C5 (BSI Cloud Computing Compliance)
conformiteDéfinition
Critères Cloud Computing Compliance Controls Catalogue de l'office fédéral allemand BSI, référentiel d'audit pour les prestataires cloud souhaitant servir des administrations allemandes.
Description
Le C5 (Cloud Computing Compliance Controls Catalogue) est le référentiel d'audit du BSI allemand pour évaluer la sécurité des prestataires cloud. Il est obligatoire pour les CSP souhaitant fournir des services aux administrations fédérales allemandes et reconnu en Europe.
Exigences clés
Le C5 couvre 17 domaines incluant la sécurité organisationnelle, la gestion des actifs, la cryptographie, la sécurité réseau et la gestion des incidents. L'audit est réalisé par des commissaires aux comptes accrédités et produit un rapport d'attestation publique.
Points clés
- Exigé par les administrations allemandes pour leurs achats de services cloud
- Reconnu par l'ENISA et aligné avec SOC 2, ISO 27001 et EUCS en cours de développement
- Deux types de rapports : Type 1 (conception) et Type 2 (efficacité opérationnelle sur une période)
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis