M365 Governance Architect

Microsoft 365 · Compliance · Information Governance

M365 Compliance –
Governance-Denken
trifft technische Tiefe.

Microsoft Purview  ·  Defender  ·  DLP  ·  Retention  ·  eDiscovery  ·  Information Protection  ·  CSPM

Freiberuflicher Interim-Manager und Berater mit über 25 Jahren Erfahrung in IT-Governance, Risk & Compliance. Spezialisierung auf den Aufbau prüfungsfähiger Compliance-Strukturen in Microsoft 365 – von der technischen Konfiguration bis zur Governance-Verankerung auf Leitungsebene. Regulatorische Anforderungen wie DSGVO, NIS2 und ISO 27001 werden operativ in M365-Kontrollen übersetzt, nicht nur dokumentiert.

Kernstärken
M365-Compliance-Strukturen prüfungsfähig aufbauen
Purview-Konfiguration mit Governance verankern
DLP- und Retention-Policies regulatorisch belastbar gestalten
Defender-Suite und Security-Controls nachweisbar einrichten
DSGVO, NIS2 und ISO 27001 in M365 operativ übersetzen
Prüfungsreadiness für Behörden, Auditoren und Revisionen
25+
Jahre IT-Governance,
Risk & Compliance
M365
Vollständige Compliance Suite –
Purview, Defender, Entra ID
E2E
Von der Konfiguration bis zur
Governance-Verankerung
01

Microsoft 365 Compliance Suite – Überblick

Microsoft Purview

Information Protection & Governance

Sensitivity Labels, DLP-Policies, Retention- und Löschkonzepte, Records Management und eDiscovery – strukturiert und regulatorisch belastbar konfiguriert.

Microsoft Defender

Endpoint, Identity & Cloud Security

MDE, MDI, MDO und Defender for Cloud Apps – Bedrohungsschutz, Incident Response und Security Controls mit nachweisbarer Auditierbarkeit.

Microsoft Entra ID

Identity Governance & Access Control

Conditional Access, Privileged Identity Management (PIM), Access Reviews und rollenbasierte Zugriffssteuerung – prüfungsfähig und SoD-konform.

Compliance Manager

Regulatorische Compliance & Assessments

DSGVO-, ISO-27001-, NIS2- und DORA-Assessments im Microsoft Compliance Manager – Maßnahmen tracken, dokumentieren und nachweisen.

Microsoft Sentinel

SIEM, SOAR & Security Monitoring

Log-Aggregation, Anomalieerkennung, automatisierte Reaktionen und Audit-Trails für regulatorische Nachweispflichten und Incident-Meldungen.

Intune & Endpoint

Device Compliance & Mobile Management

Geräte-Compliance-Policies, Mobile Device Management, App-Schutz und Conditional-Access-Integration für ein vollständiges Zero-Trust-Fundament.

Tools & Dienste
Microsoft Purview Microsoft Defender Entra ID Microsoft Sentinel Compliance Manager DLP Sensitivity Labels Retention Policies eDiscovery Records Management PIM Conditional Access Access Reviews MDE MDI MDO Defender for Cloud Apps Microsoft Intune Azure Policy CSPM
02

Kompetenzmatrix – M365 Compliance & Governance

Kompetenzbereich Methoden, Tools & Konfiguration Ergebnis
Information Protection & DLP
Sensitivity LabelsDLP-PoliciesEndpoint DLPDSGVO-Klassifikation
Datenverlust regulatorisch verhindert
Retention & Records Management
Retention PoliciesRetention LabelsRecords ManagementLöschautomatik
Rechtssichere Aufbewahrung & Löschung
eDiscovery & Audit
Content SearcheDiscovery (Standard/Premium)Audit LogLegal Hold
Prüfungsfähige Nachweisführung
Identity & Access Governance
PIMConditional AccessAccess ReviewsRBACSoD
Geregelte Zugriffe & SoD-Compliance
Endpoint & Cloud Security
MDEMDIDefender for Cloud AppsCSPMIntune
Prüfungsfeste Endpunkt- & Cloud-Kontrollen
SIEM & Security Monitoring
Microsoft SentinelAnalytik-RegelnSOAR-PlaybooksAudit-Trails
Nachweisbare Erkennung & Reaktion
Regulatorische Compliance-Assessments
Compliance ManagerDSGVOISO 27001NIS2DORA
Prüfungsfähige Compliance-Dokumentation
Governance-Verankerung & Leitungsebene
Governance-StrukturRichtlinien & KontrollenBoard-ReportingNachweisbarkeit
Compliance strukturell, nicht nur dokumentarisch
M365-Compliance ist keine Konfigurationsaufgabe –
sie ist eine Governance-Entscheidung, die technisch umgesetzt werden muss.
— Patrick Upmann
03

Nachgewiesene Wirkung

Information Protection
DLP & Sensitivity Labels operativ eingeführt
Klassifikations- und Schutzkonzepte auf Basis DSGVO- und regulatorischer Anforderungen konfiguriert und dokumentiert
Retention & Löschung
Aufbewahrungsfristen rechtssicher umgesetzt
Retention Policies und automatisierte Löschlogiken regulatorisch konform in M365 verankert
Identity Governance
Zugriffe und SoD-Konflikte bereinigt
PIM, Conditional Access und Access Reviews für prüfungsfähige Zugriffssteuerung eingerichtet
Regulatorik integriert
DSGVO, NIS2, DORA, ISO 27001
Regulatorische Anforderungen direkt in M365-Compliance-Manager-Assessments und technische Controls übersetzt

Compliance-Wirkung

  • M365-Compliance-Lücken identifizieren und schließen
  • DLP- und Retention-Policies regulatorisch belastbar gestalten
  • Zugriffe, Rollen und SoD-Konflikte prüfungsfähig bereinigen
  • eDiscovery und Audit-Trails für Nachweispflichten einrichten
  • Defender-Suite und Sentinel nachweisbar konfigurieren
  • Compliance-Verantwortung auf Leitungsebene verankern

Verfügbarkeit

Kurzfristig verfügbar
  • Interim-Mandate
  • Projektleitung
  • M365-Compliance-Rollouts
  • Prüfungsvorbereitung & Beratung
München · Remote
Mobilität deutschlandweit & DACH-Region