Anleitungen aus der Praxis
Getestete Schritt-für-Schritt-Anleitungen aus realen Kundenumgebungen — sicher, dokumentiert, nachvollziehbar.

Entra Privileged Identity Management (PIM): Just-in-Time-Adminrechte für KMU einführen
Mit Entra PIM vergeben Sie Adminrechte nur noch auf Zeit: Statt dauerhaft aktiver Global-Admin-Konten aktivieren Admins ihre Rolle bei Bedarf per MFA. Der Leitfaden zeigt die Einführung für kleine Teams inklusive Lizenzprüfung und Break-Glass-Konten.

Microsoft 365 Admin absichern: Pflicht-MFA 2026 und Break-Glass-Notfallkonten richtig einrichten
Microsoft 365 und Azure Admin-Zugänge unter Pflicht-MFA absichern: Zeitplan beider Phasen, Break-Glass-Konten mit FIDO2, CA-Ausnahmen, Alerting und Umstellung von Skripten auf Workload Identities.

Exchange Online: Postfach von On-Prem-Exchange oder IMAP nach Microsoft 365 migrieren (Cutover & IMAP)
KMU-Migration unter 150 Postfächern zu Exchange Online: Wahl zwischen Cutover, IMAP und Staged, richtige Reihenfolge bei MX und Autodiscover, Kalender und Kontakte bei IMAP nachziehen, Migrationsbatches überwachen und typische Fehler beheben.

Cybervorfall: Die ersten Stunden richtig handeln – Spuren forensisch sichern statt vernichten
Die ersten Stunden nach einem Cybervorfall: RAM-Abbild vor dem Abschalten, Isolation statt Löschen, Hashes und Beweiskette für verwertbare Beweise sowie die parallelen Meldungen an BSI, Datenschutzaufsicht und Cyber-Versicherer.

Security-Awareness-Programm im KMU aufbauen: Schulung, Meldeweg, Betriebsrat und DSGVO
Security-Awareness im KMU als Organisationsprojekt: Ziele und Zielgruppen nach BSI ORP.3, Meldeweg, Schulungsplan, Melderate als Kennzahl, Mitbestimmung nach § 87 BetrVG, DSGVO nach EuGH C-34/21 und Defender-Simulationen.

Schwachstellenmanagement für KMU mit Greenbone/OpenVAS: Scan aufsetzen, Befunde priorisieren, dokumentieren
Greenbone Community Edition (OpenVAS) per Docker aufsetzen, authentifizierte Scans konfigurieren, umfangreiche Reports auf eine Prioritätenliste filtern und Ergebnisse für NIS2 und Cyber-Versicherungen dokumentieren.

EDR/XDR im KMU einführen: Auswahlkriterien, DSGVO und Pilot-Rollout
So führen Sie EDR oder XDR im KMU herstellerneutral ein: Bedarf und Betrieb klären, Auswahlkriterien gewichten, AVV und Betriebsrat regeln und einen Pilot-Rollout am Beispiel Defender for Business umsetzen.

IT-Notfallhandbuch & BCM nach BSI 200-4 erstellen: Vorlage für KMU (Wiederanlaufplan, BIA, RTO/RPO)
Ein IT-Notfallhandbuch nach BSI-Standard 200-4 aufbauen: Business-Impact-Analyse, RTO/RPO pro Prozess, Wiederanlaufpläne und Notfallorganisation, praxisnah für KMU und mit Blick auf NIS2 und Cyber-Versicherung.

Cyber-Versicherung im KMU: Obliegenheiten, Risikofragebogen und Nachweise nach VVG
Wie Sie Risikofragebogen, Obliegenheiten und Nachweise Ihrer Cyber-Versicherung so aufarbeiten, dass der Schutz im Schadenfall trägt: §§ 19, 23, 28, 30 VVG, Nachweisordner und Meldeablauf. Stand 30.09.2026.

NIS-2 im Mittelstand umsetzen: Betroffenheit, Registrierung, Pflichten und Meldewege
Schritt für Schritt durch das BSIG nach NIS-2: Betroffenheit nach § 28 prüfen, im BSI-Portal registrieren, die zehn Maßnahmen aus § 30 dokumentieren und Meldefristen nach § 32 einhalten. Stand 30.09.2026.