Skip to content

NIS2 Readiness Assessment

Eine Referenz von Gramm, Lins & Partner Patent- und Rechtsanwälte PartGmbB

Wie gut ist die eigene IT-Sicherheit aufgestellt – und welche Maßnahmen sollten als Nächstes angegangen werden? Gemeinsam mit Gramm, Lins & Partner haben wir diese Fragen in einem NIS2 Readiness Assessment untersucht. Das Ergebnis: eine fundierte Standortbestimmung und ein konkreter Fahrplan für die Weiterentwicklung der Informationssicherheit.

Die Ausgangssituation

Gramm, Lins & Partner Patent- und Rechtsanwälte PartGmbB wollte die bestehende IT-Sicherheitslage strukturiert bewerten und eine verlässliche Entscheidungsgrundlage für weitere Maßnahmen schaffen.

Technische Schutzmaßnahmen waren bereits vorhanden. Im Mittelpunkt stand deshalb die Frage, wie diese mit organisatorischen Abläufen, klaren Verantwortlichkeiten und einer nachvollziehbaren Dokumentation zusammenspielen. Gemeinsam mit michael wessel nahm die Kanzlei ihre Informationssicherheit im Rahmen eines NIS2 Readiness Assessments umfassend in den Blick.

Die Herausforderung

Eine aussagekräftige Sicherheitsbewertung umfasst mehr als die Bestandsaufnahme eingesetzter Systeme. Entscheidend ist auch, wie Schutzmaßnahmen im Alltag betrieben, überprüft und dokumentiert werden.

Für das Assessment mussten daher unterschiedliche Themen zusammengeführt werden: von Zugriffsrechten und Datensicherung über die Erkennung von Sicherheitsvorfällen bis hin zu Zuständigkeiten und der Zusammenarbeit mit IT-Dienstleistern. Dabei galt es, Handlungsbedarf nachvollziehbar einzuordnen und sinnvolle Prioritäten zu setzen.

grafik-m365-blog

Das Ziel:

Ziel des Projekts war eine verständliche Bewertung des aktuellen Sicherheitsniveaus mit konkreten Handlungsempfehlungen. Die Kanzlei sollte erkennen können, auf welchen Grundlagen sie aufbauen kann, welche Risiken vorrangig zu behandeln sind und wie sich weitere Maßnahmen sinnvoll planen lassen.

Die Anforderungen aus NIS2 dienten dabei als Orientierungsrahmen für die technische und organisatorische Bewertung.

Die Lösung

Unsere Experten betrachteten die Informationssicherheit aus technischer, organisatorischer und betrieblicher Perspektive. Zu den bewerteten Bereichen gehörten:

    • IT-Infrastruktur, Netzwerk und Schutz der Endgeräte
    • Benutzerkonten, Zugriffsrechte und Berechtigungen
    • Datensicherung, Wiederherstellung und Betriebsfortführung
    • Überwachung der Systeme und Erkennung von Angriffen
    • Umgang mit Sicherheitsvorfällen und interne Zuständigkeiten
    • Dokumentation, Risikomanagement und Dienstleistersteuerung
    • Physische Sicherheit der IT-Systeme

Neben den vorhandenen Maßnahmen standen deren Wirksamkeit und Nachweisbarkeit im Fokus. So entstand ein Gesamtbild, das technische Schutzmechanismen und organisatorische Voraussetzungen miteinander verbindet.

Die Vorgehensweise:

Zu Beginn stimmten wir Zielsetzung, Umfang und Ansprechpartner ab. Anschließend erfassten wir in einem strukturierten Workshop die relevanten Sicherheitsmaßnahmen und Prozesse.
Anhand definierter Prüfpunkte bewerteten unsere Experten den aktuellen Reifegrad und führten Feststellungen, Risiken und Empfehlungen zusammen. Daraus entstand eine priorisierte Roadmap mit drei zeitlichen Perspektiven: kurzfristige Schritte zur Risikoreduzierung, mittelfristige Verbesserungen von Prozessen und Verantwortlichkeiten sowie langfristige Maßnahmen für eine dauerhaft überprüfbare Sicherheitsorganisation.

Das Ergebnis: Eine belastbare Grundlage für gezielte Verbesserungen

Gramm, Lins & Partner verfügt durch das Assessment über eine nachvollziehbare Standortbestimmung und einen konkreten Maßnahmenplan. Die Ergebnisse unterstützen Kanzleiverantwortliche, IT und Dienstleister dabei, nächste Schritte gemeinsam abzustimmen und Ressourcen gezielt einzusetzen.

Die Vorteile im Überblick

UB-Pfeile1

Mehr Transparenz

Übersicht über vorhandene Schutzmaßnahmen und relevante Handlungsfelder.
UB-Pfeile1

Klare Prioritäten

Empfehlungen nach Risiko, Wirkung und Umsetzbarkeit. 
UB-Pfeile1

Planbare Weiterentwicklung

Kurz-, mittel- und langfristige Schritte in einer gemeinsamen Roadmap.
UB-Pfeile1

Bessere Nachweisbarkeit

Konkrete Ansatzpunkte für Dokumentation, Zuständigkeiten und regelmäßige Überprüfungen.
UB-Pfeile1

Fundierte Entscheidungen

Verständlich aufbereitete Ergebnisse für die Steuerung weiterer Sicherheitsmaßnahmen.

Wie gut ist Ihre IT-Sicherheit aufgestellt?

Wir unterstützen Sie dabei, Ihre aktuelle Sicherheitslage einzuordnen und die nächsten Schritte sinnvoll zu priorisieren.

Ihre Anfrage

Wie können wir Ihnen behilflich sein? Schreiben Sie uns gern eine Nachricht über unser Kontaktformular oder eine E-Mail an kontakt@michael-wessel.de. Telefonisch erreichen Sie uns unter 0511 999 79 - 201

jmu-rund