Typische Probleme
- MFA, Gerätezustand, Benutzerrollen und App-Risiken werden nicht gemeinsam bewertet.
- Conditional Access, Intune, Defender und PIM sind nicht als Kontrollkette dokumentiert.
- Berechtigungen sind zu breit und werden nicht kontinuierlich überprüft.
- Zero Trust bleibt ein Schlagwort ohne messbare technische Umsetzung.