BSI IT-Beratung
Ihre Ansprechpartner
in Sachen BSI Grundschutz-Beratung
Ihre Ansprechpartner in Sachen BSI Grundschutz-Beratung
IHRE ANSPRECHPARTNER IN SACHEN BSI GRUNDSCHUTZ-BERATUNG
Für die Absicherung der IT in Ihrem Unternehmen können Sie auf etablierte Standards zurückgreifen, die das Bundesamt für Sicherheit in der Informationstechnik (kurz: BSI) entwickelt hat. Dieser BSI IT-Grundschutz analysiert das Potenzial für Gefährdungen und Schäden und legt entsprechend angepasste Schutzniveaus und Sicherheitsmaßnahmen fest. Mit einer Zertifizierung weisen Sie Ihren IT-Grundschutz nach.
ERFORDERLICHE BSI-STANDARDS FÜR DIE SICHERHEITSKONZEPTION
Um den vorgeschriebenen IT-Grundschutz zu gewährleisten, schreibt das BSI vier Standards für die Sicherheitskonzeption vor, die im Folgenden detaillierter vorgestellt werden. Der IT-Grundschutzkatalog des BSI umfasst eine Vielzahl an Dokumenten zur Analyse und Modellierung von Sicherheitsrisiken und Schutzbedarfen. Im Vordergrund steht dabei der Schutz der wichtigsten Informationssicherheitsbereiche: Integrität, Vertraulichkeit und Verfügbarkeit.
Die Vorgaben sind vollständig kompatibel mit denen der international anerkannten ISO 22301, umfassen aber zusätzlich ausführliche Hinweise und Hilfsmittel zur praktischen Umsetzung.
Implementierung des BSI IT-Grundschutz
Informationssicherheit in Unternehmen ist ein stetig zu überwachender und zu optimierender Prozess. Die Standards des BSI IT-Grundschutzes bieten vor allem für weniger erfahrene Anwender in Unternehmen von kleiner und mittlerer Größe mit einer eigenständigen IT-Abteilung eine praktische Handreichung, um ein eigenes Managementsystem für die Informationssicherheit zu etablieren.
Es werden acht Phasen bzw. Schritte unterschieden. Zunächst ist zu definieren, welche Komponenten und Bereiche im Unternehmen für ein ISMS in Frage kommen. Danach erfolgt eine Strukturanalyse aller sicherheitskritischen Unternehmenswerte und ihrer Abhängigkeiten. Nach der Schutzbedarfsfeststellung werden die vom BSI-Grundschutz als Bausteine vorgegebenen Mindestanforderungen modelliert und dann im IT-Grundschutz-Check mit dem Ist-Stand verglichen. Eine Risikoanalyse ist für alle Unternehmenswerte nötig, auf die kein Baustein passt.
Ein Maßnahmenumsetzungsplan fasst alle Sicherheitsmaßnahmen zusammen, die schließlich umgesetzt werden, um das angestrebte Sicherheitsniveau zu erreichen. Dieses wird in 3 Levels eingeteilt (Basis, Kern und Standard), damit das Sicherheitskonzept passend zu den Anforderungen des eigenen Unternehmens implementiert und geprüft werden kann.