Die bestehende IT-Umgebung war historisch gewachsen und nur teilweise standardisiert. Es wurde mit lokalen Active-Directory-Strukturen gearbeitet, während Cloud-Sicherheitsfunktionen nur eingeschränkt genutzt wurden. Multifaktor-Authentifizierung war uneinheitlich umgesetzt, Conditional-Access-Richtlinien fehlten vollständig und Endgeräte wurden nicht zentral verwaltet. Zudem existierten zu viele privilegierte Benutzerkonten ohne klar geregelte Rollen oder zeitliche Begrenzungen.
Mit dem Inkrafttreten der NIS2-Richtlinie entstand akuter Handlungsbedarf, da weder der aktuelle Sicherheitsstatus transparent vorlag noch eine klare Roadmap zur Umsetzung existierte. Gleichzeitig musste sichergestellt werden, dass Sicherheitsmaßnahmen den operativen Betrieb nicht beeinträchtigen und von den Mitarbeitenden akzeptiert werden.
Zu Beginn wurde der bestehende Microsoft-365-Tenant systematisch analysiert. Ziel war es, den tatsächlichen Sicherheits- und Compliance-Reifegrad objektiv zu erfassen und daraus eine priorisierte Umsetzungsroadmap abzuleiten. Alle Maßnahmen wurden auf NIS2-Anforderungen abgestimmt und technisch sauber implementiert.
Ihre Entscheidung wäre dieselbe, wie die renommierter Unternehmen:


























Sie sehen gerade einen Platzhalterinhalt von Vimeo. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr InformationenSie sehen gerade einen Platzhalterinhalt von YouTube. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr InformationenSie müssen den Inhalt von reCAPTCHA laden, um das Formular abzuschicken. Bitte beachten Sie, dass dabei Daten mit Drittanbietern ausgetauscht werden.
Mehr InformationenSie sehen gerade einen Platzhalterinhalt von Instagram. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr Informationen