Zum Hauptinhalt springen
S-EDV news
Schritt für Schritt

Anleitungen aus der Praxis

Getestete Schritt-für-Schritt-Anleitungen aus realen Kundenumgebungen — sicher, dokumentiert, nachvollziehbar.

Zugeklappter Laptop, schwarzer Sicherheitsschlüssel und Sanduhr auf einem Holzschreibtisch als Sinnbild für zeitlich begrenzte Adminrechte
Windows & Microsoft 365· 04.06.2026 ·10 min

Entra Privileged Identity Management (PIM): Just-in-Time-Adminrechte für KMU einführen

Mit Entra PIM vergeben Sie Adminrechte nur noch auf Zeit: Statt dauerhaft aktiver Global-Admin-Konten aktivieren Admins ihre Rolle bei Bedarf per MFA. Der Leitfaden zeigt die Einführung für kleine Teams inklusive Lizenzprüfung und Break-Glass-Konten.

Zwei Hardware-Sicherheitsschlüssel, ein verschlossener Umschlag und ein kleiner offener Tresor auf einem dunklen Schreibtisch
Windows & Microsoft 365· 04.06.2026 ·10 min

Microsoft 365 Admin absichern: Pflicht-MFA 2026 und Break-Glass-Notfallkonten richtig einrichten

Microsoft 365 und Azure Admin-Zugänge unter Pflicht-MFA absichern: Zeitplan beider Phasen, Break-Glass-Konten mit FIDO2, CA-Ausnahmen, Alerting und Umstellung von Skripten auf Workload Identities.

Tower-Server im Serverschrank, von dem Datenströme zu einer Cloud fließen, als Sinnbild für die Postfachmigration zu Exchange Online
Windows & Microsoft 365· 04.06.2026 ·10 min

Exchange Online: Postfach von On-Prem-Exchange oder IMAP nach Microsoft 365 migrieren (Cutover & IMAP)

KMU-Migration unter 150 Postfächern zu Exchange Online: Wahl zwischen Cutover, IMAP und Staged, richtige Reihenfolge bei MX und Autodiscover, Kalender und Kontakte bei IMAP nachziehen, Migrationsbatches überwachen und typische Fehler beheben.

Symbolbild zur Anleitung: Cybervorfall
Sicherheit & Datenschutz· 04.06.2026 ·10 min

Cybervorfall: Die ersten Stunden richtig handeln – Spuren forensisch sichern statt vernichten

Die ersten Stunden nach einem Cybervorfall: RAM-Abbild vor dem Abschalten, Isolation statt Löschen, Hashes und Beweiskette für verwertbare Beweise sowie die parallelen Meldungen an BSI, Datenschutzaufsicht und Cyber-Versicherer.

Leerer, heller Schulungsraum mit Tischreihen, leerem Whiteboard, Laptop und Notizbuch auf dem Referententisch und Pflanze am Fenster
Sicherheit & Datenschutz· 04.06.2026 ·10 min

Security-Awareness-Programm im KMU aufbauen: Schulung, Meldeweg, Betriebsrat und DSGVO

Security-Awareness im KMU als Organisationsprojekt: Ziele und Zielgruppen nach BSI ORP.3, Meldeweg, Schulungsplan, Melderate als Kennzahl, Mitbestimmung nach § 87 BetrVG, DSGVO nach EuGH C-34/21 und Defender-Simulationen.

Symbolbild zur Anleitung: Schwachstellenmanagement für KMU mit Greenbone/OpenVAS
Sicherheit & Datenschutz· 04.06.2026 ·10 min

Schwachstellenmanagement für KMU mit Greenbone/OpenVAS: Scan aufsetzen, Befunde priorisieren, dokumentieren

Greenbone Community Edition (OpenVAS) per Docker aufsetzen, authentifizierte Scans konfigurieren, umfangreiche Reports auf eine Prioritätenliste filtern und Ergebnisse für NIS2 und Cyber-Versicherungen dokumentieren.

Büro mit geschlossenen Laptops und kleinem Rechner auf einem langen Tisch, davor ein metallenes Schild als Sinnbild für den Schutz der Endgeräte
Sicherheit & Datenschutz· 04.06.2026 ·10 min

EDR/XDR im KMU einführen: Auswahlkriterien, DSGVO und Pilot-Rollout

So führen Sie EDR oder XDR im KMU herstellerneutral ein: Bedarf und Betrieb klären, Auswahlkriterien gewichten, AVV und Betriebsrat regeln und einen Pilot-Rollout am Beispiel Defender for Business umsetzen.

Geschlossener Ordner, rote Taschenlampe und roter Notfallkoffer auf einem Schreibtisch als Sinnbild für Notfallvorsorge
Sicherheit & Datenschutz· 04.06.2026 ·10 min

IT-Notfallhandbuch & BCM nach BSI 200-4 erstellen: Vorlage für KMU (Wiederanlaufplan, BIA, RTO/RPO)

Ein IT-Notfallhandbuch nach BSI-Standard 200-4 aufbauen: Business-Impact-Analyse, RTO/RPO pro Prozess, Wiederanlaufpläne und Notfallorganisation, praxisnah für KMU und mit Blick auf NIS2 und Cyber-Versicherung.

Büro mit Serverschrank, daran ein Regenschirm, im Vordergrund Ordner, Vorhängeschloss und Schlüssel auf einem Holztisch
Sicherheit & Datenschutz· 04.06.2026 ·9 min

Cyber-Versicherung im KMU: Obliegenheiten, Risikofragebogen und Nachweise nach VVG

Wie Sie Risikofragebogen, Obliegenheiten und Nachweise Ihrer Cyber-Versicherung so aufarbeiten, dass der Schutz im Schadenfall trägt: §§ 19, 23, 28, 30 VVG, Nachweisordner und Meldeablauf. Stand 30.09.2026.

Serverraum mit Racks, im Vordergrund Aktenordner, leere Blätter und ein Vorhängeschloss auf einem Holztisch
Sicherheit & Datenschutz· 04.06.2026 ·10 min

NIS-2 im Mittelstand umsetzen: Betroffenheit, Registrierung, Pflichten und Meldewege

Schritt für Schritt durch das BSIG nach NIS-2: Betroffenheit nach § 28 prüfen, im BSI-Portal registrieren, die zehn Maßnahmen aus § 30 dokumentieren und Meldefristen nach § 32 einhalten. Stand 30.09.2026.