Deutsche Gründlichkeit als Sicherheitsmethode.
Wir meinen das als Kompliment.
Der IT-Grundschutz des BSI ist der detaillierteste Sicherheitskatalog im deutschsprachigen Raum. Genau das macht ihn wertvoll und genau das macht ihn ohne Werkzeug mühsam. VANTARISbringt die Bausteine als strukturierte Anforderungen mit, damit Sie umsetzen statt katalogisieren.
Für Behörden, öffentliche Auftragnehmer und Organisationen im KRITIS-Umfeld
Strukturanalyse
Schutzbedarfsfeststellung
Modellierung mit Bausteinen
Umsetzung und Nachweis in VANTARIS
Die BSI-Methodik als geführter Prozess statt als Ordnerlandschaft.
Drei typische Ausgangslagen
Behörden und Kommunen
Für viele öffentliche Stellen ist IT-Grundschutz die vorgegebene Methodik. Mit VANTARIS wird aus der Pflicht ein nachvollziehbarer Prozess mit klaren Zuständigkeiten.
Dienstleister der öffentlichen Hand
Wer für Behörden arbeitet, bekommt deren Sicherheitsanforderungen weitergereicht. Ein nachweisbarer Grundschutz-Ansatz ist in Ausschreibungen ein handfester Vorteil.
KRITIS-nahe Organisationen
Wo besonders viel auf dem Spiel steht, liefert der Grundschutz die nötige Tiefe. In VANTARIS zahlt die Umsetzung zusätzlich auf den „Security Champion“ Badge ein.
Drei Absicherungsvarianten, ein Ziel
Basis-Absicherung
Der schlanke Einstieg mit den wichtigsten Anforderungen, gedacht für Organisationen, die schnell ein solides Fundament brauchen. Ideal als erster Schritt statt als Dauerzustand.
Standard-Absicherung
Die vollständige Methodik mit Strukturanalyse, Schutzbedarfsfeststellung und Modellierung. Der Weg zur klassischen Grundschutz-Zertifizierung nach ISO 27001 auf Basis von IT-Grundschutz.
Kern-Absicherung
Konzentriert die volle Tiefe auf Ihre Kronjuwelen, also die Prozesse und Systeme mit dem höchsten Schutzbedarf. Sinnvoll, wenn Ressourcen begrenzt und Risiken ungleich verteilt sind.
Bausteine für fast jede Lebenslage Ihrer IT
Das IT-Grundschutz-Kompendium des BSI enthält weit über 100 Bausteine, geordnet in Schichten: vom Managementsystem über Organisation und Personal, Konzepte und Betrieb bis zu Anwendungen, Systemen, Netzen und Infrastruktur. Sogar der Serverraum und die Verkabelung haben eigene Bausteine.
Diese Detailtiefe ist die Stärke des Grundschutzes: Statt abstrakter Ziele bekommen Sie konkrete Anforderungen pro System-Typ. In VANTARIS modellieren Sie Ihren Verbund, wählen die passenden Bausteine und arbeiten die Anforderungen als Maßnahmen ab, mit Nachweisen dort, wo Ihr Prüfer sie erwartet.
IT-Grundschutz in Kürze
IT-Grundschutz oder ISO 27001, was ist besser für uns?
Beides führt zu einem ISMS, der Grundschutz ist detaillierter und typisch deutsch gründlich, die ISO international anerkannter. Eine Grundschutz-Zertifizierung schließt ISO 27001 sogar ein. Welche Richtung passt, hängt von Ihren Kunden und Vorgaben ab. Genau diese Frage klären wir gern im Gespräch.
Ist der Grundschutz nicht überdimensioniert für den Mittelstand?
Die Vollversion kann es sein. Das BSI bietet mit der Basis-Absicherung aber einen bewusst schlanken Einstieg. Und in VANTARIS setzen Sie ohnehin nur die Bausteine um, die zu Ihrer Struktur passen, nicht das komplette Kompendium.
Können wir vom Grundschutz später zu ISO 27001 wechseln?
Ja, und zwar ohne von vorn zu beginnen. Die Inhalte überschneiden sich stark und in VANTARIS sind beide Normen Sichten auf dieselben Daten. Ihre Arbeit bleibt erhalten, nur die Brille wechselt.
Wie aktuell ist das Kompendium und was bedeutet das für uns?
Das BSI entwickelt das Kompendium laufend weiter, Bausteine kommen hinzu und werden überarbeitet. Für Sie heißt das: Die Umsetzung braucht einen Mechanismus, der Änderungen nachzieht. In VANTARIS aktualisieren wir die Kataloge zentral, damit Sie nicht selbst Changelogs lesen müssen.
Vertiefende Ratgeber
Mehr zu BSI IT-Grundschutz aus unserem Ratgeber
Gründlichkeit ja. Papierkrieg nein.
Besprechen Sie im Strategiegespräch, wie IT-Grundschutz in Ihrer Organisation praktikabel wird.