Dokumentation nach § 30 BSIG

Gemäß § 30 BSIG sind besonders wichtige und wichtige Einrichtungen nicht nur verpflichtet, angemessene und wirksame Maßnahmen zur Vermeidung von Sicherheitsvorfällen und Minimierung möglicher Schäden in Folge von Sicherheitsvorfällen zu ergreifen, sie müssen diese Maßnahmen und die zugrunde liegende Risikoeinschätzung auch dokumentieren.

Dokumentationspflichten

sind kein Selbstzweck. Sie erleichtern Mitarbeitenden und Geschäftsführerinnen und Geschäftsführern den Überblick über den Stand der Maßnahmen in der eigenen Organisation bezüglich möglicher Lücken im Informationssicherheitsmanagement. Wer bereits ein Informationssicherheitsmanagementsystem (ISMS), beispielsweise nach BSI IT-Grundschutz, eingeführt hat, hat im Bereich der Dokumentation allenfalls einen geringen Bedarf zur Nachbearbeitung. Um den Aufwand insbesondere für kleinere und mittlere Unternehmen im überschaubaren Rahmen zu halten, haben wir ein Tool zur Dokumentation als SaaS Angebot entwickelt.

Das BSIG schreibt keine spezielle Form der Dokumentation vor. § 30 Abs. 1 BSIG:

Schritte zur Einführung eines Informations-Sicherheits-Management-Systems (ISMS) finden Sie auf dieser Seite. Mit unserem ISMS-Tool können Security-Teams den Prozess der Einführung effizienter und kostengünstig gestalten. Das Tool unterstützt Ihre Security Teams beim Aufbau eines ISMS nach BSI IT-Grundschutz.


Sie benötigen Hilfe bei der Umsetzung der Rechtspflichten nach NIS2/BSIG?