Leistung

Beratung zum BSI IT-Grundschutz

Wir übersetzen den BSI IT-Grundschutz in eine praktikable Sicherheitsstruktur – von der Modellierung bis zur Basis-Absicherung oder ISO-27001-Zertifizierung auf Basis von IT-Grundschutz.

7+

Jahre am Markt

200+

betreute Mandate

12

Branchen im Portfolio

100 %

unabhängige Beratung

Leistungsumfang

Was ist der BSI IT-Grundschutz?

Der IT-Grundschutz des Bundesamts für Sicherheit in der Informationstechnik (BSI) verbindet die Standards 200-1 bis 200-3 mit dem IT-Grundschutz-Kompendium. Die Standards beschreiben Managementsystem, Vorgehensweise und Risikoanalyse; das Kompendium enthält konkrete Bausteine und Anforderungen. Der BSI-Standard 200-4 ergänzt die Methodik für Business Continuity Management.

Im Überblick

Was wir für Sie übernehmen.

01

Strukturanalyse & Informationsverbund

Geschäftsprozesse, Anwendungen, Systeme, Räume und Netze erfassen.

02

Schutzbedarfsfeststellung

Vertraulichkeit, Integrität und Verfügbarkeit für relevante Objekte bewerten.

03

Modellierung & Grundschutz-Check

Bausteine zuordnen und Umsetzungsstand der Anforderungen bewerten.

04

Risikoanalyse & Maßnahmen

Risikoanalysen nach BSI-Standard 200-3 durchführen, etwa bei hohem oder sehr hohem Schutzbedarf, fehlenden passenden Bausteinen oder atypischen Einsatzszenarien.

05

Audit- & Nachweisvorbereitung

Basis-Absicherung, Testat oder Zertifizierung strukturiert vorbereiten.

Ihre nächsten Schritte besprechen

Passend zu Ihrer Ausgangslage

Für wen ist diese Leistung geeignet?

Der Beratungsumfang richtet sich nach Organisation, Reifegrad und Zielsetzung – und wird so zugeschnitten, dass vorhandene Strukturen sinnvoll genutzt werden.

Öffentliche Verwaltung

Für Behörden und öffentliche Einrichtungen mit BSI-orientierter Methodik.

KRITIS & regulierte Unternehmen

Für Organisationen mit hohen Nachweis- und Sicherheitsanforderungen.

Detaillierter Sicherheitsaufbau

Für Unternehmen, die konkrete Bausteine und Anforderungen benötigen.

ISO 27001 auf Basis IT-Grundschutz

Für Organisationen mit entsprechendem Zertifizierungsziel.

Einordnung

Standard-, Basis- oder Kern-Absicherung?

Die Basis-Absicherung schafft einen Einstieg über den gesamten Informationsverbund. Die Kern-Absicherung konzentriert sich zunächst auf besonders wichtige Werte und Prozesse. Die Standard-Absicherung umfasst das vollständige Vorgehen und ist die Grundlage für eine ISO-27001-Zertifizierung auf Basis von IT-Grundschutz.

Geschwungene Betonarchitektur mit einer warmen orangefarbenen Lichtlinie.

Was am Ende zählt

Ergebnisse der IT-Grundschutz-Beratung.

Informationsverbund, Schutzbedarf und relevante Bausteine sind erfasst. Der Grundschutz-Check zeigt den Umsetzungsstand und offene Sicherheitsmaßnahmen.

01

Orientierung

Relevante Anforderungen und Risiken sind verständlich eingeordnet und sinnvoll priorisiert.

02

Umsetzung

Verantwortlichkeiten, Maßnahmen und Abläufe greifen im tatsächlichen Betrieb ineinander.

03

Nachweis

Entscheidungen und Ergebnisse sind dokumentiert, für interne und externe Prüfungen geordnet.

Zertifizierungen

Nachweise, klar und sichtbar.

ISO 27001 auf Basis von IT-Grundschutz

ISO 27001 auf Basis von IT-Grundschutz

Nachweis auf Grundlage der Anforderungen des BSI IT-Grundschutzes.

BSI Testat IT-Grundschutz

BSI Testat IT-Grundschutz

Bestätigung einer strukturierten Basis-Absicherung nach BSI-Vorgaben.

BSI IT-Grundschutz-Berater

BSI IT-Grundschutz-Berater

Offizielle Qualifikation für Beratung und Umsetzung nach BSI IT-Grundschutz.

Qualitätsmanagement nach ISO 9001

Qualitätsmanagement nach ISO 9001

Zertifiziertes DEKRA-Qualitätsmanagementsystem.

Ihre nächsten Schritte besprechen

Weiterdenken

Passende Leistungen im Zusammenhang.

FAQ

Häufige Fragen zum BSI IT-Grundschutz.

Für wen eignet sich IT-Grundschutz?

Die Methodik eignet sich für Organisationen, die Informationssicherheit anhand konkreter Bausteine und Anforderungen strukturieren möchten. Umfang und Vorgehen werden auf den Informationsverbund und dessen Schutzbedarf abgestimmt.

Ist IT-Grundschutz nur für Behörden?

Nein. Auch Unternehmen und Betreiber kritischer Anlagen können IT-Grundschutz nutzen. Ob bestimmte Vorgaben verbindlich sind, hängt von den jeweiligen gesetzlichen, vertraglichen oder internen Anforderungen ab.

Was ist ein Grundschutz-Check?

Ein Grundschutz-Check prüft den Umsetzungsstand der relevanten Anforderungen aus den ausgewählten Bausteinen. Er dokumentiert erfüllte Anforderungen, Lücken und den daraus abgeleiteten Handlungsbedarf.

Kann IT-Grundschutz mit ISO 27001 verbunden werden?

Ja. Eine ISO-27001-Zertifizierung auf Basis von IT-Grundschutz ist möglich. Sie setzt die Standard-Absicherung und die Erfüllung der einschlägigen Anforderungen des BSI-Zertifizierungsschemas voraus.

Unterstützt MACONIA bei der Modellierung?

Ja. Dazu gehören Strukturanalyse, Schutzbedarfsfeststellung, Zuordnung der Bausteine und Maßnahmenplanung. Die Modellierung bildet die Grundlage für den anschließenden Grundschutz-Check.

Nächster Schritt

Sprechen Sie mit Ihrem Experten für BSI IT-Grundschutz.

Sie möchten IT-Grundschutz einführen oder eine Prüfung vorbereiten? Wir besprechen Ihren Informationsverbund, die passende Absicherungsvariante und vorhandene Nachweise.

Ermin Kadic, Senior Security Consultant · BSI IT-Grundschutz

Ihr Experte für BSI IT-Grundschutz

Ermin Kadic

Senior Security Consultant · BSI IT-Grundschutz

Ermin Kadic begleitet Sie bei der Einordnung, Umsetzung und belastbaren Dokumentation rund um BSI IT-Grundschutz – von der ersten Analyse bis zur wirksamen Verankerung.

Ihre Anfrage

Ein paar kurze Angaben reichen für eine erste Einordnung. Den passenden nächsten Schritt stimmen wir persönlich mit Ihnen ab.

    Datenschutz

    Vertraulich · Persönlich · Unverbindlich