Cloud Security Beratung in Nürnberg
Wir sichern Ihre Microsoft-365- und Azure-Umgebung ab: Identitäten, E-Mail, Geräte und Daten – nachvollziehbar konfiguriert, tauglich für NIS2 und DSGVO und mit Schulung für Ihr Team.
- seit 2014Microsoft-Beratung aus Nürnberg
- Ø 15+ JahreIT-Erfahrung unserer Consultants
- Modern WorkMicrosoft Solutions Partner
Das deckt unsere Security-Beratung ab
- Identität & MFA
- Conditional Access
- Microsoft Defender
- E-Mail & Phishing
- Geräte & Intune
- Daten & Compliance
- Backup & Recovery
- Monitoring & Alarme
- NIS2 & DSGVO
Ihr Weg
Was beschäftigt Sie beim Thema Sicherheit?
Drei typische Ausgangslagen – und wie wir Sie jeweils unterstützen.
1
Sicherheitsstand prüfen
Sind wir gut genug geschützt?
Microsoft 365 ist nach der Einrichtung noch nicht automatisch sicher. Wir prüfen Anmeldung, Admin-Rechte, Freigaben und E-Mail-Schutz und zeigen die größten Lücken.
2
NIS2 und Auflagen
Wir müssen Maßnahmen nachweisen
Unternehmen und Zulieferer müssen Sicherheitsmaßnahmen umsetzen und belegen. Viele Anforderungen lassen sich mit Microsoft 365 abdecken, wenn es richtig konfiguriert ist.
3
Budget und Förderung
Wie finanzieren wir das Projekt?
Kleine Unternehmen in Bayern können einen Teil eines IT-Sicherheitsprojekts über den Digitalbonus fördern lassen. Wir erklären, was gefördert wird und worauf es ankommt.
Leistungen
Cloud Security: unsere Leistungen
Von der Bestandsaufnahme bis zum Betrieb – als Gesamtprojekt oder einzeln, mit Schwerpunkt auf den Angriffswegen, die im Mittelstand am häufigsten genutzt werden.
Identität & Zugriff
Die meisten Angriffe beginnen mit gestohlenen Zugangsdaten. Wir sichern Anmeldungen und Administratorkonten ab, damit ein einzelnes Passwort nicht reicht.
- Mehrstufige Anmeldung (MFA) für alle Konten
- Conditional Access: Zugriff nur unter klaren Bedingungen
- Privilegierte Rollen mit Freigabe und Zeitbegrenzung
E-Mail, Phishing & Defender
Schutz vor Phishing, schädlichen Anhängen und Links in E-Mail, Teams und Dokumenten mit Microsoft Defender.
Geräte & Endpunkte
Laptops und Smartphones zentral verwalten und absichern: Verschlüsselung, Updates, Regeln für private Geräte – mit Microsoft Intune.
Daten & Compliance
Vertrauliche Daten kennzeichnen, Freigaben prüfen und Aufbewahrung regeln – abgestimmt auf DSGVO und NIS2.
Backup & Wiederherstellung
Ein eigenes Backup-Konzept für Microsoft 365 und Server, damit nach Löschung oder Ransomware schnell wieder alles läuft.
Monitoring, Schulung & Betrieb
Wir überwachen Warnmeldungen, schulen Ihr Team gegen Phishing und betreuen die Sicherheitseinstellungen im laufenden Betrieb.
Verantwortung
Ist die Microsoft-Cloud sicher? Wer ist wofür verantwortlich?
Microsoft sichert die Plattform ab. Ob Ihre Daten geschützt sind, hängt aber davon ab, wie Sie die Werkzeuge einrichten. Die Verantwortung ist geteilt.
| Bereich | Microsoft | Sie als KundeHier entstehen die meisten Lücken | So unterstützt AURUM |
|---|---|---|---|
| Rechenzentrum & Hardware | betreibt und schützt die physische Infrastruktur | – | prüft Standort und Region der Daten |
| Plattform & Updates | betreibt die Dienste und spielt Updates ein | – | erklärt, was Microsoft abdeckt |
| Identitäten & Anmeldung | stellt MFA und Conditional Access bereit | muss sie aktivieren und konfigurieren | Konzept, Umsetzung und Test |
| Daten & Freigaben | stellt Schutzfunktionen bereit | entscheidet, wer was sehen und teilen darf | Berechtigungen prüfen und aufräumen |
| Geräte | stellt Intune und Defender bereit | muss Geräte registrieren und Regeln festlegen | Rollout und Richtlinien |
| Backup & Wiederherstellung | sichert die Plattform | sollte ein eigenes Backup-Konzept haben | Konzept und Umsetzung |
| Mitarbeitende | – | müssen Phishing erkennen | Schulung und Awareness |
Stand: Oktober 2026. Die Aufteilung folgt dem Modell der geteilten Verantwortung von Microsoft. Mehr zu Auflagen: NIS2 und Microsoft 365
Ablauf
Ihr Security-Projekt in vier Schritten
Klare Etappen, ein fester Ansprechpartner und zuerst die Maßnahmen mit dem größten Sicherheitsgewinn.
01
Erstgespräch
Kostenlos und unverbindlich: Sie schildern Ziele und Ausgangslage, wir sagen ehrlich, ob und wie wir helfen können.
Ergebnis: Ehrliche Einschätzung und nächste Schritte
02
Security-Check
Wir prüfen Konfiguration, Anmeldung, Berechtigungen, Geräte und E-Mail-Schutz und bewerten die Risiken.
Ergebnis: Priorisierte Maßnahmenliste mit Aufwand
03
Umsetzung
Wir setzen die Maßnahmen in Etappen um, zuerst mit einer Pilotgruppe, und testen die Wirkung im Alltag.
Ergebnis: Abgesicherte Umgebung ohne Arbeitsunterbrechung
04
Schulung & Betrieb
Wir schulen Mitarbeitende und Administratoren, dokumentieren die Einstellungen und prüfen sie regelmäßig.
Ergebnis: Sicherheit, die dauerhaft wirkt
FAQ
Häufige Fragen zur Cloud Security
Kurz beantwortet – für alles Weitere sind wir persönlich für Sie da.

Ihre Frage ist nicht dabei?
Mustafa Yaylak, Geschäftsführer
+49 911 25361972
Ist Microsoft 365 sicher genug für ein Unternehmen?
Die Plattform selbst ist stark abgesichert. Ob Ihre Daten geschützt sind, hängt aber von der Konfiguration ab: Mehrstufige Anmeldung, Conditional Access, Berechtigungen und Geräteregeln müssen eingerichtet werden. Die Standardeinstellungen sind auf schnelle Inbetriebnahme ausgelegt, nicht auf maximale Sicherheit. Wer was verantwortet, zeigt die Tabelle oben.
Betrifft uns NIS2 und was müssen wir in Microsoft 365 tun?
Das deutsche NIS-2-Umsetzungsgesetz gilt seit dem 6. Dezember 2025. Betroffen sind Unternehmen ab 50 Mitarbeitenden oder mehr als 10 Millionen Euro Jahresumsatz in bestimmten Sektoren, oft auch deren Zulieferer. Wer Microsoft 365 nutzt, deckt viele Anforderungen mit Entra ID, Defender, Purview und Intune ab, sofern sie richtig konfiguriert sind. Die Details finden Sie in unserer NIS2-Roadmap für Microsoft 365. Ob Ihr Unternehmen betroffen ist, klären wir im Erstgespräch.
Wie schützen wir uns vor Phishing und Ransomware?
Mit mehreren Schichten: Mehrstufige Anmeldung und Conditional Access gegen gestohlene Passwörter, Microsoft Defender gegen schädliche E-Mails und Links, aufgeräumte Berechtigungen, ein vom Produktivsystem getrenntes Backup und Schulungen, damit Mitarbeitende Phishing erkennen. Welche Schritte zuerst sinnvoll sind, zeigt unser Security-Check.
Was sind Conditional Access und MFA, und brauchen wir beides?
MFA fragt bei der Anmeldung einen zweiten Faktor ab, zum Beispiel eine App auf dem Smartphone. Conditional Access legt fest, unter welchen Bedingungen der Zugriff erlaubt ist, etwa nur von verwalteten Geräten oder aus bestimmten Ländern. Beides zusammen schließt die häufigsten Lücken bei Anmeldungen. Mehr zur Absicherung von Administratorkonten: Entra ID PIM.
Was kostet Cloud Security Beratung, und gibt es Förderung?
Die Kosten hängen von Größe, Systemen und Umfang ab. Pauschale Preise wären unseriös. Das Erstgespräch ist kostenlos; danach erhalten Sie ein Angebot. Kleine Unternehmen in Bayern können für IT-Sicherheitsprojekte unter bestimmten Bedingungen den Digitalbonus Bayern nutzen. Was gefördert wird und welche Regeln gelten, steht in unserem Beitrag Digitalbonus Bayern für IT-Sicherheit.
Brauchen wir zusätzlich ein Backup für Microsoft 365?
Wir empfehlen es. Microsoft sichert die Plattform, die Wiederherstellung nach versehentlichem Löschen, Fehlern oder Ransomware ist aber Ihre Aufgabe. Ein eigenes Backup-Konzept legt fest, was wie lange gesichert und wie schnell wiederhergestellt wird. Als Partner arbeiten wir dafür mit Acronis zusammen.
Weiterlesen
Mehr zu Sicherheit in Microsoft 365 und Azure
Verwandte Leistungen
Kontakt
Wie sicher ist Ihre Microsoft-Umgebung wirklich?
Schildern Sie uns kurz Ihre Situation – Sicherheitscheck, NIS2 oder konkreter Vorfall. Im kostenlosen Erstgespräch klären wir Ausgangslage, Risiken und die sinnvollsten nächsten Schritte.
info@aurum-consulting.de · Marienstraße 2, 90402 Nürnberg · Mo–Fr 08:30–17:00

Mustafa YaylakGeschäftsführer · Ihr Ansprechpartner






















