Prendre rendez-vous

BSI IT-Grundschutz & Grundschutz++

Comment les standards du BSI, le Compendium IT-Grundschutz et les variantes de sécurisation s'articulent – et ce que la modernisation en cours vers Grundschutz++ signifie pour votre SMSI.

Mise à jour: juillet 2026 · Valeri Milke, Lead Auditor ISO 27001 & ISO 42001

111modules dans le Compendium IT-Grundschutz (édition 2023)
19pratiques dans lesquelles les 111 modules sont consolidés avec Grundschutz++
4standards BSI 200-1 à 200-4 comme socle méthodologique
3approches selon le standard BSI 200-2 : sécurisation de base, standard et du cœur

L'IT-Grundschutz du BSI est la méthodologie établie en Allemagne pour mettre en œuvre la sécurité de l'information de manière systématique et vérifiable – des administrations aux opérateurs KRITIS en passant par les PME et ETI. L'articulation entre les standards BSI 200-1 à 200-4, le Compendium IT-Grundschutz et trois variantes de sécurisation permet une entrée en matière adaptée aux besoins de protection et au niveau de maturité. Avec Grundschutz++, le BSI modernise actuellement cette méthodologie en profondeur : orientée processus, lisible par machine et conçue pour l'automatisation – la phase pilote est en cours depuis le 1er avril 2026. Quiconque planifie aujourd'hui un SMSI devrait connaître les deux mondes et garder à l'esprit la passerelle vers la norme ISO/IEC 27001, répandue à l'international.

Feuille de route de la modernisation Grundschutz++

Du lancement du pilote à la certification — touchez un jalon pour les détails.

L'essentiel en un coup d'œil

Six blocs thématiques — touchez pour déplier.

Les variantes de sécurisation en un coup d'œil

Base, standard et cœur — quel point d'entrée correspond à vos besoins de protection et à votre niveau de maturité ?

Point d'entrée
  • Permet une première protection étendue reposant sur les exigences les plus importantes — convient comme point d'entrée.
  • Accompagnement à bas seuil grâce à l'offre WiBA du BSI (« Weg in die Basis-Absicherung »).
WiBAPremière protectionÉtape intermédiaire

Normes & sources

Le contenu de cette page s'appuie sur les guides et études suivants, accessibles publiquement.

Bundesamt für Sicherheit in der Informationstechnik (BSI) · 2017

BSI-Standard 200-2: IT-Grundschutz-Methodik

Décrit les trois approches – sécurisation de base, standard et du cœur – au centre de la méthodologie IT-Grundschutz classique.

Bundesamt für Sicherheit in der Informationstechnik (BSI) · 2023

IT-Grundschutz-Kompendium, Edition 2023

Édition actuelle du catalogue d'exigences avec 111 modules, publiée le 1er février 2023 en remplacement de l'édition 2022.

Bundesamt für Sicherheit in der Informationstechnik (BSI) · 2026

Grundschutz++ (BSI-Themenseite)

Feuille de route officielle : pilotage du 01.04 au 30.09.2026, présentation au salon it-sa le 27.10.2026, certification possible à partir du 01.01.2027.

Bundesamt für Sicherheit in der Informationstechnik (BSI) · 2026

Leitfaden – Methodik Grundschutz++

Version pilote du 01.04.2026 ; décrit le cadre structurant du Grundschutz modernisé, aligné sur le cycle PDCA.

BSI (GitHub-Repository BSI-Bund) · 2025

Stand-der-Technik-Bibliothek

Plateforme numérique par laquelle le BSI met à disposition ses catalogues sous forme de documents OSCAL lisibles par machine ; disponible sur GitHub depuis fin septembre 2025 et enrichie progressivement depuis.

HiSolutions Research · 2026

Grundschutz++: Mehr Resilienz in der Informationssicherheit?

Analyse indépendante de la modernisation : consolidation des 111 modules en 19 pratiques, deux niveaux de sécurité, OSCAL/JSON comme base de format.

IT-Grundschutz classique ou déjà Grundschutz++ ?

Lors d'un premier entretien sans engagement, nous déterminons ensemble quelle approche, quelle preuve et quel chemin de migration conviennent à votre organisation – y compris en combinaison avec l'ISO 27001 native.