Alle IT-Leistungen, die ein mittelständisches Unternehmen braucht
Arbeitsplatz, Server, Netzwerk, Cloud, Sicherheit und künstliche Intelligenz – sechs Bereiche, die zusammengehören und bei uns aus einer Hand kommen. Diese Seite gibt Ihnen den Überblick, welche IT-Dienstleistung wofür zuständig ist.
IT-Lösungen für Unternehmen werden häufig als Einzelposten verkauft: hier eine Firewall, dort ein neuer Server, dazu Microsoft-365-Lizenzen. Was dabei entsteht, funktioniert selten als Ganzes. Wir betrachten die IT eines Betriebs als sechs miteinander verzahnte Bereiche und stimmen die Entscheidungen aufeinander ab – denn ob ein Server lokal steht oder in der Cloud läuft, verändert Netzwerkanforderung, Sicherungskonzept und Arbeitsplatzausstattung gleichermaßen. Diese Übersichtsseite ordnet unsere IT-Leistungen den jeweiligen Bereichen zu.

Sechs Bereiche, ein Konzept
Arbeitsplatz, Server, Netzwerk, Cloud, Sicherheit und KI werden gemeinsam geplant statt nacheinander beschafft.
Skaliert mit dem Betrieb
Lösungen werden so dimensioniert, dass Wachstum eingeplant ist – ohne für heute unnötige Kapazität zu bezahlen.
Bestand vor Neukauf
Vorhandene Systeme werden bewertet und weiterverwendet, wo es wirtschaftlich vertretbar ist.
Betrieb mitgedacht
Jede Lösung wird von uns anschließend selbst betrieben. Wartbarkeit ist deshalb Teil der Entscheidung.
Arbeitsplatz: wo Ihre Mitarbeitenden die IT erleben
Der Arbeitsplatz entscheidet darüber, ob Ihre IT als hilfreich oder als Hindernis wahrgenommen wird. Wir richten Geräte nach einem einheitlichen Standard ein, sodass jeder Rechner denselben Softwarestand, dieselben Richtlinien und dieselbe Verschlüsselung mitbringt. Neue Mitarbeitende sind damit am ersten Tag arbeitsfähig, statt eine Woche auf Nachinstallationen zu warten.
Über Entra ID und moderne Geräteverwaltung lassen sich Notebooks auch ohne Vorbereitung im Haus ausrollen: Das Gerät wird direkt an den Arbeitsort geliefert und konfiguriert sich beim ersten Anmelden selbst. Für Betriebe mit Außendienst oder Homeoffice-Anteil ist das der spürbarste Fortschritt der letzten Jahre.
- ✓Einheitliche Grundinstallation für Notebooks, Rechner und Tablets
- ✓Geräteverwaltung über Entra ID mit automatischer Erstkonfiguration
- ✓Festplattenverschlüsselung und zentrale Richtlinien auf allen Geräten
- ✓Microsoft 365 mit Teams, Exchange Online, SharePoint und OneDrive
- ✓Peripherie, Bildschirme, Headsets und Besprechungsraumtechnik
- ✓Geregelter Ablauf für Ein- und Austritte inklusive Geräterückgabe
Server und Virtualisierung: die Basis für Fachanwendungen
Viele mittelständische Betriebe brauchen weiterhin lokale Server – meist wegen einer Fachanwendung, die vom Hersteller nur für den lokalen Betrieb freigegeben ist, oder wegen großer Datenmengen, die über eine Internetleitung nicht sinnvoll bewegt werden können. Diese Systeme abzuschaffen, nur weil Cloud moderner klingt, ist selten die richtige IT-Dienstleistung.
Wir bauen Serverumgebungen virtualisiert auf Hyper-V oder VMware auf, dimensionieren Speicher nach realistischen Wachstumsraten und legen Redundanz gezielt dort an, wo ein Ausfall den Betrieb stoppt. Über Replikation auf ein zweites System lässt sich auch für kleinere Unternehmen ein belastbares Ausweichszenario schaffen, ohne die Kosten eines echten Clusters.
- ✓Virtualisierung mit Hyper-V oder VMware inklusive Lizenzberatung
- ✓Windows Server, Active Directory, Datei- und Druckdienste
- ✓Terminaldienste für den Zugriff auf Fachanwendungen von außen
- ✓Speichersysteme mit Kapazitätsplanung über den Lebenszyklus
- ✓Replikation auf ein Zweitsystem als Ausweichszenario
- ✓Unterbrechungsfreie Stromversorgung und Serverraum-Bedingungen
Netzwerk: der Bereich, in dem am meisten improvisiert wird
Netzwerke wachsen mit dem Unternehmen, und zwar meist ungeplant. Ein zusätzlicher Switch hier, ein Access Point dort, alles in einem gemeinsamen flachen Netz. Das funktioniert, bis ein infizierter Rechner oder ein Gerät aus der Produktion ungehindert alles andere erreicht.
Ein sauberes Netzwerk trennt Bereiche nach Nutzung: Verwaltung, Produktionstechnik, Gäste und Telefonie gehören in eigene Segmente mit definierten Übergängen. Dazu kommt ein Firewall-Regelwerk, dessen Einträge begründet und dokumentiert sind, statt über Jahre aus Einzelfällen entstanden zu sein. Standorte koppeln wir über Site-to-Site-VPN, den mobilen Zugriff über Client-VPN mit Multifaktor-Authentifizierung.
- ✓Segmentierung über VLANs für Verwaltung, Technik, Gäste und Telefonie
- ✓Gemanagte Switches mit dokumentiertem Adress- und Portkonzept
- ✓Firewall mit begründetem und regelmäßig überprüftem Regelwerk
- ✓WLAN-Ausleuchtung mit professionellen Access Points
- ✓Standortkopplung über Site-to-Site-VPN
- ✓Gesicherter Fernzugriff für Homeoffice und Außendienst
- ✓Strukturierte Verkabelung und Netzwerkdokumentation
Cloud: sinnvoll dort, wo sie tatsächlich vereinfacht
Die Cloud löst bestimmte Probleme gut: standortübergreifende Zusammenarbeit, E-Mail ohne eigenen Server, Zusammenarbeit an Dokumenten, Sicherungskopien außer Haus. Sie löst andere Probleme nicht: Eine komplexe Fachanwendung wird nicht dadurch einfacher, dass sie woanders läuft, und laufende Kosten ersetzen Investitionen nur, wenn die Rechnung über mehrere Jahre aufgeht.
Wir migrieren Postfächer nach Exchange Online, verlagern Dateiablagen nach SharePoint und OneDrive und heben einzelne Serverrollen nach Azure – aber immer erst nach einem Kostenvergleich über fünf Jahre. In der Mehrzahl der von uns betreuten Betriebe ist das Ergebnis ein hybrides Modell, kein vollständiger Umzug.
- ✓Migration von Exchange und Dateiservern nach Microsoft 365
- ✓Berechtigungskonzept für SharePoint und Teams vor der Migration
- ✓Identitätsverwaltung mit Entra ID und bedingtem Zugriff
- ✓Einzelne Serverrollen, Testumgebungen und Sicherungsziele in Azure
- ✓Hybride Modelle, wenn Fachanwendungen lokal bleiben müssen
- ✓Kostenvergleich lokal gegen Cloud über fünf Jahre vor der Entscheidung
- ✓Prüfung von Verarbeitungsort und Auftragsverarbeitung
Sicherheit und Datensicherung: die Rückversicherung
Sicherheit ist kein Produkt, das man kauft, sondern eine Summe von Maßnahmen, die konsequent gepflegt werden müssen. Der überwiegende Teil erfolgreicher Angriffe auf mittelständische Unternehmen nutzt bekannte, längst behobene Schwachstellen oder gestohlene Zugangsdaten ohne zweiten Faktor. Beides ist mit überschaubarem Aufwand zu schließen.
Die wichtigste Einzelmaßnahme bleibt die Datensicherung – konkret eine Sicherung nach der 3-2-1-Regel mit mindestens einem unveränderlichen Stand, den auch ein Angreifer mit Administratorrechten nicht löschen kann. Und eine Sicherung, die nie zurückgespielt wurde, ist keine Sicherung, sondern eine Vermutung. Wir testen deshalb regelmäßig.
- ✓Zeitnahes Patchmanagement für Betriebssysteme und Anwendungen
- ✓Multifaktor-Authentifizierung für alle extern erreichbaren Zugänge
- ✓Zentral verwalteter Endpoint-Schutz mit Alarmierung
- ✓3-2-1-Backup mit unveränderlichem Sicherungsstand
- ✓Regelmäßige Testrücksicherungen mit dokumentiertem Ergebnis
- ✓Berechtigungen nach dem Prinzip der minimalen Rechte
- ✓Notfallplan mit definierten Wiederanlaufzielen und Zuständigkeiten
Künstliche Intelligenz: Werkzeuge mit realistischem Nutzen
KI-Werkzeuge sind die jüngste Ergänzung im Leistungsspektrum und diejenige mit der größten Spannweite zwischen Erwartung und Ergebnis. Unser Vorgehen ist deshalb bewusst kleinteilig: Wir suchen zwei bis drei konkrete Abläufe in Ihrem Betrieb, in denen viel Text entsteht oder gelesen wird, richten dort ein Werkzeug ein und messen nach einigen Wochen, ob es genutzt wird.
Vorab klären wir, welche Daten das Unternehmen verlassen dürfen und wo verarbeitet wird. Für Betriebe mit sensiblen Daten prüfen wir Varianten, bei denen die Verarbeitung innerhalb der EU oder in der eigenen Microsoft-365-Umgebung bleibt. Wenn sich in Ihrem Fall kein tragfähiger Anwendungsfall zeigt, sagen wir das – das ist häufiger der Fall, als der Markt vermuten lässt.
- ✓Ermittlung konkreter Anwendungsfälle statt unternehmensweiter Einführung
- ✓Prüfung von Verarbeitungsort, Datenschutz und Auftragsverarbeitung
- ✓Einbindung in bestehende Microsoft-365-Umgebungen
- ✓Schriftliche Nutzungsrichtlinie und kurze Schulungen mit echten Aufgaben
- ✓Auswertung der tatsächlichen Nutzung nach einigen Wochen
- ✓Ehrliche Rückmeldung, wenn der erwartete Nutzen ausbleibt
Wie die Bereiche zusammenspielen
Der eigentliche Wert einer Gesamtbetrachtung zeigt sich an den Übergängen. Wer Server in die Cloud verlagert, braucht eine belastbarere Internetanbindung und ein anderes Sicherungsziel. Wer Homeoffice ermöglicht, verändert Anforderungen an Firewall, Fernzugriff und Geräteverwaltung gleichzeitig. Wer KI-Werkzeuge einführt, muss zuvor die Berechtigungen in SharePoint in Ordnung gebracht haben – sonst findet das Werkzeug Dokumente, die der Anwender nie hätte sehen sollen.
Deshalb beginnt jede größere Maßnahme bei uns mit einer Bestandsaufnahme über alle sechs Bereiche und einer priorisierten Reihenfolge. Nicht alles muss gleichzeitig geschehen, aber die Reihenfolge entscheidet darüber, ob am Ende ein stimmiges Ganzes entsteht oder eine teure Ansammlung von Einzellösungen.
- ✓Bestandsaufnahme über alle Bereiche vor größeren Investitionen
- ✓Priorisierte Umsetzungsreihenfolge statt paralleler Einzelprojekte
- ✓Abhängigkeiten zwischen Bereichen ausdrücklich dokumentiert
- ✓Mehrjährige Investitionsplanung mit Lebenszyklen der Komponenten
- ✓Jährliche Standortbestimmung mit Fortschreibung der Planung
- ✓Übernahme des laufenden Betriebs für alle umgesetzten Bereiche
Architekturbüro mit 35 Arbeitsplätzen: fünf Bereiche in richtiger Reihenfolge
Ein Büro mit großen Planungsdateien wollte kurzfristig auf Cloud-Speicher umstellen, um standortübergreifend arbeiten zu können. Die Bestandsaufnahme zeigte, dass die vorhandene Internetanbindung dafür nicht ausreichte, die Berechtigungsstruktur seit Jahren gewachsen war und die Datensicherung nur auf eine dauerhaft angeschlossene Festplatte lief. Wir haben die Reihenfolge umgedreht: zuerst Anbindung und Netzwerksegmentierung, dann Bereinigung der Berechtigungen, dann ein Sicherungskonzept nach 3-2-1 mit unveränderlichem Stand, dann die Verlagerung der Zusammenarbeit nach SharePoint bei lokal verbleibenden Planungsdaten. Erst im letzten Schritt kamen KI-gestützte Werkzeuge für Ausschreibungstexte hinzu.
Wir wollten eigentlich nur Cloud-Speicher. Dass vorher drei andere Dinge in Ordnung gebracht werden mussten, hat uns erst geärgert und im Nachhinein viel Geld gespart.
Architekturbüro aus München, 35 Arbeitsplätze
Häufige Fragen
Einzelne Bereiche sind möglich und häufig der Einstieg – etwa nur die Datensicherung oder nur das Netzwerk. Wir weisen dann aber darauf hin, wenn eine isolierte Maßnahme durch Schwächen in einem anderen Bereich weitgehend wirkungslos bliebe. Ein neues Firewall-Regelwerk bringt wenig, wenn gleichzeitig keine Multifaktor-Authentifizierung auf den Cloud-Konten aktiv ist.
Vorhandenes wird zuerst bewertet. Server mit ausreichender Leistung und gültigem Herstellersupport betreiben wir weiter, ebenso gemanagte Netzwerkkomponenten. Ersetzt wird, was keine Sicherheitsupdates mehr erhält, wo Ersatzteile nicht mehr verfügbar sind oder wo Leistung und Kapazität den Betrieb tatsächlich behindern. Diese Einschätzung erhalten Sie schriftlich mit Begründung.
Als Mindestausstattung sehen wir: einheitlich eingerichtete und verschlüsselte Arbeitsplätze, Microsoft 365 mit Multifaktor-Authentifizierung, ein segmentiertes Netzwerk mit gemanagter Firewall, eine Datensicherung nach 3-2-1 mit getesteter Rücksicherung sowie geregeltes Patchmanagement. Alles Weitere richtet sich nach Ihren Fachanwendungen und Ihrer Toleranz gegenüber Ausfallzeiten.
Bei einem Betrieb mit 30 bis 50 Arbeitsplätzen rechnen wir mit sechs bis zwölf Monaten über mehrere Etappen. Das liegt weniger an der Technik als daran, dass Umstellungen den laufenden Betrieb nicht blockieren dürfen und sinnvollerweise über Budgetjahre verteilt werden. Dringende Sicherheitsmaßnahmen ziehen wir vor und setzen sie innerhalb weniger Wochen um.
Ja, über etablierte Distributoren, und wir geben die Konditionen weiter. Sie können Hardware auch selbst einkaufen, etwa über bestehende Rahmenverträge. Unsere Leistung beschränkt sich dann auf Auswahl, Einrichtung und Betrieb. Bei Lizenzen achten wir darauf, dass die Verträge auf Ihr Unternehmen laufen und nicht auf uns.
Auf Wunsch übernehmen wir den laufenden Betrieb aller umgesetzten Bereiche mit Monitoring, Wartung und Support. Wenn Sie den Betrieb intern führen möchten, übergeben wir eine dokumentierte Umgebung mit allen Zugängen und weisen Ihr Team ein. In beiden Fällen empfehlen wir eine jährliche Standortbestimmung, damit die Planung nicht nach zwei Jahren überholt ist.
Lass uns über dein Projekt sprechen
Kostenloses Erstgespräch & IT-Bestandsaufnahme – unverbindlich und ohne versteckte Kosten.