Arama Yap Mesaj Senden
Rückruf anfordern
+90
X
X

Wählen Sie Ihre Währung

Türkische Lira $ US Dollar Euro
X
X

Wählen Sie Ihre Währung

Türkische Lira $ US Dollar Euro

Kontaktieren Sie uns

Standort Halkali Merkez Viertel Fatih Str. Ozgur Apt. No. 46, Kucukcekmece, Istanbul, 34303, TR
CREST · COMPANY ACCREDITATION

Was ist CREST? Unternehmensakkreditierung und Standards für Cybersecurity-Dienste

CREST bietet unabhängige Akkreditierungen für Cybersecurity-Dienstleister und deren Servicefähigkeiten. Dies ist von individuellen beruflichen Qualifikationen zu unterscheiden und betrifft unter anderem Pentest, Security Operations, Incident Response und Threat Intelligence.

Offizielle CREST-Akkreditierungsstandards für Cybersecurity-Dienstleister
Ansicht der offiziellen Quelle · Quelle öffnen
Wichtige Abgrenzung

Unternehmensakkreditierung ist nicht dasselbe wie eine individuelle CREST-Qualifikation. CREST erklärt, dass für eine Unternehmensakkreditierung grundsätzlich nicht alle Personen CREST-qualifiziert sein müssen; Fähigkeiten, Erfahrung und vorhandene Qualifikationen können bewertet werden.

TypUnternehmens-/Serviceakkreditierung

Bewertet organisatorische und servicespezifische Fähigkeit.

ServicesPentest, SOC, IR, CTI und mehr

Mehrere Akkreditierungsstandards sind verfügbar.

Update 2026Responsible AI

Unternehmensanforderungen und AI-enabled Pentest wurden ergänzt.

IndividuenSeparate Qualifikationen

Individuelle Prüfungen sind nicht mit Unternehmensakkreditierung gleichzusetzen.

Inhalt

  1. Was ist CREST genau?
  2. Welche Services haben CREST-Standards?
  3. Wer kann eine Unternehmensakkreditierung anstreben?
  4. Individuelle Qualifikation vs Unternehmensakkreditierung
  5. Wie sollte die Bewerbung vorbereitet werden?
  6. Warum ist Pentest-Akkreditierung besonders?
  7. Responsible AI im Jahr 2026
  8. Membership und Akkreditierung unterscheiden
  9. International und aus der Türkei möglich?
  10. Vorbereitung für Pentest- und SOC-Anbieter
  11. CREST vs ISO 27001, SOC 2 und PCI DSS
01

Was ist CREST genau?

CREST betreibt Akkreditierungs-, Qualifikations- und Community-Programme zur Vertrauensbildung in Cybersecurity-Dienste. Unternehmensakkreditierung betrachtet Governance, Qualität, Ethik, Menschen, Prozesse und Leistungserbringung.

Eine Forderung nach einem CREST-akkreditierten Anbieter ist daher etwas anderes als eine individuelle Zertifizierung eines Mitarbeiters.

02

Welche Services haben CREST-Standards?

Aktuell gibt es Standards unter anderem für Cyber Threat Intelligence, Incident Exercising, Incident Response, Penetration Testing, Security Architecture, Security Operations, TISA, TLPT und Vulnerability Assessment.

CREST ist damit nicht auf Pentests beschränkt.

ServiceFokusTypischer Anbieter
Penetration TestingQualität der Pentest-LeistungPentest/Red-Team-Firma
Security OperationsSecurity OperationsSOC/MDR
Incident ResponseIR-FähigkeitDFIR/IR
Cyber Threat IntelligenceThreat IntelligenceCTI-Anbieter
Vulnerability AssessmentSchwachstellenbewertungSecurity-Beratung
03

Wer kann eine Unternehmensakkreditierung anstreben?

Cybersecurity-Dienstleister werden gegen allgemeine und servicespezifische Anforderungen bewertet. Geschäft, Team, Qualitätssystem und reale Lieferfähigkeit müssen zur beantragten Akkreditierung passen.

Eine allgemeine Softwarefirma kann CREST nicht sinnvoll als reines Marketing-Badge behandeln.

04

Individuelle Qualifikation vs Unternehmensakkreditierung

Individuelle CREST-Qualifikationen prüfen Wissen und Fähigkeiten einer Person; Unternehmensakkreditierung bewertet Organisation, Personal, Qualität und Governance.

CREST nennt keine allgemeine Pflicht, dass alle Beteiligten CREST-qualifiziert sein müssen.

05

Wie sollte die Bewerbung vorbereitet werden?

Zunächst den passenden Servicestandard wählen. Dann Nachweise für Company General Requirements und den servicespezifischen Standard vorbereiten, einschließlich Teamkompetenz, QA, Datenhandling und Methodik.

Aktuelle CREST-Seiten sind maßgeblich, da Membership- und Bewerbungsmodelle aktualisiert werden können.

  • Zielakkreditierung wählen
  • Company General Requirements prüfen
  • Teamkompetenz nachweisen
  • Methodik und QA dokumentieren
  • Ethik und Datenhandling zeigen
  • Servicespezifische Anforderungen erfüllen
  • Aktuellen CREST-Bewerbungsweg nutzen
06

Warum ist Pentest-Akkreditierung besonders?

Bewertet werden Scope, Autorisierung, Methodik, sichere Durchführung, Quality Review, Reporting, Kundendatenschutz und Kompetenz—not nur Scanner-Nutzung.

Dies schafft Vertrauen in wiederholbare professionelle Leistung.

07

Responsible AI im Jahr 2026

CREST ergänzte am 28. Juli 2026 Anforderungen zu Responsible AI Use und AI-Enabled Penetration Testing.

Governance, Aufsicht, Transparenz und professionelles Urteil stehen dabei im Mittelpunkt.

08

Membership und Akkreditierung unterscheiden

Membership-Tier, Serviceakkreditierung und individuelle Qualifikation dürfen nicht gleichgesetzt werden. Das Membership-Modell wurde 2026 aktualisiert.

Bei einer Kundenforderung sollte die konkrete Serviceakkreditierung geprüft werden.

09

International und aus der Türkei möglich?

CREST arbeitet international. Die Berechtigung eines türkischen Unternehmens sollte anhand aktueller regionaler und servicespezifischer Regeln bestätigt werden.

Auch die Akzeptanz im Zielmarkt kann je Ausschreibung variieren.

10

Vorbereitung für Pentest- und SOC-Anbieter

Governance, Ethik, Kundenautorisierung, Kompetenzmatrizen, QA, Beispielberichte, Aufbewahrung/Löschung, Beschwerden, sichere Kommunikation und Eskalation sind gute Vorbereitungspunkte.

Tool-Inventar, Datenstandorte, Zugriffskontrollen und sichere Reportzustellung unterstützen die Nachweisführung.

11

CREST vs ISO 27001, SOC 2 und PCI DSS

CREST bewertet Cybersecurity-Servicefähigkeit. ISO 27001 zertifiziert ein ISMS, SOC 2 berichtet über Servicekontrollen und PCI DSS schützt Zahlungskontodaten.

RahmenwerkErgebnisTypisches Ziel
CRESTUnternehmens-/ServiceakkreditierungPentest/SOC/IR/CTI
ISO 27001ISMS-ZertifikatAlle Branchen
SOC 2AttestierungsberichtSaaS/B2B
PCI DSSPayment-Security-ValidierungMerchant/Payment
FedRAMPFederal Cloud CertificationCSP für US-Behörden

Offizielle und primäre Quellen

CREST Accreditation Standardswww.crest-approved.orgCREST Membershipwww.crest-approved.orgCREST AI Accreditation Updatewww.crest-approved.org

Häufig gestellte Fragen

Ist CREST nur eine Hacker-Zertifizierung?

Nein. CREST bietet auch Unternehmens- und Serviceakkreditierungen.

Müssen alle Mitarbeiter CREST-zertifiziert sein?

CREST nennt keine allgemeine Pflicht; Fähigkeiten und Erfahrung können bewertet werden.

Nur für Pentests?

Nein. Auch Security Operations, Incident Response, CTI und weitere Bereiche sind abgedeckt.

Gibt es 2026 neue AI-Anforderungen?

Ja. Responsible AI und AI-enabled Penetration Testing wurden ergänzt.

Kann eine türkische Firma beantragen?

Die Berechtigung sollte anhand der aktuellen CREST-Regeln direkt bestätigt werden.

Ersetzt CREST ISO 27001?

Nein. Beide verfolgen unterschiedliche Ziele.

EKA Infrastruktur & Sicherheit

Technische Bereitschaft vor der Compliance-Arbeit prüfen

Wir behaupten nicht, Zertifizierungsstelle oder unabhängiger Prüfer zu sein. Wir können bei der technischen Vorbereitung von Servern, Hosting, Zugriffen, Logging, Backups und Basisschutzmaßnahmen unterstützen.

Top