Jedes Objekt mit Eigentümer, jeder Zugriff überprüft, ohne Excel-Liste

In Microsoft-365-Tenants sammeln sich Postfächer, Gruppen, Teams und Dienstkonten, für die sich niemand zuständig fühlt. Die Ownership Registry gibt jedem davon einen benannten Eigentümer, fragt diese Person regelmäßig, ob es noch gebraucht wird, und bewahrt den Nachweis auf. So sieht das in der Praxis aus.

Wissen, was Sie tatsächlich haben

Die meisten Unternehmen können nicht sagen, wie viele freigegebene Postfächer, Teams oder Dienstkonten sie betreiben, geschweige denn, wer sie braucht. Die Registry erstellt diese Liste für Sie und hält sie aktuell.

Eine benannte Person für alles

Verantwortlichkeit ist der Kern. Jedes Objekt bekommt zwei Personen: einen Eigentümer und einen Stellvertreter.

Überprüfungen, die tatsächlich beantwortet werden

Access Reviews scheitern meist daran, dass sie lästig sind. Diese hier kostet einen Eigentümer wenige Sekunden.

Nichts geht verloren, nichts wird überraschend gelöscht

Antwortet niemand, gibt die Registry weder auf noch rät sie. Eigentümer erhalten zwei Erinnerungen im Abstand einer Woche. Nach drei Wochen ohne Antwort bekommt Ihr Service Desk eine Eskalations-E-Mail, und Objekte mit hohem Risiko sind deutlich markiert, damit sie zuerst bearbeitet werden.

Sagt ein Eigentümer „wird nicht mehr gebraucht“, erhält der Service Desk eine Entfernungsanfrage. Die Registry selbst löscht nie etwas: Die Entscheidung trifft immer ein Mensch. Als Hilfe dafür nennt die Eskalation, ob das Postfach oder Konto noch genutzt wird, damit etwas Aktives nicht für aufgegeben gehalten wird.

Auf einen Blick sehen, wo Sie stehen

Nachweise, die Ihr Prüfer akzeptiert

Jeder Schritt wird festgehalten: wer gefragt wurde, wann, was geantwortet wurde, was eskaliert wurde und wer welche Einstellung geändert hat. Einträge lassen sich nachträglich weder ändern noch löschen, und der vollständige Verlauf jedes Objekts ist einen Klick entfernt.

Genau diese Nachweise verlangen Prüfungen nach ISO 27001, SOC 2 und NIS2. Was die einzelnen Regelwerke fordern, steht auf den Seiten zu ISO 27001 und NIS2.

Sicher im Betrieb in Ihrer Umgebung

Die genauen Berechtigungen und die Architektur findet Ihr Security-Team auf der Sicherheitsseite.

Aktueller Umfang

Damit Sie die Eignung vor der Demo einschätzen können, das leistet sie heute nicht:

Preise und Betriebsmodelle stehen auf der Preisseite.

Fragen zu den Funktionen

Was erfasst die Registry?

Freigegebene Postfächer, Microsoft-365-Gruppen, Teams, Verteilerlisten, Sicherheitsgruppen, SharePoint-Sites, Anwendungen und Dienstkonten, dazu alles, was Sie manuell ergänzen, etwa Dateifreigaben.

Was passiert, wenn ein Eigentümer das Unternehmen verlässt?

Die Registry bemerkt es bei ihrer nächsten Prüfung. Der Stellvertreter übernimmt automatisch und wird per E-Mail informiert. Gibt es keinen gültigen Stellvertreter, rückt das Objekt ganz nach oben auf Ihre Aufgabenliste.

Wie viel Aufwand ist das für die Eigentümer?

Wenige Sekunden pro Objekt: eine E-Mail, ein Klick, keine Anmeldung und keine Schulung.

Löscht sie selbstständig etwas?

Nein. Ungenutzte Objekte werden Ihrem Service Desk gemeldet, und ein Mensch entscheidet, was passiert. Die Registry hat keine Berechtigung, in Microsoft 365 etwas zu löschen.

Sehen Sie es an Ihrem eigenen Tenant

In einer 30-minütigen Demo sehen Sie Ihre echten Microsoft-365-Objekte, die Eigentümer, die die Registry bereits vorschlägt, und Ihre aktuelle Abdeckung, nur lesend. Demo buchen