Sovereign Cloud Compass
Prüfberichte / Nachweispaket

Prüfberichte / Nachweispaket

Warum wichtig?

Ohne Evidence scheitert die Prüfung (Regulator, interner Audit).

Wie gemessen?

Skala 0–5 + N/A:
  • 0 = keine Reports/Evidence Packs verfügbar
  • 1 = nur Marketing/Statements, kein prüfbares Material
  • 2 = einzelne Artefakte, aber unvollständig/Scope unklar
  • 3 = Evidence Pack verfügbar (oft via Portal/NDA), Scope teilweise klar
  • 4 = umfassende Artefakte (SOC/C5/ISO/Reports) mit guter Aktualität, geringe Lücken
  • 5 = umfassend + aktuell + Scope transparent + gut zugänglich (öffentlich/Trust Center) belegt
  • N/A = keine belastbare Evidence

Quellen / Evidence

Validierungsfragen (RFP)

  • Gibt es standardisiertes Evidence-Pack (SOC reports, C5, Pen-Test Summaries)? Wie schnell verfügbar?

Scores im Vergleich

Anbieter Score
Microsoft Sovereign Cloud 5.0
AWS European Sovereign Cloud 4.0
Exoscale 4.0
Hetzner Cloud 4.0
STACKIT 4.0
Scaleway 4.0
SysEleven OpenStack Cloud 4.0
Cloud Temple Trusted Cloud 4.0 SecNumCloud-Qualifikation (ANSSI) = umfassendes Audit. ISO 27001 Zertifikat. HDS-Zertifikat. Dokumentation über GitHub (docs). Evidence via SecNumCloud-Prozess.
Infomaniak Public Cloud 3.0 ISO 27001:2022 Zertifikat (PDF Download). ISO 9001/14001/50001. B Corp Zertifizierung (2025). Kein SecNumCloud/C5-Audit. Zertifikate öffentlich referenziert.
T Cloud Public 4.0
pluscloud open 4.0
IONOS Cloud 3.0
OVHcloud Public Cloud (inkl. SecNumCloud) 3.0
Oracle EU Sovereign Cloud 3.0
UpCloud 3.0
noris Sovereign Cloud 3.0
Delos Cloud N/A