Bewertung Ihrer Microsoft-365-Umgebung im Hinblick auf ISO 27001

Viele regulierte Unternehmen orientieren sich an der ISO 27001 als führendem Sicherheitsstandard. Wir analysieren Ihre Cloud-Umgebung und prüfen detailliert, ob Ihre aktuelle Konfiguration den strengen Anforderungen eines nahenden Audits entspricht.

 

Unsere Leistungen im Assessment

So prüfen wir Ihre Microsoft 365 Umgebung auf ISO-27001-Konformität.

Identity & Access Management

Tiefgehende Analyse Ihrer Identitäts- und Zugriffsverwaltung, inklusive der Überprüfung von Multi-Faktor-Authentifizierung (MFA) und Conditional Access.

Data Protection & Schutz

Analyse der Data Protection Funktionen. Wir prüfen, wie Data Loss Prevention (DLP) und Sensitivity Labels zum Schutz Ihrer sensiblen Daten eingesetzt werden.

Logging & Monitoring

Bewertung Ihrer Überwachungsmechanismen. Werden sicherheitsrelevante Ereignisse in M365 ausreichend protokolliert und überwacht?

Abgleich mit ISO-Kontrollen

Direkter Abgleich Ihrer aktuellen M365-Konfiguration mit den relevanten Kontrollmechanismen (Controls) aus dem Anhang A der ISO 27001.

Greifbare Ergebnisse für Ihr Unternehmen

Das erhalten Sie am Ende unseres Readiness Assessments.

ISO-27001-Readiness-Report

Ein aussagekräftiger Abschlussbericht, der den Reifegrad Ihrer M365-Umgebung in Bezug auf die Norm klar und verständlich dokumentiert.

Übersicht der Sicherheitsmaßnahmen

Eine strukturierte Bestandsaufnahme (Status Quo) aller bereits erfolgreich etablierten Sicherheitsmaßnahmen in Ihrem Tenant.

Konkrete Maßnahmenliste

Ein priorisierter Handlungsplan zur Schließung identifizierter Lücken, um Ihre Umgebung optimal auf die Zertifizierung vorzubereiten.

Vertrauensbasis

Schaffung von Vertrauen bei Kunden, Partnern und Regulierungsbehörden durch proaktives Compliance-Management.

Für wen wir das tun

Unternehmen, die Informationssicherheit messbar und zertifizierbar machen wollen.

Zertifizierungs-Anwärter

Unternehmen, die kurz vor ihrer Erstzertifizierung nach ISO 27001 stehen und sichergehen wollen, dass ihre Microsoft 365 Cloud kein Stolperstein wird.

Regulierte Branchen & Zulieferer

Organisationen (z.B. Automotive, Industrie, KRITIS), die gegenüber ihren Kunden und Partnern einen hohen ISO-Standard im M365-Umfeld nachweisen müssen.

Unternehmen vor Re-Audits

Organisationen mit bestehender ISO 27001 Zertifizierung, die nach einer starken Cloud-Migration prüfen müssen, ob das aktuelle Setup den Normen noch entspricht.

Der Weg zur Zertifizierung:
Vorher vs. Nachher

Sehen Sie den Unterschied, den ein gezieltes Readiness Assessment macht.

Vorher

Nachher

Immer informiert über die neuesten Entwicklungen

Häufige Fragen zum Assessment

Antworten auf die wichtigsten Fragen zur ISO-27001-Prüfung in M365.

 

Microsoft als Cloud-Provider ist zertifiziert (Rechenzentren, Infrastruktur). Für die sichere Konfiguration und Nutzung der Dienste innerhalb Ihres Tenants (z.B. Zugriffsrechte, Datenklassifizierung) sind jedoch Sie als Kunde verantwortlich. Genau diesen Teil prüfen wir.

 

Microsoft als Cloud-Provider ist zertifiziert (Rechenzentren, Infrastruktur). Für die sichere Konfiguration und Nutzung der Dienste innerhalb Ihres Tenants (z.B. Zugriffsrechte, Datenklassifizierung) sind jedoch Sie als Kunde verantwortlich. Genau diesen Teil prüfen wir.

 

Wir benötigen temporären Lesezugriff (z.B. als Global Reader), um Ihre Konfigurationen zu sichten. Wir nehmen während des Assessments keine aktiven Änderungen an Ihrem System vor.

 

Alles beginnt mit einem Austausch.

Kim Gramenske

Geschäftsführer