Nexus365 Scan

In 2 Stunden wissen Sie, wo Sie stehen.

Ein automatisierter Sicherheits-Snapshot Ihrer Microsoft 365-Umgebung — schriftlich, konkret und ohne IT-Vorwissen lesbar. Kein Audit, keine wochenlange Beratung. Ein Bericht, den Sie auch Ihrem Steuerberater oder Ihrer Versicherung zeigen können.

Festpreis · max. 2 Stunden Aufwand intern · bei 12-Monats-Retainer: erste Monatsrate frei

Warum überhaupt ein Scan?

Sie wissen nicht genau, ob Ihre Microsoft 365-Umgebung sicher ist. Ihr IT-Dienstleister sagt „passt schon“, aber Sie hätten gern etwas Schwarz auf Weiß. Ein klassisches Security-Audit kostet 5.000 € aufwärts und bindet Ihr Team für Tage. Der Nexus365 Scan liefert das gleiche Ergebnis in zwei Stunden — automatisiert und mit einer Berichts-Tiefe, die viele Beratungs-Audits übertrifft.

Was der Scan prüft

Vier Tiefen-Module, vollständig automatisiert — keine Stichproben, kein Bauchgefühl.

Identitäts- & Konfigurations-Härtung

300+ Tests gegen anerkannte Sicherheits-Baselines: CIS, CISA, EIDSCA und die Microsoft-Hardening-Empfehlungen. Prüft, ob Conditional Access, MFA, Berechtigungen und Tenant-Einstellungen wirklich greifen.

Azure Security (CIS-Benchmark)

160+ Checks gegen den CIS-Benchmark für Azure — Identität und Infrastruktur, falls vorhanden. Sie sehen sofort, wo Ihre Cloud-Konfiguration vom Industriestandard abweicht.

Zero-Trust-Maturity-Score

Reifegradbewertung Ihrer Umgebung gegen das Microsoft Zero-Trust-Framework: Identität, Geräte, Daten, Netzwerk. Sie sehen, wo Sie heute stehen und wo der größte Hebel liegt.

Chaos-Score (Tenant-Komplexität)

Eigene Bewertung, wie viel „Altlast“ sich in Ihrem Tenant angesammelt hat: ungenutzte Gruppen, verwaiste Konten, Konfigurations-Drift. Je niedriger der Score, desto wartbarer ist Ihre Umgebung.

Zwei Varianten — passend zu Ihrer Lizenz

Beide Varianten sind vollständig für ihre Umgebung. Wir richten den Scan an Ihrer Lizenz aus, nicht an Ihrer Größe — mehr Lizenz heißt komplexere Umgebung, also mehr Module nötig.

Für Microsoft 365 Business Premium

Nexus365 Scan — Business Premium

Für Unternehmen mit M365 Business Premium — die Umgebung, in der die meisten KMU arbeiten.

990 €
Festpreis · zzgl. USt. · bei 12-Monats-Retainer: 1. Monatsrate frei
  • 300+ Hardening-Tests (CIS, CISA, EIDSCA, Microsoft-Baselines)
  • 160+ Azure-Security-Checks (CIS-Benchmark)
  • Zero-Trust-Maturity-Score
  • Chaos-Score (Tenant-Komplexität)
  • Executive-Report in CEO-Sprache — ohne IT-Vorwissen lesbar
  • 30-Minuten-Ergebnisbesprechung

Für eine Business-Premium-Umgebung ist das die vollständige Prüfung — alles, was Ihre Lizenz an Sicherheits-Konfiguration kennt.

Für Microsoft 365 E3 / E5

Nexus365 Scan — Enterprise

Für Unternehmen ab M365 E3 oder E5 — mit zusätzlichen Modulen, die nur in diesen Lizenzen vorhanden sind.

2.490 €
Festpreis · zzgl. USt. · bei 12-Monats-Retainer: 1. Monatsrate frei
  • Alles aus der Business-Premium-Variante
  • Cloud-Security-Tiefenscan: 550+ Checks (CIS, NIS2, ISO 27001, SOC 2)
  • License Advisor: Lizenz-Effizienz-Analyse & Einsparpotenziale
  • Vollständiger Findings-Report mit priorisierter Roadmap
  • 60-Minuten-Ergebnisbesprechung
  • NIS2- und ISO-27001-Mapping für regulierte Branchen

Für eine E3/E5-Umgebung gibt es mehr zu prüfen — deshalb mehr Module, nicht weil „mehr Wert“ geliefert wird. Beide Varianten sind komplett.

Wie der Scan im Markt steht

Vergleich gegen typische Tenant-Assessments und klassische Security-Audits.

Anbieter / ModellPreisScope
Redeemer Cyber (US)$1.500–$4.000180 CIS-Controls, teils manuell
Trusted Tech Team (US)$2.000–$5.000Tenant Assessment inkl. Licensing Review
Microsoft-Partner 1-Wk-Assessment$3.000–$8.000Projektbasiert, inkl. Beratungszeit
Klassischer IT-Audit (DACH, extern)5.000–15.000 €+Vollständiges Audit, mehrere Tage vor Ort
Nexus365 Scan — Business Premium990 €300+ Hardening-Tests + 160+ CIS-Checks + Zero-Trust-Score
Nexus365 Scan — Enterprise2.490 €Vollständig: 550+ Checks + License Advisor + Chaos-Score

Was Sie konkret in der Hand haben

Kein Audit-PDF mit 200 Seiten Fachchinesisch. Sondern ein Bericht, der seine Pointe in den ersten 30 Sekunden liefert.

Aus dem Scan in den laufenden Retainer

Der Scan ist Selbstzweck genug. Aber wer möchte, geht im Anschluss in den laufenden SecureWatch 365-Retainer über — mit kontinuierlicher Überwachung und festem Ansprechpartner.

Aus dem Scan-Bericht entsteht ein Fahrplan, um Ihren Secure Score auf mindestens 75 % zu bringen (Voraussetzung für SecureWatch ab KMU). Wenn Sie diese Schwelle erreicht haben und einen SecureWatch 365-Retainer mit 12 Monaten Laufzeit abschließen, ist die erste Monatsrate frei.

Wie es funktioniert

Was wir brauchen — was Sie bekommen

Sie geben uns einen Lese-Zugriff (read-only) auf Ihren Microsoft 365-Tenant. Wir starten den Scan — vollständig automatisiert über unsere Plattform. Innerhalb weniger Werktage liefern wir den Bericht und besprechen ihn in einem Termin mit Ihnen. Ihr Aufwand intern: maximal zwei Stunden.

„In zwei Stunden wissen Sie, wo Ihre M365-Umgebung heute steht — schriftlich, konkret, ohne IT-Vorwissen lesbar. Und Sie sehen auf einen Blick, ob Sie bereits für das zahlen, was Sie wirklich nutzen.“

Kurz erklärt

Die wichtigsten Begriffe — ohne Fachchinesisch.

CIS-Benchmark — anerkannter Sicherheits-Standard mit konkreten Konfigurations-Empfehlungen für M365, Azure und andere Cloud-Plattformen. Wer den Benchmark erfüllt, ist objektiv sicher konfiguriert.
Zero-Trust-Maturity — Reifegrad-Modell von Microsoft, das bewertet, wie weit Ihre Umgebung das Zero-Trust-Prinzip umsetzt (jede Anmeldung prüfen, keinem Zugriff blind vertrauen).
NIS2 / ISO 27001-Mapping — im Enterprise-Scan zeigen wir, welche Punkte des Berichts welche Anforderung dieser Frameworks adressieren — nützlich, wenn Sie auf eine Zertifizierung zugehen.
License Advisor — prüft, ob Sie Lizenzen bezahlen, deren Funktionen Sie nicht nutzen — und ob Lizenzen fehlen für Funktionen, die Sie brauchen. Oft amortisiert sich der Scan-Preis allein darauf.
Chaos-Score — eigene Bewertung, wie viel Altlast (verwaiste Konten, ungenutzte Gruppen, Konfigurations-Drift) sich im Tenant angesammelt hat. Niedriger Score = wartbare Umgebung.
Nexus365 Scan anfragen →

Kostenloses Erstgespräch zur Abstimmung · danach Scan-Start innerhalb von 5 Werktagen.