Haftung ernst nehmen
Ob Ihr Unternehmen betroffen ist, bleibt oft unklar. NIS2 macht die Leitung verantwortlich und setzt Fristen. Verschaffen Sie sich Klarheit, bevor es jemand anderes tut.
NIS2 betrifft den Mittelstand, und die Leitung persönlich
NIS2 nimmt die Unternehmensleitung persönlich in die Pflicht. Mit unserem kostenlosen Self-Check erhalten Sie in wenigen Minuten eine ehrliche Standortbestimmung Ihrer Microsoft-365-Umgebung: verständlich, ohne Fachjargon, ohne Risiko.
Kostenloser Self-Check: 30 Fragen über 11 NIS2-Dimensionen, in wenigen Minuten erledigt.
Technischer Read-only-Scan Ihrer Microsoft-365-Umgebung nach Ihrer Freigabe, ganz ohne Installation.
Priorisierte Maßnahmen mit Gesetzesbezug als verständlicher PDF-Report.
Ob Ihr Unternehmen betroffen ist, bleibt oft unklar. NIS2 macht die Leitung verantwortlich und setzt Fristen. Verschaffen Sie sich Klarheit, bevor es jemand anderes tut.
Sie erhalten eine erste Einordnung je NIS2-Dimension. Der vollständige Report zeigt später priorisierte Maßnahmen und einen technischen Scan Ihrer M365-Umgebung als PDF-Report.
Self-Check jetzt, ganz ohne Aufwand. Der technische Scan folgt später per Read-only-Freigabe. Keine Software, keine Installation, jederzeit abbrechbar.
30 kurze Fragen in elf Bereichen. Antworten Sie ehrlich aus dem Bauch heraus, es gibt kein Richtig oder Falsch, nur Ihre aktuelle Situation. Jede Antwort wird automatisch im Hintergrund gespeichert.
Fragen werden geladen …
Für die technische Auswertung Ihrer Microsoft-365-Umgebung erteilen Sie eine read-only Freigabe: minimale Microsoft-Graph-Scopes, kein Zugriff auf Inhalte, jederzeit in Ihrem Entra-Portal widerrufbar. Was genau wird ausgewertet? Details ansehen.
Ihre Selbsteinschätzung oben sehen Sie kostenlos. Kostenpflichtig ist die technische Auswertung Ihrer Microsoft-365-Umgebung: ein read-only Tiefen-Scan, der Ihre organisatorische Reife mit echten Konfigurationsdaten abgleicht und zu priorisierten Maßnahmen zusammenführt. Sie erhalten alles als übersichtlichen PDF-Report.
Selbsteinschätzung (30 Fragen) kostenlos. Technische Auswertung Ihrer M365-Umgebung kostenpflichtig (99 €).
So läuft es ab: Sie fordern den Report über das Formular an, wir stellen Ihnen eine Rechnung und senden Ihnen den fertigen Report nach Zahlungseingang zu.
Tragen Sie Ihre Kontaktdaten ein. Wir melden uns bei Ihnen und erstellen Ihren vollständigen NIS2-PDF-Report inklusive technischem M365-Scan, den Sie gegen Gebühr erhalten. Ihre Self-Check-Antworten bleiben bis dahin anonym.
Auf den organisatorischen Self-Check folgt, nach Ihrer Freigabe, ein technischer Scan Ihrer Microsoft-365-Umgebung. Bewusst minimal-invasiv und vollständig transparent.
Der Scan läuft über eine Enterprise-App mit ausschließlich lesenden, minimalen Microsoft-Graph-Scopes. Keine Schreibrechte, keine Änderungen an Ihrer Umgebung.
Keine E-Mails, keine Dateien, keine Chat-Inhalte. Ausgewertet werden ausschließlich Konfiguration und Metadaten, also Einstellungen, nicht Ihre Daten.
Die Freigabe kann jederzeit in Ihrem Microsoft-Entra-Portal entzogen werden. Sie behalten die volle Kontrolle, der Zugriff endet sofort.
Verarbeitung innerhalb der Microsoft-/Azure-Infrastruktur. Ihre Daten verlassen das Ökosystem nicht.
Organisatorische Reife aus dem Self-Check, technische Reife aus dem Scan, kombiniert je Dimension im finalen Report. Gesetzesbezug (NIS2 Art. 20/21, BSIG § 30/§ 38) je Dimension hinterlegt.
Die read-only Freigabe erteilen Sie oben in Schritt 2 der Anleitung.
Simon Scharschinger, Simon Belz
cubic solutions GmbH, Ringstraße 1, 92318 Neumarkt i.d.OPf.
Wir sind nicht bereit oder verpflichtet, an Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle teilzunehmen.
Die Europäische Kommission stellt eine Plattform zur Online-Streitbeilegung (OS)
bereit:
https://ec.europa.eu/consumers/odr/.
Unsere E-Mail-Adresse finden Sie oben im Impressum.
cubic solutions GmbH
Ringstraße 1, 92318 Neumarkt i.d.OPf.
Telefon: +49 9181 5183585
E-Mail: briefkasten@cubicsolutions.de
Alexander Schirmer
cubic solutions GmbH, Ringstraße 1, 92318 Neumarkt i.d.OPf.
E-Mail: dataprotection@cubicsolutions.de
Diese Website wird als Azure Static Web App betrieben. Anbieter ist Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland.
Mit Microsoft besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Die Datenverarbeitung erfolgt innerhalb der EU (Azure-Regionen westeurope bzw. germanywestcentral). Beim Aufruf dieser Seite werden durch Microsoft technisch notwendige Verbindungsdaten (u. a. IP-Adresse, Zeitstempel, aufgerufene URL) serverseitig protokolliert. Diese Protokollierung dient der Betriebssicherheit und ist auf das technisch notwendige Minimum beschränkt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und störungsfreien Betrieb der Website).
Beim Durchlaufen des NIS2-Self-Checks werden Ihre Antworten zusammen mit einer anonymen Session-ID in Azure Table Storage gespeichert. Konkret gespeichert werden: Frage-ID, Antwortwert und Session-ID. Es werden kein Name, keine E-Mail-Adresse und keine Firmenbezeichnung gespeichert. Die Session-ID wird nur für die aktuelle Browser-Sitzung im sessionStorage Ihres Browsers gehalten und nicht mit Ihrer Person verknüpft, solange Sie keine Kontaktdaten angeben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der aggregierten, anonymen Auswertung von Reifegraddaten, um diesen Self-Check weiterzuentwickeln und die Relevanz unserer Beratungsleistungen zu verstehen.
Speicherdauer: Pseudonyme Antworten werden nach 12 Monaten automatisch gelöscht (Lifecycle-Policy in Azure Table Storage). Inaktive Sessions (keine weiteren Antworten) werden nach 90 Tagen gelöscht.
Wenn Sie im Kontaktformular die Einwilligungs-Checkbox aktiv setzen, werden folgende Angaben zusammen mit Ihrer Session-ID in Azure Table Storage gespeichert: Vorname, Nachname, Firmenname, E-Mail-Adresse und Telefonnummer (optional). Diese Daten werden ausschließlich zur Erstellung Ihrer persönlichen NIS2-Auswertung und zur Kontaktaufnahme durch cubic solutions verwendet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Die Einwilligung ist freiwillig. Ohne gesetzte Einwilligung werden keine Kontaktdaten übertragen. Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie uns eine E-Mail an briefkasten@cubicsolutions.de senden.
Speicherdauer: Kontaktdaten werden bis zum Widerruf Ihrer Einwilligung oder nach Abschluss des Dienstleistungsverhältnisses gespeichert, spätestens nach 3 Jahren.
Self-Check-Antworten (Strom A) und Kontaktdaten (Strom B) werden erst dann serverseitig über die gemeinsame Session-ID zusammengeführt, wenn Sie aktiv in die Datenverarbeitung eingewilligt haben (Einwilligungs-Checkbox gesetzt). Die zusammengeführten Daten werden anschließend in das interne Vertriebs-CRM von cubic solutions übertragen. Ohne Einwilligung bleiben Self-Check-Antworten vollständig anonym und werden niemals mit Ihren Kontaktdaten verknüpft.
Diese Website nutzt Matomo, eine datenschutzfreundliche Webanalyse-Software. Matomo wird von uns selbst betrieben auf dem Server tracking.cubicsolutions.de und speichert keine Daten bei Drittanbietern.
Matomo ist auf dieser Seite cookieless konfiguriert. Das bedeutet:
Matomo erhebt anonyme Nutzungsdaten wie die aufgerufene Seite, ungefähre geografische Herkunft (Land/Region, nicht Ort) und verwendeter Browser-Typ. Einzelne Nutzer können nicht identifiziert werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der anonymen Reichweitenmessung und Verbesserung des Angebots.
Opt-out: Sie können der Erhebung dieser anonymen Daten widersprechen unter: tracking.cubicsolutions.de – Opt-out.
Nach der DSGVO stehen Ihnen folgende Rechte zu:
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: briefkasten@cubicsolutions.de
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Die zuständige Behörde für cubic solutions ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
https://www.lda.bayern.de
Zwischen der
cubic solutions GmbH, Ringstr. 1, 92318 Neumarkt i.d.OPf.
– im Folgenden „Auftragnehmer“ bzw. „Auftragsverarbeiter“ –
und
der Nutzerin / dem Nutzer dieses NIS2-Readiness-Checks
– im Folgenden „Auftraggeber“ bzw. „Verantwortlicher“ –
wird folgende Vereinbarung geschlossen:
Art der Daten
Gegenstand der Erhebung, Verarbeitung oder Nutzung personenbezogener Daten sind folgende Datenarten / -kategorien:
Kreis der Betroffenen
Der Kreis, der durch den Umgang mit ihren personenbezogenen Daten im Rahmen dieses Auftrags Betroffenen, umfasst:
Es wird vom Auftragnehmer ein für die konkrete Auftragsverarbeitung angemessenes Schutzniveau gewährleistet. Dies wird wie folgt beschrieben:
Zutrittskontrolle
Zugangskontrolle
Zugriffskontrolle:
Weitergabekontrolle:
Eingabekontrolle
Auftragskontrolle
Verfügbarkeitskontrolle
Trennungsgebot
Organisation
| Unterauftragnehmer (Firma, Anschrift, Ansprechpartner) | Verarbeitete Datenkategorien | Verarbeitungsschritte / Zweck der Unterauftragsverarbeitung |
|---|---|---|
| Microsoft Ireland Operations Ltd. Building 3, Carmanhall Road Sandyford Industrial Estate 18 Dublin, Ireland | Die Datenkategorien und die Konkretisierung des Auftragsinhaltes sind in Anlage 1 aufgelistet. | Die Zurverfügungstellung und Erbringung von Wartungsleistungen der Plattform Microsoft Azure und Microsoft/Office 365. |
| Microsoft Corporation One Microsoft Way Redmond, WA 98052, USA | Die Datenkategorien und die Konkretisierung des Auftragsinhaltes sind in Anlage 1 aufgelistet. | Die Erbringung von möglichen Wartungsarbeiten an der Plattform Microsoft Azure und Microsoft/Office 365. |
| Odoo S.A., Chaussée de Namur 40, 1367 Grand-Rosière, Belgien | Kontaktdaten der anfragenden Person: Name, Firma, geschäftliche E-Mail-Adresse, Telefonnummer. | CRM-/Lead-Management: Übermittlung und Speicherung qualifizierter Kontaktanfragen (crm.lead) zur Angebots- und Anfragebearbeitung. |
| Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland | Anonymisierte bzw. pseudonyme Nutzungs- und Reichweitendaten der cookielosen Webanalyse (keine Klardaten). | Hosting der Matomo-Webanalyse (tracking.cubicsolutions.de): Speicherung und Auswertung anonymisierter Zugriffsstatistiken der Website. |
Bei einem Wechsel oder einer längerfristigen Verhinderung der Ansprechpartner sind dem Vertragspartner die Nachfolger bzw. die Vertreter mitzuteilen.
Weisungsberechtigte und Weisungsempfänger
cubic solutions GmbH
| Name | Telefon | |
|---|---|---|
| Simon Scharschinger | +49 9181 5183585 | simon.scharschinger@cubicsolutions.de |
Datenschutzbeauftragter der cubic solutions GmbH
| Name | |
|---|---|
| Alexander Schirmer, cubic solutions GmbH | dataprotection@cubicsolutions.de |
Bevorzugen Sie einen direkten Termin? Buchen Sie unkompliziert online:
Online-Termin buchenTerminbuchung über Microsoft Bookings.