Microsoft 365 Security Assessment
Uvildig sikkerhedsanalyse af Microsoft 365 og Entra ID
Microsoft 365 og Entra ID er for de fleste organisationer den vigtigste sikkerhedsflade. En fejlkonfiguration i Conditional Access, OAuth-tilladelser eller partneradgang kan give en angriber langt større adgang, end I forventer. Vi gennemgår hele fladen — risikobaseret, read-only og som uvildig tredjepart, der også efterprøver det, jeres leverandør har sat op.
Microsoft 365 Security Assessment er en uvildig, dybdegående sikkerhedsanalyse af hele jeres M365-miljø: identitet, mail, deling, apps, Intune og logging — til organisationer, hvor cloud er den vigtigste flade. I får en skriftlig rapport med executive summary og en prioriteret handlingsplan. Typisk 2–3 uger fra opstart til rapport — read-only, uden driftspåvirkning og til fast pris efter gratis foranalyse. Forskellen fra Identity Security Review: hele fladen, ikke kun identitet.
Det dækker analysen
- Entra ID, MFA-dækning, Conditional Access, PIM og RBAC
- Partneradgang (GDAP), brugere, gæster og B2B-samarbejde
- Exchange Online, SharePoint og OneDrive — inkl. deling og videresendelse
- OAuth-tilladelser, App Registrations og Enterprise Apps
- Intune compliance, Defender og Secure Score
- Logging, audit, tenant-region og dataudtræk
Det får I
- Skriftlig rapport med executive summary til ledelsen
- Tekniske fund med detaljegrad til jeres eget team
- Prioriteret handlingsplan efter risiko og gennemførlighed
- Typisk 2–3 uger fra opstart til rapport
Afgrænsning
- Omfatter ikke endpoints eller lokal infrastruktur
- Ikke implementering eller hændelseshåndtering
- Ikke en penetrationstest
- Unilite
- Cadpeople
- Kunde & Co
- Bitcoin Suisse
- Mercantec
- Dagrofa
- Laursens Realskole
- Zug Kommune
- Altid Vikar
- Adeo Datacenter
- A&O Kreston
- Numarics
- Geelmuyden Kiese
Den gennemgang, vi fik, vil vi uden tøven give 10 ud af 10.
80+ certificeringer — CISSP, CISM, CISA, ISO 27001 · Mere om Martin →
Sådan foregår det
Gratis foranalyse
Vi vurderer omfanget og giver en fast pris. Uforpligtende og uden overraskelser.
Read-only dataindsamling
Automatiserede udtræk via PowerShell og Graph — ingen driftsforstyrrelser.
Analyse & vurdering
Manuel specialistgennemgang med risikoprioritering og forretningskontekst.
Rapport & plan
Executive summary til ledelsen, teknisk dybde til jeres team — klar til handling.
Praktisk
Gratis og uforpligtende — vi får læseadgang og vurderer omfanget, så vi kan give en fast pris.
Typisk et opstartsmøde på omkring en time plus etablering af læseadgang. Resten gør vi.
Read-only dataindsamling — ingen ændringer i jeres systemer og ingen driftsforstyrrelser.
Skriftlig rapport med prioriterede anbefalinger, dataudtræk i Excel hvor relevant — og en gennemgang af resultaterne på både ledelses- og teknikerniveau.
Ofte stillede spørgsmål
Hvor meget tid skal vi selv bruge?
Typisk omkring en times opstartsmøde plus etablering af læseadgang. Resten klarer vi.
Kræver analysen installation af software?
Nej. Dataindsamlingen sker via automatiserede, read-only udtræk gennem PowerShell og Microsoft Graph.
Kan rapporten bruges til NIS 2- eller ISO 27001-arbejde?
Ja. Rapporten dokumenterer jeres kontroller og prioriterede forbedringer og bruges af flere kunder som grundlag i compliance-arbejde, fx ISAE 3000, NIS 2 og ISO 27001.
Hvad koster en sikkerhedsanalyse af Microsoft 365 — og hvorfor står prisen ikke her?
Fordi ingen to virksomheder — eller systemlandskaber — er ens, og en fast prisliste ville enten være for høj for nogle eller for upræcis for alle. I stedet starter vi altid med en gratis, uforpligtende foranalyse. Derefter får I som regel en fast pris uden overraskelser — og hvor en fast pris ikke er mulig, et estimat, vi står inde for og holder.
Klar til at få jeres sikkerhed verificeret af en uvildig tredjepart?
Gratis og uforpligtende foranalyse. Fast pris. En konkret plan, I kan handle på med det samme.
Få en gratis foranalyse