ISO 27001 / ISMS
Warum wichtig?
Basis-Zertifikat für ISMS; oft Ausschreibungs-Muss.
Wie gemessen?
Skala 0–5 + N/A:
- 0 = keine ISO 27001 Evidence
- 1 = geplant/angekündigt, unklar
- 2 = ISO 27001 vorhanden, Scope sehr begrenzt/unklar
- 3 = ISO 27001 für relevanten Kern-Scope, aber Scope/SoA begrenzt transparent
- 4 = ISO 27001 breit + Scope/SoA gut dokumentiert
- 5 = ISO 27001 (akkreditiert) + klarer Scope (Services/Regionen) + prüfbar belegt
- N/A = keine belastbare Evidence
Quellen / Evidence
- https://www.aboutamazon.eu/news/aws/built-operated-controlled-and-secured-in-europe-aws-unveils-new-sovereign-controls-and-governance-structure-for-the-aws-european-sovereign-cloud
- https://cloud.ionos.de/zertifikate
- https://stackit.com/en/sovereign-cloud/data-sovereign-cloud/
- https://www.open-telekom-cloud.com/en/products-services/core-services/certifications
- https://www.plusserver.com/en/company/certificates-and-attestations/
- https://www.oracle.com/asean/cloud/eu-sovereign-cloud/
- https://upcloud.com/compliance-and-security/
- https://www.exoscale.com/compliance/
- https://www.hetzner.com/assets/downloads/ISO-Certificate.pdf
- https://www.scaleway.com/en/security-and-resilience/
- https://www.plusserver.com/wp-content/uploads/2023/09/20251014_plusserver-ISO-27001-2022-Zertifikat-und-Statement-of-Applicability-SoA-DE.pdf
Validierungsfragen (RFP)
- Welche Standorte/Services sind ISO 27001 zertifiziert? Welche SoA? Welche Auditfrequenz?
Scores im Vergleich
| Anbieter | Score | |
|---|---|---|
| Microsoft Sovereign Cloud | 5.0 | |
| Exoscale | 4.0 | |
| Hetzner Cloud | 4.0 | |
| OVHcloud Public Cloud (inkl. SecNumCloud) | 4.0 | |
| Scaleway | 4.0 | |
| SysEleven OpenStack Cloud | 4.0 | |
| Cloud Temple Trusted Cloud | 4.0 | ISO 27001 zertifiziert (seit 2019). HDS-zertifiziert (Hébergeur de Données de Santé). Zertifikate öffentlich referenziert. |
| Infomaniak Public Cloud | 4.0 | ISO/IEC 27001:2022 zertifiziert (seit 2018). Zertifikat öffentlich verfügbar (PDF). Zusätzlich ISO 9001, ISO 14001, ISO 50001. |
| T Cloud Public | 4.0 | |
| noris Sovereign Cloud | 4.0 | |
| pluscloud open | 4.0 | |
| AWS European Sovereign Cloud | 3.0 | |
| IONOS Cloud | 3.0 | |
| Oracle EU Sovereign Cloud | 3.0 | |
| STACKIT | 3.0 | |
| UpCloud | 3.0 | |
| Delos Cloud | N/A |