Zertifizierungen als belastbarer Nachweis

Internationale und deutsche Standards, kombiniert zu einem Nachweisrahmen für Behörden und Unternehmen.
Aus syseleven.de wurde secunet.cloud. Sie befinden sich bereits auf der neuen Website. Plattform, Services und Ansprechpartner bleiben dieselben.

Aufbau unserer Zertifizierungen

Die Zertifizierungen bauen aufeinander auf und decken unterschiedliche Anforderungsebenen ab – von der zentralen behördlichen Anforderung bis zu ergänzenden technischen und datenschutzbezogenen Nachweisen.

Kernnachweis für Behörden und regulierte Kunden in Deutschland. Bundesverwaltung und viele öffentliche Stellen nutzen den BSI-Mindeststandard für externe Cloud-Dienste als maßgeblichen Rahmen für ihre eigene Risikobewertung – ohne diesen Nachweis ist der Zugang zu diesem Kundensegment in der Praxis kaum möglich.


Organisatorisches Fundament und Ergänzung zur deutschen Erwartungshaltung. Während die native ISO 27001:2022 international ausgerichtete Enterprise-Kunden und Konzerne überzeugt, bildet die Zertifizierung auf Basis von IT-Grundschutz die konkrete deutsche Sicherheitsmethodik ab und stärkt die Position bei Behörden und öffentlichen Auftraggebern.


Technische und datenschutzbezogene Ergänzungen zu ISO 27001. ISO 27017 vertieft den Nachweis für Informationssicherheit speziell in Cloud-Diensten, ISO 27018 belegt den Schutz personenbezogener Daten – beide runden die Argumentation gegenüber Compliance-, Security- und Datenschutz-Teams ab.


Umweltmanagementsystem für den Betrieb der Cloud-Plattformen. Energieverbrauch, Rechenzentrumsbetrieb und Lieferkette haben direkte ökologische Auswirkungen – die Zertifizierung macht den systematischen Umgang damit nachvollziehbar und wird zunehmend Teil der Auswahlentscheidung bei regulierten und größeren Unternehmenskunden.


Welche Zertifizierung für welchen Bedarf zählt

Nicht jede Zertifizierung adressiert dieselbe Zielgruppe. Die folgende Zuordnung zeigt, welcher Nachweis in welchem Beschaffungs- oder Auditkontext den Ausschlag gibt.

BSI C5 Typ 2 und ISO 27001 auf Basis von IT-Grundschutz – beide Nachweise werden in Ausschreibungen der öffentlichen Hand direkt für die Risikobewertung herangezogen.

ISO 27001:2022 (nativ) – relevant für globale Audits und standardisierte ISMS-Anforderungen außerhalb des deutschen Regulierungskontexts.

ISO 27017 und ISO 27018 – ergänzende Nachweise für Cloud-spezifische Informationssicherheit und den Schutz personenbezogener Daten.

ISO 14001 – relevant, wenn Umweltmanagement Teil des Bewertungsrahmens in der Lieferantenauswahl ist.

FAQ
Häufige Fragen zu unseren Zertifizierungen

Nein. BSI C5 ist ein Sicherheitsstandard für reguläre Cloud-Dienste und keine Zulassung für klassifizierte Informationen. Die Verarbeitung von VS-NfD bis VS-GEHEIM erfordert eine gesonderte BSI-Einsatzerlaubnis, die über SINA-Produkte abgedeckt wird – nicht über C5.


Die native ISO 27001:2022 und die Zertifizierung auf Basis von IT-Grundschutz adressieren unterschiedliche Prüflogiken – internationale ISMS-Standardisierung auf der einen, deutsche BSI-Methodik auf der anderen Seite. Für gemischte Kundenportfolios ist die Kombination effizienter als eine Festlegung auf einen Standard.


Die Zertifizierungen beziehen sich auf Aufbau, Bereitstellung und Betrieb von secunet public cloud, MetaKube und secunet Managed Hosting. Für klassifizierte Umgebungen (SINA Cloud) gelten gesonderte Nachweise.


Ein Typ-2-Testat prüft nicht nur die Ausgestaltung der Kontrollen zu einem Stichtag, sondern deren Wirksamkeit über einen definierten Prüfzeitraum hinweg. Das ist der Grund, warum secunet cloud die Betriebssicherheit nachweislich und über einen längeren Zeitraum auditierbar belegen kann – ein Typ-1-Testat würde das nicht leisten.


Kontaktanfrage

Von der Anforderung zum passenden Testat

Wir zeigen Ihnen, welche Nachweise für Ihre Ausschreibung oder Ihr Compliance-Verfahren relevant sind.

 

 

Mir ist bekannt, dass ich das Recht habe, der Verarbeitung meiner Daten jederzeit mit Wirkung für die Zukunft zu widersprechen. Weitere Informationen zur Verarbeitung von Ihren personenbezogenen Daten finden Sie unter: https://www.secunet.cloud/datenschutzbestimmungen.