IT-Grundschutz — BSI-konforme Informationssicherheit mit prüfbarer Methodik
Wir bauen Ihr ISMS nach BSI IT-Grundschutz auf — mit Strukturanalyse, Schutzbedarfsfeststellung, Modellierung nach Kompendium, IT-Grundschutz-Check und Risikoanalyse nach BSI-Standard 200-3.
- Full-Service ab 24.000 €
- 8–14 Monate bis zur Zertifizierungsreife
- Anerkannt bei Bund, Ländern und Kommunen
- ISO 27001-Zertifikat auf Basis IT-Grundschutz
- 30-Minuten-Ersteinschätzung
* Audit-Erfolg bezogen auf abgeschlossene Full-Service-Zertifizierungsprojekte seit 2019.
Diese Seite ist richtig für Sie, wenn …
- … Sie zur öffentlichen Verwaltung gehören oder für sie arbeiten.
- … Sie Ihre Auftraggeber IT-Grundschutz statt ISO 27001 verlangen.
- … Sie ein ISO-27001-Zertifikat auf Basis IT-Grundschutz anstreben.
- … Sie konkrete Vorgaben statt abstrakter Controls bevorzugen.
- … Sie wissen möchten, was eine Zertifizierung kostet und wie lange sie dauert.
Vier Bausteine. Ein Weg zur Compliance.
BSI IT-Grundschutz — methodisch sauber, prüfbar dokumentiert, zertifizierungsfähig.
Full-Service-Begleitung
Wir führen Sie durch die komplette Vorgehensweise nach BSI-Standard 200-2 — von der Strukturanalyse über Modellierung und IT-Grundschutz-Check bis zur Risikoanalyse und Zertifizierungsvorbereitung.
- Strukturanalyse & Schutzbedarf
- Modellierung nach Kompendium
- IT-Grundschutz-Check
- Risikoanalyse nach 200-3
Laufende IT-Grundschutz-Begleitung
Wir halten Ihren Informationsverbund aktuell: neue Bausteine des Kompendiums einarbeiten, Schutzbedarf nachführen, Umsetzungsgrade pflegen und die jährliche Revision vorbereiten.
- Kompendium-Aktualisierung
- Schutzbedarf nachführen
- Umsetzungsgrade pflegen
- Vorbereitung Überwachungsaudit
Interne IT-Grundschutz-Prüfung
Wir prüfen Ihren Informationsverbund gegen die Bausteine des Kompendiums, die Nachweisführung und die Vorgaben der BSI-Standards 200-1 bis 200-3.
- Prüfung gegen Kompendium
- Vollständigkeit der Modellierung
- Nachweis-Mapping
- Bericht mit Maßnahmenplan
Ready-Kit
Für Teams mit eigener Sicherheitsorganisation, die IT-Grundschutz selbst vorbereiten möchten.
- Strukturanalyse-Vorlage
- Schutzbedarfs-Matrix
- Modellierungs-Vorlage
- Referenzdokumente A.0–A.6
Zusätzlich für IT-Grundschutz
Norm-spezifische Zusatzleistungen — einzeln buchbarRisikoanalyse nach 200-3
Elementare Gefährdungen bewerten und Maßnahmen für hohen Schutzbedarf ableiten.
Notfallmanagement nach 200-4
BCM-Aufbau nach dem BSI-Standard 200-4 — Stufenmodell Reaktiv bis Standard.
Kombi-Prüfung mit ISO 27001
Gemeinsame interne Prüfung — spart rund 40 % Aufwand.
Informationssicherheit nach nach IT-Grundschutz — Klarheit in 30 Minuten
Die Methodik des BSI: Was zu tun ist, für wen sie sich lohnt, und was sie kostet.
- Schnelle Antwort
- Realistische Zeit- und Kostenangaben
- Kein Verkaufsdruck, keine Verpflichtung
- Von Notivia GmbH, Stuttgart — seit 2019
Vier Werkzeuge — jetzt sofort nutzbar
Bevor Sie Kontakt aufnehmen: Kosten kalkulieren, Betroffenheit prüfen, Plattform erkunden oder den Leitfaden herunterladen — kostenlos und unverbindlich.
Wie weit ist Ihre Informationssicherheit?
10 Fragen zu Organisation, Dokumentation, technischen Maßnahmen und Nachweisen. In 3 Minuten Ihren Reifegrad prüfen.
Oder selbst umsetzen
Die ISMS-Plattform mit IT-Grundschutz-Modul
Das Multinorm-ISMS bildet Strukturanalyse, Schutzbedarf, Modellierung und Umsetzungsgrade ab — ideal für Teams, die IT-Grundschutz strukturiert pflegen möchten.
Plattform entdeckenIT-Grundschutz-Leitfaden für Sicherheitsbeauftragte
Was die BSI-Standards verlangen, wie die Modellierung funktioniert, wie eine Zertifizierung abläuft — verständlich aufbereitet.
Was muss für IT-Grundschutz umgesetzt werden?
Acht Schritte — das ist die Vorgehensweise nach BSI-Standard 200-2.
- Sicherheitsleitlinie und Sicherheitsorganisation
- Strukturanalyse des Informationsverbunds
- Schutzbedarfsfeststellung (normal / hoch / sehr hoch)
- Modellierung nach IT-Grundschutz-Kompendium
- IT-Grundschutz-Check (Soll-Ist-Vergleich)
- Risikoanalyse nach BSI-Standard 200-3
- Realisierungsplanung und Umsetzung
- Internes Audit und Zertifizierungsvorbereitung
Wir zeigen Ihnen im Erstgespräch, welche Punkte bei Ihnen bereits erfüllt sind.
Kostenlose Ersteinschätzung buchenWer braucht IT-Grundschutz?
IT-Grundschutz ist die anerkannte Methodik für Informationssicherheit im deutschen öffentlichen Sektor — und zunehmend auch dort, wo Behörden Auftraggeber sind.
Öffentliche Verwaltung
Bund, Länder und Kommunen setzen IT-Grundschutz als maßgeblichen Standard ein. Für viele Behörden ist er verbindlich vorgegeben.
KRITIS-Betreiber
Für Betreiber kritischer Infrastrukturen ist IT-Grundschutz ein etablierter Nachweisweg gegenüber dem BSI — mit konkreteren Vorgaben als ISO 27001 allein.
Dienstleister der öffentlichen Hand
IT-Dienstleister, Rechenzentren und Softwarehäuser, die für Behörden arbeiten, müssen den Standard ihrer Auftraggeber erfüllen.
Die Schichten des IT-Grundschutz-Kompendiums
Das Kompendium gliedert rund 100 Bausteine in zehn Schichten. Jeder Baustein beschreibt konkrete Anforderungen — keine abstrakten Ziele.
Sicherheitsmanagement
Aufbau und Betrieb des Managementsystems für Informationssicherheit.
Organisation & Personal
Zuständigkeiten, Personalprozesse, Sensibilisierung und Berechtigungen.
Konzepte & Vorgehensweisen
Kryptokonzept, Datenschutz, Löschung, Softwareentwicklung, Schutzbedarf.
Betrieb
IT-Betrieb, Outsourcing, Patch- und Änderungsmanagement, Protokollierung.
Detektion & Reaktion
Erkennung von Vorfällen, Vorfallbehandlung, Forensik und Notfallvorsorge.
Anwendungen
Office, Verzeichnisdienste, Webanwendungen, E-Mail, Datenbanken.
IT-Systeme
Server, Clients, mobile Geräte, virtuelle Umgebungen, Drucker.
Industrielle IT
ICS, Leitsysteme, speicherprogrammierbare Steuerungen, Sensorik.
Netze & Kommunikation
Netzarchitektur, Firewalls, WLAN, Fernzugriff und VPN.
Infrastruktur
Gebäude, Räume, Rechenzentren, Verkabelung und Versorgung.
Die drei Vorgehensweisen
Der IT-Grundschutz kennt drei Wege — Sie müssen nicht sofort alles absichern.
Basis-Absicherung
Der schnelle Einstieg: nur die Basis-Anforderungen aller relevanten Bausteine. Nicht zertifizierbar, aber sofort wirksam.
Kern-Absicherung
Voller Schutz für die „Kronjuwelen": ein kleiner, besonders schützenswerter Teil des Verbunds.
Standard-Absicherung
Der vollständige Weg über den gesamten Informationsverbund — Voraussetzung für die Zertifizierung.
Zertifizierung
ISO 27001 auf Basis von IT-Grundschutz: ein BSI-Zertifikat, ausgestellt nach Audit durch zertifizierte Auditoren.
Womit fast jeder Verbund beginnt
Diese Bausteine des Kompendiums treffen praktisch jede Organisation.
ISMS.1 Sicherheitsmanagement
Leitlinie, Rollen, Ressourcen und die regelmäßige Bewertung durch die Leitung.
ORP.1 Organisation
Zuständigkeiten festlegen, Regelungen bekanntmachen, Ausnahmen dokumentieren.
ORP.4 Identitätsmanagement
Berechtigungen vergeben, prüfen und beim Ausscheiden zuverlässig entziehen.
CON.3 Datensicherung
Sicherungskonzept, Aufbewahrung, Wiederherstellungstests — nachweislich geprobt.
OPS.1.1.5 Protokollierung
Was wird protokolliert, wie lange aufbewahrt, wer wertet aus.
OPS.1.1.3 Patchmanagement
Aktualisierungen bewerten, testen, einspielen und dokumentieren.
DER.2.1 Vorfallbehandlung
Meldewege, Bewertung, Eindämmung und Nachbereitung von Sicherheitsvorfällen.
SYS.1.1 Allgemeiner Server
Härtung, Zugriff, Protokollierung und sichere Grundkonfiguration.
NET.1.1 Netzarchitektur
Segmentierung, Zonenkonzept und Absicherung der Übergänge.
ISO 27001 und IT-Grundschutz — ein Zertifikat
IT-Grundschutz ersetzt ISO 27001 nicht, sondern konkretisiert sie. Wer nach der Standard-Absicherung vorgeht, erhält am Ende ein ISO-27001-Zertifikat auf Basis von IT-Grundschutz — ausgestellt vom BSI. Der Unterschied liegt in der Methode: ISO 27001 sagt, was erreicht werden muss, das Kompendium sagt zusätzlich, wie. Wer bereits ein ISMS nach ISO 27001 betreibt, bringt den Großteil der Managementsystem-Anforderungen mit und ergänzt vor allem die Modellierung.
IT-Grundschutz umsetzen mit iso-easy
Verbund erfassen
Alle Objekte des Informationsverbunds aufnehmen: Anwendungen, Systeme, Räume, Netze.
Schutzbedarf & Modellierung
Schutzbedarf feststellen und die passenden Bausteine des Kompendiums zuordnen.
Grundschutz-Check
Soll-Ist-Vergleich je Anforderung, Umsetzungsgrade dokumentieren, Lücken schließen.
Zertifizierung
Risikoanalyse, internes Audit und Begleitung bis zum BSI-Zertifikat.
Oder selbst umsetzen
Die ISMS-Plattform für IT-Grundschutz — und 10 weitere Normen
Digitalisieren Sie Strukturanalyse, Schutzbedarf, Modellierung und Umsetzungsgrade in einem Multinorm-ISMS. Mit KI-Copilot, Vorlagen und Audit-Lotse — ideal für Teams mit internen Ressourcen, die den Verbund dauerhaft aktuell halten möchten.
- Multinorm-ISMS
- KI-Copilot & Vorlagen
- Audit-Lotse
- 30 Tage kostenlos testen







