Frameworks
Cloudsecurity voor de Europese markt met BSI C5 2020
Cloud-diensten verkopen aan Duitse enterprise- en publieke-sector-kopers betekent dat je moet aantonen dat je voldoet aan de Cloud Computing Compliance Criteria Catalogue (C5) van het BSI.
Tidal Control bouwt jouw C5 2020 bewijslast op. Implementeer de basic en additional criteria, koppel ze aan controls die je al hebt onder ISO 27001 en produceer het attestation-rapport dat klanten in inkoopprocessen vragen.

BSI C5 2020 in detail
BSI C5 is specifiek gebouwd voor cloud-diensten. Waar ISO 27001 abstract blijft over cloud-specifieke risico's, schrijft C5 concrete criteria voor rond gedeelde verantwoordelijkheid, sub-processor-beheer, encryptie en transparantierapportage.
Als control-framework toegepast in Tidal Control wordt C5 een onderdeel van je bestaande ISO 27001 ISMS in plaats van een apart programma. Controls worden getagd met de C5-criteria die ze invullen, bewijs wordt één keer verzameld en rolt op naar meerdere frameworks, en de gap tussen wat je hebt en wat C5 verlangt is bij elke stap zichtbaar.
Dit maakt van C5 niet meer een jaarlijks auditproject, maar een continu onderhouden framework dat audit-ready is op het moment dat een Duitse enterprise-koper er om vraagt.
Hoe Tidal je helpt met certificering
Meteen aan de slag
Begin met onze vooraf gebouwde controls, beleidsdocumenten, en templates voor risicobeoordeling.
Ons platform begeleidt je bij het vaststellen van jouw ISMS-reikwijdte, het identificeren van assets en het implementeren van passende beheersmaatregelen die aansluiten bij jouw zakelijke behoeften.


Waarom Tidal Control
We begrijpen jouw uitdagingen omdat we er zelf zijn geweest. Ons team van GRC-experts en security professionals heeft Tidal gebouwd om de echte problemen op te lossen waar compliance-teams dagelijks mee te maken hebben.
Gemaakt in Europa
Gebouwd en gehost in Europa. Jouw compliance-data blijft in de EU voor volledige controle.
Continue automatisering
Geautomatiseerde bewijsverzameling van cloud providers en tools werken 24/7 voor je.
Echte beveiliging
Bouw systemen die je bedrijf beschermen en auditors tevreden stellen, niet alleen vakjes afvinken.
Verder dan BSI C5 2020
Bekijk aanvullende frameworks die je cloud security posture versterken.
ISO 27001
C5 hergebruikt de controlestructuur van ISO 27001. Als je voor C5 gaat brengt ISO 27001-certificering je het grootste deel van de weg, en wordt door elke Duitse enterprise-koper erkend.
ISO 27017
De internationale cloud-extensie van ISO 27001. ISO 27017-controls overlappen sterk met de C5 basic criteria en worden wereldwijd erkend, niet alleen in DACH.
ISO 27018
Cloud privacy-controls voor persoonsgegevens. Als jouw Duitse enterprise-kopers ook geven om GDPR-compliance in de cloud, past ISO 27018 vanzelfsprekend naast C5.
SOC 2
De equivalente attestation voor de Amerikaanse markt. Veel cloud-providers draaien C5 (voor de DACH-markt) en SOC 2 (voor Amerikaanse enterprise-kopers) parallel — Tidal verwerkt beide vanuit één controlset.
Integreer met je bestaande tools

Testimonials
Wat onze klanten zeggen
Met één druk op de knop toetsen we met één test van Tidal tientallen disks op encryptie. Handmatig zou dat veel tijd kosten.


























