<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=GSTOOL</id>
	<title>GSTOOL - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=GSTOOL"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=GSTOOL&amp;action=history"/>
	<updated>2026-05-27T16:10:14Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=GSTOOL&amp;diff=633937&amp;oldid=prev</id>
		<title>imported&gt;SchlurcherBot: Bot: http → https</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=GSTOOL&amp;diff=633937&amp;oldid=prev"/>
		<updated>2025-10-10T02:20:12Z</updated>

		<summary type="html">&lt;p&gt;Bot: http → https&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Veraltet|dieses Artikels|Das GSTOOL wurde eingestellt. Das BSI empfiehlt &amp;quot;Alternative IT-Grundschutz-Tools&amp;quot;, siehe dort.|seit=2017}}&lt;br /&gt;
{{Infobox Software&lt;br /&gt;
|Name                 = &amp;lt;!-- Nur falls abweichend vom Artikelnamen --&amp;gt;&lt;br /&gt;
|Logo                 = &lt;br /&gt;
|Screenshot           = &amp;lt;!-- Bildschirmfoto --&amp;gt;&lt;br /&gt;
|Beschreibung         = &amp;lt;!-- Beschreibung des Bildschirmfotos --&amp;gt;&lt;br /&gt;
|Maintainer           = &lt;br /&gt;
|Hersteller           = Bundesamt für Sicherheit in der Informationstechnik&lt;br /&gt;
|Erscheinungsjahr     = 1998&lt;br /&gt;
|AktuelleVersion      = 4.8&lt;br /&gt;
|AktuelleVersionFreigabeDatum = Juni 2013&lt;br /&gt;
|AktuelleVorabVersion = &lt;br /&gt;
|AktuelleVorabVersionFreigabeDatum = &lt;br /&gt;
|Betriebssystem       = Windows&lt;br /&gt;
|Programmiersprache   = &lt;br /&gt;
|Kategorie            = IT-Sicherheit&lt;br /&gt;
|Lizenz               = proprietär&lt;br /&gt;
|Deutsch              = ja&lt;br /&gt;
|Sonstiges            = Das Werkzeug und dessen Entwicklung sind eingestellt und durch andere, freigegebene [[ISMS]] Tools ersetzt worden&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
Das &amp;#039;&amp;#039;&amp;#039;GSTOOL&amp;#039;&amp;#039;&amp;#039; des [[Bundesamt für Sicherheit in der Informationstechnik|Bundesamtes für Sicherheit in der Informationstechnik]] (BSI) war eine datenbankbasierte Softwareanwendung zur Erstellung von [[Sicherheitskonzept]]en nach der Vorgehensweise des [[IT-Grundschutz]]es. Das GSTOOL erschien 1998, vier Jahre nach der Veröffentlichung des [[IT-Grundschutz-Kataloge|IT-Grundschutzhandbuches]]. Der Bezug war für öffentliche Einrichtungen (unmittelbare Bundes-, Landes- und Kommunalverwaltung) kostenlos. Ende 2016 wurde der Support für das Tool eingestellt.&lt;br /&gt;
&lt;br /&gt;
== Historie ==&lt;br /&gt;
Die Version 2.0 wurde von [[Klaus Christian Plönzke|CSC Ploenzke]] erstellt. Die Versionen 1.0 und 2.0 waren Java-Anwendungen. Als Datenbanksystem kam das relationale Datenbanksystem [[InterBase]] von [[Borland]] zum Einsatz.&lt;br /&gt;
&lt;br /&gt;
Die Versionen 3.0 bis 4.7 des GSTOOLs wurden von [[Sopra Steria Consulting]] im Auftrag und Namen des BSI entwickelt. Diese Versionen wurden mit den Programmiersprachen [[Visual Basic Classic]] 6.0 und [[Microsoft Visual C++|Visual C++]] entwickelt. Das GSTOOL wurde ab der Version 3.0 mit dem [[Microsoft SQL Server]] ausgeliefert.&lt;br /&gt;
&lt;br /&gt;
Die Entwicklung der Version 4.1 (erschienen Mai 2007) wurde durch [[Bayer Business Services]] und das [[Zentrum für Informationsverarbeitung und Informationstechnik]] (ZIVIT) unterstützt. Die im Februar 2008 veröffentlichte Version 4.5 beinhaltete als wesentliche Erweiterung den BSI-Standard 100-3 ([[Risikoanalyse]] auf der Basis des IT-Grundschutzes). Durch die [[Hochschule Niederrhein]] wurde die Entwicklung der Version 4.6 unterstützt. Die Version 4.7 wurde erneut durch das [[Zentrum für Informationsverarbeitung und Informationstechnik|ZIVIT]] unterstützt.&lt;br /&gt;
&lt;br /&gt;
Mit der Neuentwicklung des GSTOOL 5.0 wurde im Dezember 2008 das Unternehmen Persicon labs GmbH beauftragt. Die neue Version sollte als Webclient vor allem [[Plattformunabhängigkeit|plattformunabhängig]] eingesetzt werden können. Das ursprünglich geplante Erscheinungsjahr war 2010. Das BSI nannte auf dem IT-Grundschutztag im Oktober 2011 den 1. April 2012 als Erscheinungsdatum der finalen Version. Nachdem das BSI auf dem 4. IT-Grundschutztag 2012 auf der [[it-sa]] in Nürnberg verkündete, dass das GSTOOL 5.0 wegen schwerwiegender Mängel an den Hersteller zur Nachbesserung zurückgegeben wurde, konnten die Qualitätsanforderungen des BSI zum 1. IT-Grundschutztag 2013 nicht erfüllt werden. Daher wurde die Veröffentlichung der Version 5.0 auf unbestimmte Zeit verschoben.&amp;lt;ref&amp;gt;{{Internetquelle | url=https://heise.de/-1824176 | titel=BSI verweigert Abnahme des GSTOOL 5.0 | autor=Volker Briegleb | hrsg=[[iX – Magazin für professionelle Informationstechnik|iX]] | datum=2013-03-16 | zugriff=2013-03-18}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Aufgrund mangelnder Wirtschaftlichkeit wurde die Weiterentwicklung des GSTOOLs eingestellt.&amp;lt;ref&amp;gt;{{Internetquelle |url=https://www.bsi.bund.de/DE/Presse/Pressemitteilungen/Presse2013/BSI_stellt_Entwicklung_GSTOOL_5_ein_19092013.html |titel=BSI stellt Entwicklung des GSTOOL 5.0 ein |hrsg=BSI |datum=2013-09-19 |archiv-url=https://web.archive.org/web/20141113121042/https://www.bsi.bund.de/DE/Presse/Pressemitteilungen/Presse2013/BSI_stellt_Entwicklung_GSTOOL_5_ein_19092013.html |archiv-datum=2014-11-13 |abruf=2021-05-23 |sprache=de}}&amp;lt;/ref&amp;gt; Die Version 4.x wurde bis zum 31. Dezember 2014 vertrieben, eine Support-Unterstützung wurde bis Ende 2016 gegeben.&amp;lt;ref name=&amp;quot;:0&amp;quot;&amp;gt;{{Internetquelle |url=https://www.bsi.bund.de/DE/Themen/ITGrundschutz/GSTOOL/gstool_node.html |titel=BSI – IT-Grundschutz Tools – Startseite |hrsg=BSI |archiv-url=https://web.archive.org/web/20160309025809/https://www.bsi.bund.de/DE/Themen/ITGrundschutz/GSTOOL/gstool_node.html |archiv-datum=2016-03-09 |abruf=2021-05-23 |sprache=de}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Leistungsmerkmale ==&lt;br /&gt;
=== Fachlich ===&lt;br /&gt;
* Unterstützung folgender [[BSI-Standard]]s:&lt;br /&gt;
** BSI-Standard 100-1: Managementsysteme für Informationssicherheit&lt;br /&gt;
** BSI-Standard 100-2: IT-Grundschutz-Vorgehensweise&lt;br /&gt;
** BSI-Standard 100-3: Risikoanalyse auf der Basis von IT-Grundschutz&lt;br /&gt;
* Erfassung von Zielobjekten (IT-Systemen, Anwendungen, Netzen usw.) für Strukturanalyse&lt;br /&gt;
* Erfassen zusätzlicher Informationen zu Zielobjekten&lt;br /&gt;
* Modellierung und Schichtenmodell nach IT-Grundschutz&lt;br /&gt;
* [[ISO/IEC 27001|ISO/IEC-27001]]-Zertifikat auf der Basis von IT-Grundschutz&lt;br /&gt;
* Schutzbedarfsfeststellung&lt;br /&gt;
* Berichterstellung&lt;br /&gt;
* Auswertung der Kostenschätzungen in Berichten&lt;br /&gt;
* Revisionsunterstützung&lt;br /&gt;
* Versionierung benutzerdefinierter [[Metadaten]] (Bausteine, Maßnahmen und Gefährdungen)&lt;br /&gt;
* Verwaltung mehrerer voneinander unabhängiger Arbeitsbereiche&lt;br /&gt;
&lt;br /&gt;
=== Technisch ===&lt;br /&gt;
* Verwaltung mehrerer Sicherheitskonzepte in einem Tool&lt;br /&gt;
* Netzwerkfähigkeit&lt;br /&gt;
* Mehrbenutzerfähigkeit durch Rechte- und Rollenkonzept&lt;br /&gt;
* Zweisprachigkeit: deutsch/englisch (mit der Möglichkeit, auch andere Sprachversionen einzubinden)&lt;br /&gt;
* Historienführung auf Feldebene&lt;br /&gt;
* Einfaches Update der Metadatenbasis über das Internet&lt;br /&gt;
* Importfunktion für Datenbestände aus der Vorversion&lt;br /&gt;
* Export von Teilarbeitsbereichen bei nicht vorhandener Netzwerkverbindung&lt;br /&gt;
* Berichtsfunktion durch ca. 50 vordefinierte Berichte&lt;br /&gt;
* Verschlüsselung von benutzerspezifischen Daten für Exporte (Dateiverschlüsselung)&lt;br /&gt;
&lt;br /&gt;
== Wegfall der Verschlüsselung ==&lt;br /&gt;
Die bis zur Version 4.7 enthaltene Verschlüsselungsfunktion auf Basis von [[Chiasmus (Software)|Chiasmus]] wurde in Version 4.8 entfernt, da sie gebrochen wurde. Das BSI rät von der Verwendung ab.&amp;lt;ref&amp;gt;Jan Schejbal: &amp;#039;&amp;#039;[https://janschejbal.wordpress.com/2013/09/11/advisory-unsichere-verschluesselung-bei-gstool/ Advisory: Unsichere Verschlüsselung bei GSTOOL]&amp;#039;&amp;#039;, 11. September 2013&amp;lt;/ref&amp;gt; Trotzdem wurde Sicherheitsforschern mit juristischen Konsequenzen gedroht, falls sie Details zu der Sicherheitslücke veröffentlichen würden, da diese laut BSI nur mittels [[Reverse Engineering]] entdeckt werden konnte und dies damit eine [[Urheberrechtsverletzung]] darstelle.&amp;lt;ref&amp;gt;Jan Schejbal: &amp;#039;&amp;#039;[https://janschejbal.wordpress.com/2013/09/11/wie-das-bsi-deutsche-unternehmen-schuetzt-ein-rant/ Wie das BSI unsere Daten “schützt”. Ein Rant über die Schwachstelle im GSTOOL.]&amp;#039;&amp;#039;, 11. September 2013&amp;lt;/ref&amp;gt;&amp;lt;ref&amp;gt;Hanno Böck: &amp;#039;&amp;#039;[https://www.golem.de/news/gstool-bsi-bedroht-sicherheitsforscher-1309-101531.html GSTool: BSI bedroht Sicherheitsforscher]&amp;#039;&amp;#039;, Golem.de, 11. September 2013&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Supportende ==&lt;br /&gt;
Ende 2016 wurde der Support vom Bundesamt für Sicherheit in der Informationstechnik eingestellt. Der Vertrieb war schon 2014 eingestellt worden.&amp;lt;ref&amp;gt;{{Internetquelle |autor=Samira Sprengel |url=https://www.hiscout.com/zedis-grundschutz-tool-bundesverwaltung/ |titel=ZeDIS: einheitliches Grundschutz-Tool für die Bundesverwaltung |werk=HiScout |datum=2025-01-14 |sprache=de-DE |abruf=2025-03-01}}&amp;lt;/ref&amp;gt;&amp;lt;ref&amp;gt;{{Internetquelle |url=https://www.cio.bund.de/Webs/CIO/DE/digitale-loesungen/it-konsolidierung/dienstekonsolidierung/it-massnahmen/gs-tool/gs-tool-node.html |titel=CIO Bund - IT Grundschutztool |werk=Bundesministerium des Innern und für Heimat |hrsg=BMI |sprache=de |abruf=01.03.2025}}&amp;lt;/ref&amp;gt; Die Entscheidung dafür wurde aus wirtschaftlichen Gründen getroffen.&amp;lt;ref&amp;gt;{{Internetquelle |url=https://www.pressekat.de/pressinfo1001606-das-gstool-und-opus-i-zwei-it-sicherheitsmanagementsysteme-die-sich-gut-verstehen.html |titel=PresseKat - Das GSTOOL und opus i - zwei IT-Sicherheitsmanagementsysteme, die sich gut verstehen |abruf=2025-03-01}}&amp;lt;/ref&amp;gt; Die Einstellung des Supports sorgte bei IT-Sicherheitsverantwortlichen für Aufsehen, während das Bundesamt für Sicherheit in der Informationstechnik auf alternative Tools von anderen Herstellern verwies, die die Daten des GSTOOLs übernehmen könnten. Eigentlich war ursprünglich eine aktualisierte Version GSTOOL 5.0 geplant. Eine Neuerung in dieser Version wäre gewesen, ein Datenschutz-Verfahrensverzeichnis direkt im Tool führen zu können. Das GSTOOL galt nach Einführung des Betriebssystems Windows 10 technisch veraltet, war aber prinzipiell noch ausführbar und in gewohntem Umfang nutzbar. Auf Fehler, Inkompatibilitäten und Sicherheitslücken kann seit Supportende jedoch nicht mehr reagiert werden. Zudem werden die aktuellen Standards des Bundesamtes für Sicherheit in der Informationstechnik nicht mehr abgebildet.&lt;br /&gt;
&lt;br /&gt;
== Literatur ==&lt;br /&gt;
* [https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Veranstaltungen/Grundschutz/15JahreGrundschutz/15JahreITGrundschutz_Topp_BMZ_pdf.html 15 Jahre IT-Grundschutz / 10 Jahre GSTOOL]&lt;br /&gt;
* [https://www.bsi.bund.de/SharedDocs/Downloads/EN/BSI/GSTOOL/gstoolmanual_pdf.html Benutzerhandbuch] (ca. 400 Seiten, PDF, Version 3.1)&lt;br /&gt;
* {{Cite book|publisher=Hanser|isbn=978-3-446-22984-6|last=Humpert|first=Frederik|title=IT-Grundschutz umsetzen mit GSTOOL: Anleitungen und Praxistipps für den erfolgreichen Einsatz des BSI-Standards|location=München Wien|series=IT-Sicherheitsmanagement|date=2005}}&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
* [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/IT-Grundschutz/IT-Grundschutz-Kompendium/Alternative-IT-Grundschutztools/IT-Grundschutztools_node.html Alternative IT-Grundschutz-Tools]&lt;br /&gt;
* [https://www.youtube.com/watch?v=MeUv4S0vA9s Webinar: GSTOOL Support ist ausgelaufen – i doit als Alternative]&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:IT-Sicherheit]]&lt;br /&gt;
[[Kategorie:Abkürzung]]&lt;/div&gt;</summary>
		<author><name>imported&gt;SchlurcherBot</name></author>
	</entry>
</feed>