Dominio del marco regulatorio alemán — BSI, IT-Grundschutz, NIS2UmsuCG — para empresas industriales, financieras y operadores de infraestructuras críticas.
Dernière mise à jour — 22 de agosto de 2026
El marco alemán de ciberseguridad está dirigido por el Bundesamt für Sicherheit in der Informationstechnik (BSI), autoridad federal de referencia en materia de seguridad de los sistemas de información. El referencial IT-Grundschutz, desarrollado por el BSI, constituye la metodología nacional de referencia para la gestión de la seguridad de la información, estructurada en torno a catálogos de medidas organizativas y técnicas aplicables según el nivel de protección requerido. La ley de transposición de NIS2, el NIS2UmsuCG, amplía sustancialmente el alcance de las entidades esenciales e importantes sujetas a obligaciones de gestión de riesgos y notificación de incidentes. El RGPD se aplica además a todo tratamiento de datos de carácter personal.
Modalidad
Intervención directa
Metodología
Alineación con IT-Grundschutz (BSI)
Idiomas
Alemán, inglés, francés
El Bundesamt für Sicherheit in der Informationstechnik (BSI), autoridad federal encargada de la seguridad de los sistemas de información.
Una metodología desarrollada por el BSI, estructurada en torno a catálogos de medidas organizativas y técnicas que permiten construir y demostrar un nivel de seguridad de la información adecuado a la criticidad de los sistemas.
La ley alemana de transposición de la directiva NIS2, que amplía el alcance de las entidades esenciales e importantes sujetas a obligaciones de gestión de riesgos y notificación de incidentes. Este tema cuenta con una página dedicada en este sitio.
Debido al peso del sector manufacturero e industrial en la economía alemana, a menudo expuesto a sistemas de control industrial (OT) que requieren un enfoque de seguridad específico.
La auditoría de seguridad alineada con IT-Grundschutz, la auditoría de sistemas industriales y el cumplimiento GRC para las entidades sujetas al NIS2UmsuCG.
Mediante un encuadre inicial que permite determinar el estatus de la entidad respecto al NIS2UmsuCG y el nivel de protección IT-Grundschutz objetivo.