{"id":7467,"date":"2020-04-07T16:01:12","date_gmt":"2020-04-07T14:01:12","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=7467"},"modified":"2025-12-29T11:17:56","modified_gmt":"2025-12-29T10:17:56","slug":"bsi-veroeffentlicht-it-grundschutz-kompendium-2020","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/bsi-veroeffentlicht-it-grundschutz-kompendium-2020\/","title":{"rendered":"BSI ver\u00f6ffentlicht IT-Grundschutz-Kompendium 2020"},"content":{"rendered":"<p>Im Februar diesen Jahres ver\u00f6ffentlichte das BSI das neue IT-Grundschutz-Kompendium 2020. Dieses Standardwerk f\u00fcr die Informationssicherheit enth\u00e4lt in der aktuellen Edition 96 Bausteine zu verschiedenen Aspekten. Die Version 2020 ist nun zertifizierungsrelevant und l\u00f6st die vorangegangene Edition 2019 ab.<\/p>\n<h2>Was ist das IT-Grundschutz-Kompendium?<\/h2>\n<p>Mit dem IT-Grundschutz-Kompendium richtet sich das BSI gezielt an alle Unternehmen und Beh\u00f6rden, die sich grundlegend mit IT-Sicherheit befassen m\u00f6chten oder m\u00fcssen. Das in aktueller Auflage komplett \u00fcberarbeitete Kompendium beinhaltet 96 Bausteine, die sich nicht nur mit technischen, sondern auch mit infrastrukturellen, organisatorischen sowie personellen Aspekten der IT-Sicherheit befassen.<\/p>\n<p>Neben Ma\u00dfnahmen selbst finden sich Umsetzungshinweise zum vertiefenden Verst\u00e4ndnis. Diese Umsetzungshinweise werden st\u00e4ndig vom BSI aktualisiert und aktuellen Gegebenheiten angepasst. Allj\u00e4hrlich im Februar ver\u00f6ffentlicht das BSI eine neue Edition des IT-Grundschutz-Kompendiums. Ganzj\u00e4hrig stehen Interessierten Entw\u00fcrfe offen, die auch von Anwendern kommentiert und damit optimiert werden k\u00f6nnen.<\/p>\n<h2>IT-Grundschutz-Kompendium 2020: Was ist neu?<\/h2>\n<p>Neben dem Hinzuf\u00fcgen neuer Bausteine hat sich auch die Baustein-Struktur ge\u00e4ndert. Baustein-Inhalte wurden dar\u00fcber hinaus angepasst. Sehen wir uns das genauer an:<\/p>\n<h3>Neue Bausteine<\/h3>\n<p>Mit den Bausteinen &#8222;Software-Entwicklung&#8220; und &#8222;Raum sowie Schrank f\u00fcr technische Infrastruktur&#8220; wurde das IT-Grundschutz-Kompendium in der Version 2020 um zwei Bausteine erweitert. Die Anwenderinnen und Anwender, die t\u00e4glich in Unternehmen und Beh\u00f6rden f\u00fcr IT-Sicherheit sorgen sollen, k\u00f6nnen aktiv durch die praxisnahen Bausteintexte in ihrer Organisation daran arbeiten, das Sicherheitsniveau zu optimieren.<\/p>\n<p>So beschreibt das Modul &#8222;Software-Entwicklung&#8220; im Bereich &#8222;Konzeption und Vorgehensweisen&#8220;, wie es gelingt, Software mit einem Sicherheitsgedanken zu entwickeln oder anzupassen. In vielen Bereichen sind derlei Anpassungen wichtig: Standardsoftware reicht nicht immer und individuelle Herausforderungen lassen sich nur mit einer Software, die auf die Anforderungen der Institution zugeschnitten ist, l\u00f6sen. (Individual-)Software kann sowohl durch das Unternehmen selbst als auch durch Dritte neu- oder weiterentwickelt werden. Beim (Weiter-)Entwickeln von Software muss die Informationssicherheit \u00fcber den gesamten Entwicklungsprozess hinweg beachtet werden, denn nur so gelingt es, die Informationssicherheit im fertigen Produkt zu gew\u00e4hrleisten. Deshalb besch\u00e4ftigt sich der Baustein &#8222;Software-Entwicklung&#8220; mit allen relevanten Sicherheitsaspekten, die bei der Softwareentwicklung zu beachten sind. Neben der Identifizierung von Gef\u00e4hrdungen werden Anforderungen an die Software formuliert.<\/p>\n<p>Das ebenfalls neue Modul &#8222;Raum sowie Schrank f\u00fcr technische Infrastruktur&#8220; gibt Institutionen, Beh\u00f6rden sowie Unternehmen Hilfestellung, R\u00e4ume oder Schr\u00e4nke f\u00fcr die IT-Infrastruktur nicht nur baulich, sondern auch mechanisch und elektronisch abzusichern. Diese Absicherung sieht idealerweise so aus, dass im Raum oder Schrank befindliche Komponenten in ihrer Funktion nicht beeinflusst werden.<\/p>\n<h3>\u00c4nderung der Baustein-Struktur<\/h3>\n<p>Es haben sich diverse \u00c4nderungen der Baustein-Struktur ergeben, die Sie <a href=\"http:\/\/bsi.bund.de\" target=\"_blank\" rel=\"noopener\">direkt beim BSI<\/a> ausf\u00fchrlich nachlesen k\u00f6nnen. In aller K\u00fcrze:<\/p>\n<ul>\n<li>&#8222;Abgrenzung&#8220; in Kapitel 1.3 wurde um Modellierungsaspekte erg\u00e4nzt<\/li>\n<li>die Rollen von &#8222;Zust\u00e4ndigkeit&#8220; und &#8222;Verantwortung&#8220; wurden sch\u00e4rfer abgegrenzt<\/li>\n<li>vielfach wurden Anforderungstitel \u00fcberarbeitet<\/li>\n<li>Kapitel 4 &#8222;Weiterf\u00fchrende Informationen&#8220; hat eine komplette \u00dcberarbeitung erfahren<\/li>\n<li>die Kreuzreferenztabelle (KRT) in Kapitel 5 wurde \u00fcberarbeitet: die Buchstaben C, I sowie A (C \u2013 Vertraulichkeit, I \u2013 Integrit\u00e4t, A \u2013 Verf\u00fcgbarkeit) geben an, welcher Grundwert der Informationssicherheit Priorit\u00e4t hat<\/li>\n<\/ul>\n<h3>Aktualisierung der Baustein-Inhalte<\/h3>\n<p>Zwei Arten von \u00c4nderungen gibt es in den Baustein-Inhalten: Umfangreiche \u00c4nderungen mit Auswirkungen auf Zertifizierungsverfahren sowie auf bestehende Sicherheitskonzepte. Die \u00c4nderungsdokumente zur Edition 2019 k\u00f6nnen Sie auf der Website des BSI anschauen und so die \u00c4nderungen nachverfolgen.<\/p>\n<p>Hinzu kommen geringf\u00fcgige sprachliche sowie redaktionelle \u00c4nderungen und \u00dcberarbeitungen, die zu einem besseren Verst\u00e4ndnis des Inhalts beitragen. S\u00e4mtliche Bausteine wurden f\u00fcr die Edition 2020 vom BSI \u00fcberarbeitet.<\/p>\n<p>\u00c4nderungen dieser Art nimmt das BSI vor, weil sich Informationssicherheitsbeauftragte, aber auch erfahrene Anwenderinnen und Anwender mit Kommentaren am IT-Grundschutz-Kompendium beteiligen k\u00f6nnen. Wie auch Sie R\u00fcckmeldung geben k\u00f6nnen, erfahren Sie <a href=\"http:\/\/bsi.bund.de\" target=\"_blank\" rel=\"nofollow noopener\">auf der Website des BSI<\/a>.<\/p>\n<h2>IT-Grundschutz-Kompendium 2020: Das Tool zum Grundschutz<\/h2>\n<p>Das IT-Grundschutz-Kompendium bildet, zusammen mit anderen BSI-Standards, die Basis f\u00fcr all jene, die sich umfassend mit Informationssicherheit befassen m\u00f6chten (oder von Gesetzwegen m\u00fcssen). Mit diesem Kompendium gelingt es dem Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI), bew\u00e4hrte sowie praxistaugliche Handlungsempfehlungen zum Absichern von Netzen sowie Daten, zum Aufbau eines Informationssicherheits-Management-Systems (ISMS) sowie zum Schutz von besonders sensiblen Daten zu geben.<\/p>\n<p>Mit derzeit \u00fcber 800 Seiten haben Sie mit diesem IT-Grundschutz-Kompendium ein umfangreiches Basiswerk, in dem Gef\u00e4hrdungen sowie Sicherheitsanforderungen f\u00fcr sehr unterschiedliche Themen in der Informationssicherheit praxisnah und leicht verst\u00e4ndlich zusammengefasst werden. Alle Informationen zum IT-Grundschutz-Kompendium 2020 einschlie\u00dflich einer PDF-Fassung des Kompendiums finden Sie <a href=\"http:\/\/bsi.bund.de\" target=\"_blank\" rel=\"nofollow noopener\">auf der Website des BSI<\/a>.<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fbsi-veroeffentlicht-it-grundschutz-kompendium-2020%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fbsi-veroeffentlicht-it-grundschutz-kompendium-2020%2F&text=BSI%20ver%C3%B6ffentlicht%20IT-Grundschutz-Kompendium%202020\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fbsi-veroeffentlicht-it-grundschutz-kompendium-2020%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fbsi-veroeffentlicht-it-grundschutz-kompendium-2020%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Im Februar diesen Jahres ver\u00f6ffentlichte das BSI das neue IT-Grundschutz-Kompendium 2020. Dieses Standardwerk f\u00fcr die Informationssicherheit enth\u00e4lt in der aktuellen Edition 96 Bausteine zu verschiedenen Aspekten. Die Version 2020 ist nun zertifizierungsrelevant und l\u00f6st die vorangegangene Edition 2019 ab. Was ist das IT-Grundschutz-Kompendium? Mit dem IT-Grundschutz-Kompendium richtet sich das BSI gezielt an alle Unternehmen und Beh\u00f6rden, die sich grundlegend mit IT-Sicherheit befassen m\u00f6chten oder m\u00fcssen. Das in aktueller Auflage komplett [&hellip;]<\/p>\n","protected":false},"author":64,"featured_media":7470,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[770],"tags":[],"class_list":["post-7467","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/7467","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=7467"}],"version-history":[{"count":5,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/7467\/revisions"}],"predecessor-version":[{"id":11914,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/7467\/revisions\/11914"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/7470"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=7467"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=7467"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=7467"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}