Beveiligingsbeoordeling voor Microsoft 365
Beveiliging van Microsoft 365, helder in beeld.
Krijg inzicht in de beveiliging van uw omgeving in Microsoft 365 met gestructureerde assessments, geprioriteerde bevindingen, meetbare dekking en duidelijke rapportage.
Veilig inloggen via Microsoft Entra. ScopePoint beoordeelt configuratie. Uw mail, Teamsgesprekken en bestanden worden niet gelezen.
Waarom ScopePoint
Van tenantconfiguratie naar inzicht waarop u kunt sturen
Microsoft 365 bevat al de instellingen die uw beveiligingsniveau bepalen. ScopePoint leest deze instellingen uit, berekent een score en laat zien welk deel daadwerkelijk is beoordeeld.
Inzicht
Bekijk de beveiliging van uw omgeving in Microsoft 365 in één overzicht, met de score, de dekking en de bevindingen die de score verklaren.
Prioriteit
Weet wat als eerste aandacht nodig heeft. Bevindingen zijn geordend op urgentie en beveiligingscategorie, met duidelijke onderbouwing.
Onderbouwing
Leg elk assessment helder vast, zodat u resultaten kunt beoordelen, volgen en delen.
Functies
Van assessment naar bruikbaar inzicht in uw beveiliging.
Voer een assessment uit, begrijp de uitkomst en gebruik de bevindingen voor gerichte opvolging.
Beveiligingsbeoordelingen
Voer gestructureerde controles uit op de ondersteunde beveiligingsonderdelen van Microsoft 365, op basis van een catalogus met versiebeheer.
Beveiligingsscore
Eén score van 0 tot 100, berekend met een gepubliceerde formule waarbij de ernst van bevindingen meeweegt. Dezelfde bevindingen leveren altijd dezelfde score op.
Dekking
Zie hoeveel van de ondersteunde controles daadwerkelijk is uitgevoerd, apart gerapporteerd van de score. Een controle die niet kon worden uitgevoerd, telt nooit als geslaagd.
Bevindingen en aanbevelingen
Begrijp wat aandacht nodig heeft, waarom dat belangrijk is en welke actie u kunt nemen.
Historie van assessments
Elke uitvoering blijft bewaard, zodat u score en bevindingen over langere tijd kunt vergelijken.
Professionele rapportage
Zet een assessment om in een rapport in PDF, CSV of JSON voor beoordeling, opvolging en overleg.
Hoe het werkt
In vijf stappen van inloggen naar een rapport dat u kunt delen
Geen agent om uit te rollen en niets te installeren in uw tenant.
- 1
Inloggen
Meld u aan met uw Microsoft werkaccount.
- 2
Microsoft 365 koppelen
Een beheerder geeft toestemming voor de toegang die ScopePoint nodig heeft, uitsluitend om te lezen.
- 3
Assessment uitvoeren
ScopePoint beoordeelt uw tenantconfiguratie aan de hand van de controlecatalogus.
- 4
Score en bevindingen bekijken
Bekijk de score en de dekking, en pak bevindingen aan op basis van urgentie.
- 5
Rapport exporteren of delen
Genereer een rapport in PDF, CSV of JSON.
Beveiliging en privacy
Weet precies waartoe ScopePoint toegang heeft, en waartoe niet.
ScopePoint leest configuratie om die te kunnen beoordelen. Dit is wat dat betekent.
Authenticatie via Microsoft Entra
Het aanmelden verloopt via Microsoft. ScopePoint ziet uw wachtwoord niet en slaat het niet op.
Uitsluitend leesrechten
ScopePoint gebruikt uitsluitend leesrechten in Microsoft Graph voor organisatiegegevens, gebruikers, applicatieregistraties en roltoewijzingen in de directory. Met deze rechten kan ScopePoint niets wijzigen in uw tenant.
Configuratie, geen inhoud
Assessments lezen configuratie en beveiligingsgegevens. ScopePoint verzamelt geen inhoud van mailboxen, geen Teamsberichten en geen inhoud van bestanden in SharePoint of OneDrive.
Geen automatische wijzigingen
ScopePoint beoordeelt en rapporteert. Het past zelf niets aan in uw Microsoft 365 omgeving.
Scheiding tussen tenants
Resultaten blijven beperkt tot uw organisatie en de gekoppelde tenants, en elk verzoek wordt daaraan getoetst.
Alleen noodzakelijke onderbouwing
Bevindingen leggen alleen vast wat nodig is om ze te onderbouwen. Ruwe antwoorden van Microsoft Graph worden nooit opgeslagen en tokens komen niet in logbestanden of rapporten terecht.
Rapportage
Zet resultaten om in bewijs dat u kunt delen.
Elk rapport legt de score, dekking, bevindingen en context van één assessment vast.
Wat een rapport bevat
- Beveiligingsscore
- Dekking van de beoordeelde onderdelen
- Samenvatting voor management
- Bevindingen per urgentie
- Verdeling per categorie
- Aanbevolen acties
- Context en tijdstip van het assessment
Drie formaten
- Voor beoordeling en delen.
- CSV
- Voor analyse en opvolging in een spreadsheet.
- JSON
- Voor gebruik door een ander systeem.
Voor wie
Gemaakt voor teams die verantwoordelijk zijn voor Microsoft 365 beveiliging.
Iedereen die verantwoordelijk is voor een omgeving in Microsoft 365, met één of meerdere tenants.
Interne IT afdelingen
Een helder beeld van de omgeving die u al beheert, zonder dat u het zelf bij elkaar hoeft te zoeken.
Microsoft 365 beheerders
Wat er is ingesteld, welke score dat oplevert en hoeveel er beoordeeld is.
Securityteams en consultants
Een herhaalbaar assessment voor uw review, met het bewijs erbij.
Managed service providers
Consistente rapportage voor elke tenant die u beheert.
Kleine en middelgrote organisaties
Inzicht in uw beveiliging zonder dat u een volledig securityprogramma hoeft op te zetten.
FAQ
Vragen die klanten stellen voordat zij een tenant koppelen
Heldere antwoorden over toegang, rechten en wat ScopePoint wel en niet leest.
Wat is ScopePoint?
Een platform voor beveiligingsbeoordelingen van Microsoft 365. ScopePoint leest de configuratie van een gekoppelde tenant uit, toetst die aan een catalogus met beveiligingscontroles en rapporteert een beveiligingsscore, de dekking waarbij die score is gemeten en de bevindingen die eraan ten grondslag liggen.
Wat beoordeelt ScopePoint?
Op dit moment drie gebieden: identiteit, zoals gastaccounts en uitgeschakelde accounts; verhoogde rechten, zoals roltoewijzingen in de directory; en applicatieregistraties, waaronder applicaties zonder eigenaar en verlopen of bijna verlopen certificaten. De catalogus heeft versiebeheer en bij elke bevinding wordt vastgelegd welke controle die heeft opgeleverd.
Wijzigt ScopePoint instellingen in mijn Microsoft 365 tenant?
Nee. ScopePoint heeft rechten die alleen mogen lezen en kent geen functie om zelf iets te herstellen. Het rapporteert wat het aantreft; het doorvoeren van een wijziging doet u zelf in Microsoft 365.
Welke rechten in Microsoft Graph heeft ScopePoint nodig?
Vier applicatierechten in Microsoft Graph, die allemaal alleen mogen lezen:
Organization.Read.AllUser.Read.AllApplication.Read.AllRoleManagement.Read.Directory
Elk recht is de meest beperkte optie voor de gegevens die het assessment nodig heeft, en een beheerder geeft er expliciet toestemming voor via het toestemmingsscherm van Microsoft. Geen van deze rechten staat schrijven in uw tenant toe.
Leest ScopePoint mijn mail?
Nee. ScopePoint heeft geen rechten op mail en verzamelt geen inhoud van mailboxen.
Leest ScopePoint gesprekken in Teams?
Nee. ScopePoint heeft geen rechten op Teams en verzamelt geen berichten.
Leest ScopePoint bestanden in SharePoint of OneDrive?
Nee. ScopePoint heeft geen rechten op bestanden en bekijkt de inhoud van bestanden niet.
Wat is het verschil tussen de beveiligingsscore en de dekking?
De score gaat over de controles die zijn afgerond. De dekking geeft aan hoeveel dat er waren. Ze worden bewust apart gerapporteerd: als een deel van een assessment niet kon draaien, zegt de score niets over uw volledige tenant, en een categorie die niemand heeft beoordeeld wordt weergegeven als niet beoordeeld en niet als goedgekeurd.
Kan ik mijn tenant ontkoppelen?
Ja, op elk moment. Na het ontkoppelen gebruikt ScopePoint de koppeling niet meer, terwijl uw assessmenthistorie en rapporten beschikbaar blijven. U kunt dezelfde tenant later opnieuw koppelen. Het verwijderen van de bedrijfstoepassing uit Microsoft 365 is een aparte stap die u in de portal van Microsoft uitvoert; ScopePoint laat zien waar.
Welke rapportformaten worden ondersteund?
PDF voor beoordeling en delen, CSV voor spreadsheets en opvolging, en JSON voor verwerking door een ander systeem. Een rapport kan opnieuw worden gegenereerd wanneer u een actuele versie nodig heeft; de score en de dekking die erin staan blijven precies zoals ze zijn beoordeeld.
Ondersteunt ScopePoint meerdere Microsoft 365 tenants?
Ja. Een organisatie in ScopePoint kan meerdere Microsoft 365 tenants koppelen, en elke tenant wordt apart beoordeeld en gerapporteerd. Een specifieke Microsoft 365 tenant kan op enig moment aan één ScopePoint organisatie gekoppeld zijn; om die elders te koppelen ontkoppelt u de tenant eerst.
Zie in één oogopslag hoe uw omgeving in Microsoft 365 ervoor staat.
Koppel uw omgeving, voer een assessment uit en zet technische bevindingen om in een helder beeld van uw beveiliging.
Meld u aan met uw Microsoft werkaccount. Voor het koppelen van een tenant is toestemming van een beheerder nodig.