BSI IT-Grundschutz · Arbeitsebene
Vom Informationsverbund zum prüfbaren Sicherheitskonzept.
Kostenlose Vorlagen und klare Arbeitsschritte für Strukturanalyse, Schutzbedarf, Modellierung und Grundschutz-Check.
- Fachartikel
- 8
- Startfragen
- 20
- Vorlagen
- 6
- Umsetzungskapitel
- 7
Einstieg nach Arbeitsergebnis
Nicht mehr lesen als für den nächsten Schritt nötig.
01
Ausgangslage einordnen
20 belegbare Fragen vom Sicherheitsprozess bis zur Aufrechterhaltung. Die Auswertung bleibt lokal im Browser.
02
Umsetzung strukturieren
7 Kapitel verbinden Entscheidungen mit konkreten Ergebnissen.
03
Mit einer Vorlage starten
6 offene Arbeitshilfen für Workshop, Register und Review.
Quellenbasierte Orientierung
Fachartikel
- 01GrundlagenBSI IT-Grundschutz: Methode, Standards und Kompendium auseinanderhaltenDie Standards erklären das Vorgehen, das Kompendium liefert Anforderungen für typische Zielobjekte. Erst die Modellierung verbindet beides.8 min
- 02MethodikBasis-, Standard- oder Kern-Absicherung: Welche Vorgehensweise passt?Die drei Wege verfolgen unterschiedliche Ziele. Die richtige Wahl hängt von Reichweite, Zeitdruck und gewünschtem Nachweisniveau ab.7 min
- 03StrukturanalyseStrukturanalyse: Den Informationsverbund erfassen, ohne sich im Inventar zu verlierenGeschäftsprozesse zuerst, Technik danach. So bleibt sichtbar, welche Informationen und Systeme tatsächlich für die Leistung wichtig sind.9 min
- 04SchutzbedarfSchutzbedarfsfeststellung: Kategorien begründen statt Bauchgefühl dokumentierenSchutzbedarf entsteht aus möglichen Schäden für Prozesse und Informationen. Vererbung und Kumulation übertragen ihn anschließend auf die Technik.10 min
- 05ModellierungIT-Grundschutz-Modellierung: Bausteine sauber auf Zielobjekte abbildenDie Modellierung entscheidet, welche Anforderungen für welche Zielobjekte gelten. Fehler hier vervielfachen sich im gesamten Grundschutz-Check.8 min
- 06Grundschutz-CheckIT-Grundschutz-Check durchführen: Von der Interviewantwort zum belastbaren StatusUmsetzungsstatus, Begründung, Nachweis und offene Maßnahme gehören zusammen. Sonst bleibt der Check eine Selbsteinschätzung.8 min
- 07RisikoRisikoanalyse nach BSI-Standard 200-3: Wann Grundschutz nicht genügtZusätzliche Risiken werden dort analysiert, wo hoher Schutzbedarf, atypische Einsatzbedingungen oder unzureichend behandelte Gefährdungen bestehen.10 min
- 08BCMBSI-Standard 200-4: BCM mit Informationssicherheit verbindenBIA, Kontinuitätsstrategien, Notfallpläne und Übungen brauchen gemeinsame Abhängigkeiten mit dem Informationsverbund.9 min
Zusammenhänge
Bausteinschichten
- ISMS
- SicherheitsmanagementProzessbausteine
- Übergreifende Steuerung des Informationssicherheitsprozesses.
- ORP · CON · OPS
- Organisation und KonzepteProzessbausteine
- Organisation, Personal, Konzepte und operative Sicherheitsprozesse.
- APP
- AnwendungenAnwendungsschicht
- Bausteine für allgemeine und spezifische Anwendungen und Dienste.
- SYS · IND
- Systeme und IndustrieSystemschicht
- Server, Clients, Geräte, Virtualisierung sowie industrielle Komponenten.
- NET
- Netze und KommunikationNetzschicht
- Netzarchitektur, Netzkomponenten und Kommunikationsdienste.
- INF
- InfrastrukturInfrastrukturschicht
- Gebäude, Räume, Verkabelung und technische Infrastruktur.
- DER
- Detektion und ReaktionReaktionsschicht
- Detektion, Vorfallbehandlung, Forensik, Audits und Notfallmanagement.
Vom Wissen in den Betrieb
Ergebnisse nicht in einer weiteren Datei verlieren.
KaitoSec verbindet Anforderungen, Verantwortliche, Risiken, Maßnahmen und Nachweise in einem Arbeitsmodell.
Unabhängige Arbeitshilfe der KaitoSec GmbH. Keine Publikation des BSI, keine behördliche Auskunft und kein Ersatz für die jeweils aktuelle BSI-Prüfgrundlage.
Fachlicher Stand: 21. Juli 2026