Was der BSI IT-Grundschutz-Check prüft
Der BSI IT-Grundschutz-Check für Vereine prüft Ihre Informationssicherheit auf Basis angepasster BSI-Bausteine. Für Ehrenamtlichen-Umgebungen ist der ORP.4-Baustein (Identitäts- und Berechtigungsmanagement) besonders relevant.
Rechtliche Grundlagen
BSI-Standards 200-1/2/3; ORP.4-Baustein (wichtig bei wechselnden Ehrenamtlichen); für kirchliche Träger zusätzliche Aufsichts-Empfehlungen. Platzhalter — Phase 46 liefert zielgruppen-spezifischen ContentBlock.
So läuft der Check ab
1. Vereinstyp und Größe wählen 2. Fragen zu Mitgliederverwaltung, Zugangsdaten, Geräten im Ehrenamt 3. Einschätzung mit Fokus auf ORP.4 und organisatorische Schwachstellen
Ihre Vorteile
• Kostenfrei und ohne Registrierung • ORP.4-Schwerpunkt für Ehrenamtlichen-Fluktuation • Abgespeckter Grundschutz für kleine Vereine • Rechtsstand April 2026
Häufig gestellte Fragen
- Gilt für Vereine eine BSI-Grundschutz-Pflicht?
- Keine direkte gesetzliche Pflicht. BSI-Grundschutz ist ein Industriestandard für angemessene Sicherheit; für Vereine mit sensiblen Daten (z. B. Gesundheit, Religion) dringend empfohlen.
- Was ist ORP.4 und warum ist es wichtig?
- Der BSI-Baustein ORP.4 beschreibt Identitäts- und Berechtigungsmanagement — besonders relevant bei häufig wechselnden Ehrenamtlichen, damit Zugriffe sauber deprovisioniert werden.
- Reicht ein Passwort-Manager aus?
- Ein Passwort-Manager ist ein Baustein — weitere Schritte sind MFA, rollenbasierte Berechtigungen, Dokumentation und regelmäßige Zugriffsreviews.
Diese Ersteinschätzung ist kein Rechtsrat und ersetzt keine anwaltliche Beratung. Rechtsstand: April 2026.
