BSI aktualisiert IT-Grundschutz

Auf der IT-Sicherheitsmesse IT-SA hat das Bundesamt für Sicherheit in der Informationstechnik seinen aktualisierten IT-Grundschutz vorgestellt. In der Veröffentlichung findet sich eine Methode, um anhand verschiedener Module die IT-Sicherheit gezielt zu erhöhen. Viele Erneuerung zielen darauf ab, gerade kleine und mittlere Unternehmen bei der Aufgabe IT-Sicherheit zu unterstützen.
Die Modernisierung des IT-Grundschutzes des Bundesamts für Sicherheit in der Informationstechnik (BSI) ist abgeschlossen. Das BSI hat den neuen IT-Grundschutz erstmals im Rahmen der IT-Sicherheitsmesse IT-SA vom 10. bis 12. Oktober 2017 in Nürnberg vorgestellt. Nach der grundlegenden Überarbeitung der gesamten Methodik bietet der neue IT-Grundschutz Einsteigern und Fortgeschrittenen eine modulare und flexible Methode, um die Sicherheit im Unternehmen zu erhöhen. Die neue Angebote adressieren speziell kleine und mittelständische Unternehmen und Behörden.

Kompendium statt Katalog

Ein zentrales Ergebnis der Modernisierung ist die Umstellung der früheren IT-Grundschutz-Kataloge auf das neue IT-Grundschutz-Kompendium. Neben einer überarbeiteten Struktur und schlankeren Inhalten soll der neue IT-Grundschutz die Möglichkeit bieten, Themen künftig schneller aktualisieren und aufbereiten zu können. Damit will das BSI sowohl den schnellen Entwicklungszyklen in der Informationstechnik als auch Änderungen der Rechtslage Rechnung tragen. Die Inhalte der Grundschutz-Bausteine bilden den aktuellen Stand der Technik ab. Aktuell enthält das IT-Grundschutz-Kompendium 80 modernisierte Bausteine und dient als Prüfgrundlage für Zertifizierungen nach ISO 27001 auf der Basis von IT-Grundschutz. Eine gedruckte erste Edition wird im Februar 2018 beim Bundesanzeiger Verlag erscheinen. Die aktualisierte Edition wird zukünftig jährlich im Februar herausgegeben.

Standards ebenfalls aktualisert

Neben dem IT-Grundschutz-Kompendium gehören die BSI-Standards zu den grundlegenden Veröffentlichungen in der IT-Grundschutz-Methodik. Zur IT-SA veröffentlichte das BSI die überarbeiteten Standards in gedruckter Form. Der neue BSI-Standard 200-1 definiert allgemeine Anforderungen an ein Managementsystem für Informationssicherheit (ISMS). Mit dem BSI-Standard 200-2 zur IT-Grundschutz-Methodik kann die Basis für den Aufbau eines soliden ISMS gelegt werden. Der BSI-Standard 200-3 zum Risikomanagement enthält erstmals alle risikobezogenen Arbeitsschritte bei der Umsetzung des IT-Grundschutzes in einem Dokument. Zudem erscheint der neue ‚Leitfaden zur Basis-Absicherung‘ als Broschüre. Der Leitfaden basiert auf dem BSI-Standard 200-2 und beschreibt die Einstiegsvorgehensweise Basis-Absicherung zielgerichtet für KMU und kleinere Behörden.

Mehr Informationen zum modernisierten IT-Grundschutz sind abrufbar unter https://www.bsi.bund.de/grundschutz.







  • Wie geht virtuelle Inbetriebnahme?

    Die Inbetriebnahme ist kritisch bei der Einführung neuer Produktionssysteme. Lange wurden Abläufe und Automatisierung erst getestet und debuggt, wenn alles aufgebaut war.…


  • Innovationstreiber Thin[gk]athon: Kollaborative Intelligenz trifft auf Industrie-Expertise

    Der Thin[gk]athon, veranstaltet vom Smart Systems Hub, vereint kollaborative Intelligenz und Industrie-Expertise, um in einem dreitägigen Hackathon innovative Lösungsansätze für komplexe Fragestellungen…


  • Ähnlichkeit erkannt, Kosten reduziert

    In der Variantenfertigung können Medien- und Systembrüche sowie Prozesse ohne digitales Abbild schnell zu Fehlern und Fehleinschätzungen führen. Wer die Daten hingegen…


  • Prozessoptimierung in der anspruchsvollen Montage

    Das Familienunternehmen Fimab aus Neubulach im Nordschwarzwald setzt bei der Prozessoptimierung auf die Webanwendung Newdrive Analytics. Entwickelt wurde das Tool von einem…


  • Was Assistenzsystemen oft im Weg steht

    Mit digitaler Werkerassistenz unterstützen Hersteller die Montageprozesse bei kleineren Losgrößen. Dabei sehen sich Unternehmen bei der Integration solcher Systeme oft mit Herausforderungen…