IT-Bestandsaufnahme: Was wird dabei eigentlich geprüft?

Eine IT-Bestandsaufnahme klingt für viele erstmal nach einem aufwendigen Audit mit dickem Bericht und viel Fachchinesisch, das am Ende ohnehin niemand liest. Im letzten Beitrag ging es darum, ab wann sich ein externer IT-Dienstleister überhaupt lohnt. Bei uns ist die Bestandsaufnahme dabei immer der erste Schritt, egal ob danach eine dauerhafte Wartung folgt oder nicht. Aber was passiert eigentlich konkret an so einem Termin und was schauen wir uns dabei wirklich an?

Ein strukturierter Rundgang, kein technisches Audit

Der Begriff Bestandsaufnahme trifft es ziemlich gut: Wir verschaffen uns gemeinsam mit Ihnen einen vollständigen Überblick über Ihre IT, bevor irgendetwas gewartet, verändert oder empfohlen wird. Das Ganze findet in einem Termin von maximal 90 Minuten mit Ihnen als Geschäftsführung oder einer anderen entscheidungsbefugten Person statt, ergänzt durch einen automatisierten Netzwerk-Scan. Wir schauen uns dabei sechs Themenfelder an.

Die sechs Themenfelder im Überblick

  1. Geräte und Inventar. Welche Arbeitsplätze, Server, Notebooks und mobilen Endgeräte gibt es in Ihrem Unternehmen tatsächlich? Wir erfassen eine vollständige Liste, inklusive Alter und Zustand der Geräte, denn ohne diese Grundlage lässt sich weder ein Ausfallrisiko einschätzen noch sinnvoll planen.
  2. Benutzer und Zugänge. Wer hat worauf Zugriff und welche Konten gibt es noch von Mitarbeitenden, die das Unternehmen längst verlassen haben? Verwaiste Zugänge sind eines der am meisten unterschätzten Sicherheitsrisiken in kleinen Unternehmen.
  3. Backup und Wiederherstellbarkeit. Existiert eine Datensicherung und wurde auch schon einmal getestet, ob sich daraus im Ernstfall wirklich etwas wiederherstellen lässt? Ein Backup, das niemand ausprobiert hat, ist bestenfalls eine Vermutung.
  4. E-Mail und Cloud-Konten. Welche Cloud-Dienste sind im Einsatz, wo liegen dort Ihre Unternehmensdaten und wer verwaltet die Zugänge? Gerade bei gewachsenen Strukturen ist das häufig unübersichtlicher, als man zunächst denkt.
  5. Netzwerk. Wie ist Ihr Netzwerk aufgebaut, welche Geräte hängen daran und gibt es Schwachstellen in der Grundabsicherung? Das betrifft sowohl die technische Ausstattung als auch die grundlegende Konfiguration.
  6. Dokumentation und Notfallfähigkeit. Ist irgendwo festgehalten, wie Ihre IT aufgebaut ist und was im Ernstfall zu tun wäre oder steckt dieses Wissen nur im Kopf einer einzelnen Person? Genau dieser Punkt entscheidet oft darüber, wie teuer ein Ausfall am Ende wirklich wird.

Was die Bestandsaufnahme nicht ist

Genauso wichtig wie das, was geprüft wird, ist das, was bewusst nicht Teil der Bestandsaufnahme ist. Sie ist kein Penetrationstest und kein vollständiges IT-Sicherheitsaudit, das gezielt nach Schwachstellen sucht. Sie ersetzt auch keine Rechts-, Datenschutz- oder Versicherungsberatung. Was Sie stattdessen erhalten, ist eine strukturierte technische Einschätzung als solide Entscheidungsgrundlage, mehr, aber auch nicht weniger.

Was am Ende dabei herauskommt

Innerhalb von maximal drei Tagen nach dem Termin erhalten Sie einen verständlichen Bericht, geschrieben für Entscheiderinnen und Entscheider statt nur für IT-Fachleute. Darin enthalten ist eine Ampelbewertung für jedes der sechs Themenfelder, eine vollständige Objektliste und eine klare Empfehlung: keine Wartung notwendig, Monitoring zur Selbsthilfe oder eine regelmäßige, dauerhafte Wartung. Dazu kommt ein konkreter Maßnahmenplan in drei Blöcken zu je 30 Tagen, damit klar ist, womit Sie zuerst anfangen sollten.

Die Bestandsaufnahme kostet ab 600 Euro netto. Entscheiden Sie sich innerhalb von 60 Tagen danach für eine dauerhafte Wartung, wird der volle Preis zu 100 Prozent darauf angerechnet.

Der nächste Schritt

Wenn Sie schon länger das Gefühl haben, den Überblick über Ihre eigene IT verloren zu haben, ist die Bestandsaufnahme meistens der unaufgeregteste erste Schritt dahin. Ein Termin, ein fester Preis, ein verständlicher Bericht.

Erstgespräch vereinbaren

Mehr zur IT-Bestandsaufnahme