Skip to main content
🇩🇪 Germany (BSI)

BSI IT-Grundschutz — le socle de sécurité allemand

Le référentiel de fait des entités allemandes soumises à NIS2 : des Bausteine modulaires couvrant SMSI, organisation, exploitation, détection et infrastructure.

Qu'est-ce que BSI IT-Grundschutz ?

IT-Grundschutz est la méthodologie de l'Office fédéral allemand de la sécurité des technologies de l'information (BSI). Il fournit un socle structuré d'exigences organisées en Bausteine (blocs de construction) couvrant toute l'organisation, du management aux systèmes techniques.

Très utilisé par les organisations publiques et privées allemandes, il s'aligne naturellement sur ISO 27001 — IT-Grundschutz peut même mener à un certificat ISO 27001 sur la base d'IT-Grundschutz.

Les couches de Bausteine d'IT-Grundschutz

ISMS & ORP

Management de la sécurité, organisation, personnel, gestion des identités et accès.

CON & OPS

Cryptographie, sauvegarde, développement sécurisé ; exploitation standard, correctifs, anti-malware, journalisation.

DER

Détection d'événements de sécurité, gestion d'incidents, investigation, continuité.

APP, SYS, NET, INF, IND

Applications, serveurs/postes, réseaux, infrastructure physique et industriel (OT).

BSI IT-Grundschutz avec ResiPlan

ResiPlan intègre un socle IT-Grundschutz structuré et lance une analyse d'écart de maturité avec preuves, pour suivre et démontrer votre posture.

Le report croisé relie IT-Grundschutz à ISO 27001 et NIS2 — évaluez une fois et reflétez votre conformité sur les trois.

Questions fréquentes

Qu'est-ce que le BSI IT-Grundschutz ?

Un socle de sécurité allemand du BSI, organisé en Bausteine (blocs) par couches de processus et systèmes, largement utilisé pour l'alignement NIS2 et ISO 27001.

Quel lien avec ISO 27001 ?

IT-Grundschutz est compatible avec ISO 27001 et peut mener à une certification « sur la base d'IT-Grundschutz ». ResiPlan cartographie les deux.

Autres référentiels

ResiPlan couvre 10 référentiels avec report croisé : évaluez une fois, prouvez partout.

Évaluez votre conformité BSI IT-Grundschutz

Lancez une analyse d'écart de maturité, attachez vos preuves et générez un rapport — avec report croisé vers les autres référentiels.

BSI IT-Grundschutz — le référentiel allemand | ResiPlan