Der BSI hat den überarbeiteten C5:2026 veröffentlicht. Ab Juni 2027 ist er verpflichtend. Wir begleiten Cloud-Provider und Cloud-Kunden durch den Übergang.
Am 7. April 2026 hat das BSI den C5:2026 veröffentlicht. Es ist die zweite größere Überarbeitung des Kriterienkatalogs seit 2016. Der neue Standard umfasst 168 Kriterien in 17 Domänen (bisher 122) und reagiert auf neue Technologien, veränderte Bedrohungslagen sowie aktuelle regulatorische Anforderungen wie NIS2, DORA und den ISO/IEC 27001:2022.
Für bestehende C5-Attestierungen gilt: Neue Attestierungen müssen ab Juni 2027 zwingend auf Basis des C5:2026 erfolgen. Wer jetzt mit der Gap-Analyse beginnt, hat ausreichend Zeit für eine geordnete Transition.
BSI veröffentlicht C5:2026 (DE/EN + erstmals maschinenlesbar)
Gap-Analyse und Transitionsplanung starten
C5:2026 verpflichtend für alle neuen Attestierungen
Systematischer Abgleich Ihrer bestehenden C5:2020-Basis mit den neuen Anforderungen des C5:2026.
Priorisierte Roadmap aller offenen Punkte mit realistischen Umsetzungshorizonten vor der Pflichtfrist.
Implementierung neuer Controls, Anpassung der Dokumentation und Evidenzaufbau für den Prüfer.
Mock-Assessment, Abstimmung mit dem Wirtschaftsprüfer und Begleitung bis zur erfolgreichen Attestierung.
Bis Juni 2027 bleibt Zeit für eine geordnete Umstellung. Wer früh startet, vermeidet Zeitdruck vor der Pflichtfrist.
Erstgespräch buchen