---
title: Digitale Souveränität und CSF-Abgleich
description: Übersetzen Sie Anforderungen zu digitaler Souveränität und EU Cloud Sovereignty Framework in Architektur, Kontrollen und Nachweise und vertiefen Sie diese.
sidebar:
  label: Souveränität, CSF und ES³
  order: 15
source_url: "https://framework.stackit.cloud/de/migration/design-and-mobilize/security-and-compliance/digital-sovereignty-and-csf-alignment/"
source_file: "docs/de/migration/design-and-mobilize/security-and-compliance/digital-sovereignty-and-csf-alignment.mdx"
---

## Ziel

Dieses Modul verbindet Souveränitätsanforderungen mit klaren Regeln für Architektur, Betrieb und Nachweise.

## Warum das wichtig ist

- **Recht und Regelkonformität**: Speicherort von Daten und Zuständigkeit sind zentrale Vorgaben.
- **Resilienz**: Weniger Abhängigkeit von einzelnen Anbietern und Rechtsräumen.
- **Vertrauen**: Regulierter Betrieb braucht klare und prüfbare Nachweise.

## Vorgehen

- **Geltungsbereich klären**: Welche CSF-Anforderungen sind für das Programm relevant?
- **Kontrollen zuordnen**: Pro Anforderung präventive und erkennende Kontrollen festlegen.
- **Nachweise definieren**: Welche Protokolle, Berichte und Belege gelten als Nachweis?
- **Reifegrad planen**: Umsetzung in Stufen nach Risiko und Kritikalität.

{/* vale off */}
## Vertiefung für digitale Souveränität und den EU-Souveränitätsrahmen
{/* vale on */}

- **Messbarkeit stärken**: ES³ konkretisiert digitale Souveränität mit einem überprüfbaren Modell für Reifegrade (SML).
- **Neun Dimensionen betrachten**: ES³ baut auf dem EU Cloud Sovereignty Framework (CSF) auf und ergänzt die KI-Dimension.
- **Minimum-Prinzip beachten**: Das Ergebnis insgesamt entspricht dem niedrigsten Reifegrad über alle Dimensionen.
- **Auditfähigkeit absichern**: Nachweise werden anhand objektiver Kriterien bewertet und für Governance nutzbar gemacht.

Weiterführend:

- **ES³-Programmübersicht**: <LinkChip href="https://stackit.com/de/warum-stackit/vorteile/es3">stackit.com</LinkChip>
- **ES³ One-Pager**: <LinkChip href="https://stackit.com/de/asset/download/51397/file/One-Pager%2520ES3.pdf?version=2">stackit.com</LinkChip>

{/* vale off */}
## Kontext der Plattform
{/* vale on */}

- **Regionen und Daten-Standort**: <LinkChip href="https://docs.stackit.cloud/de/platform/regions/">Dokumentation</LinkChip>
- **Audit und Nachweise**: <LinkChip href="https://docs.stackit.cloud/de/platform/audit-log/">Dokumentation</LinkChip>
- **Identität und Governance**: <LinkChip href="https://docs.stackit.cloud/de/platform/access-and-identity/">Dokumentation</LinkChip>

{/* vale off */}
## Typische Probleme
{/* vale on */}

- **Nur Aussage ohne Messbarkeit**: Keine klaren Kontrollen und Belege.
- **Keine Zuordnung zu Verantwortlichkeiten**: Anforderungen ohne Verantwortliche.
- **Einmalige Prüfung**: Keine regelmäßige erneute Bewertung bei Änderungen.
