Schritt 1. Ist-Analyse
Wie gut ist Ihre Behörde aufgestellt?
10 kurze Fragen. Das Ergebnis zeigt Ihnen, wo Ihr Handlungsbedarf liegt – fundiert auf BSI-Standards und gesetzlichen Anforderungen an ISMS, IT-Grundschutz bzw. Grundschutz++.
Schritt 2. Passendes Angebot
Was passt zu Ihrer Situation?
Je nach Ressourcen und Handlungsdruck bieten wir unterschiedliche Einstiegspunkte – vom gezielten Einzelabruf bis zur vollständigen Projektbegleitung.
Leistungsportfolio
Leistungen über den BSI-Rahmenvertrag
Die nachfolgenden Leistungen können über den BSI-Rahmenvertrag abgerufen werden – einzeln oder im Paket, ohne eigenes Vergabeverfahren.
Planung, Einführung und Weiterentwicklung eines Informationssicherheitsmanagementsystems nach BSI IT-Grundschutz oder ISO 27001. Wir begleiten Sie von der initialen Bestandsaufnahme bis zur Zertifizierung – inklusive Dokumentation, Prozessgestaltung und Einbindung aller Stakeholder.
ISO 27001 | BSI IT-Grundschutz | Grundschutz++ | Zertifizierungsbegleitung
Erfassung und Modellierung der IT-Landschaft nach BSI 200-2. Wir identifizieren Informationsverbünde, Geschäftsprozesse und IT-Systeme, bilden diese im Grundschutz-Tool ab und legen damit die Basis für alle weiteren Sicherheitsmaßnahmen.
BSI 200-2 | Strukturanalyse | Informationsverbund | Modellierung
Umsetzung des IT-Grundschutz-Kompendiums: Basis-, Standard- oder Kern-Absicherung – je nach Schutzbedarf und verfügbaren Ressourcen. Inklusive Gap-Analyse, Maßnahmenplanung und Umsetzungsbegleitung durch BSI-zertifizierte Beraterinnen und Berater.
Basis-Absicherung | Standard-Absicherung | GAP-Analyse | Maßnahmenplan
Erstellung oder Überarbeitung behördenspezifischer Sicherheitskonzepte, Leitlinien und Richtlinien – vom IT-Sicherheitskonzept über Passwort- und Mobile-Device-Richtlinien bis zur IS-Leitlinie. Praxisnahe Dokumente, die tatsächlich gelebt werden können.
IT-Sicherheitskonzept | Richtlinienpaket | IS-Leitlinie | Betriebskonzept
Aufbau und Durchführung eines IS-Risikomanagements nach BSI 200-3 und ISO 27005. Identifikation, Bewertung und Behandlung von Risiken – mit praxistauglichen Risikokatalogen, Risikoregister und Restrisiko-Beurteilung.
BSI 200-3 | ISO 27005 | Risikoregister | Risikobehandlung
Aufbau von Notfall- und Kontinuitätsmanagement nach BSI 200-4 als integrierter Bestandteil eines ISMS-Projekts – von der Business Impact Analysis über Notfallpläne bis zur Krisenübung. Diese Leistung wird im Rahmen eines laufenden ISMS-Vorhabens erbracht. HiSolutions war an der Entwicklung des BSI-Standards 200-4 als Co-Autor beteiligt.
BSI 200-4 | Business Impact Analysis | Notfallpläne | Im ISMS-Kontext
Zielgruppengerechte Sensibilisierungsmaßnahmen für alle Ebenen Ihrer Behörde – von der Sachbearbeiterin bis zur Führungskraft. Im Projektverlauf transferieren unsere Beraterinnen und Berater ihr Wissen aktiv an Ihre Mitarbeitenden, damit die aufgebauten Strukturen dauerhaft selbständig betrieben werden können.
IS-Awareness | Führungskräfte-Briefing | Wissenstransfer | ORP.3
Durchführung von IS-Revisionen zur Überprüfung des Umsetzungsstands, als Vorbereitung auf externe Prüfungen oder für den Nachweis gegenüber Aufsichtsbehörden. HiSolutions ist BSI-zertifizierter Sicherheitsdienstleister für IS-Revision & -Beratung.
IS-Revision | Auditvorbereitung | §8a-Prüfung | BSI-Zertifikat
Erfassung und Modellierung der IT-Landschaft nach BSI 200-2. Wir identifizieren Informationsverbünde, Geschäftsprozesse und IT-Systeme, bilden diese im Grundschutz-Tool ab und legen damit die Basis für alle weiteren Sicherheitsmaßnahmen.
Hinweis: Beratung zu NIS-2 erfolgt ausschließlich als Umsetzungsberatung im Bereich ISMS, IT-Grundschutz bzw. Grundschutz++; keine pauschale NIS-2-Beratung und keine Konformitätsgarantie.
Gesetzliche Anforderungen | Maßnahmenplan | Grundschutz++ | ISMS-Verzahnung
Für Fachbereiche und Einkauf
So funktioniert der Abruf über den BSI-Rahmenvertrag
Viele Behörden wissen, dass es den Rahmenvertrag gibt – aber nicht, wie der Abruf in der Praxis funktioniert. Hier ist der Ablauf.
Preissicherheit ohne Nachverhandlung
Die vereinbarten Tagessätze gelten über die gesamte Laufzeit des Rahmenvertrags – unabhängig von Marktentwicklungen.
Abrechnung nach Aufwand (T&M)
Die Abrechnung erfolgt aufwandsorientiert nach tatsächlich erbrachten Beratungstagen auf Basis vereinbarter Tagessätze – nachvollziehbar und planbar.
Kein Mindestvolumen
Es besteht keine Verpflichtung zur Mindestabnahme. Ein einzelnes Arbeitspaket ist ebenso möglich wie ein mehrjähriges Vollprojekt.
Reise- und Nebenkosten inklusive
Fahrten zu Ihrem Dienstort und Materialkosten sind in den Tagessätzen bereits enthalten – keine Überraschungen bei der Abrechnung.
Argumentationshilfe
Sprechmittel für die interne Überzeugungsarbeit
Manchmal sieht die Leitung den Handlungsbedarf noch nicht. Diese Handreichung liefert die rechtlichen und fachlichen Argumente – zum Mitnehmen.
✓ Einordnung gesetzlicher Anforderungen im ISMS- und Grundschutz-Kontext
✓ Verwaltungsvorgaben und interne Revisionspflichten
✓ Realistischer Zeithorizont: 12–18 Monate bis zur Grundschutz-Zertifizierung
✓ Nachweis konkreter Lücken gegenüber rechtlichen Vorgaben
✓ Wir kommen auch persönlich zu Ihrer Führungsebene – auf Wunsch vor Ort
Entscheidungshilfe für die Arbeitsebene
„Wir zeigen Ihnen Ihren Bedarf – auch wenn die Leitung ihn noch nicht sieht."
Tobias Goldschmidt
Ob Grundschutz++ oder ISO 27001 – ich unterstütze Sie bei der Einführung, Weiterentwicklung und Zertifizierung Ihres ISMS. Lassen Sie uns sprechen – Ihre Informationssicherheit beginnt mit einem fundierten Konzept.

Tobias Goldschmidt ist Senior Manager bei HiSolutions. Gemeinsam mit dem Security-Team begleitet er Unternehmen bei der Einführung und Auditierung von ISMS nach ISO 27001 und IT-Grundschutz. Als Projektleiter, Lehrbeauftragter und Autor bringt er langjährige Erfahrung mit.