Beispielbericht Google Workspace Assessment

Technische Belege. Aufbereitet für fundierte Entscheidungen.

Dieser öffentliche Bericht nutzt einen fiktiven Tenant ACME GmbH und bewusst synthetische Daten. Er zeigt die Struktur eines TenantOne-Assessments — nicht einen Kunden, keine echte Domain und keinen Live-Scan.

Synthetische DatenFiktives Beispiel ACME GmbH
tenantone.io/report/acme-gmbh-sample
TenantOne shield logoTenantOneSample data

Google Workspace Health Assessment

Tenant
acme-gmbh.example
Scan date
12 Jul 2026
Users in scope
40
Checks run
64
68

High risk

Synthetic demonstration tenant

  • 2-Step Verification enforced for all admins
  • SPF, DKIM and DMARC records configured
  • Publicly accessible Drive files
  • High-risk Chrome extensions detected
  • Shared Drives have active managers
Zusammenfassung für die Leitung
68

Hohes Risiko

Gewichtete Bewertung von 100

Sicht der Leitung

Die wesentliche Exposition liegt bei Freigaben, E-Mail-Kontrollen und Drittanbieter-Zugriff.

In diesem fiktiven Assessment mit 79 Prüfungen lautet die empfohlene Reihenfolge: zuerst öffentliche Datenlage begrenzen, privilegierten Zugriff prüfen, danach inaktive Konten und alten Speicher in einen abgestimmten Einsparplan überführen.

Risikobewertungen steuern die Aufmerksamkeit. Sie sind keine Garantie für einen Kompromiss und kein Ersatz für fachliches Urteil.

Beispielhafte Bereichswerte — höher heißt dringender

45 / 100
Identitätsrisiko
Administratorzugriff, Lebenszyklus der Konten und Bestätigung in zwei Schritten.
72 / 100
Sicherheitsrisiko
E-Mail-Kontrollen, Drittanbieter-Zugriff und Sicherheitsereignisse.
64 / 100
Kollaborationsrisiko
Gruppen, externe Freigaben, Drive und Geteilte Ablagen.
37 / 100
Speicher- und Lizenzrisiko
Inaktive Lizenzen, Speicherdruck und Archivierungspotenzial.
Zentrale Kennzahlen

Der betriebliche Rahmen hinter der Zahl.

Kennzahlen machen Feststellungen greifbar: Umfang, Zuständigkeit, Gespräch. Jeder Wert unten ist für das Beispiel ACME GmbH erfunden.

Nutzer

40 gesamt / 39 aktiv

Inaktive Konten

8 über 30 Tage / 6 über 90 Tage

Einziehbare Lizenzen

7 möglich

Speicher in Nutzung

1,1 TB

Drittanbieter-Apps

6 mit Tenant-Zugriff

Offene Feststellungen

2 kritisch / 9 hoch

Geschätztes Jahreseinsparpotenzial

1.836 € modelliertes Potenzial.

Das Beispiel verbindet einziehbare Lizenzen und archivierbaren Speicher. Es ist eine Schätzung — kein Angebot und keine zugesicherte Einsparung.

Lizenzpotenzial

966 € / Jahr

7 mögliche Lizenzen × 11,50 € Monatssatz × 12 Monate.

Speicherpotenzial

870 € / Jahr

Beispielhaftes Archivvolumen und vom Kunden angegebene Speicherkosten.

  • Prüfen Sie Verantwortung, Aufbewahrungspflichten und Lizenzbedingungen, bevor Sie Konten entfernen.
  • Stellen Sie sicher, dass das Archiv erreichbar, gesteuert und wiederherstellbar bleibt.
  • Behandeln Sie modellierte Einsparungen als Entscheidungsgrundlage, nicht als finanzielle Zusage.
Priorisierte Reaktion

Ein kurzer Maßnahmenplan vor dem vollständigen Register.

Die ersten Schritte folgen Schweregrad und betroffenem Umfang, damit die Leitung Verantwortliche benennen und empfohlene Maßnahmen einreihen kann.

01

Öffentliche Drive-Freigaben begrenzen

Prüfen Sie öffentlich erreichbare und per Link bearbeitbare Dateien, bestätigen Sie den geschäftlichen Zweck und entfernen Sie Zugriffe, die nicht mehr nötig sind.

02

Riskante OAuth-Freigaben prüfen

Prüfen Sie Anwendungen mit breitem Drive- oder Gmail-Zugriff und widerrufen Sie Freigaben ohne aktuelle verantwortliche Person oder genehmigten Anwendungsfall.

03

E-Mail-Authentifizierung durchsetzen

Wechseln Sie nach Prüfung legitimer Absender und der DKIM-Abdeckung von der Beobachtung zu einem Durchsetzungsplan für DMARC.

04

Inaktive Lizenzen einziehen

Bestätigen Sie die verantwortliche Person, sichern Sie benötigte Daten und entfernen Sie bezahlte Lizenzen erst nach der Lebenszyklus-Entscheidung der Organisation.

05

Lücken in der Browser-Sicht schließen

Nehmen Sie verwaltete Chrome-Profile auf und prüfen Sie riskante Erweiterungen, bevor Sie die Browser-Abdeckung als vollständig werten.

Beispielhafte Feststellungen

An jeder Empfehlung bleibt der Beleg.

Der Bericht trennt beobachtete Belege von der Entscheidung über die Maßnahme. Die Administration erhält einen konkreten Einstieg zur Prüfung.

Kritisch

Öffentlich erreichbare Drive-Dateien

12 Dateien sind ohne authentifiziertes Organisationskonto sichtbar.

Vorgeschlagene Reaktion: Prüfen Sie die Verantwortung und entfernen Sie öffentlichen Zugriff, wo er nicht ausdrücklich nötig ist.

Hoch

DMARC-Durchsetzung fehlt

Die Beispieldomain hat in ihrem öffentlichen DNS keine durchsetzbare DMARC-Richtlinie.

Vorgeschlagene Reaktion: Inventarisieren Sie legitime Absender, aktivieren Sie Reporting und gehen Sie dann zur Durchsetzung über.

Hoch

Breiter Drittanbieter-Zugriff

Drei Freigaben umfassen breite Berechtigungen für Drive, Gmail oder Kontakte.

Vorgeschlagene Reaktion: Bestätigen Sie die geschäftliche Verantwortung und widerrufen Sie nicht freigegebene Anwendungen.

Bestanden

Bestätigung in zwei Schritten für Administratoren

Alle sechs synthetischen Super-Administratoren sind für die Bestätigung in zwei Schritten registriert.

Vorgeschlagene Reaktion: Behalten Sie die Überwachung bei und prüfen Sie Anzahl und Notwendigkeit der Administratorrollen.

Framework-Kontext, keine Zertifizierung.

TenantOne ordnet relevante Prüfungsbereiche auf Framework-Ebene CIS Google Workspace, DSGVO, ISO/IEC 27001 und NIS2 zu. Die Zuordnung hilft, Belege zu strukturieren und Prüfthemen zu erkennen. Sie ist kein Kontroll-Audit, kein Rechtsgutachten, keine Konformitätsbewertung, keine Zertifizierung und kein Nachweis, dass eine Organisation einem Framework entspricht. Anwendbarkeit und Compliance bleiben Verantwortung der Organisation.

Mit Belegen beginnen

Das Assessment mit synthetischen Daten prüfen.

Legen Sie ein Konto an und öffnen Sie den Demo-Tenant, bevor Sie Google Workspace anbinden. Die Demo zeigt Bericht, Feststellungen und Beleglauf — ohne Kundendaten.