Datenschutzanwälte mit über 50 Jahren Erfahrung

Kostenlose Erstberatung

Ihr Partner für C5-Testat

Umfassende Unterstützung bei der Bewertung der neuen gesetzlichen Anforderungen des DigiG und des § 393 SGB V sowie deren Auswirkungen auf Ihre Organisation. Wir begleiten Sie bei der Vorbereitung auf die C5-Testierung, von der Implementierung erforderlicher IT-Sicherheitsmaßnahmen bis zur Prüfung durch einen zertifizierten Wirtschaftsprüfer.

Erstgespräch buchen
Boris Arendt

Boris Arendt, Rechtsanwalt & Salary Partner bei Simpliant.

C5 im Überblick

Das C5-Testat für Cloud-Dienste

Das neue Digitalgesetz nach § 393 SGB V verpflichtet SaaS-Anbieter im Gesundheitswesen zur Erlangung eines C5-Testats und erhöht die IT-Sicherheitsanforderungen.

Was ist der C5-Kriterienkatalog?

Der C5-Kriterienkatalog ist ein Prüfstandard des BSI, der Mindestanforderungen an sicheres Cloud Computing festlegt. Er umfasst 125 Kriterien in 17 Themengebieten, die Cloud-Anbieter unabhängig vom Anwendungskontext erfüllen müssen.

Wer muss ein C5-Testat vorweisen?

Cloud-Anbieter im Gesundheitswesen müssen ein C5-Testat vorweisen, um sicherzustellen, dass sie die erforderlichen Sicherheitsstandards erfüllen.

Wie erlangt man ein C5-Testat?

Zunächst müssen alle erforderlichen IT-Sicherheitsmaßnahmen gemäß den Kriterien des C5-Katalogs implementiert und anschließend von einem zertifizierten Wirtschaftsprüfer geprüft werden.

Unsere Dienstleistung

Umfassende Beratung für Ihr C5-Testat

Wir unterstützen Sie umfassend bei der Implementierung der geforderten Sicherheitsmaßnahmen, der Erstellung einer detaillierten Systembeschreibung und der Vorbereitung auf das Audit durch einen zertifizierten Wirtschaftsprüfer. So führen wir Sie sicher zum C5-Testat.

Schritt 1

3 - 5 Personentage

GAP-Analyse und Projektplan

  • Kick-Off Workshop

  • Strukturanalyse

  • GAP-Analyse und Projektplan

Schritt 2

20 - 40 Personentage

Implementierungsberatung

  • Risikobewertung und -management

  • Maßnahmenumsetzung

  • Schulung und Training

Schritt 3

10 - 20 Personentage

Prüfung und Testierung durch Wirtschaftsprüfer

  • Internes Audit

  • Begleitung externer Audits

  • Nachbereitung

Anwendbarkeit

Brauchen Sie ein C5-Testat?

Prüfen Sie hier, ob Ihr Cloud-Dienst nach dem neuen § 393 SGB V ein C5-Testat erlangen muss.

Anwendungs-Check nach § 393 SGB V

Erbringen Sie einen Cloud-Dienst?

Rechtsberatung

Simpliant Legal - Wittig, Bressner, Groß Rechtsanwälte Partnerschaftsgesellschaft mbB

Unternehmensberatung

Simpliant GmbH

Software

Simpliant Technologies GmbH

Datenschutz

Wir begleiten Sie bei der Umsetzung aller datenschutzrechtlichen Anforderungen der DSGVO.

Informationssicherheit

Wir unterstützen Sie beim Aufbau eines ganzheitlichen ISMS wie der ISO 27001.

Künstliche Intelligenz

Wir beraten Sie bei der Integration von KI und entwickeln rechtskonforme Nutzungskonzepte.