Woher weiß ich, ob Microsoft 365 sicher eingerichtet ist?+
Sicher eingerichtet ist Microsoft 365 erst, wenn Identitäten, Adminrechte, MFA, Conditional Access, externe Freigaben, Backup und Wiederherstellung gemeinsam geprüft wurden. Einzelne aktivierte Sicherheitsfunktionen reichen dafür nicht aus.
Wer hat Zugriff auf unsere Daten in Microsoft 365?+
Das lässt sich nur zuverlässig beantworten, wenn Benutzer, Gruppen, Teams, SharePoint-Berechtigungen, OneDrive-Freigaben, Gastzugriffe und externe Links zusammen betrachtet werden. Genau diese Zusammenhänge macht der Sicherheitscheck sichtbar.
Was wird beim Microsoft-365-Sicherheitscheck geprüft?+
Wir prüfen Identitäten, Adminrechte, MFA, Conditional Access, Gerätezugriffe, Exchange Online, SharePoint, OneDrive, Teams, externe Freigaben, Backup, Wiederherstellung und grundlegende Governance.
Ist MFA allein ausreichend für die Absicherung von Microsoft 365?+
Nein. MFA ist wichtig, aber nicht ausreichend. Entscheidend ist, ob MFA vollständig greift, ob Ausnahmen bestehen, ob alte Anmeldemethoden deaktiviert sind und ob privilegierte Konten zusätzlich abgesichert werden.
Reicht Microsoft 365 Backup alleine aus?+
Ein Backup ist nur dann belastbar, wenn auch die Wiederherstellung getestet und nachvollziehbar dokumentiert wurde. Deshalb prüfen wir nicht nur, ob Backup vorhanden ist, sondern ob Restore im Ernstfall realistisch funktioniert.
Welche Microsoft-365-Risiken werden bei Unternehmen häufig gefunden?+
Typisch sind unvollständige MFA-Abdeckung, zu viele Adminrechte, alte Anmeldemethoden, unklare externe Freigaben, schwache Conditional-Access-Regeln, fehlende Restore-Nachweise und gewachsene Berechtigungsstrukturen.