Navigation und Service

ITZBund erhält ISO 27001-Zertifikat auf Basis von IT-Grundschutz

Datum 13.12.2022

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat am 13. Dezember 2022 ein ISO 27001-Zertifikat auf Basis von IT-Grundschutz an das Informationstechnikzentrum Bund (ITZBund) für den „Service Bundesclient“ überreicht. Sandro Amendola, Abteilungsleiter SZ „Standardisierung, Zertifizierung und Sicherheit von Telekommunikationsnetzen“ und Yona Raekow, Referatsleiterin „Zertifizierung nach Technischen Richtlinien“ übergaben das Dokument an Dr. Alfred Kranstedt, Direktor des ITZBund.

Das ISO 27001-Zertifikat bestätigt, dass der „Service Bundesclient“ durch die Anwendung des IT-Grundschutzes abgesichert ist. Ebenso werden die technischen und organisatorischen Anforderungen der IT-Grundschutz-Methodik erfolgreich umgesetzt. Der Informationsverbund beziehungsweise das Informationssicherheitsmanagementsystem erfüllt die Anforderungen nach ISO 27001 und umfasst die standardisierte Bereitstellung der (IT-)Services Bundesclient sowie die auf den bereitgestellten Client-Systemen und darauf installierte Software. Aus funktionaler Sicht umfasst der Service Bundesclient den folgenden Leistungsumfang: Bereitstellung von Endgeräten, Bereitstellung von Software gemäß Software-Katalog, Unified-Communication-Dienste, Document and Content Management, Service Groupware, Print Services, File Services, Service Desk und Vor-Ort-Betreuung. Die Standardisierung bezieht sich dabei gleichermaßen auf die Konfiguration der Endgeräte, der Peripheriegeräte sowie der Serviceleistungen (Unterstützungsprozesse). Die hierfür notwendige Infrastruktur im ITZBund wird standort- bzw. kundenübergreifend skalierbar bereitgestellt, damit die Clients zentral und automatisiert verwaltet werden können. Die hierfür erforderlichen Backend Systeme in den (Master-)Rechenzentren des ITZBund wurden im Rahmen der IT-Konsolidierung vereinheitlicht, die Betreuung standardisiert und sicherheitsrelevante Themen auf einem einheitlich hohen Sicherheitsniveau umgesetzt.

Bereits im Mai 2022 wurde die „Betriebsplattform Bund“ des Informationstechnikzentrum Bund unter der BSI-IGZ-0493-2022 nach ISO 27001 auf der Basis von IT-Grundschutz zertifiziert.