BSI IT-Grundschutz

Deutsche Gründlichkeit als Sicherheits­methode.
Wir meinen das als Kompliment.

Der IT-Grundschutz des BSI ist der detaillierteste Sicherheitskatalog im deutschsprachigen Raum. Genau das macht ihn wertvoll und genau das macht ihn ohne Werkzeug mühsam. VANTARISbringt die Bausteine als strukturierte Anforderungen mit, damit Sie umsetzen statt katalogisieren.

Für Behörden, öffentliche Auftragnehmer und Organisationen im KRITIS-Umfeld

Strukturanalyse

Schutzbedarfsfeststellung

Modellierung mit Bausteinen

Umsetzung und Nachweis in VANTARIS

Die BSI-Methodik als geführter Prozess statt als Ordnerlandschaft.

Für wen sich IT-Grundschutz lohnt

Drei typische Ausgangslagen

Öffentlicher Sektor

Behörden und Kommunen

Für viele öffentliche Stellen ist IT-Grundschutz die vorgegebene Methodik. Mit VANTARIS wird aus der Pflicht ein nachvollziehbarer Prozess mit klaren Zuständigkeiten.

Auftragnehmer

Dienstleister der öffentlichen Hand

Wer für Behörden arbeitet, bekommt deren Sicherheitsanforderungen weitergereicht. Ein nachweisbarer Grundschutz-Ansatz ist in Ausschreibungen ein handfester Vorteil.

Hohe Anforderungen

KRITIS-nahe Organisationen

Wo besonders viel auf dem Spiel steht, liefert der Grundschutz die nötige Tiefe. In VANTARIS zahlt die Umsetzung zusätzlich auf den „Security Champion“ Badge ein.

Die Vorgehensweisen

Drei Absicherungsvarianten, ein Ziel

Basis-Absicherung

Der schlanke Einstieg mit den wichtigsten Anforderungen, gedacht für Organisationen, die schnell ein solides Fundament brauchen. Ideal als erster Schritt statt als Dauerzustand.

Standard-Absicherung

Die vollständige Methodik mit Strukturanalyse, Schutzbedarfsfeststellung und Modellierung. Der Weg zur klassischen Grundschutz-Zertifizierung nach ISO 27001 auf Basis von IT-Grundschutz.

Kern-Absicherung

Konzentriert die volle Tiefe auf Ihre Kronjuwelen, also die Prozesse und Systeme mit dem höchsten Schutzbedarf. Sinnvoll, wenn Ressourcen begrenzt und Risiken ungleich verteilt sind.

Das Kompendium

Bausteine für fast jede Lebenslage Ihrer IT

Das IT-Grundschutz-Kompendium des BSI enthält weit über 100 Bausteine, geordnet in Schichten: vom Managementsystem über Organisation und Personal, Konzepte und Betrieb bis zu Anwendungen, Systemen, Netzen und Infrastruktur. Sogar der Serverraum und die Verkabelung haben eigene Bausteine.

Diese Detailtiefe ist die Stärke des Grundschutzes: Statt abstrakter Ziele bekommen Sie konkrete Anforderungen pro System-Typ. In VANTARIS modellieren Sie Ihren Verbund, wählen die passenden Bausteine und arbeiten die Anforderungen als Maßnahmen ab, mit Nachweisen dort, wo Ihr Prüfer sie erwartet.

Häufige Fragen

IT-Grundschutz in Kürze

Beides führt zu einem ISMS, der Grundschutz ist detaillierter und typisch deutsch gründlich, die ISO international anerkannter. Eine Grundschutz-Zertifizierung schließt ISO 27001 sogar ein. Welche Richtung passt, hängt von Ihren Kunden und Vorgaben ab. Genau diese Frage klären wir gern im Gespräch.

Die Vollversion kann es sein. Das BSI bietet mit der Basis-Absicherung aber einen bewusst schlanken Einstieg. Und in VANTARIS setzen Sie ohnehin nur die Bausteine um, die zu Ihrer Struktur passen, nicht das komplette Kompendium.

Ja, und zwar ohne von vorn zu beginnen. Die Inhalte überschneiden sich stark und in VANTARIS sind beide Normen Sichten auf dieselben Daten. Ihre Arbeit bleibt erhalten, nur die Brille wechselt.

Das BSI entwickelt das Kompendium laufend weiter, Bausteine kommen hinzu und werden überarbeitet. Für Sie heißt das: Die Umsetzung braucht einen Mechanismus, der Änderungen nachzieht. In VANTARIS aktualisieren wir die Kataloge zentral, damit Sie nicht selbst Changelogs lesen müssen.

Der nächste Schritt

Gründlichkeit ja. Papierkrieg nein.

Besprechen Sie im Strategiegespräch, wie IT-Grundschutz in Ihrer Organisation praktikabel wird.