Leistungen
Alle Lösungen
Microsoft-basierte Sicherheits- und Cloud-Beratung – von der Strategie bis zur Umsetzung. Ohne künstliche Trennung nach Unternehmensgröße.
Leistungsübersicht
Identity & Zero Trust
Identity & Zero Trust Architecture
Zero Trust ist ein Sicherheitsmodell, das keinem Nutzer und keinem Gerät automatisch vertraut – unabhängig davon, ob er sich im internen Netzwerk befindet oder von außen zugreift. Jede Anfrage wird einzeln geprüft, authentifiziert und auf das Minimalprinzip (Least Privilege) reduziert. Das NIST-Framework SP 800-207 bildet die Grundlage; Microsoft setzt es über Entra ID, Intune und Defender for Endpoint um.
- Microsoft Entra ID – Konzept, Härtung & Migration
- Conditional Access & risikobasierte Authentifizierung
- Privileged Identity Management (PIM)
- Multi-Faktor-Authentifizierung & Passwordless
- Device Compliance & Microsoft Intune MDM
- Zero Trust Maturity Assessment
Vergleich
Zero Trust vs. klassische Perimeter-Security
| Kriterium | Perimeter-Security | Zero Trust |
|---|---|---|
| Vertrauensmodell | „Im Netz = vertrauenswürdig" | Niemals vertrauen, immer prüfen |
| Schutzperimeter | Netzwerkgrenze (Firewall) | Identität + Gerät + Kontext |
| Remote Work | VPN-abhängig, fehleranfällig | Nativ unterstützt |
| Lateral Movement | Schwer zu erkennen | Durch Mikrosegmentierung blockiert |
| Cloud-Eignung | Begrenzt (on-premises gedacht) | Cloud-nativ optimiert |
Quellen: NIST SP 800-207 Zero Trust Architecture · Microsoft Zero Trust Adoption Framework
Data Security & Purview
Data Security & Microsoft Purview
Microsoft Purview ist die integrierte Datenschutz- und Compliance-Plattform von Microsoft 365, die Unternehmen hilft, sensible Daten zu erkennen, zu klassifizieren und zu schützen – automatisiert und ohne separate Tools. Von Sensitivity Labels über Data Loss Prevention (DLP) bis zu eDiscovery und Insider Risk Management: Purview deckt den gesamten Datenschutz-Lifecycle ab und ist vollständig in die M365-Umgebung integriert.
- Information Protection & Sensitivity Labels
- Data Loss Prevention (DLP) – Policies & Feinabstimmung
- Automatische Klassifizierung & Trainable Classifiers
- eDiscovery & Audit-Protokolle
- Insider Risk Management & Communication Compliance
- Data Lifecycle Management & Retention Policies
Quellen: Microsoft Purview Dokumentation · ENISA – Data Protection Glossary
Beratung anfragenCompliance-Beratung & Umsetzung
Compliance-Beratung & Umsetzungsunterstützung
NIS2-Compliance bedeutet, technische und organisatorische Maßnahmen nachweisbar umzusetzen – nicht nur zu dokumentieren. Regulatorische Anforderungen aus NIS2, ISO 27001, DSGVO und BaFin werden analysiert, priorisiert und technisch implementiert. Das Ergebnis: eine prüffähige Compliance-Dokumentation ohne eigenes Compliance-Team. Erfahrung aus Healthcare, Banking, Energy und Public Sector.
- NIS2-Readiness-Assessment & Umsetzungsbegleitung
- ISO 27001 Vorbereitung & technische Maßnahmen
- DSGVO-Nachweise & technische Schutzmaßnahmen
- BaFin- & HIPAA-konforme Datenschutz-Architektur
- Microsoft Purview Compliance Manager
- Lieferanten-Risikobewertung & Dokumentation
AI Advisory & Adoption
AI Advisory & Adoption
Strategieberatung und sichere Implementierung für Organisationen, die KI-Werkzeuge einsetzen wollen – ohne dabei die Kontrolle über ihre Daten zu verlieren. Von der Readiness-Analyse bis zum produktiven Betrieb.
- AI Readiness Assessment & Strategieberatung
- Copilot for M365 – Governance, DLP & sicherer Rollout
- Azure OpenAI & Custom AI Implementierung
- AI-Risikoanalyse & EU AI Act Compliance
- Data Governance für KI-Projekte (Zero Trust)
- AI Security Training, Auditing & Awareness
Cloud & Workplace
Cloud & Workplace
Microsoft 365 Migrationen, Tenant-Härtung und Exchange-Online-Betrieb – durchgeführt nach BSI-Grundschutz und mit nachvollziehbarer Dokumentation. Auch hybride Umgebungen (On-Premises + Azure) und Infrastruktur as Code mit Terraform.
- M365 Migration & Tenant-Härtung (BSI-Grundschutz)
- Exchange Online & Teams Governance
- Hybrid-Migrationen (On-Premises → Azure / M365)
- Azure Landing Zone & Terraform IaC
- Microsoft Intune MDM (Windows, iOS, Android)
- Azure Virtual Desktop (AVD / PAW)
Cloud-Souveränität · Delos
Cloud-Souveränität in der DACH-Region
Datensouveräne Cloud-Infrastruktur für regulierte Branchen und KRITIS-Betreiber – auf Basis der Delos Cloud mit Microsoft. Als Managed Service Provider (MSP) planen, migrieren und betreiben wir souveräne Microsoft-Umgebungen nach BSI C5 und DSGVO-Anforderungen. Ihre Daten verlassen die DACH-Region nicht.
- Delos Cloud Strategie & Migrationsprojekte (Microsoft)
- Datensouveränität & EU Data Boundary – Daten bleiben in Deutschland
- BSI C5-Attestierung & ISO 27001 Vorbereitung
- Managed Service Provider (MSP) für souveräne DACH-Umgebungen
- KRITIS- und BaFin-konforme Cloud-Architektur
- Tenant-Segregation & Air-Gapped-Konfigurationen
Häufig gestellte Fragen
Antworten zu Zero Trust, Microsoft Purview, NIS2 und unserer Arbeitsweise.
Was ist Zero Trust und wie funktioniert es?
Zero Trust ist ein Sicherheitsmodell, das keinem Nutzer und keinem Gerät automatisch vertraut – unabhängig vom Standort. Jede Zugriffsanfrage wird geprüft, authentifiziert und auf minimale Berechtigungen reduziert. Die Implementierung erfolgt über Microsoft Entra ID (Identität), Intune (Geräte-Compliance) und Defender for Endpoint (Endpunktsicherheit) – nach den Vorgaben des NIST SP 800-207 Frameworks.
Wie läuft ein Zero Trust Maturity Assessment ab?
Das Assessment gliedert sich in drei Phasen: Bestandsaufnahme (Analyse der aktuellen Konfiguration), Gap-Analyse (Schwachstellen und Priorisierung nach Risiko) und Roadmap (konkreter Umsetzungsplan mit Quick Wins). Dauer: typischerweise 2–4 Wochen. Das Ergebnis ist ein schriftlicher Bericht mit klaren nächsten Schritten.
Was ist Microsoft Purview und wofür brauche ich es?
Microsoft Purview ist die integrierte Datenschutz- und Compliance-Plattform in Microsoft 365. Sie klassifiziert, kennzeichnet und schützt sensible Daten automatisch – über Sensitivity Labels, DLP-Richtlinien, eDiscovery und Insider Risk Management. Für Unternehmen mit DSGVO-, NIS2- oder ISO-27001-Anforderungen ist Purview oft die effizienteste Lösung, weil sie keine separaten Tools erfordert.
Welche Branchen und Unternehmensgrößen betreut Novesso?
Novesso berät Unternehmen ab ca. 50 Mitarbeitern in regulierten Branchen: Healthcare (HIPAA, DSGVO), Banking & Finance (BaFin, DORA), Energy & KRITIS (NIS2), Public Sector (BSI-Grundschutz) und Mittelstand in der DACH-Region. Projektgröße und Beratungstiefe werden individuell vereinbart.
Kein passendes Thema gefunden?
Sprechen wir. Erstgespräch kostenlos – ich analysiere Ihre Situation und sage Ihnen offen, ob und wie ich helfen kann.