BUNDESAMT FÜR SICHERHEIT

IT-Grundschutz Kompendium.

Der Sicherheitsstandard "Made in Germany". Pflicht für KRITIS-Betreiber und Behörden, Goldstandard für alle, die es genau wissen wollen.

WARUM IT-GRUNDSCHUTZ?

Detaillierte
Maßnahmen.

Im Gegensatz zur ISO 27001, die Ziele definiert, gibt der IT-Grundschutz konkrete Lösungswege vor. Das "Kompendium" liefert Bausteine für fast jeden Aspekt Ihrer IT – von der Cloud bis zum Serverraum.

Vorgehensweisen

  • Basis
    Einstiegsschutz gegen die dringendsten Gefahren.
  • Kern
    Fokus auf die wichtigsten Systeme ("Kronjuwelen").
  • Standard
    Vollumfängliche Absicherung (vergleichbar ISO 27001).

BSI Standards 200-x

Wir arbeiten strikt nach BSI Standard 200-1 (Managementsystem), 200-2 (Methodik) und 200-3 (Risikoanalyse).

KRITIS-Konformität

Für Betreiber Kritischer Infrastrukturen ist der Nachweis nach B3S oder IT-SiG oft verpflichtend. Wir bereiten Sie vor.

Das Schichtenmodell

Strukturierte Sicherheit auf allen Ebenen.

ISMS

Die Basis. Sicherheitsmanagement, Organisation und Personal. Wer ist verantwortlich?

Prozesse

Operative Abläufe. Datensicherung, Notfallmanagement (BCM), Patch-Management.

Systeme

Technische Härtung. Clients, Server, Netzwerke, Cloud-Dienste und Anwendungen.

Der Weg zum Zertifikat

1

Strukuranalyse

Erfassung aller Prozesse, Anwendungen und IT-Systeme.

2

Schutzbedarf

Bewertung der Kritikalität (Normal, Hoch, Sehr Hoch).

3

Modellierung

Auswahl der Bausteine und Umsetzung der Maßnahmen.

4

Zertifikat

Auditierung durch zertifizierten BSI-Auditor.