Betreiber Kritischer Infrastrukturen sind laut IT-Sicherheitsgesetz dazu verpflichtet, ihre IT abzusichern und die Sicherungsmaßnahmen dem BSI gegenüber gemäß § 8a BSIG alle zwei Jahre nachzuweisen. Klassische Zertifizierungen gemäß ISO 27001 oder BSI IT-Grundschutz reichen dafür nicht aus. Wir unterstützen Sie bei der Prüfungsvorbereitung sowie beim Aufbau des ISMS mit integriertem Krisen- und Notfallmanagement oder Prüfen Ihr bereits etabliertes System.
Produktblatt als PDF herunterladen
Das im Juni 2015 verabschiedete IT-Sicherheitsgesetz verpflichtet Betreiber Kritischer Infrastrukturen dazu, alle für die Erbringung kritischer Dienstleistungen erforderlichen IT-Systeme nach dem Stand der Technik abzusichern.
Die Absicherung ist dem BSI gegenüber alle zwei Jahre im Rahmen einer Prüfung gemäß § 8a BSIG nachzuweisen. Dabei sind auch branchenspezifische Sicherheitsstandards zu berücksichtigen.
Im Fokus der Prüfung gemäß § 8a BSIG steht die Vermeidung von Versorgungsengpässen und somit das Sicherstellen der Verfügbarkeit der IT-Systeme für kritische Dienstleistungen.
Für die Behandlung von Risiken der Verfügbarkeit sind daher Risikobehandlungsstrategien wie Risikoakzeptanz oder -übernahme nicht ohne weiteres zulässig.
Umfassende Prüfungsvorbereitung:
Unsere Experten begleiten Sie während des gesamten Umsetzungsprozesses. Dies umfasst die Definition des Geltungsbereichs, die Erstellung der Prüfgrundlage, die Durchführung einer GAP Analyse sowie die Ermittlung, Umsetzung und Integration der Maßnahmen.
Informations- und Meldepflicht:
Wir unterstützen Sie bei der Anpassung Ihres ISMS, des Krisen- und Notfallmanagements und der Kommunikationsstrategie.
Technische Audits und Penetrationstests:
Überprüfung und Nachweis der Umsetzung von Maßnahmen nach dem Stand der Technik.
Synergieeffekte nutzen:
Als vom BSI anerkannte prüfende Stelle bietet HiSolutions zudem die Kombination der Prüfung gemäß § 8a BSIG mit BSI IT-Grundschutz oder ISO 27001 an.
Betreiber Kritischer Infrastrukturen sind demnach dazu verpflichtet, folgende Themen zu berücksichtigen bzw. umzusetzen:
Für die Umsetzung der Pflichten hat sich folgende Vorgehensweise bewährt:
5. Prüfung gemäß § 8a BSIG und Übermittlung der Nachweisdokumente an das BSI.
Zum Themenbereich Kritische Infrastrukturen
HiSolutions ist einer der führenden Beratungsspezialisten für Information Security, Risikomanagement und Business Continuity Management im deutschsprachigen Raum.
HiSolutions bietet darüber hinaus Schulungen nach § 8a BSIG für Mitarbeiter der Betreiber Kritischer Infrastrukturen an, um diese geeignet auf die Umsetzung und anschließende Prüfung vorzubereiten.
Als vom BSI anerkannte prüfende Stelle bietet HiSolutions zudem die Kombination der Prüfung nach § 8a BSIG mit BSI IT-Grundschutz oder ISO 27001 an.