Wissen Sie, wie sicher Ihr Microsoft 365 wirklich ist?
Nach sieben Werktagen wissen Sie, wo Ihr Unternehmen steht — schwarz auf weiß, ohne Fachchinesisch. Sie bekommen eine Antwort für Versicherung und Kunden, einen Plan für Ihren IT-Dienstleister und eine Präsentation für Ihren Beirat. Persönliche Auswertung, Festpreis ab 990 €.
Kennen Sie diese Situationen?
Was Sie nach sieben Werktagen in der Hand halten
Keine Technik-Liste — Antworten auf die Fragen, die Ihnen gestellt werden.
Gemessen wird gegen den CIS-Benchmark Level 1, einen international anerkannten Grundschutz-Katalog für Microsoft 365. Der Scan liest nur und verändert nichts. Die Nutzungsrechte am Bericht liegen vollständig bei Ihnen — Sie dürfen ihn weitergeben, an wen Sie wollen.
30-Min Erstgespräch buchen →Was es Sie kostet, wenn Sie es nicht wissen
Der Großkunde, der einen Nachweis verlangt, wartet nicht, bis Sie so weit sind. Die Versicherung stellt Fragen, deren unbeantwortete Fassung die Prämie bestimmt — oder im Schadensfall die Deckung. Und wenn etwas passiert, scheitert die Wiederherstellung oft nicht an der Technik, sondern daran, dass niemand weiß, welcher Zustand eigentlich der richtige war.
Der Scan hat einen einmaligen Preis und enthält eine persönliche Auswertung. Die offenen Fragen kosten nichts — bis sie gestellt werden.
Umfang, Ablauf und kostenloses Erstgespräch
Der Nexus.365 Security Scan ist eine einmalige Read-only-Bestandsaufnahme gegen den CIS-Benchmark Level 1. Nach Beauftragung und eingerichteter Read-only-Anbindung erhalten Sie den Bericht in sieben Werktagen. Die Übergabe dauert normalerweise 60–90 Minuten, bei Bedarf länger. Die Umsetzung ist nicht im Scan enthalten. Laufende Angriffserkennung, Incident Response und Forensik gehören nicht zum Scan.
Das 30-Minuten-Erstgespräch ist kostenlos. Bei eingerichteter Read-only-Anbindung können wir erste Befunde besprechen. Es ersetzt keinen vollständigen kostenpflichtigen Security Scan.
Der Bericht liefert eine technische Entscheidungsgrundlage. Er ersetzt kein formales Audit und garantiert keine Zertifizierung oder vollständige Compliance.
Transparent, ohne versteckte Kosten
Ein einmaliger Festpreis, gestaffelt nach Ihrem Microsoft-365-Lizenzmodell — nicht nach Kleingedrucktem. Keine Folgekosten, kein Abo, keine Mindestlaufzeit.
| Produkt | Lizenzmodell | Preis* | Das steckt drin |
|---|---|---|---|
| Nexus.365 Security Scan | Business Premium | ab 990 € einmalig | Risiko-Status, Maßnahmenplan mit Aufwand in Tagen, Management-Präsentation, Reporting-Gespräch |
| Nexus.365 Security Scan | E3 / E5 / E7 | ab 1.690 € einmalig | Wie Business Premium — bei mehr Funktionen, die geprüft werden |
| Add-on: Azure Security & Cost | optional, nur mit dem Scan | 490 € einmalig | Azure-Sicherheits- und Kostenprüfung zusätzlich zum Scan |
* zzgl. USt. · Fester Preis, festes Enddatum, keine Folgeverpflichtung. Die Staffelung folgt Ihrer Microsoft-Lizenz, nicht dem Prüfumfang: Eine E5-Umgebung hat mehr Funktionen, die geprüft werden können — und mehr, die bezahlt, aber nicht eingeschaltet sind.
Angebot direkt anfordern
Sie wissen, was Sie brauchen? Dann tragen Sie Ihre Daten ein und bekommen ein verbindliches Angebot per E-Mail. Kein Kauf, keine Zahlung — beauftragt ist erst, wenn Sie das Angebot annehmen. Der Scan startet danach.
Was Kunden zu unserer Arbeit sagen
Fünf Stimmen aus vier Unternehmen. Auszüge aus veröffentlichten Bewertungen zur Zusammenarbeit mit Philipp Schmidt.
„Hervorragende Arbeit als Microsoft-365-Consultant. Besonders beeindruckt waren wir von der Unterstützung bei TISAX, ISO 27001 und Security Audit sowie der Implementierung von MFA, MAM und Conditional Access. Die Arbeit hat einen bleibenden positiven Einfluss auf unser Unternehmen hinterlassen.“
„Großartige Unterstützung bei der Implementierung von macOS mit Microsoft Intune sowie der Härtung und Risikominimierung unserer IT-Umgebung. Ausdauer bei komplexen Themen und pragmatische Herangehensweise haben den Unterschied gemacht.“
„Als Microsoft-365-Solution-Architect maßgeblich dazu beigetragen, unsere IT-Infrastruktur strategisch zu verbessern und zukunftsfähig zu machen. Besonders hervorzuheben ist der umfassende Ansatz in Security, Governance und Compliance. Klare Weiterempfehlung.“
„Ich habe Philipp als Kompetenten und kaum aus der Ruhe zu bringenden Dienstleister empfunden. Hauptaufgabe war es Intune (IOS) auf einen Stand zu bringen. Hat super geklappt.“
„Unter der Leitung von Herrn Schmidt haben wir uns zu einem zukunftsorientierten Cloud-First-Unternehmen entwickelt. Er implementierte erfolgreich MS 365 und führte MFA mit Yubikeys und 'Conditional Access' ein.“
Häufige Fragen zum Einstieg
Damit vor dem Start keine Fragen offen bleiben.
Was kostet der Nexus.365 Security Scan?
Der Preis richtet sich nach Ihrer Microsoft-Lizenz: ab 990 € bei Business Premium, ab 1.690 € bei E3, E5 oder E7 — jeweils einmalig und zzgl. USt. Wer Azure mitgeprüft haben möchte, nimmt das Add-on Security & Cost für 490 € dazu. Fester Preis, festes Enddatum, keine Folgeverpflichtung.
Welchen Zugriff brauchen Sie auf unsere IT?
Ein Lesekonto — keine Administratorrechte, kein Schreibzugriff. Der Scan verändert nichts und arbeitet mit Einstellungen und Kennzahlen, nicht mit Ihren E-Mails oder Dokumenten. Ihre Tenant-Inhalte bleiben in Ihrer Umgebung. Die Verarbeitung der Assessment-Daten beschreibt unsere Datenschutzerklärung. Die vollständige Liste der Leserechte bekommen Sie oder Ihr IT-Dienstleister vorab.
Was kostet mich Nichtstun?
Ein einziger übernommener Zugang oder ein Tag Stillstand kostet meist mehr als der Scan. Dazu kommt, was sich nicht sofort auf einer Rechnung zeigt: ein zurückgestelltes Audit, ein Kunde, der den Nachweis nicht abwartet, eine Versicherungsprämie, die ohne Beleglage steigt.
Wie passt das mit TISAX, ISO 27001, NIS2 und DSGVO zusammen?
Der Bericht ersetzt keine Zertifizierung, beantwortet aber einen großen Teil der Fragen, die dabei gestellt werden: Der Risiko-Status sagt auf einer Seite, wo Sie gegen CIS-Benchmark, ISO 27001 und NIS2 stehen. Dazu kommt die Management-Präsentation, die Sie unverändert vor Beirat oder Versicherer halten können.
Für wen ist der Scan gedacht?
Für jedes Unternehmen, das Microsoft 365 im Einsatz hat — vom Einzelbetrieb bis zur Industriegruppe, gleich wo es sitzt. Sie brauchen kein technisches Wissen: Der Risiko-Status und die Management-Präsentation sind für die Geschäftsführung geschrieben, der technische Teil für Ihren IT-Dienstleister.
Nach sieben Werktagen liegt der Bericht auf Ihrem Tisch.
Wenn die Situationen weiter oben Ihrem Microsoft-365-Alltag entsprechen, liefert der Scan den fehlenden Ausgangspunkt: schriftlich, priorisiert, in Geschäftssprache. Sie entscheiden danach in Ruhe, was davon umgesetzt wird.
30-Min Erstgespräch buchen →Kein Erstversuch an Ihrer Umgebung.
Der Scan ist ein standardisiertes Verfahren, kein Projekt, das bei jedem Kunden neu erfunden wird — gemessen gegen denselben anerkannten Maßstab, gleich wie groß Ihr Unternehmen ist.
Expert
Microsoft-zertifiziert: SC-100 Cybersecurity Architect Expert · SC-401 Information Security Administrator · Microsoft 365 Certified: Administrator Expert (MS-102) — und für den Fall der Fälle: Berufshaftpflicht über Markel Insurance SE für unsere Arbeit in Ihrer Umgebung.