Vous possédez déjà la plupart des contrôles
Business Premium et E5 incluent bien plus que ce que la plupart des tenants activent. Avant que quelqu’un ne vous vende un produit de plus, nous activons ce que vous payez déjà et nous consignons le résultat.
Identité
Conditional Access construit comme un ensemble documenté plutôt qu’un empilement de règles, MFA résistante au phishing, rôles privilégiés limités dans le temps, authentification legacy fermée, comptes de secours testés.
Postes
Enrôlement Intune et baselines de conformité, politiques BitLocker et Defender, Autopilot pour les nouveaux arrivants, anneaux de mise à jour qui corrigent sans surprendre personne en pleine réunion.
Données
Étiquettes de confidentialité et rétention Purview rattachées à des obligations que vous pouvez nommer, DLP pour les données que vous détenez réellement, et liens de partage resserrés avant que Copilot ne s’en approche.
Preuves
Un dossier de revue trimestriel : évolution du Secure Score, ce qui a changé et pourquoi, risques ouverts avec leurs responsables, et les exports qui répondent directement aux questionnaires des assureurs et de Cyber Essentials.
Neuf contrôles, dans le même ordre, sur chaque tenant
| Contrôle | Où il vit | Inclus dans |
|---|---|---|
| MFA résistante au phishing pour tous | Entra ID | Business Premium |
| Authentification legacy bloquée | Entra ID | Business Premium |
| Rôles d’administration just‑in‑time | Entra ID Governance | E5 / add‑on |
| Conformité & chiffrement des postes | Intune | Business Premium |
| Safe Links, Safe Attachments | Defender for Office 365 | Business Premium |
| Détection et réponse sur les terminaux | Defender for Endpoint | Business Premium |
| Étiquettes de confidentialité & rétention | Purview | E5 / add‑on |
| Sauvegarde immuable du tenant | Tiers | Tenant managé |
| Dossier de revue trimestriel | Robo‑Ni | Tenant managé |