Zum Inhalt springen
Transparenz und Investitionsplan

IT-Audit

Das IT-Audit bewertet bestehende Strukturen und Prozesse hinsichtlich Funktionalität und Sicherheit. Sie erhalten einen Bericht mit Verbesserungsalternativen — und einen Plan, wohin Sie investieren sollten.

IT-Audit im Unternehmen: Laptop mit Geräteübersicht, Audit-Checkliste, Dokumentation und Firmentechnik zur Inventur
18
Jahre am Markt
4 h
Reaktion für Vertragskunden
NIS2
Cybersicherheit und Backups
Brno
eigene Infrastruktur
  • Reaktion in 4 Stunden
    SLA für Vertragskunden
  • NIS2-Konformität
    Cybersicherheit und Backups
  • IT-Outsourcing
    Managed Service und Projekte
  • Brno + 50 km Umkreis
    Vor Ort und remote
  • 18 Jahre Erfahrung
    Seit 2008

Das IT-Audit bietet zwei grundlegende Lösungsbereiche

1. Software-Audit und -Management

  • Verhindert den Einsatz illegaler Software und beugt Urheberrechtsverletzungen in Ihrem Unternehmen vor
  • Senkt die Kosten beim Erwerb von Softwarelizenzen und Hardware
  • Verhindert unerwünschte Aktivitäten der Nutzer (Spielen während der Arbeitszeit, Missbrauch des Firmeninternets)
  • Führt eine Bestandsaufnahme von Computern, Software und Lizenzen ein

2. Sicherheitsaudit

  • Hilft bei der Bewältigung von Krisensituationen
  • Schlägt Maßnahmen und Lösungen für identifizierte Schwachstellen vor
  • Bietet einen unabhängigen Blick auf die Sicherheit Ihres Unternehmens
  • Analysiert Zugriffsrechte und sichert den Zugang ab

Warum Sie ein Audit benötigen

Viele Unternehmen verfügen über eine weit verzweigte und unübersichtliche Infrastruktur der Informationstechnologie mit heterogener Technik. Zur Behebung muss zunächst ein Audit des gesamten Systems durchgeführt werden, das die bestehenden Strukturen und Prozesse hinsichtlich Funktionalität und Sicherheit bewertet.

Was der Auditbericht enthält

  • Informationen für die Steuerung und Entscheidungsfindung im IT-Bereich
  • Verbesserungsalternativen in der IT
  • Investitionsempfehlungen (wann, wie viel, wofür)
  • Risiken und deren Priorität

Wir bieten unseren Kunden sowohl die Erstellung des Audits als auch die umfassende Umsetzung der vorgeschlagenen Schritte an.

Vorteile des Audits

  1. Planung von Betriebskosten und Investitionen
  2. Optimierung der Ausgaben — Identifizierung von Anschaffungen, die keinen Sinn ergaben
  3. Begründung von Investitionen — Argumente für das Budget
  4. Schulung des Managements — was die IT hat und was sie benötigt

Aufgabe: Analyse des Ist-Zustands

Wir analysieren:

  • Server (physisch, virtuell, Cloud)
  • PCs und Notebooks
  • Sonstige IT-Technik — mobile Geräte, Tablets
  • Datennetze — Switches, Router, Firewalls, APs
  • Software — Betriebssysteme, Anwendungen, Lizenzen
  • Sicherheit — Firewalls, Antivirenprogramme, Backups, Berechtigungen
  • Prozesse — Patch-Management, Onboarding, Offboarding, Notfallpläne

Typische Befunde

Aus Unternehmensaudits:

  • 40 % setzen illegale oder abgelaufene Software ein (unwissentlich)
  • 60 % verfügen über keine aktuellen Backups, die im Falle von Ransomware funktionieren würden
  • 30 % haben ehemalige Mitarbeiter mit weiterhin aktiven Zugängen
  • 80 % vergeben unnötig weitreichende Administratorrechte an normale Nutzer
  • 50 % verfügen über keine Dokumentation (Netzwerkschema, Servernamen, Passwörter)

Wie das Audit abläuft

  1. Erstgespräch — Abstimmung von Umfang, Termin, NDA
  2. Datenerhebung — vor Ort oder remote (2–5 Tage je nach Größe)
  3. Analyse — in unserem Büro
  4. Empfehlungsvorschlag — im schriftlichen Bericht, mit Prioritäten
  5. Präsentation — persönliches Treffen, Besprechung der Ergebnisse
  6. Umsetzung (optional) — nach Freigabe durch den Kunden

Preis

  • Stundensatz: 1 300 Kč/h (für Kunden ohne Vertrag)
  • Festpreis für ein kleines Audit (bis 10 Geräte): ab 10 000 Kč ohne MwSt.
  • Mittleres Unternehmen (10–50 Geräte): ab 25 000 Kč ohne MwSt.
  • Großunternehmen: individuelles Angebot

Möchten Sie den Überblick behalten, was Sie haben und was Sie benötigen? Kontaktieren Sie uns · +420 775 556 063

Siehe auch: Sicherheit · Preisliste für Unternehmen

FAQ

Häufige Fragen

Wie funktioniert IT-Outsourcing für eine kleinere Firma ohne eigenen Administrator?
Wir bieten eine Pauschalbetreuung: regelmäßige Kontrollen der Backups, Antivirus, Windows Update, Monitoring von Servern und Netzwerkkomponenten, plus reaktiven Support (Telefon / Fernhilfe / Vor-Ort-Einsatz). Eine typische Firma mit 10–30 Mitarbeitern zahlt 8.000–18.000 CZK/Monat für eine komplette Pauschale im Rahmen des vereinbarten SLA.
Kommen Sie zum Kunden oder erledigen Sie alles aus der Ferne?
Wir kombinieren beides. Kleinere Probleme (Software-Installation, VPN-Einrichtung, Druckerreparatur) lösen wir per Fernzugriff innerhalb von Minuten. Größere Eingriffe (Servertausch, Verkabelung, Datenmigration) erledigen wir vor Ort. Wir decken Brno und die Südmährische Region ab, nach Absprache die gesamte Tschechische Republik.
Führen Sie eine Migration zu Microsoft 365 / Exchange Online durch?
Ja, die Migration von einem On-Premise-Exchange, von Google Workspace oder von IMAP ist ein üblicher Auftrag. Wir planen die MX-Einträge, führen einen Cutover oder eine gestaffelte Migration mit der vollständigen E-Mail-Historie durch, richten MFA, bedingten Zugriff und ein Backup durch Dritte ein (M365 hat keine native Archivierung). Die Kunden haben keinen Ausfall.
Helfen Sie bei NIS2 und der Cybersicherheit?
Ja, wir führen ein Eingangsaudit nach NIS2 durch (organisatorische und technische Maßnahmen), erstellen die Richtlinien und richten EDR/MDR, eine Netzwerksegmentierung, das Logging in ein SIEM und einen Incident-Response-Plan ein. Für kleine Firmen können wir den Umfang so wählen, dass es keine Millionen kostet — die Grundlagen lassen sich innerhalb von 6 Wochen abdecken.
Wie handhaben Sie die Sicherung von Firmendaten?
Das 3-2-1-Prinzip: drei Kopien der Daten, auf zwei verschiedenen Medientypen, eine off-site. Typischerweise: Produktion → ein lokales NAS mit Snapshots → Cloud (Azure / AWS S3 / Wasabi). Wir verwenden Veeam, für M365 Altaro / Acronis. Wir testen das Restore regelmäßig — ein Backup, das Sie nie wiederherstellen, ist kein Backup.
Haben Sie Erfahrung mit Windows Server und Active Directory?
Ja, wir verwalten AD-Domänen von 2003 bis Server 2022, kümmern uns um Upgrades, FSMO-Rollenmigrationen, Group Policy, DNS, DHCP, verschlüsselte Dateiserver, RDP / RD Gateway und Windows Update Services. Wenn Sie eine Domäne von Grund auf aufbauen müssen, erledigen wir das auf der grünen Wiese innerhalb von 1–2 Tagen.
Was, wenn wir bereits einen anderen IT-Dienstleister haben, aber eine zweite Meinung möchten?
Wir führen unabhängige Audits durch: Wir kommen vorbei, prüfen Lizenzen, Backups, Sicherheit und DSGVO und erstellen einen Bericht mit Empfehlungen. Der Bericht ist in klarer Sprache verfasst (kein Marketing-Geschwätz) und enthält geschätzte Budgets. Die Ergebnisse können Sie dann für jede Entscheidung nutzen — auch für das Beibehalten des bisherigen Dienstleisters.
Wie schnell reagieren Sie auf einen Vorfall (Serverausfall, Angriff)?
Im Pauschaldienst reagieren wir im Rahmen des vereinbarten SLA, kritische Vorfälle (ganzer Server / Ransomware) behandeln wir vorrangig. Ohne Pauschale reagieren wir so schnell wie möglich, doch Priorität haben die Pauschalkunden. Bei einem aktiven Angriff rufen Sie sofort +420 775 556 063 an — die Trennung vom Netzwerk und der Anruf bei uns sind der erste Schritt.
Anrufen Kontakt