Öffentliche Drive-Freigaben begrenzen
Prüfen Sie öffentlich erreichbare und per Link bearbeitbare Dateien, bestätigen Sie den geschäftlichen Zweck und entfernen Sie Zugriffe, die nicht mehr nötig sind.
Dieser öffentliche Bericht nutzt einen fiktiven Tenant ACME GmbH und bewusst synthetische Daten. Er zeigt die Struktur eines TenantOne-Assessments — nicht einen Kunden, keine echte Domain und keinen Live-Scan.
High risk
Synthetic demonstration tenant
Hohes Risiko
Gewichtete Bewertung von 100
In diesem fiktiven Assessment mit 79 Prüfungen lautet die empfohlene Reihenfolge: zuerst öffentliche Datenlage begrenzen, privilegierten Zugriff prüfen, danach inaktive Konten und alten Speicher in einen abgestimmten Einsparplan überführen.
Risikobewertungen steuern die Aufmerksamkeit. Sie sind keine Garantie für einen Kompromiss und kein Ersatz für fachliches Urteil.
Beispielhafte Bereichswerte — höher heißt dringender
Kennzahlen machen Feststellungen greifbar: Umfang, Zuständigkeit, Gespräch. Jeder Wert unten ist für das Beispiel ACME GmbH erfunden.
Nutzer
40 gesamt / 39 aktiv
Inaktive Konten
8 über 30 Tage / 6 über 90 Tage
Einziehbare Lizenzen
7 möglich
Speicher in Nutzung
1,1 TB
Drittanbieter-Apps
6 mit Tenant-Zugriff
Offene Feststellungen
2 kritisch / 9 hoch
Das Beispiel verbindet einziehbare Lizenzen und archivierbaren Speicher. Es ist eine Schätzung — kein Angebot und keine zugesicherte Einsparung.
Lizenzpotenzial
966 € / Jahr
7 mögliche Lizenzen × 11,50 € Monatssatz × 12 Monate.
Speicherpotenzial
870 € / Jahr
Beispielhaftes Archivvolumen und vom Kunden angegebene Speicherkosten.
Die ersten Schritte folgen Schweregrad und betroffenem Umfang, damit die Leitung Verantwortliche benennen und empfohlene Maßnahmen einreihen kann.
Prüfen Sie öffentlich erreichbare und per Link bearbeitbare Dateien, bestätigen Sie den geschäftlichen Zweck und entfernen Sie Zugriffe, die nicht mehr nötig sind.
Prüfen Sie Anwendungen mit breitem Drive- oder Gmail-Zugriff und widerrufen Sie Freigaben ohne aktuelle verantwortliche Person oder genehmigten Anwendungsfall.
Wechseln Sie nach Prüfung legitimer Absender und der DKIM-Abdeckung von der Beobachtung zu einem Durchsetzungsplan für DMARC.
Bestätigen Sie die verantwortliche Person, sichern Sie benötigte Daten und entfernen Sie bezahlte Lizenzen erst nach der Lebenszyklus-Entscheidung der Organisation.
Nehmen Sie verwaltete Chrome-Profile auf und prüfen Sie riskante Erweiterungen, bevor Sie die Browser-Abdeckung als vollständig werten.
Der Bericht trennt beobachtete Belege von der Entscheidung über die Maßnahme. Die Administration erhält einen konkreten Einstieg zur Prüfung.
12 Dateien sind ohne authentifiziertes Organisationskonto sichtbar.
Vorgeschlagene Reaktion: Prüfen Sie die Verantwortung und entfernen Sie öffentlichen Zugriff, wo er nicht ausdrücklich nötig ist.
Die Beispieldomain hat in ihrem öffentlichen DNS keine durchsetzbare DMARC-Richtlinie.
Vorgeschlagene Reaktion: Inventarisieren Sie legitime Absender, aktivieren Sie Reporting und gehen Sie dann zur Durchsetzung über.
Drei Freigaben umfassen breite Berechtigungen für Drive, Gmail oder Kontakte.
Vorgeschlagene Reaktion: Bestätigen Sie die geschäftliche Verantwortung und widerrufen Sie nicht freigegebene Anwendungen.
Alle sechs synthetischen Super-Administratoren sind für die Bestätigung in zwei Schritten registriert.
Vorgeschlagene Reaktion: Behalten Sie die Überwachung bei und prüfen Sie Anzahl und Notwendigkeit der Administratorrollen.
TenantOne ordnet relevante Prüfungsbereiche auf Framework-Ebene CIS Google Workspace, DSGVO, ISO/IEC 27001 und NIS2 zu. Die Zuordnung hilft, Belege zu strukturieren und Prüfthemen zu erkennen. Sie ist kein Kontroll-Audit, kein Rechtsgutachten, keine Konformitätsbewertung, keine Zertifizierung und kein Nachweis, dass eine Organisation einem Framework entspricht. Anwendbarkeit und Compliance bleiben Verantwortung der Organisation.
Legen Sie ein Konto an und öffnen Sie den Demo-Tenant, bevor Sie Google Workspace anbinden. Die Demo zeigt Bericht, Feststellungen und Beleglauf — ohne Kundendaten.