Skip to main content

Ihre IT ist mitgewachsen. Ihre Sicherheitsstruktur nicht.

Wir bringen die Microsoft-365- und Infrastrukturlandschaft international arbeitender Mittelständler auf einen Stand, der Audits standhält – und auf dem KI überhaupt erst erlaubt ist.

30 Minuten · kein Vertrieb · ehrliche Einschätzung zur Passung

Auszug aus der Referenzliste

  • LucaNet AG
  • COMAVA GmbH
  • S.I.S. Süd Industrie-Anlagen-Service GmbH
  • Nexburg GmbH

18 Jahre · über 50 Projekte, jedes von einem Senior-Architekten verantwortet

Explosionszeichnung einer Microsoft-365- und InfrastrukturlandschaftFünf übereinanderliegende Ebenen: Identität und Zugriff, Geräte und Endpunkte, Daten und Berechtigungen, Netz und Zertifikate, sowie die KI-Ebene darüber. Jede Ebene ist nummeriert und mit einer Anmerkung verbunden.IDENTITÄTGERÄTEDATENNETZKI-EBENE0102030405FUNDAMENTAUFSATZ
  • 01Identität und Zugriff. Conditional Access, privilegierte Rollen auf Zeit, geprüfte Notfallzugänge.
  • 02Geräte und Endpunkte. Intune-Konformität, Autopilot, Härtung nach CIS-Baselines.
  • 03Daten und Berechtigungen. Externe Freigaben, Gastzugänge, Teams- und SharePoint-Struktur.
  • 04Netz und Zertifikate. 802.1X mit Zertifikaten statt Kennwörtern, Segmentierung, PKI.
  • 05KI-Ebene. Ohne die vier Ebenen darunter ist jeder Assistent ein offenes Datenleck.
Gilt für
200 bis 1.500 Anwender
Qualifikation
SC-100 · AZ-305

Vier Situationen, in denen Unternehmen uns rufen

Sie kommen selten aus Neugier. Meistens gibt es ein Datum, einen Prüfbericht oder eine Entscheidung des Managements, die keinen Aufschub duldet.

  • A.01Sie haben eine NIS2-Frist. Mit der Gap-Analyse wurde noch nicht begonnen.Ergebnis: priorisierte Maßnahmenliste mit Aufwänden, Fassung fürs Management.
  • A.02Ein Zukauf oder Verkauf erzwingt eine Tenant-Trennung zu einem festen Termin.Ergebnis: Migrationsplan mit getestetem Cutover und dokumentiertem Rückweg.
  • A.03Microsoft 365 läuft produktiv, aber Gastzugriffe, Teams-Wildwuchs und Conditional Access wurden nie sauber aufgesetzt.Ergebnis: Governance-Baseline, die Ihr Team ohne uns weiterführt.
  • A.04Die Geschäftsführung hat KI freigegeben. Niemand weiß, welche Daten der Assistent sehen würde.Ergebnis: Klassifizierung, Berechtigungsbereinigung, dann erst der Rollout.

Drei Ergebnisse, ein Fundament

Identität, Daten und Geräte sind dieselbe Grundlage. Deshalb kann ein Architekt alle drei tragen – und deshalb ist die Reihenfolge nicht verhandelbar.

Sichere IT

Ebenen 01 - 04

Ein Vorfall nimmt Sie nicht aus dem Betrieb, weil Identität, Endgeräte, Netzzugang und Wiederanlauf vorher entworfen wurden statt gewachsen zu sein.

  • Zero-Trust-Architektur und Conditional Access
  • Endpunkt-Härtung mit Intune und CIS-Baselines
  • PKI, 802.1X und Netzzugangskontrolle
  • Backup und getesteter Wiederanlauf

Compliance mit Nachweis

Ebenen 01 - 05

NIS2, DSGVO und Kundenaudits sind nicht erfüllt, wenn es gut aussieht, sondern wenn Sie es belegen können. Wir bauen die Belege in den Betrieb ein statt sie vor jedem Audit zu sammeln.

  • NIS2-Gap-Analyse und Maßnahmen-Roadmap
  • Klassifizierung und Informationsschutz mit Purview
  • Rezertifizierung von Zugriffen und Gastkonten
  • Antwortfähigkeit auf Kunden-Sicherheitsfragebögen

KI, die Sie einsetzen dürfen

Ebenen 05

Von der Plattformentscheidung bis zu Agenten, die echte Arbeit übernehmen. Auf einer Datenbasis, die Sie kontrollieren, und in Systemen, die eine KI überhaupt bedienen kann.

  • Plattformauswahl mit EU-Hosting als Kriterium
  • Prozesse neu gedacht, mit Assistenten und Agenten
  • Interne Systeme angebunden, über MCP und Integrationen
  • Business Case mit Aufwand, Rückfluss und Kosten des Nichtstuns

Wie ein Projekt abläuft

Vier Phasen mit je einem definierten Ergebnis. Kein offenes Zeitkonto, keine Abhängigkeit nach der Übergabe.

01

Assess

Bestandsaufnahme Ihrer Umgebung und Abgleich mit dem, was Regulierung und Kunden verlangen.

1 bis 2 Wochen

02

Architect

Governance-Entwurf und Sicherheits-Baseline, zugeschnitten auf Tenant, Team und Auflagen.

1 bis 3 Wochen

03

Implement

Umsetzung in Phasen, jede Änderung vorher getestet, mit dokumentiertem Rückweg.

2 bis 8 Wochen

04

Sustain

Übergabe an Ihr Team mit Betriebsdokumentation. Danach arbeiten Sie ohne uns weiter.

letzte Woche

Was Sie behaltenGap-AnalyseArchitekturdiagrammeSicherheits-BaselineKonfigurationsskripteCutover- und RückfallplanAdministratorhandbuch

Den vollständigen Ablauf ansehen

Tobias Schüle, Microsoft 365 und Azure Architekt bei Opsora

Sie arbeiten mit dem Architekten, nicht mit einem Account Manager

Tobias Schüle führt jedes Projekt vom ersten Gespräch bis zur Übergabe und ist Ihr direkter Ansprechpartner. Für Spezialthemen kommen erfahrene Kolleginnen und Kollegen aus einem festen Netzwerk dazu – projektbezogen, nie als rotierendes Junior-Team.

SC-100Cybersecurity Architect ExpertAZ-305Azure Solutions Architect ExpertMS-102M365 Enterprise AdministratorMD-102Endpoint Administrator

Mehr über Tobias Schüle

Was Kunden sagen

Namentlich, mit Funktion und Unternehmen. Anonyme Zitate beweisen nichts.

Tobias war genau der richtige Ansprechpartner im richtigen Moment. Ich hatte zu allen Problemstellungen direkt eine Lösung und unsere Infrastruktur wurde nicht beeinträchtigt. Falls es effizient sein soll, dann ist er genau der Richtige.
Mehmet AltunayMehmet AltunayIT-Leiter, COMAVA GmbH
Mit Tobias modernisierten wir unsere On-Premises-Landschaft zu einer sicheren Microsoft-365-Umgebung und etablierten klare Prozesse und Berechtigungen. Stabilität, Sicherheit und Zusammenarbeit stiegen spürbar, und die Administration wurde schneller.
Handren TaherHandren TaherIT-Leiter, S.I.S. Süd Industrie-Anlagen-Service GmbH

Zur vollständigen Success Story

Aus der Praxis geschrieben

Fachbeiträge für Leserinnen und Leser, die die Grundlagen bereits kennen.

Alle Beiträge ansehen

Ein Gespräch, dann wissen Sie, ob wir passen

Dreißig Minuten, in denen wir zuhören, nachfragen und Ihnen sagen, ob und wie wir helfen können. Wenn nicht, sagen wir das auch.

Antwort innerhalb von 1 Werktag, von einem Menschen.