IT-Grundschutz (BSI)
Warum wichtig?
Für deutsche Behörden/High-Trust Workloads relevant.
Wie gemessen?
Skala 0–5 + N/A:
- 0 = kein IT-Grundschutz / keine Evidence
- 1 = geplant/angekündigt
- 2 = teilweise Umsetzung / Bausteine, keine Zertifizierung
- 3 = Zertifizierung für Teil-Scope oder relevante Komponenten
- 4 = Zertifizierung für Plattform/Organisation mit klarem Scope
- 5 = umfassende Zertifizierung mit transparentem Scope + belastbare Evidence
- N/A = keine belastbare Evidence
Quellen / Evidence
- https://cloud.ionos.de/zertifikate
- https://www.open-telekom-cloud.com/en/blog/cloud-computing/open-telekom-cloud-applied-for-it-grundschutz
- https://www.bsi.bund.de/SharedDocs/Zertifikate_GS_ISO27001/Abgeschlossen/BSI-IGZ-0691-2025.pdf.pdf?__blob=publicationFile&v=1
- https://stackit.com/de/warum-stackit/vorteile/zertifikate
- https://docs.hetzner.com/general/company-and-policy/information-security-at-hetzner/
Validierungsfragen (RFP)
- Welche Produkt-/Standort-Scope? Wie wird Grundschutz in Cloud-Shared-Responsibility übersetzt?
Scores im Vergleich
| Anbieter | Score | |
|---|---|---|
| SysEleven OpenStack Cloud | 5.0 | |
| Cloud Temple Trusted Cloud | 0.0 | Kein IT-Grundschutz. Französischer Anbieter. |
| Infomaniak Public Cloud | 0.0 | Kein IT-Grundschutz. Schweizer Anbieter. |
| IONOS Cloud | 4.0 | |
| STACKIT | 4.0 | |
| T Cloud Public | 2.0 | |
| noris Sovereign Cloud | 2.0 | |
| Microsoft Sovereign Cloud | 1.0 | |
| pluscloud open | 1.0 | |
| Exoscale | 0.0 | |
| Hetzner Cloud | 0.0 | |
| OVHcloud Public Cloud (inkl. SecNumCloud) | 0.0 | |
| Scaleway | 0.0 | |
| AWS European Sovereign Cloud | N/A | |
| Delos Cloud | N/A | |
| Oracle EU Sovereign Cloud | N/A | |
| UpCloud | N/A |