Informationssicherheit nach den Standards des Bundesamts für Sicherheit in der Informationstechnik
Der BSI IT-Grundschutz liefert eine bewährte, ganzheitliche Methodik zur Konzeption und Aufrechterhaltung eines soliden Sicherheitsniveaus. Insbesondere Unternehmen, die als Zulieferer für Bundes- und Landesbehörden agieren oder dem KRITIS-Sektor angehören, müssen die Anforderungen der BSI-Standards 200-1 (ISMS), 200-2 (IT-Grundschutz-Methodik) und 200-3 (Risikoanalyse) zwingend nachweisen.
Die drei Vorgehensweisen im IT-Grundschutz
- Basis-Absicherung: Schneller Schutz grundlegender Geschäftsprozesse gegen elementare Gefährdungen.
- Standard-Absicherung: Umfassende Modellierung aller Geschäftsprozesse, Netze und Systeme nach dem IT-Grundschutz-Kompendium.
- Kern-Absicherung: Fokussierter Schutz hochgradig schutzbedürftiger Kern-Assets ("Kronjuwelen").
Vergleich mit ISO 27001: Während die ISO/IEC 27001 internationale Anerkennung bietet, liefert das BSI-Kompendium konkrete technische Bausteine. Beide Frameworks unterstützen zudem optimal die Erfüllung des NIS2-Umsetzungsgesetzes.