NIS2 Readiness Assessment
Eine Referenz von Gramm, Lins & Partner Patent- und Rechtsanwälte PartGmbB
Wie gut ist die eigene IT-Sicherheit aufgestellt – und welche Maßnahmen sollten als Nächstes angegangen werden? Gemeinsam mit Gramm, Lins & Partner haben wir diese Fragen in einem NIS2 Readiness Assessment untersucht. Das Ergebnis: eine fundierte Standortbestimmung und ein konkreter Fahrplan für die Weiterentwicklung der Informationssicherheit.
Die Ausgangssituation
Gramm, Lins & Partner Patent- und Rechtsanwälte PartGmbB wollte die bestehende IT-Sicherheitslage strukturiert bewerten und eine verlässliche Entscheidungsgrundlage für weitere Maßnahmen schaffen.
Technische Schutzmaßnahmen waren bereits vorhanden. Im Mittelpunkt stand deshalb die Frage, wie diese mit organisatorischen Abläufen, klaren Verantwortlichkeiten und einer nachvollziehbaren Dokumentation zusammenspielen. Gemeinsam mit michael wessel nahm die Kanzlei ihre Informationssicherheit im Rahmen eines NIS2 Readiness Assessments umfassend in den Blick.
Die Herausforderung
Eine aussagekräftige Sicherheitsbewertung umfasst mehr als die Bestandsaufnahme eingesetzter Systeme. Entscheidend ist auch, wie Schutzmaßnahmen im Alltag betrieben, überprüft und dokumentiert werden.
Für das Assessment mussten daher unterschiedliche Themen zusammengeführt werden: von Zugriffsrechten und Datensicherung über die Erkennung von Sicherheitsvorfällen bis hin zu Zuständigkeiten und der Zusammenarbeit mit IT-Dienstleistern. Dabei galt es, Handlungsbedarf nachvollziehbar einzuordnen und sinnvolle Prioritäten zu setzen.
Das Ziel:
Ziel des Projekts war eine verständliche Bewertung des aktuellen Sicherheitsniveaus mit konkreten Handlungsempfehlungen. Die Kanzlei sollte erkennen können, auf welchen Grundlagen sie aufbauen kann, welche Risiken vorrangig zu behandeln sind und wie sich weitere Maßnahmen sinnvoll planen lassen.
Die Anforderungen aus NIS2 dienten dabei als Orientierungsrahmen für die technische und organisatorische Bewertung.
Die Lösung
Unsere Experten betrachteten die Informationssicherheit aus technischer, organisatorischer und betrieblicher Perspektive. Zu den bewerteten Bereichen gehörten:
- IT-Infrastruktur, Netzwerk und Schutz der Endgeräte
- Benutzerkonten, Zugriffsrechte und Berechtigungen
- Datensicherung, Wiederherstellung und Betriebsfortführung
- Überwachung der Systeme und Erkennung von Angriffen
- Umgang mit Sicherheitsvorfällen und interne Zuständigkeiten
- Dokumentation, Risikomanagement und Dienstleistersteuerung
- Physische Sicherheit der IT-Systeme
Neben den vorhandenen Maßnahmen standen deren Wirksamkeit und Nachweisbarkeit im Fokus. So entstand ein Gesamtbild, das technische Schutzmechanismen und organisatorische Voraussetzungen miteinander verbindet.
Die Vorgehensweise:
Zu Beginn stimmten wir Zielsetzung, Umfang und Ansprechpartner ab. Anschließend erfassten wir in einem strukturierten Workshop die relevanten Sicherheitsmaßnahmen und Prozesse.
Anhand definierter Prüfpunkte bewerteten unsere Experten den aktuellen Reifegrad und führten Feststellungen, Risiken und Empfehlungen zusammen. Daraus entstand eine priorisierte Roadmap mit drei zeitlichen Perspektiven: kurzfristige Schritte zur Risikoreduzierung, mittelfristige Verbesserungen von Prozessen und Verantwortlichkeiten sowie langfristige Maßnahmen für eine dauerhaft überprüfbare Sicherheitsorganisation.
Das Ergebnis: Eine belastbare Grundlage für gezielte Verbesserungen
Gramm, Lins & Partner verfügt durch das Assessment über eine nachvollziehbare Standortbestimmung und einen konkreten Maßnahmenplan. Die Ergebnisse unterstützen Kanzleiverantwortliche, IT und Dienstleister dabei, nächste Schritte gemeinsam abzustimmen und Ressourcen gezielt einzusetzen.
Die Vorteile im Überblick
Mehr Transparenz
Klare Prioritäten
Planbare Weiterentwicklung
Bessere Nachweisbarkeit
Fundierte Entscheidungen
Wie gut ist Ihre IT-Sicherheit aufgestellt?
Wir unterstützen Sie dabei, Ihre aktuelle Sicherheitslage einzuordnen und die nächsten Schritte sinnvoll zu priorisieren.
Ihre Anfrage
Wie können wir Ihnen behilflich sein? Schreiben Sie uns gern eine Nachricht über unser Kontaktformular oder eine E-Mail an kontakt@michael-wessel.de. Telefonisch erreichen Sie uns unter 0511 999 79 - 201

