Leistungsübersicht

Identity & Zero Trust

Identity & Zero Trust Architecture

Zero Trust ist ein Sicherheitsmodell, das keinem Nutzer und keinem Gerät automatisch vertraut – unabhängig davon, ob er sich im internen Netzwerk befindet oder von außen zugreift. Jede Anfrage wird einzeln geprüft, authentifiziert und auf das Minimalprinzip (Least Privilege) reduziert. Das NIST-Framework SP 800-207 bildet die Grundlage; Microsoft setzt es über Entra ID, Intune und Defender for Endpoint um.

  • Microsoft Entra ID – Konzept, Härtung & Migration
  • Conditional Access & risikobasierte Authentifizierung
  • Privileged Identity Management (PIM)
  • Multi-Faktor-Authentifizierung & Passwordless
  • Device Compliance & Microsoft Intune MDM
  • Zero Trust Maturity Assessment
NIST SP 800-207 Implementierung orientiert sich an offiziellen NIST-Leitlinien und Microsofts Zero Trust Adoption Framework.
Beratung anfragen

Vergleich

Zero Trust vs. klassische Perimeter-Security

Zero Trust vs. klassische Perimeter-Security
Kriterium Perimeter-Security Zero Trust
Vertrauensmodell „Im Netz = vertrauenswürdig" Niemals vertrauen, immer prüfen
Schutzperimeter Netzwerkgrenze (Firewall) Identität + Gerät + Kontext
Remote Work VPN-abhängig, fehleranfällig Nativ unterstützt
Lateral Movement Schwer zu erkennen Durch Mikrosegmentierung blockiert
Cloud-Eignung Begrenzt (on-premises gedacht) Cloud-nativ optimiert

Quellen: NIST SP 800-207 Zero Trust Architecture · Microsoft Zero Trust Adoption Framework

Data Security & Purview

Data Security & Microsoft Purview

Microsoft Purview ist die integrierte Datenschutz- und Compliance-Plattform von Microsoft 365, die Unternehmen hilft, sensible Daten zu erkennen, zu klassifizieren und zu schützen – automatisiert und ohne separate Tools. Von Sensitivity Labels über Data Loss Prevention (DLP) bis zu eDiscovery und Insider Risk Management: Purview deckt den gesamten Datenschutz-Lifecycle ab und ist vollständig in die M365-Umgebung integriert.

  • Information Protection & Sensitivity Labels
  • Data Loss Prevention (DLP) – Policies & Feinabstimmung
  • Automatische Klassifizierung & Trainable Classifiers
  • eDiscovery & Audit-Protokolle
  • Insider Risk Management & Communication Compliance
  • Data Lifecycle Management & Retention Policies

Quellen: Microsoft Purview Dokumentation · ENISA – Data Protection Glossary

Beratung anfragen

Compliance-Beratung & Umsetzung

Compliance-Beratung & Umsetzungsunterstützung

NIS2-Compliance bedeutet, technische und organisatorische Maßnahmen nachweisbar umzusetzen – nicht nur zu dokumentieren. Regulatorische Anforderungen aus NIS2, ISO 27001, DSGVO und BaFin werden analysiert, priorisiert und technisch implementiert. Das Ergebnis: eine prüffähige Compliance-Dokumentation ohne eigenes Compliance-Team. Erfahrung aus Healthcare, Banking, Energy und Public Sector.

  • NIS2-Readiness-Assessment & Umsetzungsbegleitung
  • ISO 27001 Vorbereitung & technische Maßnahmen
  • DSGVO-Nachweise & technische Schutzmaßnahmen
  • BaFin- & HIPAA-konforme Datenschutz-Architektur
  • Microsoft Purview Compliance Manager
  • Lieferanten-Risikobewertung & Dokumentation
Beratung anfragen

AI Advisory & Adoption

AI Advisory & Adoption

Strategieberatung und sichere Implementierung für Organisationen, die KI-Werkzeuge einsetzen wollen – ohne dabei die Kontrolle über ihre Daten zu verlieren. Von der Readiness-Analyse bis zum produktiven Betrieb.

  • AI Readiness Assessment & Strategieberatung
  • Copilot for M365 – Governance, DLP & sicherer Rollout
  • Azure OpenAI & Custom AI Implementierung
  • AI-Risikoanalyse & EU AI Act Compliance
  • Data Governance für KI-Projekte (Zero Trust)
  • AI Security Training, Auditing & Awareness
Speaker-Erfahrung Referent auf CloudIdentitySummit 2024 & 2025. Zertifiziert: AB-900 (Copilot & Agent Administration), Copilot for Security Ninja, Applied Skills M365 Copilot.
Beratung anfragen

Cloud & Workplace

Cloud & Workplace

Microsoft 365 Migrationen, Tenant-Härtung und Exchange-Online-Betrieb – durchgeführt nach BSI-Grundschutz und mit nachvollziehbarer Dokumentation. Auch hybride Umgebungen (On-Premises + Azure) und Infrastruktur as Code mit Terraform.

  • M365 Migration & Tenant-Härtung (BSI-Grundschutz)
  • Exchange Online & Teams Governance
  • Hybrid-Migrationen (On-Premises → Azure / M365)
  • Azure Landing Zone & Terraform IaC
  • Microsoft Intune MDM (Windows, iOS, Android)
  • Azure Virtual Desktop (AVD / PAW)
Beratung anfragen

Cloud-Souveränität · Delos

Cloud-Souveränität in der DACH-Region

Datensouveräne Cloud-Infrastruktur für regulierte Branchen und KRITIS-Betreiber – auf Basis der Delos Cloud mit Microsoft. Als Managed Service Provider (MSP) planen, migrieren und betreiben wir souveräne Microsoft-Umgebungen nach BSI C5 und DSGVO-Anforderungen. Ihre Daten verlassen die DACH-Region nicht.

  • Delos Cloud Strategie & Migrationsprojekte (Microsoft)
  • Datensouveränität & EU Data Boundary – Daten bleiben in Deutschland
  • BSI C5-Attestierung & ISO 27001 Vorbereitung
  • Managed Service Provider (MSP) für souveräne DACH-Umgebungen
  • KRITIS- und BaFin-konforme Cloud-Architektur
  • Tenant-Segregation & Air-Gapped-Konfigurationen
Delos Cloud Datensouveräne Cloud-Infrastruktur von Microsoft mit Delos – BSI-Grundschutz-konform, betrieben in Deutschland. Zertifiziert nach BSI C5 und ISO 27001. Hinweis: Die Delos Cloud richtet sich ausschließlich an öffentliche Einrichtungen (Bund, Länder, Kommunen) und ist für privatwirtschaftliche Unternehmen aktuell nicht verfügbar.
Beratung anfragen

Häufig gestellte Fragen

Antworten zu Zero Trust, Microsoft Purview, NIS2 und unserer Arbeitsweise.

Was ist Zero Trust und wie funktioniert es?

Zero Trust ist ein Sicherheitsmodell, das keinem Nutzer und keinem Gerät automatisch vertraut – unabhängig vom Standort. Jede Zugriffsanfrage wird geprüft, authentifiziert und auf minimale Berechtigungen reduziert. Die Implementierung erfolgt über Microsoft Entra ID (Identität), Intune (Geräte-Compliance) und Defender for Endpoint (Endpunktsicherheit) – nach den Vorgaben des NIST SP 800-207 Frameworks.

Wie läuft ein Zero Trust Maturity Assessment ab?

Das Assessment gliedert sich in drei Phasen: Bestandsaufnahme (Analyse der aktuellen Konfiguration), Gap-Analyse (Schwachstellen und Priorisierung nach Risiko) und Roadmap (konkreter Umsetzungsplan mit Quick Wins). Dauer: typischerweise 2–4 Wochen. Das Ergebnis ist ein schriftlicher Bericht mit klaren nächsten Schritten.

Was ist Microsoft Purview und wofür brauche ich es?

Microsoft Purview ist die integrierte Datenschutz- und Compliance-Plattform in Microsoft 365. Sie klassifiziert, kennzeichnet und schützt sensible Daten automatisch – über Sensitivity Labels, DLP-Richtlinien, eDiscovery und Insider Risk Management. Für Unternehmen mit DSGVO-, NIS2- oder ISO-27001-Anforderungen ist Purview oft die effizienteste Lösung, weil sie keine separaten Tools erfordert.

Welche Branchen und Unternehmensgrößen betreut Novesso?

Novesso berät Unternehmen ab ca. 50 Mitarbeitern in regulierten Branchen: Healthcare (HIPAA, DSGVO), Banking & Finance (BaFin, DORA), Energy & KRITIS (NIS2), Public Sector (BSI-Grundschutz) und Mittelstand in der DACH-Region. Projektgröße und Beratungstiefe werden individuell vereinbart.

Kein passendes Thema gefunden?

Sprechen wir. Erstgespräch kostenlos – ich analysiere Ihre Situation und sage Ihnen offen, ob und wie ich helfen kann.