C5GleichwV
§ 1Nachweise für ein gleichwertiges Sicherheitsniveau zum C5-Kriterienkatalog
- 1.
- ISO/IEC 27001 in der jeweils gültigen Fassung,
- 2.
- ISO 27001 auf der Basis von IT-Grundschutz durch das Bundesamt für Sicherheit in der Informationstechnik und
- 3.
- Cloud Controls Matrix Version 4.0 in der jeweils gültigen Fassung.
- 1.
- eine Dokumentation, die diejenigen Basiskriterien des C5-Kriterienkatalogs kennzeichnet, die materiell nicht durch den dem bestehenden Testat oder Zertifikat zugrundeliegenden alternativen Standard abgedeckt werden,
- 2.
- eine Dokumentation der individuellen technischen und organisatorischen Vorkehrungen, die ergriffen werden, um die nach Nummer 1 dokumentierten materiellen Lücken zwischen den Anforderungen des C5-Kriterienkatalogs und den Anforderungen des alternativen Standards zu beheben,
- 3.
- eine Meilensteinplanung, aus der hervorgeht, bis wann die einzelnen Vorkehrungen nach Nummer 2 derart umgesetzt sein sollen, dass die nach Nummer 1 dokumentierten materiellen Lücken zu den Anforderungen der Basiskriterien des C5-Kriterienkatalogs behoben sind; hierbei darf ein Zeitraum von zwölf Monaten ab der Erstellung der Meilensteinplanung nicht überschritten werden und
- 4.
- eine Dokumentation von Maßnahmen zur Erlangung eines C5-Typ1-Testats für den Cloud-Computing-Dienst innerhalb von 18 Monaten ab der Erstellung der Meilensteinplanung nach Nummer 3 und von Maßnahmen zur Erlangung eines C5-Typ2-Testats für den Cloud-Computing-Dienst innerhalb von 24 Monaten ab Erstellung der Meilensteinplanung nach Nummer 3; hierunter fallen auch vertragliche Vereinbarungen mit einem Auditor zur Durchführung eines C5-Typ1- oder eines C5-Typ2-Audits oder die Aufnahme von Vertragsverhandlungen hierzu.
Keine gesonderte Fassungsangabe in der importierten Quelle.
Quelle: Gesetze im Internet · Abruf: 04.10.2026
Konsolidierter, nicht amtlicher Text. Maßgeblich ist die jeweilige Verkündung.
Herkunft und Textnachweis
Quellenkennung: BJNR05B0A0025
Prüfsumme des Quellarchivs (SHA-256): 40f01c2ac031660dabb489f08ac58e10998ca68b1a9cd5ceae4277d0d4868724
Normen im Zusammenhang
Nachgewiesene Nennungen im Gesetzestext. Die Links öffnen die Fassung dieses Bestands, keine historischen Fassungen.
Im Text genannte Vorschriften (1)
- § 393 SGB 5Cloud-Einsatz im Gesundheitswesen; Verordnungsermächtigung
„… undesamtes für Sicherheit in der Informationstechnik gleichwertigen Sicherheitsniveaus im Sinne des § 393 Absatz 4 Satz 3 des Fünften Buches Sozialgesetzbuch, sofern zusätzlich die Voraussetzungen nach den Absätzen 2 und 3 erfüllt sind: 1. ISO/IEC 27001 in der jeweils gültigen …“