{"product_id":"microsoft-365-security-hardening-check","title":"Golem Expert: Microsoft 365 Security \u0026 Hardening Check","description":"\u003ch2\u003eKlarheit über Risiken in maximal 30 Tagen\u003c\/h2\u003e\n\u003cp\u003eFehlkonfigurationen, zu weitreichende Berechtigungen und uneinheitliche Sicherheitsrichtlinien können in Microsoft 365 lange unentdeckt bleiben. Der Golem Expert: Microsoft 365 Compliance \u0026amp; Security Check analysiert die Konfiguration Ihres Microsoft-365-Tenants und zeigt nachvollziehbar, wo Sicherheits- und Compliance-Risiken bestehen.\u003c\/p\u003e\n\u003cp\u003eSie erhalten einen ausführlichen Ergebnisreport, einen priorisierten Maßnahmenkatalog und konkrete Handlungsempfehlungen für Ihr IT-Team. In einem persönlichen Experten-Review werden die Ergebnisse erläutert und offene Fragen beantwortet.\u003c\/p\u003e\n\u003ch2\u003eDas erhalten Sie\u003c\/h2\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cstrong\u003eSystematische Sicherheitsanalyse:\u003c\/strong\u003e Prüfung der relevanten Microsoft-365-Dienste und Administrationsbereiche.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003ePriorisierte Handlungsempfehlungen:\u003c\/strong\u003e Klare Maßnahmen mit Risikobewertung, Priorität und nachvollziehbarer Begründung.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eUmsetzbarer Maßnahmenkatalog:\u003c\/strong\u003e Die Ergebnisse lassen sich direkt für die interne Umsetzung oder zur Übernahme in ein Ticketsystem verwenden.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eAusführliche Dokumentation:\u003c\/strong\u003e Ein umfangreicher Report dokumentiert die Analyse, festgestellte Risiken und empfohlene Änderungen.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003ePersönliches Experten-Review:\u003c\/strong\u003e In einem 60-minütigen Videocall werden die wichtigsten Ergebnisse gemeinsam besprochen.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003ePlanbare Durchführung:\u003c\/strong\u003e Analyse, Dokumentation und Review erfolgen innerhalb von maximal 30 Tagen.\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch2\u003eUmfang der Analyse\u003c\/h2\u003e\n\u003cp\u003eDer genaue Prüfumfang richtet sich nach Ihrer Microsoft-365-Umgebung, den vorhandenen Lizenzen und dem vereinbarten Prüfrahmen. Typischerweise werden folgende Bereiche untersucht:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cstrong\u003eMicrosoft Entra ID:\u003c\/strong\u003e Identitäten, Multi-Faktor-Authentifizierung, Conditional Access, privilegierte Rollen, Notfallkonten und Anmelderisiken.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eMicrosoft 365 Admin Center:\u003c\/strong\u003e Organisationseinstellungen, Mandantenkonfiguration und sicherheitsrelevante Standardwerte.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eExchange Online:\u003c\/strong\u003e Anti-Phishing- und Spam-Schutz, Transportregeln und relevante Sicherheitseinstellungen.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eSharePoint Online und OneDrive:\u003c\/strong\u003e Freigaberichtlinien, externe Zugriffe, Berechtigungen und Schutz vertraulicher Informationen.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eMicrosoft Teams:\u003c\/strong\u003e Gastzugriffe, externe Kommunikation, Meeting-Einstellungen und App-Berechtigungen.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eMicrosoft Defender:\u003c\/strong\u003e Schutz von E-Mail, Zusammenarbeit, Endgeräten und weiteren Microsoft-365-Ressourcen.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eMicrosoft Purview:\u003c\/strong\u003e Information Protection, Data Loss Prevention, Aufbewahrung und Compliance-Einstellungen.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eMicrosoft Intune:\u003c\/strong\u003e Compliance-Richtlinien, Geräteschutz und Update-Konfiguration, sofern Intune eingesetzt und Bestandteil des vereinbarten Prüfumfangs ist.\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch2\u003ePrüfmethodik\u003c\/h2\u003e\n\u003cp\u003eDie Konfiguration wird sowohl toolgestützt als auch manuell analysiert. Die Bewertung erfolgt anhand einer gehärteten Sicherheitsbaseline und kann – abhängig von Ihren Anforderungen – an etablierten Standards und Empfehlungen wie ISO 27001, IT-Grundschutz oder CIS Benchmarks ausgerichtet werden.\u003c\/p\u003e\n\u003cp\u003eFeststellungen werden nachvollziehbar dokumentiert und nach Risiko, Dringlichkeit, Umsetzungsaufwand und möglicher Auswirkung auf den Geschäftsbetrieb bewertet.\u003c\/p\u003e\n\u003ch2\u003eSo läuft der Security Check ab\u003c\/h2\u003e\n\u003col\u003e\n\u003cli\u003e\n\u003cstrong\u003eOnboarding und Prüfumfang:\u003c\/strong\u003e In einem 15-minütigen Videocall werden Umgebung, Anforderungen und organisatorische Rahmenbedingungen abgestimmt.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eGeschützter Zugang:\u003c\/strong\u003e Das Golem Expert-Team erhält einen zeitlich begrenzten und NDA-geschützten Zugang nach dem Least-Privilege-Prinzip.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eAnalysephase:\u003c\/strong\u003e Die vereinbarten Microsoft-365-Bereiche werden toolgestützt und manuell geprüft.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eErgebnisreport:\u003c\/strong\u003e Sie erhalten eine ausführliche Dokumentation mit Findings und priorisierten Empfehlungen.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eExperten-Review:\u003c\/strong\u003e Die Ergebnisse werden in einem 60-minütigen Videocall gemeinsam besprochen.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eÜbergabe an Ihr IT-Team:\u003c\/strong\u003e Ihr Team kann auf Basis des Maßnahmenkatalogs unmittelbar mit der Härtung und Optimierung beginnen.\u003c\/li\u003e\n\u003c\/ol\u003e\n\u003ch2\u003eIhr Nutzen\u003c\/h2\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cstrong\u003eMehr Transparenz:\u003c\/strong\u003e Sie erkennen kritische Fehlkonfigurationen, unnötige Zugriffe und unzureichend geschützte Dienste.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eKlare Prioritäten:\u003c\/strong\u003e Ihr IT-Team weiß, welche Maßnahmen zuerst umgesetzt werden sollten.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eNachvollziehbare Entscheidungen:\u003c\/strong\u003e Empfehlungen und Risiken sind dokumentiert und können gegenüber Management, Revision oder Auditoren erläutert werden.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eEntlastung des IT-Teams:\u003c\/strong\u003e Statt einer allgemeinen Best-Practice-Liste erhalten Sie Empfehlungen für Ihre konkrete Microsoft-365-Umgebung.\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch2\u003eZielgruppe\u003c\/h2\u003e\n\u003cul\u003e\n\u003cli\u003eIT-Leiterinnen und IT-Leiter, Administratoren und Security-Verantwortliche\u003c\/li\u003e\n\u003cli\u003eUnternehmen und Behörden, die Microsoft-365-Cloud-Arbeitsplätze einsetzen\u003c\/li\u003e\n\u003cli\u003eOrganisationen, die ihre Microsoft-365-Konfiguration vor einem Audit oder einer größeren Veränderung überprüfen möchten\u003c\/li\u003e\n\u003cli\u003eUnternehmen, die eine belastbare Grundlage für die weitere Härtung ihrer Umgebung benötigen\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch2\u003eHinweis zu Compliance und Rechtssicherheit\u003c\/h2\u003e\n\u003cp\u003eDer Security Check unterstützt Sie dabei, Sicherheits- und Compliance-Anforderungen nachvollziehbar und dokumentiert umzusetzen. Er ersetzt keine individuelle Rechtsberatung und kann keine vollständige rechtliche oder regulatorische Konformität garantieren.\u003c\/p\u003e","brand":"siller.consulting","offers":[{"title":"Default Title","offer_id":54043357511948,"sku":"AkaExpM365Sec","price":2490.0,"currency_code":"EUR","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0588\/4333\/2813\/files\/GolemExpert2.png?v=1741793257","url":"https:\/\/karrierewelt.golem.de\/products\/microsoft-365-security-hardening-check","provider":"Golem Karrierewelt","version":"1.0","type":"link"}