Tenant-Konfiguration ist kein „einmal sauber" — neue Features, neue Default-Settings, neue Risiken. SecureWatch ist die kontinuierliche Überwachung, die Abweichungen von Ihrer Standard-Konfiguration erkennt und gemäß individuell vereinbartem SLA eskaliert.
Schritt 1 · Sprint 0
Baseline einfrieren
Wir frieren Ihre aktuelle Konfiguration als Baseline ein und definieren Eskalations-Schwellen mit Ihnen — was ist „grün", was ist „roter Anruf"?
Schritt 2 · Monatlich
Bericht & Drift-Übersicht
Ein PDF-Bericht in CEO-Sprache: Was hat sich verändert, wo gab es Drift, was wurde wieder eingenordet. Kein Excel-Friedhof.
Schritt 3 · Bei Bedarf
Eskalation nach individuellem SLA
Bei besonderen Auffälligkeiten (z. B. globaler Admin neu, CA-Policy deaktiviert) eskalieren wir gemäß individuell vereinbartem SLA. Reaktionszeiten, Servicezeiten, Eskalationswege und der Beginn der Reaktionsfrist werden vertraglich festgelegt.
Zwei Ausgangslagen, zwei Wege. Beide enden bei einem festen Preis, der hält.
Ausgangslage 1
Wir bauen neu auf
Sie starten ohne bestehende Microsoft-365-Umgebung, oder die alte wird abgelöst. Dann klären wir zuerst, was Sie tatsächlich brauchen. Diese Klärung läuft nach Tagessatz, weil erst danach feststeht, welche Bausteine überhaupt gebraucht werden.
Ausgangslage 2
Ihre Umgebung läuft bereits
Microsoft 365 ist im Haus und über Jahre gewachsen. Was der Betrieb kostet, hängt davon ab, was darin steckt. Deshalb steht auf dieser Seite kein Preis: Jede Zahl vorab wäre geraten. Wir sehen uns die Umgebung zuerst an.
Ohne Bestandsaufnahme kein Festpreis. Das ist keine Formalie: Ein Preis, den wir vor der Prüfung nennen, müsste einen Puffer für alles enthalten, was wir noch nicht gesehen haben. Den zahlen sonst die Kunden mit, deren Umgebung in Ordnung ist.
Wir sagen vorher, was wir nicht übernehmen. Das ist billiger als eine Überraschung im laufenden Projekt.
Besprechungszeit läuft nach Aufwand
Die Arbeit an Ihrer Umgebung, der monatliche Bericht und die vereinbarten Leistungen stecken im Festpreis. Abstimmungsrunden darüber hinaus rechnen wir nach Stunden ab: ein fester Jour fixe, Abstimmungen mit Ihren anderen Dienstleistern, Besprechungen zu Vorhaben außerhalb des Vertrags.
So bezahlt kein Kunde die Sitzungen eines anderen mit. Der Stundensatz steht in Ihrem Angebot, und wir sagen vorher an, wenn ein Termin abgerechnet wird.
Ihre Mitarbeitenden hören es von Ihnen
Wann eine Änderung kommt, wen sie betrifft und wie viel Vorlauf nötig ist, planen und steuern wir. Die Ankündigung im Haus übernehmen Sie: dass die Anmeldung sich ändert, dass in der nächsten Woche Passkeys eingerichtet werden, dass der Code per SMS wegfällt.
Das hat einen Grund. Eine Mail vom eigenen Geschäftsführer wird gelesen, eine vom unbekannten Dienstleister sieht aus wie der Betrugsversuch, vor dem wir gerade warnen. Die Textvorlagen und den Zeitplan liefern wir mit, Sie drücken auf Senden.
Nein. Nexus.365 SecureWatch hat keine feste Nutzerobergrenze. Der monatliche Festpreis richtet sich nach Ihrer Umgebung und Ihrem Microsoft-365-Plan und steht nach der Bestandsaufnahme fest. SLA sind individuell vereinbar.
Wir empfehlen einen Scan oder Nexus.365 Quick-Win vorab, damit es eine saubere Baseline gibt. Sonst überwachen wir eine Konfiguration, von der wir nicht wissen, ob sie gut ist.
Sie behalten alle bisherigen Berichte und die Baseline. Wir geben Ihnen das Konfigurations-Dossier mit — keine Daten bleiben hinter Schloss bei uns.
Ob und wie Eskalationen außerhalb der Geschäftszeiten erfolgen, regelt das individuell vereinbarte SLA. Reaktionszeiten, Servicezeiten, Eskalationswege und der Beginn der Reaktionsfrist werden vertraglich festgelegt. Routinemäßige Reviews und Berichte liefern wir werktags zu den üblichen Service-Zeiten. SecureWatch selbst ist kein SOC — es prüft Konfiguration und Drift statt Live-Angriffe. Den vollen SOC 24/7 gibt es in den Managed-Workplace-Paketen Premium und Ultimate, betrieben über unseren spezialisierten SOC-Partner.
SecureWatch ist in keinem Managed M365 Workplace-Paket automatisch enthalten — Sie buchen es dazu, mit gestaffeltem Rabatt auf den Einzelpreis: 20 % im Standard, 30 % im Premium, 40 % im Ultimate. Einzeln gebucht richtet es sich an Unternehmen mit eigener IT, die nur den Security-Layer ergänzen, aber keinen vollen Managed Service buchen wollen. Der Preis steht in beiden Fällen nach der Bestandsaufnahme fest.
SecureWatch ist ein wiederkehrender Konfigurations-Check: Tenant-Drift, Score-Vergleich zum Vormonat, Settings-Backslides — die monatliche „Wie steht der Tenant da?"-Sicht. Der SOC 24/7 in Premium und Ultimate ist die Live-Überwachung über alle Ebenen (Identity, Endpoint, Mail, Cloud-Apps) inklusive Eskalation. Beide ergänzen sich: SOC bemerkt Angriffe in Echtzeit, SecureWatch bemerkt schleichende Fehlkonfiguration. Sie ersetzen sich nicht — wer Premium/Ultimate plus SecureWatch bucht, deckt beide Achsen ab.
30 Minuten, kostenfrei, ohne Verkaufsdruck. Wir hören zu, sortieren mit Ihnen die Lage, und Sie wissen am Ende, ob Nexus.365 SecureWatch der richtige Hebel ist.