- Bakgrund & Relation
Nordteams är ett av Sveriges snabbast växande digitaliseringsföretag med fokus på datadrivna insikter, AI-lösningar och anpassade IT-miljöer som stärker verksamheter inom allt från finans till telekom. Som Microsoft Solutions Partner Modern Work och med en portfölj av tjänster inom IT-konsulting, datautveckling, marknadsföring och AI & Analytics ville Nordteams erbjuda sina kunder inte bara digital transformation utan också robust säkerhet i varje steg, Under 2025 påbörjades därför ett nära samarbete mellan Nordteams och OptiTech, där målet var att paketera Microsofts säkerhetsverktyg i en hanterad tjänst – skräddarsydd för Nordteams egen interna miljö och för deras slutkunders behov.
- Utmaning
Trots Nordteams starka tekniska kompetens saknades en centraliserad säkerhetsöverblick i deras Microsoft 365-miljö. Utan en helintegrerad säkerhetspolicy och ett samlat övervakningsverktyg var det svårt att
Den fragmenterade hanteringen ledde till risk för fördröjd incidentrespons och ökade administrationskostnader, trots att Nordteams som digitaliseringspartner lovade “säkra, hållbara och anpassade lösningar
- Lösning
Azure Sentinel (SIEM/SOAR)
Som kärna i den hanterade säkerhetstjänsten implementerades Microsoft Sentinel för att ge Nordteams en samlad, molnbaserad SIEM- och SOAR-plattform. Sentinel aggregerar loggar från hela Microsoft 365-miljön – inklusive inloggningar, filåtkomst och konfigurationsändringar – till ett centralt datalager där inbyggda AI-modeller kontinuerligt söker efter avvikelser och hot Microsoft Learn. När Sentinel upptäcker en potentiell incident triggas automatiskt en SOAR-playbook, byggd med Azure Logic Apps, som till exempel kan blockera ett komprometterat konto, isolera en enhet eller skicka en varning till säkerhetsteamet Microsoft Learn. Detta ger Nordteams både förmågan att upptäcka hot i realtid och att omedelbart agera proaktivt – utan manuella processer som fördröjer incidenthanteringen.
Microsoft Defender for Office 365 & Defender for Cloud Apps
Som kärna i den hanterade säkerhetstjänsten implementerades Microsoft Sentinel för att ge Nordteams en samlad, molnbaserad SIEM- och SOAR-plattform. Sentinel aggregerar loggar från hela Microsoft 365-miljön – inklusive inloggningar, filåtkomst och konfigurationsändringar – till ett centralt datalager där inbyggda AI-modeller kontinuerligt söker efter avvikelser och hot Microsoft Learn. När Sentinel upptäcker en potentiell incident triggas automatiskt en SOAR-playbook, byggd med Azure Logic Apps, som till exempel kan blockera ett komprometterat konto, isolera en enhet eller skicka en varning till säkerhetsteamet Microsoft Learn. Detta ger Nordteams både förmågan att upptäcka hot i realtid och att omedelbart agera proaktivt – utan manuella processer som fördröjer incidenthanteringen.
Microsoft Intune & Conditional Access
Genom att distribuera Microsoft Intune till samtliga företagsenheter har Nordteams nu fullständig överblick och kontroll över alla mobila enheter och datorer. Enheterna inventeras, säkras och hålls uppdaterade enligt företagets säkerhetspolicyer, medan Conditional Access – integrerat med Azure AD – ser till att endast enheter som uppfyller kraven (t.ex. senaste OS-version, krypterad lagring, korrekt antivirusstatus) får åtkomst till känsliga tjänster
Compliance Manager & automatiserad rapportering
För att effektivisera Nordteams interna och externa revisioner togs Microsoft Purview Compliance Manager i bruk. Compliance Manager ger en löpande riskbaserad “compliance-score” och detaljerade förbättringsåtgärder för relevanta regelverk som GDPR och ISO 27001.
Nordteams har skräddarsytt rapportmallar som automatiskt genererar revisionsunderlag – med revisionsspår, dokumentation och status på förbättringsåtgärder – och kan få dessa rapporter med ett enda knapptryck i Compliance Manager-portalen Microsoft. Detta har frigjort flera dagars manuellt arbete varje månad och säkrar att både ledning och revisorer alltid har aktuell insyn i organisationens efterlevnadsläge.
”OptiTechs hanterade Microsoft-säkerhetstjänst har gett oss en proaktiv trygghet i våra egna och våra kunders miljöer. Vi kan nu fokusera på annat utan att kompromissa med säkerheten.”
Martin Norström, VD, Nordteams Tweet
Cornelia Jackobsson
Press och ekonomi Ansvarig
cornelia.jakobsson@optitech-sverige.se