Nexus.365 Security Scan

Sie wissen, wo Microsoft 365 Schutz braucht – und was zuerst zu tun ist.

Sie erhalten Klarheit über Zugriffe, Schutz und bezahlte Lizenzen. Nexus.365 bewertet die Befunde und zeigt, welche Maßnahmen zuerst anstehen – mit einem verständlichen Bericht und persönlicher Auswertung.

Angebot anfordern

Einmalig ab 990 € zzgl. USt. · keine Folgeverpflichtung
Bericht in 7 Werktagen nach Beauftragung und eingerichteter Leseanbindung

Bestandsaufnahme mit LesezugriffPersönliche Auswertung enthaltenUmsetzung separat beauftragbar
Ihre Fragen bestimmen den Nutzen

Welche offenen Fragen sollen endlich vom Tisch?

Nexus.365 verbindet die Prüfung Ihrer Sicherheitskonfiguration mit einer Bewertung von Berechtigungen, Lizenznutzung und gewachsenen Strukturen. Sie erhalten konkrete Aufgaben für Ihre Umgebung.

Zugriffe klären

Wer hat noch Zugriff, obwohl er ihn nicht mehr braucht?

Mitarbeitende wechseln Aufgaben, externe Partner kommen hinzu und Konten bleiben bestehen. Sie möchten wissen, welche Zugriffsrechte überprüft werden müssen.

Was der Scan klärt

Konten, Gäste, weitreichende Verwaltungsrechte und die Regeln für sichere Anmeldungen werden im vereinbarten Umfang untersucht.

Ihre Entscheidung danach

Sie können festlegen, welche Zugriffe Ihre IT entziehen, begrenzen oder gezielt überprüfen soll.

Vertrauliche Informationen schützen

Wer kann auf sensible Unterlagen zugreifen?

Sie teilen Dateien mit Kunden und Partnern. Gleichzeitig sollen vertrauliche Informationen nur für die vorgesehenen Personen erreichbar sein.

Was der Scan klärt

Der Scan prüft die Einstellungen für externe Freigaben und den Schutz Ihrer Zusammenarbeit. Auffällige Freigaberegeln werden mit Handlungsbedarf eingeordnet.

Ihre Entscheidung danach

Sie können Regeln für das Teilen von Informationen gezielt nachschärfen. Das schafft auch eine Grundlage für den weiteren Umgang mit Copilot.

Vorhandenen Schutz nutzen

Ist der Schutz eingerichtet – und greift er auch?

Postfächer und Geräte funktionieren. Ob die vorgesehenen Schutzregeln aktiv sind und die richtigen Personen erfassen, ist eine andere Frage.

Was der Scan klärt

Wir bewerten Konfigurationen für sichere Anmeldung, E-Mail-Schutz und Geräteschutz, soweit Ihre Lizenzen und die bereitgestellten Daten die Prüfung ermöglichen.

Ihre Entscheidung danach

Sie erkennen, welche Schutzlücken bearbeitet werden sollten und welche vorhandenen Funktionen dafür geprüft werden können.

Lizenzkosten einordnen

Wofür bezahlen Sie, das niemand mehr nutzt?

Lizenzen laufen weiter, obwohl Konten nicht mehr genutzt werden. Zusätzliche Pakete wurden gebucht, aber ihr Nutzen ist heute unklar.

Was der Scan klärt

Die Lizenzanalyse zeigt Belegung, Nutzungshinweise und mögliche Fehlzuordnungen. Auffälligkeiten werden zur Überprüfung benannt.

Ihre Entscheidung danach

Sie haben eine Grundlage, Lizenzkosten und vorhandene Schutzfunktionen mit Ihrer IT zu prüfen. Eine Einsparung wird erst nach Prüfung Ihrer Anforderungen belastbar.

Gewachsene Konfigurationen ordnen

Welche alten Regeln machen Ihre Umgebung unübersichtlich?

Nach Projekten oder einem Dienstleisterwechsel bleiben Gruppen, Ausnahmen und ähnliche Regeln zurück. Vor der nächsten Änderung fehlt der Überblick.

Was der Scan klärt

Die Konfigurationsbewertung macht Auffälligkeiten wie überlappende Regeln und ungenutzte Strukturen sichtbar, soweit diese im vereinbarten Umfang erfasst werden.

Ihre Entscheidung danach

Sie können Aufräumarbeiten priorisieren und den Umfang einer anschließenden Umsetzung besser abgrenzen.

Nachweisfragen vorbereiten

Was antworten Sie, wenn Kunden oder Prüfer Belege verlangen?

Eine Rückfrage zur Sicherheit soll schriftlich beantwortet werden. Dafür brauchen Sie nachvollziehbare Befunde und Klarheit darüber, was noch offen ist.

Was der Scan klärt

Sie erhalten dokumentierte technische Ergebnisse. Relevante Befunde werden für die vereinbarten Nachweisfragen eingeordnet; notwendige Vertiefungen bleiben erkennbar.

Ihre Entscheidung danach

Sie können die nächsten Nachweise und Maßnahmen mit Ihrer IT und den zuständigen Prüfern abstimmen. Ein formales Audit wird dadurch nicht ersetzt.

Die genaue Prüfung richtet sich nach Ihrem Lizenzmodell, den verfügbaren Daten und dem vereinbarten Umfang. Fehlende Informationen werden im Bericht als offene Prüfpunkte benannt.

Wie Nexus.365 zu den Antworten kommt

Ihr Unternehmen braucht eine Einordnung der Befunde.

Der CIS-Benchmark ist einer der Prüfmaßstäbe. Für Ihre Entscheidung zählen auch die Zugriffsrechte, die Nutzung Ihrer Lizenzen und die gewachsene Konfiguration.

Automatisierte Prüfungen liefern die Befunde. Wir ordnen diese fachlich ein und übersetzen sie in Prioritäten und konkrete nächste Schritte.

Schutzkonfigurationen überprüfen

Anerkannte Sicherheitsmaßstäbe und ergänzende Prüfungen zeigen auffällige Einstellungen bei Anmeldung, E-Mail und Zusammenarbeit.

Berechtigungen und Altlasten einordnen

Konten, Verwaltungsrechte, Freigaberegeln und Konfigurationsstrukturen zeigen, wo Zugriffe und Aufräumarbeiten geprüft werden müssen.

Lizenznutzung mit betrachten

Die vorhandene Belegung und Nutzungshinweise helfen, mögliche Fehlzuordnungen und ungenutzte Funktionen zu erkennen.

Die nächste Entscheidung vorbereiten

Sie erhalten einen priorisierten Maßnahmenplan, verständliche Ergebnisse für die Geschäftsführung und Details für die umsetzende IT.

Das Ergebnis des Scans

Ein Bericht, mit dem Sie weiterarbeiten können.

Sie erhalten eine fachlich eingeordnete Bestandsaufnahme zu Ihrer Sicherheit, Berechtigungen, Lizenznutzung und Konfiguration. Der Bericht zeigt, welche Maßnahmen Ihre IT zuerst prüfen und bearbeiten sollte.

Risiko-Status auf einer Seite

Eine Zusammenfassung für die Geschäftsführung, die die wichtigsten Befunde einordnet.

Lizenz- und Berechtigungsübersicht

Auffällige Zugriffe, Lizenzzuordnungen und Nutzungshinweise als Grundlage für Ihre nächste Prüfung.

Priorisierter Maßnahmenplan

Aufgaben mit Reihenfolge und geschätztem Aufwand für die Abstimmung mit Ihrer IT.

Management-Präsentation

Die Ergebnisse für interne Gespräche und Entscheidungen aufbereitet.

Persönliche Auswertung

Gelegenheit, Befunde und nächste Schritte gemeinsam zu besprechen.

Aufwandsschätzungen werden im Bericht ausgewiesen. Verbindliche Umsetzungskosten ergeben sich erst aus einem separaten Angebot.

Beispiel zur Veranschaulichung · kein Kundenbefund

Sie sehen, was ein Befund für Ihren nächsten Auftrag bedeutet.

Ein altes Konto besitzt noch eine Lizenz.

Zu klären: Wird das Konto noch gebraucht und welche Daten müssen erhalten bleiben?

Nächster Auftrag: Ihre IT prüft den Bedarf und entscheidet nach Freigabe über die Lizenzzuordnung.

Eine Anmelderegel erfasst nicht alle vorgesehenen Personen.

Zu klären: Ist die Ausnahme gewollt oder besteht eine Schutzlücke?

Nächster Auftrag: Die Regel und ihre Auswirkungen prüfen, eine notwendige Änderung testen und anschließend freigeben.

Externe Freigaben sind zu weit erlaubt.

Zu klären: Welche Zusammenarbeit braucht diese Freigaben tatsächlich?

Nächster Auftrag: Zulässige Freigaben festlegen und die Umsetzung mit Ihrer IT abstimmen.

Die Beispiele zeigen mögliche Entscheidungen. Ob diese Situationen in Ihrer Umgebung bestehen, wird erst durch die Prüfung festgestellt.

Ablauf

Sie geben den Start frei. Wir prüfen den vereinbarten Umfang.

01 · Angebot

Preis und Umfang klären.

Sie erhalten ein Angebot für Ihr Lizenzmodell und den vereinbarten Umfang. Die Anfrage allein ist keine Beauftragung.

02 · Prüfung

Die Ausgangslage erfassen.

Nach Beauftragung und eingerichteter Leseanbindung beginnt die Bestandsaufnahme. Einstellungen werden dabei nicht verändert.

03 · Auswertung

Die nächsten Schritte entscheiden.

Innerhalb von sieben Werktagen erhalten Sie den Bericht. In der persönlichen Auswertung besprechen wir die Befunde und Prioritäten.

Investition

Einmalige Prüfung mit persönlicher Auswertung.

Business Premium

ab 990 € einmalig

zzgl. USt.

Risiko-Status, Lizenz- und Berechtigungsübersicht, priorisierter Maßnahmenplan, Management-Präsentation und persönliche Auswertung.

Enterprise-Lizenzmodell

ab 1.690 € einmalig

zzgl. USt.

Dieselben Ergebnisformate mit einer auf Ihre verfügbaren Funktionen abgestimmten Prüfung. Die genaue Tiefe steht im Angebot.

Optional: Azure Security & Cost für 490 € einmalig zzgl. USt., zusätzlich zum Scan. Der verbindliche Gesamtpreis steht im Angebot.

Der Scan ist eine Read-only-Bestandsaufnahme. Der CIS-Benchmark Level 1 ist ein Prüfmaßstab; Berechtigungen, Lizenznutzung und gewachsene Konfigurationen werden im vereinbarten Umfang ergänzend bewertet. Der Bericht kommt in sieben Werktagen nach Beauftragung und eingerichteter Leseanbindung. Die persönliche Übergabe dauert normalerweise 60–90 Minuten. Die Umsetzung ist nicht im Scan enthalten; laufende Angriffserkennung, Incident Response und Forensik sind separate Leistungen. Das kostenlose 30-Minuten-Erstgespräch ersetzt keinen vollständigen Scan.
Die Umsetzung von Maßnahmen, laufende Angriffserkennung und die Bearbeitung eines akuten Vorfalls gehören nicht zum Scan. Der Bericht ersetzt kein formales Audit und garantiert keine Zertifizierung.
Optional: Azure Security & Cost

Sie möchten auch Ihre Azure-Umgebung einordnen?

Wenn Sie Azure nutzen, können Sicherheits- und Kostenfragen als zusätzliche Prüfung aufgenommen werden.

Eine Grundlage für Ihr Cloud-Budget und die nächsten Sicherheitsmaßnahmen.

Die ergänzende Prüfung betrachtet Sicherheitskonfiguration und Kosten im vereinbarten Azure-Umfang. Sie können die Ergebnisse mit den Microsoft-365-Maßnahmen abstimmen.

490 € einmalig zzgl. USt.
Optional, zusätzlich zum Security Scan. Der Umfang wird vorab im Angebot festgehalten.

Sie entscheiden, wie es weitergeht

Aus der Bestandsaufnahme wird ein bearbeitbarer Plan.

Ihre eigene IT setzt um.

Der Bericht gibt Ihrer IT eine gemeinsame Grundlage für die Prüfung und Umsetzung der priorisierten Maßnahmen.

Sie beauftragen gezielte Unterstützung.

Nexus.365 Quick-Win, Basics oder Compliance können die passenden Aufgaben übernehmen. Umfang und Preis werden separat vereinbart.

Sie möchten den Stand weiter im Blick behalten.

Mit separat vereinbarter laufender Betreuung durch Nexus.365 SecureWatch lassen sich weitere Veränderungen und Handlungsbedarf verfolgen.

Der einmalige Scan enthält keine Umsetzung und keine laufende Überwachung. Sie gehen keine Verpflichtung zu einem weiteren Produkt ein.

Die Entscheidung aufschieben

Offene Fragen bleiben offene Aufgaben.

Solange Ihr Sicherheitsstand nicht dokumentiert ist, fehlt die Grundlage, Maßnahmen zu priorisieren und Angebote für die Umsetzung einzuordnen. Der Scan schafft diesen Ausgangspunkt.

Sie entscheiden anschließend, welche Maßnahmen Sie mit wem umsetzen.

Was unterscheidet den Scan von laufender Betreuung?

Der Nexus.365 Security Scan ist eine einmalige Bestandsaufnahme mit Maßnahmenplan. Umsetzung und laufende Betreuung werden separat vereinbart. Für den anschließenden Betrieb finden Sie die Beschreibungen zu Managed Tenant und Managed Workplace auf unserer Hauptseite. Sie können den Bericht auch mit Ihrer eigenen IT oder Ihrem bisherigen Dienstleister weiterbearbeiten.

Kundenstimmen

Was Kunden zu unserer Arbeit sagen

Fünf Stimmen aus vier Unternehmen. Auszüge aus veröffentlichten Bewertungen zur Zusammenarbeit mit Philipp Schmidt.

„Hervorragende Arbeit als Microsoft-365-Consultant. Besonders beeindruckt waren wir von der Unterstützung bei TISAX, ISO 27001 und Security Audit sowie der Implementierung von MFA, MAM und Conditional Access. Die Arbeit hat einen bleibenden positiven Einfluss auf unser Unternehmen hinterlassen.“

— Roman Wagner, IT-AdministratorCorsol GmbH

„Großartige Unterstützung bei der Implementierung von macOS mit Microsoft Intune sowie der Härtung und Risikominimierung unserer IT-Umgebung. Ausdauer bei komplexen Themen und pragmatische Herangehensweise haben den Unterschied gemacht.“

— Marcel Becker, Leiter IT-InfrastrukturChristian Dörr Headhunting GmbH

„Als Microsoft-365-Solution-Architect maßgeblich dazu beigetragen, unsere IT-Infrastruktur strategisch zu verbessern und zukunftsfähig zu machen. Besonders hervorzuheben ist der umfassende Ansatz in Security, Governance und Compliance. Klare Weiterempfehlung.“

— Andreas Brunner, GeschäftsführerCorsol GmbH

„Ich habe Philipp als Kompetenten und kaum aus der Ruhe zu bringenden Dienstleister empfunden. Hauptaufgabe war es Intune (IOS) auf einen Stand zu bringen. Hat super geklappt.“

— Tobias Kinert, IT-KoordinatorAllgäu Batterie GmbH & Co.KG

„Unter der Leitung von Herrn Schmidt haben wir uns zu einem zukunftsorientierten Cloud-First-Unternehmen entwickelt. Er implementierte erfolgreich MS 365 und führte MFA mit Yubikeys und 'Conditional Access' ein.“

— Katharina Schwabe, Executive Assistant / HR & Office ManagerHMNC Holding GmbH
Success Story

Von der gewachsenen Umgebung zum Prüfsiegel

Wie ein Industrie-Zulieferer aus der DACH-Region seine Microsoft-Umgebung so aufgestellt hat, dass TISAX und ISO 27001 bestanden wurden — und ein echter Angriffsversuch nach einer halben Stunde erledigt war. Anonymisiert.

Ein Mittwochmorgen, kurz nach acht. Im Postfach mehrerer Mitarbeitender liegt eine Nachricht von einem langjährigen Geschäftspartner. Absender, Signatur und Tonfall stimmen. Der Link führt auf eine täuschend echte Anmeldemaske. Eine halbe Stunde später ist die Sache erledigt — und das war kein Zufall.

TISAX AL2
Assessment bestanden
ISO 27001
Zertifizierung bestanden
≈ 30 Min.
bis zur Sperre eines echten Phishing-Angriffs
Die ganze Story lesen →

Auch als PDF: vier Seiten zum Mitnehmen, ohne Anmeldung. Alle Kundenangaben sind anonymisiert.

Was liefert ein Microsoft 365 Security Scan?

Was bringt ein Microsoft 365 Security Scan?

Sie erhalten eine fachlich eingeordnete Bestandsaufnahme zu Schutzkonfigurationen, Berechtigungen, Lizenznutzung und gewachsenen Strukturen. Ein priorisierter Maßnahmenplan und eine persönliche Auswertung helfen bei der nächsten Entscheidung.

Ist der Scan auf CIS Level 1 beschränkt?

CIS Level 1 ist ein Prüfmaßstab. Nexus.365 betrachtet zusätzlich die vereinbarten Prüfbereiche zu Berechtigungen, Lizenznutzung und Konfigurationskomplexität. Die genaue Tiefe hängt von Lizenzmodell, Datenzugriff und vereinbartem Umfang ab. Azure Security & Cost ist ein optionaler Zusatz.

Ersetzt der Scan eine vollständige Copilot-Prüfung?

Nein. Die Prüfung von Freigabe- und Zugriffseinstellungen liefert eine Grundlage für weitere Entscheidungen zu Copilot. Eine vollständige Prüfung aller Dokumentberechtigungen und sensiblen Inhalte ist damit nicht zugesichert; eine Vertiefung wird separat abgegrenzt.

Wann erhalten wir den Bericht?

Nach Beauftragung und vollständig eingerichteter Leseanbindung erhalten Sie den Bericht innerhalb von sieben Werktagen. Die Frist beginnt erst, wenn diese Voraussetzungen erfüllt sind.

Verändert der Scan unsere Einstellungen?

Der Scan ist eine Bestandsaufnahme mit Lesezugriff. Er verändert keine Einstellungen. Die benötigten Berechtigungen werden vor Beginn mit Ihrer IT abgestimmt.

Wer setzt die Maßnahmen um?

Sie entscheiden, ob Ihre bestehende IT oder ein separat beauftragter Partner die Maßnahmen umsetzt. Die Umsetzung und laufende Überwachung sind nicht im Scan enthalten.

Ist der Bericht ein Audit oder eine Zertifizierung?

Der Bericht unterstützt Ihre technische Vorbereitung und die Abstimmung von Nachweisfragen. Er ersetzt kein formales Audit und garantiert keine Zertifizierung oder vollständige Compliance.

Fachliche Einordnung

Die Ergebnisse werden mit Ihnen besprochen.

Automatisierte Prüfungen liefern Befunde. Die persönliche Auswertung hilft Ihnen, Prioritäten und die nächsten Aufgaben mit Ihrer IT abzustimmen.

7 Werktage
Bericht nach Beauftragung und eingerichteter Leseanbindung
60–90 Minuten
Persönliche Übergabe, bei Bedarf länger
Administrator
Expert
Microsoft 365 Certified · MS-102

Microsoft-zertifiziert: SC-100 Cybersecurity Architect Expert · SC-401 Information Security Administrator · Microsoft 365 Certified: Administrator Expert (MS-102).

Ihr nächster Schritt

Klären Sie Ihre offenen Fragen zu Microsoft 365.

Geht es um unklare Zugriffe, Lizenzkosten oder fehlende Nachweise? Nennen Sie uns Ihre Situation. Sie erhalten ein Angebot für den passenden Scan-Umfang mit Preis und Ergebnisformaten.

Mit der Anfrage gehen Sie keine Zahlungspflicht ein. Weitere Angaben für das verbindliche Angebot klären wir im Anschluss. Der Scan beginnt nach Beauftragung und eingerichteter Leseanbindung.

Die Anfrage wird als E-Mail vorbereitet. Sie senden sie anschließend in Ihrem E-Mail-Programm ab oder übernehmen den Text in Ihr Webmail.

Microsoft-365-Lizenzmodell *

Alle Preise einmalig, zzgl. USt. Die E-Mail-Vorbereitung ist noch kein Versand. Erst mit dem Absenden in Ihrem E-Mail-Programm geht Ihre Anfrage an uns.