Le standard BSI 200-1 définit les exigences générales applicables à un système de management de la sécurité de l'information (SMSI) et est compatible avec l'ISO/IEC 27001. Le standard BSI 200-2 décrit la méthodologie IT-Grundschutz proprement dite, avec ses trois approches : sécurisation de base, sécurisation standard et sécurisation du cœur ; le standard BSI 200-3 regroupe toutes les étapes liées aux risques de la mise en œuvre de l'IT-Grundschutz dans une gestion des risques simplifiée. Ces trois standards sont parus en 2017 pour succéder à la série 100. En complément, le standard BSI 200-4 (2023) fournit un guide pratique pour la mise en place d'un système de management de la continuité d'activité (BCMS) et remplace, en tant que standard modernisé, l'ancien standard BSI 100-4.
BSI IT-Grundschutz & Grundschutz++
Comment les standards du BSI, le Compendium IT-Grundschutz et les variantes de sécurisation s'articulent – et ce que la modernisation en cours vers Grundschutz++ signifie pour votre SMSI.
L'IT-Grundschutz du BSI est la méthodologie établie en Allemagne pour mettre en œuvre la sécurité de l'information de manière systématique et vérifiable – des administrations aux opérateurs KRITIS en passant par les PME et ETI. L'articulation entre les standards BSI 200-1 à 200-4, le Compendium IT-Grundschutz et trois variantes de sécurisation permet une entrée en matière adaptée aux besoins de protection et au niveau de maturité. Avec Grundschutz++, le BSI modernise actuellement cette méthodologie en profondeur : orientée processus, lisible par machine et conçue pour l'automatisation – la phase pilote est en cours depuis le 1er avril 2026. Quiconque planifie aujourd'hui un SMSI devrait connaître les deux mondes et garder à l'esprit la passerelle vers la norme ISO/IEC 27001, répandue à l'international.
Feuille de route de la modernisation Grundschutz++
Du lancement du pilote à la certification — touchez un jalon pour les détails.
Début de la phase pilote
La phase pilote démarre ; la version pilote de la méthodologie alignée sur le cycle PDCA paraît à la même date.
Fin de la phase pilote
La phase pilote prévue par le BSI court jusqu'à cette date.
Présentation au salon it-sa
Le BSI présente la méthodologie Grundschutz++ au salon it-sa.
Lancement de la formation GS++
À partir de cette date, la formation de conseiller GS++ et de responsable d'équipe d'audit GS++ démarre pour les personnes déjà certifiées.
Certification possible
À partir de cette date, les demandes de certification ISO 27001 sur la base de Grundschutz++ pourront être déposées.
L'essentiel en un coup d'œil
Six blocs thématiques — touchez pour déplier.
Les variantes de sécurisation en un coup d'œil
Base, standard et cœur — quel point d'entrée correspond à vos besoins de protection et à votre niveau de maturité ?
- Permet une première protection étendue reposant sur les exigences les plus importantes — convient comme point d'entrée.
- Accompagnement à bas seuil grâce à l'offre WiBA du BSI (« Weg in die Basis-Absicherung »).
- La démarche classique et complète couvrant l'ensemble du périmètre d'information.
- Peut être développée progressivement à partir des sécurisations de base et du cœur.
- Concentre d'abord les ressources sur les actifs particulièrement sensibles d'une institution.
- Conçue comme une étape intermédiaire à partir de laquelle la sécurisation standard peut être développée progressivement.
Normes & sources
Le contenu de cette page s'appuie sur les guides et études suivants, accessibles publiquement.
BSI-Standard 200-2: IT-Grundschutz-Methodik
Décrit les trois approches – sécurisation de base, standard et du cœur – au centre de la méthodologie IT-Grundschutz classique.
IT-Grundschutz-Kompendium, Edition 2023
Édition actuelle du catalogue d'exigences avec 111 modules, publiée le 1er février 2023 en remplacement de l'édition 2022.
Grundschutz++ (BSI-Themenseite)
Feuille de route officielle : pilotage du 01.04 au 30.09.2026, présentation au salon it-sa le 27.10.2026, certification possible à partir du 01.01.2027.
Leitfaden – Methodik Grundschutz++
Version pilote du 01.04.2026 ; décrit le cadre structurant du Grundschutz modernisé, aligné sur le cycle PDCA.
Stand-der-Technik-Bibliothek
Plateforme numérique par laquelle le BSI met à disposition ses catalogues sous forme de documents OSCAL lisibles par machine ; disponible sur GitHub depuis fin septembre 2025 et enrichie progressivement depuis.
Grundschutz++: Mehr Resilienz in der Informationssicherheit?
Analyse indépendante de la modernisation : consolidation des 111 modules en 19 pratiques, deux niveaux de sécurité, OSCAL/JSON comme base de format.
Prestations associées
IT-Grundschutz classique ou déjà Grundschutz++ ?
Lors d'un premier entretien sans engagement, nous déterminons ensemble quelle approche, quelle preuve et quel chemin de migration conviennent à votre organisation – y compris en combinaison avec l'ISO 27001 native.