Glossar · Managementsysteme

BSI-Grundschutz (IT-Grundschutz)

Der BSI-Grundschutz ist das Vorgehensmodell des Bundesamts für Sicherheit in der Informationstechnik für den Aufbau und Betrieb von Informationssicherheit. Er kombiniert einen Katalog von Bausteinen mit Standardanforderungen und Umsetzungshinweisen und ist damit deutlich konkreter als eine Norm, die nur beschreibt, was erreicht werden soll.

Aktualisiert am: 19.08.2026

Stärken und Aufwand

Die Stärke liegt in der Konkretheit: Für viele Themen steht ausformuliert da, was zu tun ist. Der Preis dafür ist Umfang. Für Behörden, KRITIS-nahe Betreiber und größere Organisationen ist das angemessen; für ein Unternehmen mit 80 Beschäftigten ist es meist zu viel Apparat.

Die Standards 200-1 bis 200-4

Das Vorgehen ist auf mehrere Standards verteilt: Managementsystem, Vorgehensweise, Risikoanalyse und — als eigener Baustein für Notfall und Krise — BSI 200-4. Wer nur Business Continuity braucht, kann 200-4 auch ohne den vollen Grundschutz nutzen.

Wo das im Mandat vorkommt

Ob Grundschutz, ISO 27001 oder ein schlanker Standard passt, entscheide ich mit dem Kunden am Anfang des Mandats — das Vorgehen dazu steht unter ISO-27001-Beratung.

Häufige Frage

Kann man BSI-Grundschutz zertifizieren lassen?

Ja, es gibt ein eigenes Zertifizierungsverfahren mit ISO-27001-Bezug auf Basis von IT-Grundschutz. In der Praxis wählen mittelständische Unternehmen häufiger den direkten ISO-Weg, weil er international besser anschlussfähig ist.

Verwandte Begriffe

← Zurück zur Glossar-Übersicht