Nexus.365 Security Scan ist eine einmalige Bestandsaufnahme Ihrer Microsoft-365-Umgebung. Wir vergleichen die Konfiguration mit dem CIS-Benchmark Level 1 (Center for Internet Security), prüfen ergänzend Berechtigungen und Lizenznutzung und liefern einen Bericht mit priorisierten Maßnahmen. Der Scan nutzt ausschließlich Lesezugriff. Laufende Überwachung ist eine gesonderte Leistung.
Schritt 1 · 30 Minuten
Kostenloses Erstgespräch
Wir klären Lizenzmodell, Prüfumfang und die Read-only-Anbindung. Ist die Anbindung bereits eingerichtet, besprechen wir erste Befunde direkt im Termin — der vollständige Scan startet nach Beauftragung.
Schritt 2 · 7 Werktage
Vollständiger Bericht
Nach Beauftragung und eingerichteter Leseanbindung: Risiko-Status auf einer Seite, priorisierter Maßnahmenplan mit Aufwand und Risiko-Bewertung, inklusive Management-Präsentation für Geschäftsführung oder Beirat.
Schritt 3 · 60–90 Minuten
Persönliche Übergabe
Wir gehen den Bericht mit Ihnen durch, beantworten Detailfragen und sortieren die nächsten drei Schritte — mit oder ohne uns. Bei Bedarf dauert die Übergabe länger.
Drei Blickwinkel auf Ihren Tenant.
Bewertung des aktuellen Sicherheitsniveaus Ihres Microsoft-365-Tenants — Microsoft Secure Score im Abgleich mit dem CIS-Benchmark.
Prüfung, ob Lizenzen optimal eingesetzt und Berechtigungen korrekt vergeben sind — kein Over-Spending, kein Zugriff, der nicht sein muss.
Neben der Sicherheit prüfen wir, ob die genutzten Funktionen zu Ihrem Unternehmen passen — und wo sich Produktivität erhöhen lässt.
Der Kern des Scans bleibt Security — laufende Produktivität, automatisierte Security. Für die tiefe Anforderungs- und Produktivitäts-Analyse gibt es Nexus.365 Productivity Needs.
Evidenz statt Einschätzung.
Kritische Themen rund um Identität, Geräte, Collaboration und Infrastruktur werden sichtbar — priorisiert nach Wirkung und Aufwand.
Sie sehen, was dieses Quartal ansteht, was später budgetiert werden sollte und welche Quick Wins sofort Produktivität freisetzen.
Klare Storyline und ein technischer Anhang, den Sie Führung, Auditoren und Partnern direkt weitergeben können.
Mehr Tiefe, wo Sie sie brauchen.
Über den Standard-Scan hinaus: Wählen Sie einen Stream für die Tiefenanalyse oder bündeln Sie mehrere zu einem koordinierten Programm. Geführt von Engineers, die Transformationen in deutschen KMU umgesetzt haben — die meisten Assessments liefern wir in vier Wochen oder weniger.
Geräte-Baselines, Intune Readiness, Update-Compliance und Enduser-Experience-Metriken.
Azure Governance, Landing Zones, Kostenkontrolle und Automationsreife.
Entra-ID-Konfiguration, Conditional Access, Lifecycle-Automation und Workflows für privilegierte Zugriffe.
Secure Score, Incident-Response-Bereitschaft, Backup-Strategie und Policy-Ausrichtung auf deutsche und EU-Vorgaben (BSI, DSGVO, NIS2).
Befunde, die man umsetzen kann.
Jeder Befund nennt das Risiko, die Priorität und die konkrete Maßnahme — kein Audit-Jargon, den erst jemand übersetzen muss.
Für mehrere Protokolle noch aktiv — umgeht MFA vollständig.
→Sofort deaktivieren, Ausnahmen dokumentieren
Kein dediziertes Notfallkonto mit Phishing-resistenter Anmeldung.
→Zwei Konten mit FIDO2-Keys, außerhalb Conditional Access
Administratoren vollständig, Standardnutzer lückenhaft.
→Registrierungskampagne, dann Conditional-Access-Pflicht
Patches erreichen alle Geräte gleichzeitig — kein Pilot-Ring.
→Gestaffelte Ringe: Pilot → Breit → Kritisch
Externe Zugriffe ohne Ablaufdatum oder Review-Prozess.
→Access Reviews quartalsweise, Lifecycle automatisieren
30 Minuten mit einem Engineer — kein Verkaufsgespräch. Read-only-Zugriff, der Bericht gehört Ihnen, die Roadmap auch.
30-Min Erstgespräch buchenNein. Nexus.365 Security Scan ist eine einmalige Bestandsaufnahme mit Bericht und Maßnahmenplan. Für die anschließende Konfigurationsüberwachung mit Monatsbericht ist Nexus.365 SecureWatch separat buchbar. Managed Tenant ergänzt dies um die Pflege des vereinbarten Security-Stacks und den monatlichen CIS-L1-Abdeckungsbericht.
Weil wir Ihre Umgebung noch nicht kennen. Microsoft 365 sieht in jedem Unternehmen anders aus: gewachsene Berechtigungen, Altlasten aus früheren Dienstleistern, Lizenzen, die niemand mehr zuordnen kann. Ein Preis vor der Prüfung müsste einen Puffer für all das enthalten, den am Ende die Kunden mitzahlen, deren Umgebung in Ordnung ist. Dieser Scan ist die Prüfung. Danach bekommen Sie ein Festpreis-Angebot, an das wir gebunden sind.
Für den Scan benötigt Implora die vereinbarten Leseberechtigungen auf Microsoft Graph. Damit werden Konfigurations-, Identitäts-, Anmelde-, Geräte- und Berechtigungsdaten ausgelesen. Der Scan verändert Ihren Tenant nicht. Änderungen an Ihrer Umgebung erfolgen nur nach einer gesonderten Beauftragung.
Für Analyse und Bericht werden Daten aus Ihrem Tenant über Microsoft Graph ausgelesen und an unsere Analyseplattform Implora (Sky Made Simple ApS, Dänemark) übertragen. Dazu gehören je nach Prüfumfang Konfigurationen, Identitäts- und Anmeldedaten, Geräteinformationen sowie Berechtigungs- und Zusammenarbeitsmetadaten. Implora verarbeitet und speichert diese Daten auf Microsoft Azure in Nordeuropa (EU). Read-only bedeutet: Der Scan verändert Ihren Tenant nicht; es bedeutet nicht, dass keine Daten exportiert werden. Informationen zu Aufbewahrung, Unterauftragnehmern und möglichen Drittlandübermittlungen finden Sie in unserer Datenschutzerklärung, Abschnitt 8. Optionale KI-Berichte bleiben ohne Ihre ausdrückliche Zustimmung deaktiviert.
Ja. Sie erhalten alle Rechte am Bericht und der Management-Präsentation — Sie dürfen sie 1:1 weitergeben oder anpassen.
Das hängt von Ihren Findings ab. Sie können selbst umsetzen oder uns beauftragen — pro Maßnahme nennen wir Ihnen im Bericht einen Aufwand in Tagen, damit Sie selbst rechnen können.
Microsofts eingebaute Kennzahl für das Sicherheitsniveau Ihres Tenants. Wir übersetzen sie in Klartext und gleichen sie mit dem CIS-Benchmark ab — damit Sie einen belastbaren Ist-Stand haben statt einer rohen Prozentzahl.
Ja — auch Lizenzbelegung und Berechtigungen lesen wir read-only aus. Es bleibt dabei: kein Schreibzugriff im Scan.
Nein — der Scan zeigt Over-Spending und Fehlbelegung auf. Die tiefe Anforderungs- und Lizenzplanung ist ein eigenes Produkt: Nexus.365 Productivity Needs.
30 Minuten, kostenfrei, ohne Verkaufsdruck. Wir hören zu, sortieren mit Ihnen die Lage, und Sie wissen am Ende, ob Nexus.365 Security Scan — CIS-Review nach Benchmark Level 1 der richtige Hebel ist.