ADOKS/Audit de securitate M365
Ce verifică un audit de securitate Microsoft 365?
Un audit de securitate Microsoft 365 se uită la șase locuri unde firmele mici pierd controlul fără să observe: Secure Score, autentificarea în doi pași, politicile de acces condiționat, conturile de administrator, conturile rămase active după ce oamenii au plecat, și partajarea externă a fișierelor.
Primești un raport scris pe înțelesul tău, nu o listă de coduri — și, ceea ce contează mai mult, remedierile critice aplicate, nu doar semnalate. Prețul se stabilește după o discuție de 15 minute, pentru că depinde de câți utilizatori ai și de ce licențe.
De ce contează la o firmă cu zece oameni
Pentru că Microsoft 365 vine cu setări implicite gata să funcționeze, nu gata să te apere. Nimeni nu le schimbă la instalare, iar peste doi ani ai un tenant în care jumătate din reguli sunt cele din prima zi.
Cele mai frecvente lucruri pe care le găsesc nu sunt exotice, sunt banale: un cont de administrator folosit zilnic pentru email, autentificarea în doi pași pornită doar pentru cine a vrut, și un dosar de pe SharePoint partajat cu „oricine are linkul” acum trei ani, pentru un furnizor care nu mai lucrează cu tine.
Ce se verifică, concret
- Secure Score. Nota pe care Microsoft ți-o dă deja, pe care n-a citit-o nimeni, și ce anume o ține jos.
- Autentificarea în doi pași (MFA). Nu „dacă există”, ci pe câți o au efectiv și cine e exceptat.
- Politici de acces condiționat. De unde și de pe ce dispozitive se poate intra în emailul firmei.
- Conturile de administrator. Câte sunt, cine le folosește, și dacă sunt folosite și pentru munca de zi cu zi.
- Conturile rămase active după plecări. Cel mai des găsit și cel mai ușor de exploatat.
- Partajarea externă și permisiunile pe fișiere. Ce e vizibil din afară, și pentru cine.
Ce primești la final
Un raport scris în română, care spune pentru fiecare punct ce am găsit, ce riscă firma din asta, și ce am făcut. Remedierile critice se aplică în cadrul auditului — nu îți las o listă de teme pentru acasă.
Ce nu primești: o listă de 200 de recomandări generate automat, din care 190 nu se aplică la o firmă de mărimea ta. Un audit care produce anxietate în loc de decizii nu e un audit, e un raport de vânzări.
Un semn că ți-ar trebui
Dacă nu știi câte conturi de administrator are firma ta acum, sau dacă nu poți spune în două secunde dacă omul care a plecat în primăvară mai are acces la email, răspunsul e da. Alea sunt două întrebări la care un administrator ar trebui să răspundă imediat.
Cine face treaba
Eu, direct. Administrez tenanți Microsoft 365 și în afara ADOKS, iar auditul folosește aceleași lucruri pe care le fac oricum: Secure Score, acces condiționat, politici de conformitate. Lucrezi cu omul care face treaba, nu cu un departament.
Licențele Microsoft se plătesc separat, direct la Microsoft — nu le reviând și nu am comision din ele.
Hai să vorbim 15 minute
Îmi spui ce faci de mână acum, iar eu îți spun dacă se automatizează, cât ar dura și cât ar costa. Dacă nu merită, îți spun asta.