BDO AG uppdaterar molnsäkerhetsstandarden C5:2026
BDO AG är involverat i implementeringen av den uppdaterade molnsäkerhetsstandarden C5:2026. Den nya standarden ersätter den tidigare C5:2020 och tar hänsyn till teknologiska framsteg och regulatoriska förändringar.

BDO AG Wirtschaftsprüfungsgesellschaft har informerat om den nya C5:2026-standarden, en uppdatering av minimikraven för molnsäkerhet publicerad av det tyska Federal Office for Information Security (BSI). Standarden trädde i kraft den 7 april 2026 och ersätter C5:2020. Denna uppdatering syftar till att möta utmaningarna i moderna molnarkitekturer, såsom containerisering, krypteringstekniker och skydd mot kvantattacker, samt nya EU-förordningar som NIS2 och DORA.
Den nya C5:2026-standarden strävar efter att höja säkerhetsnivån för molntjänster till en mer omfattande nivå som motsvarar aktuella hotbilder och teknologisk utveckling. Standarden behåller formatet som en granskningsbar kriterielista, baserad på vilken revisorer kan utfärda ett intyg enligt ISAE 3000. BDO AG erbjuder företag stöd för att uppfylla kraven i denna nya standard.
Viktiga uppdateringar jämfört med C5:2020 inkluderar en starkare koppling till europeiska regelverk som NIS2 och DORA, samt ytterligare krav relaterade till molnsuveränitet. Detta innebär mer detaljerade bestämmelser för datalokalisering, åtkomstkontroll och jurisdiktion. Dessutom har standarden uppdaterat sin kontrollstruktur genom att harmonisera och förtydliga krav, och ökat kraven på transparens gällande underleverantörer och arkitekturlösningar.
Det finns en övergångsperiod för tillämpningen av standarderna. Även om ett intyg enligt C5:2020 fortfarande kan utfärdas före den 28 februari 2027, kräver det ytterligare förtydliganden i systembeskrivningen. Från och med juni 2027 kommer den nya C5:2026-standarden att tillämpas fullt ut. BDO erbjuder hjälp med beredskapsbedömningar, revisionsplanering och rapportering för att säkerställa företagens efterlevnad.