BSI IT-Grundschutz (Référentiel de sécurité allemand)
conformiteDéfinition
L'IT-Grundschutz (Protection de base des technologies de l'information) est le référentiel de sécurité développé par le Bundesamt für Sicherheit in der Informationstechnik (BSI), l'agence fédérale allemande de cybersécurité. Reconnu internationalement comme l'un des référentiels les plus complets et pratiques, il propose une méthodologie structurée pour construire et maintenir un niveau de protection standard, puis élevé, pour les systèmes d'information. Le référentiel IT-Grundschutz Compendium (anciennement IT-Grundschutz-Kataloge) contient des modules de sécurité spécifiques par type de composant IT : serveurs, réseaux, applications, mais aussi aspects organisationnels et d'infrastructure physique. La certification ISO 27001 basée sur IT-Grundschutz est reconnue par les administrations allemandes et de nombreuses organisations européennes. L'approche est prescriptive et fournit des safeguards concrets avec des niveaux de protection (basic, standard, elevated), ce qui la distingue de l'approche plus générique d'ISO 27001. Des outils comme VERINICE ou HiScout facilitent la mise en oeuvre et le suivi de conformité.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis