Basis-Absicherung
Ein pragmatischer Einstieg: die wichtigsten Sicherheitsanforderungen zuerst, um schnell ein solides Grundniveau zu erreichen.
Der IT-Grundschutz des Bundesamts für Sicherheit in der Informationstechnik (BSI) ist ein anerkannter Weg zu strukturierter Informationssicherheit. Wir begleiten Sie durch die Methodik – von der Strukturanalyse bis zur Auditfähigkeit.
Viele Organisationen – gerade im öffentlichen Sektor und im KRITIS-Umfeld – benötigen eine anerkannte, prüffeste Methodik für ihre Informationssicherheit. Der IT-Grundschutz des BSI bietet genau diesen Rahmen.
IT-Grundschutz verbindet ein Managementsystem für Informationssicherheit (ISMS) mit konkreten, praxiserprobten Anforderungen aus dem IT-Grundschutz-Kompendium. Das reduziert Aufwand, schafft Vergleichbarkeit und ist kompatibel zur internationalen Norm ISO/IEC 27001. Wir helfen, die Methodik richtig einzuordnen und in Ihrer Organisation umsetzbar zu machen – im passenden Umfang statt mit unnötiger Komplexität.
Das BSI sieht bewusst unterschiedliche Absicherungsvarianten vor – wir wählen mit Ihnen den passenden Umfang.
Ein pragmatischer Einstieg: die wichtigsten Sicherheitsanforderungen zuerst, um schnell ein solides Grundniveau zu erreichen.
Fokus auf die besonders schützenswerten „Kronjuwelen" Ihrer Organisation – dort, wo Sicherheit zuerst zählt.
Der umfassende Weg für ein vollständiges ISMS – die Grundlage für eine Zertifizierung nach ISO 27001 auf Basis von IT-Grundschutz.
Der IT-Grundschutz stützt sich auf vier aufeinander abgestimmte BSI-Standards.
Allgemeine Anforderungen an ein Managementsystem für Informationssicherheit (ISMS).
Die IT-Grundschutz-Methodik mit den Vorgehensweisen Basis-, Kern- und Standard-Absicherung.
Risikoanalyse auf Basis von IT-Grundschutz – für erhöhten und hohen Schutzbedarf.
Business Continuity Management (BCM) – Notfall- und Kontinuitätsmanagement für den Ernstfall.
Wir begleiten Sie durch die Schritte der IT-Grundschutz-Methodik – abgestimmt auf Ihren Reifegrad.
Wir erfassen den Informationsverbund: Prozesse, Anwendungen, IT-Systeme, Räume und Netze.
Wir bestimmen den Schutzbedarf hinsichtlich Vertraulichkeit, Integrität und Verfügbarkeit.
Wir bilden Ihren Informationsverbund mit den passenden Bausteinen des IT-Grundschutz-Kompendiums ab.
Der Soll-Ist-Vergleich zeigt, welche Anforderungen bereits erfüllt sind und wo Lücken bestehen.
Für erhöhten Schutzbedarf ergänzen wir eine Risikoanalyse nach BSI-Standard 200-3.
Wir priorisieren die Umsetzung fehlender Anforderungen und schaffen eine prüffeste Dokumentation.
Wir verankern Verantwortlichkeiten und schulen die Beteiligten für den laufenden Betrieb.
Auf Wunsch bereiten wir eine Zertifizierung nach ISO 27001 auf Basis von IT-Grundschutz vor.
Wir klären mit Ihnen die passende Absicherungsvariante und den nächsten sinnvollen Schritt – pragmatisch und ohne unnötige Komplexität.
Sie sehen gerade einen Platzhalterinhalt von Vimeo. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr InformationenSie sehen gerade einen Platzhalterinhalt von YouTube. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr InformationenSie müssen den Inhalt von reCAPTCHA laden, um das Formular abzuschicken. Bitte beachten Sie, dass dabei Daten mit Drittanbietern ausgetauscht werden.
Mehr Informationen