Klarheit über Risiken in maximal 30 Tagen
Fehlkonfigurationen, zu weitreichende Berechtigungen und uneinheitliche Sicherheitsrichtlinien können in Microsoft 365 lange unentdeckt bleiben. Der Golem Expert: Microsoft 365 Compliance & Security Check analysiert die Konfiguration Ihres Microsoft-365-Tenants und zeigt nachvollziehbar, wo Sicherheits- und Compliance-Risiken bestehen.
Sie erhalten einen ausführlichen Ergebnisreport, einen priorisierten Maßnahmenkatalog und konkrete Handlungsempfehlungen für Ihr IT-Team. In einem persönlichen Experten-Review werden die Ergebnisse erläutert und offene Fragen beantwortet.
Das erhalten Sie
- Systematische Sicherheitsanalyse: Prüfung der relevanten Microsoft-365-Dienste und Administrationsbereiche.
- Priorisierte Handlungsempfehlungen: Klare Maßnahmen mit Risikobewertung, Priorität und nachvollziehbarer Begründung.
- Umsetzbarer Maßnahmenkatalog: Die Ergebnisse lassen sich direkt für die interne Umsetzung oder zur Übernahme in ein Ticketsystem verwenden.
- Ausführliche Dokumentation: Ein umfangreicher Report dokumentiert die Analyse, festgestellte Risiken und empfohlene Änderungen.
- Persönliches Experten-Review: In einem 60-minütigen Videocall werden die wichtigsten Ergebnisse gemeinsam besprochen.
- Planbare Durchführung: Analyse, Dokumentation und Review erfolgen innerhalb von maximal 30 Tagen.
Umfang der Analyse
Der genaue Prüfumfang richtet sich nach Ihrer Microsoft-365-Umgebung, den vorhandenen Lizenzen und dem vereinbarten Prüfrahmen. Typischerweise werden folgende Bereiche untersucht:
- Microsoft Entra ID: Identitäten, Multi-Faktor-Authentifizierung, Conditional Access, privilegierte Rollen, Notfallkonten und Anmelderisiken.
- Microsoft 365 Admin Center: Organisationseinstellungen, Mandantenkonfiguration und sicherheitsrelevante Standardwerte.
- Exchange Online: Anti-Phishing- und Spam-Schutz, Transportregeln und relevante Sicherheitseinstellungen.
- SharePoint Online und OneDrive: Freigaberichtlinien, externe Zugriffe, Berechtigungen und Schutz vertraulicher Informationen.
- Microsoft Teams: Gastzugriffe, externe Kommunikation, Meeting-Einstellungen und App-Berechtigungen.
- Microsoft Defender: Schutz von E-Mail, Zusammenarbeit, Endgeräten und weiteren Microsoft-365-Ressourcen.
- Microsoft Purview: Information Protection, Data Loss Prevention, Aufbewahrung und Compliance-Einstellungen.
- Microsoft Intune: Compliance-Richtlinien, Geräteschutz und Update-Konfiguration, sofern Intune eingesetzt und Bestandteil des vereinbarten Prüfumfangs ist.
Prüfmethodik
Die Konfiguration wird sowohl toolgestützt als auch manuell analysiert. Die Bewertung erfolgt anhand einer gehärteten Sicherheitsbaseline und kann – abhängig von Ihren Anforderungen – an etablierten Standards und Empfehlungen wie ISO 27001, IT-Grundschutz oder CIS Benchmarks ausgerichtet werden.
Feststellungen werden nachvollziehbar dokumentiert und nach Risiko, Dringlichkeit, Umsetzungsaufwand und möglicher Auswirkung auf den Geschäftsbetrieb bewertet.
So läuft der Security Check ab
- Onboarding und Prüfumfang: In einem 15-minütigen Videocall werden Umgebung, Anforderungen und organisatorische Rahmenbedingungen abgestimmt.
- Geschützter Zugang: Das Golem Expert-Team erhält einen zeitlich begrenzten und NDA-geschützten Zugang nach dem Least-Privilege-Prinzip.
- Analysephase: Die vereinbarten Microsoft-365-Bereiche werden toolgestützt und manuell geprüft.
- Ergebnisreport: Sie erhalten eine ausführliche Dokumentation mit Findings und priorisierten Empfehlungen.
- Experten-Review: Die Ergebnisse werden in einem 60-minütigen Videocall gemeinsam besprochen.
- Übergabe an Ihr IT-Team: Ihr Team kann auf Basis des Maßnahmenkatalogs unmittelbar mit der Härtung und Optimierung beginnen.
Ihr Nutzen
- Mehr Transparenz: Sie erkennen kritische Fehlkonfigurationen, unnötige Zugriffe und unzureichend geschützte Dienste.
- Klare Prioritäten: Ihr IT-Team weiß, welche Maßnahmen zuerst umgesetzt werden sollten.
- Nachvollziehbare Entscheidungen: Empfehlungen und Risiken sind dokumentiert und können gegenüber Management, Revision oder Auditoren erläutert werden.
- Entlastung des IT-Teams: Statt einer allgemeinen Best-Practice-Liste erhalten Sie Empfehlungen für Ihre konkrete Microsoft-365-Umgebung.
Zielgruppe
- IT-Leiterinnen und IT-Leiter, Administratoren und Security-Verantwortliche
- Unternehmen und Behörden, die Microsoft-365-Cloud-Arbeitsplätze einsetzen
- Organisationen, die ihre Microsoft-365-Konfiguration vor einem Audit oder einer größeren Veränderung überprüfen möchten
- Unternehmen, die eine belastbare Grundlage für die weitere Härtung ihrer Umgebung benötigen
Hinweis zu Compliance und Rechtssicherheit
Der Security Check unterstützt Sie dabei, Sicherheits- und Compliance-Anforderungen nachvollziehbar und dokumentiert umzusetzen. Er ersetzt keine individuelle Rechtsberatung und kann keine vollständige rechtliche oder regulatorische Konformität garantieren.
