Compliance-Anforderungen lassen sich nicht in ein Wochenend-Projekt drücken. Nexus.365 Compliance sind komplexe Vorhaben, die wir nach Plan und Festpreis durchführen — bis das Audit-Kapitel grün ist.
Schritt 1 · Woche 1
Audit-Mapping & Architektur
Wir mappen die relevanten Anforderungen (TISAX-Reifegrad, ISO-Annex-A, NIS2-Pflichten) auf konkrete M365-Konfigurationen und zeichnen die Ziel-Architektur.
Schritt 2 · Woche 2–6
Umsetzung in Wellen
Wir setzen in Sprints um: Identity, Conditional Access, Defender-Suite, Audit-Pipeline, Copilot-Governance. Jede Welle wird getestet und dokumentiert.
Schritt 3 · Woche 7–8
Audit-Vorbereitung
Vollständige Audit-Doku, Sample-Pull-Runs für den Auditor, Pre-Audit-Walkthrough. Auf Wunsch begleiten wir das tatsächliche Audit als technischer Ansprechpartner.
Zwei Ausgangslagen, zwei Wege. Beide enden bei einem festen Preis, der hält.
Ausgangslage 1
Wir bauen neu auf
Sie starten ohne bestehende Microsoft-365-Umgebung, oder die alte wird abgelöst. Dann klären wir zuerst, was Sie tatsächlich brauchen. Diese Klärung läuft nach Tagessatz, weil erst danach feststeht, welche Bausteine überhaupt gebraucht werden.
Ausgangslage 2
Ihre Umgebung läuft bereits
Microsoft 365 ist im Haus und über Jahre gewachsen. Was der Betrieb kostet, hängt davon ab, was darin steckt. Deshalb steht auf dieser Seite kein Preis: Jede Zahl vorab wäre geraten. Wir sehen uns die Umgebung zuerst an.
Ohne Bestandsaufnahme kein Festpreis. Das ist keine Formalie: Ein Preis, den wir vor der Prüfung nennen, müsste einen Puffer für alles enthalten, was wir noch nicht gesehen haben. Den zahlen sonst die Kunden mit, deren Umgebung in Ordnung ist.
Wir sagen vorher, was wir nicht übernehmen. Das ist billiger als eine Überraschung im laufenden Projekt.
Besprechungszeit läuft nach Aufwand
Die Arbeit an Ihrer Umgebung, der monatliche Bericht und die vereinbarten Leistungen stecken im Festpreis. Abstimmungsrunden darüber hinaus rechnen wir nach Stunden ab: ein fester Jour fixe, Abstimmungen mit Ihren anderen Dienstleistern, Besprechungen zu Vorhaben außerhalb des Vertrags.
So bezahlt kein Kunde die Sitzungen eines anderen mit. Der Stundensatz steht in Ihrem Angebot, und wir sagen vorher an, wenn ein Termin abgerechnet wird.
Ihre Mitarbeitenden hören es von Ihnen
Wann eine Änderung kommt, wen sie betrifft und wie viel Vorlauf nötig ist, planen und steuern wir. Die Ankündigung im Haus übernehmen Sie: dass die Anmeldung sich ändert, dass in der nächsten Woche Passkeys eingerichtet werden, dass der Code per SMS wegfällt.
Das hat einen Grund. Eine Mail vom eigenen Geschäftsführer wird gelesen, eine vom unbekannten Dienstleister sieht aus wie der Betrugsversuch, vor dem wir gerade warnen. Die Textvorlagen und den Zeitplan liefern wir mit, Sie drücken auf Senden.
TISAX (VDA-ISA inkl. Prototypenschutz), ISO 27001:2022, NIS2, BAIT/VAIT, DSGVO-Mappings. Branchen-Spezifika auf Anfrage.
Nein. Wir bauen den Stack so auf, dass er prüfungsreif ist. Den eigentlichen Audit macht ein unabhängiger akkreditierter Auditor — wir begleiten technisch.
Wir bündeln die Module. Mehrfach-Mapping einer Maßnahme zählt nur einmal — das spart deutlich.
Ja, im Idealfall mit SecureWatch — dort messen wir die Drift und melden, wenn eine kontrollrelevante Konfiguration kippt.
30 Minuten, kostenfrei, ohne Verkaufsdruck. Wir hören zu, sortieren mit Ihnen die Lage, und Sie wissen am Ende, ob Nexus.365 Compliance der richtige Hebel ist.