Haftung ernst nehmen
Ob Ihr Unternehmen betroffen ist, bleibt oft unklar. NIS2 macht die Leitung verantwortlich und setzt Fristen. Verschaffen Sie sich Klarheit, bevor es jemand anderes tut.
NIS2 betrifft den Mittelstand, und die Leitung persönlich
NIS2 nimmt die Unternehmensleitung persönlich in die Pflicht. Mit unserem kostenlosen Self-Check erhalten Sie in wenigen Minuten eine ehrliche Standortbestimmung Ihrer Microsoft-365-Umgebung: verständlich, ohne Fachjargon, ohne Risiko.
Kostenloser Self-Check: 30 Fragen über 11 NIS2-Dimensionen, in wenigen Minuten erledigt.
Technischer Read-only-Scan Ihrer Microsoft-365-Umgebung nach Ihrer Freigabe, ganz ohne Installation.
Priorisierte Maßnahmen mit Gesetzesbezug als verständlicher PDF-Report.
Ob Ihr Unternehmen betroffen ist, bleibt oft unklar. NIS2 macht die Leitung verantwortlich und setzt Fristen. Verschaffen Sie sich Klarheit, bevor es jemand anderes tut.
Sie erhalten eine erste Einordnung je NIS2-Dimension. Der vollständige Report zeigt später priorisierte Maßnahmen und einen technischen Scan Ihrer M365-Umgebung als PDF-Report.
Self-Check jetzt, ganz ohne Aufwand. Der technische Scan folgt später per Read-only-Freigabe. Keine Software, keine Installation, jederzeit abbrechbar.
30 kurze Fragen in elf Bereichen. Antworten Sie ehrlich aus dem Bauch heraus, es gibt kein Richtig oder Falsch, nur Ihre aktuelle Situation. Jede Antwort wird automatisch im Hintergrund gespeichert.
Kurz zum Umfang: Wir bewerten die Maßnahmen, die sich in Ihrer Microsoft-365-Umgebung abbilden lassen. Themen außerhalb davon – etwa Produktions- und OT-Netze, On-Premises-Systeme oder physische Sicherheit – bleiben hier außen vor.
Und zur Betroffenheit: Dieser Check zeigt Ihren Reifegrad, nicht ob NIS2 für Sie gilt. Für eine erste Orientierung dazu bietet das BSI die NIS-2-Betroffenheitsprüfung an. Beides ergänzt sich: dort das „ob“, hier das „wie gut“.
Fragen werden geladen …
Für die technische Auswertung Ihrer Microsoft-365-Umgebung erteilen Sie eine read-only Freigabe: zwölf lesende Microsoft-Graph-Berechtigungen, unten einzeln aufgeführt, kein Zugriff auf Inhalte, jederzeit in Ihrem Entra-Portal widerrufbar. Was genau wird ausgewertet? Details ansehen.
Einstellungen und Zustände: MFA-Abdeckung, Zugriffsregeln, Geräte, Admin-Rollen, Freigabe-Einstellungen.
E-Mails, Dateien, Chats, Kalender, Passwörter. Diese Berechtigungen fragen wir gar nicht an.
Im Ergebnis steht „94 % MFA registriert“, nicht wer. Keine Kontonamen, keine Gerätenamen.
Alle Berechtigungen enden auf .Read, es ist keine einzige
Schreibberechtigung dabei. Rechtliche Grundlage der Verarbeitung ist
unser
AVV
nach Art. 28 DSGVO; welche Datenarten dieser Service konkret
verarbeitet, steht in der
. Die Freigabe entziehen Sie jederzeit selbst
im Microsoft-Entra-Portal, sie endet dann sofort.
Ihre Selbsteinschätzung oben sehen Sie kostenlos. Kostenpflichtig ist die technische Auswertung Ihrer Microsoft-365-Umgebung: ein read-only Tiefen-Scan, der Ihre organisatorische Reife mit echten Konfigurationsdaten abgleicht und zu priorisierten Maßnahmen zusammenführt. Sie erhalten alles als übersichtlichen PDF-Report.
Selbsteinschätzung (30 Fragen) kostenlos. Technische Auswertung Ihrer M365-Umgebung kostenpflichtig (99 €).
So läuft es ab: Sie fordern den Report über das Formular an, wir stellen Ihnen eine Rechnung und senden Ihnen den fertigen Report nach Zahlungseingang zu.
Tragen Sie Ihre Kontaktdaten ein. Wir melden uns bei Ihnen und erstellen Ihren vollständigen NIS2-PDF-Report inklusive technischem M365-Scan, den Sie gegen Gebühr erhalten. Ihre Self-Check-Antworten bleiben bis dahin anonym. Dies ist der Weg ohne den technischen M365-Scan: Ihr Report beruht hier allein auf Ihrem Self-Check; den read-only Scan starten Sie separat über die Microsoft-Freigabe.
Auf den organisatorischen Self-Check folgt, nach Ihrer Freigabe, ein technischer Scan Ihrer Microsoft-365-Umgebung. Bewusst minimal-invasiv und vollständig transparent.
Der Scan läuft über eine Enterprise-App mit zwölf ausschließlich lesenden Microsoft-Graph-Berechtigungen, die in Schritt 2 einzeln aufgeführt sind. Keine Schreibrechte, keine Änderungen an Ihrer Umgebung.
Keine E-Mails, keine Dateien, keine Chat-Inhalte. Ausgewertet werden ausschließlich Konfiguration und Metadaten, also Einstellungen, nicht Ihre Daten.
Die Freigabe kann jederzeit in Ihrem Microsoft-Entra-Portal entzogen werden. Sie behalten die volle Kontrolle, der Zugriff endet sofort.
Verarbeitung innerhalb der Microsoft-/Azure-Infrastruktur. Ihre Daten verlassen das Ökosystem nicht.
Organisatorische Reife aus dem Self-Check, technische Reife aus dem Scan, kombiniert je Dimension im finalen Report. Gesetzesbezug (NIS2 Art. 20/21, BSIG § 30/§ 38) je Dimension hinterlegt.
Die read-only Freigabe erteilen Sie oben in Schritt 2 der Anleitung. Rechtliche Grundlage der Verarbeitung ist unser AVV nach Art. 28 DSGVO.
cubic solutions GmbH
Ringstraße 1, 92318 Neumarkt i.d.OPf.
Telefon: +49 9181 5183585
E-Mail: briefkasten@cubicsolutions.de
Alexander Schirmer
cubic solutions GmbH, Ringstraße 1, 92318 Neumarkt i.d.OPf.
E-Mail: dataprotection@cubicsolutions.de
Diese Website wird als Azure Static Web App betrieben. Anbieter ist Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland.
Mit Microsoft besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Die Datenverarbeitung erfolgt innerhalb der EU (Azure-Regionen westeurope bzw. germanywestcentral). Beim Aufruf dieser Seite werden durch Microsoft technisch notwendige Verbindungsdaten (u. a. IP-Adresse, Zeitstempel, aufgerufene URL) serverseitig protokolliert. Diese Protokollierung dient der Betriebssicherheit und ist auf das technisch notwendige Minimum beschränkt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und störungsfreien Betrieb der Website).
Beim Durchlaufen des NIS2-Self-Checks werden Ihre Antworten zusammen mit einer anonymen Session-ID in Azure Table Storage gespeichert. Konkret gespeichert werden: Frage-ID, Antwortwert und Session-ID. Es werden kein Name, keine E-Mail-Adresse und keine Firmenbezeichnung gespeichert. Die Session-ID wird nur für die aktuelle Browser-Sitzung im sessionStorage Ihres Browsers gehalten und nicht mit Ihrer Person verknüpft, solange Sie keine Kontaktdaten angeben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der aggregierten, anonymen Auswertung von Reifegraddaten, um diesen Self-Check weiterzuentwickeln und die Relevanz unserer Beratungsleistungen zu verstehen.
Speicherdauer: Pseudonyme Antworten werden nach 12 Monaten automatisch gelöscht (Lifecycle-Policy in Azure Table Storage). Inaktive Sessions (keine weiteren Antworten) werden nach 90 Tagen gelöscht.
Wenn Sie im Kontaktformular die Einwilligungs-Checkbox aktiv setzen, werden folgende Angaben zusammen mit Ihrer Session-ID in Azure Table Storage gespeichert: Vorname, Nachname, Firmenname, E-Mail-Adresse und Telefonnummer (optional). Diese Daten werden ausschließlich zur Erstellung Ihrer persönlichen NIS2-Auswertung und zur Kontaktaufnahme durch cubic solutions verwendet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Die Einwilligung ist freiwillig. Ohne gesetzte Einwilligung werden keine Kontaktdaten übertragen. Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie uns eine E-Mail an briefkasten@cubicsolutions.de senden.
Speicherdauer: Kontaktdaten werden bis zum Widerruf Ihrer Einwilligung oder nach Abschluss des Dienstleistungsverhältnisses gespeichert, spätestens nach 3 Jahren.
Self-Check-Antworten (Strom A) und Kontaktdaten (Strom B) werden erst dann serverseitig über die gemeinsame Session-ID zusammengeführt, wenn Sie aktiv in die Datenverarbeitung eingewilligt haben (Einwilligungs-Checkbox gesetzt). Die zusammengeführten Daten werden anschließend in das interne Vertriebs-CRM von cubic solutions übertragen. Ohne Einwilligung bleiben Self-Check-Antworten vollständig anonym und werden niemals mit Ihren Kontaktdaten verknüpft.
Diese Website nutzt Matomo, eine datenschutzfreundliche Webanalyse-Software. Matomo wird von uns selbst betrieben auf dem Server tracking.cubicsolutions.de und speichert keine Daten bei Drittanbietern.
Matomo ist auf dieser Seite cookieless konfiguriert. Das bedeutet:
Matomo erhebt anonyme Nutzungsdaten wie die aufgerufene Seite, ungefähre geografische Herkunft (Land/Region, nicht Ort) und verwendeter Browser-Typ. Einzelne Nutzer können nicht identifiziert werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der anonymen Reichweitenmessung und Verbesserung des Angebots.
Opt-out: Sie können der Erhebung dieser anonymen Daten widersprechen unter: tracking.cubicsolutions.de – Opt-out.
Nach der DSGVO stehen Ihnen folgende Rechte zu:
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: briefkasten@cubicsolutions.de
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Die zuständige Behörde für cubic solutions ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
https://www.lda.bayern.de
Diese Anlage konkretisiert Anlage 1 des Auftragsverarbeitungsvertrags der cubic solutions GmbH für den NIS2 Readiness Scan. Der AVV gilt für alle Leistungen von cubic solutions; die folgenden Angaben gelten ausschließlich für diesen Service und sind bewusst enger gefasst.
Technische Bewertung des NIS2-Reifegrads Ihrer Microsoft-365-Umgebung anhand von Konfiguration und Betriebskennzahlen. Eine andere Verwendung, insbesondere eine Bewertung einzelner Beschäftigter, findet nicht statt.
Die Verarbeitung erfolgt ausschließlich durch lesende Zugriffe über die Microsoft-Graph-Schnittstelle. Es bestehen keine Schreibberechtigungen, Ihre Konfiguration wird nicht verändert. Die zwölf angeforderten Berechtigungen sind in Schritt 2 dieser Seite einzeln aufgeführt.
Beschäftigte und Gastkonten Ihres Unternehmens im betroffenen Microsoft-365-Tenant.
Gelesen werden:
Die für solche Daten erforderlichen Berechtigungen werden nicht beantragt und können daher technisch nicht genutzt werden.
Bevorzugen Sie einen direkten Termin? Buchen Sie unkompliziert online:
Online-Termin buchenTerminbuchung über Microsoft Bookings.
Wir werten Ihre Microsoft-365-Umgebung read-only aus und melden uns mit Ihrem Report. Damit wir Sie erreichen, brauchen wir kurz Ihre Kontaktdaten. Gleich danach werden Sie zu Microsoft weitergeleitet, wo Sie die read-only Freigabe erteilen.
12 Leserechte, 0 Schreibrechte. Keine E-Mails, Dateien oder Chats. Im Ergebnis stehen Zahlen, keine Namen. Die Freigabe entziehen Sie jederzeit selbst im Entra-Portal.