Seven ConsultingSeven Consulting

Security

NIS2 IT-Sicherheitscheck

Pragmatische technische Bestandsaufnahme für Unternehmen: Identitäten, Microsoft 365, E-Mail-Sicherheit, Endgeräte, Backup, Zugriffe und Nachweise verständlich einordnen.

NIS2 Security Check

Worum es geht

NIS2 erhöht den Druck auf Unternehmen, Sicherheitsmaßnahmen nachvollziehbar zu organisieren. Für viele Betriebe ist aber nicht die Rechtsfrage der erste Engpass, sondern die technische Realität: Konten, Berechtigungen, E-Mail-Schutz, Endgeräte, Backup, Dokumentation und Reaktionswege müssen zusammenpassen.

Seven Consulting führt einen praxisnahen IT-Sicherheitscheck durch und bewertet, wo Microsoft 365, Entra ID, MFA, Conditional Access, Defender, Endpoint Management, Backup, Admin-Rollen und Betriebsprozesse bereits tragfähig sind und wo Lücken bestehen.

Der Check ersetzt keine Rechtsberatung. Er liefert eine technische, umsetzbare Grundlage für Prioritäten, Maßnahmen, Dokumentation und Gespräche mit Management, Datenschutz, Compliance oder externen Prüfern.

Praxisfokus München

Typische Ausgangslage

Viele Unternehmen haben einzelne Sicherheitsmaßnahmen eingeführt, aber kein vollständiges Bild: MFA ist aktiv, aber nicht konsequent; Adminrechte sind historisch gewachsen; E-Mail-Sicherheit ist unklar; Backups werden selten getestet; Notfallprozesse sind nicht dokumentiert.

Umsetzung

So unterstützt Seven Consulting

Seven Consulting prüft die wichtigsten technischen Bereiche, dokumentiert Befunde verständlich und priorisiert Maßnahmen nach Risiko und Umsetzbarkeit. Das Ergebnis ist kein Papierstapel, sondern einen konkreten Maßnahmenplan für die nächsten Schritte.

Technisch statt abstrakt

Der Check schaut auf reale Systeme, Konten, Richtlinien und Betriebsprozesse.

Microsoft-365-Fokus

Entra ID, Conditional Access, Defender, Exchange Online und Intune werden gemeinsam bewertet.

Umsetzbare Prioritäten

Maßnahmen werden nach Risiko, Aufwand und Wirkung sortiert.

Leistungen

  • Bestandsaufnahme von Identitäten, Adminrollen und MFA
  • Prüfung von Conditional Access, Defender und E-Mail-Schutz
  • Prüfung von Endgeräten, Compliance, Patch- und Update-Logik
  • Backup-, Recovery- und Notfallprozesse bewerten
  • Dokumentations- und Nachweislücken sichtbar machen
  • Priorisierte Maßnahmenliste für Technik und Management

Nutzen

  • Schneller Überblick über technische Sicherheitslücken
  • Bessere Vorbereitung auf NIS2-nahe Anforderungen
  • Klarere Prioritäten statt verstreuter Einzelmaßnahmen
  • Nachvollziehbare Grundlage für Budget- und Projektentscheidungen

Typische Projekte

  • NIS2-Vorcheck für Microsoft-365-Umgebungen
  • Security-Baseline für Identitäten, E-Mail und Endgeräte
  • Maßnahmenplan nach Übernahme eines Benutzerkontos oder Security-Audit

NIS2 in Deutschland

Betroffenheit klären, Maßnahmen nachweisen.

Das deutsche NIS-2-Umsetzungsgesetz ist seit dem 6. Dezember 2025 in Kraft. Die Registrierung nach NIS2 erfolgt über das BSI-Portal, nicht über das bisherige Melde- und Informationsportal MIP. Ob Ihr Unternehmen betroffen ist und welche Pflichten gelten, muss anhand der gesetzlichen Voraussetzungen geprüft werden; nicht jedes Unternehmen fällt automatisch darunter.

Der technische Check liefert dafür ein nachvollziehbares Bestandsbild: identifizierte Schwachstellen, priorisierte Maßnahmen, Zuständigkeiten und fehlende Nachweise. Dazu gehören getestete Wiederherstellung, ein erreichbarer Meldeweg für Sicherheitsvorfälle und dokumentierte administrative Zugriffe. Rechtliche Betroffenheitsprüfung, behördliche Registrierung und eine Zertifizierung werden damit nicht ersetzt.

Stand: 14. September 2026. Quelle: BSI zur NIS2-Registrierung und zum zuständigen Portal.

Beratung anfragen

Sie möchten Ihre IT-Sicherheit strukturiert prüfen?

Schildern Sie kurz Ihre Microsoft-365- und IT-Umgebung. Wir klären, welche Bereiche im ersten Sicherheitscheck sinnvoll geprüft werden.

Kontakt aufnehmen