Die IT-Grundschutz-Kataloge des Bundesamtes für Sicherheit in der Informationstechnik (BSI) stellen mit ihren Empfehlungen von Standard-Sicherheitsmaßnahmen einen Quasi-Standard für IT-Sicherheit dar. Auf der Grundlage dieses Kriterienwerkes wurde ein Zertifizierungsschema entwickelt, welches Unternehmen die Möglichkeit gibt, die erfolgreiche Umsetzung von IT-Grundschutz zu dokumentieren.
Sie erhalten mit einer IT-Grundschutz-Zertifizierung (ISO 27001-Zertifizierung auf der Basis von IT-Grundschutz) gleichzeitig eine ISO-Zertifizierung nach ISO 27001, die aber auf Grund der zusätzlich geprüften technischen Aspekte wesentlich aussagekräftiger als eine reine ISO-Zertifizierung ist. Mit dem IT-Grundschutz-Zertifikat bieten Sie einen deutlichen Mehrwert für Ihre Kunden und Geschäftspartner.
Es gibt drei Ausprägungen der Qualifizierung bzw. Zertifizierung nach IT-Grundschutz:
- Auditor-Testat "IT-Grundschutz Einstiegsstufe"
- Auditor-Testat "IT-Grundschutz Aufbaustufe"
- ISO 27001-Zertifikat auf Basis von IT-Grundschutz

Die Auditor-Testate dienen als Meilensteine bis zur Erlangung des eigentlichen IT-Grundschutz-Zertifikats.
Grundlage für die Vergabe eines Testats oder ISO 27001-Zertifikats ist die Durchführung eines Audits durch einen BSI-lizenzierten Auditor. Mit unserem lizenzierten Auditor können wir Sie auf Ihrem Weg zur ISO 27001-Zertifizierung auf der Basis von IT-Grundschutz begleiten oder die entsprechenden Audits durchführen.
Lösungsangebot
Die x-cellent technologies bietet Ihnen die folgenden Leistungen im Rahmen des IT-Grundschutzes an:
Unterstützung IT-Grundschutz-Zertifizierung
| Ziele: |
- Definition eines zertifizierungsfähigen Unternehmensbereichs oder Geschäftsprozesses
- Umsetzung der Anforderungen des BSI für die Auditor-Testate und die Erlangung eines ISO 27001-Zertifikats auf der Basis von IT-Grundschutz
- Definition und Umsetzung von IT-Sicherheitsmaßnahmen
- Planung, Gestaltung, Umsetzung und Dokumentation des Zertifizierungsprozesses
|
|
|
Auditor-Testat
| Ziele: |
- Dokumentation des IT-Sicherheitsniveaus nach innen und außen
- Meilenstein zur Erlangung des eigentlichen ISO 27001-Zertifikats auf der Basis von IT-Grundschutz
- Überprüfung und Testierung der Umsetzung der IT-Sicherheitsmaßnahmen gemäß dem Prüfschema für ISO 27001-Audits
|
|
|
ISO 27001-Zertifikat auf der Basis von IT-Grundschutz
| Ziele: |
- Vergabe eines IT-Grundschutz-Zertifikats
- Dokumentation des IT-Sicherheitsniveaus nach innen und außen
- Marketing-Instument
- Durchführung eines Zertifikats-Audits gemäß dem Prüfschema für ISO 27001-Audits
|
|
|