CloudOptima
BSI-Nachfrist NIS2: 31.07.2026Microsoft Partner

Ihre Microsoft-Umgebung. Sicher betrieben, sauber nachgewiesen.

CloudOptima übernimmt Betrieb, Security und Compliance Ihrer M365- und Azure-Umgebung. Zum festen Monatspreis, mit einem festen Ansprechpartner statt wechselnder Ticketnummern.

Managed Services für M365 & Azure · 10 bis 300 Mitarbeitende

CloudOptima Monatsreport · Juni 2026
Secure Score +18 % seit Onboarding

Secure Score

74 %

Patch-Compliance

98 %

Offene Incidents

0

Lizenzkosten

−12 %

Secure Score, letzte 12 Monate

Maßnahmen diesen Monat

  • Kritische Patches installiert (23 Geräte)
  • Conditional-Access-Policy aktualisiert
  • 3 verwaiste Lizenzen entfernt
  • Break-Glass-Account getestet

Ihr Monatsreport. Jeden Monat. Ohne Nachfragen.

Kapitel 01 · Ausgangslage

Kommt Ihnen das bekannt vor?

Zwischen Tagesgeschäft und Compliance bleibt die IT liegen. Nicht aus Nachlässigkeit, sondern weil Zeit, Personal und Microsoft-Tiefenwissen fehlen.

Keine Zeit für IT

Das Kerngeschäft frisst den Tag. Updates, Benutzerverwaltung und Alerts laufen nebenher oder gar nicht.

Kosten ohne Kontur

Lizenzen wachsen mit jedem Jahr, geprüft hat sie nie jemand. Was die IT wirklich kostet, weiß keiner genau.

Sicherheit nach Gefühl

MFA halb ausgerollt, Freigaben historisch gewachsen, NIS2 ungeklärt. Es funktioniert, bis es das nicht mehr tut.

Der Unterschied, konkret. Ziehen Sie den Regler.

MFA-Abdeckung 61 %, drei Admin-Konten ohne Schutz
214 Gastzugänge, niemand weiß mehr von wem
Patches laufen, wenn gerade Zeit ist
Lizenzkosten gewachsen, nie geprüft
NIS2 steht seit Monaten auf der Liste
MFA-Abdeckung 100 %, Conditional Access aktiv
Gastzugänge geprüft und dokumentiert
Patch-Compliance 98 %, feste Wartungsfenster
Lizenz-Audit monatlich, Kosten um 12 % gesenkt
NIS2-Nachweise liegen fertig im Ordner
VorherMit CloudOptima

So finden wir die meisten Umgebungen vor. Das ist keine Übertreibung.

Kapitel 02 · Der Betrieb

Drei Bereiche, ein Vertrag

Jede Preisstufe enthält dieselben neun Kernleistungen. Sie kaufen keinen Support-Topf, sondern einen laufenden Betrieb mit Belegen.

01

Security & NIS2

Ihre Umgebung wird gehärtet und bleibt es. Dazu bekommen Sie die Nachweise, die Auditoren und Auftraggeber sehen wollen.

  • MFA für alle Accounts, Conditional Access, Break-Glass dokumentiert
  • Monatlicher Security-Check mit Secure-Score-Tracking
  • NIS2-Dokumentation und Lieferanten-Nachweise
02

Regelbetrieb & Monitoring

Wir halten M365 und Azure am Laufen, bevor Sie Probleme bemerken. Störungen erzeugen automatisch ein Ticket bei uns, nicht bei Ihnen.

  • 24/7 automatisiertes Monitoring mit Alerting
  • Patch Management mit abgestimmten Wartungsfenstern
  • Monatlicher Tenant-Health-Check, Konfigurations-Drift wird korrigiert
03

Kosten & Reporting

Sie sehen jeden Monat, was Ihre IT kostet, was sie leistet und wo Geld versickert. Lizenzleichen fliegen raus.

  • Monatliche Lizenz-Analyse mit Quick Wins zur Kostenreduktion
  • Management-Report: Security-Status, Patches, Incidents
  • Quartals-Review mit Risikobewertung und Planung

MFA-Lücke geschlossen

Neuer Account ohne MFA erkannt und gehärtet

Kritischer Patch ausgerollt

23 Geräte, Wartungsfenster 22:00 Uhr

Lizenz-Leiche entfernt

3 ungenutzte Lizenzen gekündigt, 174 €/Monat gespart

Alert triagiert

Ungewöhnlicher Login geblockt, Konto gesichert

Neuer Mitarbeiter onboarded

Account, Lizenzen, Intune – im Regelbetrieb inklusive

Backup verifiziert

Restore-Test für Exchange und SharePoint bestanden

Secure Score gestiegen

Conditional-Access-Policy nachgeschärft, +4 Punkte

Monatsreport verschickt

Security, Patches und Kosten, ohne Nachfragen

MFA-Lücke geschlossen

Neuer Account ohne MFA erkannt und gehärtet

Kritischer Patch ausgerollt

23 Geräte, Wartungsfenster 22:00 Uhr

Lizenz-Leiche entfernt

3 ungenutzte Lizenzen gekündigt, 174 €/Monat gespart

Alert triagiert

Ungewöhnlicher Login geblockt, Konto gesichert

Neuer Mitarbeiter onboarded

Account, Lizenzen, Intune – im Regelbetrieb inklusive

Backup verifiziert

Restore-Test für Exchange und SharePoint bestanden

Secure Score gestiegen

Conditional-Access-Policy nachgeschärft, +4 Punkte

Monatsreport verschickt

Security, Patches und Kosten, ohne Nachfragen

Regelbetrieb im Zeitraffer

Das passiert, während Sie nichts davon merken

So sieht ein ganz normaler Monat im Managed Service aus: Lücken werden geschlossen, bevor sie jemand ausnutzt, Patches laufen nachts, Kosten werden aufgeräumt und am Ende steht alles nachvollziehbar im Report.

24/7 Monitoring9 KernleistungenFeste Pauschale

Kapitel 03 · Der Nachweis

Vertrauen ist gut. Ein Report ist besser.

Jeden Monat bekommen Sie ein Dokument, das Sie der Geschäftsführung, dem Auditor oder Ihrem Auftraggeber vorlegen können. Ohne es vorher übersetzen zu müssen.

Audit-ready
Monatsreport_Juni-2026.pdf
  • Patch-Compliance98 %
  • Secure Score74 % (+3)
  • Incidents gelöst2 von 2
  • Lizenz-Delta−340 €/Monat
  • MFA-Abdeckung100 %

Erstellt von CloudOptima · Quartals-Review am 14.07.

Microsoft-Fokus. Kein Bauchladen.
100 %
Microsoft-Fokus. Kein Bauchladen.
Automatisiertes Monitoring & Alerting
24/7
Automatisiertes Monitoring & Alerting
Fester Ansprechpartner für alles
1
Fester Ansprechpartner für alles
Kernleistungen in jeder Preisstufe
9
Kernleistungen in jeder Preisstufe
Microsoft PartnerGDAP statt Global AdminAVV nach Art. 28 DSGVOStandort Frankfurt
„Ich bin kein Ticket-Schubser. Ich betreibe Ihre Umgebung, als wäre es meine eigene. Und Sie wissen jeden Monat schwarz auf weiß, was passiert ist.“

Cengiz Gümüsdere, Gründer CloudOptima

Kapitel 04 · Der Weg

So kommen Sie dahin: Onboarding in fünf Schritten

Vom Kickoff bis zum ersten Monatsreport: kontrollierter Zugriff über GDAP statt Global Admin, Härtung vor dem Rollout und am Ende ein Bericht, den Sie vorzeigen können.

  1. 1

    Woche 1

    Kickoff & Access

    GDAP-Zugriff einrichten, Ansprechpartner und Ziele festlegen. Sie geben keinen Global Admin aus der Hand.

  2. 2

    Woche 2 bis 3

    Härtung & Baseline

    Conditional Access, MFA-Erzwingung und Intune-Profile. Die Basis, auf der alles Weitere aufsetzt.

  3. 3

    Woche 3 bis 4

    Deployment

    Monitoring-Agent via Intune auf alle Geräte, Defender-Integration aktivieren.

  4. 4

    Woche 5 bis 6

    Monitoring & Tuning

    Alert-Schwellenwerte anpassen, erster Patch-Zyklus, Secure-Score-Check gegen die Baseline.

  5. 5

    Ab Woche 6

    Go-Live & Report

    Abschlussbericht mit Secure Score vorher und nachher, Übergang in den Regelbetrieb.

6 bis 12 Wochen bis zur nachweisbaren Compliance, je nach Ausgangslage

FAQ

Die Fragen, die uns jeder stellt

Grob gilt: Sie fallen unter NIS2, wenn Ihr Unternehmen in einem der regulierten Sektoren arbeitet und mindestens 50 Mitarbeitende oder 10 Millionen Euro Jahresumsatz hat. Auch als Zulieferer eines betroffenen Unternehmens brauchen Sie oft Sicherheitsnachweise für Ihre Auftraggeber. Im Control-Check klären wir das in 15 Minuten.

Ihre Frage war nicht dabei? Schreiben Sie uns, Sie bekommen eine ehrliche Antwort.

Kapitel 05 · Der erste Schritt

In 15 Minuten wissen Sie, wo Sie stehen

Acht Fragen zu MFA, Offboarding, Datenfreigaben und Geräten. Direkt hier auf der Seite, mit sofortiger Einschätzung. Keine Anmeldung, keine Verkaufsshow.

info@cloudoptima.de