NIS-2 Quick-Assessment: Ihr Tenant in 5 Tagen geprüft.
Eine kompakte Standortbestimmung Ihrer Microsoft-365-Umgebung gegen die zehn §30-BSIG-Maßnahmen – zum Festpreis, in fünf Liefertagen, mit auditfähigem Bericht und Geschäftsführungs-Präsentation.
Das Ergebnis
Was Sie am Ende der fünf Tage in der Hand halten
Das NIS-2 Quick-Assessment beantwortet eine Frage, die sich seit Inkrafttreten des NIS2UmsuCG jede Geschäftsleitung stellen muss: Wo steht unser Microsoft-365-Tenant gegenüber §30 BSIG – nachweisbar?
Kein offenes Beratungsprojekt, sondern ein Produkt: fester Umfang, fester Zeitraum, Festpreis – und vier Artefakte, mit denen IT und Geschäftsführung sofort weiterarbeiten können.
Die vier Ergebnis-Artefakte:
-
Auditfähiger Bewertungsbericht
Ihr Microsoft-365-Tenant, bewertet gegen die zehn Maßnahmenfelder aus §30 BSIG – dokumentiert und im Audit vorlegbar.
-
Priorisierter Maßnahmenkatalog
Jede Lücke mit Risiko-Einstufung und Umsetzungsaufwand – sortiert nach dem, was zuerst zählt.
-
Technische Roadmap
Der konkrete Umsetzungspfad in Microsoft 365: welche Bausteine, in welcher Reihenfolge, mit welchem Aufwand.
-
Geschäftsführungs-Präsentation
Die Ergebnisse aufbereitet für die Ebene, die nach §38 BSIG persönlich haftet – klar, knapp, entscheidbar.
Nach fünf Tagen wissen Sie nicht nur, wo Sie stehen – Sie können es belegen.
Tagesablauf
Fünf Tage, ein klarer Takt: vom Kickoff zur Entscheidungsvorlage
Tag 1 – Kickoff & Tenant-Zugang
Zielklärung, Scope, Einrichtung des Read-only-Zugangs zu Ihrem Microsoft-365-Tenant.
- Schritt 1
Tag 1 – Kickoff & Tenant-Zugang
Zielklärung, Scope, Einrichtung des Read-only-Zugangs zu Ihrem Microsoft-365-Tenant.
- Schritt 2
Tag 2 – Scan
Systematische Aufnahme der Tenant-Konfiguration: Identitäten, Richtlinien, Schutzmechanismen, Protokollierung.
- Schritt 3
Tag 3 – Analyse
Abgleich der Befunde gegen die zehn §30-BSIG-Maßnahmenfelder und die Microsoft-Security-Baselines.
- Schritt 4
Tag 4 – Synthese
Bewertung, Priorisierung und Aufbereitung: Bericht, Maßnahmenkatalog und technische Roadmap entstehen.
- Schritt 5
Tag 5 – Präsentation & Übergabe
Ergebnispräsentation vor IT und Geschäftsführung, Übergabe aller Artefakte, Klärung der nächsten Schritte.
Prüfumfang
Was geprüft wird
Geprüft wird Ihr Tenant gegen die zehn Risikomanagement-Maßnahmen aus §30 BSIG – und gegen die Microsoft-365-Konfigurationen, an denen NIS-2-Compliance in der Praxis hängt.
-
Die zehn §30-BSIG-Maßnahmen
Jedes der zehn Risikomanagement-Felder aus §30 BSIG – von Risikoanalyse bis Multi-Faktor-Authentifizierung.
-
Identität & Zugriff
Conditional-Access-Richtlinien, MFA-Durchsetzung, Privileged Identity Management, Least-Privilege-Rollen.
-
Daten & Klassifikation
Sensitivity Labels, Data-Loss-Prevention-Richtlinien, Datenresidenz und Freigabe-Einstellungen.
-
Threat Detection
Defender-Konfiguration, Alert-Regeln und die Frage, ob Vorfälle Ihren Prozess überhaupt erreichen.
-
Audit & Nachvollziehbarkeit
Audit-Log-Aufbewahrung, Protokollierungsumfang und die Auditierbarkeit der Konfiguration selbst.
-
Dokumentationslage
Ob das, was technisch konfiguriert ist, auch nachweisbar dokumentiert ist – denn das prüft der Auditor.
Warum dieses Format
Die meisten Mittelständler besitzen die NIS-2-relevanten Microsoft-365-Bausteine längst – sie sind nur nicht audit-fest konfiguriert. Das sieht man in fünf Tagen.
Voraussetzungen & Konditionen
Was wir brauchen – und was es kostet
-
Read-only-Zugang
Wir benötigen ausschließlich lesenden Zugriff auf Ihren Microsoft-365-Tenant. Es wird nichts verändert.
-
Ein Ansprechpartner
Rund 4 Stunden Verfügbarkeit einer fachkundigen Person, verteilt über die fünf Tage.
-
5 Liefertage
Vom Kickoff bis zur Geschäftsführungs-Präsentation – ein klar umrissener Zeitraum, kein offenes Projekt.
-
Festpreis nach Tenant-Größe
Transparenter Festpreis, gestaffelt nach Tenant-Größe – auf Anfrage im Erstgespräch.
Mehr verlangt das Format nicht: kein Workshop-Marathon, keine Vorab-Dokumentation, kein Eingriff in Ihren Tenant.
Produkt-FAQ
Häufige Fragen zum Quick-Assessment
Unklar, ob das Format zu Ihrer Tenant-Situation passt? Im kostenlosen Erstgespräch klären wir es in 15 Minuten.
Erstgespräch vereinbarenWas ist ein NIS-2 Quick-Assessment?
Ein NIS-2 Quick-Assessment ist eine kompakte Standortbestimmung Ihrer Microsoft-365-Umgebung gegen die NIS-2-Anforderungen aus §30 BSIG. innogrators führt es als 5-Tage-Festpreis-Format durch. Output: auditfähiger Bewertungsbericht, priorisierter Maßnahmenkatalog, technische Roadmap und eine Geschäftsführungs-Präsentation.
Was kostet das Quick-Assessment?
Das Quick-Assessment ist ein Festpreis-Format, gestaffelt nach Tenant-Größe. Den konkreten Preis für Ihre Umgebung nennen wir im kostenlosen Erstgespräch – ohne versteckte Aufwände und ohne Folgekosten-Automatik.
Was kostet die Folge-Implementierung?
Das hängt vom Befund ab – genau dafür liefert das Assessment den priorisierten Maßnahmenkatalog mit Aufwandsschätzung. Sie entscheiden danach frei: Umsetzung mit innogrators, mit Ihrem bestehenden Dienstleister oder intern. Der Bericht ist so geschrieben, dass jede dieser Optionen damit arbeiten kann.
Ist der Read-only-Zugang sicher?
Ja. Wir arbeiten ausschließlich mit lesenden Berechtigungen, die Sie selbst vergeben und nach Projektende wieder entziehen. Es werden keine Konfigurationen verändert und keine Inhalte Ihrer Nutzerdaten ausgewertet – geprüft wird die Konfiguration des Tenants, nicht Ihre Kommunikation.
Wer haftet für das Ergebnis?
Der Bewertungsbericht ist eine dokumentierte fachliche Einschätzung Ihrer Tenant-Konfiguration zum Prüfzeitpunkt – er ersetzt kein Rechtsgutachten und keine Zertifizierung. Die Verantwortung für die NIS-2-Umsetzung liegt nach §38 BSIG bei der Geschäftsleitung; das Assessment gibt ihr genau dafür eine belastbare, nachweisbare Entscheidungsgrundlage.
Wie lange ist das Ergebnis gültig?
Der Bericht bewertet den Stand zum Prüfzeitpunkt. Microsoft-365-Tenants verändern sich laufend – durch Microsoft-Updates und eigene Änderungen. Als Faustregel: Nach 12 Monaten oder nach größeren Tenant-Umbauten sollte die Bewertung aufgefrischt werden. Für laufende Absicherung ist Governance as a Service der passende Anschluss.
Sind wir überhaupt von NIS-2 betroffen?
Vom NIS2UmsuCG sind in Deutschland rund 29.500 Unternehmen in 18 Sektoren betroffen – ab 50 Mitarbeitenden und mehr als 10 Millionen Euro Jahresumsatz und Bilanzsumme, jeweils in den definierten Sektoren. Die Details zu Anwendungsbereich, Fristen und Haftung haben wir auf der Seite NIS-2-Implementation für Microsoft 365 zusammengestellt.
Slot anfragen
Fünf Tage bis zur belastbaren NIS-2-Standortbestimmung.
Fragen Sie Ihren Assessment-Slot im kostenlosen Erstgespräch an – wir klären Scope und Tenant-Größe und nennen Ihnen den Festpreis.
NIS-2 Quick-Assessment anfragen