Das C5 Testat (Typ 1)
Mit dem Testat kann centron die Sicherheitsmaßnahmen ihrer Cloud unabhängig geprüft, transparent und nachvollziehbar belegen. Für Geschäftskunden mit hohen Anforderungen an Compliance, Datenschutz und Informationssicherheit schafft das mehr Vergleichbarkeit und Vertrauen bei der Auswahl eines Cloud-Anbieters. Besonders relevant ist das für Behörden, öffentliche Einrichtungen und regulierte Branchen wie den medizinischen Sektor.
Im Unterschied zu allgemeineren Zertifikaten für Informationssicherheit wie ISO 27001 nach BSI Grundschutz ist C5 speziell auf Cloud-Dienste ausgerichtet. Der nächste Meilenstein für centron ist das C5 Typ 2 Audit, bei dem die Wirksamkeit der Kontrollen über zwölf Monate im laufenden Betrieb geprüft wird.
Ablauf des Audits
Im Audit wurden unter anderem technische und organisatorische Maßnahmen, dokumentierte Prozesse, Verantwortlichkeiten sowie bestehende Kontrollen geprüft. Die Datenverarbeitung erfolgt bei centron ausschließlich in deutschen Rechenzentren und nach deutscher Rechtslage.
„Aufgrund unseres erhöhten Schutzbedarfs im Rahmen unserer ISO27001 nach BSI Grundschutz haben wir schon einen sehr robusten Grundstein für das C5 Testat legen können. Trotz unserer internen Sicherheitsstandards, mussten viele Prozesse und technische Details an C5 angepasst werden. Dass dies so reibungslos funktioniert hat, haben wir unserem großartigem centron Team zu verdanken“, fasst CEO Dominik Seucan zusammen.