Sie verwenden einen veralteten Browser. Um im Internet auch weiterhin sicher unterwegs zu sein, empfehlen wir ein Update.

Nutzen Sie z.B. eine aktuelle Version von Edge, Chrome oder Firefox

25. März 2021

Prüfpflichten des DSB bei Microsoft 365 (Teil 2): Der Compliance-Manager

DP+
Der Compliance-Manager von Microsoft ist ein praktisches Projektmanagement-Werkzeug
Bild: iStock.com / Lyubchik Prokopchuk
0,00 (0)
Datenschutz bei Microsoft 365
Im zweiten Teil schauen wir uns das Compliance Center von Microsoft 365 und insbesondere den Compliance-Manager genauer an. Sie erfahren, wie Sie den Manager für Ihre Prüfungen nutzen können.
Im letzten Beitrag zu Microsoft 365 (MS 365) im März-Heft waren die Verantwortung des Datenschutzbeauftragten (DSB), mögliche Prüfkriterien sowie ein Prüfplan die Schwerpunkte. Auch das MS 365 Admin Center, das MS 365 Compliance Center und das MS 365 Security Center haben Sie kurz kennengelernt.

Wo zuerst starten?

Ob Sie sich als DSB zuerst dem Admin Center oder dem Compliance Center widmen, hängt in erster Linie davon ab, in welcher Phase des MS-365-Einsatzes sich eine Organisation befindet:

  • Befindet sich ein Unternehmen mitten in der Einführung von MS 365 und zieht Sie als DSB beratend hinzu, empfiehlt es sich, mit dem Admin Center zu starten. Denn damit lassen sich wichtige Grundeinstellungen vornehmen.
  • Hat ein Unternehmen hingegen MS 365 bereits eingeführt und Sie führen eine erste Kontrolle durch, dann kann das Compliance Center hilfreicher Ausgangspunkt sein. Die dortigen Berichte und Einstellungen verschaffen Ihnen aufschlussreiche Erkenntnisse, die Sie nutzen können, um die Einstellungen im Admin Center anzupassen.

Welche Hilfe bietet der Compliance-Manager für Prüfungen?

Mit dem Compliance-Manager (C-M) als Bestandteil des Compliance Center stellt Microsoft ein mächtiges Bordmittel zur Verfügung, um die Compliance in MS 365 anhand eines Modells zu bewerten. Eine Gesamtbewertung setzt sich aus fast 500 Einzelkriterien zusammen.

Microsoft kategorisiert diese Einzelkriterien in „Protect Information“, „Govern information“, „Control access“, „Manage devices“, „Protect against threats“, „Discover and respond“, „Manag…

Julian Häcker
+

Weiterlesen mit DP+

Sie haben noch kein Datenschutz-PRAXIS-Abo und möchten weiterlesen?

Weiterlesen mit DP+
Konzentrieren Sie sich aufs Wesentliche
Profitieren Sie von kurzen, kompakten und verständlichen Beiträgen.
Kein Stress mit Juristen- und Admin-Deutsch
Lesen Sie praxisorientierte Texte ohne Fußnotenapparat und Techniker-Sprech.
Sparen Sie sich langes Suchen
Alle Arbeitshilfen und das komplette Heftarchiv finden Sie online.
Verfasst von
Julian Häcker
Julian Häcker
Julian Häcker, Geschäftsführer der ENSECUR GmbH, löst als Datenschutzberater seit 2010 die Praxisherausforderungen im Datenschutzalltag von Unternehmen. Sein Antrieb: Datenschutz besser machen – damit die Digitalisierung datenschutzkonform gelingt.
Vielen Dank! Ihr Kommentar muss noch redaktionell geprüft werden, bevor wir ihn veröffentlichen können.