Durch die steigenden Anforderungen an die IT-Sicherheit hat sich der Kunde dazu verpflichtet, eine Überprüfung seines Informationsverbundes nach ISO 27001 auf Basis von IT-Grundschutz durchzuführen. Des Weiteren soll auf diese Weise etwaigen Anforderungen aus dem zweiten Teil der KRITIS-Verordnung zur Umsetzung des IT-Sicherheitsgesetzes zuvorgekommen werden.
Ziel dieses Projekts ist die Ermittlung von Sicherheitsanforderungen, die Beurteilung des erreichten Sicherheitsniveaus sowie die Festlegung angemessener zu ergreifender Sicherheitsmaßnahmen. Eine Zertifizierung auf Basis der ISO 27001 ist nicht Bestandteil des Projekts. Die Vorgehensweise beruht auf dem „BSI-Standard 100-2 IT-Grundschutz-Vorgehensweise“. Alle dort beschriebenen Phasen werden einzeln durchlaufen und auf das Unternehmen angewendet. Das Projekt endet mit der Erstellung des Realisierungsplans und der Veröffentlichung einer Arbeitsrichtlinie zur kontinuierlichen Verbesserung des neu geschaffenen ISMS's.
Verordnung zur Bestimmung Kritischer Infrastrukturen nach dem BSI-Gesetz (BSI-Kritisverordnung – BSI-KritisV) s. https://www.gesetze-im-internet.de/bsi-kritisv/BJNR095800016.html