SECaaS.IT

BSI C5 (2020 & 2026)

Ihr Deal wartet nicht auf ein Beratungsprojekt.

Großkunde oder öffentliche Hand verlangt den C5-Kriterienkatalog als Vertragsvoraussetzung — die Deadline ist das Closing. PRISM ISO bringt Ihr Team in durchschnittlich 3 Monaten zum Nachweis, ohne dass jemand aus dem Produkt abgezogen werden muss.

Für wen

Gründer oder CTO eines SaaS-Unternehmens, 20–150 Mitarbeitende. Ein RFP oder Security-Questionnaire macht C5 zur Vertragsbedingung — Ihr Team soll das Produkt bauen, nicht Excel-Listen pflegen.

„Self-Service reicht mir" — Self-Managed starten, Auditor bei Bedarf später dazubuchen.

KI-Richtlinienbewertung

Was fehlt — je C5-Anforderung, nicht pauschal.

PRISM liest Ihre vorhandenen Policies und zeigt für jede C5-Anforderung, was abgedeckt ist, was fehlt und was die KI konkret erwartet. Kein Raten, was der Prüfer meint.

C5:2020 & C5:2026Multi-Framework-MappingSOC 2 · ISO 27001 · NIS 2
PRISM ISO — KI-Richtlinienbewertung C5

Was PRISM für BSI C5 mitbringt

  • Controls und Gap-Analyse für den BSI-Kriterienkatalog C5 (2020 & 2026)
  • Statement of Applicability entsteht automatisch aus Ihren Bewertungen
  • KI-Bewertung Ihrer Richtlinien gegen jede C5-Anforderung
  • Multi-Framework-Mapping: Controls auch für ISO 27001, SOC 2 oder NIS 2 wiederverwenden
  • Internes Audit, Managementbewertung und revisionssichere Historie inklusive
  • Auditor direkt buchbar, sobald Sie zertifizierungsreif sind

Ein Deal, mehrere Anforderungen?

US-Kunden fragen oft zusätzlich nach SOC 2, deutsche Behörden nach NIS 2. Das Multi-Framework-Mapping erfüllt Controls einmal und überführt sie automatisch.

Software allein — oder mit Berater und Auditor?

Drei Stufen, ein Ziel: Ihr C5-Nachweis. Von der Lizenz bis zum Fixpreis-Paket mit Auditor inklusive.

Pakete vergleichen →

So geht PRISM vor

Von der Lücke bis zum laufenden Betrieb.

Vier Phasen, eine Plattform — kein Wechsel zwischen Tools, keine Lücken zwischen Phasen.

Wo stehen Sie heute?
Was muss sich ändern?
Was können Sie dem Auditor zeigen?
Was passiert nach dem Audit?

Wo stehen Sie heute?

PRISM bewertet Ihre bestehenden Dokumente, Prozesse und Kontrollen gegen alle Anforderungen der BSI C5. Jede Lücke kommt mit Begründung und direktem Link zur Maßnahme — kein manuelles Zusammensuchen.

Was muss sich ändern?

Aus der Analyse entstehen priorisierte Maßnahmen mit Verantwortlichen, Fristen und Fortschrittsanzeige. Was kritisch ist, steht oben. Verantwortlichkeiten sind klar zugewiesen — kein Aufgaben-Ping-Pong.

Was können Sie dem Auditor zeigen?

Richtlinien, Kontrollen und Evidenz werden norm-konform verwaltet und auf Audit-Bereitschaft geprüft. Das Evidenz-Paket entsteht auf Knopfdruck — mit revisionssicherer Änderungshistorie.

Was passiert nach dem Audit?

PRISM läuft nicht bis zum Zertifikat — danach erst richtig. Wiederkehrende Aufgaben, Monitoring, Vorfallmanagement und BSI C5-Überwachungsaudits bleiben in der Plattform. Das ISMS bleibt lebendig.

Was unsere Kunden sagen

„Wir haben uns sehr gut betreut gefühlt und alle gesetzten Ziele in kurzer Zeit erreicht."

Lars Johow

Geschäftsführer · DYNAMED GmbH

BSI C5

„Dank ihrer effizienten Vorgehensweise konnten wir die C5 Typ1 Testierung in weniger als drei Monaten erfolgreich abschließen — reibungslos."

Florian Häglsperger

CTO · Planfox Digital Health GmbH

BSI C5

Alle Fallstudien lesen →

Kunden, die auf PRISM setzen

  • Logo GIZ
  • Logo varisano Kliniken
  • Logo Kath. St. Paulus Gesellschaft
  • Logo Planfox
  • Logo iS2
  • Logo CareSocial
  • Logo EuroTax Consulting
  • Logo nubedian
  • Logo Ypsilon
  • Logo BFMT
  • Logo Haub + Partner
  • Logo DYNAMED
  • Logo B2B Medical

Zeigen Sie uns Ihr RFP.

Im Erstgespräch klären wir konkret, was für C5 fehlt und wie lange es dauert.