
Leistung
Beratung zum BSI IT-Grundschutz
Wir übersetzen den BSI IT-Grundschutz in eine praktikable Sicherheitsstruktur – von der Modellierung bis zur Basis-Absicherung oder ISO-27001-Zertifizierung auf Basis von IT-Grundschutz.
7+
Jahre am Markt
200+
betreute Mandate
12
Branchen im Portfolio
100 %
unabhängige Beratung
Leistungsumfang
Was ist der BSI IT-Grundschutz?
Der IT-Grundschutz des Bundesamts für Sicherheit in der Informationstechnik (BSI) verbindet die Standards 200-1 bis 200-3 mit dem IT-Grundschutz-Kompendium. Die Standards beschreiben Managementsystem, Vorgehensweise und Risikoanalyse; das Kompendium enthält konkrete Bausteine und Anforderungen. Der BSI-Standard 200-4 ergänzt die Methodik für Business Continuity Management.
Im Überblick
Was wir für Sie übernehmen.
01
Strukturanalyse & Informationsverbund
Geschäftsprozesse, Anwendungen, Systeme, Räume und Netze erfassen.
02
Schutzbedarfsfeststellung
Vertraulichkeit, Integrität und Verfügbarkeit für relevante Objekte bewerten.
03
Modellierung & Grundschutz-Check
Bausteine zuordnen und Umsetzungsstand der Anforderungen bewerten.
04
Risikoanalyse & Maßnahmen
Risikoanalysen nach BSI-Standard 200-3 durchführen, etwa bei hohem oder sehr hohem Schutzbedarf, fehlenden passenden Bausteinen oder atypischen Einsatzszenarien.
05
Audit- & Nachweisvorbereitung
Basis-Absicherung, Testat oder Zertifizierung strukturiert vorbereiten.
Passend zu Ihrer Ausgangslage
Für wen ist diese Leistung geeignet?
Der Beratungsumfang richtet sich nach Organisation, Reifegrad und Zielsetzung – und wird so zugeschnitten, dass vorhandene Strukturen sinnvoll genutzt werden.
Öffentliche Verwaltung
Für Behörden und öffentliche Einrichtungen mit BSI-orientierter Methodik.
KRITIS & regulierte Unternehmen
Für Organisationen mit hohen Nachweis- und Sicherheitsanforderungen.
Detaillierter Sicherheitsaufbau
Für Unternehmen, die konkrete Bausteine und Anforderungen benötigen.
ISO 27001 auf Basis IT-Grundschutz
Für Organisationen mit entsprechendem Zertifizierungsziel.
Einordnung
Standard-, Basis- oder Kern-Absicherung?
Die Basis-Absicherung schafft einen Einstieg über den gesamten Informationsverbund. Die Kern-Absicherung konzentriert sich zunächst auf besonders wichtige Werte und Prozesse. Die Standard-Absicherung umfasst das vollständige Vorgehen und ist die Grundlage für eine ISO-27001-Zertifizierung auf Basis von IT-Grundschutz.

Was am Ende zählt
Ergebnisse der IT-Grundschutz-Beratung.
Informationsverbund, Schutzbedarf und relevante Bausteine sind erfasst. Der Grundschutz-Check zeigt den Umsetzungsstand und offene Sicherheitsmaßnahmen.
01
Orientierung
Relevante Anforderungen und Risiken sind verständlich eingeordnet und sinnvoll priorisiert.
02
Umsetzung
Verantwortlichkeiten, Maßnahmen und Abläufe greifen im tatsächlichen Betrieb ineinander.
03
Nachweis
Entscheidungen und Ergebnisse sind dokumentiert, für interne und externe Prüfungen geordnet.
Zertifizierungen
Nachweise, klar und sichtbar.
ISO 27001 auf Basis von IT-Grundschutz
Nachweis auf Grundlage der Anforderungen des BSI IT-Grundschutzes.

BSI Testat IT-Grundschutz
Bestätigung einer strukturierten Basis-Absicherung nach BSI-Vorgaben.

BSI IT-Grundschutz-Berater
Offizielle Qualifikation für Beratung und Umsetzung nach BSI IT-Grundschutz.

Qualitätsmanagement nach ISO 9001
Zertifiziertes DEKRA-Qualitätsmanagementsystem.
Weiterdenken
Passende Leistungen im Zusammenhang.
FAQ
Häufige Fragen zum BSI IT-Grundschutz.
Für wen eignet sich IT-Grundschutz?
Die Methodik eignet sich für Organisationen, die Informationssicherheit anhand konkreter Bausteine und Anforderungen strukturieren möchten. Umfang und Vorgehen werden auf den Informationsverbund und dessen Schutzbedarf abgestimmt.
Ist IT-Grundschutz nur für Behörden?
Nein. Auch Unternehmen und Betreiber kritischer Anlagen können IT-Grundschutz nutzen. Ob bestimmte Vorgaben verbindlich sind, hängt von den jeweiligen gesetzlichen, vertraglichen oder internen Anforderungen ab.
Was ist ein Grundschutz-Check?
Ein Grundschutz-Check prüft den Umsetzungsstand der relevanten Anforderungen aus den ausgewählten Bausteinen. Er dokumentiert erfüllte Anforderungen, Lücken und den daraus abgeleiteten Handlungsbedarf.
Kann IT-Grundschutz mit ISO 27001 verbunden werden?
Ja. Eine ISO-27001-Zertifizierung auf Basis von IT-Grundschutz ist möglich. Sie setzt die Standard-Absicherung und die Erfüllung der einschlägigen Anforderungen des BSI-Zertifizierungsschemas voraus.
Unterstützt MACONIA bei der Modellierung?
Ja. Dazu gehören Strukturanalyse, Schutzbedarfsfeststellung, Zuordnung der Bausteine und Maßnahmenplanung. Die Modellierung bildet die Grundlage für den anschließenden Grundschutz-Check.
Nächster Schritt
Sprechen Sie mit Ihrem Experten für BSI IT-Grundschutz.
Sie möchten IT-Grundschutz einführen oder eine Prüfung vorbereiten? Wir besprechen Ihren Informationsverbund, die passende Absicherungsvariante und vorhandene Nachweise.

Ihr Experte für BSI IT-Grundschutz
Ermin Kadic
Senior Security Consultant · BSI IT-Grundschutz
Ermin Kadic begleitet Sie bei der Einordnung, Umsetzung und belastbaren Dokumentation rund um BSI IT-Grundschutz – von der ersten Analyse bis zur wirksamen Verankerung.
Ein paar kurze Angaben reichen für eine erste Einordnung. Den passenden nächsten Schritt stimmen wir persönlich mit Ihnen ab.
Vertraulich · Persönlich · Unverbindlich
