Wir respektieren Ihre Privatsphäre

    Wir verwenden Cookies und vergleichbare Technologien für notwendige Funktionen sowie – nur mit Ihrer Einwilligung – für Analyse und Marketing.

    Sie können Ihre Einwilligung jederzeit über den Link „Cookie-Einstellungen" im Footer widerrufen.

    Datenschutz·Impressum

    Back to Insights
    May 12, 2026

    Ihr M365-Tenant läuft seit Jahren. Wann wurde die Konfiguration zuletzt auf Sicherheit geprüft — und von wem?

    Die meisten M365-Tenants laufen mit unsicheren Standardeinstellungen, die Microsoft beim Setup nicht korrigiert. Ein CIS-Check in 5 Tagen zeigt, wo.

    Marcel Rieger

    Marcel Rieger

    Managing Director, Cyber Risk

    Ihr M365-Tenant ist live, alles funktioniert, niemand beschwert sich. Wunderbar. Nur: Wann wurde die Konfiguration zuletzt auf Sicherheit geprüft? Beim Setup vor drei Jahren? Nach dem letzten Microsoft-Update? Oder noch nie?

    Microsoft optimiert M365-Defaults auf Adoption, nicht auf Sicherheit. Anonymes Sharing in OneDrive: an. Legacy Authentication: aktiv. MFA-Pflicht für alle: nicht erzwungen. Mailbox Auditing: bis vor Kurzem deaktiviert. Ohne expliziten Eingriff bleiben diese Defaults bestehen — über Jahre.

    Warum das jetzt relevant ist

    NIS2 fordert seit Oktober 2024 nachweisbar sichere Konfiguration kritischer IT-Systeme. M365 ist in den meisten Mittelständlern das kritischste System. Können Sie nachweisen, dass Ihre Konfiguration einem anerkannten Standard entspricht? Oder verlassen Sie sich auf das Bauchgefühl Ihres IT-Dienstleisters?

    Was unser Cloud Security Check liefert

    • 110+ CIS-Benchmark-Prüfpunkte für Ihren M365-Tenant.
    • 5 Werktage Lieferzeit, ab 2.500 € Festpreis.
    • Executive Summary (2 Seiten) für GF und Vorstand.
    • Vollständiger Finding-Report mit Pass/Fail/Partial pro Control.
    • Priorisierter Maßnahmenplan: Top-20 sortiert nach Aufwand und Wirkung.
    • NIS2- und ISO-27001-Mapping für Audit-Verwendung.

    Direkter Anschluss an Ihr Sicherheitsprogramm

    Findings aus dem Check werden zum Seed für Ihr Vulnerability-Management-Programm. Entra-ID-Findings sind der Einstieg in IAM-Governance. Compliance-Lücken werden Teil Ihrer NIS2-Gap-Analyse. Der Check ist kein Selbstzweck — er ist der schnellste, günstigste Einstieg in eine wiederholbare Cloud-Sicherheits-Praxis.

    Cloud SecurityMicrosoft 365
    Marcel Rieger

    Über Marcel Rieger

    Managing Director, Cyber Risk

    Marcel ist Wirtschaftsinformatiker mit über 10 Jahren Erfahrung in Informationssicherheit, Digitalisierung und IT-Projektmanagement. Er begleitet Organisationen strukturiert und mit ausgeprägter technischer Expertise durch komplexe Digitalisierungsvorhaben.

    Auf LinkedIn vernetzen

    Ähnliche Artikel

    Bereit, Ihre Organisation zu stärken?