Zum Inhalt springen

BSI IT-Grundschutz · Arbeitsebene

Vom Informationsverbund zum prüfbaren Sicherheitskonzept.

Kostenlose Vorlagen und klare Arbeitsschritte für Strukturanalyse, Schutzbedarf, Modellierung und Grundschutz-Check.

Fachartikel
8
Startfragen
20
Vorlagen
6
Umsetzungskapitel
7

Quellenbasierte Orientierung

Fachartikel

  1. 01GrundlagenBSI IT-Grundschutz: Methode, Standards und Kompendium auseinanderhaltenDie Standards erklären das Vorgehen, das Kompendium liefert Anforderungen für typische Zielobjekte. Erst die Modellierung verbindet beides.8 min
  2. 02MethodikBasis-, Standard- oder Kern-Absicherung: Welche Vorgehensweise passt?Die drei Wege verfolgen unterschiedliche Ziele. Die richtige Wahl hängt von Reichweite, Zeitdruck und gewünschtem Nachweisniveau ab.7 min
  3. 03StrukturanalyseStrukturanalyse: Den Informationsverbund erfassen, ohne sich im Inventar zu verlierenGeschäftsprozesse zuerst, Technik danach. So bleibt sichtbar, welche Informationen und Systeme tatsächlich für die Leistung wichtig sind.9 min
  4. 04SchutzbedarfSchutzbedarfsfeststellung: Kategorien begründen statt Bauchgefühl dokumentierenSchutzbedarf entsteht aus möglichen Schäden für Prozesse und Informationen. Vererbung und Kumulation übertragen ihn anschließend auf die Technik.10 min
  5. 05ModellierungIT-Grundschutz-Modellierung: Bausteine sauber auf Zielobjekte abbildenDie Modellierung entscheidet, welche Anforderungen für welche Zielobjekte gelten. Fehler hier vervielfachen sich im gesamten Grundschutz-Check.8 min
  6. 06Grundschutz-CheckIT-Grundschutz-Check durchführen: Von der Interviewantwort zum belastbaren StatusUmsetzungsstatus, Begründung, Nachweis und offene Maßnahme gehören zusammen. Sonst bleibt der Check eine Selbsteinschätzung.8 min
  7. 07RisikoRisikoanalyse nach BSI-Standard 200-3: Wann Grundschutz nicht genügtZusätzliche Risiken werden dort analysiert, wo hoher Schutzbedarf, atypische Einsatzbedingungen oder unzureichend behandelte Gefährdungen bestehen.10 min
  8. 08BCMBSI-Standard 200-4: BCM mit Informationssicherheit verbindenBIA, Kontinuitätsstrategien, Notfallpläne und Übungen brauchen gemeinsame Abhängigkeiten mit dem Informationsverbund.9 min

Zusammenhänge

Bausteinschichten

ISMS
SicherheitsmanagementProzessbausteine
Übergreifende Steuerung des Informationssicherheitsprozesses.
ORP · CON · OPS
Organisation und KonzepteProzessbausteine
Organisation, Personal, Konzepte und operative Sicherheitsprozesse.
APP
AnwendungenAnwendungsschicht
Bausteine für allgemeine und spezifische Anwendungen und Dienste.
SYS · IND
Systeme und IndustrieSystemschicht
Server, Clients, Geräte, Virtualisierung sowie industrielle Komponenten.
NET
Netze und KommunikationNetzschicht
Netzarchitektur, Netzkomponenten und Kommunikationsdienste.
INF
InfrastrukturInfrastrukturschicht
Gebäude, Räume, Verkabelung und technische Infrastruktur.
DER
Detektion und ReaktionReaktionsschicht
Detektion, Vorfallbehandlung, Forensik, Audits und Notfallmanagement.

Vom Wissen in den Betrieb

Ergebnisse nicht in einer weiteren Datei verlieren.

KaitoSec verbindet Anforderungen, Verantwortliche, Risiken, Maßnahmen und Nachweise in einem Arbeitsmodell.

Unabhängige Arbeitshilfe der KaitoSec GmbH. Keine Publikation des BSI, keine behördliche Auskunft und kein Ersatz für die jeweils aktuelle BSI-Prüfgrundlage.

Fachlicher Stand: 21. Juli 2026