Termin vereinbaren

BSI IT-Grundschutz & Grundschutz++

Wie BSI-Standards, IT-Grundschutz-Kompendium und Absicherungsvarianten zusammenspielen – und was die laufende Modernisierung zu Grundschutz++ für Ihr ISMS bedeutet.

Stand: Juli 2026 · Valeri Milke, ISO 27001 & ISO 42001 Lead Auditor

111Bausteine im IT-Grundschutz-Kompendium (Edition 2023)
19Praktiken, in die die 111 Bausteine bei Grundschutz++ konsolidiert werden
4BSI-Standards 200-1 bis 200-4 als methodisches Fundament
3Vorgehensweisen nach BSI-Standard 200-2: Basis-, Standard- und Kern-Absicherung

Der IT-Grundschutz des BSI ist die in Deutschland etablierte Methodik, um Informationssicherheit systematisch und nachweisbar umzusetzen – von der Behörde über KRITIS-Betreiber bis zum Mittelstand. Das Zusammenspiel aus den BSI-Standards 200-1 bis 200-4, dem IT-Grundschutz-Kompendium und drei Absicherungsvarianten erlaubt einen an Schutzbedarf und Reifegrad angepassten Einstieg. Mit Grundschutz++ modernisiert das BSI diese Methodik derzeit grundlegend: prozessorientiert, maschinenlesbar und auf Automatisierung ausgelegt – seit dem 1. April 2026 läuft die Pilotierungsphase. Wer heute ein ISMS plant, sollte beide Welten kennen und die Brücke zur international verbreiteten ISO/IEC 27001 im Blick behalten.

Fahrplan der Grundschutz++-Modernisierung

Vom Pilotstart zur Zertifizierbarkeit — Meilenstein antippen für Details.

Das Wichtigste im Überblick

Sechs Themenblöcke — zum Aufklappen antippen.

Absicherungsvarianten im Überblick

Basis, Standard und Kern — welcher Einstieg passt zu Schutzbedarf und Reifegrad?

Einstieg
  • Ermöglicht eine breite Erst-Absicherung mit den wichtigsten Anforderungen — geeignet als Einstieg.
  • Niederschwellig unterstützt durch das BSI-Angebot WiBA („Weg in die Basis-Absicherung“).
WiBAErst-AbsicherungZwischenschritt

Standards & Quellen

Die Inhalte dieser Seite basieren auf den folgenden öffentlich verfügbaren Leitfäden und Studien.

Bundesamt für Sicherheit in der Informationstechnik (BSI) · 2017

BSI-Standard 200-2: IT-Grundschutz-Methodik

Beschreibt die drei Vorgehensweisen Basis-, Standard- und Kern-Absicherung als Kern der klassischen IT-Grundschutz-Methodik.

Bundesamt für Sicherheit in der Informationstechnik (BSI) · 2023

IT-Grundschutz-Kompendium, Edition 2023

Aktuelle Edition des Anforderungskatalogs mit 111 Bausteinen, veröffentlicht am 1. Februar 2023 als Ablösung der Edition 2022.

Bundesamt für Sicherheit in der Informationstechnik (BSI) · 2026

Grundschutz++ (BSI-Themenseite)

Offizieller Fahrplan: Pilotierung 01.04.–30.09.2026, Vorstellung auf der it-sa am 27.10.2026, Zertifizierbarkeit ab 01.01.2027.

Bundesamt für Sicherheit in der Informationstechnik (BSI) · 2026

Leitfaden – Methodik Grundschutz++

Pilotierungsfassung vom 01.04.2026; beschreibt den am PDCA-Zyklus ausgerichteten Ordnungsrahmen des modernisierten Grundschutzes.

BSI (GitHub-Repository BSI-Bund) · 2025

Stand-der-Technik-Bibliothek

Digitale Plattform, über die das BSI seine Kataloge als maschinenlesbare OSCAL-Dokumente bereitstellt; seit Ende September 2025 auf GitHub verfügbar und seither schrittweise ausgebaut.

HiSolutions Research · 2026

Grundschutz++: Mehr Resilienz in der Informationssicherheit?

Unabhängige Analyse der Modernisierung: Konsolidierung der 111 Bausteine auf 19 Praktiken, zwei Sicherheitsniveaus, OSCAL/JSON als Formatbasis.

Klassischer IT-Grundschutz oder schon Grundschutz++?

In einem unverbindlichen Erstgespräch ordnen wir ein, welche Vorgehensweise, welcher Nachweis und welcher Migrationspfad zu Ihrer Organisation passen – auch in Kombination mit der nativen ISO 27001.