Anwalt für Informationssicherheitsrecht

IT-Sicherheit

Sicherheit mit System – Pflichten, Maßnahmen, Nachweise

Wir strukturieren Informationssicherheit rechtlich belastbar – von Governance und ISMS über Verträge und Lieferketten bis Incident-Response, geprüft gegen NIS2, ISO 27001 und BSI-Vorgaben.

Erstgespräch vereinbaren

Herausforderungen

Typische Stolperfallen in der Informationssicherheit

  1. Regulatorischer Rahmen (BSIG, NIS2, DORA, CRA, KRITIS)
    Welche Vorgaben gelten für Ihr Unternehmen, ab wann, mit welchen Nachweisen und Aufsichtsanforderungen?
  2. Rollen, Verantwortlichkeiten & Governance
    Informationssicherheits-Organisation, Zuständigkeiten, Policies und Kontrollen eindeutig definieren und leben.
  3. Lieferkette & Verträge
    Sicherheitspflichten, Auditrechte, Mindeststandards und Meldewege in Dienstleister-, Cloud- und Outsourcing-Verträge integrieren.
  4. Incident-Management & Meldepflichten
    Erkennen, behandeln und fristgerecht melden – inkl. Forensik, Kommunikation und Lessons Learned.
  5. Technisch-organisatorische Maßnahmen & Nachweise
    TOMs, Schulungen, Tests (z. B. Ransomware-Readiness) und Dokumentation konsistent und prüfbar halten.

Relevanz

Wem wir helfen und warum

Für CISOs, Inhouse-Jurist:innen sowie Mittelstand und KRITIS-Unternehmen: Wir machen Informationssicherheitsrecht handhabbar – mit klaren Pflichten, Verträgen und Prozessen, die resilient sind.

CISO

Wir definieren Governance, Rollen und Reporting und verankern Nachweise in Ihren Prozessen.

CISO

Wir müssen NIS2/DORA umsetzen – uns fehlen klare Verantwortlichkeiten und belastbare Nachweise.

Inhouse-JuristInnen

Wir integrieren Sicherheits-, Audit- und Incident-Regeln in Ihre Lieferanten- und Partner-Verträge.

Inhouse-JuristInnen

Wir brauchen Vertragsklauseln zu Sicherheit, Audit und Meldungen, die in der Praxis funktionieren.

Mittelständische Unternehmen

Wir etablieren Meldewege, Notfallpläne und Beweisführung – praxisnah und schnell anwendbar.

Mittelständische Unternehmen

Wir wollen melde- und haftungsfest agieren, auch bei Ransomware-Vorfällen.

KRITIS-Unternehmen

Wir mappen Anforderungen auf Ihre Organisation und erstellen ein passendes Kontroll- und Nachweis-Set.

KRITIS-Unternehmen

Wir müssen Auslagerungen, Betrieb und Tests regulatorisch belastbar abbilden.

So beraten wir Sie

Klarheit statt Risiko: Sicherheit mit System

Unser Beratungsangebot im Informationssicherheitsrecht:

  1. Regulatory Mapping & Geltung – Einordnung von BSIG, NIS2, DORA, CRA, KRITIS; Pflichten & Zeitplan
  2. IS-Governance & Policies – Rollen, Richtlinien, Kontrollen, Schulungen, kontinuierliche Verbesserung
  3. Risikomanagement & Ransomware-Readiness – Risikoanalyse, Maßnahmenplan, Tests, Resilienz
  4. Incident-Response & Meldeverfahren – Prozesse, Fristen, Forensik, Kommunikation, Lessons Learned
  5. Lieferkette & Cloud/Outsourcing-Verträge – Sicherheitsanforderungen, Auditrechte, SLA- & Meldeklauseln
  6. Technisch-organisatorische Maßnahmen (TOMs) – Definition, Wirksamkeitsnachweise, Prüfpfade
  7. Compliance-Dokumentation & Audit-Readiness – Register, Reports, Board-Vorlagen, Prüfunterlagen
  8. Awareness & Trainings – zielgruppenspezifische Schulungen (Management, IT, Fachbereiche)
  9. Schnittstellen zu Datenschutz/IT-/Wettbewerbsrecht – abgestimmte Regeln für Daten, Produkte, Auftritt
  10. Begleitung von Verfahren – Austausch mit Aufsicht/BSI, Stellungnahmen, Verteidigung/Abwehr

Ihr Ergebnis

Klare Maßnahmen, sichere 
Verträge, handfeste Lösungen

Sie wissen, was gilt

Wir ordnen Vorgaben (NIS2, DORA, CRA, KRITIS) zu und leiten Pflichten und Fristen ab.

Ihre Organisation steht

Wir definieren Governance, Rollen, Policies und Kontrollen – nachvollziehbar dokumentiert.

Ihre Verträge sichern ab

Wir verankern Sicherheits-, Audit- und Meldepflichten in Cloud- und Dienstleisterverträgen.

Sie reagieren souverän auf Incidents

Wir etablieren Meldewege, Notfallprozesse und Beweisführung.

Ihre Nachweise bestehen Audits

Wir strukturieren Register, Reports und Artefakte für interne und externe Prüfungen.

Ihr Risiko sinkt messbar

Wir priorisieren Maßnahmen, testen Ransomware-Readiness und schließen Lücken.

Erstgespräch

In 30 Minuten zu klaren IT-Sicherheits-Prioritäten

Erstgespräch vereinbaren

Wir klären Anwendungsbereich, drängendste Lücken und erste Maßnahmen – kompakt und praxisnah.

Raphael Jünemann
Rechtsanwalt, Senior Associate | Berlin

Intro

Bei uns gilt: sicher, radikal, digital

SRD ist die Boutique-Kanzlei für digitale Projekte – vom Kick-off bis zum Go-Live. Wir vereinbaren technische Innovationen mit Compliance. Und schaffen dafür radikal klare rechtliche Spielräume.

Unsere Auszeichnungen

Unsere Auszeichnungen

Unsere Marktlösungen

Unsere Marktlösungen

Sprechen Sie uns an

Ihre Experten und Expertinnen für
Informationssicherheitsrecht

Raphael Jünemann

Rechtsanwalt, Senior Associate Berlin

Dr. Jan Scharfenberg, LL.M. (Stellenbosch)

Rechtsanwalt, Counsel Berlin

Simone Rosenthal

Rechtsanwältin, Partnerin Berlin

Kontakt

Starten, während die anderen warten

Kein Standby, kein Stillstand – Sie launchen rechtssicher

SRD ins Projekt holen