Skillplan M365 Checklist
2026-07-20 19:26
M365
Checklist Sicurezza Microsoft 365
de
en
fr
it
Sistema Online
← Torna alle sezioni
Controlli di mitigazione · Sezione 16 di 17
Audit, Logging & Monitoring
Avanzamento valutazione
0
/ 136 elementi
0%
Conformità finora
0
/ 0 controlli
0%
Spiega questo controllo
Verify the Unified Audit Log is enabled tenant-wide and returns events for searches.
Non soddisfatto
Soddisfatto
Accettato
Extend audit log retention to one year for all users via the Audit retention policy (Audit Premium / E5).
Non soddisfatto
Soddisfatto
Accettato
Forward Entra ID sign-in and audit logs to Microsoft Sentinel or an external SIEM with at least 90-day hot retention.
Non soddisfatto
Soddisfatto
Accettato
Configure SIEM detection rules for high-severity Entra ID, Exchange, and SharePoint events.
Non soddisfatto
Soddisfatto
Accettato
Track sign-in log volume monthly; investigate sudden drops as possible log-tampering indicators.
Non soddisfatto
Soddisfatto
Accettato
Maintain a runbook for break-glass account sign-in alerts; treat any sign-in as a paging event.
Non soddisfatto
Soddisfatto
Accettato
Validate that Defender XDR alerts reach the SOC ticketing system; test injection quarterly.
Non soddisfatto
Soddisfatto
Accettato
Route changes to audit and retention policies through change control with security sign-off.
Non soddisfatto
Soddisfatto
Accettato
Salva e Continua →