Wenn wir in ein neues Unternehmen kommen, brennt fast nie alles. Meistens hat jemand aus der Geschäftsführung seit Monaten das Gefühl, dass die IT „so lala läuft“, und kann es nicht benennen.
Diese fünf Anzeichen sind meist genau dieser Name.
1. Niemand kann Ihnen sagen, was überhaupt da ist
Wenn Sie fragen, wie viele Server Sie haben, welche Betriebssystemversion darauf läuft oder welche Lizenzen Sie bezahlen, und die Antwort länger als einen Tag braucht, haben Sie kein Inventarproblem, sondern ein Kontrollproblem.
2. Alles hängt an einer Person
Es gibt eine Person – intern oder extern –, die als Einzige weiß, wie das Ganze aufgebaut ist. Das läuft gut bis zu dem Tag, an dem sie in den Urlaub fährt, das Unternehmen wechselt oder sich ärgert. Dokumentation ist keine Bürokratie, sondern die Art und Weise, wie das Wissen nicht zur Tür hinausgeht.
3. Die Störungen wiederholen sich
Derselbe Rechner, der sich jede Woche aufhängt, derselbe Drucker, der aus dem Netz verschwindet, derselbe Ordner, der seine Berechtigungen verliert. Wenn sich eine Störung wiederholt, wird sie nicht gelöst, sondern zugedeckt. Jemand muss an die Ursache.
4. Eingekauft wird aus der Not heraus
Wenn das Kriterium für den Kauf eines Servers „der andere ist kaputtgegangen“ lautet, zahlen Sie immer den Preis der Eile: schlechtere Verhandlung, schlechtere technische Wahl und null Planung. Ein Erneuerungsplan über drei Jahre kostet dasselbe und tut viel weniger weh.
5. Niemand hat die Sicherheit von außen angeschaut
Viele KMU haben offene Ports, von denen sie nicht wissen, dass sie offen sind, ins Internet gestellte Remotedesktops oder Konten von Menschen, die vor zwei Jahren gegangen sind und die noch aktiv sind. Nichts davon zeigt sein Gesicht, bis es das mit voller Wucht tut.
Was ein Audit konkret leistet
- Ein echtes Verzeichnis von Geräten, Servern, Lizenzen und beauftragten Diensten.
- Prüfung der Konfiguration: Netzwerk, Berechtigungen, Sicherungen, Updates.
- Erkennen von Single Points of Failure und der zum Internet exponierten Angriffsfläche.
- Ein für die Geschäftsführung verständlicher Bericht, mit priorisierten Risiken und den Kosten ihrer Behebung.
Das Wichtige ist nicht der Bericht, sondern dass danach jemand den Plan umsetzt. Ein Bericht in der Schublade hat noch nie jemanden geschützt.



