BSI Grundschutz++ 2027/28 — der Vorbereitungs-Guide
Die BSI-Reform 2026 bringt OSCAL/JSON-basierte maschinenlesbare Controls. Pflicht ab 2028. Wir zeigen, was KMU jetzt schon vorbereiten sollten — bevor verinice, opus i und HiScout migrieren.
- Sofort per Mail
- Kein Spam
- DSGVO-konform
20 Seiten · PDF · stand Mai 2026
BSI Grundschutz++ 2027/28 — der Vorbereitungs-Guide
Das BSI veröffentlicht 2026 die finale Grundschutz++-Spec. OSCAL (Open Security Controls Assessment Language) vom NIST wird Standard für maschinenlesbare Compliance-Doku. Bestehende Tools wie verinice, opus i und HiScout müssen ihre Datenmodelle migrieren. Hugo ist von Anfang an OSCAL-kompatibel — Sie brauchen nichts zu tun. Andere Mandanten verbringen 2027 mit der Migration.
Was steckt im First-Mover-Guide?
8 Bausteine — sofort einsetzbar in Ihrem Unternehmen.
Was ist Grundschutz++?
Die BSI-Reform 1.1.2026 bringt OSCAL-basierte Controls. Maschinenlesbar, JSON-Format, Multi-Tool-kompatibel.
OSCAL erklärt für KMU
Open Security Controls Assessment Language: Profile, Component-Definitions, Plan-of-Action. Vom NIST entwickelt, vom BSI adaptiert.
Migration verinice → Grundschutz++
verinice nutzt eigenes Datenmodell. Migration ab Q2 2026 angekündigt. Was Hugo-Kunden ersparen.
Migration opus i (kronsoft)
opus i ist Eclipse/Java-basiert. Migration langwierig. ITSEC-Manager als Übergangslösung.
Migration HiScout
HiScout schon teilweise OSCAL-vorbereitet. Aber proprietäres Spec, nicht 1:1 BSI-konform.
Hugo-Roadmap zur Grundschutz++-Konformität
Datenmodell schon OSCAL-kompatibel ausgelegt. Auto-Importer ab BSI-Spec-Veröffentlichung. Marketing: ready ab Tag 1.
Vorbereitungs-Checkliste für KMU
7 Schritte bis 2027, die Sie heute schon angehen können — auch ohne neues Tool.
Grundschutz++ vs ISO 27001
Beides parallel sinnvoll. ISO ist global, BSI-GS++ ist DACH-Pflicht für KRITIS.
Wer 2027 erst anfängt mit Grundschutz++, hat 2028 keine Pflicht-Doku fertig. Hugo-Kunden sind vorbereitet — wir sind first-mover, weil wir OSCAL-Modellierung von Anfang an mitgedacht haben.
Häufige Fragen
Was Sie vor dem Download wissen sollten.
Stand Mai 2026: Finale Spec wird Ende 2026 erwartet. Pflicht voraussichtlich 1.1.2028 für KRITIS und neue NIS2-Betroffene. Bestand-Zertifikate haben Übergangsfrist bis 2030.
Open Security Controls Assessment Language vom NIST. Ein offener JSON-Standard für maschinenlesbare Sicherheits-Controls. Erlaubt Tool-übergreifende Compliance-Doku — was bei klassischen GRC-Tools nicht ging.
Wenn Sie KRITIS-Sektor sind (Energie, Wasser, Verkehr, Banken etc.), NIS2-Wichtige-Einrichtung mit BSI-Grundschutz-Verpflichtung, oder ISO-27001-zertifiziert sind und einen BSI-Audit anstreben — ja.
Nein, beide Anbieter werden migrieren. Aber: Migration ist 2027 das größte ISMS-Projekt nach NIS2. Wer schon mit Hugo arbeitet, hat keinen Migrationsaufwand.
Grundschutz: Bausteine in Word/PDF, manuell. Grundschutz++: maschinenlesbare OSCAL-Profile, automatisierbar, tool-übergreifend. Funktional ähnlich, aber Doku-Aufwand drastisch reduziert.
Jetzt herunterladen
E-Mail eintragen, Download kommt sofort per Mail.