IT-Grundschutz nach BSI-Standard

Gemeinsam bauen wir den Standard Ihrer IT-Sicherheit auf.

Informationssicherheit mit System.

Der Basis Grundschutz der IT-Sicherheit

Viele Unternehmen haben bereits technische Schutzmaßnahmen im Einsatz. Was häufig fehlt, ist ein übergreifendes und nachvollziehbares System, das Verantwortlichkeiten, Risiken, Prozesse und Sicherheitsmaßnahmen miteinander verbindet.

Der IT-Grundschutz des Bundesamtes für Sicherheit in der Informationstechnik (BSI) bietet dafür eine etablierte und modalare Vorgehensweise und setzt damit einen nationalen Standard.

Aufträge sichern

Erfüllung wichtiger Sicherheitsanforderungen für öffentliche Auftraggeber.

Risiken reduzieren

Risiken sichtbar erkennen, bewerten und durch Maßnahmen behandeln.

Verantwortlichkeiten schaffen

Definierte Prozesse und Rollen machen Sicherheit steuerbar.

Vertrauen fördern

Zertifizierungen schaffen Vertrauen bei Kunden und Partnern.

Unser Leistungsmodell

Unterstützung durch zertifizierte BSI IT-Grundschutz-Berater. Modular. End-to-End.

Bestandsanalyse


Wir analysieren den aktuellen Stand Ihrer Informationssicherheit und identifizieren Handlungsfelder.

ISMS und Risikomanagement

Wir entwickeln gemeinsam mit Ihnen die notwendigen Strukturen, Prozesse und Methoden für ein passendes ISMS.

Umsetzung der Maßnahmen

Wir unterstützen Sie bei der Umsetzung erforderlicher Maßnahmen von BSI-Standard 200-1 bis 200-4.

Audit-
begleitung

Wir bereiten Sie gezielt auf die Zertifizierung vor und unterstützen den Aufbau eines Business-Continuity- und Notfallmanagements.

Wir haben uns auf die Beratung von kleinen und mittleren Unternehmen (KMU) spezialisiert und bieten zudem attraktive Konditionen für Kleinstunternehmen an.

Warum mit uns?

Individuell statt
Standard

Wir betrachten Ihre konkrete Unternehmenssituation und bewerten Risiken dort, wo sie für Sie tatsächlich relevant sind.

Praxisnahe
Beratung

Als nach TISAX® zertifiziertes Unternehmen erfüllen wir selbst höchste Anforderungen an Informationssicherheit.

Analyse und Umsetzung
aus einer Hand

Wir unterstützen Sie nicht nur bei der Analyse, sondern auch bei der Umsetzung der empfohlenen Maßnahmen.

Persönliche
Betreuung

Ein nach BSI zertifizierter Grundschutz-Berater und Unterstützung über das Audit hinaus.

Das sagen unsere Kunden

Ihr Weg zum IT-Grundschutz

1
Analyse der Ausgangslage

Wir betrachten Ihre Organisation, Geschäftsprozesse, IT-Strukturen und bestehenden Sicherheitsmaßnahmen.

2
Anforderungen bestimmen

Auf Basis des IT-Grundschutzes werden relevante Anforderungen und der notwendige Schutzbedarf bestimmt.

3
Lücken erkennen

Wir vergleichen Soll- und Ist-Zustand und identifizieren konkrete Handlungsfelder.

4
Maßnahmen priorisieren und umsetzen

Die Ergebnisse werden in einen realistischen Maßnahmenplan überführt und systematisch umgesetzt.

Ihr Nutzen

  • Risiken schnell identifizieren
  • Konkrete Handlungsempfehlungen für Ihre Unternehmenssituation
  • Ganzheitlicher Blick auf die Informationssicherheit
  • Aufwand gezielt reduzieren
  • Informationssicherheit nachhaltig verbessern

FAQ's

Alle Informationen rund um den IT-Grundschutz nach dem BSI.

Der BSI IT-Grundschutz ist eine strukturierte Methodik des Bundesamtes für Sicherheit in der Informationstechnik (BSI) für den Aufbau und die Weiterentwicklung von Informationssicherheit. Unternehmen können damit Risiken systematisch erkennen, Sicherheitsmaßnahmen planen und Informationssicherheit dauerhaft organisieren. 

Der IT-Grundschutz ist grundsätzlich für Organisationen unterschiedlicher Größen und Branchen geeignet. Die Methodik ist modular aufgebaut und kann an die jeweilige Organisation und deren Anforderungen angepasst werden.

Beide Ansätze verfolgen das Ziel, Informationssicherheit systematisch zu organisieren. Der IT-Grundschutz bietet dafür eine eigene Methodik und konkrete Bausteine des BSI. Der IT-Grundschutz kann dabei konkrete Orientierung für die Umsetzung von Informationssicherheit liefern, während ISO 27001 einen international etablierten Rahmen für ein ISMS bietet. Ein nach IT-Grundschutz aufgebautes ISMS kann grundsätzlich auch die Anforderungen der ISO/IEC 27001 abdecken und kann als Ausgangsbasis für eine spätere Zertifzierung nach ISO27001 dienen.

Nein. Die Umsetzung des IT-Grundschutzes und eine Zertifizierung sind separate Themen. Unternehmen können die Methodik des IT-Grundschutzes nutzen, um ihre Informationssicherheit zu verbessern, ohne eine Zertifizierung anzustreben. Die Zertifizierung kann optional nach dem Prozess durchlaufen werden.

Für eine professionelle und belastbare Umsetzung des BSI IT-Grundschutzes sollte ein vom BSI zertifizierter IT-Grundschutz-Berater eingebunden werden. Ein IT-Grundschutz-Praktiker verfügt zwar über fundierte Kenntnisse der Methodik, erfüllt jedoch nicht die gleichen Anforderungen wie ein zertifizierter IT-Grundschutz-Berater. Dieser wird vom BSI umfassend geprüft und verfügt über die Qualifikation, Unternehmen bei der anspruchsvollen Umsetzung und Prüfung nach IT-Grundschutz fachkundig zu begleiten.

Eine zentrale Rolle spielen die BSI-Standards 200-1, 200-2 und 200-3. Sie behandeln unter anderem das Informationssicherheitsmanagement, die IT-Grundschutz-Methodik und die Risikoanalyse. BSI-Standard 200-4 ergänzt den Ansatz um das Business Continuity Management.

BSI-Standards 200-1: beschreibt grundlegende Anforderungen an ein Informationssicherheitsmanagementsystem (ISMS). Er bildet damit den organisatorischen Rahmen für die Informationssicherheit.

BSI-Standards 200-2: beschreibt die konkrete IT-Grundschutz-Methodik. Er unterstützt Unternehmen dabei, Informationssicherheit strukturiert aufzubauen und zwischen Basis-, Kern- und Standard-Absicherung zu unterscheiden.

BSI-Standards 200-3: beschreibt die Risikoanalyse auf Basis des IT-Grundschutzes. Dabei werden relevante Risiken systematisch betrachtet und geeignete Maßnahmen zur Risikobehandlung abgeleitet.

BSI-Standards 200-4: behandelt das Business Continuity Management (BCM). Im Mittelpunkt steht die Frage, wie Unternehmen auch bei Störungen und Ausfällen handlungsfähig bleiben und kritische Geschäftsprozesse aufrechterhalten oder wiederherstellen können.

Das lässt sich nicht pauschal beantworten. Umfang und Dauer hängen unter anderem von der Unternehmensgröße, der vorhandenen Sicherheitsorganisation, der Anzahl relevanter Prozesse und Systeme sowie dem angestrebten Absicherungsniveau ab. Wir betrachten zunächst Ihre Ausgangssituation und entwickeln daraus einen realistischen Vorgehensplan.

Die Kosten für einen IT-Grundschutz variieren je nach Umfang und Komplexität des Checks sowie der Größe Ihres Unternehmens. In der Regel bieten wir flexible Preismodelle an, die auf Ihre spezifischen Bedürfnisse abgestimmt sind. Außerdem bieten wir attraktive Preiskonditionen für Kleinstunternehmen. Kontaktieren Sie uns für ein maßgeschneidertes Angebot.

 

Bereit für den ersten Schritt zur Informationssicherheit?

Wir prüfen gemeinsam, welche Bausteine des Grundschutzes

für Ihr Unternehmen sinnvoll sind.

Wir beraten Sie unverbindlich und kostenfrei.

Kontakt aufnehmen.​

Kontakt aufnehmen.​