BSI Grundschutz

Aus dem Leistungsportfolio....

IT  Grundschutz nach BSI: Fundament Ihrer digitalen Resilienz

Maximale Informationssicherheit durch methodische Absicherung. Wir begleiten Ihr Unternehmen auf dem Weg zum BSI-Zertifikat und/oder zur sicheren Eigenorganisation.

Einleitung

Der IT-Grundschutz des Bundesamtes für Sicherheit in der Informationstechnik (BSI) ist der Goldstandard für Informationssicherheit im deutschsprachigen Raum. In unserem Experten-Netzwerk unterstützen wir Sie dabei, dieses komplexe Regelwerk effizient und praxisnah in Ihre Unternehmensprozesse zu integrieren – modular, skalierbar und rechtssicher.
 

Die drei Phasen unserer Beratung

01 | Planung & Strategie (Strukturanalyse)

     Bevor wir umsetzen, schaffen wir Klarheit. Wir definieren den Informationsverbund und identifizieren die schutzbedürftigen 

     Assets.

  • Initialisierung: Aufbau der Leitlinie zur Informationssicherheit (ISMS)
     
  • Strukturanalyse: Abgrenzung des Informationsverbunds
     
  • Schutzbedarfsfeststellung: Definition der Anforderungen an Vertraulichkeit, Integrität und Verfügbarkeit
     

02 | Aufbau & Umsetzung (Modellierung)

     Wir bringen die Theorie in die Praxis. Hier wählen wir die passenden Bausteine aus dem IT-Grundschutz-Kompendium aus.

  • Modellierung: Auswahl der relevanten Standard- und IT-Bausteine
     
  • IT-Grundschutz-Check: Soll-Ist-Vergleich der bestehenden Maßnahmen
     
  • Risikoanalyse: Gezielte Betrachtung bei hohem Schutzbedarf
     
  • Maßnahmenplanung: Erstellung eines realistischen Umsetzungsfahrplans
     

03 | Betrieb & Kontinuierliche Optimierung

Sicherheit ist kein Zustand, sondern ein Prozess. Wir sorgen dafür, dass Ihr ISMS lebendig bleibt.

  • Umsetzungsbegleitung: Unterstützung bei der Einführung technischer und organisatorischer Kontrollen.
     
  • Interne Audits & Self-Assessments: Vorbereitung auf die Zertifizierung durch einen BSI-Auditor.
     
  • Kontinuierlicher Verbesserungsprozess (KVP): Anpassung an neue Bedrohungslagen und Aktualisierungen des BSI-Kompendiums.


Warum J. Keller-Consulting?

  • Netzwerk-Kompetenz: Zugriff auf spezialisierte Experten für spezifische BSI-Bausteine (z.B. Cloud-Sicherheit oder industrielle Steuerungssysteme).
     
  • Effizienz: Wir vermeiden unnötige Bürokratie und konzentrieren uns auf Maßnahmen, die Ihre Resilienz wirklich stärken.
     
  • Methodik: Arbeit mit gängigen Tools (wie z.B. verinice oder Excel-basiert), je nach Ihrer Unternehmensgröße.


Bereit für ein sicheres Fundament?

Lassen Sie uns in einem Erstgespräch klären, ob der Basis-, Kern- oder Standard-Abschluss für Ihre Organisation der richtige Weg ist.

 

Links und Querverweise
BSI Leitfaden zur Methodik Grundschutz++ : 

https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Grundschutz/sonstiges/Methodik_Grundschutz_PlusPlus.pdf?__blob=publicationFile&v=12

 

KI  Grundschutz nach ISO/IEC 42001: 
Fundament Ihrer KI-Governance

Maximale Vertrauenswürdigkeit durch methodische Absicherung. Wir begleiten Ihr Unternehmen auf dem Weg zum ISO-42001-Zertifikat und/oder zur sicheren Eigenorganisation.

Einleitung

ISO/IEC 42001 ist der erste international zertifizierbare Standard für Managementsysteme rund um Künstliche Intelligenz. In unserem Experten-Netzwerk unterstützen wir Sie dabei, dieses Regelwerk effizient und praxisnah in Ihre Unternehmensprozesse zu integrieren – modular, skalierbar und rechtssicher.

Die drei Phasen unserer Beratung:

01 | Planung & Governance (Scoping)

      Bevor wir umsetzen, schaffen wir Klarheit. Wir definieren den Anwendungsbereich und identifizieren die betroffenen 
      AI-Systeme.

  • Initialisierung: Mandat des Top-Managements, Aufbau der AI-Policy
  • Scoping: Abgrenzung des Anwendungsbereichs, System-Inventar
  • Governance-Aufbau: AI-Beauftragter und Governance-Board mit RACI-Verantwortlichkeiten
     

02 | Aufbau & Umsetzung (Risikobewertung)

     Wir bringen die Theorie in die Praxis. Hier bewerten wir Risiken und leiten die passenden Controls aus Anhang A ab.

  • Gap-Analyse: Soll-Ist-Vergleich gegen Kap. 4–10 und Anhang A
  • Risiko- & Impact-Bewertung: Methodik nach ISO/IEC 23894, Impact Assessment je AI-System
  • Maßnahmenplanung: Policies, Prozesse und Controls je Anhang-A-Bereich (A.2–A.10)
     

03 | Betrieb & Kontinuierliche Optimierung

Sicherheit ist kein Zustand, sondern ein Prozess. Wir sorgen dafür, dass Ihr AIMS lebendig bleibt.

  • Schulung & Awareness: Rollenbasiertes Trainingskonzept für Management, Entwicklung und Fachbereiche
  • Interne Audits & Managementbewertung: Vorbereitung auf die Zertifizierung durch eine akkreditierte Stelle
  • Kontinuierlicher Verbesserungsprozess (KVP): Anpassung an neue AI-Systeme und Risikolagen (PDCA-Zyklus)
     

Warum J. Keller-Consulting?

  • Netzwerk-Kompetenz: Zugriff auf spezialisierte Experten für spezifische Domänen (z.B. Machine-Learning-Systeme oder generative KI)
  • Effizienz: Wir vermeiden unnötige Bürokratie und konzentrieren uns auf Maßnahmen, die Ihre Governance wirklich stärken
  • Methodik: Integration in bestehende Managementsysteme (ISO 27001, 9001), keine Insellösung
     

Bereit für ein sicheres Fundament?

Lassen Sie uns in einem Erstgespräch klären, ob der Basis-, Kern- oder Standard-Abschluss für Ihre Organisation der richtige Weg ist.
 

Links und Querverweise
ISO/IEC 42001:2023 – AI management systems: https://www.iso.org/standard/81230.html

© 2026 by J. Keller. Alle Rechte vorbehalten.

Information icon

Wir benötigen Ihre Zustimmung zum Laden der Übersetzungen

Wir nutzen einen Drittanbieter-Service, um den Inhalt der Website zu übersetzen, der möglicherweise Daten über Ihre Aktivitäten sammelt. Bitte überprüfen Sie die Details in der Datenschutzerklärung und akzeptieren Sie den Dienst, um die Übersetzungen zu sehen.