CATO M365 SICHERHEITSCHECK

25 Prüfpunkte für eine belastbare Sicherheitsbasis.

Die vertiefte Prüfung für Unternehmen und Organisationen, die Risiken in Microsoft 365 und Entra ID systematisch erkennen, nachvollziehbar bewerten und mit einem priorisierten Maßnahmenplan bearbeiten möchten.

999 € netto • 1 Tenant • Bis 150 Benutzer • Prüfung und Dokumentation, keine Umsetzung

IHR NUTZEN

Sicherheitsentscheidungen auf einer belastbaren Grundlage

Der M365 Sicherheitscheck geht deutlich über eine kurze Konfigurationskontrolle hinaus. Er betrachtet Identitäten, Zugriffe, administrative Rollen, E-Mail, Zusammenarbeit, Gerätebezug sowie Überwachung und Wiederherstellung im Zusammenhang. Das Ergebnis ist kein Rohdatenexport, sondern eine verständliche Bewertung mit Prioritäten.

  • Systematischer Überblick über 25 sicherheitsrelevante Prüfpunkte
  • Risiken werden nach Dringlichkeit und möglicher Auswirkung eingeordnet
  • Abhängigkeiten und sinnvolle Reihenfolge der Maßnahmen werden sichtbar
  • Managementtaugliche Zusammenfassung plus technisch verwertbarer Maßnahmenplan
  • Unabhängige Grundlage für interne Umsetzung oder die Arbeit mit einem Dienstleister

Für wen ist der Sicherheitscheck gedacht?

Für kleine und mittlere Unternehmen, NGOs und Organisationen mit bis zu 150 Benutzern in einem Microsoft-365-Tenant, die ihre Sicherheitslage vertieft prüfen lassen möchten.

  • Microsoft 365 ist geschäftskritisch und über Jahre gewachsen
  • Mehrere Administratoren oder externe Dienstleister arbeiten im Tenant
  • Es bestehen erhöhte Anforderungen an Nachvollziehbarkeit und Governance
  • Nach einem IT-Wechsel oder vor einem größeren Projekt wird ein belastbarer Ausgangsstand benötigt
  • Der Quick Check wäre für die Fragestellung zu oberflächlich
  • Sicherheitsmaßnahmen sollen priorisiert statt einzeln und reaktiv umgesetzt werden

Fest definierter Leistungsrahmen

  • Ein Microsoft-365-Tenant
  • Bis zu 150 aktive Benutzerkonten
  • 25 definierte Prüfpunkte
  • Analyse zentraler Tenant-Konfigurationen und definierter Stichproben
  • Remote-Durchführung über abgestimmte Leserechte und gemeinsame Prüftermine
  • Ausführlicher Ergebnisbericht mit priorisiertem Maßnahmenplan
  • Abschlussgespräch zur Einordnung der wesentlichen Ergebnisse

Die Benutzergrenze definiert die Tenant-Größe. Der Festpreis umfasst keine lückenlose Einzelprüfung jedes Benutzerkontos, Postfachs, Geräts, Teams, SharePoint-Bereichs oder jeder Datei.

So läuft der Sicherheitscheck ab

01 – Scoping und Vorbereitung

Wir bestätigen Tenant-Größe, genutzte Microsoft-365-Dienste, Lizenzrahmen und Ansprechpartner. Sie erhalten eine strukturierte Vorbereitungsliste.

02 – Technische Datenerhebung

Die Prüfung erfolgt über abgestimmte Leserechte, gemeinsame Bildschirmtermine und definierte Exporte. Produktive Einstellungen werden nicht verändert.

03 – Analyse und Risikobewertung

CATO IT bewertet die 25 Prüfpunkte im Zusammenhang und unterscheidet zwischen Feststellung, Risiko, Empfehlung und Abhängigkeit.

04 – Maßnahmenplan

Empfehlungen werden nach Dringlichkeit, Sicherheitswirkung und sinnvoller Reihenfolge priorisiert.

05 – Ergebnisbesprechung

Die wesentlichen Risiken, kurzfristigen Maßnahmen und strategischen Themen werden gemeinsam erläutert.

Das erhalten Sie

  • Management-Zusammenfassung mit Gesamtbild und zentralen Risiken
  • Dokumentierte Bewertung aller 25 Prüfpunkte
  • Nachvollziehbare Feststellungen mit fachlicher Einordnung
  • Priorisierung nach Dringlichkeit und Wirkung
  • Konkreter Maßnahmenplan mit empfohlener Reihenfolge
  • Hinweise auf notwendige Lizenz-, Prozess- oder Governance-Entscheidungen
  • Abschlussgespräch zur Ergebnisübergabe

Der Bericht ist so aufgebaut, dass sowohl Entscheider als auch interne oder externe IT-Verantwortliche damit weiterarbeiten können.

Klare Abgrenzung

Der Sicherheitscheck ist ein Assessment. Nicht enthalten sind:

  • Direkte Umsetzung oder Änderung produktiver Einstellungen
  • Vollständige Einzelprüfung aller Objekte und Inhalte
  • Penetrationstest, Angriffssimulation oder forensische Untersuchung
  • Incident Response bei einem laufenden Sicherheitsvorfall
  • Rechtsberatung, Datenschutz-Folgenabschätzung oder formale Zertifizierung
  • Garantierte Erkennung sämtlicher Schwachstellen
  • Laufende Überwachung, Betrieb oder Support

Erkannte akute Risiken werden deutlich hervorgehoben. Eine technische Umsetzung wird nur separat und nach ausdrücklicher Beauftragung durchgeführt.

Häufige Fragen

Warum kostet der Sicherheitscheck mehr als der Quick Check?

Er umfasst 25 statt acht Prüfpunkte, eine deutlich tiefere Analyse, definierte Stichproben, eine zusammenhängende Risikobewertung und einen ausführlichen Maßnahmenplan.

Werden alle 150 Benutzer einzeln geprüft?

Nein. Die Grenze beschreibt die maximale Tenant-Größe zum Festpreis. Geprüft werden zentrale Konfigurationen sowie fachlich definierte Stichproben. Eine vollständige Objektprüfung wäre ein individuelles Projekt.

Welche Zugriffsrechte werden benötigt?

Das wird vor Beginn abgestimmt. CATO IT verwendet nur die für die Prüfung erforderlichen Zugriffe und bevorzugt geeignete Leserechte. Passwörter werden nicht angefordert.

Was ist, wenn bestimmte Funktionen nicht lizenziert sind?

Der Lizenzstand wird bei der Bewertung berücksichtigt. Fehlende Funktionen werden nicht pauschal als Fehler gewertet, sondern als mögliche Option oder verbleibendes Risiko eingeordnet.

Ist danach alles sicher?

Kein Assessment kann vollständige Sicherheit garantieren. Der Check liefert eine strukturierte Momentaufnahme und einen priorisierten Weg zur Verbesserung.

Kann unser bestehender Dienstleister den Maßnahmenplan umsetzen?

Ja. Der Bericht ist bewusst so gestaltet, dass Sie frei entscheiden können, wer die empfohlenen Maßnahmen umsetzt.

25 Prüfpunkte. Klare Prioritäten.

Schaffen Sie eine nachvollziehbare Grundlage für die nächsten Sicherheitsentscheidungen in Microsoft 365.