Zertifizierung

ISO 27001, NIS2, BSI-Grundschutz – wir machen Ihre M365-Umgebung zertifizierungsbereit und begleiten Sie durch den Audit-Prozess. Von der Gap-Analyse über die technische Umsetzung bis zum Gespräch mit dem Prüfer.

Zertifizierung & Audit-Begleitung

Bei Kigen IT machen wir Ihre M365-Umgebung zertifizierungsbereit – technisch umgesetzt, dokumentiert und nachweisbar.

Gap-Analyse gegen Ihren Zielstandard

Wir prüfen Ihre M365-Umgebung systematisch gegen ISO 27001 Annex A, NIS2-Anforderungen oder BSI-Grundschutz-Bausteine. Sie erhalten einen strukturierten Report mit allen Gaps und einer priorisierten Maßnahmenliste.

Control Mapping auf M365

Jede regulatorische Anforderung wird auf eine konkrete M365-Konfiguration abgebildet: Conditional Access, Defender-Policies, Intune-Baselines, Purview-Einstellungen. Dokumentiert und für den Auditor nachvollziehbar.

Technische Implementierung & Härtung

Wir konfigurieren Security Baselines, Rollenmodelle, Berechtigungskonzepte und Zugriffsrichtlinien direkt in Ihrem Tenant. Alles wird getestet und abgenommen, bevor der Auditor kommt.

Audit-Dokumentation & Begleitung

Wir erstellen die Governance-Dokumentation in einer Struktur, die Auditoren erwarten. Bei Bedarf begleiten wir Sie durch den gesamten Audit-Prozess – inklusive Vorbereitung auf Prüfer-Gespräche.

Ergebnisse, die Sie erwarten können

Eine M365-Umgebung, die jedem Auditor standhält – technisch umgesetzt, dokumentiert und nachweisbar.

ISO 27001 Readiness

Ihre M365-Umgebung erfüllt alle relevanten Controls aus Annex A. Gap-Analyse, Umsetzung und Dokumentation aus einer Hand – typischerweise in 6–8 Wochen.

NIS2-Konformität

Wir stellen sicher, dass Ihre Microsoft-Umgebung die NIS2-Anforderungen an Risikomanagement, Incident Reporting und technische Maßnahmen erfüllt.

BSI-Grundschutz-Umsetzung

BSI-Bausteine werden auf konkrete M365-Konfigurationen abgebildet. Nicht als Papiertiger, sondern technisch implementiert und prüfbar.

Branchenspezifische Regulierung

VAIT, BAIT, MaRisk, DORA – wir kennen die Anforderungen für Versicherungen, Banken und Finanzdienstleister und setzen sie in M365 um.

Für wen wir das tun

Zertifizierung eignet sich besonders für Unternehmen, die vor einem Audit stehen, eine Rezertifizierung vorbereiten oder regulatorische Anforderungen erstmals in M365 umsetzen müssen.

Für Unternehmen vor ISO-Zertifizierung

Gap-Analyse, technische Umsetzung und Audit-Begleitung – damit Ihre Erstprüfung sitzt.

Für KRITIS-Unternehmen & NIS2-Betroffene

Regulatorische Pflichten technisch erfüllen und nachweisen – in der Umgebung, die Sie bereits nutzen.

Für regulierte Mittelständler

TISAX, ISO 27001, branchenspezifische Vorgaben – wir übersetzen Anforderungen in Ihre M365-Realität.

Greifbare Ergebnisse für
Ihr Geräte-Management

Von der undokumentierten Umgebung zur auditierbaren M365-Plattform.

Vorher

Nachher

Immer informiert über die neuesten Entwicklungen

Häufige Fragen zu unseren Services

So machen wir Ihre M365-Umgebung zertifizierungsbereit.

Typischerweise 6–8 Wochen für die technische Readiness. Der Zeitraum hängt vom Reifegrad Ihrer bestehenden M365-Umgebung ab.

Ja. Wir bereiten Sie auf Prüfer-Gespräche vor und stehen während des Audits als technischer Ansprechpartner zur Verfügung.

Wir übernehmen auf Wunsch das laufende Compliance-Monitoring und unterstützen bei Rezertifizierungen und Änderungen am Standard.

ISO 27001, NIS2, BSI-Grundschutz, VAIT, BAIT, MaRisk, DORA, TISAX – wir sind auf regulierte Umgebungen spezialisiert.

Alles beginnt mit einem Austausch.

Kim Gramenske

Geschäftsführer