Wir verwenden Cookies und vergleichbare Technologien für notwendige Funktionen sowie – nur mit Ihrer Einwilligung – für Analyse und Marketing.
Sie können Ihre Einwilligung jederzeit über den Link „Cookie-Einstellungen" im Footer widerrufen.
Viele IT-Leiter vertrauen dem Microsoft Security Score. Dieser Leitfaden zeigt, warum er kein CIS-Äquivalent ist — und erzeugt sofort Handlungsbedarf.
Marcel Rieger
Managing Director, Cyber Risk
'Wir liegen bei 78% Secure Score' — diese Zahl beruhigt viele IT-Leiter. Sie sollte es nicht. Der Microsoft Secure Score und der CIS-Benchmark messen mit unterschiedlichen Methodiken. In unseren Reviews sehen wir regelmäßig: Tenants mit 75-85% Secure Score liegen beim CIS-Benchmark zwischen 40 und 55%.
Microsoft Secure Score wird von externen Auditoren in der Regel nicht akzeptiert — er gilt als 'vendor-controlled metric'. CIS-Benchmark-Reports sind hingegen herstellerunabhängig und werden von ISO-27001-Auditoren, NIS2-Aufsichtsbehörden und SOC-2-Prüfern als Konfigurationsnachweis anerkannt.
Beide Scores im Blick behalten — aber wissen, was sie bedeuten. Secure Score für das tägliche Operations-Reporting, CIS-Benchmark für Audits und strategische Sicherheits-Reviews.
Unser Cloud Security Check liefert Ihnen den vollständigen CIS-Status plus eine Differenzanalyse zum aktuellen Secure Score. Sie sehen, wo die Lücke real ist — und welche Maßnahmen den größten Hebel haben.
Managing Director, Cyber Risk
Marcel ist Wirtschaftsinformatiker mit über 10 Jahren Erfahrung in Informationssicherheit, Digitalisierung und IT-Projektmanagement. Er begleitet Organisationen strukturiert und mit ausgeprägter technischer Expertise durch komplexe Digitalisierungsvorhaben.
Auf LinkedIn vernetzen