+49 (0) 231 997810-0 info@plexada-consulting.de

Informationssicherheit mit der bewährten Methodik des BSI aufbauen.

Der IT-Grundschutz des Bundesamts für Sicherheit in der Informationstechnik (BSI) ist ein anerkannter Weg zu strukturierter Informationssicherheit. Wir begleiten Sie durch die Methodik – von der Strukturanalyse bis zur Auditfähigkeit.

IT-GrundschutzAnerkannte BSI-Methodik
ISO 27001auf Basis von IT-Grundschutz
Ausgangslage

Ein anerkannter Rahmen statt Einzelmaßnahmen.

Viele Organisationen – gerade im öffentlichen Sektor und im KRITIS-Umfeld – benötigen eine anerkannte, prüffeste Methodik für ihre Informationssicherheit. Der IT-Grundschutz des BSI bietet genau diesen Rahmen.

IT-Grundschutz verbindet ein Managementsystem für Informationssicherheit (ISMS) mit konkreten, praxiserprobten Anforderungen aus dem IT-Grundschutz-Kompendium. Das reduziert Aufwand, schafft Vergleichbarkeit und ist kompatibel zur internationalen Norm ISO/IEC 27001. Wir helfen, die Methodik richtig einzuordnen und in Ihrer Organisation umsetzbar zu machen – im passenden Umfang statt mit unnötiger Komplexität.

BSI IT-Grundschutz
Der passende Einstieg

Drei Wege in den IT-Grundschutz

Das BSI sieht bewusst unterschiedliche Absicherungsvarianten vor – wir wählen mit Ihnen den passenden Umfang.

Basis-Absicherung

Ein pragmatischer Einstieg: die wichtigsten Sicherheitsanforderungen zuerst, um schnell ein solides Grundniveau zu erreichen.

Kern-Absicherung

Fokus auf die besonders schützenswerten „Kronjuwelen" Ihrer Organisation – dort, wo Sicherheit zuerst zählt.

Standard-Absicherung

Der umfassende Weg für ein vollständiges ISMS – die Grundlage für eine Zertifizierung nach ISO 27001 auf Basis von IT-Grundschutz.

Grundlagen

Die BSI-Standards 200-1 bis 200-4

Der IT-Grundschutz stützt sich auf vier aufeinander abgestimmte BSI-Standards.

BSI-Standard 200-1

Allgemeine Anforderungen an ein Managementsystem für Informationssicherheit (ISMS).

BSI-Standard 200-2

Die IT-Grundschutz-Methodik mit den Vorgehensweisen Basis-, Kern- und Standard-Absicherung.

BSI-Standard 200-3

Risikoanalyse auf Basis von IT-Grundschutz – für erhöhten und hohen Schutzbedarf.

BSI-Standard 200-4

Business Continuity Management (BCM) – Notfall- und Kontinuitätsmanagement für den Ernstfall.

Inhalte & Vorgehen

Woran wir gemeinsam arbeiten

Wir begleiten Sie durch die Schritte der IT-Grundschutz-Methodik – abgestimmt auf Ihren Reifegrad.

Strukturanalyse

Wir erfassen den Informationsverbund: Prozesse, Anwendungen, IT-Systeme, Räume und Netze.

Schutzbedarfsfeststellung

Wir bestimmen den Schutzbedarf hinsichtlich Vertraulichkeit, Integrität und Verfügbarkeit.

Modellierung

Wir bilden Ihren Informationsverbund mit den passenden Bausteinen des IT-Grundschutz-Kompendiums ab.

IT-Grundschutz-Check

Der Soll-Ist-Vergleich zeigt, welche Anforderungen bereits erfüllt sind und wo Lücken bestehen.

Risikoanalyse

Für erhöhten Schutzbedarf ergänzen wir eine Risikoanalyse nach BSI-Standard 200-3.

Realisierung & Dokumentation

Wir priorisieren die Umsetzung fehlender Anforderungen und schaffen eine prüffeste Dokumentation.

Rollen & Sensibilisierung

Wir verankern Verantwortlichkeiten und schulen die Beteiligten für den laufenden Betrieb.

Auditvorbereitung

Auf Wunsch bereiten wir eine Zertifizierung nach ISO 27001 auf Basis von IT-Grundschutz vor.

Das erreichen Sie

Was am Ende auf dem Tisch liegt

  • Ein Sicherheitsniveau nach anerkanntem Standard – nachvollziehbar und prüffest.
  • Eine vollständige IT-Grundschutz-Dokumentation als Grundlage für Betrieb und Audit.
  • Klarheit über Schutzbedarf und Risiken Ihrer wichtigsten Werte.
  • Ein realistischer Fahrplan zur Erfüllung offener Anforderungen.
  • Die Basis für eine Zertifizierung nach ISO 27001 auf Basis von IT-Grundschutz.
FAQ

Häufige Fragen zum IT-Grundschutz

IT-Grundschutz eignet sich für Organisationen jeder Größe, ist aber besonders im öffentlichen Sektor, bei KRITIS-nahen Organisationen und überall dort verbreitet, wo ein anerkannter, prüffester Rahmen für Informationssicherheit gefordert ist. Über die Basis-Absicherung ist auch ein pragmatischer Einstieg für kleinere Organisationen möglich.
ISO/IEC 27001 beschreibt allgemeine Anforderungen an ein ISMS. Der IT-Grundschutz des BSI ist dazu kompatibel und ergänzt sie um konkrete, praxiserprobte Bausteine und Anforderungen. Über die Standard-Absicherung ist eine Zertifizierung nach ISO 27001 auf Basis von IT-Grundschutz möglich.
Nein. Das BSI sieht bewusst die Basis- und die Kern-Absicherung als Einstieg vor. Wir starten dort, wo es für Sie sinnvoll ist – und bauen die Absicherung schrittweise aus, bis hin zur Standard-Absicherung, falls eine Zertifizierung angestrebt wird.

Starten wir Ihren IT-Grundschutz.

Wir klären mit Ihnen die passende Absicherungsvariante und den nächsten sinnvollen Schritt – pragmatisch und ohne unnötige Komplexität.