Ihre Situation

Sicherheitskonzepte für Verteidigung und VS-Verarbeitung

Sie benötigen ein prüffähiges Informationssicherheitskonzept für ein Bundeswehr-Projekt oder den Umgang mit Verschlusssachen? Wir unterstützen Sie bei der Erstellung, Prüfung und Fortschreibung Ihrer Konzepte.

Kostenfrei und unverbindlich.

  • BSI-zertifiziert für IS-Beratung und IS-Revision
  • BSI-zertifizierte IT-Grundschutz-Berater im Team
Messzirkel und Kompass auf einer historischen Weltkarte
Sicherheitskonzepte für Verteidigung und VS-Verarbeitung, sauber abgegrenzt.

Ihre Situation

Sie brauchen ein prüffähiges Informations­sicherheits­konzept für ein Bundeswehr-Projekt oder die Verarbeitung von Verschlusssachen?

Sie entwickeln oder betreiben eine Lösung im Bundeswehr-Kontext und müssen ein Informationssicherheitskonzept (InfoSichhKProj) nach ZDv A-960/1 und IT-Grundschutz der Bundeswehr (IT-GSBw) vorlegen – abgebildet im ISMS-Tool SAVe™ 6 und abgestimmt mit der DEUmilSAA. Oder Sie verarbeiten Verschlusssachen wie VS-NfD und müssen nachweisen, dass Ihre Umgebung die Anforderungen der Verschlusssachenanweisung (VSA) und des VS-NfD-Merkblatts erfüllt.

Typische Fragen sind dann: Wie lassen sich die Vorgaben strukturiert umsetzen? Wie entsteht daraus ein prüffähiges Konzept? Wie bewältigen Sie den hohen Dokumentations- und Abstimmungsaufwand im Projekt – und liegt das Konzept fristgerecht vor? Die Schwierigkeit liegt meist nicht in einzelnen Maßnahmen, sondern darin, die Anforderungen korrekt zu interpretieren und in eine prüffähige Struktur zu überführen.

Hier setzen wir an: Als BSI-zertifizierter IT-Sicherheitsdienstleister unterstützen wir seit vielen Jahren Projekte im Bundeswehr- und VS-Umfeld. Den IT-Grundschutz-Check bearbeiten wir mit Ihnen in geführten Terminen und übernehmen die Dokumentation. Müssen für den VS-Einsatz auch Produkte geprüft werden, unterstützt unsere BSI-Prüfstelle bei der Produktzulassung für VS-Daten.

Leistung & Ergebnisse

Zwei Wege zum prüffähigen Konzept: InfoSichhKProj und VS-Verarbeitung

Sie erhalten Ihr Informationssicherheitskonzept erstellt, geprüft oder fortgeschrieben, etwa ein InfoSichhKProj nach ZDv A-960/1 und IT-Grundschutz der Bundeswehr oder Konzepte für die VS-Verarbeitung nach VSA und VS-NfD-Merkblatt. Den IT-Grundschutz-Check bearbeiten Sie mit uns in geführten Terminen, die Dokumentation übernehmen wir; bei höherer Einstufung arbeiten wir vor Ort.

Unser Vorgehen ist darauf ausgelegt, Abstimmungsaufwände zu reduzieren und die Prüffähigkeit Ihres Sicherheitskonzepts von Anfang an sicherzustellen. Für ein InfoSichhKProj arbeiten wir nach IT-GSBw (Schritte 1 bis 4), für die VS-Verarbeitung nach VSA und VS-NfD-Merkblatt (Schritte 5 und 6).

InfoSichhKProj: Rahmen und Struktur klären

Wir beschreiben den Geltungsbereich, berücksichtigen Annahmen zu Einsatz- und Rahmenbedingungen und bilden den Betrachtungsgegenstand strukturiert ab (Strukturanalyse).

Anschließend stimmen wir Schutzbedarf und Modellierung gemeinsam mit Ihnen ab – unterstützt durch Workshops, in denen wir bestehende Vorgaben einordnen.

InfoSichhKProj: IT-Grundschutz-Check in geführten Terminen

Die Anforderungen des IT-GSBw bearbeiten wir effizient in geführten Online-Terminen. Die Dokumentation übernehmen wir. Bei höherer Einstufung finden die Termine vor Ort statt.

InfoSichhKProj: Risikoanalyse

Wir identifizieren und bewerten die spezifischen Risiken Ihrer Umgebung und bilden Analyse, Modellierung und Risikoanalyse im ISMS-Tool SAVe™ 6 ab.

InfoSichhKProj: Konzept finalisieren und abstimmen

Das Konzept durchläuft eine fachliche und redaktionelle Qualitätssicherung. Wir erstellen alle weiteren Bestandteile und stimmen uns mit der DEUmilSAA und allen beteiligten Stellen im Projekt ab.

  • Notfallvorsorge
  • Patchmanagement
  • Auditing-Konzept

Ihr prüffähiges InfoSichhKProj

Ein Informationssicherheitskonzept mit allen erforderlichen Anlagen gemäß Bundeswehr- und DEUmilSAA-Vorgaben, abgebildet in SAVe™ 6.

VS-Verarbeitung: Ausgangslage bewerten, Richtlinien und Nachweise aufbauen

Wir analysieren Ihre IT-Strukturen und die eingesetzten VS-konformen Produkte und gleichen vorhandene Sicherheitsmaßnahmen und ISMS-Anteile ab.

Daraus bestimmen wir fehlende ISMS- und Sicherheitskonzeptanteile und erstellen Richtlinien und Dokumentationen gemäß VS-NfD-Vorgaben – inklusive einer Planung zur vollständigen Erfüllung der Nachweisanforderungen.

Nachweise für die VS-Verarbeitung

Richtlinien und Dokumentationen nach VS-NfD-Merkblatt und VSA sowie ein Plan für die noch offenen Nachweisanforderungen.

VS-Verarbeitung: Umsetzung begleiten

Wir unterstützen bei offenen Punkten entlang Ihrer Ziele und stimmen die eingesetzten Produkte ab – bei Bedarf einschließlich der Klärung spezifischer Lösungsanforderungen mit dem BSI. Die Aufgaben zwischen Ihrem Team und uns verteilen wir klar.

Unsere Expertise

Informationssicherheitskonzepte im Verteidigungs- oder VS-Umfeld folgen nicht der Logik klassischer ISMS-Projekte. Neben rahmengebenden Standards gelten verbindliche Vorgaben wie ZDv A-960/1 mit ihren Arbeitshilfen, IT-GSBw, VSA und VS-NfD-Merkblatt. Aus langjähriger Projektarbeit in InfoSichhKProj und VS-Verarbeitung kennen wir die typischen Anforderungen, Abläufe und Stolperstellen.

Im Bundeswehr-Umfeld sind wir seit Langem tätig: Bereits 2013, nach der Novelle der ZDV 54/100, haben wir IT-Sicherheitsbeauftragten der Bundeswehr qualifizierte Berater für die Orientierung am BSI-Grundschutz angeboten. Unsere Mitarbeitenden sind auch in hochsensiblen Projekten einsetzbar.

Beratung und Product Security arbeiten bei secuvera unter einem Dach. Werden VS-konforme Produkte benötigt, klären wir spezifische Lösungsanforderungen bei Bedarf mit dem BSI und unterstützen Hersteller auf dem Weg zur BSI-Zulassung für VS-Produkte.

BSI-zertifizierter IT-Sicherheitsdienstleister

IS-Beratung und IS-Revision: unabhängig geprüft

secuvera ist als IT-Sicherheitsdienstleister für IS-Beratung und IS-Revision vom BSI zertifiziert. Dieser Nachweis betrifft unsere Beratungs- und Revisionsleistungen; Zertifizierungsentscheidungen treffen die zuständigen Zertifizierungsstellen.

Zertifizierung für IS-Beratung und IS-Revision ansehen
BSI-zertifizierter IT-Grundschutz-Berater

BSI-zertifizierte IT-Grundschutz-Berater

Mehrere unserer Cyber-Sicherheitsberater:innen sind vom BSI als IT-Grundschutz-Berater zertifiziert. Diese Personenqualifikation ergänzt die BSI-Zertifizierung von secuvera für IS-Beratung.

Personenqualifikationen im BSI-Verzeichnis ansehen

Ihr Einstieg

Vorhaben und zulässigen Informationsaustausch klären

Geltungsbereich und Einstufung klären

Im Erstgespräch genügen eine nicht eingestufte Beschreibung des Vorhabens, die maßgeblichen Anforderungen und Ihr Zeitrahmen. Den Austausch schutzbedürftiger Unterlagen stimmen wir gesondert ab.

Aufgaben im Projekt verteilen

Wir verteilen die Aufgaben zwischen Ihrem Team und uns und stimmen den Umgang mit offenen Punkten und eingesetzten Produkten ab. Bei Bedarf klären wir spezifische Lösungsanforderungen mit dem BSI.

VS-Konzept abstimmen
Hände schreiben Notizen neben Kompass und Navigationsinstrumenten auf einer Karte
Vorhaben und zulässiger Informationsaustausch früh geklärt.

Einstufung und Austauschweg beachten

Die maßgeblichen Regelwerke, die Einstufung und der zulässige Informationsaustausch werden projektspezifisch vereinbart. Zuständige Stellen entscheiden über erforderliche Zulassungen.

Fragen zu InfoSichhKProj und VS-Sicherheitskonzepten

Welche Informationssicherheitskonzepte unterstützt secuvera?

Wir unterstützen die Erstellung und Fortschreibung von InfoSichhKProj für Bundeswehr-Projekte sowie Sicherheitskonzepte für die VS-Verarbeitung. Die maßgeblichen Regelwerke und benötigten Anlagen ergeben sich aus dem Projekt und seinen Anforderungen.

Können Sie ein vorhandenes VS-Konzept ergänzen?

Vorhandene Maßnahmen, Dokumente und Nachweise werden einbezogen. Wir prüfen, welche Teile den aktuellen Geltungsbereich und die Einsatzbedingungen noch abbilden. Fehlende oder überholte Inhalte werden gezielt bearbeitet.

Dürfen wir eingestufte Unterlagen für das erste Gespräch zusenden?

Für das Vorgespräch verwenden Sie eine nicht eingestufte Beschreibung. Bevor schutzbedürftige Informationen ausgetauscht werden, stimmen wir Einstufung und zulässigen Übertragungsweg ab. Je nach Anforderungen erfolgt die Bearbeitung in geeigneten Online-Terminen oder vor Ort.

Ersetzt das Sicherheitskonzept die Zulassung eingesetzter Produkte?

Nein. Konzept und gegebenenfalls erforderliche Produktzulassungen sind getrennte Nachweise. Wir können spezifische Lösungsanforderungen und offene Fragen mit den beteiligten Stellen abstimmen; erforderliche Zulassungsentscheidungen treffen die zuständigen Stellen.

Welche Regelwerke gelten für ein InfoSichhKProj, welche für die VS-Verarbeitung?

Im Bundeswehr-Kontext sind es vor allem die ZDv A-960/1 mit verbindlichen Vorgaben in Arbeitshilfen, der IT-Grundschutz für die Bundeswehr (IT-GSBw) mit dem ISMS-Tool SAVe™ 6 sowie die Abstimmungsprozesse im Rahmen der Zulassung, etwa durch die DEUmilSAA. Für die VS-Verarbeitung gelten die Verschlusssachenanweisung (VSA), das VS-NfD-Merkblatt und ergänzende behördliche und projektspezifische Vorgaben. Methodisch kann der BSI IT-Grundschutz unterstützen.

Wie dürfen wir Sie bei Sicherheitskonzepten für VS unterstützen?