Orientierung in acht Fragen

BSI-IT-Grundschutz-Check für Informationssicherheit

Prüfen Sie in wenigen Minuten, wie belastbar ISMS, Schutzbedarf, Modellierung, Risikoanalyse, Notfallvorsorge, Berechtigungen, Protokollierung und Lieferkette organisiert sind. Die Auswertung zeigt erste priorisierte Handlungsfelder, ohne personenbezogene Daten.

Ein transparenter Schnellcheck, kein Audit

Der Check folgt dem IT-Grundschutz des BSI und den BSI-Standards 200-1, 200-2 und 200-3. Bausteinfragen verweisen auf das IT-Grundschutz-Kompendium. Jede Antwort erhält offen ausgewiesene Punkte: Ja = 3, Teilweise = 2, Nicht bekannt = 1, Nein = 0. Das Ergebnis dient der Orientierung und ersetzt weder ein Audit, eine Zertifizierung nach ISO 27001 auf Basis von IT-Grundschutz noch Rechtsberatung. Zur Einordnung nach NIS-2 steht der NIS-2-Check bereit.

Evidence Review · 8 Fragen
Schritt 1 von 2
Schritt 1: ISMS und Methodik
01 · ISMSIst ein Managementsystem für Informationssicherheit mit Leitlinie, definierten Rollen (einschließlich Informationssicherheitsbeauftragter) und klarer Managementverantwortung eingerichtet?

Anforderung aus BSI-Standard 200-1: Managementsysteme für Informationssicherheit.

02 · SchutzbedarfWurde für den Informationsverbund eine Schutzbedarfsfeststellung für Geschäftsprozesse, Informationen und IT-Systeme durchgeführt?

Anforderung aus BSI-Standard 200-2: IT-Grundschutz-Methodik (Schutzbedarfsfeststellung).

03 · Bausteine und ModellierungIst der Informationsverbund mit den zutreffenden Bausteinen des IT-Grundschutz-Kompendiums modelliert, und ist eine Vorgehensweise (Basis-, Standard- oder Kern-Absicherung) festgelegt?

Anforderung aus BSI-Standard 200-2 und dem IT-Grundschutz-Kompendium.

04 · RisikoanalyseWird für hohen Schutzbedarf oder nach der Umsetzung der relevanten Grundschutz-Anforderungen verbleibende Risiken eine Risikoanalyse nach BSI-Standard 200-3 durchgeführt?

Anforderung aus BSI-Standard 200-3: Risikomanagement.

Schritt 2: Betrieb und Lieferkette
05 · NotfallIst für den Informationsverbund ein Notfallmanagement mit Vorsorge und Wiederanlauf etabliert: entsprechend Baustein DER.4 des IT-Grundschutz-Kompendiums?

Anforderung aus dem IT-Grundschutz-Kompendium, Baustein DER.4: Notfallmanagement; methodisch ergänzt der BSI-Standard 200-4 (Business Continuity Management).

06 · BerechtigungenWerden Identitäten eindeutig vergeben, Zugriffsrechte nach dem Need-to-know-Prinzip zugeteilt und regelmäßig überprüft?

Anforderung aus dem IT-Grundschutz-Kompendium, Baustein ORP.4: Identitäts- und Berechtigungsmanagement.

07 · LoggingWerden sicherheitsrelevante Ereignisse erkannt und protokolliert, und sind die Protokolle vor unbefugter Änderung geschützt?

Anforderung aus dem IT-Grundschutz-Kompendium, Baustein DER.1: Detektion von sicherheitsrelevanten Ereignissen.

08 · LieferketteSind externe Dienstleister, Outsourcing und Cloud-Nutzung im Informationsverbund berücksichtigt, und sind Sicherheitsanforderungen vereinbart sowie deren Umsetzung überwacht?

Anforderung aus BSI-Standard 200-2 (Modellierung) und den Kompendium-Bausteinen OPS.2.1 Outsourcing für Kunden und OPS.2.2 Cloud-Nutzung.

Regulatorische Einordnung und Zielgruppen

Für IT-Betrieb

IT-Verantwortliche in Pharma und Life Science erhalten eine erste Sicht auf ISMS, Berechtigungen, Protokollierung und Notfallvorsorge: unabhängig von GxP-CSV.

Für Sicherheitsbeauftragte

Der Check hilft, Lücken in Modellierung, Risikoanalyse und Lieferkette zu priorisieren, bevor ein Zertifizierungs- oder Auditkalender eng wird.

IT-Grundschutz belastbar weiterentwickeln

Besprechen Sie ISMS, Modellierung oder den sicheren IT-Betrieb mit unserem Beratungsteam.

Kontakt aufnehmen