssen Unternehmen C5-Berichte nur anfordern oder auch auswerten?<\/h3><p>Unternehmen sollten C5-Berichte nicht nur ablegen, sondern f\u00fcr ihren konkreten Anwendungsfall auswerten. Relevant ist, ob die gepr\u00fcften Kontrollen zum eigenen Schutzbedarf, zu den verarbeiteten Daten, zu regulatorischen Anforderungen, zu Vertragsrisiken und zu internen Sicherheitsvorgaben passen. Besonders wichtig sind die General Conditions, Zusatzkriterien und Hinweise zu Datenl\u00f6schung, Beh\u00f6rdenanfragen, Standorten und Verf\u00fcgbarkeit.<\/p><h3>Wer unterst\u00fctzt Unternehmen bei der Bewertung von BSI C5:2026, Cloud-Anbietern und Lieferantenrisiken?<\/h3><p>2B Advice unterst\u00fctzt Unternehmen dabei, C5:2026-Anforderungen f\u00fcr Cloud-Infrastruktur, Lieferantenmanagement, <a href=\"https:\/\/2b-advice.com\/de\/marcus-belke\/\">Datenschutz<\/a>, Compliance und Risikomanagement einzuordnen. Dazu geh\u00f6ren die Analyse von C5-Berichten, die Bewertung relevanter Basis- und Zusatzkriterien, die Einbindung in das Third-Party-Risk-Management sowie die Dokumentation von Cloud- und Lieferantenrisiken.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-d4cc8be elementor-widget elementor-widget-html\" data-id=\"d4cc8be\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"html.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<script type=\"application\/ld+json\"> { \"@context\": \"https:\/\/schema.org\", \"@type\": \"FAQPage\", \"mainEntity\": [ { \"@type\": \"Question\", \"name\": \"Was ist der BSI C5:2026?\", \"acceptedAnswer\": { \"@type\": \"Answer\", \"text\": \"Der BSI C5:2026 ist der neue Cloud Computing Compliance Criteria Catalogue des Bundesamts f\u00fcr Sicherheit in der Informationstechnik. Er definiert Mindestanforderungen an die Informationssicherheit von Cloud-Diensten und dient Unternehmen als strukturierte Grundlage, um Cloud-Anbieter, Sicherheitskontrollen, Transparenzangaben und Audit-Berichte vergleichbar zu bewerten.\" } }, { \"@type\": \"Question\", \"name\": \"Warum ist der BSI C5:2026 f\u00fcr Unternehmen bei der Cloud-Auswahl wichtig?\", \"acceptedAnswer\": { \"@type\": \"Answer\", \"text\": \"Der BSI C5:2026 hilft Unternehmen, Cloud-Dienste nicht nur nach Funktionen oder Preis, sondern nach belastbaren Sicherheits- und Compliance-Kriterien zu bewerten. Besonders bei personenbezogenen Daten, sensiblen Gesch\u00e4ftsdaten, KRITIS-Bezug, NIS-2-Anforderungen oder hohem Schutzbedarf kann ein C5-Testat ein wichtiger Nachweis im Lieferanten- und Risikomanagement sein.\" } }, { \"@type\": \"Question\", \"name\": \"Was \u00e4ndert sich mit dem C5:2026 gegen\u00fcber dem C5:2020?\", \"acceptedAnswer\": { \"@type\": \"Answer\", \"text\": \"Der C5:2026 erweitert den bisherigen Standard um neue technische Kriterien und eine st\u00e4rker europ\u00e4isch ausgerichtete Struktur. Neu bzw. st\u00e4rker ber\u00fccksichtigt werden unter anderem Container-Management, Supply-Chain-Management, Post-Quanten-Kryptographie, Confidential Computing, digitale Souver\u00e4nit\u00e4t, pr\u00e4zisere Datenkategorien und eine klarere Struktur der Basis- und Zusatzkriterien.\" } }, { \"@type\": \"Question\", \"name\": \"Was ist der Unterschied zwischen einem C5 Type-1-Bericht und einem Type-2-Bericht?\", \"acceptedAnswer\": { \"@type\": \"Answer\", \"text\": \"Ein C5 Type-1-Bericht bewertet, ob die beschriebenen Kontrollen zu einem bestimmten Stichtag geeignet sind. Ein Type-2-Bericht pr\u00fcft zus\u00e4tzlich, ob diese Kontrollen \u00fcber einen Zeitraum von mindestens drei und h\u00f6chstens zw\u00f6lf Monaten tats\u00e4chlich wirksam waren. F\u00fcr wiederkehrende Pr\u00fcfungen ist deshalb vor allem der Type-2-Bericht aussagekr\u00e4ftig.\" } }, { \"@type\": \"Question\", \"name\": \"M\u00fcssen Unternehmen C5-Berichte nur anfordern oder auch auswerten?\", \"acceptedAnswer\": { \"@type\": \"Answer\", \"text\": \"Unternehmen sollten C5-Berichte nicht nur ablegen, sondern f\u00fcr ihren konkreten Anwendungsfall auswerten. Relevant ist, ob die gepr\u00fcften Kontrollen zum eigenen Schutzbedarf, zu den verarbeiteten Daten, zu regulatorischen Anforderungen, zu Vertragsrisiken und zu internen Sicherheitsvorgaben passen. Besonders wichtig sind die General Conditions, Zusatzkriterien und Hinweise zu Datenl\u00f6schung, Beh\u00f6rdenanfragen, Standorten und Verf\u00fcgbarkeit.\" } }, { \"@type\": \"Question\", \"name\": \"Wer unterst\u00fctzt Unternehmen bei der Bewertung von BSI C5:2026, Cloud-Anbietern und Lieferantenrisiken?\", \"acceptedAnswer\": { \"@type\": \"Answer\", \"text\": \"2B Advice unterst\u00fctzt Unternehmen dabei, C5:2026-Anforderungen f\u00fcr Cloud-Infrastruktur, Lieferantenmanagement, Datenschutz, Compliance und Risikomanagement einzuordnen. Dazu geh\u00f6ren die Analyse von C5-Berichten, die Bewertung relevanter Basis- und Zusatzkriterien, die Einbindung in das Third-Party-Risk-Management sowie die Dokumentation von Cloud- und Lieferantenrisiken.\" } } ] } <\/script>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-7abc986 e-con-full e-flex e-con e-child\" data-id=\"7abc986\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-4b806d5 elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"4b806d5\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Seit 2016 setzt das BSI mit dem \u201eCloud Computing Compliance Criteria Catalogue\u201d (C5) den deutschen Standard f\u00fcr sichere Cloud-Dienste. Mit dem C5:2026 liegt nun die zweite grundlegende \u00dcberarbeitung vor. Der Katalog umfasst nun erweiterte Anforderungen in 17 Bereichen, neue technische Kriterien und eine st\u00e4rkere Ausrichtung auf die europ\u00e4ische Regulierung.<\/p>\n","protected":false},"author":2,"featured_media":43932,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[441,90],"tags":[245,511],"class_list":["post-43914","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-aristotelis-zervos","category-risk-management","tag-bundesamt-fuer-sicherheit-in-der-informationstechnik","tag-cloud-computing-compliance-criteria-catalogue"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.5 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>BSI C5:2026 \u2013 Der neue Ma\u00dfstab f\u00fcr sicheres Cloud-Computing - Ailance<\/title>\n<meta name=\"description\" content=\"Mit dem BSI C5:2026 liegt die aktuelle \u00dcberarbeitung des Cloud Computing Compliance Criteria Catalogue\u201d (C5) vor.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/2b-advice.com\/de\/2026\/04\/29\/bsi-c52026-der-neue-massstab-fuer-sicheres-cloud-computing\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"BSI C5:2026 \u2013 Der neue Ma\u00dfstab f\u00fcr sicheres Cloud-Computing - Ailance\" \/>\n<meta property=\"og:description\" content=\"Mit dem BSI C5:2026 liegt die aktuelle \u00dcberarbeitung des Cloud Computing Compliance Criteria Catalogue\u201d (C5) vor.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/2b-advice.com\/de\/2026\/04\/29\/bsi-c52026-der-neue-massstab-fuer-sicheres-cloud-computing\/\" \/>\n<meta property=\"og:site_name\" content=\"Ailance\" \/>\n<meta property=\"article:published_time\" content=\"2026-04-29T09:13:55+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-06-28T11:47:17+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/2b-advice.com\/wp-content\/uploads\/2026\/04\/BSI_C5_2026.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1672\" \/>\n\t<meta property=\"og:image:height\" content=\"941\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Aristotelis\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Aristotelis\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"7\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/2026\\\/04\\\/29\\\/bsi-c52026-der-neue-massstab-fuer-sicheres-cloud-computing\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/2026\\\/04\\\/29\\\/bsi-c52026-der-neue-massstab-fuer-sicheres-cloud-computing\\\/\"},\"author\":{\"name\":\"Aristotelis\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/#\\\/schema\\\/person\\\/dec1524f23a48487067598ae938bc8eb\"},\"headline\":\"BSI C5:2026 \u2013 Der neue Ma\u00dfstab f\u00fcr sicheres Cloud-Computing\",\"datePublished\":\"2026-04-29T09:13:55+00:00\",\"dateModified\":\"2026-06-28T11:47:17+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/2026\\\/04\\\/29\\\/bsi-c52026-der-neue-massstab-fuer-sicheres-cloud-computing\\\/\"},\"wordCount\":1771,\"publisher\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/2026\\\/04\\\/29\\\/bsi-c52026-der-neue-massstab-fuer-sicheres-cloud-computing\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2026\\\/04\\\/BSI_C5_2026.jpg\",\"keywords\":[\"Bundesamt f\u00fcr Sicherheit in der Informationstechnik\",\"Cloud Computing Compliance Criteria Catalogue\"],\"articleSection\":[\"Artikel von Aristotelis Zervos\",\"Risk Management\"],\"inLanguage\":\"de\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/2026\\\/04\\\/29\\\/bsi-c52026-der-neue-massstab-fuer-sicheres-cloud-computing\\\/\",\"url\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/2026\\\/04\\\/29\\\/bsi-c52026-der-neue-massstab-fuer-sicheres-cloud-computing\\\/\",\"name\":\"BSI C5:2026 \u2013 Der neue Ma\u00dfstab f\u00fcr sicheres Cloud-Computing - Ailance\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/2026\\\/04\\\/29\\\/bsi-c52026-der-neue-massstab-fuer-sicheres-cloud-computing\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/2026\\\/04\\\/29\\\/bsi-c52026-der-neue-massstab-fuer-sicheres-cloud-computing\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2026\\\/04\\\/BSI_C5_2026.jpg\",\"datePublished\":\"2026-04-29T09:13:55+00:00\",\"dateModified\":\"2026-06-28T11:47:17+00:00\",\"description\":\"Mit dem BSI C5:2026 liegt die aktuelle \u00dcberarbeitung des Cloud Computing Compliance Criteria Catalogue\u201d (C5) vor.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/2026\\\/04\\\/29\\\/bsi-c52026-der-neue-massstab-fuer-sicheres-cloud-computing\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/2b-advice.com\\\/de\\\/2026\\\/04\\\/29\\\/bsi-c52026-der-neue-massstab-fuer-sicheres-cloud-computing\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/2026\\\/04\\\/29\\\/bsi-c52026-der-neue-massstab-fuer-sicheres-cloud-computing\\\/#primaryimage\",\"url\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2026\\\/04\\\/BSI_C5_2026.jpg\",\"contentUrl\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2026\\\/04\\\/BSI_C5_2026.jpg\",\"width\":1672,\"height\":941,\"caption\":\"BSI C5:2026 \u2013 Der neue Ma\u00dfstab f\u00fcr sicheres Cloud-Computing.\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/2026\\\/04\\\/29\\\/bsi-c52026-der-neue-massstab-fuer-sicheres-cloud-computing\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"BSI C5:2026 \u2013 Der neue Ma\u00dfstab f\u00fcr sicheres Cloud-Computing\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/\",\"name\":\"2B Advice\",\"description\":\"By 2B Advice\",\"publisher\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/#organization\",\"name\":\"2B Advice GmbH\",\"url\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2024\\\/02\\\/Ailance_Logo_Yellow_White_large_RGB.png\",\"contentUrl\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2024\\\/02\\\/Ailance_Logo_Yellow_White_large_RGB.png\",\"width\":287,\"height\":401,\"caption\":\"2B Advice GmbH\"},\"image\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/company\\\/2b-advice-group\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/#\\\/schema\\\/person\\\/dec1524f23a48487067598ae938bc8eb\",\"name\":\"Aristotelis\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"BSI C5:2026 \u2013 Der neue Ma\u00dfstab f\u00fcr sicheres Cloud-Computing - Ailance","description":"Mit dem BSI C5:2026 liegt die aktuelle \u00dcberarbeitung des Cloud Computing Compliance Criteria Catalogue\u201d (C5) vor.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/2b-advice.com\/de\/2026\/04\/29\/bsi-c52026-der-neue-massstab-fuer-sicheres-cloud-computing\/","og_locale":"de_DE","og_type":"article","og_title":"BSI C5:2026 \u2013 Der neue Ma\u00dfstab f\u00fcr sicheres Cloud-Computing - Ailance","og_description":"Mit dem BSI C5:2026 liegt die aktuelle \u00dcberarbeitung des Cloud Computing Compliance Criteria Catalogue\u201d (C5) vor.","og_url":"https:\/\/2b-advice.com\/de\/2026\/04\/29\/bsi-c52026-der-neue-massstab-fuer-sicheres-cloud-computing\/","og_site_name":"Ailance","article_published_time":"2026-04-29T09:13:55+00:00","article_modified_time":"2026-06-28T11:47:17+00:00","og_image":[{"width":1672,"height":941,"url":"https:\/\/2b-advice.com\/wp-content\/uploads\/2026\/04\/BSI_C5_2026.jpg","type":"image\/jpeg"}],"author":"Aristotelis","twitter_card":"summary_large_image","twitter_misc":{"Verfasst von":"Aristotelis","Gesch\u00e4tzte Lesezeit":"7\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/2b-advice.com\/de\/2026\/04\/29\/bsi-c52026-der-neue-massstab-fuer-sicheres-cloud-computing\/#article","isPartOf":{"@id":"https:\/\/2b-advice.com\/de\/2026\/04\/29\/bsi-c52026-der-neue-massstab-fuer-sicheres-cloud-computing\/"},"author":{"name":"Aristotelis","@id":"https:\/\/2b-advice.com\/de\/#\/schema\/person\/dec1524f23a48487067598ae938bc8eb"},"headline":"BSI C5:2026 \u2013 Der neue Ma\u00dfstab f\u00fcr sicheres Cloud-Computing","datePublished":"2026-04-29T09:13:55+00:00","dateModified":"2026-06-28T11:47:17+00:00","mainEntityOfPage":{"@id":"https:\/\/2b-advice.com\/de\/2026\/04\/29\/bsi-c52026-der-neue-massstab-fuer-sicheres-cloud-computing\/"},"wordCount":1771,"publisher":{"@id":"https:\/\/2b-advice.com\/de\/#organization"},"image":{"@id":"https:\/\/2b-advice.com\/de\/2026\/04\/29\/bsi-c52026-der-neue-massstab-fuer-sicheres-cloud-computing\/#primaryimage"},"thumbnailUrl":"https:\/\/2b-advice.com\/wp-content\/uploads\/2026\/04\/BSI_C5_2026.jpg","keywords":["Bundesamt f\u00fcr Sicherheit in der Informationstechnik","Cloud Computing Compliance Criteria Catalogue"],"articleSection":["Artikel von Aristotelis Zervos","Risk Management"],"inLanguage":"de"},{"@type":"WebPage","@id":"https:\/\/2b-advice.com\/de\/2026\/04\/29\/bsi-c52026-der-neue-massstab-fuer-sicheres-cloud-computing\/","url":"https:\/\/2b-advice.com\/de\/2026\/04\/29\/bsi-c52026-der-neue-massstab-fuer-sicheres-cloud-computing\/","name":"BSI C5:2026 \u2013 Der neue Ma\u00dfstab f\u00fcr sicheres Cloud-Computing - Ailance","isPartOf":{"@id":"https:\/\/2b-advice.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/2b-advice.com\/de\/2026\/04\/29\/bsi-c52026-der-neue-massstab-fuer-sicheres-cloud-computing\/#primaryimage"},"image":{"@id":"https:\/\/2b-advice.com\/de\/2026\/04\/29\/bsi-c52026-der-neue-massstab-fuer-sicheres-cloud-computing\/#primaryimage"},"thumbnailUrl":"https:\/\/2b-advice.com\/wp-content\/uploads\/2026\/04\/BSI_C5_2026.jpg","datePublished":"2026-04-29T09:13:55+00:00","dateModified":"2026-06-28T11:47:17+00:00","description":"Mit dem BSI C5:2026 liegt die aktuelle \u00dcberarbeitung des Cloud Computing Compliance Criteria Catalogue\u201d (C5) vor.","breadcrumb":{"@id":"https:\/\/2b-advice.com\/de\/2026\/04\/29\/bsi-c52026-der-neue-massstab-fuer-sicheres-cloud-computing\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/2b-advice.com\/de\/2026\/04\/29\/bsi-c52026-der-neue-massstab-fuer-sicheres-cloud-computing\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/2b-advice.com\/de\/2026\/04\/29\/bsi-c52026-der-neue-massstab-fuer-sicheres-cloud-computing\/#primaryimage","url":"https:\/\/2b-advice.com\/wp-content\/uploads\/2026\/04\/BSI_C5_2026.jpg","contentUrl":"https:\/\/2b-advice.com\/wp-content\/uploads\/2026\/04\/BSI_C5_2026.jpg","width":1672,"height":941,"caption":"BSI C5:2026 \u2013 Der neue Ma\u00dfstab f\u00fcr sicheres Cloud-Computing."},{"@type":"BreadcrumbList","@id":"https:\/\/2b-advice.com\/de\/2026\/04\/29\/bsi-c52026-der-neue-massstab-fuer-sicheres-cloud-computing\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/2b-advice.com\/de\/"},{"@type":"ListItem","position":2,"name":"BSI C5:2026 \u2013 Der neue Ma\u00dfstab f\u00fcr sicheres Cloud-Computing"}]},{"@type":"WebSite","@id":"https:\/\/2b-advice.com\/de\/#website","url":"https:\/\/2b-advice.com\/de\/","name":"2B Advice","description":"By 2B Advice","publisher":{"@id":"https:\/\/2b-advice.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/2b-advice.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/2b-advice.com\/de\/#organization","name":"2B Advice GmbH","url":"https:\/\/2b-advice.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/2b-advice.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/2b-advice.com\/wp-content\/uploads\/2024\/02\/Ailance_Logo_Yellow_White_large_RGB.png","contentUrl":"https:\/\/2b-advice.com\/wp-content\/uploads\/2024\/02\/Ailance_Logo_Yellow_White_large_RGB.png","width":287,"height":401,"caption":"2B Advice GmbH"},"image":{"@id":"https:\/\/2b-advice.com\/de\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/2b-advice-group\/"]},{"@type":"Person","@id":"https:\/\/2b-advice.com\/de\/#\/schema\/person\/dec1524f23a48487067598ae938bc8eb","name":"Aristotelis"}]}},"_links":{"self":[{"href":"https:\/\/2b-advice.com\/de\/wp-json\/wp\/v2\/posts\/43914","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/2b-advice.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/2b-advice.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/2b-advice.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/2b-advice.com\/de\/wp-json\/wp\/v2\/comments?post=43914"}],"version-history":[{"count":41,"href":"https:\/\/2b-advice.com\/de\/wp-json\/wp\/v2\/posts\/43914\/revisions"}],"predecessor-version":[{"id":44706,"href":"https:\/\/2b-advice.com\/de\/wp-json\/wp\/v2\/posts\/43914\/revisions\/44706"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/2b-advice.com\/de\/wp-json\/wp\/v2\/media\/43932"}],"wp:attachment":[{"href":"https:\/\/2b-advice.com\/de\/wp-json\/wp\/v2\/media?parent=43914"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/2b-advice.com\/de\/wp-json\/wp\/v2\/categories?post=43914"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/2b-advice.com\/de\/wp-json\/wp\/v2\/tags?post=43914"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}