
Governance & Sicherheit
NIS2 Compliance Paket
Umsetzung konkreter Microsoft-365-Maßnahmen Richtung NIS2, von Zugriffskontrolle bis Nachweisbarkeit.
Microsoft 365 sicher betreiben. Risiken reduzieren. Maßnahmen nachweisen.
Wer Kommunikation, Dokumente und externe Zusammenarbeit über Teams und SharePoint abwickelt, muss auch Microsoft 365 in das NIS2-Risikomanagement einbeziehen.
Das österreichische NISG 2026 verlangt unter anderem Zugriffskontrollen, MFA, sichere Kommunikation, Protokollierung sowie Maßnahmen für Sicherheitsvorfälle, Backup und Wiederherstellung.
Die Verpflichtungen gelten ab 1. Oktober 2026.
Microsoft 365 bietet dafür zahlreiche Funktionen. Entscheidend ist, ob diese richtig lizenziert, konfiguriert, überwacht und dokumentiert sind.
Unser Lösungspaket
Wir analysieren und härten Ihre Umgebung mit Fokus auf Teams, SharePoint, OneDrive, Entra ID, Purview und Microsoft Defender:
Secure Score und sicherheitsrelevante Tenant-Einstellungen
Administratorrollen und privilegierte Konten
MFA und Conditional Access
Gastzugriffe, Freigaben und anonyme Links
Teams-, SharePoint- und OneDrive-Governance
Drittanbieter-Apps und OAuth-Berechtigungen
Sensitivity Labels, Verschlüsselung und DLP
Auditierung, Alarmierung und Aufbewahrung
Backup, Wiederherstellung und Notfallzugriff
Bereinigung veralteter Workspaces und Berechtigungen
priorisierte Maßnahmenplanung mit Lizenzbedarf
Dokumentation der geprüften und umgesetzten Maßnahmen
Das Ergebnis
Sie erhalten einen dokumentierten Security & Governance Check, eine priorisierte Gap- und Maßnahmenliste, umgesetzte Schutzmaßnahmen, eine Zielkonfiguration sowie eine Roadmap für offene Punkte.
Optional erstellen wir einen NIS2 Management Hub in SharePoint, in dem Richtlinien, Risiken, Maßnahmen, Verantwortlichkeiten, Prüfungen und Sicherheitsvorfälle zentral verwaltet werden.
Wichtig: Das Paket adressiert den technischen und operativen Microsoft-365-Teil der NIS2-Anforderungen. Es ersetzt keine rechtliche Gesamtbewertung.


