ScopePoint

Beveiligingsbeoordeling voor Microsoft 365

Beveiliging van Microsoft 365, helder in beeld.

Krijg inzicht in de beveiliging van uw omgeving in Microsoft 365 met gestructureerde assessments, geprioriteerde bevindingen, meetbare dekking en duidelijke rapportage.

Veilig inloggen via Microsoft Entra. ScopePoint beoordeelt configuratie. Uw mail, Teamsgesprekken en bestanden worden niet gelezen.

Waarom ScopePoint

Van tenantconfiguratie naar inzicht waarop u kunt sturen

Microsoft 365 bevat al de instellingen die uw beveiligingsniveau bepalen. ScopePoint leest deze instellingen uit, berekent een score en laat zien welk deel daadwerkelijk is beoordeeld.

Inzicht

Bekijk de beveiliging van uw omgeving in Microsoft 365 in één overzicht, met de score, de dekking en de bevindingen die de score verklaren.

Prioriteit

Weet wat als eerste aandacht nodig heeft. Bevindingen zijn geordend op urgentie en beveiligingscategorie, met duidelijke onderbouwing.

Onderbouwing

Leg elk assessment helder vast, zodat u resultaten kunt beoordelen, volgen en delen.

Functies

Van assessment naar bruikbaar inzicht in uw beveiliging.

Voer een assessment uit, begrijp de uitkomst en gebruik de bevindingen voor gerichte opvolging.

Beveiligingsbeoordelingen

Voer gestructureerde controles uit op de ondersteunde beveiligingsonderdelen van Microsoft 365, op basis van een catalogus met versiebeheer.

Beveiligingsscore

Eén score van 0 tot 100, berekend met een gepubliceerde formule waarbij de ernst van bevindingen meeweegt. Dezelfde bevindingen leveren altijd dezelfde score op.

Dekking

Zie hoeveel van de ondersteunde controles daadwerkelijk is uitgevoerd, apart gerapporteerd van de score. Een controle die niet kon worden uitgevoerd, telt nooit als geslaagd.

Bevindingen en aanbevelingen

Begrijp wat aandacht nodig heeft, waarom dat belangrijk is en welke actie u kunt nemen.

Historie van assessments

Elke uitvoering blijft bewaard, zodat u score en bevindingen over langere tijd kunt vergelijken.

Professionele rapportage

Zet een assessment om in een rapport in PDF, CSV of JSON voor beoordeling, opvolging en overleg.

Hoe het werkt

In vijf stappen van inloggen naar een rapport dat u kunt delen

Geen agent om uit te rollen en niets te installeren in uw tenant.

  1. 1

    Inloggen

    Meld u aan met uw Microsoft werkaccount.

  2. 2

    Microsoft 365 koppelen

    Een beheerder geeft toestemming voor de toegang die ScopePoint nodig heeft, uitsluitend om te lezen.

  3. 3

    Assessment uitvoeren

    ScopePoint beoordeelt uw tenantconfiguratie aan de hand van de controlecatalogus.

  4. 4

    Score en bevindingen bekijken

    Bekijk de score en de dekking, en pak bevindingen aan op basis van urgentie.

  5. 5

    Rapport exporteren of delen

    Genereer een rapport in PDF, CSV of JSON.

Beveiliging en privacy

Weet precies waartoe ScopePoint toegang heeft, en waartoe niet.

ScopePoint leest configuratie om die te kunnen beoordelen. Dit is wat dat betekent.

Authenticatie via Microsoft Entra

Het aanmelden verloopt via Microsoft. ScopePoint ziet uw wachtwoord niet en slaat het niet op.

Uitsluitend leesrechten

ScopePoint gebruikt uitsluitend leesrechten in Microsoft Graph voor organisatiegegevens, gebruikers, applicatieregistraties en roltoewijzingen in de directory. Met deze rechten kan ScopePoint niets wijzigen in uw tenant.

Configuratie, geen inhoud

Assessments lezen configuratie en beveiligingsgegevens. ScopePoint verzamelt geen inhoud van mailboxen, geen Teamsberichten en geen inhoud van bestanden in SharePoint of OneDrive.

Geen automatische wijzigingen

ScopePoint beoordeelt en rapporteert. Het past zelf niets aan in uw Microsoft 365 omgeving.

Scheiding tussen tenants

Resultaten blijven beperkt tot uw organisatie en de gekoppelde tenants, en elk verzoek wordt daaraan getoetst.

Alleen noodzakelijke onderbouwing

Bevindingen leggen alleen vast wat nodig is om ze te onderbouwen. Ruwe antwoorden van Microsoft Graph worden nooit opgeslagen en tokens komen niet in logbestanden of rapporten terecht.

Rapportage

Zet resultaten om in bewijs dat u kunt delen.

Elk rapport legt de score, dekking, bevindingen en context van één assessment vast.

Wat een rapport bevat

  • Beveiligingsscore
  • Dekking van de beoordeelde onderdelen
  • Samenvatting voor management
  • Bevindingen per urgentie
  • Verdeling per categorie
  • Aanbevolen acties
  • Context en tijdstip van het assessment

Drie formaten

PDF
Voor beoordeling en delen.
CSV
Voor analyse en opvolging in een spreadsheet.
JSON
Voor gebruik door een ander systeem.

Voor wie

Gemaakt voor teams die verantwoordelijk zijn voor Microsoft 365 beveiliging.

Iedereen die verantwoordelijk is voor een omgeving in Microsoft 365, met één of meerdere tenants.

Interne IT afdelingen

Een helder beeld van de omgeving die u al beheert, zonder dat u het zelf bij elkaar hoeft te zoeken.

Microsoft 365 beheerders

Wat er is ingesteld, welke score dat oplevert en hoeveel er beoordeeld is.

Securityteams en consultants

Een herhaalbaar assessment voor uw review, met het bewijs erbij.

Managed service providers

Consistente rapportage voor elke tenant die u beheert.

Kleine en middelgrote organisaties

Inzicht in uw beveiliging zonder dat u een volledig securityprogramma hoeft op te zetten.

FAQ

Vragen die klanten stellen voordat zij een tenant koppelen

Heldere antwoorden over toegang, rechten en wat ScopePoint wel en niet leest.

Wat is ScopePoint?

Een platform voor beveiligingsbeoordelingen van Microsoft 365. ScopePoint leest de configuratie van een gekoppelde tenant uit, toetst die aan een catalogus met beveiligingscontroles en rapporteert een beveiligingsscore, de dekking waarbij die score is gemeten en de bevindingen die eraan ten grondslag liggen.

Wat beoordeelt ScopePoint?

Op dit moment drie gebieden: identiteit, zoals gastaccounts en uitgeschakelde accounts; verhoogde rechten, zoals roltoewijzingen in de directory; en applicatieregistraties, waaronder applicaties zonder eigenaar en verlopen of bijna verlopen certificaten. De catalogus heeft versiebeheer en bij elke bevinding wordt vastgelegd welke controle die heeft opgeleverd.

Wijzigt ScopePoint instellingen in mijn Microsoft 365 tenant?

Nee. ScopePoint heeft rechten die alleen mogen lezen en kent geen functie om zelf iets te herstellen. Het rapporteert wat het aantreft; het doorvoeren van een wijziging doet u zelf in Microsoft 365.

Welke rechten in Microsoft Graph heeft ScopePoint nodig?

Vier applicatierechten in Microsoft Graph, die allemaal alleen mogen lezen:

  • Organization.Read.All
  • User.Read.All
  • Application.Read.All
  • RoleManagement.Read.Directory

Elk recht is de meest beperkte optie voor de gegevens die het assessment nodig heeft, en een beheerder geeft er expliciet toestemming voor via het toestemmingsscherm van Microsoft. Geen van deze rechten staat schrijven in uw tenant toe.

Leest ScopePoint mijn mail?

Nee. ScopePoint heeft geen rechten op mail en verzamelt geen inhoud van mailboxen.

Leest ScopePoint gesprekken in Teams?

Nee. ScopePoint heeft geen rechten op Teams en verzamelt geen berichten.

Leest ScopePoint bestanden in SharePoint of OneDrive?

Nee. ScopePoint heeft geen rechten op bestanden en bekijkt de inhoud van bestanden niet.

Wat is het verschil tussen de beveiligingsscore en de dekking?

De score gaat over de controles die zijn afgerond. De dekking geeft aan hoeveel dat er waren. Ze worden bewust apart gerapporteerd: als een deel van een assessment niet kon draaien, zegt de score niets over uw volledige tenant, en een categorie die niemand heeft beoordeeld wordt weergegeven als niet beoordeeld en niet als goedgekeurd.

Kan ik mijn tenant ontkoppelen?

Ja, op elk moment. Na het ontkoppelen gebruikt ScopePoint de koppeling niet meer, terwijl uw assessmenthistorie en rapporten beschikbaar blijven. U kunt dezelfde tenant later opnieuw koppelen. Het verwijderen van de bedrijfstoepassing uit Microsoft 365 is een aparte stap die u in de portal van Microsoft uitvoert; ScopePoint laat zien waar.

Welke rapportformaten worden ondersteund?

PDF voor beoordeling en delen, CSV voor spreadsheets en opvolging, en JSON voor verwerking door een ander systeem. Een rapport kan opnieuw worden gegenereerd wanneer u een actuele versie nodig heeft; de score en de dekking die erin staan blijven precies zoals ze zijn beoordeeld.

Ondersteunt ScopePoint meerdere Microsoft 365 tenants?

Ja. Een organisatie in ScopePoint kan meerdere Microsoft 365 tenants koppelen, en elke tenant wordt apart beoordeeld en gerapporteerd. Een specifieke Microsoft 365 tenant kan op enig moment aan één ScopePoint organisatie gekoppeld zijn; om die elders te koppelen ontkoppelt u de tenant eerst.

Zie in één oogopslag hoe uw omgeving in Microsoft 365 ervoor staat.

Koppel uw omgeving, voer een assessment uit en zet technische bevindingen om in een helder beeld van uw beveiliging.

Meld u aan met uw Microsoft werkaccount. Voor het koppelen van een tenant is toestemming van een beheerder nodig.