Naar de inhoud

Wij antwoorden snel en zakelijk.

IT-Grundschutz-software
voor uw ISMS

Complaica is IT-Grundschutz-software voor de opbouw, het beheer en de continue verbetering van een ISMS volgens BSI IT-Grundschutz — met alle stappen van de methodiek: structuuranalyse (Strukturanalyse), vaststelling van de beschermingsbehoefte (Schutzbedarfsfeststellung), modellering (Modellierung), IT-Grundschutz-Check, risicoanalyse (Risikoanalyse) en realisatieplanning (Realisierungsplanung). Het IT-Grundschutz-Kompendium wordt regelmatig bijgewerkt, de migratie naar Grundschutz++ is voorbereid.

  • 01IT-Grundschutz-tool voor alle stappen van de methodiek — in één dataset
  • 02Basis-, standaard- en kernbeveiliging volgens BSI-Standard 200-2
  • 03IT-Grundschutz-Kompendium als catalogus, regelmatig bijgewerkt
  • 04Klaar voor de migratie naar Grundschutz++
  • 05AI-integratie (MCP) plus deskundig advies — Co-Intelligence
01 Voortgang IT-Grundschutz
02 Afhankelijkheidsgraaf
03 Beschermingsbehoefte met overerving
04 Bouwsteen met eisen
05 Configureerbare risicomatrix
ITGS 01

BSI IT-Grundschutz met Complaica implementeren en beheren

De functionaliteit van de IT-Grundschutz-software in één overzicht: van het informatiedomein tot het auditbewijs, stap voor stap volgens BSI-Standard 200-2.

  • 01Informatiedomein (Informationsverbund) en scope (Geltungsbereich) in kaart brengen — organisatie, locaties en bedrijfsprocessen
  • 02Structuuranalyse (Strukturanalyse): doelobjecten (Zielobjekte) registreren, groeperen en hun afhankelijkheden als graaf en matrix weergeven
  • 03Vaststelling van de beschermingsbehoefte (Schutzbedarfsfeststellung) voor vertrouwelijkheid, integriteit en beschikbaarheid — met overerving volgens het maximumprincipe (Maximumprinzip)
  • 04Modellering (Modellierung): bouwstenen (Bausteine) van het IT-Grundschutz-Kompendium aan de doelobjecten toewijzen
  • 05IT-Grundschutz-Check: implementatiestatus per eis beoordelen, gecumuleerd tot het informatiedomein
  • 06Risicoanalyse (Risikoanalyse) volgens BSI-Standard 200-3 met elementaire dreigingen (elementare Gefährdungen) en configureerbare risicomatrices
  • 07Realisatieplan (Realisierungsplan): maatregelen volgen met verantwoordelijken, deadlines en status
  • 08Bewijzen bij het betreffende object opslaan — documenten, links en beoordelingen met auteur en datum
  • 09Referentiedocumenten (Referenzdokumente) A.1 tot en met A.6, rapporten en dashboards voor management en audit
  • 10Regelmatige updates van het IT-Grundschutz-Kompendium; Grundschutz++ als catalogus voor de migratie
  • 11Integratie met Microsoft Azure, SAP, Jira en andere systemen; import en export van en naar Excel
  • 12AI-integratie (MCP) voor vragen over IT-Grundschutz, bouwstenen en eisen en over het gebruik van de tool
01 Dekking per laag
ITGS 02

ISMS-software voor IT-Grundschutz: modules en functies

Zeven modules van de ISMS-software, één verbonden dataset: informatiedomein, doelobjecten, beschermingsbehoefte, bouwstenen, risico’s, rapporten, taken en integraties werken op dezelfde objecten.

01 / 07 · Organisatiebeheer

Organisatie, locaties en informatie­domein

Breng uw organisatie als boom in kaart — entiteiten, locaties, afdelingen, eenheden — en leg de scope (Geltungsbereich) vast: welke delen het informatiedomein (Informationsverbund) vormen. Verantwoordelijkheden worden per eenheid en per object toegewezen; toegangsrechten volgen dezelfde structuur.

01 Organisatiestructuur

02 / 07 · Structuur­analyse & beschermings­behoefte

Structuur­analyse en vaststelling van de beschermings­behoefte

Registreer in de structuuranalyse (Strukturanalyse) de doelobjecten (Zielobjekte) van het informatiedomein — bedrijfsprocessen, applicaties, IT-systemen, netwerken, ruimten en leveranciers — met type en andere attributen, voeg gelijksoortige objecten samen tot groepen en koppel ze langs hun afhankelijkheden. Doelobjecten kunnen uit assetmanagement, CMDB’s, Microsoft Azure en andere bronnen worden geïmporteerd.

Bij de vaststelling van de beschermingsbehoefte (Schutzbedarfsfeststellung) wordt deze per doelobject voor vertrouwelijkheid, integriteit en beschikbaarheid bepaald — normaal, hoog of zeer hoog — en langs de afhankelijkheden overgeërfd volgens het maximumprincipe (Maximumprinzip). De herkomst van elke inschaling blijft traceerbaar.

02 Afhankelijkheidsgraaf
03 Afhankelijkheidsmatrix
04 Beschermingsbehoefte met overerving

03 / 07 · Compliancebeheer

Modellering en IT-Grundschutz-Check

Wijs in de modellering (Modellierung) de bouwstenen (Bausteine) van het IT-Grundschutz-Kompendium toe aan de doelobjecten — uit alle tien lagen, van ISMS en ORP tot NET en INF. In de IT-Grundschutz-Check krijgt elke eis een implementatiestatus, een onderbouwing en bewijzen; de status cumuleert bottom-up tot het informatiedomein.

Basiseisen, standaardeisen en eisen bij verhoogde beschermingsbehoefte zijn afzonderlijk te evalueren — zo kunt u met de basisbeveiliging (Basis-Absicherung) beginnen en uitbreiden naar de standaardbeveiliging (Standard-Absicherung). Eigen bouwstenen en andere normen worden op hetzelfde model beoordeeld.

05 Bouwsteen met eisen

04 / 07 · Risicomanagement

Risicoanalyse volgens BSI-Standard 200-3

Voor doelobjecten met een hoge of zeer hoge beschermingsbehoefte — en voor doelobjecten die met de bouwstenen niet toereikend te modelleren zijn — bepaalt u in de risicoanalyse (Risikoanalyse) de dreigingen uit de elementaire dreigingen (elementare Gefährdungen) van het compendium of uit eigen catalogi en beoordeelt u frequentie van optreden en impact in een configureerbare risicomatrix. Voor elk risico wordt de behandeloptie vastgelegd, gekoppeld aan eisen en maatregelen, en het restrisico in de tijd gevolgd.

06 Configureerbare risicomatrix
07 Toprisico’s naar risicowaarde

05 / 07 · Rapportage & data-analyse

Referentie­documenten en rapporten voor management en audit

Genereer de referentiedocumenten (Referenzdokumente) A.1 tot en met A.6 — structuuranalyse, vaststelling van de beschermingsbehoefte, modellering, IT-Grundschutz-Check, risicoanalyse en realisatieplan (Realisierungsplan) — uit uw eigen gegevens. Dashboards tonen het management de stand van het ISMS; de verspreiding verzorgen de Complaica Teams-integratie en de mailbot, en externe BI- en analysetools lezen de gegevens via de REST API of data marts.

08 Standaardrapporten

06 / 07 · Taakbeheer & samenwerking

Realisatie­plan: maatregelen en deadlines

Uit open eisen en behandelde risico’s ontstaat het realisatieplan: maatregelen en taken dragen verantwoordelijken, deadlines en status; elke statuswijziging wordt met auteur en datum vastgelegd. Interne en externe betrokkenen — bijvoorbeeld auditors of leveranciers — werken in hetzelfde systeem: toegang tot afzonderlijke doelobjecten en documenten wordt per object en via een link verleend.

09 Maatregelen in de tijdlijn
10 Taken naar status

07 / 07 · Integraties & automatisering

Complaica-integraties

Via de REST API koppelt Complaica assetmanagement- en CMDB-systemen — Microsoft Azure, i-doit, GLPI, FNT Command en andere — en houdt de structuuranalyse gelijk met de werkelijkheid. Jira, Microsoft Planner en andere kunnen als taaksysteem worden gekoppeld.

Applicatiegegevens zijn via vooraf ingestelde data marts, de REST API of MCP beschikbaar voor externe analyse- en rapportagesystemen.

11 Complaica-integraties
Prijslijst aanvragen

… of vraag via WhatsApp naar andere modules.

ITGS 03

IT-Grundschutz-tool: alle stappen van de methodiek

Als IT-Grundschutz-tool ondersteunt Complaica elke stap van de IT-Grundschutz-methodiek volgens BSI-Standard 200-2 — van het informatiedomein tot de audit. Elke stap werkt op de resultaten van de vorige, in één verbonden dataset.

  1. 01

    Informatie­domein

    Informations­verbund

    Organisatie, locaties en bedrijfsprocessen vastleggen waarvoor het beveiligingsconcept geldt.

  2. 02

    Structuur­analyse

    Struktur­analyse

    Applicaties, IT-systemen, netwerken en ruimten registreren, groeperen en aan de processen koppelen.

  3. 03

    Vaststelling beschermings­behoefte

    Schutzbedarfs­feststellung

    Vertrouwelijkheid, integriteit en beschikbaarheid per doelobject inschalen; de beschermingsbehoefte wordt overgeërfd.

  4. 04

    Modellering

    Modellierung

    Bouwstenen van het IT-Grundschutz-Kompendium aan de doelobjecten toewijzen.

  5. 05

    IT-Grundschutz-Check

    Vergelijking van gewenste en werkelijke situatie

    Implementatiestatus van elke eis beoordelen — met onderbouwing en bewijs.

  6. 06

    Risicoanalyse

    BSI-Standard 200-3

    Bij verhoogde beschermingsbehoefte dreigingen bepalen, risico’s beoordelen en behandelen.

  7. 07

    Realisatie­planning

    Realisierungs­planung

    Maatregelen consolideren, prioriteren en met verantwoordelijken en deadlines uitvoeren.

  8. 08

    Audit

    Instandhouding en verbetering

    Referentiedocumenten A.1 tot en met A.6 en bewijzen voor interne audit en certificeringsaudit.

ITGS 04

IT-Grundschutz-Kompendium en migratie naar Grundschutz++

Het normenkader ontwikkelt zich verder, uw ISMS blijft bestaan: Complaica houdt het IT-Grundschutz-Kompendium actueel en bevat Grundschutz++ als catalogus — de migratie vindt plaats op de bestaande dataset.

  • Regelmatige updates van het compendium

    Het IT-Grundschutz-Kompendium is met bouwstenen, eisen en elementaire dreigingen als catalogus opgenomen. Nieuwe edities en correcties van het BSI worden regelmatig als catalogusupdate beschikbaar gesteld.

  • Beoordelingen blijven behouden

    Bij een update blijven bestaande beoordelingen, maatregelen en bewijzen behouden. Opnieuw beoordeeld wordt wat is gewijzigd — niet het hele informatiedomein.

  • Grundschutz++ als catalogus

    Het BSI ontwikkelt IT-Grundschutz door tot Grundschutz++: een procesgericht normenkader in machineleesbaar formaat, waarvan de gebruikerscatalogus het compendium vervangt. Complaica ondersteunt Grundschutz++ nu al.

  • Migratie zonder nieuwe opbouw

    Informatiedomein, doelobjecten, beschermingsbehoefte, risico’s, maatregelen en bewijzen blijven bij de migratie behouden; de eisen van Grundschutz++ worden op dezelfde objecten beoordeeld. In de overgang kunnen beide normenkaders parallel worden gevoerd.

  • Tijd voor een geordende overgang

    Het mijlpalenplan van het BSI (stand september 2026) noemt 1 januari 2027 als begin van de certificeerbaarheid van Grundschutz++ en 30 november 2031 als einde van de certificeerbaarheid van IT-Grundschutz.

ITGS 05

Waarom Complaica als IT-Grundschutz-software?

Zes redenen waarom organisaties hun ISMS volgens IT-Grundschutz met Complaica opbouwen en beheren.

01

Software plus deskundig advies

ISMS-software en advies uit één hand: onze compliance-experts begeleiden opbouw, beheer en auditvoorbereiding — zo ver als u het nodig hebt.

02

IT-Grundschutz direct inzetbaar — compendium en BSI-standaarden

De bouwstenen van het IT-Grundschutz-Kompendium met hun eisen en elementaire dreigingen, de stappen van de methodiek volgens BSI-Standard 200-2, de risicoanalyse volgens BSI-Standard 200-3 en rapportsjablonen voor de referentiedocumenten zijn voorbereid. U begint niet bij nul.

03

Eén verbonden dataset in plaats van Excel, PowerPoint en gedeelde mappen

Doelobjecten, beschermingsbehoefte, bouwstenen, risico’s, maatregelen en bewijzen blijven in één datamodel verbonden — in plaats van verspreid over spreadsheets, presentaties en gedeelde mappen die met de hand consistent gehouden worden.

04

Compendium­updates en Grundschutz++ inbegrepen

Catalogusupdates houden het compendium actueel, en Grundschutz++ wordt op dezelfde dataset beoordeeld — de migratie is een overgang, geen nieuwe opbouw.

05

ISO 27001, DPMS en andere normen op één platform

ISO 27001, NIS2, TISAX of gegevensbeschermingsbeheer gebruiken dezelfde doelobjecten, risico’s en bewijzen — zonder dubbel onderhoud.

06

Van de eerste audit tot hercerti­ficering

Eén dataset voor de eerste certificering, de controle-audits en de hercertificering: de stand van het ISMS blijft tussen de audits actueel, niets wordt opnieuw opgebouwd.

Account aanvragen

… of vraag het gewoon via WhatsApp.

ITGS 06

IT-Grundschutz met AI-ondersteuning

Met de optionele AI-integratie (MCP) beantwoordt Complaica vragen over IT-Grundschutz, legt bouwstenen en eisen uit, helpt bij maatregelen en taken en vindt antwoorden in uw eigen beleid en documenten. Ze ondersteunt het werk in het ISMS — beoordeling en beslissing blijven bij u.

  • 01Vragen over de IT-Grundschutz-methodiek en het compendium beantwoorden
  • 02Bouwstenen en eisen uitleggen — wat vereist is en wat als bewijs geldt
  • 03Maatregelen en taken voorstellen, formuleren en toewijzen
  • 04Uw beleid, procedures en documenten analyseren en vragen daarover beantwoorden
  • 05Het gebruik van Complaica uitleggen — welke functie waarvoor
Korte demo aanvragen

… of vraag het gewoon via WhatsApp.

01 Eén zoekopdracht, alle objecten
ITGS 07

Klantstemmen over het ISMS met Complaica

„Het geoptimaliseerde complianceproces”

Een van de functies die ons bij Complaica het meest bevalt, is het geoptimaliseerde complianceproces. De interface heeft een helder, gestructureerd ontwerp dat meer gebruiksgemak biedt en een hogere werksnelheid bevordert. Dat zorgt niet alleen voor een snelle leercurve bij nieuwe gebruikers, maar laat ook ervaren gebruikers hun inspanning beperken. In elke fase van de levenscyclus van het beveiligingsbeheer worden terugkerende taken zoals scoping, structuuranalyse, modellering en zelfs het opvolgen van risico’s en maatregelen door tal van functionaliteiten ondersteund. Bovendien presteert het platform uitstekend — het is stabiel en qua snelheid voortreffelijk.

Meer …Minder

Een van de functies die ons bij Complaica het meest bevalt, is het geoptimaliseerde complianceproces. De interface heeft een helder, gestructureerd ontwerp dat meer gebruiksgemak biedt en een hogere werksnelheid bevordert. Dat zorgt niet alleen voor een snelle leercurve bij nieuwe gebruikers, maar laat ook ervaren gebruikers hun inspanning beperken.

In elke fase van de levenscyclus van het beveiligingsbeheer worden terugkerende taken zoals scoping, structuuranalyse, modellering en zelfs het opvolgen van risico’s en maatregelen door tal van functionaliteiten ondersteund.

Bovendien presteert het platform uitstekend — het is stabiel en qua snelheid voortreffelijk.

„We kunnen alles wat we nodig hebben in één tool doen”

Complaica is uiterst gebruiksvriendelijk en aanpassen is kinderspel. We regelen er de ISO-compliance en de gegevensbescherming mee — we kunnen alles wat we nodig hebben in één tool doen. Voor ons is Complaica beter dan de alternatieven op de markt en tegelijk goedkoper.

Meer …Minder

Complaica is uiterst gebruiksvriendelijk en aanpassen is kinderspel. We regelen er de ISO-compliance en de gegevensbescherming mee — we kunnen alles wat we nodig hebben in één tool doen.

Voor ons is Complaica beter dan de alternatieven op de markt en tegelijk goedkoper.

„De begeleide aanpak was voor ons doorslaggevend”

We waren nieuw op het gebied van compliance en de implementatie van ISO 27001 en moesten het ingewikkelde certificeringsproces doorlopen. Gezien de regelgevende complexiteit wilden we de beste manier vinden om te beginnen. Onze projectmanager (alias beveiligingsfunctionaris) had nog nooit met dergelijke compliancenormen en -regels gewerkt. Daarom kozen we voor ondersteuning door een derde partij, om precies te zijn Complaica. De begeleide aanpak was voor ons doorslaggevend. Complaica had alle gedetailleerde uitleg voor de compliancecheck en de risicoanalyse, inclusief praktische voorstellen.

Meer …Minder

We waren nieuw op het gebied van compliance en de implementatie van ISO 27001 en moesten het ingewikkelde certificeringsproces doorlopen.

Gezien de regelgevende complexiteit wilden we de beste manier vinden om te beginnen. Onze projectmanager (alias beveiligingsfunctionaris) had nog nooit met dergelijke compliancenormen en -regels gewerkt.

Daarom kozen we voor ondersteuning door een derde partij, om precies te zijn Complaica. De begeleide aanpak was voor ons doorslaggevend. Complaica had alle gedetailleerde uitleg voor de compliancecheck en de risicoanalyse, inclusief praktische voorstellen.

ITGS 08

IT-Grundschutz-advies

Informatiebeveiliging als service: advies langs de IT-Grundschutz-methodiek — van gap-analyse tot auditvoorbereiding en de migratie naar Grundschutz++, in de omvang die u nodig hebt.

  • Gap-analyse en voorbereiding

    Vergelijking van uw huidige situatie met de eisen van het IT-Grundschutz-Kompendium. Resultaat: een geprioriteerde lijst van gaps en een implementatieplan.

  • Opbouw en invoering van het ISMS

    Beveiligingsorganisatie, informatiebeveiligingsbeleid, scope en rollen volgens BSI-Standard 200-1 en 200-2 — met de werkwijze die bij u past: basis-, standaard- of kernbeveiliging.

  • Structuur­analyse, beschermings­behoefte en modellering

    Het informatiedomein wordt in Complaica aangelegd: de doelobjecten geregistreerd en gegroepeerd, de beschermingsbehoefte vastgesteld, de bouwstenen toegewezen.

  • Risicoanalyse en maatregelen­planning

    Risicoanalyse volgens BSI-Standard 200-3 voor doelobjecten met verhoogde beschermingsbehoefte, behandelopties kiezen en het realisatieplan afleiden.

  • Audits en audit­voorbereiding

    Interne audits, directiebeoordeling en de voorbereiding op de certificeringsaudit — met de referentiedocumenten die de auditor wil zien.

  • Migratie naar Grundschutz++

    Planning en begeleiding van de overgang van het IT-Grundschutz-Kompendium naar Grundschutz++, op uw bestaande dataset.

  • Externe informatie­beveiligings­functionaris

    Een aanspreekpunt voor uw ISMS, tijdelijk of permanent — voor organisaties zonder eigen rol daarvoor.

ITGS 09

IT-Grundschutz en andere normen

IT-Grundschutz is zelden het enige normenkader dat voor een organisatie geldt. In Complaica gebruiken de eisen van andere normen dezelfde doelobjecten, risico’s, maatregelen en bewijzen: wat voor IT-Grundschutz is gedocumenteerd, telt ook voor een ISMS volgens ISO 27001, voor NIS2, DORA, TISAX of het gegevensbeschermingsbeheer volgens de AVG. Geen dubbel onderhoud.

Elke norm wordt met haar eisencatalogus geleverd; eigen catalogi zijn op elk moment toe te voegen. Alle toepassingsgebieden toont het GRC-platform Complaica.

Ontbreekt uw norm? Vraag het gewoon via WhatsApp.

01 Toepasselijke normen
ITGS 10

Veelgestelde vragen over IT-Grundschutz-software

Wat is BSI IT-Grundschutz?

IT-Grundschutz is de methodiek van het Duitse Bundesamt für Sicherheit in der Informationstechnik (BSI) voor de opbouw en het beheer van een managementsysteem voor informatiebeveiliging (ISMS). IT-Grundschutz bestaat uit de BSI-standaarden — 200-1 voor het managementsysteem, 200-2 voor de methodiek, 200-3 voor de risicoanalyse — en het IT-Grundschutz-Kompendium, waarvan de bouwstenen in tien lagen de eisen en de elementaire dreigingen per onderwerp beschrijven.

Wat is IT-Grundschutz-software?

IT-Grundschutz-software is ISMS-software die de methodiek van het BSI in één datamodel onderbrengt: informatiedomein, doelobjecten, beschermingsbehoefte, bouwstenen, eisen, risico’s, maatregelen en bewijzen zijn met elkaar verbonden. In plaats van spreadsheets en documenten met de hand consistent te houden, onderhoudt u elk object één keer, en rapporten zoals de referentiedocumenten ontstaan uit de gegevens.

Welke tool ondersteunt BSI IT-Grundschutz?

Geschikt is een IT-Grundschutz-tool die het IT-Grundschutz-Kompendium als catalogus meebrengt en alle stappen van de methodiek volgens BSI-Standard 200-2 afdekt. Complaica is zo’n tool: structuuranalyse, vaststelling van de beschermingsbehoefte, modellering, IT-Grundschutz-Check, risicoanalyse en realisatieplanning werken op één dataset, als SaaS of On-Premises.

Welke stappen van de IT-Grundschutz-methodiek ondersteunt Complaica?

Alle stappen volgens BSI-Standard 200-2: het vastleggen van het informatiedomein (Informationsverbund), de structuuranalyse (Strukturanalyse), de vaststelling van de beschermingsbehoefte (Schutzbedarfsfeststellung), de modellering (Modellierung) met de bouwstenen (Bausteine) van het compendium, de IT-Grundschutz-Check, de risicoanalyse (Risikoanalyse) volgens BSI-Standard 200-3, de realisatieplanning (Realisierungsplanung) en instandhouding, audit en continue verbetering. Elke stap werkt op de resultaten van de vorige, in één dataset.

Ondersteunt Complaica BSI-Standard 200-1, 200-2 en 200-3?

Ja. Complaica implementeert de BSI-standaarden 200-1 (managementsystemen voor informatiebeveiliging), 200-2 (IT-Grundschutz-methodiek) en 200-3 (risicoanalyse op basis van IT-Grundschutz). De stappen van de methodiek en de risicoanalyse zijn als workflows in de software uitgewerkt; het IT-Grundschutz-Kompendium is als catalogus opgenomen.

Ondersteunt Complaica basis-, standaard- en kernbeveiliging?

Ja. BSI-Standard 200-2 kent drie werkwijzen: de basisbeveiliging is de instap in een ISMS, de kernbeveiliging beschouwt eerst een klein, bijzonder belangrijk deel van het informatiedomein, en met de standaardbeveiliging wordt een volledig beveiligingsproces geïmplementeerd. In Complaica zijn basiseisen, standaardeisen en eisen bij verhoogde beschermingsbehoefte afzonderlijk te evalueren, zodat u met één werkwijze kunt beginnen en later kunt uitbreiden.

Hoe werkt de structuuranalyse in Complaica?

Doelobjecten — bedrijfsprocessen, applicaties, IT-systemen, netwerken, ruimten — worden geregistreerd of uit assetmanagement, CMDB’s en Microsoft Azure geïmporteerd, tot groepen samengevoegd en langs hun afhankelijkheden gekoppeld. Afhankelijkheidsgraaf en afhankelijkheidsmatrix tonen de structuur van het informatiedomein; de structuuranalyse is als referentiedocument A.1 beschikbaar.

Hoe werkt de vaststelling van de beschermingsbehoefte in Complaica?

De beschermingsbehoefte wordt per doelobject voor vertrouwelijkheid, integriteit en beschikbaarheid vastgesteld — normaal, hoog of zeer hoog. Langs de afhankelijkheden wordt deze overgeërfd volgens het maximumprincipe; de herkomst van elke inschaling kan worden getoond.

Hoe werken modellering en IT-Grundschutz-Check in Complaica?

In de modellering worden de passende bouwstenen van het IT-Grundschutz-Kompendium aan de doelobjecten toegewezen. In de IT-Grundschutz-Check, de vergelijking van gewenste en werkelijke situatie, beoordeelt u de implementatiestatus van elke eis, onderbouwt u die en slaat u bewijzen op. De status cumuleert van het afzonderlijke doelobject tot het informatiedomein; open eisen gaan naar het realisatieplan.

Ondersteunt Complaica de risicoanalyse volgens BSI-Standard 200-3?

Ja. Voor doelobjecten met een hoge of zeer hoge beschermingsbehoefte en voor doelobjecten die met de bouwstenen niet toereikend te modelleren zijn, worden dreigingen bepaald — uit de elementaire dreigingen van het compendium of uit eigen catalogi — en in een configureerbare risicomatrix beoordeeld. Voor elk risico worden behandeloptie en maatregelen vastgelegd; het restrisico is in de tijd te volgen.

Genereert Complaica de referentiedocumenten A.1 tot en met A.6?

Ja. Structuuranalyse (A.1), vaststelling van de beschermingsbehoefte (A.2), modellering (A.3), resultaat van de IT-Grundschutz-Check (A.4), risicoanalyse (A.5) en realisatieplan (A.6) worden als rapporten uit de actuele dataset gegenereerd — bij de eerste audit en vóór elke controle-audit, zonder de documenten opnieuw te schrijven.

Ondersteunt Complaica het IT-Grundschutz-Kompendium?

Ja. Het IT-Grundschutz-Kompendium is met zijn bouwstenen, eisen en elementaire dreigingen als catalogus opgenomen. Publiceert het BSI een nieuwe editie of correcties, dan wordt de catalogus bijgewerkt en als update beschikbaar gesteld; bestaande beoordelingen, maatregelen en bewijzen blijven behouden.

Wat is Grundschutz++?

Grundschutz++ is de nieuwe ontwikkeling van de Grundschutz door het BSI: een volledig procesgericht normenkader waarvan de eisen in een machineleesbaar formaat beschikbaar zijn en daardoor door tools kunnen worden verwerkt. De gebruikerscatalogus Grundschutz++ vervangt het IT-Grundschutz-Kompendium.

Ondersteunt Complaica Grundschutz++?

Ja. Complaica is een van de eerste tools met ondersteuning voor BSI Grundschutz++. De eisen van Grundschutz++ zijn als catalogus opgenomen en worden op dezelfde dataset beoordeeld als IT-Grundschutz.

Hoe werkt de migratie naar Grundschutz++?

De migratie vindt plaats op de bestaande dataset: informatiedomein, doelobjecten, beschermingsbehoefte, risico’s, maatregelen en bewijzen blijven behouden, en de eisen van Grundschutz++ worden op dezelfde objecten beoordeeld. In de overgang kunnen beide normenkaders parallel worden gevoerd. Desgewenst begeleiden onze adviseurs de migratie.

Hoe lang is IT-Grundschutz nog certificeerbaar?

Volgens het mijlpalenplan van het BSI (stand september 2026) kunnen vanaf 1 januari 2027 certificeringsaanvragen voor ISO 27001 op basis van Grundschutz++ worden ingediend; de certificeerbaarheid van IT-Grundschutz eindigt op 30 november 2031. Het BSI past het plan doorlopend aan — bepalend is de stand op de website van het BSI.

Wat is het verschil tussen IT-Grundschutz en ISO 27001?

ISO/IEC 27001 beschrijft wat een ISMS moet leveren en laat de invulling aan de organisatie over. IT-Grundschutz geeft daarvoor een concrete methodiek en, met de bouwstenen van het compendium, gedetailleerde eisen. Beide zijn te combineren: de standaardbeveiliging is compatibel met de ISO 27001-certificering; het certificaat heet dan „ISO 27001 op basis van IT-Grundschutz”. In Complaica draaien beide op dezelfde dataset.

Kan een bestaand ISMS uit Excel of andere systemen worden overgenomen?

Ja. Complaica importeert en exporteert gegevens van en naar Excel, via de REST API en uit andere ISMS-tools; de migratie van uw gegevens is gratis en wordt door onze specialisten begeleid. Zo beoordeelt u de tool op uw eigen dataset in plaats van op demogegevens.

Kan Complaica meerdere normen tegelijk beheren?

Ja. ISO 27001, NIS2, TISAX, AVG, ISO 22301 en andere normen worden op hetzelfde model beoordeeld en gebruiken dezelfde doelobjecten, risico’s, maatregelen en bewijzen. Wat voor IT-Grundschutz is gedocumenteerd, telt ook voor de andere normen.

Is Complaica als SaaS en On-Premises beschikbaar?

Ja, allebei. De SaaS-variant wordt in Duitsland gehost; On-Premises draait u Complaica in uw eigen infrastructuur. De licentie kost in beide gevallen hetzelfde.

Hoe ondersteunt Complaica bij IT-Grundschutz-audit en certificering?

De bewijzen staan bij het object dat ze staven, en de referentiedocumenten worden uit de actuele dataset gegenereerd. Dashboards tonen de stand vóór de audit, en externe auditors kunnen gerichte toegang krijgen. Omdat dezelfde dataset doorloopt, worden controle-audits en de hercertificering vanuit de lopende werking voorbereid. De certificering zelf wordt door het BSI uitgevoerd op basis van de audit van een gecertificeerde auditor.

ITGS 11

IT-Grundschutz met Complaica starten

De IT-Grundschutz-software testen, een demo aanvragen of over uw bestaande ISMS en de migratie naar Grundschutz++ praten — schrijf ons.

✓Prijslijst op aanvraag — wij sturen die toe
✓Offerte binnen 24 uur
✓Migratie van uw gegevens kosteloos
✓Koppeling van uw applicaties kosteloos — laat ons weten welke
Prijslijst aanvragen