Tenant-Assessment & Härtung
Microsoft 365 prüfen. Gezielt absichern.
Wir prüfen eure Microsoft-365-Umgebung, den sogenannten Tenant, und härten sie mit abgestimmten Schutzregeln. Du erhältst klare Befunde, priorisierte Massnahmen und dokumentierte Änderungen im vereinbarten Umfang.
Die Ausgangslage
Kommt dir das
bekannt vor?
Eine E-Mail sieht aus wie eine Nachricht der Geschäftsleitung. Ein ehemaliger Gast hat noch Zugriff auf Dateien. Administratorrechte sind über die Jahre gewachsen. Wir prüfen die Schutzregeln hinter solchen Alltagssituationen und setzen die vereinbarten Verbesserungen um.
Ihr wollt wissen, wo ihr steht
Welche Schutzfunktionen sind eingerichtet und wo bestehen Lücken? Das Tenant-Assessment prüft den vereinbarten Bereich und übersetzt Befunde in konkrete Prioritäten.
Die Empfehlungen sollen umgesetzt werden
Mehrfaktor-Anmeldung, Zugriffsregeln, Administratorrechte oder externe Freigaben brauchen klare Einstellungen. Wir härten die Umgebung schrittweise und prüfen, ob die Arbeit im Team weiterhin funktioniert.
Ein Wechsel oder eine Prüfung steht an
Ein Anbieterwechsel, ein Copilot-Projekt oder Kundenfragen machen die Konfiguration zum Thema. Wir dokumentieren den Ist-Zustand, offene Risiken und die vereinbarten nächsten Schritte.
Was du erhältst
Ein Ergebnis,
das euch weiterbringt.
Befunde priorisieren, Schutzregeln umsetzen und Änderungen kontrollieren.
Assessment und Härtung im vereinbarten Umfang. Den konkreten Umfang stimmen wir vor dem Start mit euch ab.
Ein abgestimmter Prüfumfang für Entra ID, Microsoft 365 und die relevanten Geräte- und Schutzrichtlinien
Ein Bericht mit nachvollziehbaren Befunden, Prioritäten, Aufwandsschätzung und Zuständigkeiten
Im vereinbarten Umfang: Mehrfaktor-Anmeldung, Conditional Access und administrative Rollen prüfen und härten
Externe Freigaben, Gastzugänge und App-Berechtigungen sowie E-Mail-Schutz gegen gefälschte Absender und Phishing passend zur Umgebung konfigurieren
Ein abgestimmter Rollout mit Tests, Notfallzugängen und einem Vorgehen zum Zurücknehmen von Änderungen
Dokumentation des erreichten Stands sowie vereinbarte Nachkontrollen
Je nach Aufgabe im Einsatz
- Microsoft Entra ID
- Conditional Access
- Microsoft Secure Score
- Microsoft Defender for Office 365
- Exchange Online
- SharePoint
- Microsoft Intune
Die Zusammenarbeit
Schritt für Schritt.
Mit euch zusammen.
Ein Tenant-Assessment untersucht die Konfiguration eurer Microsoft-365-Umgebung. Wir betrachten die vereinbarten Dienste, Rollen und Datenzugriffe und ordnen Befunde nach Risiko und Auswirkung auf den Alltag. Die anschliessende Härtung richtet Schutzregeln gezielt ein. Wir stimmen Änderungen ab, testen sie und dokumentieren das Ergebnis.
Prüfziel und Zugänge klären
Wir vereinbaren Dienste, Prüftiefe und benötigte Leserechte. Bekannte Anforderungen, Ausnahmen und geschäftskritische Anwendungen werden festgehalten.
Konfiguration bewerten
Wir prüfen Anmeldeschutz, privilegierte Konten, Freigaben und die vorhandenen Schutzfunktionen. Hinweise aus Microsoft Secure Score ordnen wir anhand eurer tatsächlichen Umgebung ein.
Härtung vorbereiten
Wir priorisieren Änderungen mit euch und planen Tests, Pilotgruppen und Notfallzugänge. Neue Zugriffsregeln werden vor der breiten Aktivierung auf ihre Auswirkungen geprüft.
Umsetzen und nachprüfen
Wir setzen die freigegebenen Änderungen um, kontrollieren ihre Wirkung und dokumentieren Ausnahmen. Weitere Überprüfungen und Betreuung vereinbaren wir passend zu eurem Betrieb.
Unsere Einordnung
Härtung muss im Alltag funktionieren.
Ein hoher Secure Score allein ist kein Sicherheitsnachweis. Wir beurteilen Empfehlungen anhand eurer Risiken, Lizenzen und Arbeitsweisen. Ein Konfigurationsassessment, die Umsetzung von Schutzregeln und die laufende Erkennung von Angriffen sind unterschiedliche Aufgaben. Den benötigten Umfang legen wir gemeinsam fest.
Was sich im Alltag verbessern soll
- Konkrete Befunde und eine begründete Reihenfolge für Verbesserungen
- Weniger unnötige Zugriffsrechte und nachvollziehbare Schutzregeln
- Abgestimmte Änderungen mit Rücksicht auf den laufenden Betrieb
- Ein dokumentierter Stand als Grundlage für spätere Prüfungen
Zum Weiterdenken
Ein Thema.
Mehr Einblick.
Copilot 2026: Worauf wir bei der Einführung achten
Welche Aufgabe soll Copilot erleichtern, welche Daten darf er nutzen und wie beurteilt ihr das Ergebnis? Darauf kommt es beim Einstieg an.
Ein hoher Secure Score ist noch keine sichere Umgebung
Der Microsoft Secure Score hilft bei der Orientierung. Für eine belastbare Tenant-Härtung brauchen wir zusätzlich klare Prioritäten, überprüfte Schutzregeln und jemanden, der sich um Ausnahmen kümmert.
SharePoint + Copilot: So wird dein Wissensmanagement endlich nutzbar
Dokumente allein machen Wissen noch nicht zugänglich. Wie du Inhalte, Berechtigungen und typische Fragen für Copilot vorbereitest.
Vor dem ersten Gespräch
Noch eine Frage?
Was unterscheidet Tenant-Assessment und Tenant-Härtung?
Das Assessment prüft die vereinbarten Konfigurationen und liefert Befunde mit Prioritäten. Die Härtung setzt ausgewählte Schutzmassnahmen um, etwa bei Anmeldung, Administratorrechten oder Freigaben. Du kannst mit einer Prüfung beginnen oder Prüfung und anschliessende Umsetzung gemeinsam vereinbaren.
Ändert ihr während des Assessments bereits Einstellungen?
Die Bestandsaufnahme beginnt mit den vereinbarten Leserechten. Änderungen planen und vereinbaren wir gesondert mit den Verantwortlichen. Bei der Härtung berücksichtigen wir Pilotgruppen, Notfallzugänge und Möglichkeiten, eine Änderung zurückzunehmen.
Prüft ihr auch den Schutz vor gefälschten E-Mails und Phishing?
Ja, wenn E-Mail-Sicherheit zum Prüfumfang gehört. Dazu zählen Absenderprüfungen für eure Domains mit SPF, DKIM und DMARC sowie vorhandene Schutzregeln gegen Spam und Phishing. Je nach Lizenz prüfen wir weitere Defender-Funktionen für Links und Anhänge. Wir beziehen legitime Versandsysteme wie Newsletter oder Fachanwendungen ein und klären den Umgang mit verdächtigen Nachrichten und Quarantäne.
Welche Rolle spielt Microsoft Secure Score?
Der Secure Score liefert Hinweise auf empfohlene Schutzmassnahmen. Wir nutzen ihn als eine Informationsquelle und prüfen die dahinterliegenden Einstellungen. Die Punktzahl allein beschreibt weder alle Risiken noch bestätigt sie, dass eure Umgebung sicher ist.
Ist das ein Penetrationstest oder ein Zertifizierungsaudit?
Wir prüfen Konfigurationen, Berechtigungen und Schutzmassnahmen im vereinbarten Umfang. Ein Penetrationstest oder eine formale Zertifizierung hat ein anderes Prüfziel. Wenn ihr bestimmte Nachweise benötigt, klären wir vorab, welche Prüfung dafür erforderlich ist.
Übernehmt ihr auch die Betreuung nach der Härtung?
Ja, im vereinbarten Umfang. Wir legen fest, welche Einstellungen und Änderungen wir wiederkehrend überprüfen. Für die Erkennung und Bearbeitung von Angriffen auf Konten und Geräte stimmen wir ergänzend den Identitäts- und Endpunktschutz sowie die Zuständigkeiten ab.





