<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.isms-ratgeber.info/index.php?action=history&amp;feed=atom&amp;title=CIS</id>
	<title>CIS - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.isms-ratgeber.info/index.php?action=history&amp;feed=atom&amp;title=CIS"/>
	<link rel="alternate" type="text/html" href="https://wiki.isms-ratgeber.info/index.php?title=CIS&amp;action=history"/>
	<updated>2026-04-26T08:39:55Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in ISMS-Ratgeber WiKi</subtitle>
	<generator>MediaWiki 1.39.10</generator>
	<entry>
		<id>https://wiki.isms-ratgeber.info/index.php?title=CIS&amp;diff=1921&amp;oldid=prev</id>
		<title>Dirk am 4. März 2026 um 20:02 Uhr</title>
		<link rel="alternate" type="text/html" href="https://wiki.isms-ratgeber.info/index.php?title=CIS&amp;diff=1921&amp;oldid=prev"/>
		<updated>2026-03-04T20:02:00Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 4. März 2026, 22:02 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l2&quot;&gt;Zeile 2:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 2:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;|title=CIS Controls: Schlankes Framework mit 18 Sicherheitsanforderungen&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;|title=CIS Controls: Schlankes Framework mit 18 Sicherheitsanforderungen&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;|description=Kurzartikel zu CIS Controls: 18 priorisierte Anforderungen gegen Cyberangriffe. Implementation Groups (IG1 KMU, IG2/3 Enterprise), Tools wie CIS-CAT und Mapping zu ISO 27001, C5, NIST CSF. Kostenloser Download-Link.}}&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;|description=Kurzartikel zu CIS Controls: 18 priorisierte Anforderungen gegen Cyberangriffe. Implementation Groups (IG1 KMU, IG2/3 Enterprise), Tools wie CIS-CAT und Mapping zu ISO 27001, C5, NIST CSF. Kostenloser Download-Link.}}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{SHORTDESC:CIS Controls: Schlankes Framework mit 18 Sicherheitsanforderungen}}&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{SHORTDESC:CIS Controls: Schlankes Framework mit 18 Sicherheitsanforderungen}}&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&amp;#039;&amp;#039;&lt;/ins&gt;Die &amp;#039;&amp;#039;&amp;#039;CIS Controls&amp;#039;&amp;#039;&amp;#039; (Center for Internet Security Controls) sind ein praxisorientiertes, global anerkanntes Framework mit 18 priorisierten Sicherheitsanforderungen, das Organisationen hilft, sich gegen die häufigsten Cyberangriffe zu schützen. Sie basieren auf realen Angriffsdaten und sind technisch sehr konkret – ideal als Einstieg oder technische Basis für andere Standards wie ISO 27001 oder BSI C5.&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&amp;#039;&amp;#039;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Die &amp;#039;&amp;#039;&amp;#039;CIS Controls&amp;#039;&amp;#039;&amp;#039; (Center for Internet Security Controls) sind ein praxisorientiertes, global anerkanntes Framework mit 18 priorisierten Sicherheitsanforderungen, das Organisationen hilft, sich gegen die häufigsten Cyberangriffe zu schützen. Sie basieren auf realen Angriffsdaten und sind technisch sehr konkret – ideal als Einstieg oder technische Basis für andere Standards wie ISO 27001 oder BSI C5.&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-added&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt; &lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-added&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;=== Was sind die CIS Controls genau? ===&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;=== Was sind die CIS Controls genau? ===&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Aktuelle Version: CIS Controls v8.1 (Juni 2024), mit 153 Sub-Kontrollen, gegliedert in 3 Implementation Groups (IGs):&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Aktuelle Version: CIS Controls v8.1 (Juni 2024), mit 153 Sub-Kontrollen, gegliedert in 3 Implementation Groups (IGs):&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Dirk</name></author>
	</entry>
	<entry>
		<id>https://wiki.isms-ratgeber.info/index.php?title=CIS&amp;diff=1920&amp;oldid=prev</id>
		<title>Dirk: Die Seite wurde neu angelegt: „{{#seo:  |title=CIS Controls: Schlankes Framework mit 18 Sicherheitsanforderungen |description=Kurzartikel zu CIS Controls: 18 priorisierte Anforderungen gegen Cyberangriffe. Implementation Groups (IG1 KMU, IG2/3 Enterprise), Tools wie CIS-CAT und Mapping zu ISO 27001, C5, NIST CSF. Kostenloser Download-Link.}} {{SHORTDESC:CIS Controls: Schlankes Framework mit 18 Sicherheitsanforderungen}} Die &#039;&#039;&#039;CIS Controls&#039;&#039;&#039; (Center for Internet Security Controls) sin…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.isms-ratgeber.info/index.php?title=CIS&amp;diff=1920&amp;oldid=prev"/>
		<updated>2026-03-04T20:01:00Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „{{#seo:  |title=CIS Controls: Schlankes Framework mit 18 Sicherheitsanforderungen |description=Kurzartikel zu CIS Controls: 18 priorisierte Anforderungen gegen Cyberangriffe. Implementation Groups (IG1 KMU, IG2/3 Enterprise), Tools wie CIS-CAT und Mapping zu ISO 27001, C5, NIST CSF. Kostenloser Download-Link.}} {{SHORTDESC:CIS Controls: Schlankes Framework mit 18 Sicherheitsanforderungen}} Die &amp;#039;&amp;#039;&amp;#039;CIS Controls&amp;#039;&amp;#039;&amp;#039; (Center for Internet Security Controls) sin…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{#seo: &lt;br /&gt;
|title=CIS Controls: Schlankes Framework mit 18 Sicherheitsanforderungen&lt;br /&gt;
|description=Kurzartikel zu CIS Controls: 18 priorisierte Anforderungen gegen Cyberangriffe. Implementation Groups (IG1 KMU, IG2/3 Enterprise), Tools wie CIS-CAT und Mapping zu ISO 27001, C5, NIST CSF. Kostenloser Download-Link.}}&lt;br /&gt;
{{SHORTDESC:CIS Controls: Schlankes Framework mit 18 Sicherheitsanforderungen}}&lt;br /&gt;
Die &amp;#039;&amp;#039;&amp;#039;CIS Controls&amp;#039;&amp;#039;&amp;#039; (Center for Internet Security Controls) sind ein praxisorientiertes, global anerkanntes Framework mit 18 priorisierten Sicherheitsanforderungen, das Organisationen hilft, sich gegen die häufigsten Cyberangriffe zu schützen. Sie basieren auf realen Angriffsdaten und sind technisch sehr konkret – ideal als Einstieg oder technische Basis für andere Standards wie ISO 27001 oder BSI C5.&lt;br /&gt;
&lt;br /&gt;
=== Was sind die CIS Controls genau? ===&lt;br /&gt;
Aktuelle Version: CIS Controls v8.1 (Juni 2024), mit 153 Sub-Kontrollen, gegliedert in 3 Implementation Groups (IGs):&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Kategorie&lt;br /&gt;
!Controls&lt;br /&gt;
!IG1 (KMU)&lt;br /&gt;
!IG2 (mittel)&lt;br /&gt;
!IG3 (groß/hochreguliert)&lt;br /&gt;
|-&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;Basic (1-6)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|Asset/Software Inventory, Data Protection, Admin Privileges, Secure Config, Logging&lt;br /&gt;
|56 Safeguards&lt;br /&gt;
| +25&lt;br /&gt;
| +14&lt;br /&gt;
|-&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;Foundational (7-16)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|Malware, Vulnerability Mgmt, Access Control, Incident Response, etc.&lt;br /&gt;
| -&lt;br /&gt;
|47 Safeguards&lt;br /&gt;
| +32&lt;br /&gt;
|-&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;Organizational (17-18)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|Incident Response Management, Penetration Testing&lt;br /&gt;
| -&lt;br /&gt;
| -&lt;br /&gt;
|16 Safeguards&lt;br /&gt;
|}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Beispiele konkreter Sub-Kontrollen (IG1):&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
1.1: Maintain detailed asset inventory (hardware + software)&lt;br /&gt;
&lt;br /&gt;
3.1: Encrypt sensitive data at rest (AES-256)&lt;br /&gt;
&lt;br /&gt;
4.1: Minimize admin accounts (least privilege)&lt;br /&gt;
&lt;br /&gt;
5.1: Use CIS Benchmarks für Hardening&lt;br /&gt;
&lt;br /&gt;
6.1: Collect logs von critical systems (min. 90 Tage)&lt;br /&gt;
&lt;br /&gt;
=== Keine offizielle Zertifizierung – aber Assessments ===&lt;br /&gt;
CIS Controls sind keine zertifizierbare Norm, sondern ein Best-Practice-Katalog:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Option&lt;br /&gt;
!Anbieter&lt;br /&gt;
!Inhalt&lt;br /&gt;
!Gültigkeit&lt;br /&gt;
|-&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;CIS-CAT Pro&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|CISecurity.org&lt;br /&gt;
|Automatisierte Compliance-Scan (100+ Checks)&lt;br /&gt;
|Laufend&lt;br /&gt;
|-&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;CIS Assessment&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|Partner (Deloitte, KPMG, ..)&lt;br /&gt;
|3-Tage-Assessment mit Reifegrad-Bericht&lt;br /&gt;
|12 Monate&lt;br /&gt;
|-&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;Third-Party&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|Drata, Vanta, Secureframe&lt;br /&gt;
|Kontinuierliche Überwachung + Reporting&lt;br /&gt;
|Laufend&lt;br /&gt;
|}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Mapping-Zertifizierungen&amp;#039;&amp;#039;&amp;#039; (beliebt in DE):&lt;br /&gt;
&lt;br /&gt;
CIS Controls → ISO 27001 Annex A (93 Kontrollen)&lt;br /&gt;
&lt;br /&gt;
CIS Controls → BSI C5 (Mapping verfügbar)&lt;br /&gt;
&lt;br /&gt;
CIS Controls → NIST CSF 2.0 (1:1 Abdeckung)&lt;br /&gt;
&lt;br /&gt;
=== Warum CIS Controls in Deutschland relevant sind ===&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Vorteile&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Kosteneffizient&amp;#039;&amp;#039;&amp;#039;: 80% Schutz mit 20% Aufwand (Pareto-Prinzip)&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Technisch konkret&amp;#039;&amp;#039;&amp;#039;: &amp;quot;Patch critical CVEs &amp;lt; 7 Tage&amp;quot; statt abstrakter Prozesse&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Skalierbar&amp;#039;&amp;#039;&amp;#039;: IG1 für KMU (10–50 Mitarbeiter), IG3 für DAX-Konzerne&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;NIS2-ready&amp;#039;&amp;#039;&amp;#039;: Deckt &amp;quot;state of the art&amp;quot; für mittlere Unternehmen ab&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Marktposition&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
&lt;br /&gt;
DE-Verwendung &amp;lt;small&amp;gt;(Stand 2025)&amp;lt;/small&amp;gt;: 42% (vor allem Mittelstand + Cloud-MSPs)&lt;br /&gt;
&lt;br /&gt;
International: 68% Fortune 1000&lt;br /&gt;
&lt;br /&gt;
Top-3 in US FedRAMP, CMMC Level 2&lt;br /&gt;
&lt;br /&gt;
=== Vergleich zu deutschen Standards ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Aspekt&lt;br /&gt;
!CIS Controls&lt;br /&gt;
!BSI IT-Grundschutz&lt;br /&gt;
!C5&lt;br /&gt;
|-&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;Fokus&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|Technische Umsetzung&lt;br /&gt;
|Best Practices&lt;br /&gt;
|Dienstleisterbewertung&lt;br /&gt;
|-&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;Tiefe&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|Sehr konkret&lt;br /&gt;
|Mittel&lt;br /&gt;
|Hoch (C0-C5)&lt;br /&gt;
|-&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;Zertifizierung&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|Nein (Assessment)&lt;br /&gt;
|Ja (fortlaufend)&lt;br /&gt;
|Ja (24 Monate)&lt;br /&gt;
|-&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;IG1=Grundschutz&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|~95% Abdeckung&lt;br /&gt;
|100%&lt;br /&gt;
|60% Abdeckung&lt;br /&gt;
|}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Empfehlung&amp;#039;&amp;#039;&amp;#039;: &amp;#039;&amp;#039;&amp;#039;CIS Controls IG1 als technischer Start&amp;#039;&amp;#039;&amp;#039;, dann &amp;#039;&amp;#039;&amp;#039;BSI IT-Grundschutz&amp;#039;&amp;#039;&amp;#039; für Prozesse, &amp;#039;&amp;#039;&amp;#039;C5&amp;#039;&amp;#039;&amp;#039; für Cloud-Dienstleister, &amp;#039;&amp;#039;&amp;#039;ISO 27001&amp;#039;&amp;#039;&amp;#039; für internationale Zertifizierung.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Download&amp;#039;&amp;#039;&amp;#039;: Kostenlos unter [https://www.cisecurity.org/controls cisecurity.org/controls].&lt;br /&gt;
[[Kategorie:Kurzartikel]]&lt;br /&gt;
__KEIN_INHALTSVERZEICHNIS__&lt;/div&gt;</summary>
		<author><name>Dirk</name></author>
	</entry>
</feed>