Skillplan M365 Checklist
2026-07-20 19:32
M365
Checklist Sicurezza Microsoft 365
de
en
fr
it
Sistema Online
← Torna alle sezioni
Controlli di mitigazione · Sezione 14 di 17
Intune — Endpoint Management
Avanzamento valutazione
0
/ 136 elementi
0%
Conformità finora
0
/ 0 controlli
0%
Spiega questo controllo
Enforce a device compliance policy that requires BitLocker, Secure Boot, antivirus, and a current OS build.
Non soddisfatto
Soddisfatto
Accettato
Require Conditional Access to consume Intune device compliance signals (no access for non-compliant devices).
Non soddisfatto
Soddisfatto
Accettato
Enroll all Windows devices via Autopilot; eliminate manual on-the-box administrator provisioning.
Non soddisfatto
Soddisfatto
Accettato
Apply App Protection Policies (MAM) requiring a PIN, blocking copy/paste to unmanaged apps, and wiping on jailbreak.
Non soddisfatto
Soddisfatto
Accettato
Deploy Defender for Endpoint via Intune; do not rely on user-driven onboarding.
Non soddisfatto
Soddisfatto
Accettato
Enable Endpoint Privilege Management to grant just-in-time local-admin elevation for approved actions.
Non soddisfatto
Soddisfatto
Accettato
Apply ASR rules and Controlled Folder Access via the Intune Endpoint Security blade.
Non soddisfatto
Soddisfatto
Accettato
Maintain a corporate-device wipe policy for retired or lost devices and exercise it quarterly.
Non soddisfatto
Soddisfatto
Accettato
Salva e Continua →