Fixpreis-Einstieg
Dein Security-Standort gegen den CIS-Benchmark, zum Fixpreis und ohne Folgepflicht. Read-only — wir ändern nichts, wir messen. Der Bericht gehört dir: Du kannst die Massnahmen selbst umsetzen, mit deinem bestehenden Partner — oder mit uns.
Deine Microsoft-365-Umgebung gemessen am CIS-Benchmark — Kontrolle für Kontrolle, mit Abdeckungsgrad.
Was hinter der Zahl steckt: welche Lücken real riskant sind und welche nur Punkte kosten.
Sortiert nach Wirkung und Aufwand. Quick Wins zuerst, Projekte klar abgegrenzt.
Eine Stunde, in der wir die Ergebnisse durchgehen — verständlich für Geschäftsleitung und Verwaltungsrat.
01
30 Minuten: Scope, Zugriff, Termine. Mehr brauchen wir von dir nicht.
02
Read-only-Zugriff auf deinen Tenant. Keine Änderungen, keine Störung deiner Nutzer:innen.
03
Bericht plus eine Stunde Besprechung. Danach weisst du, wo du stehst und was zuerst kommt.
So sieht der Bericht aus
Jeder Befund nennt das Risiko, die Priorität und die konkrete Massnahme — kein Audit-Jargon, den erst jemand übersetzen muss.
Auszug: Findings & Massnahmen
Illustratives Beispiel — keine Kundendaten
Legacy Authentication
Für mehrere Protokolle noch aktiv — umgeht MFA vollständig
→ Sofort deaktivieren, Ausnahmen dokumentieren
Break-Glass-Konten
Kein dediziertes Notfallkonto mit Phishing-resistenter Anmeldung
→ Zwei Konten mit FIDO2-Keys, ausserhalb Conditional Access
MFA-Abdeckung
Administratoren vollständig, Standardnutzer lückenhaft
→ Registrierungskampagne, dann Conditional-Access-Pflicht
Update-Ringe (Intune)
Patches erreichen alle Geräte gleichzeitig — kein Pilot-Ring
→ Gestaffelte Ringe: Pilot → Breit → Kritisch
Gast-Konten
Externe Zugriffe ohne Ablaufdatum oder Review-Prozess
→ Access Reviews quartalsweise, Lifecycle automatisieren
Was du bekommst
Kritische Themen rund um Identität, Geräte, Collaboration und Infrastruktur werden sichtbar — priorisiert nach Wirkung und Aufwand.
Du siehst, was dieses Quartal ansteht, was später budgetiert werden sollte und welche Quick Wins sofort Produktivität freisetzen.
Klare Storyline und ein technischer Anhang, den du Führung, Auditor:innen und Partnern direkt weitergeben kannst.
Tiefenanalysen
Über den CIS-Review hinaus: Wähle einen Stream für die Tiefenanalyse oder bündle mehrere zu einem koordinierten Programm. Geführt von Senior Engineers, die Transformationen in Schweizer Organisationen umgesetzt haben — die meisten Assessments liefern wir in vier Wochen oder weniger.
Geräte-Baselines, Intune Readiness, Update-Compliance und Enduser-Experience-Metriken.
Azure Governance, Landing Zones, Kostenkontrolle und Automationsreife.
Entra-ID-Konfiguration, Conditional Access, Lifecycle-Automation und Workflows für privilegierte Zugriffe.
Secure Score, Incident-Response-Bereitschaft, Backup-Strategie und Policy-Ausrichtung auf Schweizer Vorgaben.