Press
DCSO erhält BSI C5-Testierung nach Typ 2
DCSO erhält BSI C5-Testierung nach Typ 2
Nach der erfolgreichen Erstprüfung nach Typ 1 im Jahr 2025 bestätigt die DCSO erneut die Erfüllung der hohen Anforderungen des BSI C5 – jetzt inklusive der Wirksamkeit der etablierten Sicherheitskontrollen über den Prüfungszeitraum.
Berlin, September 2026 – Die Deutsche Cyber-Sicherheitsorganisation GmbH (DCSO) hat die BSI C5-Testierung ihrer Services erfolgreich auf Typ 2 erweitert. Damit bestätigt eine unabhängige Prüfung nicht nur die angemessene Ausgestaltung und Einrichtung der relevanten Sicherheitskontrollen, sondern auch deren Wirksamkeit über den zugrunde liegenden Prüfungszeitraum.
Die Testierung baut auf der erfolgreichen C5-Erstprüfung nach Typ 1 auf, die die DCSO am 15. August 2025 erhalten hatte. Mit der Erweiterung auf Typ 2 unterstreicht die DCSO ihren Anspruch, hohe Standards für Informationssicherheit und Compliance nicht nur festzulegen, sondern auch dauerhaft wirksam umzusetzen.
Mehr als ein Nachweis zum Stichtag
Der Cloud Computing Compliance Criteria Catalogue (C5) des Bundesamts für Sicherheit in der Informationstechnik (BSI) definiert Anforderungen an die Informationssicherheit von Cloud-Diensten und schafft Transparenz für Anbieter und Kunden.
Der wesentliche Unterschied zwischen den beiden Testattypen liegt im Prüfungsumfang: Während Typ 1 die angemessene Ausgestaltung und Einrichtung der Kontrollen zu einem bestimmten Zeitpunkt beurteilt, untersucht Typ 2 zusätzlich deren Wirksamkeit über einen definierten Zeitraum. Damit liefert Typ 2 einen belastbareren Nachweis dafür, dass Sicherheitsmaßnahmen im laufenden Betrieb tatsächlich angewendet und wirksam umgesetzt werden.
Belastbarer Nachweis für Kunden und Partner
Für Kunden der DCSO schafft die erfolgreiche Typ-2-Testierung zusätzliche Transparenz bei der Bewertung eines spezialisierten Cybersecurity-Dienstleisters. Besonders für Unternehmen mit hohen Anforderungen an Informationssicherheit, Compliance und Nachweisführung ist der belastbare Nachweis wirksamer Sicherheitskontrollen ein wichtiger Faktor bei der Auswahl und Bewertung von Dienstleistern.
„Mit der erfolgreichen C5-Testierung nach Typ 2 zeigen wir, dass unser Anspruch an Informationssicherheit nicht bei definierten Prozessen und Kontrollen endet. Entscheidend ist, dass diese Maßnahmen im täglichen Betrieb wirksam funktionieren. Die erneute Prüfung bestätigt genau das und ist damit ein wichtiger Nachweis für unsere Kunden und Partner“, sagt Willot Esbach, Chief Information Security Officer bei der DCSO.
Die erfolgreiche Typ-2-Testierung ist damit ein weiterer wichtiger Meilenstein für die DCSO und bestätigt den Anspruch, sichere, transparente und verlässliche Managed Security Services auf hohem Niveau bereitzustellen.
Als spezialisierter Anbieter von Managed Security Services unterstützt die DCSO Unternehmen unter anderem mit Managed Detection & Response, Incident Response, Internet Exposure Monitoring und Threat Intelligence dabei, Cyberrisiken frühzeitig zu erkennen, zu bewerten und wirksam zu adressieren.
PRESS