6 Antworten (4 von 4)
b)

IT-Grundschutz (BSI)

Hierin werden typische Gefahren zusammen mit umfangreichen Maßnahmenvorschlägen aufgeführt. Es wird in drei Schutzbedarfskategorien unterschieden: normal, hoch und sehr hoch. Das IT-Grund- schutz Kompendium umfasst in der Edition 2022 insgesamt 900 Seiten und ist sehr konkret formuliert. Zielsetzung des IT-Grundschutzes ist die systematische Risikokontrolle und -minimierung.

VdS 10000

Bei der VdS 10000 handelt es sich um eine Richtlinie für kleine und mittlere Unternehmen. Die Richtli- nie wurde von der VdS Schadenverhütung GmbH erstellt und bildet den Nachfolger zur VdS 3473. Die Richtlinie ist aufwärtskompatibel zur ISO 27001 sowie zum IT-Grundschutz. Sie umfasst in Summe 43 Seiten. Hierin werden konkrete Maßnahmen und Empfehlungen zur Implementierung eines Informati- onssicherheitsmanagementsystems getroffen. Die VdS 10000 konzentriert sich auf die Mindestanforde- rungen an die Informationssicherheit. Der Aufwand zur Umsetzung der Richtlinie liegt bei rund 20 % im Vergleich zur Umsetzung der ISO 27001.



Drei Punkte für eine Beschreibung des IT-Grundschutzes oder der VdS 10000.
Je nach Beschreibung können einzelne Punkte abgezogen werden, insofern die Beschreibung nicht voll- ständig nachvollziehbar oder korrekt ist.

INFO - ISO 27001

Die Norm ist vorrangig prozessorientiert und enthält eine knappe Beschreibung der Regelungen. Es ist hierbei Aufgabe des Anwenders, selbst geeignete Maßnahmen und Verfahren zu finden, die Lücken zu identifizieren, zu beheben und den Risiken entgegenzuwirken.