Microsoft 365 datenschutzkonform einsetzenKonfiguration nach DSGVO-Vorgaben für Administratoren

Eine technische Schulung für Administratorinnen und Administratoren, die Microsoft 365 von Grund auf datenschutzkonform einrichten. Ausgehend von einer leeren Instanz konfigurieren Sie Tenant, Identitäten, Information Protection und Compliance so, dass die Plattform den Anforderungen der DSGVO entspricht.

  • Vom leeren Tenant zur datenschutzkonformen Konfiguration
  • Mit praktischen Konfigurationsübungen an Purview, Entra und DLP
  • Online oder als Inhouse-Schulung für Ihr Admin-Team
Worum es geht

Microsoft 365 ist in den Standardeinstellungen auf Funktionalität ausgelegt, nicht auf Datenschutz — die datenschutzkonforme Konfiguration ist Aufgabe der Administration. Diese dreitägige Schulung führt Ihr Team von einer leeren Instanz aus durch die vollständige Einrichtung: Tenant-Grundeinstellungen und Datenresidenz, Auftragsverarbeitung und Drittlandtransfer, Identitäts- und Zugriffsmanagement mit Microsoft Entra ID, Information Protection mit Sensitivity Labels und Data Loss Prevention, Compliance und Aufbewahrung über Microsoft Purview sowie Protokollierung und die Umsetzung von Betroffenenrechten. Der Schwerpunkt liegt auf praktischen Konfigurationsübungen: Sie setzen die besprochenen Maßnahmen direkt um und nehmen ein nachvollziehbares Governance-Modell für Ihre Organisation mit. Die Schulung richtet sich an Administratorinnen und Administratoren mit Grundkenntnissen in der M365-Verwaltung.

Inhalte

Module der Schulung

01

Tenant-Grundlagen und Datenschutz-Rahmen

  • Datenresidenz, EU Data Boundary und Microsoft 365 Multi-Geo
  • Auftragsverarbeitungsvertrag und Drittlandtransfer (SCC, Data Privacy Framework)
  • Datenschutz durch Technikgestaltung und datenschutzfreundliche Voreinstellungen (Art. 25 DSGVO)
02

Telemetrie und Diagnosedaten eindämmen

  • Connected Experiences und optionale verbundene Erfahrungen steuern
  • Diagnosedaten auf das erforderliche Maß beschränken
  • Productivity Score und arbeitsrechtlich kritische Auswertungen
03

Identitäts- und Zugriffsmanagement

  • Microsoft Entra ID: Rollen, Gruppen und Berechtigungskonzept
  • Mehrstufige Authentifizierung und Conditional Access
  • Privilegierte Rollen über Privileged Identity Management absichern
04

Information Protection

  • Sensitivity Labels für die Klassifizierung vertraulicher Daten
  • Verschlüsselung und Rights Management
  • Data Loss Prevention für Exchange, SharePoint, OneDrive und Teams
  • DLP zunächst im Audit-Modus zur Erkennung von Fehlalarmen
05

Compliance und Aufbewahrung mit Purview

  • Aufbewahrungsrichtlinien und Retention Labels
  • Audit-Log von Anfang an aktivieren und auswerten
  • Content Search und eDiscovery für Auskunftsersuchen
06

Dienste-Konfiguration und Betroffenenrechte

  • Externe Freigaben in SharePoint, OneDrive und Teams einschränken
  • Exchange-Einstellungen und sichere Kommunikation
  • Standardisierte Prozesse für Betroffenenrechte und Datenpannen
Ablauf

Aufbau des Schulungstags

Tag 1

Tenant, Recht und Datenresidenz

  • Datenschutz-Rahmen: AV-Vertrag, Drittlandtransfer, EU Data Boundary
  • Tenant-Grundeinstellungen und Datenresidenz
  • Telemetrie und Diagnosedaten eindämmen
  • Übung: Datenschutzrelevante Tenant-Einstellungen setzen
Tag 2

Identität und Information Protection

  • Entra ID, Berechtigungskonzept, MFA und Conditional Access
  • Privilegierte Rollen absichern
  • Sensitivity Labels und Verschlüsselung einrichten
  • Übung: Labels und erste DLP-Policies im Audit-Modus
Tag 3

Compliance, Dienste und Betroffenenrechte

  • Purview: Aufbewahrung, Audit-Log und eDiscovery
  • Externe Freigaben und Dienste-Konfiguration
  • Prozesse für Betroffenenrechte und Datenpannen
  • Übung: Governance-Modell und Konfigurations-Checkliste
Lernziele

Was die Teilnehmenden mitnehmen

Tenant datenschutzkonform aufsetzen

Die Teilnehmenden konfigurieren Datenresidenz, Telemetrie und Grundeinstellungen nach DSGVO-Vorgaben.

Daten klassifizieren und schützen

Sie richten Sensitivity Labels, Verschlüsselung und Data Loss Prevention praxisgerecht ein.

Compliance nachweisbar machen

Sie nutzen Purview für Aufbewahrung, Audit und eDiscovery und bauen prüfbare Kontrollen auf.

Governance verankern

Sie nehmen ein nachvollziehbares Governance-Modell und eine Konfigurations-Checkliste für Ihre Organisation mit.

Termine

Termine und Verfügbarkeit

Aktuell keine festen Termine — sprechen Sie uns gern an.

Unsicher, welches Format zu Ihrem Team passt?

Ob offene Schulung für einzelne Beschäftigte oder Inhouse-Tag für die ganze Belegschaft — wir beraten Sie in einem kurzen Erstgespräch, welches Format und welcher Zuschnitt für Ihre Situation sinnvoll sind.