Stufenplan Mindestsicherheitsniveau für die Kommunal- und Landesverwaltung

Das Angebot des Stufenplans Mindestsicherheitsniveau hat das Ziel, gemeinsam mit der Kommunal- und Landesverwaltung das Sicherheitsniveau in Baden-Württemberg zu erhöhen und eine Hilfestellung für den Einstieg in den BSI-IT-Grundschutz zu geben. Teil des Stufenplans sind eine Checkliste und eine IT-Sicherheitsanalyse.

© CSBW

Der Stufenplan wurde in Zusammenarbeit mit den kommunalen Landesverbänden, Vertreterinnen und Vertretern aus Kommunen und dem Ministerium des Inneren, für Digitalisierung und Kommunen Baden-Württemberg entwickelt. Insgesamt wurden zwei Stufen definiert. Stufe 1 bezieht sich auf die Checkliste Grundzüge IT-Sicherheit und Stufe 2 auf die IT-Sicherheitsanalysen. Mögliche folgende Stufen sind die Umsetzung des IT-Grundschutz-Profils "Basis-Absicherung Kommunalverwaltung" und eine Zertifizierung nach der BSI-IT-Grundschutz Standard-Absicherung.

Stufe 1: Checkliste Grundzüge IT-Sicherheit

In Stufe 1 kann mit einer einfachen Checkliste der aktuelle Stand schnell erfasst werden. Die Checkliste orientiert sich an den Bausteinen des BSI-IT-Grundschutzes und umfasst 92 Fragen. Jeder Frage ist die zugehörige Anforderung aus dem Grundschutz-Kompendium zugeordnet. Für das Ausfüllen der Checkliste benötigen Sie ungefähr zwei bis drei Stunden. Nach dem Ausfüllen können Sie Ihren Grad der Umsetzung anhand der graphischen Auswertung ablesen. 

Sie sind interessiert mit Hilfe der Checkliste Ihr Sicherheitsniveau zu ermitteln und geeignete Hilfestellungen zu erhalten? Laden Sie die Checkliste direkt unter folgendem Link herunter:

Stufe 2: IT-Sicherheitsanalyse

Mit der Durchführung einer IT-Sicherheitsanalyse in Stufe 2 des Stufenplans erhalten öffentliche Stellen eine Einschätzung ihres Sicherheitsniveaus und individuelle Handlungsempfehlungen, mit denen sie die Sicherheit erhöhen können.

  • Die Analyse wird in Form eines Interviews mit Vertreterinnen und Vertretern aus der Behörde durchgeführt. Die Gesamtdauer des Interviews beträgt ca. fünf bis sechs Stunden.
  • Nach einigen Tagen anschließender Analyse erhalten die öffentlichen Stellen einen ausführlichen Ergebnisbericht mit individuellen Maßnahmenempfehlungen.

Das Angebot der IT-Sicherheitsanalysen wurde zuerst als Pilotprogramm bei einigen Kommunen getestet. Aufgrund der positiven Rückmeldungen der Pilotkommunen wurden die IT-Sicherheitsanalysen als dauerhaftes Beratungsangebot auch für die Landesverwaltung und Landratsämter realisiert. 

  • Stufe 1: Vorgespräch sowie Übersendung von relevanten Dokumente (online; ca. 60min).

    Stufe 2: Durchführung der IT-Sicherheitsanalyse (online; ca. 6,5 Stunden):

    Stufe 3: Vorstellung eines individuellen Maßnahmenplans in einem Online-Austausch (online; ca. 60min).

    • Die IT-Sicherheitsanalyse findet nach schriftlicher Bestätigung der CSBW statt. 
    • Die CSBW übernimmt für Sie die externen Kosten. Somit ist die IT-Sicherheitsanalyse für öffentliche Stellen aus der Landes- und Kommunalverwaltung sowie den Landratsämter in Baden-Württemberg kostenfrei.
  • Bei Interesse können Sie sich gerne mit der Angabe Ihres Wunschtermins via E-Mail an beratung@cybersicherheit.bwl.de wenden. 

    • Dienstag, 29. September 2026
    • Mittwoch, 7. Oktober 2026
    • Dienstag, 13. Oktober 2026
    • Donnerstag, 15. Oktober 2026
    • Dienstag, 20. Oktober 2026
    • Donnerstag, 22. Oktober 2026
    • Mittwoch, 28. Oktober 2026
    • Dienstag, 3. November 2026
    • Donnerstag, 5. November 2026
    • Dienstag, 10. November 2026
    • Donnerstag, 12. November 2026
    • Dienstag, 17. November 2026
    • Donnerstag, 19. November 2026
    • Mittwoch, 2. Dezember 2026
    • Mittwoch, 9. Dezember 2026

     

    Weitere Termine sind bereits in Vorbereitung. Bei Interesse können Sie sich in die Warteliste eintragen.