Reservar cita

BSI IT-Grundschutz & Grundschutz++

Cómo interactúan los estándares del BSI, el Compendio IT-Grundschutz y las variantes de protección – y qué significa la modernización en curso hacia Grundschutz++ para su SGSI.

Actualizado: julio de 2026 · Valeri Milke, Lead Auditor ISO 27001 e ISO 42001

111módulos en el Compendio IT-Grundschutz (edición 2023)
19prácticas en las que se consolidan los 111 módulos con Grundschutz++
4estándares BSI 200-1 a 200-4 como base metodológica
3enfoques según el estándar BSI 200-2: protección básica, estándar y del núcleo

El IT-Grundschutz del BSI es la metodología consolidada en Alemania para implantar la seguridad de la información de forma sistemática y demostrable – desde la administración pública y los operadores KRITIS hasta las medianas empresas. La interacción entre los estándares BSI 200-1 a 200-4, el Compendio IT-Grundschutz y tres variantes de protección permite un punto de entrada adaptado a las necesidades de protección y al grado de madurez. Con Grundschutz++, el BSI está modernizando actualmente esta metodología desde la base: orientada a procesos, legible por máquina y concebida para la automatización – la fase piloto está en marcha desde el 1 de abril de 2026. Quien planifique hoy un SGSI debería conocer ambos mundos y no perder de vista el puente hacia la norma ISO/IEC 27001, ampliamente difundida a escala internacional.

Hoja de ruta de la modernización Grundschutz++

Del arranque del piloto a la certificación — toque un hito para ver los detalles.

Lo esencial en resumen

Seis bloques temáticos — toque para desplegar.

Variantes de protección de un vistazo

Básica, estándar y del núcleo — ¿qué punto de entrada encaja con sus necesidades de protección y su grado de madurez?

Punto de partida
  • Permite una primera protección amplia con los requisitos más importantes — adecuada como punto de partida.
  • Con el apoyo accesible de la oferta WiBA del BSI («Weg in die Basis-Absicherung»).
WiBAPrimera protecciónPaso intermedio

Estándares y fuentes

Los contenidos de esta página se basan en las siguientes guías y estudios disponibles públicamente.

Bundesamt für Sicherheit in der Informationstechnik (BSI) · 2017

BSI-Standard 200-2: IT-Grundschutz-Methodik

Describe los tres enfoques – protección básica, estándar y del núcleo – como núcleo de la metodología IT-Grundschutz clásica.

Bundesamt für Sicherheit in der Informationstechnik (BSI) · 2023

IT-Grundschutz-Kompendium, Edition 2023

Edición actual del catálogo de requisitos con 111 módulos, publicada el 1 de febrero de 2023 en sustitución de la edición 2022.

Bundesamt für Sicherheit in der Informationstechnik (BSI) · 2026

Grundschutz++ (BSI-Themenseite)

Hoja de ruta oficial: pilotaje del 01.04 al 30.09.2026, presentación en la feria it-sa el 27.10.2026, certificación posible a partir del 01.01.2027.

Bundesamt für Sicherheit in der Informationstechnik (BSI) · 2026

Leitfaden – Methodik Grundschutz++

Versión piloto del 01.04.2026; describe el marco ordenador del Grundschutz modernizado, alineado con el ciclo PDCA.

BSI (GitHub-Repository BSI-Bund) · 2025

Stand-der-Technik-Bibliothek

Plataforma digital a través de la cual el BSI publica sus catálogos como documentos OSCAL legibles por máquina; disponible en GitHub desde finales de septiembre de 2025 y ampliada gradualmente desde entonces.

HiSolutions Research · 2026

Grundschutz++: Mehr Resilienz in der Informationssicherheit?

Análisis independiente de la modernización: consolidación de los 111 módulos en 19 prácticas, dos niveles de seguridad, OSCAL/JSON como base de formato.

¿IT-Grundschutz clásico o ya Grundschutz++?

En una primera conversación sin compromiso evaluamos qué enfoque, qué acreditación y qué ruta de migración encajan con su organización – también en combinación con la ISO 27001 nativa.