Microsoft Secure Score verbessern – Anleitung, Checkliste & Managed Service
Wie hoch ist Ihre aktuelle Microsoft Sicherheitsbewertung? Liegt Ihr Secure Score unter 60%, ist Ihre Microsoft 365 Umgebung kritisch gefährdet. Als zertifizierter Microsoft Solutions Partner für Security verbessern wir Ihren Microsoft Secure Score nachhaltig – durch einmalige Tenant Checks und als laufender Managed Service. Bundesweit. Seit über 34 Jahren. Für mehr als 80.000 betreute Anwender.
Was ist der Microsoft Secure Score?
Der Microsoft Secure Score ist die zentrale Sicherheitsbewertung für Microsoft 365 und Azure Umgebungen. Er wird im Microsoft Defender Portal unter security.microsoft.com/securescore als prozentualer Wert angezeigt und täglich aktualisiert.
Microsoft analysiert dabei die Konfiguration Ihres Tenants in vier Sicherheitskategorien:
Identität (Identity): Multi-Faktor-Authentifizierung, Conditional Access Policies, Entra ID Einstellungen, privilegierte Konten und Rollenmanagement.
Geräte (Devices): Endpoint Protection über Microsoft Defender for Endpoint, Microsoft Intune Compliance Policies, Geräteverschlüsselung und Updatemanagement.
Daten (Data): Data Loss Prevention (DLP), Sensitivity Labels, Microsoft Information Protection, Aufbewahrungsrichtlinien und Verschlüsselung.
Applikationen (Apps): OAuth App-Kontrollen, Cloud App Security, App-Berechtigungen und Drittanbieter-Integrationen.
Für jede nicht umgesetzte oder fehlerhafte Konfiguration wird eine Punktzahl vom theoretischen Maximalwert abgezogen. Das Ergebnis ist Ihr persönlicher Secure Score – die messbare Grundlage für die Verbesserung Ihrer IT-Sicherheit.
Wichtig: Ein Microsoft Secure Score unter 60% ist als kritisch einzustufen und erfordert sofortiges Handeln. Ein Score über 80% zeigt eine gut abgesicherte Umgebung.
Lesen Sie auch unseren Leitfaden zur Microsoft 365 Sicherheit.
Warum die InSys AG ® Ihre erste Wahl als Microsoft 365 Security Partner ist
Seit 1991 begleiten wir Unternehmen bei der sicheren Einführung und dem Betrieb von Microsoft Lösungen – seit 2010 als erster Microsoft Gold Partner für Office 365 in Europa. Heute als Microsoft Solutions Partner mit drei Microsoft Solutions Partner Designations und als Microsoft Direct Cloud Solution Provider (Direct CSP) mit Standorten in Bielefeld und Hamburg.
Warum sollten Sie Ihren Microsoft Secure Score aktiv managen?
Die Bedrohungslage im Bereich Cybersecurity verschärft sich kontinuierlich. Gleichzeitig aktualisiert Microsoft regelmäßig seine Sicherheitsempfehlungen und erweitert den Katalog der bewerteten Konfigurationen. Ein heute guter Secure Score kann morgen bereits gesunken sein – nicht weil sich Ihre Konfiguration verschlechtert hat, sondern weil neue Empfehlungen hinzugekommen sind.
Typische Risiken bei einem niedrigen Secure Score:
Kompromittierte Benutzerkonten durch fehlende oder unvollständige Multi-Faktor-Authentifizierung. Erfolgreiche Phishing-Angriffe durch fehlende Conditional Access Policies und unzureichende E-Mail-Sicherheit. Datenabfluss durch fehlendes Data Loss Prevention und unkontrollierte App-Berechtigungen. Unerkannte Bedrohungen durch fehlende Endpoint Detection and Response (EDR) Konfiguration. Compliance-Verstöße gegen regulatorische Anforderungen wie NIS2, DSGVO oder branchenspezifische Vorgaben.
Die kontinuierliche Optimierung des Microsoft Secure Score ist kein einmaliges Projekt – es ist ein fortlaufender Sicherheitsprozess. Genau dafür gibt es unseren Microsoft Secure Score Managed Service (SSMS).
Im Rahmen des SSMS stellen wir unter anderem sicher, dass Funktionen wie Multi-Admin Approval aktiviert sind – eine Maßnahme, die den Stryker-Wipe-Angriff vom März 2026 hätte verhindern können.
Warum Ihr Secure Score regelmäßige Pflege braucht
Microsoft 365 verändert sich kontinuierlich. Ohne aktive Pflege sinkt Ihr Score – mit unserem Managed Service bleibt er dauerhaft über 60 %.
Neue Sicherheitsempfehlungen, geänderte Bewertungskriterien und Feature-Updates lassen Ihren Secure Score sinken – selbst bei unveränderter Konfiguration. Unser Secure Score Managed Service (SSMS) stellt in festen monatlichen SSMS Terminen sicher, dass Ihr Score dauerhaft bei mindestens 60 % bleibt.
10 Maßnahmen zur sofortigen Verbesserung Ihres Microsoft Secure Score
Die folgenden Empfehlungen gehören zu den wirkungsvollsten Maßnahmen, die den größten Einfluss auf Ihren Microsoft Secure Score haben:
1. Multi-Faktor-Authentifizierung (MFA) für alle Benutzer aktivieren. MFA ist die einzelne Maßnahme mit dem höchsten Sicherheitsgewinn. Sie verhindert über 99% der kontobasierten Angriffe und bringt signifikante Punkte im Bereich Identität.
2. Conditional Access Policies konfigurieren. Steuern Sie, von welchen Geräten, Standorten und unter welchen Bedingungen Zugriffe auf Ihre Unternehmensdaten erlaubt sind.
3. Legacy-Authentifizierung blockieren. Ältere Authentifizierungsprotokolle wie POP3, IMAP und SMTP Auth unterstützen kein MFA und sind ein beliebtes Einfallstor für Angreifer.
4. Privilegierte Administratorkonten absichern. Dedizierte Admin-Konten, minimale Rollenzuweisungen und Privileged Identity Management (PIM) reduzieren das Risiko erheblich.
5. Microsoft Defender for Endpoint aktivieren und konfigurieren. Endpoint Detection and Response (EDR) erkennt Bedrohungen auf Endgeräten in Echtzeit und liefert wichtige Punkte im Bereich Geräte.
6. Data Loss Prevention (DLP) Richtlinien einrichten. Verhindern Sie den unbeabsichtigten oder beabsichtigten Abfluss sensibler Unternehmensdaten per E-Mail, Chat oder Cloud-Speicher.
7. Sensitivity Labels und Microsoft Information Protection einführen. Klassifizieren und schützen Sie vertrauliche Dokumente automatisch basierend auf ihrem Inhalt.
8. Safe Attachments und Safe Links in Defender for Office 365 aktivieren. Schutz vor Malware in E-Mail-Anhängen und bösartigen Links ist essentiell für die E-Mail-Sicherheit.
9. Audit Logging und Alert Policies konfigurieren. Aktivieren Sie das Unified Audit Log und richten Sie Alarme für verdächtige Aktivitäten ein, um Bedrohungen frühzeitig zu erkennen.
10. Regelmäßige Review-Zyklen etablieren. Microsoft erweitert die Secure Score Empfehlungen fortlaufend. Nur regelmäßige Überprüfungen stellen sicher, dass Ihr Score nicht absinkt.
Sie möchten diese Maßnahmen professionell umsetzen lassen? Sprechen Sie mit unseren Security-Experten.
JETZT BERATUNG ANFORDERNUnsere Leistungen zur Verbesserung Ihres Microsoft Secure Score
Wir bieten Ihnen zwei aufeinander abgestimmte Leistungspakete:
Microsoft 365 Tenant Check – Ihre Sicherheitsanalyse als Startpunkt
Der Tenant Check ist eine umfassende, einmalige Sicherheitsbewertung Ihres Microsoft 365 Tenants. Er liefert Ihnen ein klares Bild Ihrer aktuellen Sicherheitslage und einen priorisierten Maßnahmenkatalog.
Was beinhaltet der Tenant Check?
Ermittlung Ihres aktuellen Microsoft Secure Score und Vergleich mit Benchmark-Werten vergleichbarer Organisationen. Analyse der Konfiguration in allen vier Sicherheitskategorien: Identität, Geräte, Daten und Applikationen. Prüfung der Conditional Access Policies und MFA-Konfiguration. Bewertung der Microsoft Defender Einstellungen und Endpoint Protection. Erstellung eines priorisierten Maßnahmenkatalogs mit konkreten Handlungsempfehlungen. Abschlussbericht mit Score-Bewertung, identifizierten Risiken und empfohlenen nächsten Schritten.
Für wen ist der Tenant Check geeignet? Für Unternehmen, die erstmalig eine professionelle Sicherheitsbewertung ihrer Microsoft 365 Umgebung durchführen lassen möchten oder vor der Entscheidung für einen laufenden Managed Service stehen.
→ Mehr erfahren: Microsoft 365 Tenant Check im Detail
JETZT TENANT CHECK ANFRAGENMicrosoft Secure Score Managed Service – Kontinuierliche Sicherheitsoptimierung
Für das aktive Threat Exposure Management bleibt im Tagesgeschäft oft nicht ausreichend Zeit. Dazu kommt, dass zur Umsetzung der erforderlichen Konfigurationsanpassungen Expertenwissen benötigt wird. Unser Managed Service schließt diese Lücke.
Was umfasst der Managed Service?
Regelmäßige Bewertung Ihres Secure Score durch einen dedizierten Microsoft Security Spezialisten der InSys AG – quartalsweise, monatlich oder nach individueller Vereinbarung. Identifikation neuer Sicherheitsempfehlungen und Bewertung ihrer Relevanz für Ihre Umgebung. Umsetzung priorisierter Maßnahmen zur Score-Verbesserung in enger Abstimmung mit Ihrem IT-Team. Monitoring technischer Veränderungen in Microsoft 365 und proaktive Information über erforderliche Anpassungen. Regelmäßiges Reporting mit Score-Entwicklung, umgesetzten Maßnahmen und verbleibenden Empfehlungen. Prüfung und Optimierung Ihrer Conditional Access Konfiguration, Microsoft Defender Einstellungen und Identity Protection.
Unser Ziel: Ihren Microsoft Secure Score dauerhaft auf einem Wert von über 70% zu halten und kontinuierlich zu verbessern.
JETZT MANAGED SERVICE ANFRAGENTenant Check oder Managed Service?
Zwei aufeinander abgestimmte Leistungspakete – je nachdem, ob Sie eine einmalige Standortbestimmung oder die dauerhafte Absicherung Ihres Tenants suchen.
- Secure Score ErmittlungAktueller Stand + Benchmark-Vergleich
- Analyse aller 4 KategorienIdentität, Geräte, Daten, Applikationen
- Priorisierter MaßnahmenkatalogKonkrete Handlungsempfehlungen
- AbschlussberichtScore-Bewertung, Risiken, nächste Schritte
- Umsetzung der MaßnahmenOptional separat beauftragbar
- Monitoring neuer Empfehlungen
- Regelmäßiges Reporting
- Regelmäßige Score-BewertungQuartalsweise, monatlich oder individuell
- Analyse aller 4 KategorienIdentität, Geräte, Daten, Applikationen
- Umsetzung priorisierter MaßnahmenIn Abstimmung mit Ihrem IT-Team
- Monitoring neuer EmpfehlungenProaktive Information über Änderungen
- Regelmäßiges ReportingScore-Entwicklung, Maßnahmen, Empfehlungen
- Fester Security-SpezialistIhr dedizierter Ansprechpartner bei der InSys AG
- Defender & Conditional Access OptimierungLaufende Prüfung und Anpassung
Warum die InSys AG Ihr Partner für den Microsoft Secure Score ist
Zertifizierter Microsoft Solutions Partner für Security: Die InSys AG ist mehrfach zertifizierter Microsoft Solutions Partner in den Bereichen Sicherheit, Modernes Arbeiten und Azure Infrastruktur. Unser Leitfaden für Microsoft 365 Sicherheit.
Mehr als 34 Jahre Erfahrung: Seit 1991 betreuen wir als IT Systemhaus aus Bielefeld und Hamburg Unternehmen im gesamten Bundesgebiet.
80.000+ betreute Microsoft 365 Anwender: Als einer der führenden Microsoft Cloudpartner in Deutschland verfügen wir über tiefgreifendes Praxis-Know-how aus hunderten von Microsoft 365 Umgebungen.
Hunderte erfolgreiche Migrationen: Mehr als 300 erfolgreiche Microsoft 365 Migrationen und die Erfahrung aus der Absicherung unterschiedlichster Branchen und Unternehmensgrößen.
Microsoft Direct Cloud Solution Provider: Als Microsoft CSP beraten wir Sie auch zur optimalen Lizenzierung für maximale Sicherheit.
"Die Microsoft Sicherheitsbewertung ist ein unverzichtbares Werkzeug für Unternehmen, die ihre Sicherheitslage proaktiv verbessern möchten. Durch die Nutzung des Microsoft Secure Score können Organisationen nicht nur ihre Sicherheitspraktiken optimieren, sondern auch sicherstellen, dass sie gegen aktuelle und zukünftige Sicherheitslücken gewappnet sind. Nutzen Sie die Möglichkeiten, die Ihnen die Microsoft Sicherheitsbewertung bietet, um Ihre IT-Sicherheit auf das nächste Level zu heben."
Thomas Honemeyer, Vorstand InSys AG ®
InSys AG ® | EXPERTS IN DIGITAL STRATEGY.
Die InSys AG ® unterstützt Unternehmen des Mittelstandes und aus dem Enterprise-Segment im Prozess ihrer digitalen Transformation. Unsere Schwerpunkte liegen zum einen in der Einführung moderner Arbeitsweisen im Themenkomplex „Secure Modern Workplace“ auf Basis von Microsoft Cloudlösungen wie Microsoft 365, Office 365 und Azure sowie Microsoft Dynamics und zum anderen in Consultingleistungen zur Entwicklung digitaler Geschäftsmodelle und -prozesse.
Den digitalen Wandel aktiv mitgestalten. Geschäftsmodelle und -prozesse erfolgreich transformieren.
Thomas Honemeyer, Vorstand der InSys AG ®, ist auch Gründungsmitglied von 4digital (for digital). Vier Digitale für Digitales. Sparringspartner für Vorstände und CEOs. Ideengeber und Gesprächspartner.
Jetzt Beratung anfordernHäufige Fragen zum Microsoft Secure Score
Was ist der Microsoft Secure Score?
Der Microsoft Secure Score ist die tägliche Sicherheitsbewertung Ihres Microsoft 365 Tenants. Er wird im Microsoft Defender Portal als prozentualer Wert angezeigt und misst, wie gut Ihre Umgebung gemäß den aktuellen Microsoft-Empfehlungen in den Bereichen Identität, Geräte, Daten und Applikationen konfiguriert ist. Je höher der Score, desto besser ist Ihre Sicherheitslage. Den Secure Score finden Sie unter security.microsoft.com/securescore.
Wie wird der Microsoft Secure Score berechnet?
Microsoft vergleicht Ihre Tenant-Konfiguration täglich mit einem Katalog empfohlener Sicherheitsmaßnahmen. Für jede korrekt umgesetzte Empfehlung erhalten Sie Punkte. Der Score wird als Verhältnis der erreichten Punkte zum theoretischen Maximum berechnet und in Prozent angegeben. Die Empfehlungen decken Microsoft 365, Entra ID, Microsoft Defender, Intune und weitere Dienste ab.
Was ist ein guter Microsoft Secure Score?
Ein Secure Score über 80% zeigt eine gut abgesicherte Umgebung. Werte zwischen 60% und 80% bedeuten, dass relevante Sicherheitsmaßnahmen noch nicht umgesetzt sind. Ein Score unter 60% ist kritisch und erfordert zeitnahes Handeln. Die InSys AG setzt als Mindestziel einen dauerhaften Score von über 70% an.
Wie kann ich meinen Microsoft Secure Score schnell verbessern?
Die wirkungsvollsten Maßnahmen sind die Aktivierung von MFA für alle Benutzer, die Konfiguration von Conditional Access Policies, das Blockieren von Legacy-Authentifizierung und die Absicherung privilegierter Konten. Diese vier Maßnahmen allein können den Score um 15–25 Prozentpunkte verbessern.
Was ist ein Microsoft 365 Tenant Check?
Ein Tenant Check ist eine einmalige, professionelle Sicherheitsanalyse Ihrer Microsoft 365 Umgebung. Er umfasst die Ermittlung des aktuellen Secure Score, die Analyse aller Sicherheitskategorien, einen Benchmark-Vergleich und die Erstellung eines priorisierten Maßnahmenkatalogs. Er ist der ideale Einstieg vor einem laufenden Managed Service. → Mehr zum Tenant Check erfahren
Was kostet ein Secure Score Managed Service?
Die Kosten richten sich nach der Größe Ihrer Microsoft 365 Umgebung, dem gewünschten Service-Intervall (quartalsweise oder monatlich) und dem aktuellen Zustand Ihrer Sicherheitskonfiguration. Wir erstellen Ihnen gerne ein individuelles Angebot auf Basis einer initialen Bewertung.
Was wird beim Secure Score in der Kategorie Identität bewertet?
Im Bereich Identität prüft Microsoft unter anderem: MFA-Aktivierung für alle Benutzer und Administratoren, Konfiguration von Conditional Access Policies, Absicherung privilegierter Konten, Einstellungen für Entra ID Identity Protection, Password Policies und Self-Service Password Reset.
Welche Microsoft-Lizenzen brauche ich für den Secure Score?
Der Secure Score ist in jedem Microsoft 365 Tenant verfügbar. Die Anzahl der bewerteten Empfehlungen hängt jedoch von Ihrer Lizenz ab. Mit Microsoft 365 E3 erhalten Sie grundlegende Empfehlungen, mit Microsoft 365 E5 oder den E5 Security und Compliance Add-ons den vollständigen Katalog einschließlich Defender for Endpoint, Defender for Identity und erweiterter Information Protection.
Warum ist die Microsoft Sicherheitsbewertung wichtig?
1. Transparente Sicherheitsbewertung: Der Microsoft Secure Score bietet eine klare Übersicht über den aktuellen Sicherheitsstatus Ihrer Microsoft-Dienste. Dies hilft Unternehmen, potenzielle Sicherheitslücken zu erkennen und zu priorisieren, welche Maßnahmen zur Verbesserung der Sicherheit ergriffen werden sollten.
2. Verbesserung der Sicherheitslage: Durch die Nutzung des Microsoft Secure Score für Office 365 können Unternehmen gezielt an der Verbesserung ihrer Sicherheitspraktiken arbeiten. Die Bewertung zeigt auf, wie Sie Ihren Microsoft 365 Secure Score erhöhen können, indem Sie empfohlene Sicherheitsmaßnahmen umsetzen.
3. Integration mit Microsoft Defender: Der Microsoft Defender Secure Score und der Secure Score in Microsoft Defender for Cloud bieten zusätzliche Sicherheitsebenen, indem sie spezifische Empfehlungen zur Absicherung von Cloud-Diensten und Identitäten geben. Dies ist besonders wichtig in einer Zeit, in der Sicherheitslücken bei Microsoft und anderen Plattformen häufig auftreten.
4. Benchmarking und Consulting: Mit dem Microsoft Secure Score Benchmark können Unternehmen ihre Sicherheitsbewertung mit anderen Organisationen vergleichen. Ergänzend bietet die InSys AG ® Microsoft Secure Score Consulting an, um Unternehmen bei der Umsetzung von Sicherheitsstrategien zu unterstützen.
5. Aktuelle Sicherheitslücken: Die Microsoft Sicherheitsbewertung hilft dabei, aktuelle Sicherheitslücken zu identifizieren. Durch regelmäßige Überprüfungen und Updates können Unternehmen sicherstellen, dass sie gegen die neuesten Bedrohungen gewappnet sind.
Im Rahmen des SSMS stellen wir unter anderem sicher, dass Funktionen wie Multi-Admin Approval aktiviert sind – eine Maßnahme, die den Stryker-Wipe-Angriff vom März 2026 hätte verhindern können.
Jetzt über InSys AG ® Secure Score Management informierenUnsere Experten für Microsoft Cybersecurity und die kontinuierliche Verbesserung Ihres Microsoft 365 Secure Scores:
Account Manager Microsoft Modern Work
+49 (521) 26 01 05 - 24
cosic@insys.de
Jetzt Microsoft Teams Chat starten
Account Manager Ubiquiti UniFi
+49 (521) 26 01 05 - 26
darby@insys.de
Jetzt Microsoft Teams Chat starten
Account Manager Microsoft 365 Security
Microsoft 365 Licensing Specialist
+49 (521) 26 01 05 - 27
a.honemeyer@insys.de
Jetzt Microsoft Teams Chat starten
Consultant Microsoft Modern Work
+49 (521) 26 01 05 - 35
uhe@insys.de
Jetzt Microsoft Teams Chat starten
Kontaktformular
Jetzt Microsoft Secure Score verbessern – Sprechen Sie mit unseren Experten.
Fordern Sie jetzt Ihre individuelle Sicherheitsbewertung an. Unsere Microsoft Security Spezialisten in Bielefeld und Hamburg beraten Sie bundesweit – ob als einmaliger Tenant Check oder als laufender Managed Service.