Cloud Security Beratung in Nürnberg

Wir sichern Ihre Microsoft-365- und Azure-Umgebung ab: Identitäten, E-Mail, Geräte und Daten – nachvollziehbar konfiguriert, tauglich für NIS2 und DSGVO und mit Schulung für Ihr Team.

  • seit 2014Microsoft-Beratung aus Nürnberg
  • Ø 15+ JahreIT-Erfahrung unserer Consultants
  • Modern WorkMicrosoft Solutions Partner

Das deckt unsere Security-Beratung ab

  • Identität & MFA
  • Conditional Access
  • Microsoft Defender
  • E-Mail & Phishing
  • Geräte & Intune
  • Daten & Compliance
  • Backup & Recovery
  • Monitoring & Alarme
  • NIS2 & DSGVO

Ihr Weg

Was beschäftigt Sie beim Thema Sicherheit?

Drei typische Ausgangslagen – und wie wir Sie jeweils unterstützen.

1

Sicherheitsstand prüfen

Sind wir gut genug geschützt?

Microsoft 365 ist nach der Einrichtung noch nicht automatisch sicher. Wir prüfen Anmeldung, Admin-Rechte, Freigaben und E-Mail-Schutz und zeigen die größten Lücken.

2

NIS2 und Auflagen

Wir müssen Maßnahmen nachweisen

Unternehmen und Zulieferer müssen Sicherheitsmaßnahmen umsetzen und belegen. Viele Anforderungen lassen sich mit Microsoft 365 abdecken, wenn es richtig konfiguriert ist.

3

Budget und Förderung

Wie finanzieren wir das Projekt?

Kleine Unternehmen in Bayern können einen Teil eines IT-Sicherheitsprojekts über den Digitalbonus fördern lassen. Wir erklären, was gefördert wird und worauf es ankommt.

Leistungen

Cloud Security: unsere Leistungen

Von der Bestandsaufnahme bis zum Betrieb – als Gesamtprojekt oder einzeln, mit Schwerpunkt auf den Angriffswegen, die im Mittelstand am häufigsten genutzt werden.

Identität & Zugriff

Die meisten Angriffe beginnen mit gestohlenen Zugangsdaten. Wir sichern Anmeldungen und Administratorkonten ab, damit ein einzelnes Passwort nicht reicht.

  • Mehrstufige Anmeldung (MFA) für alle Konten
  • Conditional Access: Zugriff nur unter klaren Bedingungen
  • Privilegierte Rollen mit Freigabe und Zeitbegrenzung

E-Mail, Phishing & Defender

Schutz vor Phishing, schädlichen Anhängen und Links in E-Mail, Teams und Dokumenten mit Microsoft Defender.

Geräte & Endpunkte

Laptops und Smartphones zentral verwalten und absichern: Verschlüsselung, Updates, Regeln für private Geräte – mit Microsoft Intune.

Daten & Compliance

Vertrauliche Daten kennzeichnen, Freigaben prüfen und Aufbewahrung regeln – abgestimmt auf DSGVO und NIS2.

Backup & Wiederherstellung

Ein eigenes Backup-Konzept für Microsoft 365 und Server, damit nach Löschung oder Ransomware schnell wieder alles läuft.

Monitoring, Schulung & Betrieb

Wir überwachen Warnmeldungen, schulen Ihr Team gegen Phishing und betreuen die Sicherheitseinstellungen im laufenden Betrieb.

Verantwortung

Ist die Microsoft-Cloud sicher? Wer ist wofür verantwortlich?

Microsoft sichert die Plattform ab. Ob Ihre Daten geschützt sind, hängt aber davon ab, wie Sie die Werkzeuge einrichten. Die Verantwortung ist geteilt.

Geteilte Verantwortung für Sicherheit in Microsoft 365 und Azure
BereichMicrosoftSie als KundeHier entstehen die meisten LückenSo unterstützt AURUM
Rechenzentrum & Hardwarebetreibt und schützt die physische Infrastruktur–prüft Standort und Region der Daten
Plattform & Updatesbetreibt die Dienste und spielt Updates ein–erklärt, was Microsoft abdeckt
Identitäten & Anmeldungstellt MFA und Conditional Access bereitmuss sie aktivieren und konfigurierenKonzept, Umsetzung und Test
Daten & Freigabenstellt Schutzfunktionen bereitentscheidet, wer was sehen und teilen darfBerechtigungen prüfen und aufräumen
Gerätestellt Intune und Defender bereitmuss Geräte registrieren und Regeln festlegenRollout und Richtlinien
Backup & Wiederherstellungsichert die Plattformsollte ein eigenes Backup-Konzept habenKonzept und Umsetzung
Mitarbeitende–müssen Phishing erkennenSchulung und Awareness

Stand: Oktober 2026. Die Aufteilung folgt dem Modell der geteilten Verantwortung von Microsoft. Mehr zu Auflagen: NIS2 und Microsoft 365

Ablauf

Ihr Security-Projekt in vier Schritten

Klare Etappen, ein fester Ansprechpartner und zuerst die Maßnahmen mit dem größten Sicherheitsgewinn.

01

Erstgespräch

Kostenlos und unverbindlich: Sie schildern Ziele und Ausgangslage, wir sagen ehrlich, ob und wie wir helfen können.

Ergebnis: Ehrliche Einschätzung und nächste Schritte

02

Security-Check

Wir prüfen Konfiguration, Anmeldung, Berechtigungen, Geräte und E-Mail-Schutz und bewerten die Risiken.

Ergebnis: Priorisierte Maßnahmenliste mit Aufwand

03

Umsetzung

Wir setzen die Maßnahmen in Etappen um, zuerst mit einer Pilotgruppe, und testen die Wirkung im Alltag.

Ergebnis: Abgesicherte Umgebung ohne Arbeitsunterbrechung

04

Schulung & Betrieb

Wir schulen Mitarbeitende und Administratoren, dokumentieren die Einstellungen und prüfen sie regelmäßig.

Ergebnis: Sicherheit, die dauerhaft wirkt

FAQ

Häufige Fragen zur Cloud Security

Kurz beantwortet – für alles Weitere sind wir persönlich für Sie da.

Ihre Frage ist nicht dabei?
Mustafa Yaylak, Geschäftsführer
+49 911 25361972

Die Plattform selbst ist stark abgesichert. Ob Ihre Daten geschützt sind, hängt aber von der Konfiguration ab: Mehrstufige Anmeldung, Conditional Access, Berechtigungen und Geräteregeln müssen eingerichtet werden. Die Standardeinstellungen sind auf schnelle Inbetriebnahme ausgelegt, nicht auf maximale Sicherheit. Wer was verantwortet, zeigt die Tabelle oben.

Das deutsche NIS-2-Umsetzungsgesetz gilt seit dem 6. Dezember 2025. Betroffen sind Unternehmen ab 50 Mitarbeitenden oder mehr als 10 Millionen Euro Jahresumsatz in bestimmten Sektoren, oft auch deren Zulieferer. Wer Microsoft 365 nutzt, deckt viele Anforderungen mit Entra ID, Defender, Purview und Intune ab, sofern sie richtig konfiguriert sind. Die Details finden Sie in unserer NIS2-Roadmap für Microsoft 365. Ob Ihr Unternehmen betroffen ist, klären wir im Erstgespräch.

Mit mehreren Schichten: Mehrstufige Anmeldung und Conditional Access gegen gestohlene Passwörter, Microsoft Defender gegen schädliche E-Mails und Links, aufgeräumte Berechtigungen, ein vom Produktivsystem getrenntes Backup und Schulungen, damit Mitarbeitende Phishing erkennen. Welche Schritte zuerst sinnvoll sind, zeigt unser Security-Check.

MFA fragt bei der Anmeldung einen zweiten Faktor ab, zum Beispiel eine App auf dem Smartphone. Conditional Access legt fest, unter welchen Bedingungen der Zugriff erlaubt ist, etwa nur von verwalteten Geräten oder aus bestimmten Ländern. Beides zusammen schließt die häufigsten Lücken bei Anmeldungen. Mehr zur Absicherung von Administratorkonten: Entra ID PIM.

Die Kosten hängen von Größe, Systemen und Umfang ab. Pauschale Preise wären unseriös. Das Erstgespräch ist kostenlos; danach erhalten Sie ein Angebot. Kleine Unternehmen in Bayern können für IT-Sicherheitsprojekte unter bestimmten Bedingungen den Digitalbonus Bayern nutzen. Was gefördert wird und welche Regeln gelten, steht in unserem Beitrag Digitalbonus Bayern für IT-Sicherheit.

Wir empfehlen es. Microsoft sichert die Plattform, die Wiederherstellung nach versehentlichem Löschen, Fehlern oder Ransomware ist aber Ihre Aufgabe. Ein eigenes Backup-Konzept legt fest, was wie lange gesichert und wie schnell wiederhergestellt wird. Als Partner arbeiten wir dafür mit Acronis zusammen.

Kontakt

Wie sicher ist Ihre Microsoft-Umgebung wirklich?

Schildern Sie uns kurz Ihre Situation – Sicherheitscheck, NIS2 oder konkreter Vorfall. Im kostenlosen Erstgespräch klären wir Ausgangslage, Risiken und die sinnvollsten nächsten Schritte.

info@aurum-consulting.de · Marienstraße 2, 90402 Nürnberg · Mo–Fr 08:30–17:00

Mustafa YaylakGeschäftsführer · Ihr Ansprechpartner