Skip to main content
IT-Grundschutz

Was ist der IT-Grundschutz++?

Der IT-Grundschutz++ ist das modernisierte Konzept des BSI, das ab 2026 den bisherigen IT-Grundschutz ergänzt. Es basiert auf maschinenlesbaren JSON-Objekten, reduziert Redundanzen und ermöglicht eine effizientere, automatisierte Umsetzung von IT-Sicherheitsmaßnahmen.

Srdan ManasijevicCEO, fuentis AG3 Min. Lesezeit
Inhalt
  1. Wichtigste Neuerungen
  2. Kernziele des IT-Grundschutz++
  3. Höherer Automatisierungsgrad
  4. Steigerung der Effizienz
  5. Mehr Praxisorientierung
  6. Vorbild: WiBA (Weg in die Basis-Absicherung)
  7. Was ist WiBA?
  8. Neue Dokumentationsstrategie
  9. Mehr zum IT-Grundschutz++
  10. Vorteile
  11. Automatisierung & vereinfachte Dokumentation
  12. Wann kommt der Grundschutz++?
  13. Fazit
  14. Grundschutz++ mit der fuentis Suite 4

Der IT-Grundschutz++ ist das modernisierte Weiterentwicklungskonzept des Bundesamts für Sicherheit in der Informationstechnik (BSI). Es unterstützt Organisationen dabei, IT-Sicherheitsmaßnahmen effizienter und praxisnäher umzusetzen. Im Mittelpunkt stehen Bedrohungsidentifikation, Risikobewertung und eine strukturierte Ableitung wirksamer Sicherheitsmaßnahmen. Ziel ist eine nachhaltige, automatisierte und anpassungsfähige IT-Sicherheitsstrategie.

Wichtigste Neuerungen

  • Digitale Transformation ab 2026: Die Methodik lag seit dem 1. April 2026 als Pilotfassung vor und wird am 27. Oktober 2026 auf der it-sa vorgestellt; zertifizierbar ist Grundschutz++ ab dem 1. Januar 2027. Das bisherige PDF-Kompendium wird durch einen maschinenlesbaren Anwenderkatalog im JSON-Format ersetzt.
  • Höhere Effizienz: Objektorientierte Struktur, Punktesystem für CIA (Confidentiality, Integrity, Availability) statt starren Schutzbedarfskategorien.
  • Übergangsfrist: Mehrjährige Parallelphase zwischen bisherigem IT-Grundschutz und Grundschutz++. Die Zertifizierbarkeit des bisherigen IT-Grundschutz endet laut BSI am 30. November 2031.

Kernziele des IT-Grundschutz++

Höherer Automatisierungsgrad

Alle Bausteine des Grundschutzkompendiums werden künftig in maschinenlesbarer Form bereitgestellt. Dies ermöglicht:

  • automatisierte Prüfungen
  • digitale Schnittstellen in ISMS-Tools
  • dynamische Aktualisierung der Sicherheitsmaßnahmen

Bestehende Tools wie die fuentis Suite 4 können diese Funktionen vollständig integrieren.

Steigerung der Effizienz

Weniger Redundanzen, klarere Strukturen und modularer Aufbau senken Aufwand und Kosten – ideal für Behörden wie Unternehmen.

Mehr Praxisorientierung

Die neue Struktur ist verständlicher und erlaubt eine gezielte Auswahl der relevanten Module – passend zum tatsächlichen Anwendungsfall.

Vorbild: WiBA (Weg in die Basis-Absicherung)

Das Projekt unterstützt seit 2023 insbesondere Kommunen dabei, die Einstiegshürden in den IT-Grundschutz zu reduzieren:

  • Reduktion von 111 auf 67 Bausteine
  • Checklisten & Prüffragen statt komplexer Methodik
  • Schnellere Dokumentation
  • Ergänzendes Werkzeug zu Grundschutz-Profilen

Was ist WiBA?

WiBA erleichtert Kommunen die Bestandsaufnahme ihrer Informationssicherheit, ohne tiefe methodische Vorkenntnisse. Ziel: pragmatischer, ressourcenschonender Einstieg.

Neue Dokumentationsstrategie

Der Grundschutz++ ersetzt Fließtexte durch tabellarische und maschinenlesbare Strukturen.

Kernelemente:

  • JSON-Objekte für Praktiken
  • klare Satzschablonen: {Praktik} [für {Zielobjekt}] {MODALVERB} {Handlungswort}
  • automatische Verknüpfbarkeit in ISMS-Tools
  • Versionierung & Kollaboration über Git
  • thematisch gegliederte Dokumentationspyramide
  • vollständig kompatibel für automatisierbare ISMS-Workflows

Das BSI plant zudem ein offizielles Git-Repository, um Toolherstellern wie fuentis eine direkte Integration zu ermöglichen.

Mehr zum IT-Grundschutz++

Statt jährlicher Kompendien entsteht ein kontinuierliches, datengesteuertes Sicherheitsmodell. Das neue 5-Stufen-System ermöglicht eine skalierbare Umsetzung – von KMU bis kritische Infrastruktur.

Vorteile

  • objektive Messbarkeit des Schutzgrads
  • datengetriebene Priorisierung von Maßnahmen
  • klare Fortschrittsverfolgung

Automatisierung & vereinfachte Dokumentation

Die neue Struktur ähnelt bereits bestehenden WiBA-Tools:

  • kurze, handlungsorientierte Praktiken statt Absätze
  • leichte Abbildung in Excel oder ISMS-Systemen
  • optimierte Versionskontrolle
  • bessere Integration in DevOps-Prozesse

Wann kommt der Grundschutz++?

Nach dem Meilensteinplan des BSI (Stand September 2026) verlief der Zeitplan so:

  • 1. April bis 31. August 2026: Pilotierungsphase der Methodik mit Partnern aus öffentlicher Verwaltung und Wirtschaft.
  • 27. Oktober 2026: Vorstellung der Methodik auf der it-sa in Nürnberg.
  • 1. Januar 2027: Grundschutz++ ist zertifizierbar, Zertifizierungen nach ISO 27001 auf Basis von Grundschutz++ sind möglich.
  • 30. November 2031: Ende der Zertifizierbarkeit des bisherigen IT-Grundschutz.

Eine mehrjährige Übergangsfrist erlaubt die parallele Nutzung beider Standards.

Fazit

Der IT-Grundschutz++ bringt eine grundlegende Modernisierung:

  • mehr Effizienz
  • Automatisierungsfähigkeit
  • weniger administrativer Aufwand
  • flexible Anpassung an neue Bedrohungslagen

Das BSI reagiert damit auf die steigenden Anforderungen der modernen Informationssicherheit – geeignet für KMU, Behörden und KRITIS-Organisationen.

Grundschutz++ mit der fuentis Suite 4

Mit fuentis als BSI-Lizenzpartner sind Organisationen bestens aufgestellt – egal, ob sie mit BSI-Standard 100, 200 oder Grundschutz++ arbeiten. Die Suite ermöglicht eine vollständig digitale, risikobasierte Umsetzung nach IT-Grundschutz.

Srdan Manasijevic

CEO, fuentis AG

Experte für Informationssicherheit, Datenschutz und Risikomanagement mit umfassender Erfahrung in der Beratung von Konzernen und öffentlichen Organisationen. Spezialisiert auf ISO 27001, BSI-Standards und moderne Risikoanalyse-Methoden.

Vom Lesen zur Umsetzung: Ihr ISMS mit fuentis

ISO 27001, BSI IT-Grundschutz, TISAX und NIS2 in einer Plattform – der free/Basic-Plan kostet €0 für 12 Monate.