Die Basis Ihrer Sicherheit
IT-Grundschutz

IT-Grundschutz ist im Sprachgebrauch des deutschen Bundesamtes für Sicherheit in der Informationstechnik (BSI) ein "klar umrissenes Sicherheitsniveau, welches eine Organisation erlangen kann". Um dieses Sicherheitsniveau zu erreichen, muss sich die IT einer Organisation den folgenden Regelwerken als Maßstab unterwerfen:

  • IT-Grundschutz-Kataloge des BSI
  • BSI-Standard 100-1 (Managementsysteme für Informationssicherheit)
  • BSI-Standard 100-2 (Vorgehensweise nach IT-Grundschutz)
  • BSI-Standard 100-3 (Risikoanalyse auf der Basis von IT-Grundschutz)
  • BSI-Standard 100-4 (Notfallmanagement im Entwurf)

Mit diesen Methodenwerken wird gleichzeitig ein Vorgehensmodell adaptiert, das wie folgt aussieht:

BSI-Vorgehensmodell


Bei der Erarbeitung des Sicherheitsniveaus sind konkret vorgegebene Maßnahmen anhand der jeweils vorliegenden Gefährdungen umzusetzen. Diese sind über das folgende Schichtenmodell strukturiert:


Schichtenmodell


Im Ergebnis dieser Arbeiten können drei Sicherheitsstufen erlangt werden, die jeweils eine bestimmte Höhe im erreichten Sicherheitsniveau abbilden.

In den Stufen eins und zwei sind Attestierungen durch BSI-lizenzierte Auditoren möglich. In der dritten (höchsten) Stufe kann eine Zertifizierung beim BSI durch einen lizenzierten Auditor vorgenommen werden (siehe Auditierung).

Interesse an weiteren Informationen? Dann nehmen Sie Kontakt zu uns auf.
 
  • icon-playOnline-SelfCheck Ermitteln Sie hier Ihren Sicherheitsstatus im Vergleich zu anderen Unternehmen!

News & Informationen

23. Mai 2012

mikado veranstaltet einen Security Quality Workshop "Sicherheit von Webanwendungen - Testmethodik Penetrationstest" 

mehr dazu
 

24. - 26. April 2012

mikado auf der ConhIT Berlin, Halle 1.2, Stand D116

mehr dazu
 


26. April 2012

"it girls" kluge Mädchen-Köpfe in die IT - 5. Girls Day bei mikado

mehr dazu
 

16. Dezember 2011
mikado-Vortrag & -Workshop zur "Informationssicherheit im Krankenhaus" in der KTQ-Akademie Berlin

mehr dazu
 

17. November 2011
gemeinsamer Workshop von mikado & SKW Schwarz Rechtsanwälte:
„Öffentliche Vergaben von IT-Leistungen - wie bringe ich Technik und Vergaberecht unter einen Hut?“

mehr dazu
 
JoomlaWatch Stats 1.2.8b_10-dev by Matej Koval