Microsoft 365 Security: Tenant-Härtung – Wie jovoco den Secure Score steigert

Mit gezielter GAP-Analyse, Best-Practice-Konfiguration und Microsoft 365 Security Tools hat ein mittelständisches IT-Unternehmen seine IT-Sicherheit KRITIS-konform gehärtet – schnell, effizient und revisionssicher.

Kunde

Kundennutzen

Technologie Stack

micrometal RGB 300x114 1
"Mit der strukturierten GAP-Analyse von jovoco haben wir unseren Secure Score in Rekordzeit von 46 % auf 82 % katapultiert. Wichtiger noch: Wir fühlen uns jetzt wirklich sicher und audit-bereit."
Profil
Senior Sales Manager

Herausforderungen des Kunden

Trotz eines hohen Bewusstseins für Cybersecurity-Risiken wies die Microsoft 365-Umgebung des Unternehmens einen vergleichsweise niedrigen Secure Score von nur 46 % auf. Die Gründe dafür lagen vor allem in einer heterogenen Tenant-Konfiguration, die durch schnelles Unternehmenswachstum und mehrere M&A-Aktivitäten entstanden war. Infolge dessen fehlte eine konsistente Sicherheitsarchitektur, was potenzielle Schwachstellen im Identitäts- und Gerätemanagement begünstigte.

Zudem wurde das Unternehmen durch neue Großkunden zunehmend mit KRITIS-Anforderungen konfrontiert – verbunden mit der Erwartung, einen nachweislich gehärteten Microsoft 365-Tenant zu betreiben. Das Ziel war klar: ein deutlich höherer Sicherheitsstandard, gemessen unter anderem an einem Secure Score von mindestens 80 %, kombiniert mit einer nachhaltigen und auditfähigen Lösung.

Unser Vorgehen

Um den Microsoft 365 Tenant des IT-Unternehmens auf ein sicheres und auditfestes Niveau zu heben, haben wir eine umfassende Sicherheitsbewertung inklusive GAP-Analyse durchgeführt. Ziel war es, kritische Schwachstellen aufzudecken, einen strukturierten Maßnahmenplan zu entwickeln und eine schrittweise Härtung des Tenants durchzuführen. Dabei stand der Secure Score als objektive Messgröße im Fokus – kombiniert mit der realen Sicherheitslage im täglichen Betrieb.

Initiale Sicherheitsbewertung

Zu Beginn wurde der aktuelle Microsoft Secure Score erhoben und mit den empfohlenen Zielwerten (70 % Standard / 80 % KRITIS) abgeglichen. Parallel erfassten wir alle aktivierten und fehlenden Sicherheitsfunktionen sowie kritische Schwachstellen im Tenant.
1

Durchführung der GAP-Analyse

Die Analyse erfolgte strukturiert entlang zentraler Sicherheitsbereiche – u. a. Identitätsmanagement, Daten- und Geräteschutz sowie Bedrohungserkennung. So konnten Risiken konkret lokalisiert und technisch verortet werden.
2

Maßnahmenentwicklung & Priorisierung

Basierend auf Risiko und Aufwand erstellten wir einen priorisierten Maßnahmenplan. Dieser enthielt sowohl Quick Wins als auch mittel- und langfristige Sicherheitsschritte mit klaren Konfigurationsvorgaben.
3

4. Umsetzung & Tenant Hardening

Die Maßnahmen wurden abgestimmt umgesetzt: u. a. Einführung von MFA und PIM, Einrichtung von DLP-Policies, Konfiguration von Defender for O365 sowie Rollout von Gerätesicherheitsrichtlinien mit Intune.
4

Abschluss-Review & Übergabe

Nach Umsetzung aller priorisierten Maßnahmen erfolgte ein Re-Scoring und ein Abschlussbericht. CYSA erhielt eine detaillierte Roadmap zur weiteren Optimierung und Schulungsmaterialien zur internen Befähigung.
5

Ergebnisse für den Kunden

Microsoft 365 Secure Score erreicht
0 %
kritische Sicherheitslücken geschlossen

Weitere Ergebnisse:

Sie haben ein bestimmtes Projekt im Kopf?

Ihre Entscheidung wäre dieselbe, wie die renommierter Unternehmen:

Geschaftsfuhrer Matthias vom IT Dienstleister jovoco

Ähnliche Fallstudien

Qualitätsmanagement automatisieren

Power Apps im Qualitätsmanagement: Seriennummern automatisch erkennen und Prüfprozesse beschleunigen

Unscharfe Bilder und manuelle Prüfprozesse bremsen die Qualitätssicherung. Mit einer optimierten Power-Apps-Lösung ermöglicht jovoco hochauflösende Bilderfassung, automatische Seriennummernerkennung und effizientere Prüfprozesse.
IT-Systemhaus Serverwartung

IT-Serviceprozesse automatisieren – zentrale Prozesssteuerung mit Power Apps

Mit wachsender Anzahl betreuter Systeme steigt der Bedarf nach klar strukturierten IT-Serviceprozessen. Eine Lösung auf Basis von Power Apps, Dataverse und Power Automate sorgt für transparente Wartungszyklen und zentrale Prozesssteuerung.
Immobilienverwaltung Digitalisierung Prozessautomatisierung

Immobilienverwaltung digitalisiert Prozesse und automatisiert Workflows mit DOMUS und Microsoft 365

Manuelle Verwaltungsprozesse und wiederkehrende Abstimmungen sorgten im Arbeitsalltag für hohen Aufwand. Gemeinsam mit jovoco entwickelte die Immobilienverwaltung eine skalierbare Grundlage für automatisierte Workflows und strukturiertere Prozessabläufe rund um DOMUS und Microsoft 365.