Anbieter
Cloud-, SaaS- und Plattformanbieter, die digitale Souveränität gegenüber Auftraggebern und Aufsichtsbehörden prüfbar nachweisen wollen.
Zertifizierung für AnbieterEDSO · Europäischer Standard · Zertifizierung in sechs Prüfdomänen und vier Reifegraden
EDSO ist der europäische Standard für digitale Souveränität — mit prüfbarer Zertifizierung in sechs Prüfdomänen (D1–D6) und vier Reifegraden (L0, L2, L3, L4). Die sechs Prüfdomänen bilden das Souveränitätsprofil eines Anbieters. Die vier Reifegrade definieren die Tiefe der Prüfung und den Grad der belastbaren Nachweisführung.
European Digital Sovereignty Standard · Standardentwicklung und Prüfung strukturell getrennt
Warum EDSO in Vergaben, Audits und Aufsichtskontexten wirkt
Domänen und Nachweise sind auf die zentralen EU-Rahmenwerke gemappt.
Standardentwicklung und Prüfung strukturell getrennt. Kein Self-Labeling.
Zertifikate sind maschinenlesbar und über Public Key prüfbar.
Nutzbar als objektives Zuschlagskriterium in europäischen Vergaben.
Drei Pfade
EDSO adressiert drei Gruppen mit unterschiedlichen Einstiegspfaden. Wählen Sie Ihre Rolle für die jeweils passenden Schritte.
Cloud-, SaaS- und Plattformanbieter, die digitale Souveränität gegenüber Auftraggebern und Aufsichtsbehörden prüfbar nachweisen wollen.
Zertifizierung für AnbieterÖffentliche Hand und regulierte Branchen, die EDSO als Referenzrahmen in Ausschreibungen und Lieferantenbewertungen verwenden.
EDSO in Vergaben nutzenAuditoren und Beratungshäuser, die als anerkannte Prüfstelle EDSO-Audits durchführen wollen.
Prüfer-ProgrammWarum jetzt
Konsequenz: Anbieter ohne prüfbaren Nachweis fallen zunehmend aus Vergaben heraus — pauschale Souveränitätsversprechen genügen den neuen regulatorischen und auftraggeberseitigen Anforderungen nicht mehr.
Was EDSO konkret bewertet
Die Prüfdomänen definieren, was geprüft wird — sie bilden zusammen das Souveränitätsprofil eines Anbieters. Die Reifegrade definieren, wie tief und verbindlich geprüft wird, und damit die Belastbarkeit des Nachweises.
Eigentum, Jurisdiktion, Konzernsteuerung, extraterritoriale Zugriffsrechte.
D2Standorte, Subunternehmerkette, Betriebs- und Supportorganisation.
D3Schlüsselhoheit, privilegierte Zugriffe, Log-Integrität, Anbieter-Vertraulichkeit.
D4Hardware- und Software-Lieferkette, geopolitische Choke Points, EU-Alternativen.
D5Offene Standards, dokumentierte und getestete Exit-Pfade, RTO/RPO, Migrationsfähigkeit.
D6Verantwortung auf Leitungsebene, ISMS-Integration, Eskalationswege, Transparenzbericht.
Mögliches Ergebnis eines externen Audits. Nachweisbare EU-Verortung und Widerstandsfähigkeit, aber mit verbleibenden strukturellen Abhängigkeiten. Einsatz: regulierte Auftraggeber, die eine belastbare Grundlage verlangen.
Auf Badge klicken für Details →
Höheres Ergebnis desselben externen Audits. Fundamentale EU-Souveränität, Schlüsselhoheit, nachweisbare Exit-Strategie, auditierte Lieferkette. Einsatz: KRITIS-nahe Projekte, NIS2-/DORA-pflichtige Funktionen.
Auf Badge klicken für Details →
Höchste Stufe mit verpflichtendem Vor-Ort-Audit. Resilienz, Notfallvorsorge und real getestete Exit-/Recovery-Pfade auf Vorstandsebene. Einsatz: höchste Schutzziele, KRITIS-Steuerung, sicherheitsrelevante Verwaltung.
Auf Badge klicken für Details →
Vorstufe · keine Zertifizierung
Strukturierte Selbsteinschätzung der anbietenden Organisation. EU-Rechtssitz, organisatorische Mindesttransparenz, Offenlegung relevanter Konzern- und Lieferkettenbezüge. Einsatz: Markteintritt, Vergaben mit EU-Verortung als Mindestanforderung.
L0 ist eine Selbsteinschätzung — nicht auditiert, nicht extern validiert. Kein Zertifikat, kein Badge. Badges und Zertifikate gibt es ab L2.
Zwischenstatus · kein Reifegrad
L1 kennzeichnet Organisationen, die sich auf ein Audit nach L2 oder L3 vorbereiten oder deren Audit begonnen, aber noch nicht abgeschlossen ist — etwa während Nacharbeiten an Dokumentation, Strukturen und Abhängigkeiten.
L1 ist kein Reifegrad und kein Prüfergebnis: kein Zertifikat, kein Badge, keine Vorwegnahme des Audit-Ausgangs. Mit Abschluss des Audits endet L1 und es gilt das erreichte Ergebnis (L2 oder L3). Wer bereits L3 hält und ein L4-Audit durchläuft, behält währenddessen L3.
Statusmatrix und Regeln zu L1 ansehenDer Weg zur Zertifizierung
Strukturierter Online-Fragebogen als Prüfmodus der Basisstufe L0 — bewertet wird die anbietende Organisation, nicht ein einzelner Dienst.
Ergebnisprofil, L0-Bestätigung und weitere Nachweisdokumente stehen unmittelbar im Mitgliederkonto zum Download bereit.
Antrag auf ein externes Zertifizierungsaudit. L2 und L3 sind zwei mögliche Ergebnisse desselben Audits; L4 wird als gesonderte Prüfung auf Anfrage durchgeführt.
Zertifikat und Badges (L2, L3, L4) stehen nach bestandenem Audit direkt im Mitgliederkonto zum Download bereit; die Listung im öffentlichen EDSO-Register erfolgt automatisch.
Was Kunden davon haben
Wettbewerbsvorteil · Nachweis statt Behauptung
Käufer, Vergabestellen und Aufsichtsbehörden verlangen prüfbare Belege für digitale Souveränität. Mit EDSO erhalten Sie Dokumente und Marken, die Sie in Angeboten, Vertriebsunterlagen und regulatorischen Nachweisen unmittelbar einsetzen können.
Dokumente im Mitgliederkonto
EDSO · L0
L0-Bestätigung (Selbsteinschätzung)
Ergebnisprofil und Nachweis der strukturierten Selbsteinschätzung. Keine Zertifizierung.

Badges für Website, Angebote und Ausschreibungen



Badges für L2 EU-ALIGNED, L3 EU-SOVEREIGN und L4 CRITICAL EU-SOVEREIGN. Zur Verwendung auf Websites, in Pitchdecks, Angeboten und Ausschreibungsunterlagen.
Was Sie damit gewinnen
In öffentlichen Ausschreibungen sichtbar bewertbar
EDSO lässt sich als objektives Zuschlagskriterium (MEAT) in europäischen Vergaben verwenden. Ihr Nachweis wird prüfbar bewertet — nicht behauptet.
Vorsprung in Akquise und Vertrieb
Zertifikat und Badge belegen digitale Souveränität gegenüber Einkauf, IT und Compliance ohne zusätzliche Erklärungsrunden. Verkürzt Vertriebszyklen bei sicherheits- und regulierungssensiblen Kunden.
Differenzierung im europäischen Wettbewerb
Anbieter ohne prüfbare Souveränitätsnachweise werden zunehmend aus regulierten Vergaben ausgeschlossen. Mit EDSO positionieren Sie sich sichtbar gegenüber nicht-europäischen und nicht-geprüften Wettbewerbern.
Aufwandsreduktion in Audits und Reviews
Der EDSO-Nachweis wird zunehmend als Referenzrahmen in NIS2-, DORA- und Lieferantenprüfungen anerkannt. Aussagen zu Datenhoheit, Lieferkette und Exit-Fähigkeit müssen nicht in jedem Prüfverfahren neu belegt werden.
Häufige Fragen
Nächster Schritt