Wie sicher ist Ihr Microsoft 365?

Wir prüfen zwanzig Punkte, nur lesend, und besprechen das Ergebnis mit Ihnen. Kostenlos und ohne Verpflichtung. Von Ihnen braucht es rund eine Stunde.

Zwanzig Punkte in vier Bereichen.

Abgeleitet aus dem CIS Microsoft 365 Foundations Benchmark und den Empfehlungen von Microsoft. Keine Zertifizierung, die vertiefte Prüfung der ganzen IT ist das IT-Audit.

Identity & Access

7 Prüfpunkte, zum Beispiel MFA für alle Benutzer.

Endpoints

5 Prüfpunkte, zum Beispiel Endpoint Management.

E-Mail Security

4 Prüfpunkte, zum Beispiel Automatische Weiterleitung nach aussen.

Data & Audit

4 Prüfpunkte, zum Beispiel Freigaben nach aussen.

Alle zwanzig Punkte anzeigen

Identity & Access 7 Punkte

Nr.PrüfpunktWarum das zählt
01MFA für alle BenutzerDer Anteil der Konten, bei denen die zweite Bestätigung wirklich erzwungen wird.
02MFA für AdministratorenJedes Konto mit Adminrolle, ohne Ausnahme.
03Anzahl AdministratorenZiel sind zwei bis vier.
04Verwaiste KontenAktiv, aber seit 90 Tagen hat sich niemand angemeldet.
05Conditional AccessVorhanden, aktiv, alte Anmeldeverfahren gesperrt.
06Zustimmung zu AppsDarf jeder Benutzer einer fremden App Zugriff geben?
07Apps mit weitreichenden RechtenApps, die alle Postfächer oder Dateien lesen dürfen.

Endpoints 5 Punkte

Nr.PrüfpunktWarum das zählt
08Endpoint ManagementDer Anteil der Geräte in Intune.
09Defender aktivAuf wie vielen Geräten, und ob Meldungen offen liegen.
10Patch-StandGeräte, denen Security Updates fehlen.
11Encryption (BitLocker)Ein verlorener Laptop ohne Verschlüsselung ist ein Datenabfluss.
12Veraltete BetriebssystemeGeräte ohne Herstellersupport.

E-Mail Security 4 Punkte

Nr.PrüfpunktWarum das zählt
13Automatische Weiterleitung nach aussenEin klassisches Zeichen für ein übernommenes Postfach.
14Postfachregeln, die weiterleiten oder löschenTypisch für Betrug mit gefälschten Zahlungsaufträgen.
15E-Mail-AuthentifizierungSPF, DKIM und DMARC je Domain.
16Schutz vor Anhängen, Links und FälschungOb Microsoft Defender für E-Mail richtig eingestellt ist.

Data & Audit 4 Punkte

Nr.PrüfpunktWarum das zählt
17Freigaben nach aussenWie offen SharePoint und OneDrive sind.
18Aufbewahrung der Sign-in LogsOhne Protokolle lässt sich ein Vorfall nicht aufklären.
19Audit Log eingeschaltetWer hat wann was geändert.
20Backup der Microsoft-365-DatenViele glauben, Microsoft mache das.

So läuft der Check.

Fünf Schritte vom ersten Kontakt bis zum entfernten Zugang.

  1. Anfrage und Freigabe

    Sie und wir

    Sie schildern kurz Ihre Ausgangslage und unterschreiben vor dem Termin den Freigabetext.

  2. Read-only Access einrichten

    Sie, mit Anleitung, rund 15 Minuten

    Eine befristete App-Registrierung mit Zertifikat, ausschliesslich Read-only-Rechte. Kein Zugriff auf Postfachinhalte, Dateien oder Passwörter.

  3. Assessment & Report

    Carbon IT

    Wir lesen die Punkte aus. Was sich nicht auslesen lässt, etwa das Backup, bestätigen Sie uns.

  4. Besprechung

    gemeinsam, 45 Minuten

    Per Teams oder Telefon, mit dem Ampelbericht als Grundlage.

  5. Zugang entfernen

    Sie und wir

    Sie entfernen die App-Registrierung nach unserer Anleitung, wir sperren das Zertifikat und löschen die Daten. Beides bestätigen wir schriftlich.

Was Sie erhalten.

  • Ampelbericht

    Rund vier Seiten als PDF mit Begründung je Punkt, verständlich für die Geschäftsleitung. Er gehört Ihnen, auch wenn Sie danach nicht mit uns weitermachen.

  • Besprechung

    Jeder kritische Befund erklärt, mit Zeit für Ihre Fragen.

  • Drei Sofortmassnahmen

    Nach Dringlichkeit geordnet, mit Aufwand. Ob und mit wem Sie sie umsetzen, entscheiden Sie.

Für Treuhänder: Empfehlen Sie den Check Ihren Mandanten. Zugang, Prüfung und Besprechung laufen direkt mit dem Mandanten, ohne dessen Einverständnis leiten wir Ihnen nichts weiter.

Check anfragen

Sie bekommen einen Terminvorschlag und den Freigabetext.

hallo@carbon-it.ch
Montag bis Freitag, 08:00 bis 18:00

Name und E-Mail genügen. Wir verwenden Ihre Angaben nur für diese Anfrage, Hinweise in der Datenschutzerklärung.

Mit der Anfrage erteilen Sie uns noch keinen Zugriff auf Ihre Microsoft-Umgebung.