Was ist der IT-Grundschutz++?
Der IT-Grundschutz++ ist das modernisierte Weiterentwicklungskonzept des Bundesamts für Sicherheit in der Informationstechnik (BSI). Es unterstützt Organisationen dabei, IT-Sicherheitsmaßnahmen effizienter und praxisnäher umzusetzen. Im Mittelpunkt stehen Bedrohungsidentifikation, Risikobewertung und eine strukturierte Ableitung wirksamer Sicherheitsmaßnahmen. Ziel ist eine nachhaltige, automatisierte und anpassungsfähige IT-Sicherheitsstrategie.
Wichtigste Neuerungen
Digitale Transformation ab 2026: Einführung am 1. Januar 2026. Das bisherige PDF-Kompendium wird vollständig durch ein maschinenlesbares JSON-Format ersetzt.
Höhere Effizienz: Objektorientierte Struktur, Punktesystem für CIA (Confidentiality, Integrity, Availability) statt starren Schutzbedarfskategorien.
Übergangsfrist: Mehrjährige Parallelphase zwischen bisherigem IT-Grundschutz und Grundschutz++.
Kernziele des IT-Grundschutz++
Höherer Automatisierungsgrad
Alle Bausteine des Grundschutzkompendiums werden künftig in maschinenlesbarer Form bereitgestellt. Dies ermöglicht:
automatisierte Prüfungen
digitale Schnittstellen in ISMS-Tools
dynamische Aktualisierung der Sicherheitsmaßnahmen
Bestehende Tools wie die fuentis Suite 4 können diese Funktionen vollständig integrieren.
Steigerung der Effizienz
Weniger Redundanzen, klarere Strukturen und modularer Aufbau senken Aufwand und Kosten – ideal für Behörden wie Unternehmen.
Mehr Praxisorientierung
Die neue Struktur ist verständlicher und erlaubt eine gezielte Auswahl der relevanten Module – passend zum tatsächlichen Anwendungsfall.
Vorbild: WiBA (Weg in die Basis-Absicherung)
Das Projekt unterstützt seit 2023 insbesondere Kommunen dabei, die Einstiegshürden in den IT-Grundschutz zu reduzieren:
Reduktion von 111 auf 67 Bausteine
Checklisten & Prüffragen statt komplexer Methodik
Schnellere Dokumentation
Ergänzendes Werkzeug zu Grundschutz-Profilen
Was ist WiBA?
WiBA erleichtert Kommunen die Bestandsaufnahme ihrer Informationssicherheit, ohne tiefe methodische Vorkenntnisse. Ziel: pragmatischer, ressourcenschonender Einstieg.
Neue Dokumentationsstrategie
Der Grundschutz++ ersetzt Fließtexte durch tabellarische und maschinenlesbare Strukturen.
Kernelemente:
JSON-Objekte für Praktiken
klare Satzschablonen: {Praktik} [für {Zielobjekt}] {MODALVERB} {Handlungswort}
automatische Verknüpfbarkeit in ISMS-Tools
Versionierung & Kollaboration über Git
thematisch gegliederte Dokumentationspyramide
vollständig kompatibel für automatisierbare ISMS-Workflows
Das BSI plant zudem ein offizielles Git-Repository, um Toolherstellern wie fuentis eine direkte Integration zu ermöglichen.
Mehr zum IT-Grundschutz++
Statt jährlicher Kompendien entsteht ein kontinuierliches, datengesteuertes Sicherheitsmodell. Das neue 5-Stufen-System ermöglicht eine skalierbare Umsetzung – von KMU bis kritische Infrastruktur.
Vorteile
objektive Messbarkeit des Schutzgrads
datengetriebene Priorisierung von Maßnahmen
klare Fortschrittsverfolgung
Automatisierung & vereinfachte Dokumentation
Die neue Struktur ähnelt bereits bestehenden WiBA-Tools:
kurze, handlungsorientierte Praktiken statt Absätze
leichte Abbildung in Excel oder ISMS-Systemen
optimierte Versionskontrolle
bessere Integration in DevOps-Prozesse
Wann kommt der Grundschutz++?
Offizieller Start: 1. Januar 2026 Die Ankündigung erfolgte auf der it-sa 2024. Eine mehrjährige Übergangsfrist erlaubt parallele Nutzung beider Standards.
Fazit
Der IT-Grundschutz++ bringt eine grundlegende Modernisierung:
mehr Effizienz
Automatisierungsfähigkeit
weniger administrativer Aufwand
flexible Anpassung an neue Bedrohungslagen
Das BSI reagiert damit auf die steigenden Anforderungen der modernen Informationssicherheit – geeignet für KMU, Behörden und KRITIS-Organisationen.
Grundschutz++ mit der fuentis Suite 4
Mit fuentis als BSI-Lizenzpartner sind Organisationen bestens aufgestellt – egal, ob sie mit BSI-Standard 100, 200 oder Grundschutz++ arbeiten. Die Suite ermöglicht eine vollständig digitale, risikobasierte Umsetzung nach IT-Grundschutz.

Srdan Manasijevic
CEO
Experte für Informationssicherheit, Datenschutz und Risikomanagement mit umfassender Erfahrung in der Beratung von Konzernen und öffentlichen Organisationen. Spezialisiert auf ISO 27001, BSI-Standards und moderne Risikoanalyse-Methoden.
