BSI IT-Grundschutz
IT-Grundschutz ist die Methode des Bundesamts für Sicherheit in der Informationstechnik, um ein Informationssicherheits-Managementsystem aus dokumentierten Bausteinen aufzubauen statt bei null zu beginnen. Sie modellieren Ihre Werte gegen den BSI-Katalog, stellen ihren Schutzbedarf fest und prüfen jedes Control. turingsecure hält Strukturanalyse, Feststellung und Control-Status, die die Methode erzeugt.
Was die Methode verlangt
Ein Bausteinmodell von den Werten bis zu den Controls
IT-Grundschutz arbeitet in Schichten. Das BSI-Kompendium bündelt Anforderungen in Bausteinen für Themen wie Anwendungen, IT-Systeme, Netze und physische Infrastruktur. Sie beginnen mit einer Strukturanalyse, die jeden Wert im Geltungsbereich und seine Verbindungen erfasst, und wenden dann die Bausteine an, die zu jedem Teil des Modells passen.
Es folgt die Schutzbedarfsfeststellung, die je Wert die benötigte Vertraulichkeit, Integrität und Verfügbarkeit als normal, hoch oder sehr hoch einstuft. Der Grundschutz-Check vergleicht anschließend die Bausteinanforderungen mit dem tatsächlichen Zustand und markiert jedes Control als erfüllt, teilweise erfüllt oder offen. So entsteht die Lückenliste, die Sie abarbeiten.
Die Grundschutz-Methode
Vier Stufen, ein dokumentiertes Modell
- Strukturanalyse
Jeden Wert im Geltungsbereich und seine Verbindungen erfassen. turingsecure hält das Werteregister, gegen das die Bausteine angewendet werden.
- Schutzbedarf
Vertraulichkeit, Integrität und Verfügbarkeit je Wert als normal, hoch oder sehr hoch einstufen, damit der Aufwand dem Wert folgt.
- Grundschutz-Check
Jede Bausteinanforderung mit der Realität vergleichen und als erfüllt, teilweise oder offen markieren. Ergebnis ist eine verfolgte Lückenliste.
- Weg zu ISO 27001
IT-Grundschutz führt zu einem ISO-27001-Zertifikat auf Basis von IT-Grundschutz. Nachweise bleiben je Control für das Audit verknüpft.
Verwandt
Die Module, die IT-Grundschutz tragen
IT-Grundschutz nutzt dasselbe verbundene Modell wie Ihre übrige Compliance-Arbeit.
- Frameworks
IT-Grundschutz als Framework übernehmen und seine Bausteinanforderungen neben ISO 27001 an einem Ort mappen.
- Controls
Eine Control-Bibliothek mit Anwendbarkeit, Verantwortlichkeit und Umsetzungsstatus trägt die Ergebnisse Ihres Grundschutz-Checks.
- Nachweise
Die von jedem Baustein verlangten Artefakte an seine Controls hängen und mit Ablauf-Erinnerungen aktuell halten.
- Audits
Das Zertifizierungsaudit auf Basis von IT-Grundschutz planen und Findings bis zur Korrekturmaßnahme und zum Abschluss verfolgen.
Modellieren Sie Ihren Grundschutz an einem Ort
Buchen Sie eine persönliche Demo und sehen Sie, wie turingsecure Strukturanalyse, Schutzbedarf und Control-Status hält, die die Methode verlangt.