Identitäten, Zugriffe und Freigaben geprüft gegen CIS, CISA und Zero Trust
In drei klar abgegrenzten Terminen schaffen wir Klarheit über Ihre M365-Sicherheit – mit priorisierten, sofort umsetzbaren Maßnahmen.
Security Checks / Reviews M365
Sie nutzen Microsoft 365 intensiv, ist Ihnen dabei bewusst, wie sicher Ihre Konfiguration tatsächlich ist? Einstellungen wurden initial vorgenommen und seither nie systematisch überprüft. Dadurch entstehen unbemerkte Lücken bei Identitäten, Zugriffen oder Freigaben.
Ein kompakter, transparenter Security Check schafft in kurzer Zeit Klarheit, macht Risiken sichtbar und liefert konkrete Handlungsempfehlungen, abgeglichen gegen CIS Benchmarks, CISA Best Practices und Zero-Trust-Prinzipien.
So läuft unser Security Check ab
Drei Termine mit klar abgegrenztem Umfang.
Umfang, Voraussetzungen und mögliche Folgemaßnahmen werden transparent getrennt – die Entscheidung über die Umsetzung von Findings treffen Sie nach dem Review.
Termin 1 · ca. 60 Minuten
Technische Vorklärung
Ziel: Saubere Vorbereitung ohne Überraschungen.
- Klärung der technischen Voraussetzungen
- Abstimmung der notwendigen Berechtigungen
- Transparente Erklärung, welche Rechte warum benötigt werden
- Zeitlich begrenzter, kontrollierter Zugriff
Termin 2 · ca. 2–3 Stunden
Durchführung & Ergebnisbesprechung
Ziel: Transparenz und Klarheit.
- Gemeinsame Durchführung der Analyse
- Automatisierte Prüfung sicherheitsrelevanter Einstellungen
- Erstellung eines strukturierten Security-Reports
- Priorisierte Maßnahmenliste
- Direkte Besprechung der Findings mit dem Admin-Team
Termin 3 · ca. 60 Minuten
Governance-Ausblick
Ziel: Nachhaltigkeit statt Einmal-Check.
- Einordnung der technischen Findings in Governance & Betrieb
- Governance-Ausblick für Teams, SharePoint, Gäste und Lifecycle – bei Bedarf mit praxiserprobten Tools wie Orchestry
Lieferergebnis
Mehr Klarheit. Weniger Risiko.
Nach dem Review wissen Sie, wo Ihre Microsoft 365 Umgebung steht, welche Risiken bestehen und welche Maßnahmen den größten Effekt haben.
Security Report
Strukturierte und nachvollziehbare Dokumentation des Ist-Zustands mit allen Findings und Bewertungen.
Priorisierte Maßnahmenliste
Empfehlungen nach Risiko, Aufwand und Nutzen geordnet.
Risikoeinschätzung
Einordnung technischer und organisatorischer Risiken.
Quick Wins
Sofort umsetzbare Maßnahmen mit direktem Sicherheitsgewinn.
Roadmap
Empfohlene Reihenfolge für die nachhaltige Umsetzung.
Management Summary
Zusammenfassung mit den wichtigsten Erkenntnissen für das Management.
Was wir analysieren – und was bewusst nicht
Was wir analysieren
- Identitäten & Zugriff (Microsoft Entra, Conditional Access)
- Sicherheits- & Compliance-Konfigurationen (Security & Purview Portal)
- SharePoint Online, Microsoft Teams, Intune
- Abgleich gegen CIS Benchmarks, CISA Best Practices und Zero-Trust-Prinzipien
Was wir bewusst nicht tun
- Keine Endlos-Workshops
- Keine theoretischen Hochglanzberichte
- Keine Umsetzung ohne separate Entscheidung
Fokus: faktenbasierte, technische Bewertung mit klaren Maßnahmen.
Wann ein Security Check sich lohnt
Szenario 1
„Wir nutzen M365 intensiv, aber uns fehlt der Überblick.”
Viele Teams, viele Gäste, historisch gewachsene Strukturen. Keine klare Sicht auf Risiken.
Mehrwert: Objektive, technische Standortbestimmung mit Priorisierung.
Szenario 2
„Wir stehen vor Audit, Copilot oder Security-Review.”
Externe Anforderungen steigen. Unsicherheit, ob Konfigurationen ausreichend sind.
Mehrwert: Audit-nahe Bewertung nach anerkannten Standards.
Szenario 3
„Unsere Admins wissen viel — aber nicht, wo sie anfangen sollen.”
Hohe Arbeitslast im Tagesgeschäft. Security bleibt liegen.
Mehrwert: Fokus auf die wichtigsten Hebel statt Gießkanne.
Aus Unsicherheit wird Klarheit
Schmerzpunkt
Was wir liefern
Unklare Sicherheitslage
Transparente Ist-Analyse Ihrer Microsoft 365 Umgebung
Keine Priorisierung
Priorisierte Maßnahmenliste nach Risiko und Aufwand
Fehlende Governance
Klare Governance Empfehlungen und Verantwortlichkeiten
Angst vor Overhead
Kompaktes Review mit klar definiertem Umfang
Unsicherheit bei Zugriffen
Analyse und Optimierungsvorschläge von Identitäten, Rollen und Berechtigungen
Wie wir arbeiten
Konkrete Arbeitsformen: Vorklärungs-Termin mit dem Admin-Team, kontrollierter und zeitlich begrenzter Zugriff, gemeinsame Durchführung der automatisierten Analyse, direkte Besprechung der Findings im Anschluss. Wissenstransfer ist Bestandteil des Reviews – interne Teams sehen, was geprüft wurde und können die Erkenntnisse selbständig weiterführen. Klare Trennung zwischen Review und Umsetzung: Sie entscheiden frei, welche Maßnahmen Sie selbst umsetzen oder mit uns angehen. Langfristige Kunden profitieren von wiederkehrenden Reviews und Governance-Begleitung.
Was Sie davon haben
- Klarheit über den tatsächlichen Sicherheitsstatus – messbar, dokumentiert, kommunizierbar
- Reale Risiken sind identifiziert, priorisiert und mit konkreten Maßnahmen hinterlegt
- Bessere Vorbereitung auf Audits und Copilot-Einführung durch geprüfte Berechtigungen, Sharing-Regeln und Sicherheitskonfiguration
- Sauberer Einstieg in Zero-Trust-Strategien
- Quick Wins kurzfristig umsetzbar – ohne dass das Tagesgeschäft stehenbleibt
So setzen wir die Findings um
IT-Beratung – strategische Einordnung, Roadmap, Priorisierung
Informationssicherheit – umfassendes ISMS-Setup, Standards (ISO 27001, TISAX)
Administration & Betrieb – operative Umsetzung der priorisierten Maßnahmen
Verwendete Technologien
Microsoft 365 – zentrales Subjekt des Reviews (Identitäten, Zugriffe, Freigaben)
Microsoft Security / Defender – Endpoint, Identity, E-Mail, Cloud-Apps
Microsoft Compliance / Purview – Datenklassifizierung, DLP, Aufbewahrungsrichtlinien
Microsoft SharePoint Online – Sharing-Konfiguration, Gäste-Lifecycle, Berechtigungen
Klarheit über Ihre Microsoft 365 Sicherheit.
Starten Sie mit dem Security Check!
Praxisbeispiele & Fachwissen
So unterstützen wir Unternehmen dabei, Microsoft 365 sicher zu betreiben.
Ob TISAX-Vorbereitung, Security Review oder Optimierung des Microsoft Secure Scores, unsere Referenzprojekte zeigen, wie Unternehmen ihre Microsoft 365 Umgebung nachhaltig sicherer gemacht haben.
Ein externer Security Check schafft Transparenz über den tatsächlichen Sicherheitsstatus Ihres Microsoft 365 Tenants. Dabei betrachten wir nicht nur einzelne Konfigurationen, sondern die gesamte Sicherheitsarchitektur, von Identitäten und Berechtigungen über Endgeräte bis hin zu Compliance- und Governance-Einstellungen. So erhalten Sie eine fundierte Entscheidungsgrundlage für die gezielte Weiterentwicklung Ihrer Microsoft 365 Umgebung.
Ausgewählte Beiträge & Fachwissen
Passende Lösungen
Ein Security Check bildet die Grundlage für fundierte Entscheidungen. Aufbauend auf den Ergebnissen unterstützen wir Sie bei der technischen Umsetzung, der Einhaltung von Compliance-Anforderungen und dem sicheren Betrieb Ihrer Microsoft 365 Umgebung.
Projektberatung Security Check
Jetzt Ihren Microsoft 365 Security Check starten
Sie möchten wissen, wie sicher Ihre Microsoft 365 Umgebung wirklich ist? In einem strukturierten Security Check identifizieren wir Risiken, bewerten Ihre Konfiguration anhand aktueller Best Practices und zeigen konkrete Maßnahmen zur Verbesserung auf.
Sprechen Sie mit unseren Microsoft Security Experten. Schreiben Sie uns gerne direkt an: vertrieb@netunite.eu

