IT-Grundschutz-Audits

Secorvo unterstützt entweder bei der Vorbereitung auf eine Grundschutz-Zertifizierung oder führt die Grundschutz-Zertifizierung selbst durch - beides zusammen ist zur Sicherstellung der Unabhängigkeit der Zertifizierung nach den Vorgaben des BSI nicht zulässig.

Unsere BSI-zertifizierten Audit-Teamleiter für ISO-27001-Audits auf der Basis von IT-Grundschutz unterstützen Sie bei:

  • der Ausgestaltung und Umsetzung Ihres IT-Sicherheitskonzepts, ausgerichtet an den IT-Grundschutz-Maßnahmenempfehlungen des BSI, mit einer für Ihr Unternehmen pragmatischen Maßnahmenumsetzung
  • der Vorbereitung einer Zertifizierung Ihres Unternehmens (oder eines ab­ge­grenzten Teilbereichs) nach ISO 27001 auf der Basis von IT-Grundschutz
  • der Auditierung und Zertifizierung Ihrer Informationssicherheitsorganisation und Ihres ausgewählten Informationsverbundes nach ISO 27001 auf der Basis von IT-Grundschutz

Frequently Asked Questions (FAQ)

Was ist "IT-Grundschutz"?

Seit Mitte der 90er Jahre entwickelt das Bundesamt für Sicherheit in der In­formations­technik (BSI) den IT-Grundschutz weiter, der konkrete Maßnahmenvorschläge für die Erreichung eines Mindestschutzes (Grundschutz) für viele Bereiche der Informationstechnik umfasst.

IT-Grundschutz besteht aus dem Kopendium mit den in den BSI-Standards definierten Vorgehensweisen sowie den Bausteinen mit Referenzierug der elementaren Gefährdungen auf zu erfüllende Anforderungen, aus denen Maßnahmen abzuleiten sind.

Welche Bedeutung hat der BSI-Grundschutz in der Praxis?

IT-Grundschutz spielt neben der ursprünglichen Zielgruppe im Behördenumfeld auch in zahlreichen Unternehmen eine immer wichtigere Rolle. Unternehmen, die ihre Sicherheitsorganisation nach den Vorgaben des BSI ausrichten, können sich auditieren lassen und ein Zertifikat des BSI für die Umsetzung des IT-Grundschutzes (im ganzen Unternehmen oder auch in Teilbereichen) erhalten.

Auf den Webseiten des BSI findet sich eine Liste der vom BSI ausgestellten, derzeit gültigen Grundschutz-Zertifikate.

Wie unterscheidet sich der BSI-Grundschutz von der ISO 27001?

Ursprünglich war der IT-Grundschutz eine Sammlung von Sicherheitsmaßnahmen, die für normalen Schutzbedarf einen Basis-Schutz bieten. Der ISO 27001 hingegen beschreibt ein Management-System, in aus regelmäßigen Risikobewertungen geeignete Sicherheitsmaßnahmen abgeleitet werden. Während der IT-Grundschutz für Bereiche ohne erhöhten oder hohen Schutzbedarf dem Sicherheitsmanagement die Risikobewertung und die Maßnahmenauswahl abnimmt, enthält die ISO 27001 nur wenige abstrakte Controls, die zu erfüllen sind.

Inzwischen haben sich der Grundschutz und die ISO 27001 angenähert: Das Risikomanagement hat im IT-Grundschutz durch die BSI-Standards 200-1/-2 (ISMS), 200-3 (Risik Management) und 200-4 (Business Continuity Management) erheblich an Bedeutung gewonnen. Die "Maßnahmenkataloge" des ursprünglichen IT-Grundschutzes wurden zugleich durch ein Kompendium aus modularen Bausteinen ersetzt. Derzeit wird der IT-Grundschutz zu einem dem ISO 27001 sehr ähnlichen, prozessorientierten Regelwerk weiterentwickelt.

Ihr Ansprechpartner

Jochen Schlichting Jochen Schlichting
Security Consulting

Bewertungen und Empfehlungen unserer Kunden

Referenzprojekte finden Sie in unserer Referenzkundenübersicht.

  • decix
    Mit unserer BSI-Zertifizierung stellen wir einen Beweis für unsere hohen Sicherheits-Standards im Internet.
    Arnold Nipper
    DE-CIX Management GmbH