# Microsoft 365 Tenant-Assessment und Härtung

> Wir prüfen eure Microsoft-365-Umgebung, den sogenannten Tenant, und härten sie mit abgestimmten Schutzregeln. Du erhältst klare Befunde, priorisierte Massnahmen und dokumentierte Änderungen im vereinbarten Umfang.

Canonical URL: https://cloud-solution.ch/services/sicherheitscheck-audit
Topics: Microsoft Entra ID, Conditional Access, Microsoft Secure Score, Microsoft Defender for Office 365, Exchange Online, SharePoint, Microsoft Intune

## Microsoft 365 prüfen. Gezielt absichern.

Ein Tenant-Assessment untersucht die Konfiguration eurer Microsoft-365-Umgebung. Wir betrachten die vereinbarten Dienste, Rollen und Datenzugriffe und ordnen Befunde nach Risiko und Auswirkung auf den Alltag. Die anschliessende Härtung richtet Schutzregeln gezielt ein. Wir stimmen Änderungen ab, testen sie und dokumentieren das Ergebnis.

Eine E-Mail sieht aus wie eine Nachricht der Geschäftsleitung. Ein ehemaliger Gast hat noch Zugriff auf Dateien. Administratorrechte sind über die Jahre gewachsen. Wir prüfen die Schutzregeln hinter solchen Alltagssituationen und setzen die vereinbarten Verbesserungen um.

## Passt das zu euch?

### Ihr wollt wissen, wo ihr steht

Welche Schutzfunktionen sind eingerichtet und wo bestehen Lücken? Das Tenant-Assessment prüft den vereinbarten Bereich und übersetzt Befunde in konkrete Prioritäten.

### Die Empfehlungen sollen umgesetzt werden

Mehrfaktor-Anmeldung, Zugriffsregeln, Administratorrechte oder externe Freigaben brauchen klare Einstellungen. Wir härten die Umgebung schrittweise und prüfen, ob die Arbeit im Team weiterhin funktioniert.

### Ein Wechsel oder eine Prüfung steht an

Ein Anbieterwechsel, ein Copilot-Projekt oder Kundenfragen machen die Konfiguration zum Thema. Wir dokumentieren den Ist-Zustand, offene Risiken und die vereinbarten nächsten Schritte.

## Konkrete Leistungen

Befunde priorisieren, Schutzregeln umsetzen und Änderungen kontrollieren.

- Ein abgestimmter Prüfumfang für Entra ID, Microsoft 365 und die relevanten Geräte- und Schutzrichtlinien
- Ein Bericht mit nachvollziehbaren Befunden, Prioritäten, Aufwandsschätzung und Zuständigkeiten
- Im vereinbarten Umfang: Mehrfaktor-Anmeldung, Conditional Access und administrative Rollen prüfen und härten
- Externe Freigaben, Gastzugänge und App-Berechtigungen sowie E-Mail-Schutz gegen gefälschte Absender und Phishing passend zur Umgebung konfigurieren
- Ein abgestimmter Rollout mit Tests, Notfallzugängen und einem Vorgehen zum Zurücknehmen von Änderungen
- Dokumentation des erreichten Stands sowie vereinbarte Nachkontrollen

Leistungsumfang: Assessment und Härtung im vereinbarten Umfang

Werkzeuge: Microsoft Entra ID, Conditional Access, Microsoft Secure Score, Microsoft Defender for Office 365, Exchange Online, SharePoint, Microsoft Intune

## Unser Vorgehen

### 1. Prüfziel und Zugänge klären

Wir vereinbaren Dienste, Prüftiefe und benötigte Leserechte. Bekannte Anforderungen, Ausnahmen und geschäftskritische Anwendungen werden festgehalten.

### 2. Konfiguration bewerten

Wir prüfen Anmeldeschutz, privilegierte Konten, Freigaben und die vorhandenen Schutzfunktionen. Hinweise aus Microsoft Secure Score ordnen wir anhand eurer tatsächlichen Umgebung ein.

### 3. Härtung vorbereiten

Wir priorisieren Änderungen mit euch und planen Tests, Pilotgruppen und Notfallzugänge. Neue Zugriffsregeln werden vor der breiten Aktivierung auf ihre Auswirkungen geprüft.

### 4. Umsetzen und nachprüfen

Wir setzen die freigegebenen Änderungen um, kontrollieren ihre Wirkung und dokumentieren Ausnahmen. Weitere Überprüfungen und Betreuung vereinbaren wir passend zu eurem Betrieb.

## Härtung muss im Alltag funktionieren.

Ein hoher Secure Score allein ist kein Sicherheitsnachweis. Wir beurteilen Empfehlungen anhand eurer Risiken, Lizenzen und Arbeitsweisen. Ein Konfigurationsassessment, die Umsetzung von Schutzregeln und die laufende Erkennung von Angriffen sind unterschiedliche Aufgaben. Den benötigten Umfang legen wir gemeinsam fest.

## Was sich im Alltag verbessern soll

- Konkrete Befunde und eine begründete Reihenfolge für Verbesserungen
- Weniger unnötige Zugriffsrechte und nachvollziehbare Schutzregeln
- Abgestimmte Änderungen mit Rücksicht auf den laufenden Betrieb
- Ein dokumentierter Stand als Grundlage für spätere Prüfungen

## Häufige Fragen

### Was unterscheidet Tenant-Assessment und Tenant-Härtung?

Das Assessment prüft die vereinbarten Konfigurationen und liefert Befunde mit Prioritäten. Die Härtung setzt ausgewählte Schutzmassnahmen um, etwa bei Anmeldung, Administratorrechten oder Freigaben. Du kannst mit einer Prüfung beginnen oder Prüfung und anschliessende Umsetzung gemeinsam vereinbaren.

### Ändert ihr während des Assessments bereits Einstellungen?

Die Bestandsaufnahme beginnt mit den vereinbarten Leserechten. Änderungen planen und vereinbaren wir gesondert mit den Verantwortlichen. Bei der Härtung berücksichtigen wir Pilotgruppen, Notfallzugänge und Möglichkeiten, eine Änderung zurückzunehmen.

### Prüft ihr auch den Schutz vor gefälschten E-Mails und Phishing?

Ja, wenn E-Mail-Sicherheit zum Prüfumfang gehört. Dazu zählen Absenderprüfungen für eure Domains mit SPF, DKIM und DMARC sowie vorhandene Schutzregeln gegen Spam und Phishing. Je nach Lizenz prüfen wir weitere Defender-Funktionen für Links und Anhänge. Wir beziehen legitime Versandsysteme wie Newsletter oder Fachanwendungen ein und klären den Umgang mit verdächtigen Nachrichten und Quarantäne.

### Welche Rolle spielt Microsoft Secure Score?

Der Secure Score liefert Hinweise auf empfohlene Schutzmassnahmen. Wir nutzen ihn als eine Informationsquelle und prüfen die dahinterliegenden Einstellungen. Die Punktzahl allein beschreibt weder alle Risiken noch bestätigt sie, dass eure Umgebung sicher ist.

### Ist das ein Penetrationstest oder ein Zertifizierungsaudit?

Wir prüfen Konfigurationen, Berechtigungen und Schutzmassnahmen im vereinbarten Umfang. Ein Penetrationstest oder eine formale Zertifizierung hat ein anderes Prüfziel. Wenn ihr bestimmte Nachweise benötigt, klären wir vorab, welche Prüfung dafür erforderlich ist.

### Übernehmt ihr auch die Betreuung nach der Härtung?

Ja, im vereinbarten Umfang. Wir legen fest, welche Einstellungen und Änderungen wir wiederkehrend überprüfen. Für die Erkennung und Bearbeitung von Angriffen auf Konten und Geräte stimmen wir ergänzend den Identitäts- und Endpunktschutz sowie die Zuständigkeiten ab.

## Vertiefende Inhalte

- [Weitere Leistung: backup-wiederherstellung](https://cloud-solution.ch/services/backup-wiederherstellung)
- [Weitere Leistung: modern-work-plattform](https://cloud-solution.ch/services/modern-work-plattform)
- [Weitere Leistung: intune-geraeteverwaltung](https://cloud-solution.ch/services/intune-geraeteverwaltung)
- [Weitere Leistung: identitaets-endpunktschutz](https://cloud-solution.ch/services/identitaets-endpunktschutz)
- [Weitere Leistung: ki-copilot](https://cloud-solution.ch/services/ki-copilot)
- [Lösung: ein-austritts-flow](https://cloud-solution.ch/loesungen/ein-austritts-flow)
- [Lösung: workspace-manager](https://cloud-solution.ch/loesungen/workspace-manager)
- [Beitrag: secure-score-tenant-haertung](https://cloud-solution.ch/blog/secure-score-tenant-haertung)
- [Beitrag: sharepoint-copilot-wissensmanagement](https://cloud-solution.ch/blog/sharepoint-copilot-wissensmanagement)
- [Beitrag: microsoft-365-copilot-2026-darauf-freuen-wir-uns](https://cloud-solution.ch/blog/microsoft-365-copilot-2026-darauf-freuen-wir-uns)

[Ich möchte anfragen](https://cloud-solution.ch/kontakt?thema=sicherheitscheck-audit)

---

Source: Cloud Solution GmbH (https://cloud-solution.ch/services/sicherheitscheck-audit)
