Navigation und Service

C5:2020 - Berichtsüberblick und Auswertungsleitfaden

Untenstehend veröffentlicht das BSI zwei Dokumente zur Unterstützung der Prüfer und Kunden

  • Die Kurzübersicht zur Berichterstattung fasst grundlegende Elemente des C5-Prüfungsberichts zusammen. Diese ist als Orientierungshilfe für den Prüfer gedacht und kann von ihm als Kurzzusammenfassung am Anfang oder als Anhang am Ende in jedem Bericht aufgenommen werden.
  • Der Auswertungsleitfaden gibt eine Struktur vor, welche den Kunden darin unterstützt, einen C5-Bericht systematisch auszuwerten. Dies beinhaltet, die Sicherheitsmaßnahmen des Cloud-Anbieters (und die zugehörigen Prüfergebnisse) aufzunehmen, die eigenen Nutzerkontrollen für die Nutzung einzurichten und hierdurch das mit der Cloud-Nutzung verbundene Risiko einzuschätzen und steuern zu können.