Sicherheitskonzepte für Verteidigung und VS-Verarbeitung
Sie benötigen ein prüffähiges Informationssicherheitskonzept für ein Bundeswehr-Projekt oder den Umgang mit Verschlusssachen? Wir unterstützen Sie bei der Erstellung, Prüfung und Fortschreibung Ihrer Konzepte.
Sicherheitskonzepte für Verteidigung und VS-Verarbeitung, sauber abgegrenzt.
Ihre Situation
Sie brauchen ein prüffähiges Informationssicherheitskonzept für ein Bundeswehr-Projekt oder die Verarbeitung von Verschlusssachen?
Sie entwickeln oder betreiben eine Lösung im Bundeswehr-Kontext und müssen ein Informationssicherheitskonzept (InfoSichhKProj) nach ZDv A-960/1 und IT-Grundschutz der Bundeswehr (IT-GSBw) vorlegen – abgebildet im ISMS-Tool SAVe™ 6 und abgestimmt mit der DEUmilSAA. Oder Sie verarbeiten Verschlusssachen wie VS-NfD und müssen nachweisen, dass Ihre Umgebung die Anforderungen der Verschlusssachenanweisung (VSA) und des VS-NfD-Merkblatts erfüllt.
Typische Fragen sind dann: Wie lassen sich die Vorgaben strukturiert umsetzen? Wie entsteht daraus ein prüffähiges Konzept? Wie bewältigen Sie den hohen Dokumentations- und Abstimmungsaufwand im Projekt – und liegt das Konzept fristgerecht vor? Die Schwierigkeit liegt meist nicht in einzelnen Maßnahmen, sondern darin, die Anforderungen korrekt zu interpretieren und in eine prüffähige Struktur zu überführen.
Hier setzen wir an: Als BSI-zertifizierter IT-Sicherheitsdienstleister unterstützen wir seit vielen Jahren Projekte im Bundeswehr- und VS-Umfeld. Den IT-Grundschutz-Check bearbeiten wir mit Ihnen in geführten Terminen und übernehmen die Dokumentation. Müssen für den VS-Einsatz auch Produkte geprüft werden, unterstützt unsere BSI-Prüfstelle bei der Produktzulassung für VS-Daten.
Leistung & Ergebnisse
Zwei Wege zum prüffähigen Konzept: InfoSichhKProj und VS-Verarbeitung
Sie erhalten Ihr Informationssicherheitskonzept erstellt, geprüft oder fortgeschrieben, etwa ein InfoSichhKProj nach ZDv A-960/1 und IT-Grundschutz der Bundeswehr oder Konzepte für die VS-Verarbeitung nach VSA und VS-NfD-Merkblatt. Den IT-Grundschutz-Check bearbeiten Sie mit uns in geführten Terminen, die Dokumentation übernehmen wir; bei höherer Einstufung arbeiten wir vor Ort.
Unser Vorgehen ist darauf ausgelegt, Abstimmungsaufwände zu reduzieren und die Prüffähigkeit Ihres Sicherheitskonzepts von Anfang an sicherzustellen. Für ein InfoSichhKProj arbeiten wir nach IT-GSBw (Schritte 1 bis 4), für die VS-Verarbeitung nach VSA und VS-NfD-Merkblatt (Schritte 5 und 6).
01
InfoSichhKProj: Rahmen und Struktur klären
Wir beschreiben den Geltungsbereich, berücksichtigen Annahmen zu Einsatz- und Rahmenbedingungen und bilden den Betrachtungsgegenstand strukturiert ab (Strukturanalyse).
Anschließend stimmen wir Schutzbedarf und Modellierung gemeinsam mit Ihnen ab – unterstützt durch Workshops, in denen wir bestehende Vorgaben einordnen.
02
InfoSichhKProj: IT-Grundschutz-Check in geführten Terminen
Die Anforderungen des IT-GSBw bearbeiten wir effizient in geführten Online-Terminen. Die Dokumentation übernehmen wir. Bei höherer Einstufung finden die Termine vor Ort statt.
03
InfoSichhKProj: Risikoanalyse
Wir identifizieren und bewerten die spezifischen Risiken Ihrer Umgebung und bilden Analyse, Modellierung und Risikoanalyse im ISMS-Tool SAVe™ 6 ab.
04
InfoSichhKProj: Konzept finalisieren und abstimmen
Das Konzept durchläuft eine fachliche und redaktionelle Qualitätssicherung. Wir erstellen alle weiteren Bestandteile und stimmen uns mit der DEUmilSAA und allen beteiligten Stellen im Projekt ab.
Notfallvorsorge
Patchmanagement
Auditing-Konzept
Ihr prüffähiges InfoSichhKProj
Ein Informationssicherheitskonzept mit allen erforderlichen Anlagen gemäß Bundeswehr- und DEUmilSAA-Vorgaben, abgebildet in SAVe™ 6.
05
VS-Verarbeitung: Ausgangslage bewerten, Richtlinien und Nachweise aufbauen
Wir analysieren Ihre IT-Strukturen und die eingesetzten VS-konformen Produkte und gleichen vorhandene Sicherheitsmaßnahmen und ISMS-Anteile ab.
Daraus bestimmen wir fehlende ISMS- und Sicherheitskonzeptanteile und erstellen Richtlinien und Dokumentationen gemäß VS-NfD-Vorgaben – inklusive einer Planung zur vollständigen Erfüllung der Nachweisanforderungen.
Nachweise für die VS-Verarbeitung
Richtlinien und Dokumentationen nach VS-NfD-Merkblatt und VSA sowie ein Plan für die noch offenen Nachweisanforderungen.
06
VS-Verarbeitung: Umsetzung begleiten
Wir unterstützen bei offenen Punkten entlang Ihrer Ziele und stimmen die eingesetzten Produkte ab – bei Bedarf einschließlich der Klärung spezifischer Lösungsanforderungen mit dem BSI. Die Aufgaben zwischen Ihrem Team und uns verteilen wir klar.
Unsere Expertise
Informationssicherheitskonzepte im Verteidigungs- oder VS-Umfeld folgen nicht der Logik klassischer ISMS-Projekte. Neben rahmengebenden Standards gelten verbindliche Vorgaben wie ZDv A-960/1 mit ihren Arbeitshilfen, IT-GSBw, VSA und VS-NfD-Merkblatt. Aus langjähriger Projektarbeit in InfoSichhKProj und VS-Verarbeitung kennen wir die typischen Anforderungen, Abläufe und Stolperstellen.
Im Bundeswehr-Umfeld sind wir seit Langem tätig: Bereits 2013, nach der Novelle der ZDV 54/100, haben wir IT-Sicherheitsbeauftragten der Bundeswehr qualifizierte Berater für die Orientierung am BSI-Grundschutz angeboten. Unsere Mitarbeitenden sind auch in hochsensiblen Projekten einsetzbar.
Beratung und Product Security arbeiten bei secuvera unter einem Dach. Werden VS-konforme Produkte benötigt, klären wir spezifische Lösungsanforderungen bei Bedarf mit dem BSI und unterstützen Hersteller auf dem Weg zur BSI-Zulassung für VS-Produkte.
IS-Beratung und IS-Revision: unabhängig geprüft
secuvera ist als IT-Sicherheitsdienstleister für IS-Beratung und IS-Revision vom BSI zertifiziert. Dieser Nachweis betrifft unsere Beratungs- und Revisionsleistungen; Zertifizierungsentscheidungen treffen die zuständigen Zertifizierungsstellen.
Mehrere unserer Cyber-Sicherheitsberater:innen sind vom BSI als IT-Grundschutz-Berater zertifiziert. Diese Personenqualifikation ergänzt die BSI-Zertifizierung von secuvera für IS-Beratung.
Vorhaben und zulässigen Informationsaustausch klären
Geltungsbereich und Einstufung klären
Im Erstgespräch genügen eine nicht eingestufte Beschreibung des Vorhabens, die maßgeblichen Anforderungen und Ihr Zeitrahmen. Den Austausch schutzbedürftiger Unterlagen stimmen wir gesondert ab.
Aufgaben im Projekt verteilen
Wir verteilen die Aufgaben zwischen Ihrem Team und uns und stimmen den Umgang mit offenen Punkten und eingesetzten Produkten ab. Bei Bedarf klären wir spezifische Lösungsanforderungen mit dem BSI.
Vorhaben und zulässiger Informationsaustausch früh geklärt.
Einstufung und Austauschweg beachten
Die maßgeblichen Regelwerke, die Einstufung und der zulässige Informationsaustausch werden projektspezifisch vereinbart. Zuständige Stellen entscheiden über erforderliche Zulassungen.
Fragen zu InfoSichhKProj und VS-Sicherheitskonzepten
Welche Informationssicherheitskonzepte unterstützt secuvera?
Wir unterstützen die Erstellung und Fortschreibung von InfoSichhKProj für Bundeswehr-Projekte sowie Sicherheitskonzepte für die VS-Verarbeitung. Die maßgeblichen Regelwerke und benötigten Anlagen ergeben sich aus dem Projekt und seinen Anforderungen.
Können Sie ein vorhandenes VS-Konzept ergänzen?
Vorhandene Maßnahmen, Dokumente und Nachweise werden einbezogen. Wir prüfen, welche Teile den aktuellen Geltungsbereich und die Einsatzbedingungen noch abbilden. Fehlende oder überholte Inhalte werden gezielt bearbeitet.
Dürfen wir eingestufte Unterlagen für das erste Gespräch zusenden?
Für das Vorgespräch verwenden Sie eine nicht eingestufte Beschreibung. Bevor schutzbedürftige Informationen ausgetauscht werden, stimmen wir Einstufung und zulässigen Übertragungsweg ab. Je nach Anforderungen erfolgt die Bearbeitung in geeigneten Online-Terminen oder vor Ort.
Ersetzt das Sicherheitskonzept die Zulassung eingesetzter Produkte?
Nein. Konzept und gegebenenfalls erforderliche Produktzulassungen sind getrennte Nachweise. Wir können spezifische Lösungsanforderungen und offene Fragen mit den beteiligten Stellen abstimmen; erforderliche Zulassungsentscheidungen treffen die zuständigen Stellen.
Welche Regelwerke gelten für ein InfoSichhKProj, welche für die VS-Verarbeitung?
Im Bundeswehr-Kontext sind es vor allem die ZDv A-960/1 mit verbindlichen Vorgaben in Arbeitshilfen, der IT-Grundschutz für die Bundeswehr (IT-GSBw) mit dem ISMS-Tool SAVe™ 6 sowie die Abstimmungsprozesse im Rahmen der Zulassung, etwa durch die DEUmilSAA. Für die VS-Verarbeitung gelten die Verschlusssachenanweisung (VSA), das VS-NfD-Merkblatt und ergänzende behördliche und projektspezifische Vorgaben. Methodisch kann der BSI IT-Grundschutz unterstützen.