Zum Inhalt springen

Kommunen, Städte und Landkreise

Von WIBA bis Grundschutz++, ohne etwas doppelt zu erfassen.

KaitoSec führt den WIBA-Fragenkatalog, das IT-Grundschutzprofil Kommune und das Grundschutz-Kompendium in einem Datenmodell zusammen. Was Sie für WIBA beantworten, zahlt auf die Basis-Absicherung ein; was Sie dort umsetzen, trägt bis zum Grundschutz++.

Prüfplan des IT-Grundschutz-Checks: je Zielobjekt Schutzbedarf, Ansprechpartner, Fortschritt der geprüften Bausteinanforderungen und Wiedervorlage.
Check vollständig
Wiedervorlage aktuell
  • TeleTrusT-Vertrauenszeichen IT Security made in Germany
  • Mitglied im BITMi, Bundesverband IT-Mittelstand e. V.
  • OMR Reviews5,0 von 5
  • HOSTING INDEUTSCHLAND
  • DSGVO-KONFORM
  • GRUNDSCHUTZ++ READY

Vier Stufen auf denselben Daten.

  1. WIBA: Weg in die Basis-Absicherung

    Der WIBA-Fragenkatalog des BSI liegt vollständig im Werkzeug. Jede Antwort ist den zugehörigen Anforderungen des Grundschutz-Kompendiums zugeordnet und erzeugt den Datenbestand für alles Weitere.

    Maßnahme Patch- und Änderungsmanagement mit Status, Verantwortlicher, Frist und Wirksamkeit. Darunter die vier ISO-27001-Anforderungen, die sie erfüllt.
    Die erfüllten Anforderungen der Maßnahme: A.8.8, A.8.32, A.8.9 und A.8.19.
  2. IT-Grundschutzprofil Kommune

    Das Grundschutzprofil für Kommunalverwaltungen dient als Schablone für Ihren Informationsverbund: Baustein-Zuschnitt übernehmen, an die eigenen Fachverfahren anpassen, Prüfplan ableiten.

    Schutzbewertung einer ERP-Datenbank: Vertraulichkeit hoch, Integrität sehr hoch, Verfügbarkeit hoch, daraus der Schutzbedarf erhöht, mit Begründung.
  3. Basis- und Standard-Absicherung

    Modellierung, IT-Grundschutz-Check, Risikoanalyse nach BSI-Standard 200-3, Maßnahmenplanung und Berichte laufen im selben Werkzeug, ohne Beratungsprojekt daneben.

    Risikomatrix mit Eintrittshäufigkeit und Schadenshöhe auf je fünf Stufen, jedes Feld nach seiner Risikostufe eingefärbt.AusgangsrisikoRestrisiko
  4. Grundschutz++ ready

    Kataloge und Nachweise sind OSCAL-basiert und maschinenlesbar. Kommt der maschinenlesbare Grundschutz, nehmen Sie Ihren Datenbestand mit, statt neu zu erfassen.

    Anforderung A.8.8 mit Status, Verantwortlicher und Frist, darunter ihre Kontextkette: eine Maßnahme, zwei Risiken, eine Feststellung, eine Verbesserung, zwei Assets.
Maßnahme Patch- und Änderungsmanagement mit Status, Verantwortlicher, Frist und Wirksamkeit. Darunter die vier ISO-27001-Anforderungen, die sie erfüllt.
Die erfüllten Anforderungen der Maßnahme: A.8.8, A.8.32, A.8.9 und A.8.19.

Standards umsetzen trotz knapper Haushalte.

Informationssicherheit in der Fläche scheitert selten am Willen. Sie scheitert an Vergabeverfahren, Betriebskosten und fehlendem Austausch. An diesen drei Punkten setzt das Kommunal-Angebot an.

  1. Beschaffung ohne Vergabeverfahren

    Jede Ausbaustufe bleibt unterhalb der Wertgrenzen für den Direktauftrag. Sie beschaffen ohne Vergabeverfahren und erhalten das Produkt im vollen Funktionsumfang, keine reduzierte Kommunal-Edition.

  2. On-Premise ohne Projektbudget

    Betrieb im eigenen oder kommunalen Rechenzentrum ist Standard, kein Aufpreis. Die Installation ist bewusst einfach gehalten, weil wir aus Erfahrung wissen: sonst sprengt der Betrieb das Budget.

  3. Beraterrunde und Kommunal-Netzwerk

    Regelmäßig arbeitet ein Cyber-Security-Berater aus dem Pool mit Ihnen am Stand Ihrer Umsetzung. In derselben Runde vernetzen sich Kommunen untereinander, so geht Wissen in die Fläche.

Zielobjekte und Netz kommen aus den Systemen, die Sie schon nutzen.

100+ Integrationen

Alle Integrationen
  • i-doit
  • Docusnap 365
  • Matrix42
  • PRTG
  • macmon NAC
  • SharePoint Online
  • Microsoft Entra ID
  • Microsoft Intune
  • Microsoft Defender
  • i-doit
  • Docusnap 365
  • Matrix42
  • PRTG
  • macmon NAC
  • SharePoint Online
  • Microsoft Entra ID
  • Microsoft Intune
  • Microsoft Defender
  • Personio
  • AWS
  • Microsoft Azure
  • Google Cloud
  • Confluence
  • Jira
  • Microsoft Teams
  • Excel & CSV
  • Personio
  • AWS
  • Microsoft Azure
  • Google Cloud
  • Confluence
  • Jira
  • Microsoft Teams
  • Excel & CSV

Häufige Fragen.

Deckt KaitoSec den WIBA-Fragenkatalog vollständig ab?

Ja. Der Katalog Weg in die Basis-Absicherung liegt vollständig im Werkzeug, jede Frage ist den Anforderungen des Grundschutz-Kompendiums zugeordnet. Ihre Antworten bleiben erhalten, wenn Sie in die Basis-Absicherung wechseln.

Können wir das IT-Grundschutzprofil Kommune verwenden?

Ja. Das Profil dient als Schablone für die Modellierung Ihres Informationsverbunds. Den Baustein-Zuschnitt passen Sie an Ihre Fachverfahren an, der Prüfplan entsteht daraus.

Was bedeutet Grundschutz++ ready?

Kataloge, Anforderungen und Nachweise sind OSCAL-basiert und damit maschinenlesbar abgelegt. Auf den kommenden maschinenlesbaren Grundschutz ist Ihr Datenbestand vorbereitet, ohne Neuerfassung.

Wie läuft die Beschaffung ohne Ausschreibung?

Jede Ausbaustufe bleibt unterhalb der Vergabeschwellenwerte, damit ist der Direktauftrag möglich. Die maßgeblichen Wertgrenzen Ihres Bundeslandes prüft Ihre Vergabestelle; die nötigen Unterlagen stellen wir.

Was braucht die On-Premise-Installation?

Einen Server in Ihrem eigenen oder einem kommunalen Rechenzentrum. Die Installation ist auf den Betrieb ohne eigenes Projektteam ausgelegt; die technischen Voraussetzungen klären wir vorab in einem kurzen Gespräch.

Wie funktioniert die Beraterrunde?

Ein Cyber-Security-Berater aus unserem Pool geht regelmäßig mit Ihnen durch Stand, offene Punkte und nächste Schritte. Die Runde ist kommunenübergreifend: Sie hören, wie andere Verwaltungen dieselben Anforderungen lösen, und vernetzen sich direkt.

Unterstützt KaitoSec den B3S Abfallwirtschaft?

Ja. Kommunale Entsorgungsbetriebe arbeiten mit dem branchenspezifischen Sicherheitsstandard Abfallwirtschaft im selben Werkzeug. Überschneidungen mit dem Grundschutz weisen sich über das Mapping nach.

Bringen Sie Ruhe in Ihren Arbeitsalltag.

Eine persönliche Demo in 30 Minuten: Wir gehen Ihren Stand durch, von WIBA bis zur Standard-Absicherung, und zeigen, wie die Beschaffung per Direktauftrag läuft.