BSI IT-Grundschutz
Ein bewährtes deutsches Rahmenwerk für Informationssicherheit.
- Herausgegeben vom BSI (Bundesamt für Sicherheit in der Informationstechnik)
- Praxisnahe Bausteine mit konkreten Anforderungen
- Basis für ein ISMS (Managementsystem)
Die Methodik
Bausteine beschreiben typische Objekte (z. B. Server, Netz, Anwendung) und ihre Anforderungen.
- Strukturanalyse: Was ist überhaupt vorhanden?
- Modellierung mit passenden Bausteinen
- Soll-Ist-Abgleich deckt Lücken auf
Schutzbedarfsfeststellung
Wie schützenswert ist ein Objekt hinsichtlich CIA?
normal / hoch
Überschaubarer bzw. beträchtlicher Schaden.
sehr hoch
Existenzbedrohende Auswirkungen.
- Bewertung je Vertraulichkeit, Integrität, Verfügbarkeit
- Höherer Bedarf → strengere Maßnahmen
Bezug zu ISO 27001
International anerkannter Standard für ISMS.
- IT-Grundschutz kann zur ISO-27001-Zertifizierung führen
- ISO ist generischer, Grundschutz konkreter
- Beide zielen auf einen kontinuierlichen Verbesserungsprozess
DSGVO-Bezug
Datenschutz verlangt „geeignete technische und organisatorische Maßnahmen“ (TOM).
- Sicherheitsmaßnahmen belegen die TOM-Pflicht
- Verfügbarkeit und Vertraulichkeit personenbezogener Daten
- Dokumentation ist im Ernstfall entscheidend
Rollen & Nachweise
Die Leitung trägt die Verantwortung – Restrisiken werden bewusst akzeptiert und dokumentiert.
- Informationssicherheitsbeauftragter (ISB)
- Dokumentation als Audit-Nachweis
- Kontinuierlicher Verbesserungsprozess