Der BSI-Standard 200-1 – Managementsysteme für Informationssicherheit (ISMS) definiert allgemeine Anforderungen an ein ISMS.
Der BSI-Standard 200-2 – IT-Grundschutz-Methodik beschreibt Schritt für Schritt, wie ein Managementsystem für Informationssicherheit in der Praxis aufgebaut und betrieben werden kann.
Der BSI-Standard 200-3 – Risikomanagement beschreibt die Vorgehensweise zur Durchführung von Risikoanalysen durch Unternehmen oder Behörden, die bereits erfolgreich mit der IT-Grundschutz-Methodik arbeiten.
Mit dem BSI-Standard 200-4 wird ein systematischer Weg aufgezeigt, um ein Business Continuity Management System (BCMS) in der eigenen Institution aufzubauen und zu etablieren.
Die Norm definiert Kriterien für die Prüfung und Bewertung der Sicherheit von Informationstechnik. Teil 1 enthält eine Einführung und legt das generelle Prüfungsmodell fest.
Die Norm definiert Kriterien für die Prüfung und Bewertung der Sicherheit von Informationstechnik. Teil 2 legt die funktionalen Sicherheitsanforderungen fest.
Die Norm definiert Kriterien für die Prüfung und Bewertung der Sicherheit von Informationstechnik. Teil 3 legt die Anforderungen an die Vertrauenswürdigkeit fest.
Die Norm definiert Kriterien für die Prüfung und Bewertung der Sicherheit von Informationstechnik. Teil 4 beinhaltet erweiterte Möglichkeiten technologiespezifische Prüfvorgaben zu gestalten.
Die Norm definiert Kriterien für die Prüfung und Bewertung der Sicherheit von Informationstechnik. Teil 5 beinhaltet erweiterte Möglichkeiten um Prüfpakete zu definieren.
Die Norm enthält die formelle Spezifikation des Standards.