Conference meeting in an office, happy business team sits together in a boardroom

M365 ​Tenant Health Check​ nach CIS-Benchmark

Microsoft 365 nach höchsten Sicherheitsstandards und Best Practices absichern, schützen und optimieren

M365 nach den höchsten Standards und Best Practices absichern 

Führen Unternehmen Microsoft 365 ein, gilt das Prinzip der „geteilten Verantwortung“: Microsoft selbst bringt umfassende Funktionen und Features mit, um die M365 Umgebung abzusichern. Die Unternehmen wiederum sind gefragt, ihren eigenen Tenant mit den passenden Konfigurationen zu härten. 

Daher wurde der CIS-Benchmark für Microsoft 365 entwickelt, um Unternehmen bei dem Auf- und Ausbau eines optimalen Sicherheitskonzepts für ihre Umgebung zu unterstützen. Als Microsoft-Security-Expert:innen führen wir den Check gerne für Sie durch - und das dank möglicher Microsoft Fundings ggf. sogar kostenfrei.

Warum sich der CIS-Benchmark durchsetzt

Derzeit anerkannteste und vollständigste Sammlung an Best Practices und Empfehlungen zur Absicherung der M365 Umgebung

Von unabhängigen IT-Sicherheitsexpert:innen weltweit entwickelt, auch in Zusammenarbeit mit Microsoft

Das Center for Internet Security (CIS) ist eine weltweite Vereinigung unabhängiger Expert:innen, die Best Practices und Richtlinien (Benchmarks) zur Sicherung von IT-Systemen entwickelt, bereitstellt und fortlaufend anpasst. Mit dem Ziel, die IT-Sicherheit weltweit zu optimieren, liefert das CIS Empfehlungen für:​

  • die Konfiguration von Sicherheitseinstellungen
  • die Verringerung der Angriffsfläche
  • die Implementierung von Sicherheitskontrollen​
  • die Einhaltung von Sicherheitsstandards.​

Auch für Microsoft 365 und Azure hat das CIS solche Benchmarks ausformuliert. Auf über 400 Seiten gibt das CIS Hilfestellungen, Erläuterungen und Empfehlungen für alle Bestandteile der Umgebung.​

Ob Admin Center, Defender for Purview, Entra ID, Exchange, SharePoint, Teams oder Fabric: Ist ein Tenant am CIS-Benchmark ausgerichtet, erfüllt er einen hohen Sicherheitsstandard. Aufbauend auf dieser Basis können weitere individuelle Einstellungen gewählt werden. Den CIS-Reifegrad des eigenen M365 Tenant zu prüfen, ist daher extrem lohnenswert. 

Vorteile

Der novaCapta M365 Tenant Health Check nach CIS

Die strukturierten Empfehlungen im CIS-Benchmark helfen dabei, die umfassenden Einstellmöglichkeiten des M365 Tenant konsequent durchzugehen. Dennoch erfordert das Abgleichen und Evaluieren der Einstellungen Aufwand, Fachwissen und Erfahrung.​ Bei der novaCapta haben wir den CIS-Benchmark in einen M365 Tenant Health Check überführt. Wir führen den Check durch, haben ihn zu großen Teilen automatisiert, dokumentieren die Ergebnisse und formulieren Empfehlungen.

Sicherheitsstandards prüfen

Mit dem Health Check können Sie die Sicherheitsstandards in Ihrem Tenant effizient prüfen, datenbasiert ausbauen und passend zum weltweit bewährten Benchmark ausrichten.
Was wird genau geprüft? Zu den Details

Report

Außerdem erhalten Sie einen ausführlichen Report, den Sie selbst nutzen und bei Stakeholdern vorlegen können. Der Report eignet sich insbesondere auch zur Erfüllung von Nachweispflichten bei Auditoren (z.B. ISO27001 oder NIS2).
Was genau beinhaltet der Report? Zu den Details

Erhalten Sie den Health Check kostenfrei!

Ausgewählte Kunden erhalten den M365 Tenant Health Check dank Microsoft Fundings sogar kostenfrei. Dazu prüfen wir gerne Ihre Voraussetzungen!
 

Im Detail:

Inhalte & Ergebnisse des M365 Tenant Health Check

Mit dem Microsoft 365 Tenant Health Check nach CIS-Benchmark sichern Sie sich den effizienten Abgleich zwischen der aktuellen Sicherheitslage Ihrer Microsoft 365 Umgebung und den bewährten Empfehlungen des CIS-Benchmark. Die IT-Sicherheitsexpert:innen der novaCapta führen den Health Check durch, dokumentieren die Ergebnisse und geben Ihnen handfeste Empfehlungen zur Härtung Ihres M365 Tenants.

Envisioning

Vorstellung des Vorgehens, Klären der Voraussetzungen​; optional: Einführung in den CIS-Benchmark/den Health Check, Überblick über das Zero-Trust-Prinzip

Analyse & Aufbereitung

Dokumentation und Analyse sämtlicher Einstellungen in der M365 Umgebung, Bewertung nach CIS-Benchmark, Aufbereiten der Ergebnisse und Empfehlungen

Ergebnispräsentation

Übergabe des Prüfberichts, Vorstellen der Ergebnisse, Aufzeigen von Maßnahmen zur Optimierung der Konfigurationen, Durchsprechen möglicher nächster Schritte

Ihre Ergebnisse & Empfehlungen

Sicherheitsüberprüfung

Umfassende, automatisierte Prüfung nach Best Practices, die von unabhängigen Expert:innen für Cybersecurity erarbeitet und regelmäßig aktualisiert werden​.

Bis zu 120 Prüfungen mit zugehörigen Empfehlungen zu Ihrem M365 Tenant​.

Prüfbericht

Als Ergebnis erhalten Sie einen ausführlichen Bericht in deutscher Sprache mit aktuellen Einstellungen und Erläuterungen der Funktionen​.

Der Bericht zeigt Abweichungen auf und beinhaltet empfohlene Maßnahmen unserer Security-Expert:innen​.

Dieser strukturierte Ergebnisbericht kann z.B. auch zur Erfüllung von Nachweispflichten genutzt werden (z.B. ISO27001 oder NIS2).

Auf einen Blick: Dauer, Vorgehen und Preis

Dauer

Die Ergebnisse erhalten Sie innerhalb von drei Wochen

Durchführung

Durchgeführt von novaCapta-Consultants mit Security Fokus. Notwendig: Zugriff auf den Tenant mit Admin Account

Preis

Zum Pauschalpreis von 4.800,00 € zzgl. MwSt. bzw. CHF 4'800.00 zzgl. MWST. bzw. nach Prüfung der Voraussetzungen für Microsoft Funding ggf. kostenfrei
Funding-Voraussetzungen prüfen lassen

M365 Tenant Health Check anfragen & Ihre Förderfähigkeit prüfen

Mein Team und ich freuen uns auf Ihre (unverbindliche) Anfrage.

Portraitbild von Sebastian Nipp, novaCapta

Sebastian Nipp

Head of Cloud Operations & Security

Caucasian male student connected to 4g for browsing internet on smartphone device during studying with textbook for education, successful hipster guy checking notification on cellular phone
Event Archive

Microsoft Panel: Managed Modern Endpoints

Wie Managed Modern Endpoints die Erfahrung der User und den Arbeitsalltag der IT verbessern erfahren Sie in unserem Microsoft Panel am 26. September 2023.

Work partners sitting in office surfing phone in company
Offering

NIS2 Compliance Navigator

Die neue NIS2 Richtlinie für Cybersicherheit verstehen und Möglichkeiten zur Umsetzung der Anforderungen mit Microsoft Technologien kennenlernen​ - mit unserem kostenlosen Angebot!

Multicultural businesspeople working in an office lobby
Offering

Microsoft Cyber Security Assessment

Die Anzahl von Cyberangriffen steigt. Mit unserem Cybersecurity Assessment finden Sie heraus, wie gut Sie aufgestellt sind, wo noch Potenzial offenliegt und wie Sie Sicherheitslücken schließen.

Happy business man listening to a discussion in an office
Offering

novaCapta Microsoft Threat Protection Engagement

Unser Microsoft Threat Protection Engagement ermöglicht Ihnen den wertvollen Einblick in die Sicherheit Ihrer Cloud Umgebung - ob Identity & Access Management oder der Umgang mit Phishing-Versuchen.

Two happy female friends enjoying positive conversation looking to each other in break of learning and searching information for test indoors, smiling hipster girls talking and spending time together
Offering

Assessment für Modern Managed Services

Der Modern Workplace bietet eine Vielzahl an Möglichkeiten. Entdecken Sie Ihre Optionen für Managed Services rund um Endpunkte, Microsoft Azure und Security am Modern Workplace mit unserem Assessment.

Business woman typing an email, browsing the internet and searching for ideas on a tablet at work. Female corporate professional, expert and designer scrolling on social media or reading a blog
Offering

Microsoft Data Security Engagement

Mit unserem Microsoft Data Security Engagement können Sie Lücken in der eigenen Datensicherheit aufdecken und Compliance sichern.

Hände tippen auf einer Computer-Tastatur.
Offering

Starterangebot: Information Protection mit Microsoft Purview

Profitieren Sie von unserem Microsoft Purview Starterangebot. Verwalten Sie Ihre Daten effizient und halten Sie gleichzeitig notwendige Sicherheits- sowie Compliance-Vorgaben ein.

Offering

Microsoft Cloud Security Envisioning Engagement

Bedrohungen und Schwachstellen in Ihrer Azure- und Multi-Cloud-Umgebung minimieren – mit Defender for Cloud. Entdecken Sie unser Angebot, das Sie ggf. kostenfrei erhalten können!

Business colleagues working and analyzing financial figures on a
Whitepaper

Whitepaper: Tenant to Tenant Migration

Worauf kommt es bei einer erfolgreichen Microsoft 365 Tenant to Tenant Migration an? Wie lassen sich verschiedene Mandanten konsolidieren und welche Vorteile bietet das eigentlich?

stethoscope on computer keyboard
Leistung

Active Directory Domain Services Health Check

Den IST-Zustand Ihrer IT analysieren, alte Technologien abschalten und für die Zukunft optimieren: Unser AD Health Check verrät Ihnen, was zu tun ist.

Workshop

Workshop: Active Directory Health Check (Domain Services)

Wir ermitteln mit Ihnen ein aktuelles Bild Ihrer lokalen Active Directory Domain Services sowie deren Gesundheitszustand.

Businessman using computer laptop working and reviewing document reports at office workplace. legal expert, professional lawyer reading and checking financial documents or insurance contracusinessman using computer laptop working and reviewing document reports at office workplace. legal expert, professional lawyer reading and checking financial documents or insurance contract
Offering

Ihr Start mit dem Microsoft 365 ​Content Hub

Unser Angebot, um den Grundstein für Ihr effizientes und zukunftssicheres Content- & Dokumentenmanagement zu legen – individuell auf Sie zugeschnitten, mit klarer Zielausrichtung und optimiert für KI

novaCapta: Ihr Partner für die digitale Transformation mit Microsoft Technologien
Offering

Strategie für künstliche Intelligenz entwickeln

Mit einem Proof of Concept zur KI-Strategie: Für Ihren Start mit KI haben wir ein Standardvorgehen entwickelt, das sich individuell an Ihre Zielsetzung für den Einsatz von KI anpasst.

Hands of man using online virtual app on mobile phone. Millennial guy chatting on smartphone, using banking services, reading text message, typing, shopping, making call, browsing internet. Close up
Offering

Unser Angebot zu App Modernization

Ihr Start in die App-Modernisierung: Apps effizient aktualisieren - ohne kostenintensive Neuentwicklung - damit diese auch langfristig den Anforderungen Ihres Unternehmens gerecht werden

novaCapta: Ihr Partner für die digitale Transformation mit Microsoft Technologien
Offering

KI-Agents einführen: Unsere Angebotspakete

Unsere Pakete zur Einführung von KI-Agents können direkt im Bundle oder nacheinander gebucht werden. So können Sie flexibel an jedem Etappenziel die Ergebnisse und den Mehrwert von KI neu evaluieren.

Work using mobile phone typing computer mobile chat laptop contact us at workplaces, planning ideas investors internet searching, ideas connecting people.
Offering

Angebot: Intune Mobile Device Management

Neben klassischen Desktop-Clients arbeiten Mitarbeitende auch mit mobilen Geräten. Mit Mobile Device Management werden diese Geräte eingerichtet, verwaltet und die Daten darauf optimal geschützt.

Happy young female in elegant casualwear sitting on couch with laptop in front
Offering

Software Asset Management für M365 - Festpreisangebot

Ihre Microsoft Lizenzen überblicken, den Bedarf passgenau decken, Kosten optimieren und Verträge einhalten: Unser Festpreisangebot für Ihr optimiertes Software Asset Management für Microsoft 365.

Close up hands of businesswoman typing on laptop keyboard to working and searching business data
Offering

Angebot: SharePoint Migration

Mit unserer Expertise und unseren Tools bringen wir Prozesse und Inhalte sicher und schnell von Quellen wie SharePoint On-Prem, SharePoint Online oder Fileshares auf SharePoint Online oder Teams.

Trendy marketing professional using an online app to network, meet deadlines and stay connected during office hours. Young business woman using her laptop and tablet while working in the office
Offering

Einführung Center of Excellence

Power Platform eignet sich für viele Anwendungsfälle. Mit dem Center of Excellence Starterpaket lernen Sie die CoE Komponenten kennen und können diese passend auf Ihre Anforderungen zuschneiden.

A happy casual entrepreneur is sitting in coffee shop and working on e-commerce by using cutting edge technologies.
Offering

M365 (Multi) Tenants Management mit AvePoint EnPower

Nutzen Sie unser Angebot zur Erprobung von AvePoint EnPower mit individueller Anpassung an Ihre unternehmenseigenen Anforderungen für ein flexibles und skalierbares Tenant Management.