Zum Campus
Classroom

Informationssicherheit in Behörden – ISMS nach IT-Grundschutz aufbauen und betreiben

Praxisnah zum gelebten ISMS: IT-Grundschutz, BSI-Standards und die Aufgaben des Informationssicherheitsbeauftragten (ISB) in Behörden umsetzen.

LERNZIELE

  • Du kennst relevante Standards, Normen und gesetzliche Anforderungen und kannst sie für deine Organisation einordnen.
  • Du verstehst Aufbau und Vorgehensweise des IT-Grundschutzes und kannst die Einführung eines ISMS planen.
  • Du füllst die Rolle des ISB im beruflichen Alltag aus – von Richtlinien und Risikoanalysen bis zu Audits und Management-Reporting.

LIVE-EVENT

08 Oktober

INHALT

Informationssicherheit ist längst keine Aufgabe mehr, die nebenbei in der IT-Abteilung geschieht. Gesetzliche Vorgaben wie die NIS-2-Richtlinie, wachsende Anforderungen von Kunden und Versicherern sowie eine Bedrohungslage, die das Bundesamt für Sicherheit in der Informationstechnik (BSI) Jahr für Jahr als angespannt bis kritisch einstuft: Diese Gemengelage zwingt Behörden und Organisationen jeder Größe dazu, Sicherheit systematisch zu betreiben. Der IT-Grundschutz des BSI bietet dafür eine bewährte und praxisnahe Methodik. Bei der Einführung wirft er jedoch regelmäßig Fragen auf, etwa wie man am besten anfängt, welche Vorgehensweise zur eigenen Organisation passt oder was ein Informationssicherheitsbeauftragter (ISB/InfSiBe) im Tagesgeschäft macht.

Unser Classroom beantwortet all diese Fragen und führt dich von den Grundlagen der Informationssicherheit über die BSI-Standards und das IT-Grundschutz-Kompendium (Edition 2023) bis zum etablierten sowie gelebten Informationssicherheitsmanagement im Alltag. Im Mittelpunkt steht dabei immer die Umsetzung in der Praxis: der Aufbau eines Informationssicherheitsmanagementsystems (ISMS), die konkreten Tätigkeiten eines ISB, Risikomanagement, Notfallvorsorge, Kennzahlen, Audits und das Berichtswesen an die Behördenleitung.

Zunächst lernst du die Schutzziele der Informationssicherheit anzuwenden, die aktuelle Bedrohungslage einzuschätzen und die relevanten Standards, Normen sowie Gesetze für den öffentlichen Sektor einzuordnen. Darauf aufbauend vermitteln dir unsere Experten die Methodik des IT-Grundschutzes: Du lernst die BSI-Standards 200-1 bis 200-4, das Kompendium mit Schichtenmodell und Bausteinen sowie die Absicherungsvarianten kennen. Ein Ausblick auf Grundschutz++ zeigt, welche Änderungen das BSI plant und welche Konsequenzen sich daraus für laufende und geplante ISMS-Projekte in Behörden ergeben.

Im weiteren Verlauf richtet sich der Fokus auf den praktischen Aufbau und Betrieb eines ISMS. Du lernst, den Sicherheitsprozess in deiner Behörde zu initiieren, eine tragfähige IS-Organisation mit klaren Rollen und Schnittstellen zu entwickeln und die operativen Schritte des IT-Grundschutzes umzusetzen. Unsere Experten geben dir zudem einen praxisnahen Einblick in die Möglichkeiten und Grenzen gängiger ISMS-Tools und zeigen, welche Strukturen in kleinen Verwaltungen wirklich notwendig sind.

Ein weiterer Schwerpunkt liegt auf der laufenden Steuerung des ISMS. Du verstehst, wie du eine wirksame Richtlinienlandschaft aufbaust, Awareness-Formate gestaltest und mit aussagekräftigen Kennzahlen und Reifegradmodellen arbeitest. Abschließend stehen die Themen Audits, Zertifizierung und Reporting im Mittelpunkt. Du erfährst, wie du interne Audits strukturiert aufsetzt und dich auf eine ISO-27001-Zertifizierung auf Basis von IT-Grundschutz vorbereitest. Eine praxiserprobte Roadmap für die ersten 100 Tage als ISB rundet den Classroom ab. Im abschließenden Q&A mit Moderator und Experten bleibt Raum für Fragen aus dem eigenen Behördenalltag, die noch offen sind.

SESSIONS

Informationssicherheit im öffentlichen Dienst – Grundlagen, Standards und Rechtsrahmen
08.10.2026
09:00 – 13:00

Schutzziele, Bedrohungslagen und relevante Normen bilden die Grundlage wirksamer Informationssicherheit in Behörden. Lerne diese praktisch anzuwenden.

  • IT-Grundlagen im Sicherheitskontext: Systeme, Netze, Identitäten, Cloud
  • Schutzziele und Grundbegriffe der Informationssicherheit
  • Warum Informationssicherheit? Bedrohungslage, Schadensszenarien und Verantwortung der Leitungsebene
  • Standards und Normen: ISO 27001, IT-Grundschutz, TISAX, Branchenspezifische Sicherheitsstandards (B3S)
  • Gesetzlicher Rahmen: NIS-2-Richtlinie, KRITIS, DSGVO, Cyber Resilience Act
IT-Grundschutz für den öffentlichen Sektor – ISMS aufbauen und BSI-Standards anwenden
15.10.2026
09:00 – 13:00

Lerne, wie du in Behörden ein ISMS nach IT-Grundschutz aufbaust, die passende Absicherungsvariante wählst und die Rolle des ISB verankerst.

  • ISMS-Grundlagen und der PDCA-Zyklus
  • BSI-Standards 200-1 bis 200-4 im Überblick
  • IT-Grundschutz-Kompendium: Schichtenmodell und Bausteine
  • Ausblick Grundschutz++
  • Vorgehensweisen: Basis-, Standard- und Kern-Absicherung
  • Rolle und organisatorische Verankerung des ISB
ISMS aufbauen und betreiben – IT-Grundschutz und Sicherheitsmanagement für Behörden
22.10.2026
09:00 – 13:00

Lerne, wie du in deiner Behörde ein tragfähiges ISMS initiierst, eine IS-Organisation entwickelst und den IT-Grundschutz operativ umsetzt.

  • Initiierung des Sicherheitsprozesses: Leitlinie, Geltungsbereich, Ressourcen
  • Entwicklung der IS-Organisation: Rollen, Gremien, Schnittstellen
  • IT-Grundschutz operativ: Strukturanalyse, Schutzbedarf, Modellierung, Grundschutz-Check
  • Toolunterstützung im ISMS: Möglichkeiten und Grenzen
  • Tätigkeiten des ISB und Kernprozesse im Sicherheitsmanagements
ISB-Praxis in der Verwaltung – Steuerung, Risikoanalyse und Notfallmanagement
29.10.2026
09:00 – 13:00

Der ISB in Behörden steuert Richtlinien und Kennzahlen (KPIs). Lerne, Risiken nach BSI 200-3 zu bewerten und BCM nach BSI 200-4 zu verankern.

  • Tätigkeiten des ISB vertieft: Richtlinienlandschaft, Awareness, Umgang mit Widerständen
  • Kontinuierlicher Verbesserungsprozess und Reifegradmodelle
  • Kennzahlen bzw. KPIs im ISMS
  • Risikomanagement nach BSI-Standard 200-3 mit Praxisbeispiel
  • Integration von BCM und Krisenmanagement nach BSI-Standard 200-4
Audits, Zertifizierung und Reporting – ISMS in Behörden nachhaltig steuern
05.11.2026
09:00 – 13:00

Als ISB planst du interne Audits, verantwortest Zertifizierungen und berichtest die Sicherheitslage an die Leitungsebene. Lern die Aufgabe zu meistern

  • Interne Audits: Programm, Planung, Durchführung, Nachverfolgung
  • Externe Audits und Zertifizierung nach ISO 27001 auf Basis von IT-Grundschutz
  • Typische Abweichungen und Auditvorbereitung
  • Management-Review und Berichtswesen an die Leitungsebene
  • Roadmap: die ersten 100 Tage als ISB

VORAUSSETZUNGEN

Ein allgemeines IT-Verständnis genügt. Vorerfahrungen mit ISO 27001 oder dem IT-Grundschutz sind nicht erforderlich – die erste Session legt die nötigen Grundlagen. Hilfreich, aber keine Bedingung, sind erste Berührungspunkte mit Sicherheits- oder Compliance-Themen im eigenen Arbeitsumfeld. Bring gerne Fälle und Erfahrungen aus deinem Behördenalltag mit und teile sie im Chat. So können unsere Experten und andere Teilnehmende darauf eingehen.

ZIELGRUPPE

Der Classroom richtet sich an Sicherheitsverantwortliche im öffentlichen Dienst, insbesondere angehende und frisch ernannte Informationssicherheitsbeauftragte, IT-Leiterinnen und -Leiter sowie Admins mit Verantwortung im Bereich der IT-Sicherheit. Ebenso angesprochen sind Datenschutzbeauftragte, die ihr Profil erweitern wollen sowie Projektverantwortliche, die in ihrer Organisation ein ISMS einführen oder auf IT-Grundschutz umstellen möchten.

DEIN EXPERTE

Andreas Barke
Berater | HiSolutions AG

Andreas Barke ist Berater bei der HiSolutions AG und unterstützt Behörden und Institutionen der öffentlichen Verwaltung beim systematischen Auf- und Ausbau sowie der kontinuierlichen Verbesserung von Informationssicherheitsmanagementsystemen (ISMS) auf Basis des BSI IT-Grundschutzes. Er begleitet öffentliche Auftraggeber praxisnah bei der Implementierung, Anpassung und Weiterentwicklung von ISMS, um das Sicherheitsniveau von Verwaltungsprozessen nachhaltig zu erhöhen. Er ist zudem Experte für die physische Sicherheit von Standorten. Innerhalb der HiSolutions AG wirkt er im Bereich Political Affairs und über Mitgliedschaften in Unternehmensverbänden an Positionspapieren mit (z. B. Cybernation). Im Geschäftsbereich EU Cyber Regulations ist er unter anderem mit der NIS 2-Richtlinie betraut. Darüber hinaus engagiert er sich in der Entwicklung von KI-Anwendungsfällen. Sein Studium der Politikwissenschaften, Volkswirtschaftslehre und Philosophie absolvierte er an der LMU München sowie der TU und HU Berlin.

Foto von Andreas Barke
Sophie Funcke
Beraterin | HiSolutions AG

Sophie Funcke unterstützt als Beraterin im Bereich der Informationssicherheit die öffentliche Verwaltung bei der Planung, Beratung und Implementierung von ISMS nach ISO 27001 auf Basis des BSI IT-Grundschutzes (Edition 2023). Ihr Fokus liegt auf der behördenspezifischen Erstellung und kontinuierlichen Fortschreibung von Sicherheitskonzepten, Sicherheitsleitlinien und Risikoanalysen (z. B. nach BSI-Standard 200-3). Darüber hinaus besitzt sie fundierte Praxiserfahrung in der Nutzung verschiedener ISMS-Tools und unterstützt Behörden dabei, ihre Sicherheitskonzeption digital, revisionssicher und strukturiert in der Software abzubilden und fortzuführen.

Foto von Sophie Funcke

Informationssicherheit in Behörden – ISMS nach IT-Grundschutz aufbauen und betreiben

ab 895,00 € im Einzelkauf
oder mit 30+ weiteren Classrooms
im
PROFESSIONAL PASS
inkl. MwSt. | 752,1 € netto
Preise und Pakete vergleichen

Informationssicherheit in Behörden – ISMS nach IT-Grundschutz aufbauen und betreiben

ab 895,00 € im Einzelkauf
oder mit 30+ weiteren Classrooms
im
PROFESSIONAL PASS
inkl. MwSt. | 752,1 € netto
Preise und Pakete vergleichen

Du hast Fragen zu unseren academy Classrooms? Wir helfen dir gerne weiter.

Fülle ganz einfach und bequem das Kontaktformular aus und wir werdendeine Fragen schnellstmöglich beantworten.

Kontaktformular