SecureCloud ist unabhängig geprüft - von TÜV Rheinland, dem BMWK und nach den Standards des BSI. ISO 27001-zertifiziert, BSI C5-testiert, Trusted-Cloud-zertifiziert, CIS- und DSGVO-konform.






SecureCloud ist nach ISO/IEC 27001:2022 zertifiziert - dem international führenden Standard für Informationssicherheits-Managementsysteme. Das Zertifikat wird jährlich vom TÜV Rheinland auditiert und belegt dokumentierte Prozesse für Risikomanagement, Zugriffskontrolle und Notfallvorsorge.
SecureCloud ist BSI C5-testiert - dem höchsten Nachweis für Cloud-Sicherheit in Deutschland. Der Cloud Computing Compliance Criteria Catalogue (C5) des Bundesamts für Sicherheit in der Informationstechnik wird von unabhängigen Wirtschaftsprüfern geprüft und ist in regulierten Branchen zunehmend Voraussetzung in Ausschreibungen.


SecureCloud ist Trusted-Cloud-zertifiziert, ausgezeichnet im Rahmen der Trusted-Cloud-Initiative des Bundesministeriums für Wirtschaft und Klimaschutz (BMWK). Das Siegel kennzeichnet Cloud-Dienste, die Transparenz-, Sicherheits- und Rechtskriterien nach deutschem Standard erfüllen.
SecureCloud ist DSGVO-konform: Alle Daten werden ausschließlich in deutschen Rechenzentren verarbeitet, unterliegen allein deutschem Recht und sind vor Zugriff nach dem US CLOUD Act geschützt. Eine allgemeine DSGVO-Zertifizierung gibt es nicht - seriöse Anbieter sprechen daher von Konformität.


SecureCloud ist CIS-konform, also nach den Benchmarks des Center for Internet Security konfiguriert. Diese definieren praxiserprobte Härtungsvorgaben für Systeme und Dienste und ergänzen die ISO-27001-Zertifizierung und das BSI-C5-Testat um Sicherheit auf Konfigurationsebene.
SecureCloud trägt das Siegel „IT-Security made in Germany“. Firmensitz und Server liegen ausschließlich in Deutschland, es gibt keinen US-Mutterkonzern und keine versteckten Zugänge - unsere Marke: #nobackdoor.

Ja. SecureCloud ist nach ISO/IEC 27001:2022 zertifiziert; das Zertifikat wird jährlich vom TÜV Rheinland auditiert. Die Norm belegt ein systematisches Informationssicherheits-Managementsystem (ISMS) mit dokumentierten Prozessen für Risikomanagement, Zugriffskontrolle und Notfallvorsorge. Alle Daten werden ausschließlich in deutschen Rechenzentren der noris network AG in Nürnberg verarbeitet.
BSI C5-testiert bedeutet, dass eine unabhängige Wirtschaftsprüfung die Cloud-Sicherheit von SecureCloud gegen den Cloud Computing Compliance Criteria Catalogue (C5) des Bundesamts für Sicherheit in der Informationstechnik (BSI) geprüft hat. C5 ist ein Testat, keine Zertifizierung: es dokumentiert den Prüfungsbericht eines Wirtschaftsprüfers und gilt als höchster Nachweis für Cloud-Sicherheit in Deutschland. Für regulierte Branchen wie den öffentlichen Sektor und die Finanzwirtschaft ist C5 zunehmend Voraussetzung in Ausschreibungen.
Ja. SecureCloud ist Trusted-Cloud-zertifiziert, ausgezeichnet im Rahmen der Trusted-Cloud-Initiative des Bundesministeriums für Wirtschaft und Klimaschutz (BMWK). Die Auszeichnung kennzeichnet Cloud-Dienste, die Transparenz-, Sicherheits- und Rechtskriterien nach deutschem Standard erfüllen. Firmensitz und Server von SecureCloud liegen ausschließlich in Deutschland.
SecureCloud ist DSGVO-konform. Eine allgemeine DSGVO-Zertifizierung gibt es nicht: Die Datenschutz-Grundverordnung (DSGVO) sieht kein bundesweit akkreditiertes Zertifizierungsschema vor, daher spricht kein seriöser Anbieter von einer DSGVO-Zertifizierung. SecureCloud verarbeitet alle Daten ausschließlich in deutschen Rechenzentren, unterliegt allein deutschem Recht und hat keinen US-Mutterkonzern, der dem US CLOUD Act unterliegt.
Ja. SecureCloud ist CIS-konform, das heißt nach den Benchmarks des Center for Internet Security (CIS) konfiguriert. Diese Benchmarks definieren praxiserprobte Härtungsvorgaben für Systeme und Dienste. In Kombination mit der ISO/IEC 27001-Zertifizierung und dem BSI C5-Testat belegt die CIS-Konformität, dass SecureCloud Sicherheit auf Konfigurations- wie auf Prozessebene nachweist.
Ja. SecureCloud trägt das Siegel „IT-Security made in Germany“ (vergeben durch TeleTrusT - Bundesverband IT-Sicherheit e.V.). Firmensitz (Neumarkt i.d. OPf.) und Server (noris network AG, Nürnberg) liegen ausschließlich in Deutschland; es gibt keinen US-Mutterkonzern und keinen Zugriff nach dem US CLOUD Act. Das Siegel steht für Produkte ohne versteckte Zugänge, unsere Marke: #nobackdoor.
Die Zertifizierungen von SecureCloud (ISO 27001, BSI C5-Testat, Trusted Cloud, CIS) belegen technische und organisatorische Maßnahmen, auf die sich regulierte Unternehmen bei DORA, NIS-2, KRITIS und der DSGVO direkt stützen können. Zertifizierungen sind Nachweise, die SecureCloud selbst hält; Compliance-Anforderungen wie DORA oder NIS-2 sind Pflichten Ihres Unternehmens, die SecureCloud unterstützt. Wie die Zuordnung im Detail funktioniert, zeigt die Compliance-Seite unter securecloud.de/compliance.
Ja. Für Ausschreibungen im öffentlichen Sektor, im Gesundheits- und im Finanzwesen weist SecureCloud die üblichen Nachweise vor: ISO/IEC 27001-Zertifizierung (jährlich vom TÜV Rheinland), BSI C5-Testat als höchsten deutschen Cloud-Sicherheitsnachweis, Trusted-Cloud-Zertifizierung des BMWK sowie CIS-Konformität. Alle Daten bleiben in Deutschland und unterliegen ausschließlich deutschem Recht, ohne Zugriff nach dem US CLOUD Act.
Unsere Experten beantworten Ihnen gerne alle Fragen.
Rechenzentren und Unternehmenssitz in Deutschland
Unser Versprechen: #nobackdoor