Deutsche Behörden, KRITIS-Betreiber und viele ihrer Lieferanten arbeiten nach dem IT-Grundschutz des BSI. Frameworks -> BSI IT-Grundschutz zeigt die 111 Bausteine des IT-Grundschutz-Kompendiums, Edition 2023, in zehn Schichten von Sicherheitsmanagement (ISMS) bis Infrastruktur (INF).

Wie Ihre Maßnahmen zählen
Maßnahmen aus der Bibliothek zählen bereits für die Bausteine, die sie abdecken; zum Beispiel zählen die Maßnahmen zur Zugriffskontrolle für ORP.4 Identitäts- und Berechtigungsmanagement. Für jeden anderen Baustein tragen Sie seine Kennung in die Framework-Referenz einer Maßnahme ein, zum Beispiel „BSI SYS.1.6“ oder „Grundschutz APP.4.4“.
Ein Baustein ist umgesetzt, wenn alle seine anwendbaren Maßnahmen umgesetzt sind. Die Karte zum Umsetzungsstand zeigt die umgesetzten Bausteine im Verhältnis zu den geltenden.
So modellieren Sie
- Öffnen Sie Frameworks und klicken Sie auf BSI öffnen.
- Filtern Sie unter Bausteine und Modellierung nach Schicht oder Stand.
- Klicken Sie bei einem Baustein, der für Sie nicht gilt, auf Bearbeiten, zum Beispiel IND.2.2, wenn Sie keine speicherprogrammierbaren Steuerungen haben.
- Entfernen Sie den Haken bei Gilt, schreiben Sie die Begründung und klicken Sie auf Speichern.
Jede Änderung steht im Audit-Log.
Tipps
- CloudSignLab zeigt die Baustein-Kennungen und eigene Kurztitel. Die Anforderungstexte jedes Bausteins veröffentlicht das BSI kostenlos; halten Sie das Kompendium bereit.
- Zertifiziert wird ISO 27001 auf der Basis von IT-Grundschutz durch einen vom BSI zertifizierten Auditor. CloudSignLab hilft bei der Vorbereitung; es ist keine Zertifizierung.
- BSI IT-Grundschutz ist in den Paketen Business und Enterprise enthalten und lässt sich zu anderen Paketen hinzufügen. Ohne ihn zeigt die Seite, was er kann und wie Sie ihn erhalten.
- Wer Maßnahmen sehen kann, kann die Liste lesen; Änderungen brauchen das Recht, Maßnahmen zu ändern.