Kommt Ihnen das bekannt vor?

Warum Klassifizierungsprojekte scheitern

Die Policy existiert, die Labels sind angelegt — und trotzdem ist jede zweite Datei falsch oder gar nicht gekennzeichnet.

Der Purview-Friedhof

Labels lizenziert und angelegt, DLP halb konfiguriert — aber ohne Schema, Schulung und Betrieb nutzt sie niemand richtig.

Papier-Policy

Die Klassifizierungsrichtlinie besteht das Audit auf dem Papier — im Alltag kennt sie niemand, und der Auditor merkt das.

Überforderte Nutzer:innen

Sieben Stufen, unklare Definitionen, keine Beispiele — Mitarbeiter:innen raten oder ignorieren das Thema komplett.

Was Sie bekommen

Schema, Policy, Rollout
und gelebter Betrieb

Wir bauen Klassifizierung als Prozess auf: ein verständliches Schema, das zu Ihrem Geschäft passt, technisch sauber umgesetzt — und so eingeführt, dass die Organisation mitzieht.

Schema & Policy

Drei bis vier Stufen mit klaren Definitionen und Beispielen — prüfbar gegen ISO 27001 A.5.12, TISAX und NIS2.

Technischer Rollout

Sensitivity Labels, Auto-Labeling und DLP in Microsoft Purview — pilotiert, kalibriert und unternehmensweit ausgerollt.

Change & Schulung

Kurze, praxisnahe Schulungen, Label-Ansprechpartner pro Abteilung und Change-Begleitung nach Prosci — damit das Schema gelebt wird.

Konkrete Ergebnisse

  • Klassifizierungs-Schema mit Definitionen, Beispielen und Handling-Regeln
  • Policy und Dokumentation, 1:1 prüfbar gegen die Audit-Kontrollpunkte
  • Konfigurierte Sensitivity Labels, Auto-Labeling und DLP-Policies
  • Geschulte Belegschaft und Multiplikator:innen in den Abteilungen
  • Betriebshandbuch, Reporting-Setup und definierte Review-Zyklen
Erstgespräch vereinbaren
Referenz aus der Praxis

Enterprise IT-Migration mit Klassifizierungs-Backbone

Ein Projekt, das wir aus Vertraulichkeitsgründen nicht namentlich nennen können — inhaltlich umso aussagekräftiger.

Die Ausgangslage

Ein mittelständisches Unternehmen musste seine IT-Landschaft grundlegend modernisieren — bei laufendem Betrieb, mit steigenden Sicherheitsanforderungen und einer Datenbasis, die über Jahre in unterschiedlichsten Systemen entstanden war. Klassifizierung war der Ankerpunkt, um überhaupt entscheiden zu können, was wohin migriert wird.

Wir haben das Projekt von der Risikoanalyse über die mehrstufige Migrationsstrategie bis zum Go-Live begleitet — inklusive Klassifizierungs-Schema und passendem Purview-Rollout auf Microsoft 365 und Azure.

Das Ergebnis

  • Migration ohne Ausfallzeiten — 12 Monate Projektlaufzeit
  • Prüffähige Dokumentation der Datenflüsse
  • Klare Verantwortlichkeiten je Klassifizierungsstufe
  • Ein Change-Prozess, den die Fachabteilungen akzeptiert haben

Stack: Microsoft 365, Azure, SharePoint, Intune, Purview Sensitivity Labels

Referenzen

Stimmen aus 10+ Jahren Security-Praxis

Empfehlungen von Kund:innen und Kolleg:innen aus DAX-Konzernen, Mittelstand und Beratung — öffentlich auf LinkedIn.

Was Jens auszeichnet, ist die seltene Kombination aus tiefem technischem Know-how und dem Gespür dafür, komplexe Sicherheitsthemen verständlich und praxisnah zu vermitteln. Ob ISMS-Aufbau, ISO 27001, KRITIS-Compliance oder NIS2 — Jens bringt nicht nur das fachliche Fundament mit, sondern auch die Erfahrung, regulatorische Anforderungen wirklich in der Organisation zu verankern.

Jörg Steffans CISO · Deutsche Glasfaser LinkedIn-Empfehlung

Wir haben zusammen in drei Jahren mehrere globale IT-Security-Projekte in einem DAX-Konzern überaus erfolgreich umgesetzt. Jens ist nicht nur ein hervorragender Security Consultant mit exzellentem, technischen Know-how, sondern er schaut auch immer über den Tellerrand, geht die Extra Meile, ist äußerst zuverlässig — und dann einfach noch so ein herzensguter Mensch mit tollem Charakter.

Mike Alsleben Ehemaliger IT Security Architect · Bayer AG LinkedIn-Empfehlung

Jens ist ein sehr kompetenter Berater, der ein breites Spektrum von Tätigkeiten im Bereich Informationssicherheit abdecken kann. Dort beschränkt er sich nicht nur auf reine Beratung, sondern packt bei Bedarf auch bei der Umsetzung mit an. Als Projektleiter oder Verantwortlicher für Arbeitspakete agiert er dezent, aber dennoch wirkungsvoll — und erreicht so bei Kunden und Kollegen eine hohe Wertschätzung.

Dr. Hermann Leucker Ehemaliger CISO · Bayer AG LinkedIn-Empfehlung

Ich empfehle Jens Thekkeveettil als äußerst kompetenten und zuverlässigen Experten im Bereich Data Loss Prevention (DLP), Microsoft Purview und Data Labeling. Er verbindet tiefes fachliches Know-how mit einer strukturierten, lösungsorientierten Arbeitsweise und überzeugt durch Professionalität sowie eine sehr angenehme Zusammenarbeit.

Sandra Schädle Head of IM Collaboration & LowCode Platform · Festo LinkedIn-Empfehlung
Kostenloser Security-Check

Wo stehen Sie? Finden wir es heraus.

Erzählen Sie uns kurz Ihre Situation — idealerweise mit Infos zu anstehenden Audits, Ihrer M365-Lizenzierung und dem, was Sie nachts wach hält. Wir melden uns innerhalb von 24 Stunden mit einer ehrlichen ersten Einschätzung.

30 Minuten, unverbindlich. Wenn sich ein Projekt mit uns nicht lohnt, sagen wir das.

Mit dem Absenden stimmen Sie unserer Datenschutzerklärung zu.

Oder direkt: hello@welabs.de | +49 6134 5079570