Der IT-Grundschutz-Praktiker ist das Zertifikat, das in internationalen Ranglisten fehlt — und in deutschen Ausschreibungen den Unterschied macht. Wer für Behörden, KRITIS-Betreiber oder deren Dienstleister arbeiten will, trifft dort nicht auf NIST-Frameworks, sondern auf den IT-Grundschutz des BSI. Die dreitägige Schulung mit 24 Unterrichtseinheiten kostet je nach Anbieter 1.390 bis 1.990 €, die Prüfung rund 290 € (Stand 07/2026) — und sie ist die Eintrittskarte für die spätere Ausbildung zum IT-Grundschutz-Berater. Hier steht, für wen sich das lohnt, was geprüft wird und wie das Zertifikat im Vergleich zu Security+ einzuordnen ist.
Was der IT-Grundschutz-Praktiker ist
IT-Grundschutz ist die Methodik des Bundesamts für Sicherheit in der Informationstechnik, mit der deutsche Behörden und viele regulierte Unternehmen ihre Informationssicherheit organisieren: Bausteine, Gefährdungen, Anforderungen — ein systematischer Katalog statt freier Risikoanalyse. Der Praktiker ist die Einstiegsqualifikation in diese Welt: Er belegt, dass jemand die Methodik kennt und in Projekten mitarbeiten kann.
Wichtig für die Einordnung: Die Schulung folgt einem vom BSI vorgegebenen Curriculum, wird aber von privaten Bildungsanbietern durchgeführt. Deshalb schwanken die Preise — der Inhalt ist standardisiert, teils ist die Prüfungsgebühr im Kurspreis enthalten, teils kommt sie separat dazu. Vor der Buchung lohnt der Blick, was genau enthalten ist.
Für wen sich das Zertifikat lohnt
Für alle mit Ziel Behörde oder Behördenumfeld. Bund, Länder, Kommunen und deren IT-Dienstleister arbeiten nach IT-Grundschutz. In Ausschreibungen wird die Qualifikation regelmäßig namentlich verlangt — ein Security+ ersetzt sie dort nicht, weil es die Methodik nicht abdeckt. Dazu kommt der Standortfaktor: Bonn und Berlin gehören zu den stärksten Security-Arbeitsmärkten des Landes, und ein erheblicher Teil dieser Nachfrage ist Grundschutz-geprägt.
Für KRITIS und regulierte Branchen. Energieversorger, Krankenhäuser, Wasserwerke und deren Zulieferer orientieren sich ebenfalls stark an BSI-Vorgaben. Wer dort in die Informationssicherheit will, punktet mit dem Nachweis.
Für den GRC-Pfad ohne Hacker-Ambitionen. Grundschutz-Arbeit ist strukturierte Dokumentations- und Umsetzungsarbeit: Bausteine anwenden, Maßnahmen nachweisen, Audits vorbereiten. Wer aus Qualitätsmanagement, Audit oder Verwaltung kommt, findet hier den direktesten Anschluss — die Tür, die im Quereinstiegs-Artikel als unterschätzt beschrieben wird.
Weniger geeignet ist das Zertifikat für alle, die in internationale Konzerne, Start-ups oder technische Hands-on-Rollen wollen: Dort spricht man ISO 27001 und NIST, und für den Einstieg ist ein herstellerneutrales Grundlagenzertifikat die bessere Wahl.
Was in Schulung und Prüfung steckt
Die 24 Unterrichtseinheiten führen durch die BSI-Standards (200-1 bis 200-3: Managementsysteme, Methodik, Risikoanalyse) und das IT-Grundschutz-Kompendium mit seinen Bausteinen. Praktisch heißt das: Strukturanalyse, Schutzbedarfsfeststellung, Modellierung, Basis-Absicherung — der komplette Werkzeugkasten, mit dem ein Informationsverbund nach Grundschutz aufgebaut wird.
Die Prüfung ist ein Multiple-Choice-Test im Anschluss an die Schulung. Sie gilt als machbar, wenn man die drei Tage konzentriert mitgearbeitet hat — das Zertifikat ist ein Methodennachweis, kein Auslese-Examen. Genau deshalb sollte man es ehrlich einordnen: Es belegt Methodenkenntnis, keine Praxiserfahrung.
Der Praktiker ist die erste Stufe eines Karrierepfads: Wer anschließend den IT-Grundschutz-Berater anstrebt — die Qualifikation, mit der man Beratungsprojekte führen und gegenüber dem BSI auftreten kann —, braucht den Praktiker als Zulassungsvoraussetzung, dazu später nachgewiesene Projekterfahrung. Wer den Berater-Weg plant, sollte den Praktiker also nicht als Einzelinvestition, sondern als ersten Schritt kalkulieren.
Praktiker oder Security+ — was zuerst?
| BSI IT-Grundschutz-Praktiker | CompTIA Security+ | |
|---|---|---|
| Ausrichtung | deutsche Methodik, Behörden/KRITIS | international, herstellerneutral, breit |
| Kosten gesamt | ca. 1.400–2.300 € (Kurs + ggf. Prüfung) | ca. 370 € Prüfung, Selbststudium möglich |
| Format | 3-Tage-Schulung + Test | 90 Fragen / 90 Min, auch praktische Aufgaben |
| Wirkt am stärksten bei | Behörden, KRITIS, deutschen Dienstleistern | Privatwirtschaft, HR-Filtern, Einstiegsrollen |
| Selbststudium möglich? | nein — Schulungsteilnahme vorgesehen | ja, üblich |
Die pragmatische Antwort: Es ist keine Entweder-oder-Frage, sondern eine Zielgruppenfrage. Wer nicht sicher ist, wohin die Reise geht, fährt mit Security+ als erstem Schritt günstiger und flexibler — Details im Security+-Artikel. Wer das Ziel Behörde/KRITIS bereits kennt oder dessen Arbeitgeber die Schulung zahlt, nimmt den Praktiker direkt. Die Kombination aus beidem deckt den deutschen Markt fast vollständig ab.
Wer die Schulung bezahlt
Meist der Arbeitgeber: Der Praktiker ist ein klassisches Firmenseminar — Unternehmen schicken Mitarbeitende, weil sie die Qualifikation für Projekte und Ausschreibungen selbst brauchen. Wer angestellt ist und Richtung Informationssicherheit will, hat mit diesem Argument gute Karten im Entwicklungsgespräch.
Als Teil geförderter Weiterbildungen: In AZAV-zertifizierten Maßnahmen ist der Praktiker teilweise als Baustein enthalten. Für Arbeitssuchende kann die Agentur für Arbeit die Kosten über einen Bildungsgutschein übernehmen, wenn die Voraussetzungen erfüllt sind — die Details stehen im Artikel zum Bildungsgutschein für Security-Weiterbildungen.
Selbstzahler sollten die Zielgruppenfrage doppelt prüfen: Für die Privatwirtschaft ist das Geld in günstigeren Nachweisen plus dokumentierter Praxis meist besser angelegt.
Häufige Fragen
Was kostet der BSI IT-Grundschutz-Praktiker?
Die dreitägige Schulung (24 Unterrichtseinheiten) kostet je nach Anbieter zwischen 1.390 und 1.990 €; die Zertifikatsprüfung liegt bei rund 290 € und ist bei manchen Anbietern im Kurspreis enthalten (Stand 07/2026, Angaben teils zzgl. MwSt.). Vor der Buchung prüfen, was enthalten ist.
Für wen lohnt sich der IT-Grundschutz-Praktiker?
Vor allem für alle, die in Behörden, bei KRITIS-Betreibern oder deutschen IT-Dienstleistern mit Behördenkunden arbeiten wollen — dort wird nach IT-Grundschutz gearbeitet und die Qualifikation in Ausschreibungen verlangt. Für internationale Konzerne oder technische Hands-on-Rollen sind andere Nachweise passender.
Welche Voraussetzungen braucht man?
Formale Zulassungsvoraussetzungen gibt es nicht; IT-Grundverständnis wird empfohlen. Die Schulung richtet sich an Personen, die Verantwortung in der Informationssicherheit übernehmen oder in Grundschutz-Projekten mitarbeiten wollen — auch als Einstieg aus Verwaltung, Audit oder Qualitätsmanagement.
Wie schwer ist die Prüfung?
Die Multiple-Choice-Prüfung gilt als machbar, wenn man die drei Schulungstage konzentriert mitgearbeitet hat. Das Zertifikat ist als Methodennachweis konzipiert, nicht als Auslese-Examen — es belegt Kenntnis der BSI-Standards und des Kompendiums, keine Praxiserfahrung.
Was ist der Unterschied zwischen Praktiker und Berater?
Der Praktiker ist die Einstiegsstufe und belegt Methodenkenntnis für die Projektmitarbeit. Der IT-Grundschutz-Berater ist die Aufbaustufe für die Leitung von Beratungsprojekten; er setzt den Praktiker voraus und verlangt zusätzlich nachgewiesene Projekterfahrung.
Ist der Praktiker besser als CompTIA Security+?
Er ist anders: Der Praktiker deckt die deutsche BSI-Methodik ab und wirkt bei Behörden und KRITIS, Security+ ist der internationale, breite Einstiegsnachweis für die Privatwirtschaft. Wer das Ziel Behördenumfeld kennt, nimmt den Praktiker; wer flexibel bleiben will, startet mit Security+.