BSI-Rahmenvertrag · Bundesverwaltung
Informations­sicherheit.
Ohne Ausschreibung.

Ihre Behörde ist abrufberechtigt. Über den BSI-Rahmenvertrag können Sie unsere Beratungsleistungen direkt in Anspruch nehmen – ohne eigenes Vergabeverfahren, ohne Vorlaufzeit.

 

Bedarf prüfen    Wie funktioniert das ?

Schritt 1. Ist-Analyse

Wie gut ist Ihre Behörde aufgestellt?

10 kurze Fragen. Das Ergebnis zeigt Ihnen, wo Ihr Handlungsbedarf liegt – fundiert auf BSI-Standards und gesetzlichen Anforderungen an ISMS, IT-Grundschutz bzw. Grundschutz++.

0 / 10
Verfügt Ihre Behörde über ein formales Informationssicherheitsmanagementsystem (ISMS)?
Quelle: BSI-Standard 200-1; NIS2-Umsetzungsgesetz §30
Frage 1 von 10
Wurde eine Schutzbedarfsfeststellung für Ihre Informationsverbünde durchgeführt?
Quelle: BSI-Standard 200-2, Kapitel 8.2
Frage 2 von 10
Gibt es einen benannten Informationssicherheitsbeauftragten (ISB) in Ihrer Behörde?
Quelle: BSIG §8; BSI-Standard 200-2
Frage 3 von 10
Wie ist der Stand der IT-Grundschutz-Umsetzung in Ihrer Behörde?
Quelle: BSI IT-Grundschutz-Kompendium 2024
Frage 4 von 10
Werden IS-Sensibilisierungsmaßnahmen für Mitarbeitende und Führungskräfte durchgeführt?
Quelle: BSI ORP.3; NIS2-Umsetzungsgesetz Art. 21 Abs. 2 lit. g
Frage 5 von 10
Existiert ein aktuelles Notfall- und Wiederanlaufkonzept (Business Continuity Management)?
Quelle: BSI-Standard 200-4 (BCM); NIS2 Art. 21 Abs. 2 lit. c
Frage 6 von 10
Müssen gesetzliche Anforderungen in Ihr ISMS oder Ihre IT-Grundschutz-Umsetzung integriert werden?
Quelle: NIS2-Umsetzungsgesetz 2024; BSIG §30; BSI IT-Grundschutz
Frage 7 von 10
Haben Sie in den letzten 2 Jahren eine IS-Revision oder ein internes ISMS-Audit durchgeführt?
Quelle: BSI-Standard 200-2, Kapitel 4.4 (Kontrolle und Verbesserung)
Frage 8 von 10
Wie ist das Risikomanagement für Informationssicherheit in Ihrer Behörde organisiert?
Quelle: BSI-Standard 200-3; ISO/IEC 27005
Frage 9 von 10
Verfügt Ihre Behörde über ein Lieferanten- und Dienstleistersicherheitsmanagement?
Quelle: BSI CON.7 / APP.7; NIS2 Art. 21 Abs. 2 lit. d (Lieferkettensicherheit)
Frage 10 von 10
Analyse wird durchgeführt…
Ihre Antworten werden mit BSI IT-Grundschutz, BSIG und gesetzlichen Anforderungen abgeglichen.

Schritt 2. Passendes Angebot

Was passt zu Ihrer Situation?

Je nach Ressourcen und Handlungsdruck bieten wir unterschiedliche Einstiegspunkte – vom gezielten Einzelabruf bis zur vollständigen Projektbegleitung.

Leistungsportfolio

Leistungen über den BSI-Rahmenvertrag

Die nachfolgenden Leistungen können über den BSI-Rahmenvertrag abgerufen werden – einzeln oder im Paket, ohne eigenes Vergabeverfahren.

Planung, Einführung und Weiterentwicklung eines Informationssicherheitsmanagementsystems nach BSI IT-Grundschutz oder ISO 27001. Wir begleiten Sie von der initialen Bestandsaufnahme bis zur Zertifizierung – inklusive Dokumentation, Prozessgestaltung und Einbindung aller Stakeholder.

ISO 27001 | BSI IT-Grundschutz | Grundschutz++ | Zertifizierungsbegleitung

Erfassung und Modellierung der IT-Landschaft nach BSI 200-2. Wir identifizieren Informationsverbünde, Geschäftsprozesse und IT-Systeme, bilden diese im Grundschutz-Tool ab und legen damit die Basis für alle weiteren Sicherheitsmaßnahmen.

BSI 200-2 | Strukturanalyse | Informationsverbund | Modellierung

Umsetzung des IT-Grundschutz-Kompendiums: Basis-, Standard- oder Kern-Absicherung – je nach Schutzbedarf und verfügbaren Ressourcen. Inklusive Gap-Analyse, Maßnahmenplanung und Umsetzungsbegleitung durch BSI-zertifizierte Beraterinnen und Berater.

Basis-Absicherung | Standard-Absicherung | GAP-Analyse | Maßnahmenplan

Erstellung oder Überarbeitung behördenspezifischer Sicherheitskonzepte, Leitlinien und Richtlinien – vom IT-Sicherheitskonzept über Passwort- und Mobile-Device-Richtlinien bis zur IS-Leitlinie. Praxisnahe Dokumente, die tatsächlich gelebt werden können.

IT-Sicherheitskonzept | Richtlinienpaket | IS-Leitlinie | Betriebskonzept

Aufbau und Durchführung eines IS-Risikomanagements nach BSI 200-3 und ISO 27005. Identifikation, Bewertung und Behandlung von Risiken – mit praxistauglichen Risikokatalogen, Risikoregister und Restrisiko-Beurteilung.

BSI 200-3 | ISO 27005 | Risikoregister | Risikobehandlung

 

Aufbau von Notfall- und Kontinuitätsmanagement nach BSI 200-4 als integrierter Bestandteil eines ISMS-Projekts – von der Business Impact Analysis über Notfallpläne bis zur Krisenübung. Diese Leistung wird im Rahmen eines laufenden ISMS-Vorhabens erbracht. HiSolutions war an der Entwicklung des BSI-Standards 200-4 als Co-Autor beteiligt.

BSI 200-4 | Business Impact Analysis | Notfallpläne | Im ISMS-Kontext

Zielgruppengerechte Sensibilisierungsmaßnahmen für alle Ebenen Ihrer Behörde – von der Sachbearbeiterin bis zur Führungskraft. Im Projektverlauf transferieren unsere Beraterinnen und Berater ihr Wissen aktiv an Ihre Mitarbeitenden, damit die aufgebauten Strukturen dauerhaft selbständig betrieben werden können.

IS-Awareness | Führungskräfte-Briefing | Wissenstransfer | ORP.3

Durchführung von IS-Revisionen zur Überprüfung des Umsetzungsstands, als Vorbereitung auf externe Prüfungen oder für den Nachweis gegenüber Aufsichtsbehörden. HiSolutions ist BSI-zertifizierter Sicherheitsdienstleister für IS-Revision & -Beratung.

IS-Revision | Auditvorbereitung | §8a-Prüfung | BSI-Zertifikat

Erfassung und Modellierung der IT-Landschaft nach BSI 200-2. Wir identifizieren Informationsverbünde, Geschäftsprozesse und IT-Systeme, bilden diese im Grundschutz-Tool ab und legen damit die Basis für alle weiteren Sicherheitsmaßnahmen.

Hinweis: Beratung zu NIS-2 erfolgt ausschließlich als Umsetzungsberatung im Bereich ISMS, IT-Grundschutz bzw. Grundschutz++; keine pauschale NIS-2-Beratung und keine Konformitätsgarantie.

Gesetzliche Anforderungen | Maßnahmenplan | Grundschutz++ | ISMS-Verzahnung

Für Fachbereiche und Einkauf

So funktioniert der Abruf über den BSI-Rahmenvertrag

Viele Behörden wissen, dass es den Rahmenvertrag gibt – aber nicht, wie der Abruf in der Praxis funktioniert. Hier ist der Ablauf.

Bedarf an BSI melden

Nutzen Sie unseren Quick-Check, konkretisieren Sie Ihren Bedarf im Hinblick auf die abzurufenden Leistungen, das Volumen und die Laufzeit und wenden Sie sich dann an das BSI.

Prüfung der Abrufbarkeit

Das BSI prüft, ob die gewünschte Leistung über den Rahmenvertrag abrufbar ist.

Angebotserstellung

Nach einem gemeinsamen Gespräch mit dem BSI, Ihnen und HiSolutions, erstellt HiSolutions auf Basis der abgestimmten Leistungsbeschreibung die Abrufdokumente.

Beauftragung

Die Leistung wird über die Zeichnung der rahmenvertraglich vorgesehenen Dokumente beauftragt. Ein eigenes Vergabeverfahren ist nicht erforderlich.

Projektstart

Wir beginnen unmittelbar nach Vertragsschluss – vor Ort, remote oder in gemischter Form mit Ihren eigenen Fachleuten.

Preissicherheit ohne Nachverhandlung

Die vereinbarten Tagessätze gelten über die gesamte Laufzeit des Rahmenvertrags – unabhängig von Marktentwicklungen.

Abrechnung nach Aufwand (T&M)

Die Abrechnung erfolgt aufwandsorientiert nach tatsächlich erbrachten Beratungstagen auf Basis vereinbarter Tagessätze – nachvollziehbar und planbar.

Kein Mindestvolumen

Es besteht keine Verpflichtung zur Mindestabnahme. Ein einzelnes Arbeitspaket ist ebenso möglich wie ein mehrjähriges Vollprojekt.

Reise- und Nebenkosten inklusive

Fahrten zu Ihrem Dienstort und Materialkosten sind in den Tagessätzen bereits enthalten – keine Überraschungen bei der Abrechnung.

Argumentationshilfe

Sprechmittel für die interne Überzeugungsarbeit

Manchmal sieht die Leitung den Handlungsbedarf noch nicht. Diese Handreichung liefert die rechtlichen und fachlichen Argumente – zum Mitnehmen.

 

✓   Einordnung gesetzlicher Anforderungen im ISMS- und Grundschutz-Kontext

✓   Verwaltungsvorgaben und interne Revisionspflichten

✓   Realistischer Zeithorizont: 12–18 Monate bis zur Grundschutz-Zertifizierung

✓   Nachweis konkreter Lücken gegenüber rechtlichen Vorgaben

✓   Wir kommen auch persönlich zu Ihrer Führungsebene – auf Wunsch vor Ort

Entscheidungshilfe für die Arbeitsebene

„Wir zeigen Ihnen Ihren Bedarf – auch wenn die Leitung ihn noch nicht sieht."

PDF anfordern

Tobias Goldschmidt


Ob Grundschutz++ oder ISO 27001 – ich unterstütze Sie bei der Einführung, Weiterentwicklung und Zertifizierung Ihres ISMS. Lassen Sie uns sprechen – Ihre Informationssicherheit beginnt mit einem fundierten Konzept.


E-Mail schreiben

Jetzt anrufen

Tobias Goldschmidt ist Senior Manager bei HiSolutions. Gemeinsam mit dem Security-Team begleitet er Unternehmen bei der Einführung und Auditierung von ISMS nach ISO 27001 und IT-Grundschutz. Als Projektleiter, Lehrbeauftragter und Autor bringt er langjährige Erfahrung mit.


* Bitte ausfüllen