Aus dem Leistungsportfolio....
IT Grundschutz nach BSI: Fundament Ihrer digitalen Resilienz
Maximale Informationssicherheit durch methodische Absicherung. Wir begleiten Ihr Unternehmen auf dem Weg zum BSI-Zertifikat und/oder zur sicheren Eigenorganisation.
Einleitung
Der IT-Grundschutz des Bundesamtes für Sicherheit in der Informationstechnik (BSI) ist der Goldstandard für Informationssicherheit im deutschsprachigen Raum. In unserem Experten-Netzwerk unterstützen wir Sie dabei, dieses komplexe Regelwerk effizient und praxisnah in Ihre Unternehmensprozesse zu integrieren – modular, skalierbar und rechtssicher.
Die drei Phasen unserer Beratung
01 | Planung & Strategie (Strukturanalyse)
Bevor wir umsetzen, schaffen wir Klarheit. Wir definieren den Informationsverbund und identifizieren die schutzbedürftigen
Assets.
- Initialisierung: Aufbau der Leitlinie zur Informationssicherheit (ISMS)
- Strukturanalyse: Abgrenzung des Informationsverbunds
- Schutzbedarfsfeststellung: Definition der Anforderungen an Vertraulichkeit, Integrität und Verfügbarkeit
02 | Aufbau & Umsetzung (Modellierung)
Wir bringen die Theorie in die Praxis. Hier wählen wir die passenden Bausteine aus dem IT-Grundschutz-Kompendium aus.
- Modellierung: Auswahl der relevanten Standard- und IT-Bausteine
- IT-Grundschutz-Check: Soll-Ist-Vergleich der bestehenden Maßnahmen
- Risikoanalyse: Gezielte Betrachtung bei hohem Schutzbedarf
- Maßnahmenplanung: Erstellung eines realistischen Umsetzungsfahrplans
03 | Betrieb & Kontinuierliche Optimierung
Sicherheit ist kein Zustand, sondern ein Prozess. Wir sorgen dafür, dass Ihr ISMS lebendig bleibt.
- Umsetzungsbegleitung: Unterstützung bei der Einführung technischer und organisatorischer Kontrollen.
- Interne Audits & Self-Assessments: Vorbereitung auf die Zertifizierung durch einen BSI-Auditor.
- Kontinuierlicher Verbesserungsprozess (KVP): Anpassung an neue Bedrohungslagen und Aktualisierungen des BSI-Kompendiums.
Warum J. Keller-Consulting?
- Netzwerk-Kompetenz: Zugriff auf spezialisierte Experten für spezifische BSI-Bausteine (z.B. Cloud-Sicherheit oder industrielle Steuerungssysteme).
- Effizienz: Wir vermeiden unnötige Bürokratie und konzentrieren uns auf Maßnahmen, die Ihre Resilienz wirklich stärken.
- Methodik: Arbeit mit gängigen Tools (wie z.B. verinice oder Excel-basiert), je nach Ihrer Unternehmensgröße.
Bereit für ein sicheres Fundament?
Lassen Sie uns in einem Erstgespräch klären, ob der Basis-, Kern- oder Standard-Abschluss für Ihre Organisation der richtige Weg ist.
Links und Querverweise
BSI Leitfaden zur Methodik Grundschutz++ :
KI Grundschutz nach ISO/IEC 42001:
Fundament Ihrer KI-Governance
Maximale Vertrauenswürdigkeit durch methodische Absicherung. Wir begleiten Ihr Unternehmen auf dem Weg zum ISO-42001-Zertifikat und/oder zur sicheren Eigenorganisation.
Einleitung
ISO/IEC 42001 ist der erste international zertifizierbare Standard für Managementsysteme rund um Künstliche Intelligenz. In unserem Experten-Netzwerk unterstützen wir Sie dabei, dieses Regelwerk effizient und praxisnah in Ihre Unternehmensprozesse zu integrieren – modular, skalierbar und rechtssicher.
Die drei Phasen unserer Beratung:
01 | Planung & Governance (Scoping)
Bevor wir umsetzen, schaffen wir Klarheit. Wir definieren den Anwendungsbereich und identifizieren die betroffenen
AI-Systeme.
- Initialisierung: Mandat des Top-Managements, Aufbau der AI-Policy
- Scoping: Abgrenzung des Anwendungsbereichs, System-Inventar
- Governance-Aufbau: AI-Beauftragter und Governance-Board mit RACI-Verantwortlichkeiten
02 | Aufbau & Umsetzung (Risikobewertung)
Wir bringen die Theorie in die Praxis. Hier bewerten wir Risiken und leiten die passenden Controls aus Anhang A ab.
- Gap-Analyse: Soll-Ist-Vergleich gegen Kap. 4–10 und Anhang A
- Risiko- & Impact-Bewertung: Methodik nach ISO/IEC 23894, Impact Assessment je AI-System
- Maßnahmenplanung: Policies, Prozesse und Controls je Anhang-A-Bereich (A.2–A.10)
03 | Betrieb & Kontinuierliche Optimierung
Sicherheit ist kein Zustand, sondern ein Prozess. Wir sorgen dafür, dass Ihr AIMS lebendig bleibt.
- Schulung & Awareness: Rollenbasiertes Trainingskonzept für Management, Entwicklung und Fachbereiche
- Interne Audits & Managementbewertung: Vorbereitung auf die Zertifizierung durch eine akkreditierte Stelle
- Kontinuierlicher Verbesserungsprozess (KVP): Anpassung an neue AI-Systeme und Risikolagen (PDCA-Zyklus)
Warum J. Keller-Consulting?
- Netzwerk-Kompetenz: Zugriff auf spezialisierte Experten für spezifische Domänen (z.B. Machine-Learning-Systeme oder generative KI)
- Effizienz: Wir vermeiden unnötige Bürokratie und konzentrieren uns auf Maßnahmen, die Ihre Governance wirklich stärken
- Methodik: Integration in bestehende Managementsysteme (ISO 27001, 9001), keine Insellösung
Bereit für ein sicheres Fundament?
Lassen Sie uns in einem Erstgespräch klären, ob der Basis-, Kern- oder Standard-Abschluss für Ihre Organisation der richtige Weg ist.
Links und Querverweise
ISO/IEC 42001:2023 – AI management systems: https://www.iso.org/standard/81230.html
