BSI IT-Grundschutz Audit & Kompatibilität

Das BSI IT-Grundschutz-Kompendium für Deutschland und DACH. Bausteine, Grundschutzprofil und Kompatibilität zu ISO 27001 — ab CHF 1'400 für Audits.

BSI Audit ab CHF 1'400

Was ist der BSI IT-Grundschutz?

Das BSI IT-Grundschutz bietet ein methodisches Verfahren zum Aufbau eines Informationssicherheits-Managementsystems (ISMS):

  • BSI-Standard 100-1: ISMS-Management
  • BSI-Standard 100-2: IT-Grundschutz-Methodik
  • BSI-Standard 100-3: Risikoanalyse auf Basis von IT-Grundschutz
  • BSI-Standard 200-1/2/3: Betriebssicherheit (BMS)

BSI Audit-Prozess

  1. Strukturanalyse: Erfassung aller IT-Komponenten.
  2. Schutzbedarfsfeststellung: Zuordnung N, H, VH.
  3. Modellierung: Zuordnung der IT-Grundschutz-Bausteine.
  4. Basis-Sicherheits-Check: Prüfung der Basis-Anforderungen (BA).
  5. Standard-/Kernanforderungen: Erweiterte Prüfung je nach Schutzbedarf.
  6. Risikoanalyse: Bei abweichenden Komponenten.
  7. Massnahmenplan: Priorisierung und Umsetzung.

DACH-Kompatibilität: BSI vs. ISO 27001

KriteriumBSI IT-GrundschutzISO 27001
ZielgruppeBehörden, KRITIS, DeutschlandInternational, alle Branchen
MethodikBaustein-basiert, konkretProzess-basiert, abstrakt
Schweiz / ATNicht verpflichtend, aber anerkanntGlobal anerkannt, auch in CH
ZertifizierungBSI-Grundschutz-ZertifikatISO 27001-Zertifikat
DACH-Tipp: Ein BSI-Grundschutz-Profil kann als konkrete Umsetzung eines ISO 27001 ISMS dienen. Viele Schweizer Unternehmen nutzen BSI-Bausteine als "erklärende Anlage" zum abstrakten ISO-Standard.

BSI für Schweizer Unternehmen

  • Lieferkette: Deutsche Behörden und KRITIS-Betreiber verlangen oft BSI-Grundschutz.
  • Swiss ICT: BSI-Bausteine sind detaillierter als ISO 27001 Annex A.
  • MIGRI: Einige Bundeseinheiten orientieren sich am BSI-Katalog.

BSI Audit Preise

LeistungScopePreis
BSI Gap-AnalyseBasis-Sicherheits-Check, 5 Bausteineab CHF 1'400
BSI-Grundschutz-AuditKomplettes Audit inkl. RisikoanalyseCHF 5'000 – 15'000
ISO 27001 + BSI HybridKombinierte Gap-AnalyseCHF 6'000 – 12'000

Weiterführende Links

BSI IT-Grundschutz Audit?

Ich unterstütze bei der Baustein-Auswahl, dem Basis-Sicherheits-Check und der Risikoanalyse.

Anfrage stellen