Bestandsaufnahme der IT
Wir erfassen Server, Clients, Netzwerk, Cloud-Dienste und Datenwege – inklusive der Abhängigkeiten, die im Alltag niemand mehr auf dem Schirm hat.
Jedes Unternehmen trägt IT-Risiken – nur sind die wenigsten davon bekannt. Wir machen sichtbar, welche Systeme und Abhängigkeiten wirklich kritisch sind, bewerten den möglichen Schaden und schreiben daraus einen Notfallplan, der im Ernstfall funktioniert. Verständlich formuliert, auf Ihren Betrieb zugeschnitten, ohne überflüssige Theorie.
In vielen kleinen und mittelständischen Unternehmen wird die IT erst dann zum Thema, wenn etwas nicht mehr läuft. Das ist der teuerste Zeitpunkt: Entscheidungen fallen unter Druck, Zuständigkeiten sind unklar, und niemand weiß sicher, welche Daten sich wie schnell zurückholen lassen.
Ein strukturiertes Risikomanagement dreht die Reihenfolge: Wir schauen uns Ihre Systeme, Abhängigkeiten und Prozesse an, bevor etwas passiert. Daraus entsteht kein abstraktes Regelwerk, sondern eine Liste mit klaren Prioritäten und ein Notfallplan, den Ihr Team im Ernstfall tatsächlich benutzen kann.
Wir arbeiten die folgenden Bausteine gemeinsam mit Ihnen durch – je nach Größe und Vorbereitung Ihres Unternehmens einzeln oder als vollständiges Paket.
Wir erfassen Server, Clients, Netzwerk, Cloud-Dienste und Datenwege – inklusive der Abhängigkeiten, die im Alltag niemand mehr auf dem Schirm hat.
Nicht jedes Risiko ist gleich dringend. Wir bewerten jedes Szenario nach Eintrittswahrscheinlichkeit und möglichem Schaden und sortieren die Liste danach.
Wer entscheidet, wer informiert, welches System kommt zuerst zurück? Der Plan legt Rollen, Reihenfolge und Erreichbarkeiten verbindlich fest.
Wir definieren, wie lange ein Ausfall dauern darf und wie viel Datenverlust vertretbar ist – und richten Backups und Wiederanlauf danach aus.
Über die IT hinaus: Welche Geschäftsprozesse müssen weiterlaufen, welche können warten, und was geht im Notfall auch ohne System.
Ein Plan, der nie getestet wurde, ist eine Annahme. Wir spielen Szenarien durch, protokollieren das Ergebnis und schließen die Lücken.
Alles schriftlich und prüffest – für Versicherung, Wirtschaftsprüfer, Auftraggeber und eigene Nachvollziehbarkeit.
Im Ernstfall zählt, dass jeder weiß, wen er anruft und was er gerade nicht tun soll. Wir bringen die Inhalte verständlich ins Team.
Die NIS-2-Richtlinie verlangt von betroffenen Unternehmen ein dokumentiertes Risikomanagement für die eigene IT – einschließlich Notfallvorsorge und Maßnahmen zur Aufrechterhaltung des Betriebs. Auch wer selbst nicht unter die Richtlinie fällt, bekommt die Anforderungen häufig über Auftraggeber, Versicherer oder Lieferketten weitergegeben. Wir setzen die technischen und organisatorischen Punkte so um, dass Sie sie belegen können.
Drei Etappen, die wir mit Ihnen durchlaufen. Den Aufwand stimmen wir vorab ab, damit der laufende Betrieb nicht leidet.
Wir sehen uns Ihre Systeme, Datenwege und Abhängigkeiten an und sprechen mit den Menschen, die täglich damit arbeiten. Am Ende steht eine bewertete Liste statt einer Ahnung.
Aus der Bewertung werden konkrete Schritte: technische Absicherung, Wiederanlaufreihenfolge, Zuständigkeiten, Erreichbarkeiten. Alles schriftlich und für Ihr Team verständlich.
Wir testen den Plan in einem realistischen Szenario, korrigieren was nicht trägt, und halten die Unterlagen danach regelmäßig auf Stand.
Lassen Sie uns in einem ersten Gespräch sortieren, wo Ihr Unternehmen heute steht und welche drei Punkte Sie als Erstes angehen sollten. Unverbindlich und ohne Vorbereitung Ihrerseits.