Inhalt
- Wichtigste Neuerungen
- Kernziele des IT-Grundschutz++
- Höherer Automatisierungsgrad
- Steigerung der Effizienz
- Mehr Praxisorientierung
- Vorbild: WiBA (Weg in die Basis-Absicherung)
- Was ist WiBA?
- Neue Dokumentationsstrategie
- Mehr zum IT-Grundschutz++
- Vorteile
- Automatisierung & vereinfachte Dokumentation
- Wann kommt der Grundschutz++?
- Fazit
- Grundschutz++ mit der fuentis Suite 4
Der IT-Grundschutz++ ist das modernisierte Weiterentwicklungskonzept des Bundesamts für Sicherheit in der Informationstechnik (BSI). Es unterstützt Organisationen dabei, IT-Sicherheitsmaßnahmen effizienter und praxisnäher umzusetzen. Im Mittelpunkt stehen Bedrohungsidentifikation, Risikobewertung und eine strukturierte Ableitung wirksamer Sicherheitsmaßnahmen. Ziel ist eine nachhaltige, automatisierte und anpassungsfähige IT-Sicherheitsstrategie.
Wichtigste Neuerungen
- Digitale Transformation ab 2026: Die Methodik lag seit dem 1. April 2026 als Pilotfassung vor und wird am 27. Oktober 2026 auf der it-sa vorgestellt; zertifizierbar ist Grundschutz++ ab dem 1. Januar 2027. Das bisherige PDF-Kompendium wird durch einen maschinenlesbaren Anwenderkatalog im JSON-Format ersetzt.
- Höhere Effizienz: Objektorientierte Struktur, Punktesystem für CIA (Confidentiality, Integrity, Availability) statt starren Schutzbedarfskategorien.
- Übergangsfrist: Mehrjährige Parallelphase zwischen bisherigem IT-Grundschutz und Grundschutz++. Die Zertifizierbarkeit des bisherigen IT-Grundschutz endet laut BSI am 30. November 2031.
Kernziele des IT-Grundschutz++
Höherer Automatisierungsgrad
Alle Bausteine des Grundschutzkompendiums werden künftig in maschinenlesbarer Form bereitgestellt. Dies ermöglicht:
- automatisierte Prüfungen
- digitale Schnittstellen in ISMS-Tools
- dynamische Aktualisierung der Sicherheitsmaßnahmen
Bestehende Tools wie die fuentis Suite 4 können diese Funktionen vollständig integrieren.
Steigerung der Effizienz
Weniger Redundanzen, klarere Strukturen und modularer Aufbau senken Aufwand und Kosten – ideal für Behörden wie Unternehmen.
Mehr Praxisorientierung
Die neue Struktur ist verständlicher und erlaubt eine gezielte Auswahl der relevanten Module – passend zum tatsächlichen Anwendungsfall.
Vorbild: WiBA (Weg in die Basis-Absicherung)
Das Projekt unterstützt seit 2023 insbesondere Kommunen dabei, die Einstiegshürden in den IT-Grundschutz zu reduzieren:
- Reduktion von 111 auf 67 Bausteine
- Checklisten & Prüffragen statt komplexer Methodik
- Schnellere Dokumentation
- Ergänzendes Werkzeug zu Grundschutz-Profilen
Was ist WiBA?
WiBA erleichtert Kommunen die Bestandsaufnahme ihrer Informationssicherheit, ohne tiefe methodische Vorkenntnisse. Ziel: pragmatischer, ressourcenschonender Einstieg.
Neue Dokumentationsstrategie
Der Grundschutz++ ersetzt Fließtexte durch tabellarische und maschinenlesbare Strukturen.
Kernelemente:
- JSON-Objekte für Praktiken
- klare Satzschablonen: {Praktik} [für {Zielobjekt}] {MODALVERB} {Handlungswort}
- automatische Verknüpfbarkeit in ISMS-Tools
- Versionierung & Kollaboration über Git
- thematisch gegliederte Dokumentationspyramide
- vollständig kompatibel für automatisierbare ISMS-Workflows
Das BSI plant zudem ein offizielles Git-Repository, um Toolherstellern wie fuentis eine direkte Integration zu ermöglichen.
Mehr zum IT-Grundschutz++
Statt jährlicher Kompendien entsteht ein kontinuierliches, datengesteuertes Sicherheitsmodell. Das neue 5-Stufen-System ermöglicht eine skalierbare Umsetzung – von KMU bis kritische Infrastruktur.
Vorteile
- objektive Messbarkeit des Schutzgrads
- datengetriebene Priorisierung von Maßnahmen
- klare Fortschrittsverfolgung
Automatisierung & vereinfachte Dokumentation
Die neue Struktur ähnelt bereits bestehenden WiBA-Tools:
- kurze, handlungsorientierte Praktiken statt Absätze
- leichte Abbildung in Excel oder ISMS-Systemen
- optimierte Versionskontrolle
- bessere Integration in DevOps-Prozesse
Wann kommt der Grundschutz++?
Nach dem Meilensteinplan des BSI (Stand September 2026) verlief der Zeitplan so:
- 1. April bis 31. August 2026: Pilotierungsphase der Methodik mit Partnern aus öffentlicher Verwaltung und Wirtschaft.
- 27. Oktober 2026: Vorstellung der Methodik auf der it-sa in Nürnberg.
- 1. Januar 2027: Grundschutz++ ist zertifizierbar, Zertifizierungen nach ISO 27001 auf Basis von Grundschutz++ sind möglich.
- 30. November 2031: Ende der Zertifizierbarkeit des bisherigen IT-Grundschutz.
Eine mehrjährige Übergangsfrist erlaubt die parallele Nutzung beider Standards.
Fazit
Der IT-Grundschutz++ bringt eine grundlegende Modernisierung:
- mehr Effizienz
- Automatisierungsfähigkeit
- weniger administrativer Aufwand
- flexible Anpassung an neue Bedrohungslagen
Das BSI reagiert damit auf die steigenden Anforderungen der modernen Informationssicherheit – geeignet für KMU, Behörden und KRITIS-Organisationen.
Grundschutz++ mit der fuentis Suite 4
Mit fuentis als BSI-Lizenzpartner sind Organisationen bestens aufgestellt – egal, ob sie mit BSI-Standard 100, 200 oder Grundschutz++ arbeiten. Die Suite ermöglicht eine vollständig digitale, risikobasierte Umsetzung nach IT-Grundschutz.

CEO, fuentis AG
Experte für Informationssicherheit, Datenschutz und Risikomanagement mit umfassender Erfahrung in der Beratung von Konzernen und öffentlichen Organisationen. Spezialisiert auf ISO 27001, BSI-Standards und moderne Risikoanalyse-Methoden.