Wir respektieren Ihre Privatsphäre

    Wir verwenden Cookies und vergleichbare Technologien für notwendige Funktionen sowie – nur mit Ihrer Einwilligung – für Analyse und Marketing.

    Sie können Ihre Einwilligung jederzeit über den Link „Cookie-Einstellungen" im Footer widerrufen.

    Datenschutz·Impressum

    Back to Insights
    May 12, 2026

    M365 Security Score: Was er wirklich aussagt — und was er verschweigt

    Der Microsoft Secure Score gibt vielen IT-Leitern ein gutes Gefühl. Zu Recht? Was die Zahl wirklich misst und wo ihre Grenzen liegen.

    Edouard Jacques

    Edouard Jacques

    Managing Director, Cyber Culture

    „Wir liegen bei 78% Secure Score" - diese Aussage hören wir oft. Sie beruhigt. Sollte sie aber nicht! Der Microsoft Secure Score ist ein nützliches Tool, aber er ist Microsofts Selbstbewertung - basierend auf einer kuratierten Liste von Empfehlungen, die nicht deckungsgleich mit dem CIS-Benchmark ist.

    Was der Secure Score gut macht

    • Schnelle Übersicht über offensichtliche Sicherheitsprobleme.
    • Konkrete, klickbare Empfehlungen mit One-Klick-Aktivierung.
    • Vergleich mit ähnlich großen Organisationen (Benchmarking).
    • Trend-Tracking über Zeit.

    Was der Secure Score verschweigt

    • Empfehlungen sind oft auf Microsoft-Premium-Lizenzen ausgelegt — was Sie ohne E5 nicht aktivieren können, zählt trotzdem.
    • Tenant-spezifische Konfigurationen (z.B. Sharing-Defaults) werden zu wenig gewichtet.
    • Das Scoring belohnt Aktivierung, nicht korrekte Konfiguration.
    • Drittanbieter-Integrationen (z.B. Defender for Cloud Apps) werden nicht abgedeckt.

    Warum CIS-Benchmark der bessere Maßstab ist

    Der CIS-Benchmark ist herstellerunabhängig, prüft die tatsächliche Konfiguration deterministisch, und die Ergebnisse sind audit-tauglich für NIS2 und ISO 27001. Ein 78% Secure Score kann einem 41% CIS-Score gegenüberstehen — und der CIS-Wert ist beim Audit der relevante.

    Unser Cloud Security Check liefert Ihnen beides: CIS-Status plus Vergleich zum Secure Score. Sie sehen, wo die Lücke ist.

    Ihre nächsten Schritte

    Jetzt selbst prüfen - oder direkt mit uns sprechen

    ca. 5 Min · kostenlos

    Cloud Security Check (M365 / GWS)

    Welche Standardeinstellungen Ihres Tenants Angreifer einladen - und welche 5 Hebel sofort wirken.

    Cloud-Check starten
    30 Min · kostenlos

    Lieber direkt sprechen?

    Buchen Sie 30 Min mit uns und besprechen Sie Ihre Situation 1:1.

    Cloud SecurityMicrosoft 365
    Edouard Jacques

    Über Edouard Jacques

    Managing Director, Cyber Culture

    Edouard ist DevSecOps-spezialisierter Informatiker mit über 9 Jahren Erfahrung in IT- und Sicherheitsberatung. Er unterstützt Organisationen dabei, ihre Sicherheitslage durch eine proaktive, menschenzentrierte Cybersecurity-Kultur zu stärken.

    Auf LinkedIn vernetzen

    Ähnliche Artikel

    Bereit, Ihre Organisation zu stärken?