ISW Grundschutz++ Cockpit: Neues Werkzeug macht den BSI IT-Grundschutz aus OSCAL lesbar und steuerbar

BSI Grundschutz++ endlich steuerbar: Das ISW Cockpit führt je Zielobjekt von Strukturanalyse, Schutzbedarf und Modellierung bis zum Check und prüffähigen Bericht. Lokal, ohne Cloud-Zwang.

BildIT-Service Walter stellt eine Windows-Anwendung vor, die den modernisierten BSI IT-Grundschutz („Grundschutz++„) von der Strukturanalyse bis zum prüffähigen Bericht führt – lokal, ohne Cloud-Zwang und in deutscher Sprache.

Euskirchen, 23. Juli 2026 – Der modernisierte IT-Grundschutz des Bundesamts für Sicherheit in der Informationstechnik (BSI) erscheint im maschinenlesbaren OSCAL-Format. Das ist ein Fortschritt für Automatisierung und Werkzeuge – für den Menschen, der den Grundschutz umsetzen soll, ist eine OSCAL-Datei mit hunderten verschachtelten Anforderungen, internen Kennungen und Parameter-Platzhaltern jedoch kaum zu gebrauchen. Genau hier setzt das neue ISW Grundschutz++ Cockpit von IT-Service Walter an: Es öffnet die OSCAL-Kataloge des BSI, zeigt jede Anforderung im Klartext und macht aus dem reinen Katalog ein steuerbares Informationssicherheits-Managementsystem (ISMS).

„Ein gelebtes ISMS besteht nicht aus Lesen, sondern aus Planen, Zuständigkeiten verteilen, Fristen einhalten, Nachweise sammeln und der Leitung berichten“, sagt Jörn Walter, Inhaber von IT-Service Walter. „Bisher behalf man sich mit Katalog-PDF, Excel-Tracker und Berichtsvorlage – drei getrennten Werkzeugen mit dreifacher Pflege. Das Cockpit vereint das in einer Oberfläche.“

Das komplette BSI-Vorgehen je Zielobjekt

Kernstück ist das klassische BSI-Vorgehensmodell mit einzelnen Zielobjekten. In fünf Schritten führt das Cockpit von der Struktur bis zum Bericht: In der Strukturanalyse werden die Zielobjekte des Informationsverbunds erfasst – etwa Anwendungen, IT-Systeme, Räume oder Organisationseinheiten. Je Zielobjekt wird der Schutzbedarf für Vertraulichkeit, Integrität und Verfügbarkeit festgestellt; den höchsten Schutzbedarf ermittelt das Programm automatisch nach dem Maximumprinzip. In der Modellierung ordnet der Anwender jedem Zielobjekt die passenden Grundschutz-Bausteine zu. Anschließend wird der IT-Grundschutz-Check je Zielobjekt durchgeführt – mit eigenem Umsetzungsgrad. Zum Abschluss lassen sich Statusbericht, Erklärung zur Anwendbarkeit (SoA) und Maßnahmenplan für jedes einzelne Zielobjekt oder für die gesamte Institution erzeugen.

Auswertung, Nachweise und Berichte auf Knopfdruck

Pro Anforderung erfasst das Cockpit Umsetzungsstatus, Priorität, Bearbeiter, Fälligkeit, geschätzten Aufwand, Bemerkungen, Nachweise und echte Dateianhänge. Daraus verdichtet es Führungskennzahlen: Umsetzungsgrad in Prozent, Aufwand in Stunden und Personentagen, Statusverteilung und Fälligkeiten – gesamt oder je Zielobjekt. Ein Maßnahmenplan bündelt die offenen Anforderungen zur priorisierten Arbeitsliste, überfällige Fristen werden rot markiert. Für die Revision sorgen Nachweisfelder, Dateianhänge, ein lückenloses Änderungsprotokoll und die Erklärung zur Anwendbarkeit. Management-Statusbericht, Maßnahmenplan, SoA, Katalog-Report und Einzelnachweise entstehen per Klick als PDF, HTML oder CSV/Excel – auf Wunsch direkt per E-Mail versendet und im Branding des jeweiligen Kunden, mit Firmenname und Logo im Kopf aller Ausgaben.

Update-fest und ohne Cloud-Zwang

Erfasste Bewertungen überstehen BSI-Katalog-Updates: Beim Laden eines neuen Katalogstands werden sie automatisch übernommen, ein strukturierter Änderungsbericht zeigt, was hinzugekommen, entfallen oder geändert ist. Eine Referenzprüfung gleicht den geladenen Katalog gegen die offizielle BSI-Edition 2023 ab. Alle Daten bleiben lokal: Das Cockpit läuft als eigenständige Windows-Anwendung wahlweise auf einem Einzelplatz oder gemeinsam über einen Netzwerkordner, in dem mehrere Bearbeiter am selben Katalog arbeiten. SMTP-Passwörter werden AES-256-verschlüsselt gespeichert, Online-Zugriffe beschränken sich auf die optionale BSI-Update-Prüfung. Unterstützt wird OSCAL 1.1.3 (BSI Grundschutz++ und Edition 2023 mit 111 Bausteinen); der Grundschutz++-Katalog wird mitgeliefert.

Verfügbarkeit

Das ISW Grundschutz++ Cockpit ist ab sofort als lizenzpflichtige Windows-Anwendung erhältlich, inklusive mitgeliefertem BSI-Grundschutz++-Katalog und Handbuch. Details, Lizenzierung und Bestellung unter

https://www.isw-adtools.de/isw-grundschutz-cockpit/.

Verantwortlicher für diese Pressemitteilung:

IT-Service Walter
Herr Jörn Walter
Mittelstraße 65
53879 Euskirchen
Deutschland

fon ..: 015256500550
web ..: https://grundschutz-cockpit.de/
email : info@it-service-walter.de

IT-Service Walter mit Sitz in Euskirchen ist ein IT-Dienstleister von Jörn Walter mit Schwerpunkt auf Windows-Infrastruktur, IT-Sicherheit und Informationssicherheits-Management. Unter der Marke ISW ADTools entwickelt das Unternehmen Werkzeuge für Administratoren und Informationssicherheitsbeauftragte. Weitere Informationen unter www.isw-adtools.de und www.it-service-walter.com.

Pressekontakt:

IT-Service Walter
Herr Jörn Walter
Mittelstraße 65
53879 Euskirchen

fon ..: 02251 1297899
email : info@it-service-walter.com

ISO 27001 Annex A 6.1. Personenscreening als messbarer Sicherheitsfaktor

Der Faktor Mensch spielt in ISO/IEC 27001 eine zentrale Rolle. Annex A 6.1 fordert klare Prüfprozesse vor der Einstellung, um Sicherheitsrisiken frühzeitig zu erkennen und zu minimieren.

BildDer internationale Standard ISO/IEC 27001 definiert klare Anforderungen an den Umgang mit Informationssicherheitsrisiken. Ein oft unterschätzter Bereich ist dabei der Faktor Mensch.

Mit Annex A 6.1 fordert die Norm ausdrücklich, dass Mitarbeitende vor der Einstellung angemessen überprüft werden. Ziel ist es, Risiken durch unzuverlässige oder ungeeignete Personen frühzeitig zu erkennen und zu minimieren.

In der Praxis konzentrieren sich viele Organisationen weiterhin primär auf technische Maßnahmen. Firewalls, Zugriffskonzepte und Monitoring sind detailliert dokumentiert. Die personelle Ebene bleibt dagegen häufig auf Lebenslauf, Interview und Referenzen beschränkt.
Aus Sicht der ISO 27001 ist das unzureichend.

Annex A 6.1 verlangt keinen Vertrauensvorschuss, sondern einen nachvollziehbaren Kontrollmechanismus. Entscheidend ist nicht nur, dass Prüfungen durchgeführt werden, sondern dass diese strukturiert, konsistent und auditfähig dokumentiert sind.

Cypsec unterstützen Unternehmen bei der operativen Umsetzung dieser Anforderung. Die Dienstleistungen umfassen unter anderem Pre-Employment Background Checks, Identitätsprüfungen, die Verifikation von beruflichem Werdegang und Qualifikationen sowie Integritäts- und Compliance-Prüfungen gegen relevante Sanktions-, PEP- und Watchlisten – stets im rechtlich zulässigen Rahmen.

Die Ergebnisse werden in klar strukturierten Reports festgehalten und können direkt als Nachweis im ISO-27001-Audit verwendet werden. Damit wird Annex A 6.1 nicht interpretiert, sondern konkret erfüllt.

Für Organisationen bedeutet dies einen wesentlichen Schritt hin zu einem ganzheitlichen Informationssicherheitsmanagement. Der Faktor Mensch wird nicht mehr als implizites Risiko betrachtet, sondern als kontrollierbare Größe innerhalb des ISMS.

Verantwortlicher für diese Pressemitteilung:

Validato AG
Herr Reto Marti
Claridenstraße 34
8002 Zürich
Schweiz

fon ..: +41 44 515 77 77
web ..: https://validato.com/de-de/home
email : reto.marti@validato.com

Validato ist ein führender Anbieter für digitale Background Checks und Human Risk Management mit Sitz in Zürich. Die Plattform hilft Unternehmen dabei, Bewerberinnen sowie bestehende Mitarbeitende effizient und strukturiert auf Integrität, Interessenskonflikte und potenzielle Risiken zu prüfen – datenschutzkonform, modular und skalierbar.

Speziell auf die Anforderungen im DACH-Raum ausgerichtet, verzichtet Validato auf Set-up-Gebühren, Jahresgebühren sowie Mindestanzahlen an Screenings und lässt sich flexibel in bestehende HR- oder Recruiting-Prozesse integrieren.

Pressekontakt:

Validato AG
Herr Reto Marti
Claridenstraße 34
8002 Zürich

fon ..: +41 44 515 77 77
email : reto.marti@validato.com

Ein Meilenstein im kontinuierlichen Verbesserungsprozess von oneresource: Erfolgreiche ISMS-Zertifizierung

ISMS ist ein Meilenstein im kontinuierlichen Verbesserungsprozess von oneresource

BildWil im September 2020 – Der Erfolgskurs der oneresource ag hält weiter an. Mit der erfolgreichen Zertifizierung ihres Informationssicherheitsmanagementsystems (ISMS) nach ISO/IEC 27001:2013 weist oneresource ag nach, dass sie bei der Einhaltung von Informationssicherheit führend ist und Qualität, Zuverlässigkeit und eine qualifizierte Sicherheit in den Prozessen schafft. oneresource ag gewährleistet den Kunden die Sicherstellung von nachvollziehbaren Best Practice Prozessen und Schutz der Daten auf höchst möglichem Niveau. Lesen Sie alles darüber und entdecken neue Perspektiven: https://oneresource.com/erfolgreiche-isms-zertifizierung-nach-iso-iec-270012013/

oneresource ag ist ein erfolgreiches Unternehmen mit klarem Leistungsnachweis und wächst durch ihren Erfolg aus eigener Kraft. Das Information Security Management System (ISMS) von oneresource wurde im September von der Zertifizierungsstelle von SQS-Schweiz für alle Unternehmensbereiche nach ISO/IEC 27001:2013 geprüft und zertifiziert.

Das ISMS ermöglicht oneresource, potenzielle Risiken innerhalb der Organisation und in Projekten ganzheitlich zu betrachten und mittels Richtlinien, klar definierten Prozessen und technischen Massnahmen gezielt zu reduzieren. Zuständigkeitsbereiche und Aufgabengebiete liegen im Detail vor, was die Kommunikation zwischen allen Beteiligten erleichtert.
Die Vorteile einer ISMS-Zertifizierung liegen auf der Hand, denn Sicherheitsrisiken werden systematisch minimiert: Informationen werden vor unbefugtem Zugriff geschützt, unautorisierte Modifikation wird verhindert, Informationen sind zum gewünschten Zeitpunkt abrufbar. Gerade auf diesen Eckpfeilern – Vertraulichkeit, Integrität und Verfügbarkeit basiert die Informationssicherheit von oneresource ag: https://oneresource.com/erfolgreiche-isms-zertifizierung-nach-iso-iec-270012013/

Paolo Strever, der Geschäftsführer der oneresource ag sagte zu diesem Thema: „Mit oneresource als ISO/IEC 27001 zertifiziertem Partner haben unsere Kunden die Gewissheit, dass Informationssicherheit und Datenschutz im Unternehmen nicht nur kommuniziert, sondern auch gelebt wird. Durch die Optimierung der internen Unternehmensorganisation werden Arbeitsabläufe standardisiert, die Umsetzung- und Projektarbeit klar geregelt und damit Sicherheitsrisiken systematisch minimiert.“

Das Unternehmen zählt zu den wichtigsten Anbietern der Digitalisierung und hat keine Kompromisse beim Schutz der Daten. Informationssicherheitsmanagementsystem (ISMS) von oneresource ag umfasst das gesamte Unternehmen mit allen Business Units: Business Consulting, SAP Solution Consulting, Logistics, HCM.

Verantwortlicher für diese Pressemitteilung:

oneresource ag
Herr Paolo Strever
Zürcherstrasse 65
9500 Wil (SG)
Schweiz

fon ..: +41 71 950 55 55
web ..: http://www.oneresource.com
email : info@oneresource.com

oneresource ist führend in der Digitalisierung der Geschäftsmodelle und Transformation zu SAP S/4HANA. Zusammen mit ihren zukunftsorientierten und renommierten Kunden erarbeitet oneresource die erfolgreiche Transformationsstrategie und setzt diese mit einer transparenten Methodik um. Dabei stehen die Geschäftsprozesse des Kunden und der direkte Mehrwert immer im Zentrum der Überlegungen. Die 2012 gegründete Unternehmung mit Sitz in Wil (SG) ist in der ganzen Schweiz tätig und begeistert dank der äusserst erfahrenen Berater bereits über 150 renommierte Kunden. Immer unter dem Motto ‚mehr als Sie erwarten…‘. Als strategischer Partner und „Value Added Reseller“ von SAP adressiert oneresource ganz gezielt den KMU-Markt in der Schweiz. oneresource spricht die gleiche Sprache wie ihre Kunden. Heute begeistern rund 40 Experten die Kunden von oneresource. Aus einer Hand deckt oneresource den gesamten Customer Lifecycle ab: Business Consulting, Solution Design, ERP Neueinführung, Optimierung einer bestehenden Lösung, Betrieb und Support.

Pressekontakt:

oneresource ag
Herr Paolo Strever
Zürcherstrasse 65
9500 Wil (SG)

fon ..: +41 71 950 55 55
web ..: http://www.oneresource.com
email : info@oneresource.com