El estándar BSI 200-1 define los requisitos generales de un sistema de gestión de la seguridad de la información (SGSI) y es compatible con la ISO/IEC 27001. El estándar BSI 200-2 describe la metodología IT-Grundschutz propiamente dicha, con sus tres enfoques: protección básica, protección estándar y protección del núcleo; el estándar BSI 200-3 agrupa todos los pasos relacionados con el riesgo de la implantación del IT-Grundschutz en una gestión de riesgos simplificada. Estos tres estándares se publicaron en 2017 como sucesores de la serie 100. Como complemento, el estándar BSI 200-4 (2023) ofrece una guía práctica para implantar un sistema de gestión de la continuidad de negocio (BCMS) y sustituye, como estándar modernizado, al anterior estándar BSI 100-4.
BSI IT-Grundschutz & Grundschutz++
Cómo interactúan los estándares del BSI, el Compendio IT-Grundschutz y las variantes de protección – y qué significa la modernización en curso hacia Grundschutz++ para su SGSI.
El IT-Grundschutz del BSI es la metodología consolidada en Alemania para implantar la seguridad de la información de forma sistemática y demostrable – desde la administración pública y los operadores KRITIS hasta las medianas empresas. La interacción entre los estándares BSI 200-1 a 200-4, el Compendio IT-Grundschutz y tres variantes de protección permite un punto de entrada adaptado a las necesidades de protección y al grado de madurez. Con Grundschutz++, el BSI está modernizando actualmente esta metodología desde la base: orientada a procesos, legible por máquina y concebida para la automatización – la fase piloto está en marcha desde el 1 de abril de 2026. Quien planifique hoy un SGSI debería conocer ambos mundos y no perder de vista el puente hacia la norma ISO/IEC 27001, ampliamente difundida a escala internacional.
Hoja de ruta de la modernización Grundschutz++
Del arranque del piloto a la certificación — toque un hito para ver los detalles.
Inicio de la fase piloto
Arranca la fase piloto; en la misma fecha se publica la versión piloto de la metodología alineada con el ciclo PDCA.
Fin de la fase piloto
La fase piloto prevista por el BSI se extiende hasta esta fecha.
Presentación en la feria it-sa
El BSI presenta la metodología Grundschutz++ en la feria it-sa.
Inicio de la formación GS++
A partir de esta fecha comienza la formación de consultor GS++ y jefe de equipo auditor GS++ para personas ya certificadas.
Certificación solicitable
A partir de esta fecha podrán presentarse solicitudes de certificación ISO 27001 sobre la base de Grundschutz++.
Lo esencial en resumen
Seis bloques temáticos — toque para desplegar.
Variantes de protección de un vistazo
Básica, estándar y del núcleo — ¿qué punto de entrada encaja con sus necesidades de protección y su grado de madurez?
- Permite una primera protección amplia con los requisitos más importantes — adecuada como punto de partida.
- Con el apoyo accesible de la oferta WiBA del BSI («Weg in die Basis-Absicherung»).
- El procedimiento clásico y completo para todo el dominio de información.
- Puede desarrollarse gradualmente a partir de la protección básica y la del núcleo.
- Concentra los recursos, en un primer momento, en los activos especialmente valiosos de una institución.
- Concebida como paso intermedio desde el cual puede desarrollarse gradualmente la protección estándar.
Estándares y fuentes
Los contenidos de esta página se basan en las siguientes guías y estudios disponibles públicamente.
BSI-Standard 200-2: IT-Grundschutz-Methodik
Describe los tres enfoques – protección básica, estándar y del núcleo – como núcleo de la metodología IT-Grundschutz clásica.
IT-Grundschutz-Kompendium, Edition 2023
Edición actual del catálogo de requisitos con 111 módulos, publicada el 1 de febrero de 2023 en sustitución de la edición 2022.
Grundschutz++ (BSI-Themenseite)
Hoja de ruta oficial: pilotaje del 01.04 al 30.09.2026, presentación en la feria it-sa el 27.10.2026, certificación posible a partir del 01.01.2027.
Leitfaden – Methodik Grundschutz++
Versión piloto del 01.04.2026; describe el marco ordenador del Grundschutz modernizado, alineado con el ciclo PDCA.
Stand-der-Technik-Bibliothek
Plataforma digital a través de la cual el BSI publica sus catálogos como documentos OSCAL legibles por máquina; disponible en GitHub desde finales de septiembre de 2025 y ampliada gradualmente desde entonces.
Grundschutz++: Mehr Resilienz in der Informationssicherheit?
Análisis independiente de la modernización: consolidación de los 111 módulos en 19 prácticas, dos niveles de seguridad, OSCAL/JSON como base de formato.
Servicios relacionados
¿IT-Grundschutz clásico o ya Grundschutz++?
En una primera conversación sin compromiso evaluamos qué enfoque, qué acreditación y qué ruta de migración encajan con su organización – también en combinación con la ISO 27001 nativa.