Konfiguration ohne Begründung
Es gibt Policies — aber nicht ‚warum'. Bei einer Prüfung steht der Auditor mit der Frage da: Wer hat das wann mit welchem Ziel gesetzt?
DSGVO-Auskunft, ISO-Zertifizierung, BAIT-Prüfung, Cyber-Versicherung: Was nicht dokumentiert ist, gilt nicht.
Wir bringen Ihre Microsoft-Cloud auf einen dokumentierten Stand, der einer Prüfung standhält — BSI-orientiert, wiederholbar prüfbar.
Es gibt Policies — aber nicht ‚warum'. Bei einer Prüfung steht der Auditor mit der Frage da: Wer hat das wann mit welchem Ziel gesetzt?
Logs sind irgendwo, Dokumentation steht in alten Word-Dateien, Verantwortlichkeiten sind unklar. Im Ernstfall fehlt der Pfad.
Jede Prüfung beginnt mit dem gleichen Drama: Screenshots schießen, Listen exportieren, irgendetwas nachbauen. Statt einmal sauber dokumentiert.
Wir bauen die Konfiguration, die Sie brauchen, und dokumentieren sie so, dass sie wiederholbar prüfbar ist.
Tenant nach BSI-Empfehlungen konfiguriert, jede Policy mit Begründungstext, Conditional Access dokumentiert, Sensitivity Labels und DLP einsetzbar. Konfigurationsdoku als prüffähiges Dokument.
Wir halten Ihre Umgebung auf Stand — Drift-Erkennung, monatliche Berichte, regelmäßige Berechtigungs-Reviews. Damit auch beim nächsten Audit kein Sondereinsatz nötig ist.
Unser Standard folgt anerkannten Sicherheitsempfehlungen des Bundesamts für Sicherheit in der Informationstechnik.
Jede Konfigurationsentscheidung mit Begründung — Sie zeigen dem Auditor das Dokument, wir den Konfigurationspfad.
Wir haben den HAFN Standard durch Audits in Wohnungswirtschaft, öffentliche Hand und mittelständische Industrie gebracht.
Echte Telefonnummern, echte Ansprechpartner — Mo–Do 09:00–17:00 Uhr.
Erstgespräch unverbindlich. Wir hören zu und sagen Ihnen ehrlich, was zwischen Status quo und prüfungsfähigem Stand liegt.