Informationssicherheit

Zertifizierung nach ITSK

Schutz des Netz- und Anlagenbetriebs im Bereich Strom und Gas vor Bedrohungen für Telekommunikations- und IT-Systeme
Ihre Ansprechperson

IT-Sicherheitskatalog § 11 Absatz 1a/b EnWG – Schutz der Öffentlichkeit

Um die Stabilität und Sicherheit des Netzbetriebs und der Energieerzeugung zu gewährleisten, wurden verbindliche Mindeststandards in den sogenannten „IT-Sicherheitskatalogen“ definiert.

Der IT-Sicherheitskatalog (ITSK) richtet sich an Betreiber und Betriebsführer, betriebsgeführte Betreiber von Energieversorgungsnetzen sowie Energieanlagen, die als Kritische Infrastruktur gelten und deren Anlagen mit dem öffentlichen Versorgungsnetz verbunden sind (Strom und/oder Gas).

Sein Fokus richtet sich auf die Systeme, Anwendungen und Komponenten, die für einen sicheren Netz- und Anlagenbetrieb erforderlich sind.

Prüfung der Systeme zur Angriffserkennung (SzA) und Ausstellung des Nachweisdokument P*

Die Nachweispflicht bestand für Strom- und Gasnetzbetreiber sowie alle Anlagenbetreiber, die unter die KRITIS-VO fallen, erstmalig zum 1. Mai 2023, sowie darauffolgend alle 2 Jahre.

Die GUTcert bietet ihren Kunden eine Checkliste über alle Forderungen entsprechend der Orientierungshilfe des BSI. Unsere Auditoren gehen alle Anforderungen mit den Kunden durch und bewerten den Umsetzungsgrad. Im Anschluss werden die Nachweisdokumente ausgestellt, die beim BSI eingereicht werden können.

Fakten und Hinweise

Neben dem ITSK dienen die Normen ISO 27001 und ISO 27019 als zentrale Grundlage für die Zertifizierung. Die ISO 27019 wurde speziell für Betreiber kritischer Infrastruktur entwickelt und baut auf den bewährten Sicherheitsrichtlinien der ISO 27002 auf. Sie ergänzt diesen durch sektorspezifische Anforderungen und verbindliche Erweiterungen, die gezielt auf die Risikoreduktion in der Energieversorgung ausgerichtet sind.

Im Rahmen des unternehmensweiten Risikomanagements müssen die in den Normen beschriebenen Maßnahmen nicht vollständig umgesetzt werden. Sie sind jedoch individuell auf ihre Relevanz zu prüfen und ggf. in das ISMS zu integrieren.

Der ITSK gilt für alle Strom- und Gasnetzbetreiber sowie Anlagenbetreiber, die KRITIS-relevante Schwellenwerte überschreiten und mit dem Versorgungsnetz verbunden sind. Auch bei Auslagerung des Betriebs auf Dritte besteht eine Zertifizierungspflicht.

Schwellenwerte nach BSI-KritisV (Anhang 1, Teil 3):

  • 104 MW elektrischer Anschlussleistung (Stromerzeugung) und
  • 5.190 GWh/ Jahr entnommene Arbeit (Verteilung Gas)
  • 3.700 GWh/Jahr entnommene Arbeit (Verteilung Strom)

  • Pflicht zur Transition ISO/IEC 27001:2022, seit dem 01.11.2024 werden alle Audits nach der neuen Norm durchgeführt.
  • Die ISO/IEC 27019:2024 gilt verpflichtend bis spätestens 31.10.2027.
  • Durchführung per Rezertifizierungs-, Überprüfungs- oder Sonderaudit erforderlich.

  • GAP-Analyse der Organisation mit den daraus abgeleiteten Maßnahmenplan für die Umstellung (Notwendigkeit von Änderungen am bestehenden ISMS),
  • Aktualisierung der Anwendbarkeitserklärung (SoA) und des Risikobehandlungsplans,
  • Umsetzung und Wirksamkeit der neuen oder geänderten Maßnahmen

Aktuelles

  • Informationssicherheit

12. KRITIS-Praxis-Forum in Würzburg

Neues zu ITSK und Kritis-Dachgesetz auf dem von Ausecus ausgerichteten Branchentreff für Betreiber kritischer Infrastrukturen

Weiterlesen … 12. KRITIS-Praxis-Forum in Würzburg
  • Akademie
  • Informationssicherheit

NIS-2-Umsetzungsgesetz verabschiedet

Der Bundestag und der Bundesrat haben den Gesetzentwurf der Bundesregierung zur Umsetzung der NIS-2-Richtlinie angenommen.

Weiterlesen … NIS-2-Umsetzungsgesetz verabschiedet
  • Informationssicherheit

Betriebsführung durch Dritte im Energiesektor

Was ist die Betriebsführung durch Dritte und was bedeutet das für die betroffenen Unternehmen?

Weiterlesen … Betriebsführung durch Dritte im Energiesektor
  • Akademie
  • Informationssicherheit

Kostenfreies Webinar: IT-Sicherheit im Unternehmen - Effektive Bewertung mit dem Cybersicherheits-Check

Ein niederschwelliger Ansatz zur Überprüfung des Stands der Cyber-Sicherheit im Unternehmen: Jetzt registrieren für das kostenfreie Webinar am 10. Dezember.

Weiterlesen … Kostenfreies Webinar: IT-Sicherheit im Unternehmen - Effektive Bewertung mit dem Cybersicherheits-Check
  • Informationssicherheit
  • Integrierte Managementsysteme

Trends und Entwicklungen in der Informationssicherheit – GUTcert im Interview mit Joachim Reinke (einfachISO GmbH)

Im Gespräch mit Joachim Reinke (Berater und Lead Auditor u.a. für ISO 27001 und TISAX®) diskutieren wir aktuelle Trends und Entwicklungen rund um die Themen Informationssicherheit und ISO 27001.

Weiterlesen … Trends und Entwicklungen in der Informationssicherheit – GUTcert im Interview mit Joachim Reinke (einfachISO GmbH)
  • Informationssicherheit

Die Rolle von IT-Sicherheitsprüfungen im Schwachstellenmanagement

Proaktiver Umgang mit IT-Schwachstellen ist ein essenzieller Bestandteil jedes Informationssicherheits-Managementsystems (ISMS) und Softwareentwicklungsprozesses. Die zentrale Rolle von regelmäßigen Sicherheitsprüfungen wird dabei häufig übersehen.

Weiterlesen … Die Rolle von IT-Sicherheitsprüfungen im Schwachstellenmanagement

Alle News...

Möchten Sie auch die vergangenen News lesen? Dann folgen Sie dem Link.
Weiterlesen ...
Die GUTcert war bei der Zertifizierung unseres ISMS nach ISO 27001 ein jederzeit kompetenter, fairer und zuverlässiger Partner und begleitete uns mit wertvollen Tipps und Empfehlungen auf dem Weg vom Voraudit über Stufe 1 bis zum erfolgreichen Zertifizierungsaudit.

Mario Konietzny, Stadtwerke Lutherstadt Eisleben GmbH

The audit process with GUTcerts was very smooth, and the professionality of the auditor was outstanding. Our Auditor was very helpful with his insights and comments on our ISMS and I would like to forward to you our management’s appreciation for his excellent work.

Peter Mansour, IDEALworks GmbH

Die GUTcert hat uns zügig und fokussiert durch den Zertifizierungsprozess begleitet. Auf Anfragen wurde immer schnell und professionell reagiert. So konnte auch unsere Erstzertifizierung routiniert ablaufen.

Jan Hotzel, Vision2B GmbH

  • Informationssicherheitsbeauftragter/-auditor (gn) nach ISO/IEC 27001 (GUTcert) mehr Infos
  • ISO/IEC 27001 – Auditorenschulung gemäß IT-Sicherheitskatalog der Bundesnetzagentur mehr Infos
  • Fortbildungsveranstaltung & Erfahrungsaustausch für ITSK-Auditoren mehr Infos
  • NIS-2-Schulung für Führungskräfte mehr Infos
  • Webinar: IT-Sicherheit im Unternehmen: Effektive Bewertung mit dem Cybersicherheits-Check (kostenlos) mehr Infos
  • Webinar: Remote-Audits erfolgreich durchführen mehr Infos

Weitere Leistungen

ISO/IEC 27001

Schützen Sie mit einem zertifizierten ISMS die wichtigsten Assets Ihres Unternehmens – Ihre Daten und die Ihrer Kunden
zur Leistung

KRITIS

Systematisch Informations­sicherheits­risiken und Gegen­maßnahmen erfassen – für Compliance und Existenz von Betreiber Kritischer Infra­strukturen ein Muss
zur Leistung

TISAX®

Mit dem standardisierten Nachweis der Informations­sicherheit in der Automobil­industrie sensible Daten schützen und Vertrauen schaffen
zur Leistung

Integrierte MS

Mit integrierten Management­systemen sparen Sie wertvolle Zeit, personelle Ressourcen und damit nicht zuletzt Kosten
zur Leistung
Wichtige Informationen
Links und Downloads Informationssicherheit
Bleiben Sie immer auf dem neuesten Stand!
Newsletter
Ihre Ansprechperson