AEB M365 Security Health Check

顧問交付工作台

Tenant contoso.com

7 大安全領域

73 checks

Critical 發現

客戶專案管理

Assessment package

專案工作區

Local encrypted package

M365 環境擷取

Microsoft Graph / Exchange / Purview

擷取工作佇列

Desktop worker

M365 授權與檢核可用性

Feature entitlement mapping

Site Survey Intake

Pre-engagement

Evidence Vault

證據、截圖、Graph/PowerShell 摘要

健檢 Checklist

顧問覆核與證據紀錄
ID 領域 健檢項目 優先級 結果 負責角色

AI 環境分析

Local evidence + AI recommendation

建議產生器

顧問覆核後入報告

風險分布

Severity x Status

優先改善 Backlog

Fail / Partial

改善任務追蹤

Remediation workflow

風險接受與例外管理

Compensating controls

報告範本管理

Word / Excel / PowerPoint

健檢差異比較

Previous vs Current

改善趨勢

Renewal-ready

離線模式與匯入

No tenant connection required

工具稽核紀錄

Local run log

API Key 與授權設定

本機加密保存

安全設計

Desktop-first

Key 不進報告、不進雲端資料庫

桌面版應使用 Windows Credential Manager、DPAPI 或 OS Keychain 保存密鑰。

Graph 權限最小化

預設使用唯讀權限,擷取設定與證據,不直接修改客戶 Tenant。

AI 僅接收摘要證據

送 AI 前先做脫敏與最小化,只傳必要設定、風險與檢核結果。

交付物追蹤

WBS mapped