BSI-Standard 200-1 definiert die allgemeinen Anforderungen an ein Managementsystem für Informationssicherheit (ISMS) und ist kompatibel zur ISO/IEC 27001. BSI-Standard 200-2 beschreibt die eigentliche IT-Grundschutz-Methodik mit den drei Vorgehensweisen Basis-, Standard- und Kern-Absicherung; BSI-Standard 200-3 bündelt alle risikobezogenen Arbeitsschritte der IT-Grundschutz-Umsetzung in einem vereinfachten Risikomanagement. Diese drei Standards erschienen 2017 als Nachfolger der 100er-Reihe. Ergänzend liefert BSI-Standard 200-4 (2023) eine praxisnahe Anleitung für den Aufbau eines Business Continuity Management Systems (BCMS) und löst als modernisierter Standard den früheren BSI-Standard 100-4 ab.
BSI IT-Grundschutz & Grundschutz++
Wie BSI-Standards, IT-Grundschutz-Kompendium und Absicherungsvarianten zusammenspielen – und was die laufende Modernisierung zu Grundschutz++ für Ihr ISMS bedeutet.
111Bausteine im IT-Grundschutz-Kompendium (Edition 2023)
19Praktiken, in die die 111 Bausteine bei Grundschutz++ konsolidiert werden
4BSI-Standards 200-1 bis 200-4 als methodisches Fundament
3Vorgehensweisen nach BSI-Standard 200-2: Basis-, Standard- und Kern-Absicherung
Der IT-Grundschutz des BSI ist die in Deutschland etablierte Methodik, um Informationssicherheit systematisch und nachweisbar umzusetzen – von der Behörde über KRITIS-Betreiber bis zum Mittelstand. Das Zusammenspiel aus den BSI-Standards 200-1 bis 200-4, dem IT-Grundschutz-Kompendium und drei Absicherungsvarianten erlaubt einen an Schutzbedarf und Reifegrad angepassten Einstieg. Mit Grundschutz++ modernisiert das BSI diese Methodik derzeit grundlegend: prozessorientiert, maschinenlesbar und auf Automatisierung ausgelegt – seit dem 1. April 2026 läuft die Pilotierungsphase. Wer heute ein ISMS plant, sollte beide Welten kennen und die Brücke zur international verbreiteten ISO/IEC 27001 im Blick behalten.
Fahrplan der Grundschutz++-Modernisierung
Vom Pilotstart zur Zertifizierbarkeit — Meilenstein antippen für Details.
01.04.2026
Start der Pilotierungsphase
Die Pilotierungsphase beginnt; zugleich erscheint die Pilotierungsfassung der am PDCA-Zyklus ausgerichteten Methodik.
30.09.2026
Ende der Pilotierungsphase
Die vom BSI angesetzte Pilotierungsphase läuft bis zu diesem Datum.
27.10.2026
Vorstellung auf der it-sa
Das BSI stellt die Grundschutz++-Methodik auf der it-sa vor.
01.11.2026
Start der GS++-Ausbildung
Ab diesem Stichtag beginnt die Ausbildung zum GS++-Berater und GS++-Auditteamleiter für bereits zertifizierte Personen.
01.01.2027
Zertifizierung beantragbar
Ab diesem Stichtag können Anträge auf Zertifizierung nach ISO 27001 auf Basis von Grundschutz++ gestellt werden.
Das Wichtigste im Überblick
Sechs Themenblöcke — zum Aufklappen antippen.
Absicherungsvarianten im Überblick
Basis, Standard und Kern — welcher Einstieg passt zu Schutzbedarf und Reifegrad?
- Ermöglicht eine breite Erst-Absicherung mit den wichtigsten Anforderungen — geeignet als Einstieg.
- Niederschwellig unterstützt durch das BSI-Angebot WiBA („Weg in die Basis-Absicherung“).
WiBAErst-AbsicherungZwischenschritt
- Das vollständige, klassische Vorgehen für den gesamten Informationsverbund.
- Lässt sich aus Basis- und Kern-Absicherung schrittweise entwickeln.
InformationsverbundBSI-Standard 200-2
- Konzentriert die Ressourcen zunächst auf die besonders schützenswerten Werte einer Institution.
- Als Zwischenschritt konzipiert, aus dem sich die Standard-Absicherung schrittweise entwickeln lässt.
Schützenswerte WerteZwischenschritt
Standards & Quellen
Die Inhalte dieser Seite basieren auf den folgenden öffentlich verfügbaren Leitfäden und Studien.
BSI-Standard 200-2: IT-Grundschutz-Methodik
Beschreibt die drei Vorgehensweisen Basis-, Standard- und Kern-Absicherung als Kern der klassischen IT-Grundschutz-Methodik.
IT-Grundschutz-Kompendium, Edition 2023
Aktuelle Edition des Anforderungskatalogs mit 111 Bausteinen, veröffentlicht am 1. Februar 2023 als Ablösung der Edition 2022.
Grundschutz++ (BSI-Themenseite)
Offizieller Fahrplan: Pilotierung 01.04.–30.09.2026, Vorstellung auf der it-sa am 27.10.2026, Zertifizierbarkeit ab 01.01.2027.
Leitfaden – Methodik Grundschutz++
Pilotierungsfassung vom 01.04.2026; beschreibt den am PDCA-Zyklus ausgerichteten Ordnungsrahmen des modernisierten Grundschutzes.
Stand-der-Technik-Bibliothek
Digitale Plattform, über die das BSI seine Kataloge als maschinenlesbare OSCAL-Dokumente bereitstellt; seit Ende September 2025 auf GitHub verfügbar und seither schrittweise ausgebaut.
Grundschutz++: Mehr Resilienz in der Informationssicherheit?
Unabhängige Analyse der Modernisierung: Konsolidierung der 111 Bausteine auf 19 Praktiken, zwei Sicherheitsniveaus, OSCAL/JSON als Formatbasis.
Klassischer IT-Grundschutz oder schon Grundschutz++?
In einem unverbindlichen Erstgespräch ordnen wir ein, welche Vorgehensweise, welcher Nachweis und welcher Migrationspfad zu Ihrer Organisation passen – auch in Kombination mit der nativen ISO 27001.