LEISTUNGEN

Ein Verfahren, drei Tiefen.

Alle Leistungen folgen demselben dokumentierten Verfahren; sie unterscheiden sich in der Tiefe. Jede hat einen Festpreis und ein definiertes Ergebnis. Nach Stunden wird nicht abgerechnet.

Drei aufeinander aufbauende Leistungsstufen Stufe 01 Tenant-Analyse, Stufe 02 Umsetzungsprojekte, Stufe 03 wiederkehrendes Security-Assessment. Der Preis der Analyse wird bei Beauftragung eines Umsetzungsprojekts vollständig angerechnet. 01 TENANT-ANALYSE Festpreis, wird angerechnet 02 UMSETZUNG Pakete mit definiertem Ergebnis 03 ASSESSMENT Kontrolle in festen Abständen Analysepreis wird vollständig angerechnet Drei aufeinander aufbauende Leistungsstufen Stufe 01 Tenant-Analyse, Stufe 02 Umsetzungsprojekte, Stufe 03 wiederkehrendes Security-Assessment. Der Preis der Analyse wird bei Beauftragung eines Umsetzungsprojekts vollständig angerechnet. 01 TENANT-ANALYSE Festpreis, wird angerechnet Analysepreis wird angerechnet 02 UMSETZUNG Pakete mit definiertem Ergebnis 03 ASSESSMENT Kontrolle in festen Abständen

01

Tenant-Analyse

Die Analyse beantwortet drei Fragen: Was müsste Ihre Umgebung leisten (Soll), was leistet sie heute (Ist), und welcher Weg liegt dazwischen. Grundlage ist eine lesende, strukturierte Erhebung Ihrer Microsoft-365-Konfiguration gegen einen dokumentierten Prüfkatalog.

Sie erhalten einen Bericht in verständlicher Sprache, priorisiert nach Dringlichkeit, mit konkreten Handlungsempfehlungen. Der Bericht gehört Ihnen und ist so aufgebaut, dass auch ein Dritter damit arbeiten könnte.

Der Festpreis richtet sich nach der Unternehmensgröße und wird bei Beauftragung eines Folgeprojekts vollständig angerechnet.

02

Umsetzungsprojekte

Aus den Befunden der Analyse folgen klar geschnittene Pakete. Jedes Paket hat ein definiertes Ergebnis, einen Festpreis und eine dokumentierte Übergabe.

Tenant-Härtung

Absicherung der Grundkonfiguration: Identitäten, Zugriffsrichtlinien, Mail-Schutz, Geräteverwaltung. Der übliche erste Schritt nach der Analyse.

Messbar danach Veraltete Anmeldeverfahren sind abgeschaltet, Mail-Weiterleitungen an externe Adressen blockiert. Der Mail-Versand ist per SPF, DKIM und DMARC gegen Absenderfälschung abgesichert.

Zero-Trust-Identität

Moderne Anmeldesicherheit konsequent umgesetzt: phishing-resistente Verfahren, bedingter Zugriff, Schutz privilegierter Konten.

Messbar danach Die Anmeldung akzeptiert nur noch phishing-resistente Verfahren. Notfallzugriffskonten sind definiert und getestet; dauerhaft vergebene Global-Admin-Rechte gibt es nicht mehr.

KI-Readiness

Die Voraussetzung für den sicheren Einsatz von Copilot und vergleichbaren Werkzeugen: Berechtigungen, Datenklassifizierung und Freigaben so geordnet, dass KI-Werkzeuge nur sehen, was sie sehen dürfen.

Messbar danach Kein SharePoint-Bereich ist mehr für das gesamte Unternehmen freigegeben, ohne dass es jemand entschieden hat. Copilot erreicht nur Daten, deren Freigabe geklärt ist.

03

Wiederkehrendes Security-Assessment

Eine einmal gehärtete Umgebung bleibt nicht von selbst gehärtet. Microsoft verändert die Plattform laufend, und im Alltag schleichen sich Ausnahmen ein: etwa eine MFA-Ausnahme, die für ein Scan-Gerät eingerichtet und nie zurückgebaut wurde.

Das Assessment prüft Ihre Umgebung quartalsweise oder halbjährlich gegen den vereinbarten Sollzustand und dokumentiert Abweichungen samt Empfehlung. Den Rhythmus legen Sie einmal fest; an die Termine erinnert MCWA.