Microsoft 365 assessment

Microsoft 365 Security Audit voor het MKB

Controleer MFA, beheerders, toegang, e-mailbeveiliging, delen en beveiligingsstatus via beperkte toegang met alleen leesrechten.

Vraag een Microsoft 365 audit aan

Kort gezegd

Een Microsoft 365 Security Audit controleert of identiteit, beheerdersrollen, e-mailbeveiliging, delen en beveiligingsinstellingen passen bij de manier waarop je bedrijf werkt. Met expliciete toestemming en zo beperkt mogelijke leesrechten vertalen we bevindingen naar een geprioriteerde actielijst.

Wanneer dit helpt

Standaardinstellingen vormen zelden een volledig beveiligingsbeleid

  • MFA staat voor sommige gebruikers aan, maar wordt niet overal afgedwongen.
  • Oude of te ruime beheerdersrollen blijven actief.
  • Extern delen en mailboxregels zijn moeilijk te overzien.
  • Secure Score-aanbevelingen missen bedrijfscontext en eigenaarschap.

Oplevering

Onderwerpen die we beoordelen

  • Identiteit, MFA en beheerdersrollen
  • Inactieve gebruikers en toegangsbeheer
  • E-mailauthenticatie en bescherming tegen phishing
  • Extern delen en risicovolle configuratiepatronen
  • Secure Score vertaald naar praktische prioriteiten

Aanpak

Beheerste toegang, heldere uitkomst

01

Toestemming

Een tenantbeheerder keurt de beschreven alleen-lezen rechten expliciet goed.

02

Verzamelen

We halen configuratiegegevens en informatie over de beveiligingsstatus op zonder om wachtwoorden van gebruikers te vragen.

03

Beoordelen

Bevindingen worden getoetst aan omvang, licenties, werkwijze en risico van de organisatie.

04

Verbeteren

Je ontvangt wijzigingen op volgorde, verantwoordelijken en stappen om herstel te controleren.

Duidelijke grens

Geen stille wijzigingen in je tenant

De audit verandert niet automatisch instellingen. Herstel krijgt een aparte goedkeuring en bevat tests en een terugvalplan wanneer wijzigingen toegang of e-mailbezorging kunnen raken.

Veelgestelde vragen

Hebben jullie ons beheerderswachtwoord nodig?

Nee. Toegang verloopt via Microsoft OAuth en expliciete toestemming van een tenantbeheerder. Wachtwoorden worden niet met ons gedeeld.

Kunnen jullie de bevindingen ook oplossen?

Ja, binnen een apart goedgekeurde herstelscope. We leggen wijzigingen vast en testen belangrijke gevolgen voor toegang en e-mail.

Valt apparatuur van medewerkers ook onder de audit?

Alleen voor zover relevante beveiligingsinformatie beschikbaar is via de afgesproken Microsoft-diensten en rechten. Een volledige endpointanalyse valt buiten deze audit.

Maak van de eerste securityvraag een volgende stap met eigenaar

Voor de start leggen we scope, benodigde toegang, bewijs, review en verwachte oplevering duidelijk vast.

Vraag een Microsoft 365 audit aan