CIS FOUNDATIONS BENCHMARK

Een meetbare score tegen de CIS Microsoft 365 Benchmark

De CIS Microsoft 365 Foundations Benchmark v3.x is een breed gedragen set concrete aanbevelingen voor het hardenen van je tenant. Het Compass-systeem doorlicht je omgeving per aanbeveling, geeft je een score op Level 1 en Level 2, en mapt de dekking naar CIS Controls v8 zodat de scan in je bredere beveiligingsprogramma past.

Per aanbeveling gescoord, per domein gegroepeerd

Het Compass-systeem groepeert de aanbevelingen naar het M365-domein waarin ze leven: Entra-identity, SharePoint en OneDrive, Purview-governance, Defender-detectie en Exchange-mailflow. Elke check levert evidence plus een rationale die mapt op een specifieke benchmark-aanbeveling en de bijbehorende CIS Control.

Meetbare score op Level 1 en Level 2

De benchmark deelt aanbevelingen in naar Level 1 (basishygiëne) en Level 2 (verscherpt). Het Compass-systeem scoort je tenant per niveau, zodat je ziet waar je staat en wat de volgende stap is.

Account- en authentication-policies

MFA-dekking, wachtwoordbeleid en beheer van gastaccounts. Het systeem toetst elke aanbeveling uit de sectie account en authentication tegen de live-instellingen van je tenant.

Privileged role hygiene

Beheer van bevoorrechte rollen, just-in-time-toegang en het aantal permanente admins. Het Compass-systeem verifieert of de inrichting binnen de benchmark-normen blijft.

Tenant-hardening

Instellingen voor externe deling, app-consent en verouderde protocollen. Het systeem controleert of de tenant-brede configuratie de benchmark volgt.

Audit en logging

Unified audit log, bewaartermijnen en alerting. Het Compass-systeem stelt vast of de logging aanstaat en lang genoeg bewaard blijft om een incident te kunnen reconstrueren.

Mapping naar CIS Controls v8

De Foundations Benchmark dekt Microsoft 365; CIS Controls v8 beschrijft de bredere beveiligingsstrategie. Het systeem koppelt je M365-bevindingen aan de bijbehorende Controls, zodat de scan in je bredere programma past.

Voor wie is dit profiel

  • Security-teams die een meetbare, herhaalbare score op hun M365-tenant willen
  • Beheerpartners die klanten tegen een erkende benchmark willen kunnen laten zien waar ze staan
  • IT-regisseurs die CIS als technische onderlegger onder NIS2 of ISO 27001 willen gebruiken

Een CIS-scan, drie modaliteiten

Iedere CIS-Compass levert dezelfde drie outputs: een formele PDF met de score, een navigeerbaar webrapport voor het team en de Compliance Agent voor follow-up-vragen. Cross-mapping naar NIS2, ISO 27001 en AVG gebeurt automatisch: één scan voedt meerdere rapport-skills.

Bekijk de producten