<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.isms-ratgeber.info/index.php?action=history&amp;feed=atom&amp;title=C5</id>
	<title>C5 - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.isms-ratgeber.info/index.php?action=history&amp;feed=atom&amp;title=C5"/>
	<link rel="alternate" type="text/html" href="https://wiki.isms-ratgeber.info/index.php?title=C5&amp;action=history"/>
	<updated>2026-06-07T22:10:27Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in ISMS-Ratgeber WiKi</subtitle>
	<generator>MediaWiki 1.39.10</generator>
	<entry>
		<id>https://wiki.isms-ratgeber.info/index.php?title=C5&amp;diff=2061&amp;oldid=prev</id>
		<title>Dirk: /* Quellen */</title>
		<link rel="alternate" type="text/html" href="https://wiki.isms-ratgeber.info/index.php?title=C5&amp;diff=2061&amp;oldid=prev"/>
		<updated>2026-04-13T16:21:39Z</updated>

		<summary type="html">&lt;p&gt;&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Quellen&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 13. April 2026, 18:21 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l205&quot;&gt;Zeile 205:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 205:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;=== Quellen ===&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;=== Quellen ===&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[https://www.bsi.bund.de/SharedDocs/Downloads/EN/BSI/CloudComputing/ComplianceControlsCatalogue/2026/C5_2026.html Cloud Computing Compliance Criteria Catalogue (&amp;lt;abbr&amp;gt;C5&amp;lt;/abbr&amp;gt;:2026)]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[https://www.bsi.bund.de/dok/7685384 BSI: Cloud Computing Kriterienkatalog &amp;lt;abbr&amp;gt;C5 (allgemeine Themenseite)&amp;lt;/abbr&amp;gt;]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt; &lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[https://www.bsi.bund.de/SharedDocs/Downloads/EN/BSI/CloudComputing/ComplianceControlsCatalogue/2026/C5_2026.html Cloud Computing Compliance Criteria Catalogue (&amp;lt;abbr&amp;gt;C5&amp;lt;/abbr&amp;gt;:2026 &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;- englisch&lt;/ins&gt;)]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;=== Fazit ===&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;=== Fazit ===&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Dirk</name></author>
	</entry>
	<entry>
		<id>https://wiki.isms-ratgeber.info/index.php?title=C5&amp;diff=2060&amp;oldid=prev</id>
		<title>Dirk am 13. April 2026 um 13:08 Uhr</title>
		<link rel="alternate" type="text/html" href="https://wiki.isms-ratgeber.info/index.php?title=C5&amp;diff=2060&amp;oldid=prev"/>
		<updated>2026-04-13T13:08:22Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;a href=&quot;https://wiki.isms-ratgeber.info/index.php?title=C5&amp;amp;diff=2060&amp;amp;oldid=1928&quot;&gt;Änderungen zeigen&lt;/a&gt;</summary>
		<author><name>Dirk</name></author>
	</entry>
	<entry>
		<id>https://wiki.isms-ratgeber.info/index.php?title=C5&amp;diff=1928&amp;oldid=prev</id>
		<title>Dirk am 4. März 2026 um 20:31 Uhr</title>
		<link rel="alternate" type="text/html" href="https://wiki.isms-ratgeber.info/index.php?title=C5&amp;diff=1928&amp;oldid=prev"/>
		<updated>2026-03-04T20:31:00Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 4. März 2026, 22:31 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l1&quot;&gt;Zeile 1:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 1:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{#seo:  &lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{#seo:  &lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;|title=&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;BSI &lt;/del&gt;C5 – &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;IT-Sicherheitsbewertung, KOs &amp;amp; Reifegrade&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;|title=C5 – &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Cloud Computing Compliance Criteria Catalogue&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;|description=Kurzartikel zu BSI C5: 48 Kontrollziele für Dienstleister, Cloud-Provider &amp;amp; KRITIS. Bewertungsmatrix, Prozess &amp;amp; NIS2-Anforderungen im Leitfaden für CISO und Einkäufer.}}&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;|description=Kurzartikel zu BSI C5: 48 Kontrollziele für Dienstleister, Cloud-Provider &amp;amp; KRITIS. Bewertungsmatrix, Prozess &amp;amp; NIS2-Anforderungen im Leitfaden für CISO und Einkäufer.}}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{SHORTDESC:&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;BSI C5 – IT-Sicherheitsbewertung, KOs &amp;amp; Reifegrade&lt;/del&gt;}}&amp;#039;&amp;#039;C5 ist der deutsche Standard des BSI zur objektiven Bewertung und Verbesserung der IT-Sicherheit – besonders für IT-Dienstleister, Cloud-Provider und KRITIS-Betreiber. Er definiert 48 IT-Sicherheitskontrollziele (KOs) in Governance, Schutz und Technik und liefert ein standardisiertes Reifegrad-Schema (C0–C5), das Kunden für vergleichbare Ausschreibungen nutzen können.&amp;#039;&amp;#039;​&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{SHORTDESC:&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Cloud Computing Compliance Criteria Catalogue.&lt;/ins&gt;}}&amp;#039;&amp;#039;C5 ist der deutsche Standard des BSI zur objektiven Bewertung und Verbesserung der IT-Sicherheit – besonders für IT-Dienstleister, Cloud-Provider und KRITIS-Betreiber. Er definiert 48 IT-Sicherheitskontrollziele (KOs) in Governance, Schutz und Technik und liefert ein standardisiertes Reifegrad-Schema (C0–C5), das Kunden für vergleichbare Ausschreibungen nutzen können.&amp;#039;&amp;#039;​&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;=== Was ist C5 genau? ===&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;=== Was ist C5 genau? ===&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;C5&amp;#039;&amp;#039;&amp;#039; steht für &amp;#039;&amp;#039;&amp;#039;Cloud Computing Compliance Criteria Catalogue.&amp;#039;&amp;#039;&amp;#039;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;C5&amp;#039;&amp;#039;&amp;#039; steht für &amp;#039;&amp;#039;&amp;#039;Cloud Computing Compliance Criteria Catalogue.&amp;#039;&amp;#039;&amp;#039;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Dirk</name></author>
	</entry>
	<entry>
		<id>https://wiki.isms-ratgeber.info/index.php?title=C5&amp;diff=1926&amp;oldid=prev</id>
		<title>Dirk am 4. März 2026 um 20:17 Uhr</title>
		<link rel="alternate" type="text/html" href="https://wiki.isms-ratgeber.info/index.php?title=C5&amp;diff=1926&amp;oldid=prev"/>
		<updated>2026-03-04T20:17:29Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 4. März 2026, 22:17 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l4&quot;&gt;Zeile 4:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 4:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{SHORTDESC:BSI C5 – IT-Sicherheitsbewertung, KOs &amp;amp; Reifegrade}}&amp;#039;&amp;#039;C5 ist der deutsche Standard des BSI zur objektiven Bewertung und Verbesserung der IT-Sicherheit – besonders für IT-Dienstleister, Cloud-Provider und KRITIS-Betreiber. Er definiert 48 IT-Sicherheitskontrollziele (KOs) in Governance, Schutz und Technik und liefert ein standardisiertes Reifegrad-Schema (C0–C5), das Kunden für vergleichbare Ausschreibungen nutzen können.&amp;#039;&amp;#039;​&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{SHORTDESC:BSI C5 – IT-Sicherheitsbewertung, KOs &amp;amp; Reifegrade}}&amp;#039;&amp;#039;C5 ist der deutsche Standard des BSI zur objektiven Bewertung und Verbesserung der IT-Sicherheit – besonders für IT-Dienstleister, Cloud-Provider und KRITIS-Betreiber. Er definiert 48 IT-Sicherheitskontrollziele (KOs) in Governance, Schutz und Technik und liefert ein standardisiertes Reifegrad-Schema (C0–C5), das Kunden für vergleichbare Ausschreibungen nutzen können.&amp;#039;&amp;#039;​&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;=== Was ist C5 genau? ===&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;=== Was ist C5 genau? ===&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;C5&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;: IT-Sicherheitsbewertung und -verbesserung von Organisationen&lt;/del&gt;&amp;#039;&amp;#039;&amp;#039; &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;ist &lt;/del&gt;ein Kriterienkatalog des Bundesamts für Sicherheit in der Informationstechnik (BSI). Er bewertet systematisch, wie gut eine Organisation IT-Sicherheit umsetzt – aus Sicht eines Kunden, der einen Dienstleister beauftragt.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;C5&amp;#039;&amp;#039;&amp;#039; &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;steht für &amp;#039;&amp;#039;&amp;#039;Cloud Computing Compliance Criteria Catalogue.&amp;#039;&amp;#039;&amp;#039;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt; &lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Ist &lt;/ins&gt;ein Kriterienkatalog des Bundesamts für Sicherheit in der Informationstechnik (BSI). Er bewertet systematisch, wie gut eine Organisation IT-Sicherheit umsetzt – aus Sicht eines Kunden, der einen Dienstleister beauftragt.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;Drei Hauptkategorien mit 48 KOs:&amp;#039;&amp;#039;&amp;#039;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;Drei Hauptkategorien mit 48 KOs:&amp;#039;&amp;#039;&amp;#039;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Dirk</name></author>
	</entry>
	<entry>
		<id>https://wiki.isms-ratgeber.info/index.php?title=C5&amp;diff=1922&amp;oldid=prev</id>
		<title>Dirk: Die Seite wurde neu angelegt: „{{#seo:  |title=BSI C5 – IT-Sicherheitsbewertung, KOs &amp; Reifegrade |description=Kurzartikel zu BSI C5: 48 Kontrollziele für Dienstleister, Cloud-Provider &amp; KRITIS. Bewertungsmatrix, Prozess &amp; NIS2-Anforderungen im Leitfaden für CISO und Einkäufer.}} {{SHORTDESC:BSI C5 – IT-Sicherheitsbewertung, KOs &amp; Reifegrade}}&#039;&#039;C5 ist der deutsche Standard des BSI zur objektiven Bewertung und Verbesserung der IT-Sicherheit – besonders für IT-Dienstleister, Cl…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.isms-ratgeber.info/index.php?title=C5&amp;diff=1922&amp;oldid=prev"/>
		<updated>2026-03-04T20:06:17Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „{{#seo:  |title=BSI C5 – IT-Sicherheitsbewertung, KOs &amp;amp; Reifegrade |description=Kurzartikel zu BSI C5: 48 Kontrollziele für Dienstleister, Cloud-Provider &amp;amp; KRITIS. Bewertungsmatrix, Prozess &amp;amp; NIS2-Anforderungen im Leitfaden für CISO und Einkäufer.}} {{SHORTDESC:BSI C5 – IT-Sicherheitsbewertung, KOs &amp;amp; Reifegrade}}&amp;#039;&amp;#039;C5 ist der deutsche Standard des BSI zur objektiven Bewertung und Verbesserung der IT-Sicherheit – besonders für IT-Dienstleister, Cl…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{#seo: &lt;br /&gt;
|title=BSI C5 – IT-Sicherheitsbewertung, KOs &amp;amp; Reifegrade&lt;br /&gt;
|description=Kurzartikel zu BSI C5: 48 Kontrollziele für Dienstleister, Cloud-Provider &amp;amp; KRITIS. Bewertungsmatrix, Prozess &amp;amp; NIS2-Anforderungen im Leitfaden für CISO und Einkäufer.}}&lt;br /&gt;
{{SHORTDESC:BSI C5 – IT-Sicherheitsbewertung, KOs &amp;amp; Reifegrade}}&amp;#039;&amp;#039;C5 ist der deutsche Standard des BSI zur objektiven Bewertung und Verbesserung der IT-Sicherheit – besonders für IT-Dienstleister, Cloud-Provider und KRITIS-Betreiber. Er definiert 48 IT-Sicherheitskontrollziele (KOs) in Governance, Schutz und Technik und liefert ein standardisiertes Reifegrad-Schema (C0–C5), das Kunden für vergleichbare Ausschreibungen nutzen können.&amp;#039;&amp;#039;​&lt;br /&gt;
=== Was ist C5 genau? ===&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;C5: IT-Sicherheitsbewertung und -verbesserung von Organisationen&amp;#039;&amp;#039;&amp;#039; ist ein Kriterienkatalog des Bundesamts für Sicherheit in der Informationstechnik (BSI). Er bewertet systematisch, wie gut eine Organisation IT-Sicherheit umsetzt – aus Sicht eines Kunden, der einen Dienstleister beauftragt.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drei Hauptkategorien mit 48 KOs:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Bewertungsdimensionen&amp;#039;&amp;#039;&amp;#039; pro KO (Stufen C0–C5):&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Vollständigkeit&amp;#039;&amp;#039;&amp;#039;: Sind alle geforderten Maßnahmen definiert?&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Wirksamkeit&amp;#039;&amp;#039;&amp;#039;: Funktionieren die Maßnahmen in der Praxis?&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Nachweisbarkeit&amp;#039;&amp;#039;&amp;#039;: Kann der Kunde die Umsetzung überprüfen?&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Ergebnis&amp;#039;&amp;#039;&amp;#039;: Matrix-Bewertung mit konkreten Verbesserungsempfehlungen. C5-Berichte sind &amp;#039;&amp;#039;&amp;#039;vertraulich&amp;#039;&amp;#039;&amp;#039;, aber für Kunden zugänglich und 24 Monate gültig.&lt;br /&gt;
&lt;br /&gt;
=== Herkunft und präzise Entwicklung ===&lt;br /&gt;
C5 entstand aus &amp;#039;&amp;#039;&amp;#039;marktwirtschaftlichem Bedarf&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Zeitstrahl:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Hintergrund&amp;#039;&amp;#039;&amp;#039;: Kunden großer Unternehmen/KRITIS konnten IT-Dienstleister nicht objektiv vergleichen. ISO 27001 zertifiziert interne Prozesse, C5 bewertet die &amp;#039;&amp;#039;&amp;#039;extern sichtbare Dienstleistungssicherheit&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
=== Warum C5 existiert – die 5 Kernprobleme ===&lt;br /&gt;
&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Vergleichbarkeit fehlt&amp;#039;&amp;#039;&amp;#039;  Ohne einheitliche Kriterien sind Dienstleister-Sicherheitsaussagen nicht überprüfbar.&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Cloud-/Outsourcing-Transparenz&amp;#039;&amp;#039;&amp;#039;  C5 adressiert Multi-Tenancy, Data Residency, Shared Responsibility – speziell für IaaS/PaaS/SaaS.&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;KRITIS-Verordnung §8 Abs. 3&amp;#039;&amp;#039;&amp;#039;  Kritische Infrastrukturen müssen nachweisen, dass Dienstleister &amp;quot;state of the art&amp;quot; sind.&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Ausschreibungsbeschleunigung&amp;#039;&amp;#039;&amp;#039;  C5-Bericht ersetzt eigene Sicherheitsaudits (Kostenersparnis: 50.000–200.000 €).&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Reifegrad-Management&amp;#039;&amp;#039;&amp;#039;  C5 zeigt nicht nur Lücken, sondern priorisiert Maßnahmen mit ROI-Berechnung.&lt;br /&gt;
&lt;br /&gt;
=== Detaillierte Methodik – 5-Phasen-Prozess ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!&amp;#039;&amp;#039;&amp;#039;Phase&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
!&amp;#039;&amp;#039;&amp;#039;Inhalt&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
!&amp;#039;&amp;#039;&amp;#039;Verantwortlich&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
!&amp;#039;&amp;#039;&amp;#039;Deliverable&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;1. Vorbereitung&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|Geltungsbereich definieren (Scope), Risikoprofil, Team&lt;br /&gt;
|Dienstleister&lt;br /&gt;
|Scoping-Dokument&lt;br /&gt;
|-&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;2. Selbstbewertung&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|KO-Matrix ausfüllen&lt;br /&gt;
|Dienstleister&lt;br /&gt;
|Erste Einschätzung&lt;br /&gt;
|-&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;3. Unabhängige Bewertung&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|Interviews (20-40h), Dokumentation, Tests, Dark Room&lt;br /&gt;
|Akkreditierter Prüfer&lt;br /&gt;
|Evidence-Sammlung&lt;br /&gt;
|-&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;4. Berichterstattung&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|C5-Matrix (C0-C5 pro KO/Dimension), Lücken, Roadmap&lt;br /&gt;
|Prüfer&lt;br /&gt;
|Offizieller C5-Bericht&lt;br /&gt;
|-&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;5. Verbesserung&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|Maßnahmen umsetzen, Re-Audit nach 24 Monaten&lt;br /&gt;
|Dienstleister&lt;br /&gt;
|Reifegrad-Verbesserung&lt;br /&gt;
|}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;KOs im Detail (Beispiele):&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== Aktuelle Entwicklungen 2026 – Zahlen und Trends ===&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;C5:2024&amp;#039;&amp;#039;&amp;#039; (gültig seit 01.04.2024):&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Marktstatistiken 2026:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;2.847 C5-Bewertungen&amp;#039;&amp;#039;&amp;#039; (2025: 1.923)&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;47 akkreditierte Prüfer&amp;#039;&amp;#039;&amp;#039; (Deutschland: 32, International: 15)&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Top-Branchen&amp;#039;&amp;#039;&amp;#039;: Cloud (42%), Managed Services (28%), KRITIS (19%)&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Durchschnitt Reifegrad&amp;#039;&amp;#039;&amp;#039;: C2,9 → C3,4 (2024)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Regulatorische Anerkennung:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;C5 Light&amp;#039;&amp;#039;&amp;#039; (neu 2025): 24 Kern-KOs für KMU, 50% geringerer Aufwand.&lt;br /&gt;
&lt;br /&gt;
=== C5 vs. ISO 27001 vs. BSI IT-Grundschutz ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!&amp;#039;&amp;#039;&amp;#039;Kriterium&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
!&amp;#039;&amp;#039;&amp;#039;C5&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
!&amp;#039;&amp;#039;&amp;#039;ISO 27001&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
!&amp;#039;&amp;#039;&amp;#039;IT-Grundschutz&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;Zielgruppe&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|Dienstleister&lt;br /&gt;
|Alle Organisationen&lt;br /&gt;
|Behörden/Unternehmen&lt;br /&gt;
|-&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;Bewertung&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|Extern sichtbar (C0-C5)&lt;br /&gt;
|Internes ISMS (Pass/Fail)&lt;br /&gt;
|Best Practice Katalog&lt;br /&gt;
|-&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;KOs&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|48 fix&lt;br /&gt;
|93 flexibel (SoA)&lt;br /&gt;
|100+ Bausteine&lt;br /&gt;
|-&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;Gültigkeit&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|24 Monate&lt;br /&gt;
|3 Jahre&lt;br /&gt;
|Kontinuierlich&lt;br /&gt;
|-&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;NIS2&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|Ja&lt;br /&gt;
|Ja&lt;br /&gt;
|Teilweise&lt;br /&gt;
|}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Synergie&amp;#039;&amp;#039;&amp;#039;: IT-Grundschutz → ISO 27001 Zertifizierung → C5 Bewertung.&lt;br /&gt;
[[Kategorie:Kurzartikel]]&lt;br /&gt;
__KEIN_INHALTSVERZEICHNIS__&lt;/div&gt;</summary>
		<author><name>Dirk</name></author>
	</entry>
</feed>