Ehrliche Bestandsaufnahme
Was habt Ihr wirklich - Server, Netzwerk, Clients, Software, Verträge, Lizenzen? Wir nehmen den echten Ist-Zustand auf, oft mit dem ersten vollständigen Überblick seit Jahren.
IT made easy!
Bevor man IT verbessert, muss man wissen, wie sie wirklich aussieht - nicht wie sie mal gedacht war. Unsere Infrastrukturanalyse nimmt Deine IT, Netzwerk, Server und Sicherheit auf, macht Schwachstellen und Risiken sichtbar und priorisiert, was zuerst zählt. Ehrlich, verständlich, ohne Panikmache.
Bestandsaufnahme · Schwachstellen & Risiken · klare Priorisierung
+49 221 292 763 30 · info@seraph-it.de
BAFA-gelisteter Berater Unternehmen, die auf Seraph IT vertrauen
Leistungsumfang
Was habt Ihr wirklich - Server, Netzwerk, Clients, Software, Verträge, Lizenzen? Wir nehmen den echten Ist-Zustand auf, oft mit dem ersten vollständigen Überblick seit Jahren.
Wo sind die offenen Türen, die Single Points of Failure, die veralteten Systeme und die vergessenen Zugänge? Wir machen die Risiken sichtbar, bevor sie zum Vorfall werden.
Kein Wunschkonzert, sondern eine ehrliche Reihenfolge: Was ist dringend, was wichtig, was kann warten - mit Aufwand und Nutzen realistisch bewertet. Du entscheidest auf klarer Grundlage.
So arbeiten wir
Wir erfassen Deine Infrastruktur strukturiert - technisch und im Gespräch mit den Menschen, die sie täglich nutzen. Fern und, wo nötig, vor Ort.
Wir bewerten Zustand, Risiken und Potenziale entlang bewährter Kriterien (Sicherheit, Verfügbarkeit, Kosten, Compliance) - verständlich aufbereitet, ohne Fachchinesisch.
Du bekommst einen klaren Bericht mit priorisierten Empfehlungen und - wenn Du willst - einen Fahrplan zur Umsetzung. Ohne Verpflichtung, ohne Verkaufsdruck.
Fast jede IT ist über Jahre gewachsen, und keiner hat mehr den vollen Überblick. Der ehrliche erste Schritt ist immer: hinschauen. Was man nicht kennt, kann man weder absichern noch verbessern.
Der häufigste Fehler bei IT-Investitionen ist, Geld auszugeben, bevor klar ist, wo es wirklich brennt. IT wächst über Jahre, keiner hat mehr den vollen Überblick, und Entscheidungen fallen aus dem Bauch. Die Infrastrukturanalyse schafft die Grundlage: einen ehrlichen Blick auf den Ist-Zustand, die realen Risiken und die sinnvolle Reihenfolge. Danach investierst Du gezielt statt auf Verdacht.
Die Infrastrukturanalyse ist oft der erste Schritt einer Zusammenarbeit - und die Basis für Dienstleister-Steuerung, einen Dienstleister-Wechsel oder gezielte Security-Maßnahmen. Einen kostenlosen ersten Blick von außen gibt der OSINT Self-Check.
FAQ
Nein. Wir liefern einen ehrlichen Bericht mit priorisierten Empfehlungen - auch wenn dabei herauskommt, dass vieles gut ist oder dass eine günstige Maßnahme reicht. Du entscheidest ohne Druck, ob und was Du umsetzt.
Nein. Die Analyse ist eine eigenständige Leistung. Du kannst die Empfehlungen selbst umsetzen, von uns umsetzen lassen oder erstmal nur den Überblick behalten.
Je nach Größe wenige Tage bis wenige Wochen. Den Umfang legen wir vorab gemeinsam fest, damit Aufwand und Nutzen stimmen.
Ja, als Beratungsleistung häufig bis 50 % (Bemessungsgrundlage 3.500 EUR, Zuschuss also max. 1.750 EUR; bis zu zwei geförderte Beratungen pro Jahr). Den Antrag übernehmen wir als gelisteter Berater.
Der Preis richtet sich nach Umfang und Größe der Umgebung - wie viele Standorte, Server und Systeme aufgenommen werden. Wir legen den Umfang vorher gemeinsam fest und nennen Dir dafür einen Festpreis, keinen offenen Stundenrahmen. Wenn Dir das zu groß ist, fangen wir mit einem engeren Ausschnitt an, etwa nur Netzwerk und Sicherheit.
Einen schriftlichen Bericht mit drei Teilen: dem aufgenommenen Ist-Zustand, den gefundenen Risiken mit Bewertung und einer priorisierten Empfehlungsliste mit Aufwand und Nutzen. Dazu ein Gespräch, in dem wir die Ergebnisse durchgehen, damit sie nicht als PDF im Ordner verschwinden. Der Bericht gehört Dir - Du kannst ihn auch nutzen, um Angebote anderer Anbieter zu vergleichen.
Der Self-Check schaut von außen: Was ist über Dein Unternehmen öffentlich auffindbar, welche Dienste sind aus dem Internet erreichbar. Das ist kostenlos und in Minuten erledigt, sagt aber nichts über Deine Server, Backups, Lizenzen oder Netzstruktur. Die Infrastrukturanalyse schaut von innen und hat deshalb eine ganz andere Tiefe.
Nein. Ein Penetrationstest greift gezielt an, um konkrete Lücken auszunutzen - die Infrastrukturanalyse nimmt auf und bewertet. Beides ergänzt sich: Die Analyse zeigt zuerst, wo überhaupt was steht und wie es konfiguriert ist. Ob danach ein Test oder ein Schwachstellen-Scan sinnvoll ist, sagen wir Dir im Bericht.
Nein, die Aufnahme läuft im laufenden Betrieb und lesend. Wir ändern nichts, sondern erfassen Konfigurationen, Zustände und Zusammenhänge. Wo aktive Prüfungen sinnvoll sind, etwa ein Netz-Scan, stimmen wir Zeitpunkt und Umfang vorher mit Dir ab.
Überschaubar, aber nicht null. Wir brauchen ein paar Stunden mit der Person, die Eure IT am besten kennt, Zugang zu den Systemen und kurze Gespräche mit Nutzern aus den Fachbereichen. Verteilt über den Zeitraum sind das meist wenige Stunden - und gerade diese Gespräche liefern oft die wertvollsten Hinweise.
Ja, und das ist ein häufiger Fall. Eine unabhängige Zweitmeinung ist kein Misstrauensvotum, sondern normale Sorgfalt, gerade wenn Du seit Jahren nicht mehr genau weißt, wofür Du eigentlich zahlst. Ob Du danach etwas änderst, ist Deine Entscheidung; oft bestätigt die Analyse auch, dass die Grundlage stimmt.
Wenn Dein Netzplan aktuell ist, Deine Backups regelmäßig per Restore geprüft werden, der Patch-Stand sauber ist und Du weißt, welche Systeme im Ernstfall zuerst wehtun, dann brauchst Du uns dafür nicht. In der Praxis ist genau das selten der Fall, und die Analyse findet meistens diese Lücken. Laufen heißt eben nicht abgesichert - der Server, der seit sechs Jahren unangetastet durchläuft, ist das beste Beispiel.
Wir bewerten den Ist-Zustand auch entlang der Anforderungen aus NIS2, ISO 27001 und BSI-Grundschutz und zeigen Dir, wo Du stehst und was fehlt. Umsetzen und dokumentieren können wir das anschließend, zertifizieren nicht: Eine Zertifizierung nimmt immer eine akkreditierte Stelle vor. Für eine belastbare Standortbestimmung vor so einem Projekt ist die Analyse aber genau der richtige erste Schritt.
Ja. Microsoft 365, Entra ID und genutzte Cloud-Dienste gehören heute genauso zur Infrastruktur wie die Server im Keller. Wir sehen uns Konfiguration, Lizenzzuordnung, Freigaben und Sicherheitseinstellungen an - hier finden sich erfahrungsgemäß viele der Risiken, die sich mit wenig Aufwand beheben lassen.
Nach größeren Veränderungen wie Umzug, neuem Standort, neuer Fachanwendung oder Dienstleisterwechsel, ansonsten alle ein bis zwei Jahre. Jährlich aus Prinzip zu wiederholen, obwohl sich nichts geändert hat, kostet nur Geld. Läuft Deine IT bei uns im Betrieb, bleibt die Dokumentation ohnehin aktuell und eine erneute Vollaufnahme entfällt.
Bereit?
Kostenfreies Erstgespräch - ehrlich, ohne Verkaufsdruck. Wir melden uns schnellstmöglich.
Wir messen anonym mit Plausible (cookielos, ohne Einwilligung). Zusätzlich möchten wir Google Analytics nutzen, um die Seite zu verbessern - das setzt Cookies und läuft nur mit Deiner Einwilligung. Details in der Datenschutzerklärung.