iX 7/2021
S. 46
Titel
Compliance

Microsoft 365 in Unternehmen sicher nutzen

Anforderungspuzzle

Inés Atug

Wer Microsoft 365 sicher einsetzen möchte, muss dafür einige Maßnahmen ergreifen. Neben Vorgaben für eine Zertifizierung zeigt die ISO-Norm 27017 Mittel und Wege zum sicheren Betrieb.

Der Wechsel zu Microsoft 365 bietet sowohl eine Chance zur Kostenreduzierung als auch den Vorteil, die für den Betrieb notwendigen Systeme und Netzwerke nicht selbst betreiben zu müssen. Gerade den letzten Punkt stützen Schwachstellen wie die kürzlich bekannt gewordene Exchange-Server-Lücke Hafnium, denn Exchange Online war laut Microsoft davon gar nicht betroffen (siehe ix.de/zqa6).

Ein großer Vorteil von Software as a Service (SaaS) liegt darin, dass der Provider auch die Aktualisierungen durchführt und sich der Kunde nicht mit IT-Fragen herumschlagen muss, sondern seine Energie in seine eigentliche geschäftliche Tätigkeit stecken kann. Microsoft belegt die Informationssicherheit mit diversen Zertifizierungen und Testaten. Hierzu gehört auch der Nachweis für eine ISO-27001-Konformität mit der Anwendung der Anforderungen aus den Subnormen ISO 27002 und ISO 27017.

Kommentieren