Mit der kommenden Version C5:2025 des Kriterienkatalogs, die aktuell als sogenannter Community Draft vorliegt, setzt das Bundesamt für Sicherheit in der Informationstechnik (BSI) neue Maßstäbe für die Bewertung von Cloud-Sicherheit. Gegenüber der Version von 2020 wird der Katalog deutlich erweitert – sowohl inhaltlich, als auch strukturell.
Die neuen Anforderungen treten für Prüfungsperioden ab dem 1. Januar 2027 verbindlich in Kraft. Eine frühzeitige Umsetzung ist dringend zu empfehlen, insbesondere für Cloud-Provider, die ihre Dienste in regulierten oder sicherheitskritischen Märkten anbieten.