Welche Datenklassen gelten als sensibel oder geschäftskritisch?
Gibt es eine produktive Sensitivity-Label-Strategie?
Werden DLP-Richtlinien für Exchange, SharePoint, OneDrive und Teams genutzt?
Wie werden externe Freigaben mit vertraulichen Inhalten erkannt?
Existieren Retention Policies und Records-Management-Regeln?
Ist eDiscovery organisatorisch und technisch vorbereitet?
Wird Audit Logging regelmäßig ausgewertet?
Wurde Copilot Readiness aus Daten- und Berechtigungssicht geprüft?
Gibt es Verantwortliche für Data Governance und Compliance Operations?
Werden Purview-Richtlinien regelmäßig getestet und nachjustiert?