✦ Neu: Private AI Cluster — souveräne KI, deine Daten bleiben bei dir. Mehr erfahren →
IT am Main
Preise
Erstgespräch
FAQ

Häufige Fragen zu IT, Cloud, Security & KI.

Die Fragen, die kleine und mittlere Unternehmen rund um ihre IT stellen — jede mit einer kurzen, klaren Antwort zuerst. Nach Themen geordnet, fachlich geprüft.

1. Kategorie

IT-Grundbegriffe

Was ist die Cloud?

Die Cloud bedeutet, dass IT-Leistungen wie Speicher, Programme oder Rechenleistung ueber das Internet aus einem Rechenzentrum bezogen werden, statt auf eigenen Geraeten im Buero zu laufen.

Du mietest die Leistung nach Bedarf und zahlst meist pro Monat und Nutzer. Beispiele sind Microsoft 365, Google Workspace oder Dropbox.

Ausführlich auf der Begriffsseite →
Was ist ein Server?

Ein Server ist ein zentraler Computer, der Dienste fuer andere Geraete bereitstellt, etwa Dateien, E-Mail, eine Datenbank oder eine Webseite.

Server koennen im eigenen Haus stehen (on-premises) oder in der Cloud gemietet sein.

Was ist ein Betriebssystem?

Das Betriebssystem ist die Grundsoftware eines Geraets, die Hardware und Programme verbindet, zum Beispiel Windows, macOS, iOS, Android oder Linux.

Ohne Betriebssystem laeuft kein Programm.

Was ist SaaS (Software as a Service)?

SaaS ist Software, die du als Online-Abo nutzt, ohne sie zu installieren oder zu warten; der Anbieter betreibt alles in der Cloud.

Du brauchst nur einen Browser und ein Login. Beispiele: Microsoft 365, Salesforce, Slack.

Was ist eine API?

Eine API ist eine definierte Schnittstelle, ueber die zwei Programme automatisch Daten austauschen, ohne dass ein Mensch etwas abtippt.

So kann etwa euer Shop Bestellungen direkt an die Buchhaltung uebergeben.

Was ist eine Datenbank?

Eine Datenbank ist ein strukturierter Speicher fuer grosse Mengen Daten, der schnelles Suchen, Filtern und Auswerten ermoeglicht.

Fast jede Geschaeftssoftware (CRM, ERP, Shop) hat im Kern eine Datenbank.

Was ist On-Premises?

On-Premises (oder on-prem) heisst, dass Software und Server im eigenen Unternehmen betrieben werden, nicht in der Cloud.

Das gibt mehr Kontrolle, bedeutet aber auch eigene Wartung und Verantwortung.

Was ist Hardware und was ist Software?

Hardware ist alles Anfassbare wie Laptop, Server, Drucker oder Netzwerkkabel; Software sind die Programme, die darauf laufen.

Beides zusammen ergibt eine funktionierende IT.

Was ist Verschluesselung?

Verschluesselung macht Daten unlesbar fuer Unbefugte; nur mit dem richtigen Schluessel werden sie wieder lesbar.

Sie schuetzt Daten auf Geraeten, in der Cloud und bei der Uebertragung.

Was ist Virtualisierung?

Virtualisierung teilt einen physischen Computer in mehrere unabhaengige virtuelle Maschinen auf.

So laeuft auf einem Server mehr, was Kosten spart und flexibler macht.

Was ist Open Source?

Open-Source-Software hat offen einsehbaren Quellcode, den jeder pruefen, nutzen und anpassen darf.

Sie ist oft kostenlos, braucht aber meist eigenes Know-how oder bezahlten Support.

Was ist Schatten-IT?

Schatten-IT sind Tools und Dienste, die Mitarbeiter ohne Wissen der IT nutzen.

Das ist ein Sicherheits- und Datenschutzrisiko, weil niemand den Ueberblick behaelt.

Was ist Legacy-Software?

Legacy-Software ist veraltete, aber noch genutzte Software, die schwer zu warten oder abzuloesen ist.

Sie bremst Modernisierung und ist oft ein Sicherheitsrisiko.

Was ist ein Client?

Ein Client ist das Geraet oder Programm, mit dem ein Nutzer auf einen Dienst zugreift, etwa der Laptop oder die App.

Das Gegenstueck ist der Server, der den Dienst bereitstellt.

Was sind Domain und Webhosting?

Eine Domain ist eure Internetadresse, Webhosting der Speicherort, auf dem eure Webseite liegt.

Beides zusammen macht eine Webseite erreichbar.

2. Kategorie

Software & Tools

Was ist ein CRM?

Ein CRM (Customer Relationship Management) ist eine Software, in der ein Unternehmen alle Kontakte, Kunden, Gespraeche und Verkaufschancen zentral verwaltet.

Statt verstreuter Excel-Listen sieht das ganze Team an einem Ort, wer welcher Kunde ist und was zuletzt besprochen wurde. Bekannte Beispiele: HubSpot, Salesforce, Pipedrive.

Ausführlich auf der Begriffsseite →
Wofür braucht man ein ERP?

Ein ERP (Enterprise Resource Planning) buendelt die zentralen Geschaeftsprozesse eines Unternehmens in einem System, etwa Einkauf, Lager, Produktion, Buchhaltung und Personal.

Es sorgt dafuer, dass alle Abteilungen mit denselben Daten arbeiten. Beispiele: SAP, Microsoft Dynamics, Abacus.

Ausführlich auf der Begriffsseite →
Was ist der Unterschied zwischen CRM und ERP?

Ein CRM dreht sich um Kunden und Vertrieb, ein ERP um die internen Ablaeufe wie Finanzen, Lager und Produktion.

Viele Firmen nutzen beides; manche Systeme verbinden die Funktionen.

Ausführlich auf der Begriffsseite →
Was ist Jira?

Jira ist eine Software von Atlassian, mit der Teams Aufgaben, Projekte und Software-Entwicklung planen und verfolgen.

Arbeit wird in Tickets erfasst und ueber Boards sichtbar gemacht. Ursprung in der Entwicklung, heute auch fuer IT-Service und Projekte verbreitet.

Was ist Confluence?

Confluence ist ein Wiki von Atlassian, in dem Teams Wissen, Dokumentationen und Notizen gemeinsam an einem Ort sammeln.

Es wird oft zusammen mit Jira genutzt: Jira fuer Aufgaben, Confluence fuer das Wissen dahinter.

Was ist Notion?

Notion ist ein flexibles Tool, das Notizen, Wissensdatenbank, Aufgaben und einfache Datenbanken in einem kombiniert.

Beliebt bei Startups, weil sich damit fast jeder interne Prozess abbilden laesst.

Was ist Slack?

Slack ist ein Chat-Tool fuer Teams, das Kommunikation in thematische Kanaele ordnet statt in E-Mail-Ketten.

Es laesst sich mit vielen anderen Tools verbinden. Microsofts Gegenstueck ist Teams.

Was ist Microsoft Teams?

Microsoft Teams ist die Kommunikations- und Zusammenarbeits-Plattform von Microsoft 365, mit Chat, Videoanrufen und gemeinsamen Dateien.

Es ist in vielen Unternehmen Standard, weil es Teil des Microsoft-365-Pakets ist.

Was ist SharePoint?

SharePoint ist die Plattform von Microsoft 365 fuer gemeinsame Dateien, Dokumentenablage und interne Webseiten (Intranet).

Teams speichert seine Dateien im Hintergrund in SharePoint.

Was ist OneDrive?

OneDrive ist der persoenliche Cloud-Speicher in Microsoft 365, in dem ein Mitarbeiter seine eigenen Dateien ablegt und von ueberall abruft.

Fuer geteilte Team-Dateien nutzt man eher SharePoint.

Was ist Microsoft 365?

Microsoft 365 ist ein Abo, das Office-Programme (Word, Excel, PowerPoint, Outlook) mit Cloud-Diensten wie Teams, SharePoint, OneDrive und Exchange buendelt.

Es ist die meistgenutzte Bueroumgebung in regulierten Branchen.

Ausführlich auf der Begriffsseite →
Was ist Google Workspace?

Google Workspace ist Googles Cloud-Paket fuer Unternehmen mit Gmail, Google Docs, Sheets, Drive, Meet und Kalender.

Es ist die Hauptalternative zu Microsoft 365 und besonders bei jungen, web-affinen Firmen verbreitet.

Ausführlich auf der Begriffsseite →
Was ist eine Wissensdatenbank (Knowledge Base)?

Eine Wissensdatenbank ist eine geordnete Sammlung von Anleitungen, Antworten und Dokumentationen, damit Wissen nicht in Koepfen oder Chats verloren geht.

Sie spart Zeit, weil wiederkehrende Fragen einmal sauber beantwortet werden.

Was ist ein Ticketsystem?

Ein Ticketsystem erfasst Anfragen und Probleme als nachverfolgbare Vorgaenge, damit nichts verloren geht.

Es ist die Grundlage fuer geordneten IT-Support.

Was ist ein Dokumentenmanagement-System (DMS)?

Ein DMS speichert, ordnet und versioniert Dokumente zentral und revisionssicher.

Es ersetzt das Chaos verstreuter Dateiordner und hilft bei Aufbewahrungspflichten.

Was ist eine elektronische Signatur (z. B. DocuSign)?

Eine elektronische Signatur unterschreibt Dokumente rechtsgueltig digital, ohne Drucken und Scannen.

Je nach Anwendungsfall gibt es einfache, fortgeschrittene und qualifizierte Signaturen.

Was ist Business Intelligence (z. B. Power BI)?

Business Intelligence wertet Unternehmensdaten aus und macht sie in Dashboards verstaendlich.

So werden aus Rohdaten Entscheidungen statt Bauchgefuehl.

Was ist Workflow-Automatisierung (z. B. Power Automate, Zapier)?

Damit werden wiederkehrende Ablaeufe zwischen Programmen automatisiert, ohne zu programmieren.

Beispiel: eine eingehende Rechnung automatisch ablegen und zur Freigabe weiterleiten.

Was sind Projektmanagement-Tools (Asana, Trello, monday)?

Das sind Programme, um Aufgaben, Verantwortliche und Fristen sichtbar zu planen und zu verfolgen.

Sie schaffen Ueberblick, gerade wenn mehrere Leute zusammenarbeiten.

Was ist DATEV?

DATEV ist eine im DACH-Raum verbreitete Plattform fuer Buchhaltung, Lohn und die Zusammenarbeit mit dem Steuerberater.

Viele Steuerberater setzen sie voraus.

Was ist eine Buchhaltungssoftware (lexoffice, bexio, sevDesk)?

Diese Tools erledigen Rechnungen, Belege und Buchhaltung fuer kleine Unternehmen, oft mit Schnittstelle zum Steuerberater.

bexio ist in der Schweiz verbreitet, lexoffice und sevDesk in Deutschland.

Was ist eine HR-Software (z. B. Personio)?

HR-Software verwaltet Mitarbeiterdaten, Abwesenheiten, Bewerbungen und Lohn an einem Ort.

Sie ersetzt verstreute Listen und manuelle Prozesse.

Was bedeuten No-Code und Low-Code?

No-Code und Low-Code erlauben es, Anwendungen weitgehend ohne Programmieren per Baukasten zu erstellen.

Damit koennen auch Fachabteilungen einfache Tools selbst bauen.

Was ist GitHub bzw. Versionsverwaltung?

Versionsverwaltung speichert jede Aenderung an Dateien oder Code nachvollziehbar; GitHub ist die bekannteste Plattform dafuer.

Sie ist Standard in der Software-Entwicklung.

3. Kategorie

Microsoft 365 vs Google Workspace

Microsoft 365 oder Google Workspace, was ist besser für mein Unternehmen?

Microsoft 365 passt meist zu Firmen mit klassischen Office-Anforderungen und regulatorischen Auflagen, Google Workspace zu web-affinen Teams, die viel gemeinsam in Echtzeit arbeiten.

Beide sind ausgereift. Entscheidend sind eure Arbeitsweise, Branche und bestehende Tools. Wichtig ist, sich fuer eine Welt zu entscheiden und sie sauber zu betreiben, statt beide halb.

Kann man Microsoft und Google mischen?

Technisch ja, sinnvoll meist nein, weil Mischbetrieb doppelte Kosten, Sicherheitsluecken und Verwirrung schafft.

Besser ist eine klare Welt mit gezielten Ausnahmen.

Was ist Exchange Online?

Exchange Online ist der E-Mail- und Kalenderdienst in Microsoft 365, der geschaeftliche Postfaecher in der Cloud betreibt.

Das Gegenstueck bei Google ist Gmail mit Google Kalender.

Welche Microsoft-365-Lizenz brauche ich (Business Basic, Standard, Premium)?

Basic ist Cloud-only, Standard enthaelt die installierten Office-Apps, Premium ergaenzt Sicherheit und Geraeteverwaltung.

Fuer regulierte KMU ist Premium meist die richtige Wahl, weil Sicherheit eingebaut ist.

Was kosten Microsoft 365 und Google Workspace grob?

Beide kosten ueblicherweise einen niedrigen bis mittleren zweistelligen Betrag pro Nutzer und Monat, je nach Paket.

Die Sicherheitspakete kosten mehr, sparen aber oft separate Zusatztools.

Kann ich von Google zu Microsoft (oder umgekehrt) migrieren?

Ja, E-Mails, Kalender, Kontakte und Dateien lassen sich mit den richtigen Werkzeugen migrieren.

Wichtig sind gute Planung und ein sauberer Stichtag, damit nichts verloren geht.

4. Kategorie

Cloud & Infrastruktur

Cloud oder eigener Server, was ist besser?

Fuer die meisten KMU ist die Cloud guenstiger, sicherer und flexibler, weil Wartung, Updates und Ausfallsicherheit beim Anbieter liegen.

Ein eigener Server kann sinnvoll sein bei besonderen Anforderungen an Datenhoheit, Latenz oder Spezialsoftware. Oft ist eine Mischung (hybrid) der Mittelweg.

Was ist Microsoft Azure?

Azure ist die Cloud-Plattform von Microsoft, auf der Unternehmen Server, Speicher, Datenbanken und Dienste mieten statt selbst zu betreiben.

Die grossen Alternativen sind AWS (Amazon) und Google Cloud.

Was ist AWS?

AWS (Amazon Web Services) ist der groesste Cloud-Anbieter der Welt und stellt Rechenleistung, Speicher und hunderte Dienste auf Abruf bereit.

Es wird vor allem fuer Software-Entwicklung und skalierbare Anwendungen genutzt.

Was bedeutet hybride Cloud?

Hybride Cloud heisst, dass ein Unternehmen Teile seiner IT in der Cloud und Teile im eigenen Haus betreibt und beides verbindet.

So bleiben sensible Daten lokal, waehrend man die Flexibilitaet der Cloud fuer den Rest nutzt.

Was ist ein Rechenzentrum?

Ein Rechenzentrum ist ein gesichertes Gebaeude voller Server, in dem Cloud-Dienste und Unternehmensdaten betrieben werden.

Standort und Sicherheit des Rechenzentrums sind fuer Datenschutz und Compliance wichtig.

Was bedeutet Datenhoheit oder Datensouveränität?

Datensouveraenitaet bedeutet, dass ein Unternehmen die volle Kontrolle darueber behaelt, wo seine Daten liegen und wer darauf zugreifen kann.

Fuer regulierte Branchen ist das zentral, etwa wenn Daten die EU oder die Schweiz nicht verlassen duerfen.

Was ist der Unterschied zwischen IaaS, PaaS und SaaS?

IaaS liefert nackte Infrastruktur, PaaS eine Plattform zum Entwickeln, SaaS fertige Software zum Nutzen.

Je weiter oben, desto weniger muss man selbst betreiben.

Was ist eine virtuelle Maschine (VM)?

Eine VM ist ein vollstaendiger Computer, der als Software auf einem anderen Rechner laeuft.

So lassen sich mehrere Systeme auf einer physischen Maschine betreiben.

Ist die Cloud sicher?

Die grossen Cloud-Anbieter sind meist sicherer als ein eigener Serverraum, aber die richtige Konfiguration liegt beim Unternehmen.

Die meisten Cloud-Vorfaelle entstehen durch Fehlkonfiguration, nicht durch den Anbieter.

Wo liegen meine Daten in der Cloud?

Das haengt vom Anbieter und der gewaehlten Region ab; viele erlauben es, Daten gezielt in der EU oder der Schweiz zu speichern.

Fuer Datenschutz und Compliance ist die Region oft entscheidend.

Was ist Google Cloud?

Google Cloud ist Googles Plattform fuer Server, Speicher, Daten und KI-Dienste auf Abruf.

Sie ist neben AWS und Azure einer der drei grossen Anbieter.

5. Kategorie

Geräte & Endpoint-Management

Was ist Endpoint-Management (MDM)?

Endpoint- oder Geraete-Management (MDM, Mobile Device Management) ist die zentrale Verwaltung aller Firmengeraete, also Laptops, Smartphones und Tablets, von einer Stelle aus.

Damit lassen sich Geraete einrichten, absichern, mit Apps versorgen und im Verlustfall sperren oder loeschen.

Was ist Microsoft Intune?

Intune ist Microsofts Cloud-Dienst zum Verwalten und Absichern von Geraeten und Apps, vor allem in der Windows- und Microsoft-365-Welt.

Es richtet neue Geraete automatisch ein und setzt Sicherheitsregeln durch.

Was ist Jamf?

Jamf ist die fuehrende Loesung, um Apple-Geraete (Mac, iPhone, iPad) im Unternehmen zentral zu verwalten und abzusichern.

Wer viele Apple-Geraete einsetzt, kommt an Jamf kaum vorbei.

Mac oder Windows im Unternehmen?

Beides ist professionell einsetzbar; Windows dominiert in klassischen und regulierten Umgebungen, Mac ist in Kreativ-, Tech- und Startup-Teams stark.

Wichtiger als die Marke ist, dass die Geraete zentral verwaltet und abgesichert sind. Gut aufgestellte Dienstleister koennen beide Welten betreiben.

Was ist App-Paketierung?

App-Paketierung bedeutet, eine Software so vorzubereiten, dass sie automatisch und einheitlich auf viele Geraete verteilt werden kann, ohne dass jemand sie von Hand installiert.

Das ist wichtig fuer sauberes Ausrollen, auch von aelterer oder spezieller Software.

Was ist Autopilot bzw. Zero-Touch-Provisioning?

Damit richtet sich ein neues Geraet beim ersten Einschalten von selbst ein, inklusive Apps und Sicherheitsregeln, ohne dass die IT es vorher anfassen muss.

Das beschleunigt das Onboarding neuer Mitarbeiter erheblich.

Was ist BYOD (Bring Your Own Device)?

BYOD heisst, dass Mitarbeiter eigene private Geraete fuer die Arbeit nutzen.

Das spart Hardware, braucht aber klare Regeln und Trennung von privaten und Firmendaten.

Was ist Remote Wipe (Fernloeschung)?

Remote Wipe loescht Firmendaten aus der Ferne von einem verlorenen oder gestohlenen Geraet.

Das schuetzt sensible Daten, wenn ein Geraet abhandenkommt.

Wie oft sollte man Firmengeraete erneuern?

Ueblich sind drei bis vier Jahre, danach steigen Ausfaelle, Kosten und Sicherheitsrisiken.

Ein geplanter Lebenszyklus ist guenstiger als Erneuern erst beim Defekt.

Geraete leasen oder kaufen?

Leasing oder Geraete-Abo macht Kosten planbar und haelt die Hardware aktuell, Kauf bindet Kapital.

Viele KMU bevorzugen heute das Mieten samt Verwaltung.

6. Kategorie

Identität & Zugang

Was ist Single Sign-On (SSO)?

Single Sign-On bedeutet, dass sich ein Mitarbeiter einmal anmeldet und damit Zugriff auf alle freigegebenen Programme hat, ohne sich ueberall neu einzuloggen.

Das ist bequemer und sicherer, weil es weniger Passwoerter gibt.

Ausführlich auf der Begriffsseite →
Was ist Multi-Faktor-Authentifizierung (MFA)?

MFA ist ein zweiter Nachweis zusaetzlich zum Passwort, etwa ein Code auf dem Handy, damit ein gestohlenes Passwort allein nicht ausreicht.

MFA ist eine der wirksamsten und guenstigsten Schutzmassnahmen ueberhaupt und sollte ueberall aktiv sein.

Ausführlich auf der Begriffsseite →
Was ist Microsoft Entra ID (früher Azure AD)?

Entra ID ist Microsofts Cloud-Verzeichnis fuer Identitaeten, das verwaltet, wer sich anmelden darf und auf welche Apps und Daten jemand Zugriff hat.

Es ist die Basis fuer SSO, MFA und Zugriffsregeln in der Microsoft-Welt.

Was ist ein Passwortmanager?

Ein Passwortmanager ist ein verschluesselter Tresor, der starke, einzigartige Passwoerter erzeugt und speichert, sodass man sie sich nicht merken muss.

Beispiele: 1Password, Bitwarden. Er reduziert das groesste Sicherheitsrisiko, naemlich schwache und wiederverwendete Passwoerter.

Was ist Conditional Access?

Conditional Access sind Regeln, die einen Login nur unter bestimmten Bedingungen erlauben, etwa nur von verwalteten Geraeten oder bestimmten Laendern.

So wird Zugriff nicht nur am Passwort festgemacht, sondern am Kontext.

Was ist Zero Trust?

Zero Trust ist ein Sicherheitsprinzip, das niemandem automatisch vertraut, sondern jeden Zugriff einzeln prueft, auch innerhalb des eigenen Netzwerks.

Statt einer Burgmauer mit offenem Inneren wird jede Tuer einzeln kontrolliert.

Ausführlich auf der Begriffsseite →
Was sind Passkeys bzw. passwortloses Anmelden?

Passkeys ersetzen das Passwort durch einen sicheren Schluessel auf dem Geraet, oft per Fingerabdruck oder Gesicht.

Sie sind sicherer und bequemer als Passwoerter und gelten als Zukunft des Logins.

Was sind rollenbasierte Rechte (RBAC) und Least Privilege?

RBAC vergibt Rechte nach Rolle, Least Privilege gibt jedem nur so viel Zugriff wie noetig.

Das begrenzt den Schaden, falls ein Konto missbraucht wird.

Was ist der Unterschied zwischen Active Directory und Entra ID?

Active Directory ist das klassische Verzeichnis im eigenen Haus, Entra ID die Cloud-Variante von Microsoft.

Viele Firmen betreiben beides verbunden oder wechseln in die Cloud.

Was ist ein Identity Provider (IdP)?

Ein Identity Provider verwaltet Identitaeten zentral und ermoeglicht damit Single Sign-On ueber viele Apps.

Beispiele sind Entra ID, Google und Okta.

7. Kategorie

IT-Sicherheit

Was ist Phishing?

Phishing sind gefaelschte E-Mails oder Nachrichten, die dich dazu bringen wollen, Passwoerter preiszugeben oder auf schaedliche Links zu klicken.

Es ist der haeufigste Einstiegspunkt fuer Angriffe. Schulung der Mitarbeiter und MFA sind die besten Gegenmittel.

Ausführlich auf der Begriffsseite →
Was ist Ransomware?

Ransomware ist Schadsoftware, die Daten verschluesselt und fuer die Freigabe Loesegeld fordert.

Bester Schutz ist eine Kombination aus aktuellen Backups, MFA, Schulung und schneller Erkennung. Niemals ungeprueft zahlen.

Ausführlich auf der Begriffsseite →
Wie schütze ich mein kleines Unternehmen vor Cyberangriffen?

Die wirksamsten Basismassnahmen sind MFA ueberall, regelmaessige Backups, aktuelle Updates, ein Passwortmanager, Mitarbeiterschulung und ein moderner Virenschutz.

Diese Grundlagen verhindern den Grossteil der Angriffe und kosten wenig. Darauf bauen dann Themen wie Monitoring und Zero Trust auf.

Was ist eine Firewall?

Eine Firewall ist ein Schutzwall zwischen eurem Netzwerk und dem Internet, der unerwuenschten Datenverkehr blockiert.

Es gibt sie als Geraet im Netzwerk und als Software auf einzelnen Computern.

Was ist ein VPN?

Ein VPN (Virtual Private Network) baut eine verschluesselte Verbindung auf, ueber die Mitarbeiter sicher auf das Firmennetz zugreifen, auch von unterwegs.

Moderne Alternativen wie Zero-Trust-Zugriff loesen das VPN zunehmend ab.

Was ist der Unterschied zwischen Virenschutz und EDR?

Klassischer Virenschutz erkennt bekannte Schadsoftware; EDR (Endpoint Detection and Response) erkennt zusaetzlich verdaechtiges Verhalten und reagiert automatisch darauf.

EDR ist der modernere Standard, weil neue Angriffe oft unbekannt sind. Beispiele: Microsoft Defender, CrowdStrike, SentinelOne.

Was ist ein SIEM?

Ein SIEM (Security Information and Event Management) sammelt Sicherheits-Ereignisse aus der ganzen IT an einem Ort und schlaegt bei Auffaelligkeiten Alarm.

Es ist die Grundlage, um Angriffe frueh zu erkennen.

Was sind Security Operations (SecOps / SOC)?

Security Operations ist das laufende Ueberwachen, Erkennen und Abwehren von Bedrohungen, oft in einem SOC (Security Operations Center).

Fuer KMU wird das meist als Dienstleistung eingekauft, statt ein eigenes Team aufzubauen.

Was ist Penetrationstesting?

Ein Penetrationstest ist ein kontrollierter Angriff durch Sicherheitsexperten, um Schwachstellen zu finden, bevor echte Angreifer es tun.

Das Ergebnis ist ein Bericht mit konkreten Massnahmen.

Was ist Social Engineering?

Social Engineering manipuliert Menschen, um an Informationen oder Zugaenge zu kommen, statt Technik anzugreifen.

Phishing ist die haeufigste Form; Schulung ist der beste Schutz.

Was ist CEO-Fraud bzw. BEC?

Beim CEO-Fraud geben sich Angreifer als Chef oder Partner aus, um Mitarbeiter zu eiligen Zahlungen zu draengen.

Klare Freigabeprozesse und Rueckfragen verhindern den Schaden.

Ich hatte eine Datenpanne, was muss ich tun?

Vorfall eingrenzen, Beweise sichern, intern eskalieren und pruefen, ob eine Meldung an die Datenschutzbehoerde noetig ist, bei der DSGVO meist binnen 72 Stunden.

Ein vorbereiteter Notfallplan macht den Unterschied; bei Unsicherheit fachliche Hilfe holen.

Was ist ein Zero-Day?

Ein Zero-Day ist eine Sicherheitsluecke, die ausgenutzt wird, bevor ein Update dagegen existiert.

Schutz bieten schnelle Updates, Verhaltenserkennung (EDR) und Schadensbegrenzung.

Was ist ein DDoS-Angriff?

Bei einem DDoS-Angriff wird ein Dienst mit kuenstlicher Last ueberflutet, bis er nicht mehr erreichbar ist.

Spezialisierte Schutzdienste filtern den Angriffsverkehr heraus.

Was ist Geraeteverschluesselung (BitLocker, FileVault)?

Geraeteverschluesselung macht die Festplatte unlesbar, falls ein Laptop verloren geht oder gestohlen wird.

BitLocker (Windows) und FileVault (Mac) sollten ueberall aktiv sein.

Was ist ein Security Awareness Training?

Das ist eine Schulung, die Mitarbeiter lernen laesst, Phishing und Betrug zu erkennen.

Da der Mensch das haeufigste Einfallstor ist, ist es eine der wirksamsten Massnahmen.

Was ist Incident Response?

Incident Response ist der geplante Ablauf, wie man auf einen Sicherheitsvorfall reagiert, von Erkennen ueber Eindaemmen bis Wiederherstellen.

Wer das vorher uebt, verliert im Ernstfall weniger Zeit und Daten.

8. Kategorie

Datensicherung & Notfall

Was ist ein Backup?

Ein Backup ist eine Sicherungskopie eurer Daten, mit der ihr nach Verlust, Defekt oder Angriff wiederherstellen koennt.

Ein Backup ist nur dann gut, wenn die Wiederherstellung regelmaessig getestet wird.

Ausführlich auf der Begriffsseite →
Was ist die 3-2-1-Regel beim Backup?

Drei Kopien der Daten, auf zwei verschiedenen Medien, davon eine ausser Haus.

Das schuetzt gleichzeitig vor Defekt, Diebstahl, Brand und Ransomware.

Was ist der Unterschied zwischen Backup und Archiv?

Ein Backup dient der schnellen Wiederherstellung im Notfall, ein Archiv der langfristigen, oft gesetzlich vorgeschriebenen Aufbewahrung.

Beides hat unterschiedliche Zwecke und sollte getrennt gedacht werden.

Was ist Disaster Recovery?

Disaster Recovery ist der geplante Ablauf, wie die IT nach einem schweren Ausfall moeglichst schnell wieder laeuft.

Wichtig sind klare Ziele, wie viel Datenverlust und wie lange Ausfall maximal tragbar sind (RPO und RTO).

Ausführlich auf der Begriffsseite →
Was ist Business Continuity (BCM)?

Business Continuity Management sorgt dafuer, dass das Unternehmen auch bei Stoerungen handlungsfaehig bleibt, nicht nur die IT, sondern der ganze Betrieb.

Ein Notfallplan gehoert dazu, getestet und aktuell gehalten.

Sind meine Microsoft-365- oder Google-Daten automatisch gesichert?

Nein, nicht im Sinne eines echten Backups; die Anbieter schuetzen ihre Infrastruktur, aber geloeschte oder verschluesselte Daten sind oft nur begrenzt wiederherstellbar.

Ein eigenes Backup von Microsoft 365 oder Google ist daher dringend zu empfehlen.

Was ist RPO und RTO?

RPO sagt, wie viel Datenverlust maximal tragbar ist, RTO, wie lange ein Ausfall maximal dauern darf.

Diese zwei Zahlen bestimmen, wie eure Backup- und Notfallstrategie aussehen muss.

Was ist ein unveraenderliches (immutable) Backup?

Ein unveraenderliches Backup kann nach dem Schreiben nicht mehr geaendert oder geloescht werden, auch nicht von Ransomware.

Es ist einer der besten Schutzmechanismen gegen Erpressungsangriffe.

Wie lange muss ich Daten aufbewahren?

Das haengt von Art und Land ab; Geschaeftsunterlagen muessen oft sechs bis zehn Jahre aufbewahrt werden.

Backup und gesetzliche Archivierung sind dabei getrennt zu betrachten.

9. Kategorie

Compliance & Datenschutz

Was ist die DSGVO und betrifft sie mein Unternehmen?

Die DSGVO ist die EU-Datenschutz-Grundverordnung; sie betrifft fast jedes Unternehmen, das personenbezogene Daten von Personen in der EU verarbeitet, unabhaengig von der Firmengroesse.

Pflichten sind unter anderem ein Verzeichnis der Verarbeitungen, technische Schutzmassnahmen und das Wahren von Betroffenenrechten.

Ausführlich auf der Begriffsseite →
Was ist das nDSG (Schweizer Datenschutzgesetz)?

Das revidierte nDSG ist das Schweizer Datenschutzgesetz, das seit September 2023 gilt und in vielen Punkten an die DSGVO angelehnt ist.

Schweizer Firmen und solche, die Schweizer Daten bearbeiten, muessen es einhalten.

Was ist ISO 27001?

ISO 27001 ist der internationale Standard fuer ein Informationssicherheits-Managementsystem (ISMS), also einen strukturierten Rahmen, um Informationen systematisch zu schuetzen.

Eine Zertifizierung weist Kunden und Partnern nach, dass Sicherheit gelebt wird, nicht nur behauptet.

Ausführlich auf der Begriffsseite →
Was ist ein ISMS?

Ein ISMS (Informationssicherheits-Managementsystem) ist das Gesamtsystem aus Richtlinien, Prozessen und Kontrollen, mit dem ein Unternehmen seine Informationssicherheit steuert.

ISO 27001 ist der bekannteste Standard dafuer.

Was ist NIS2 und bin ich betroffen?

NIS2 ist eine EU-Richtlinie, die Cybersicherheits-Pflichten fuer viele Branchen verschaerft und auf deutlich mehr Unternehmen ausweitet als zuvor.

Betroffen sind oft auch mittelgrosse Firmen in wichtigen Sektoren und ihre Zulieferer. Wer unsicher ist, sollte die Betroffenheit pruefen lassen.

Ausführlich auf der Begriffsseite →
Was ist DORA?

DORA (Digital Operational Resilience Act) ist eine EU-Verordnung, die von Finanzunternehmen verlangt, ihre IT gegen Stoerungen und Angriffe widerstandsfaehig zu machen.

Sie betrifft Banken, Versicherungen und auch deren IT-Dienstleister.

Ausführlich auf der Begriffsseite →
Was ist ISO 13485?

ISO 13485 ist der Qualitaetsmanagement-Standard speziell fuer Hersteller von Medizinprodukten.

Er ist faktisch Voraussetzung, um Medizinprodukte in vielen Maerkten verkaufen zu duerfen.

Ausführlich auf der Begriffsseite →
Was ist ISO 9001?

ISO 9001 ist der weltweit verbreitetste Standard fuer Qualitaetsmanagement und gilt branchenuebergreifend.

Er zeigt, dass ein Unternehmen seine Prozesse strukturiert steuert und verbessert.

Ausführlich auf der Begriffsseite →
Was ist der EU AI Act?

Der EU AI Act ist das erste umfassende KI-Gesetz der EU; es teilt KI-Anwendungen nach Risiko ein und knuepft daran Pflichten.

Unternehmen, die KI einsetzen oder anbieten, muessen je nach Risikoklasse Transparenz, Dokumentation und Kontrollen sicherstellen.

Ausführlich auf der Begriffsseite →
Was ist ein Audit?

Ein Audit ist eine unabhaengige Pruefung, ob ein Unternehmen festgelegte Vorgaben oder Standards tatsaechlich einhaelt.

Bei Zertifizierungen wie ISO 27001 entscheidet das Audit ueber das Zertifikat.

Was bedeutet auditfest?

Auditfest heisst, dass Prozesse und Nachweise so dokumentiert sind, dass sie eine Pruefung sicher bestehen.

Es geht nicht nur darum, etwas richtig zu tun, sondern es auch belegen zu koennen.

Was ist ein Auftragsverarbeitungsvertrag (AVV/DPA)?

Ein AVV regelt, wie ein Dienstleister personenbezogene Daten im Auftrag verarbeitet und schuetzt.

Die DSGVO verlangt ihn, sobald ein externer Anbieter solche Daten bearbeitet, etwa eine Cloud.

Brauche ich einen Datenschutzbeauftragten (DSB)?

Oft ja, abhaengig von Groesse, Land und Art der Datenverarbeitung; er kann intern benannt oder extern eingekauft werden.

Im Zweifel sollte man die Pflicht pruefen lassen, statt sie zu uebersehen.

Was sind technisch-organisatorische Massnahmen (TOM)?

TOM sind die konkreten Schutzmassnahmen fuer Daten, etwa Verschluesselung, Zugriffsrechte und Backups.

Die DSGVO verlangt sie und ihren Nachweis.

Was ist eine Datenschutz-Folgenabschaetzung (DSFA)?

Eine DSFA prueft vorab die Risiken einer geplanten Datenverarbeitung fuer die Betroffenen.

Sie ist bei besonders risikoreichen Vorhaben Pflicht.

Wie lange dauert eine ISO-27001-Zertifizierung und was kostet sie grob?

Je nach Reifegrad meist einige Monate Vorbereitung; die Kosten haengen stark von Groesse und Ausgangslage ab.

Ein Vor-Assessment zeigt schnell, wie weit der Weg und welcher Aufwand realistisch ist.

Was ist der Unterschied zwischen Compliance und Security?

Security ist der tatsaechliche Schutz, Compliance der Nachweis, dass man Vorgaben einhaelt.

Man kann sicher sein, ohne compliant zu sein, und umgekehrt; gut ist beides zusammen.

Was ist EASA Part-IS (Aviation)?

Part-IS sind die Informationssicherheits-Anforderungen der europaeischen Luftfahrtbehoerde fuer betroffene Luftfahrtorganisationen.

Sie verlangen ein Managementsystem fuer Informationssicherheit mit Risiken und Massnahmen.

10. Kategorie

Netzwerk & Internet

Was ist ein Netzwerk (LAN/WLAN)?

Ein Netzwerk verbindet Geraete miteinander, damit sie Daten austauschen koennen; LAN ist das kabelgebundene, WLAN das drahtlose Firmennetz.

Ein stabiles, sicheres Netzwerk ist die Grundlage fuer alles andere.

Was ist ein VLAN?

Ein VLAN teilt ein physisches Netzwerk in mehrere getrennte, logische Netze, etwa um Gaeste, Buero und sensible Systeme voneinander abzuschotten.

Das erhoeht Sicherheit und Ordnung.

Was ist DNS?

DNS ist das Adressbuch des Internets; es uebersetzt Namen wie eine Webadresse in die technische IP-Adresse dahinter.

Faellt DNS aus, ist gefuehlt das halbe Internet weg, obwohl die Server laufen.

Was ist eine IP-Adresse?

Eine IP-Adresse ist die eindeutige Nummer, ueber die ein Geraet im Netzwerk oder Internet erreichbar ist.

Sie ist vergleichbar mit einer Telefonnummer fuer Computer.

Was bedeutet Bandbreite?

Bandbreite ist die Datenmenge, die pro Zeit durch eure Internetverbindung passt, also wie breit die Datenautobahn ist.

Zu wenig Bandbreite bremst Videocalls, Cloud und Uploads aus.

Was ist der Unterschied zwischen Router und Switch?

Ein Router verbindet euer Netzwerk mit dem Internet, ein Switch verbindet Geraete innerhalb des Netzwerks.

Beide werden im Buero meist kombiniert eingesetzt.

Was ist ein Access Point und warum ein getrenntes Gaeste-WLAN?

Ein Access Point stellt das WLAN bereit; ein getrenntes Gaeste-WLAN haelt Besucher vom internen Netz fern.

Das schuetzt Firmensysteme vor fremden Geraeten.

Was ist der Unterschied zwischen statischer und dynamischer IP?

Eine statische IP bleibt fest, eine dynamische wird automatisch zugeteilt und kann sich aendern.

Server brauchen oft eine feste Adresse, normale Geraete nicht.

11. Kategorie

KI im Unternehmen

Was ist künstliche Intelligenz (KI)?

Kuenstliche Intelligenz sind Computersysteme, die Aufgaben uebernehmen, die sonst menschliche Intelligenz erfordern, etwa Sprache verstehen, Texte schreiben oder Muster erkennen.

Im Buero hilft KI heute vor allem beim Schreiben, Zusammenfassen, Suchen und Automatisieren.

Was ist ein LLM (grosses Sprachmodell)?

Ein LLM ist ein KI-Modell, das auf riesigen Textmengen trainiert wurde und daraus menschenaehnliche Sprache versteht und erzeugt.

Bekannte Beispiele sind die Modelle hinter ChatGPT oder Claude.

Ausführlich auf der Begriffsseite →
Was ist RAG (Retrieval Augmented Generation)?

RAG ist eine Methode, bei der eine KI ihre Antworten aus euren eigenen Dokumenten zieht, statt nur aus ihrem allgemeinen Training.

So gibt die KI praezise, belegbare Antworten auf Basis eures Firmenwissens, etwa Handbuecher oder Richtlinien.

Ausführlich auf der Begriffsseite →
Wie führe ich KI sicher und rechtssicher im Unternehmen ein?

Wichtig sind klare Regeln, welche Daten in welche KI duerfen, eine Loesung, die Datenschutz und EU AI Act beachtet, und idealerweise eine Umgebung, in der sensible Daten das Haus nicht verlassen.

Ein Wildwuchs aus privaten KI-Konten ist das groesste Risiko. Besser ist ein freigegebener, dokumentierter Weg mit Schulung.

Was ist eine lokale oder souveräne KI?

Eine lokale oder souveraene KI laeuft auf eigener Hardware im Unternehmen, sodass sensible Daten nicht an externe Cloud-Anbieter gehen.

Das ist besonders fuer regulierte Branchen und vertrauliche Daten interessant.

Ausführlich auf der Begriffsseite →
Was ist KI-Governance?

KI-Governance sind die Regeln, Rollen und Kontrollen, mit denen ein Unternehmen den Einsatz von KI steuert und nachweisbar verantwortbar macht.

Sie wird durch Vorgaben wie den EU AI Act und ISO 42001 zunehmend zur Pflicht.

Was ist ISO 42001?

ISO 42001 ist der erste internationale Standard fuer ein KI-Managementsystem, also einen Rahmen, um KI sicher, fair und nachvollziehbar einzusetzen.

Er hilft, die Anforderungen aus dem EU AI Act strukturiert zu erfuellen.

Kann KI Mitarbeiter ersetzen?

In der Regel ersetzt KI keine Mitarbeiter, sondern nimmt ihnen wiederkehrende Arbeit ab, sodass mehr Zeit fuer Wertvolles bleibt.

Der groesste Nutzen entsteht, wenn KI in bestehende Prozesse eingebettet wird, nicht als Spielerei nebenher.

Darf ich Firmendaten in ChatGPT eingeben?

Vertrauliche oder personenbezogene Daten gehoeren nicht ungeprueft in oeffentliche KI-Dienste, weil unklar sein kann, was damit geschieht.

Sicherer sind Geschaefts-Tarife mit Datenschutzgarantien oder eine eigene, kontrollierte KI-Umgebung.

Was sind Halluzinationen bei KI?

Halluzinationen sind plausibel klingende, aber falsche Antworten einer KI.

Deshalb braucht es Quellen, Pruefung und bei Fakten den Bezug auf echte Dokumente (RAG).

Was ist Microsoft 365 Copilot?

Copilot ist Microsofts KI-Assistent in Word, Excel, Outlook und Teams, der auf Basis eurer Microsoft-365-Daten arbeitet.

Er hilft beim Schreiben, Zusammenfassen und Auswerten, im Rahmen eurer Berechtigungen.

Was ist ein KI-Agent?

Ein KI-Agent erledigt mehrschrittige Aufgaben weitgehend selbststaendig, statt nur einzelne Fragen zu beantworten.

Er kann Werkzeuge nutzen und Ablaeufe ausfuehren, braucht aber klare Grenzen und Kontrolle.

Wie fange ich mit KI im Unternehmen an?

Mit einem klaren, kleinen Anwendungsfall mit echtem Nutzen, klaren Datenregeln und einer freigegebenen Loesung statt privatem Wildwuchs.

Erst Mehrwert zeigen, dann ausweiten.

Was ist der Unterschied zwischen ChatGPT und einer Firmen-KI?

ChatGPT antwortet aus allgemeinem Wissen, eine Firmen-KI antwortet aus euren eigenen Dokumenten und unter euren Regeln.

Letztere ist praeziser, vertraulicher und nachvollziehbarer.

12. Kategorie

Managed IT, MSP & Betrieb

Was ist ein Managed Service Provider (MSP)?

Ein MSP ist ein Dienstleister, der die IT eines Unternehmens laufend betreibt, ueberwacht und absichert, gegen eine planbare monatliche Gebuehr.

Statt erst beim Ausfall zu reagieren, kuemmert sich der MSP vorausschauend um den reibungslosen Betrieb.

Ausführlich auf der Begriffsseite →
Was ist Managed IT?

Managed IT bedeutet, dass ein externer Partner den Betrieb der IT uebernimmt, von Geraeten und Updates ueber Sicherheit bis zum Support.

Das gibt kleinen Firmen professionelle IT, ohne eine grosse eigene Abteilung aufzubauen.

Ausführlich auf der Begriffsseite →
Was ist ein SLA (Service Level Agreement)?

Ein SLA ist eine vertragliche Zusage, welche Leistung und welche Reaktionszeiten ein Dienstleister garantiert, etwa wie schnell auf eine Stoerung reagiert wird.

Es macht Servicequalitaet messbar und verbindlich.

Was ist ein Helpdesk oder Service Desk?

Der Service Desk ist die zentrale Anlaufstelle, an die sich Mitarbeiter mit IT-Problemen wenden und von der ihre Anfragen bearbeitet werden.

Tickets sorgen dafuer, dass nichts untergeht.

Was ist IT-Monitoring?

Monitoring ist die laufende Ueberwachung von Systemen, damit Probleme erkannt und behoben werden, bevor sie zum Ausfall fuehren.

Gutes Monitoring verhindert Stoerungen, statt nur darauf zu reagieren.

Was ist Patch-Management?

Patch-Management ist das regelmaessige und kontrollierte Einspielen von Updates, um Sicherheitsluecken zu schliessen und Software aktuell zu halten.

Veraltete Software ist eines der haeufigsten Einfallstore fuer Angriffe.

Brauche ich als kleines Unternehmen eine eigene IT-Abteilung?

Meist nicht; fuer viele KMU ist ein externer IT-Partner guenstiger und leistungsfaehiger als eigenes Personal, vor allem bei Sicherheit und Compliance.

Eine Mischung ist moeglich: interne Ansprechperson plus externer Partner fuer Betrieb und Spezialthemen.

Was bedeutet Onboarding und Offboarding in der IT?

Onboarding ist das saubere Einrichten von Zugaengen und Geraeten fuer neue Mitarbeiter, Offboarding das vollstaendige Entziehen beim Austritt.

Schlechtes Offboarding ist ein unterschaetztes Sicherheitsrisiko, weil alte Zugaenge offen bleiben.

Was ist Co-Managed IT?

Bei Co-Managed IT teilen sich eine interne IT und ein externer Partner die Aufgaben.

Das entlastet das interne Team und holt Spezialwissen dazu.

Was ist ein vCIO (virtueller IT-Leiter)?

Ein vCIO ist ein externer IT-Stratege, der Technologie-Entscheidungen und Planung begleitet, ohne fest angestellt zu sein.

Gerade KMU bekommen so Strategie auf hohem Niveau bezahlbar.

Was ist Managed Detection and Response (MDR)?

MDR ist ein Dienst, der eure IT rund um die Uhr ueberwacht, Angriffe erkennt und darauf reagiert.

Er bringt SOC-Faehigkeiten, ohne ein eigenes Team aufzubauen.

Ausführlich auf der Begriffsseite →
Was ist IT-Asset-Management?

IT-Asset-Management ist die Inventarisierung aller Geraete, Lizenzen und Systeme.

Ohne Ueberblick gibt es weder Sicherheit noch Kostenkontrolle.

Wie wechsle ich den IT-Dienstleister ohne Chaos?

Mit sauberer Uebergabe der Zugaenge, Dokumentation und einem geplanten Stichtag; ein guter neuer Partner steuert das.

Wichtig ist, dass ihr Eigentuemer eurer Konten und Daten bleibt.

13. Kategorie

Kosten, Lizenzen & Beschaffung

Was kostet IT für ein kleines Unternehmen?

IT-Kosten haengen stark von Groesse, Branche und Anforderungen ab; ueblich sind planbare monatliche Kosten pro Mitarbeiter fuer Software, Geraete, Sicherheit und Betreuung.

Statt grosser Einmalinvestitionen setzen viele Firmen auf monatliche Abos, was die Kosten kalkulierbar macht. Ein guter Partner macht die Kosten transparent statt unvorhersehbar.

Was ist der Unterschied zwischen CapEx und OpEx?

CapEx sind einmalige Investitionen wie der Kauf von Servern, OpEx sind laufende Betriebskosten wie Cloud-Abos.

Der Trend geht klar zu OpEx, weil es flexibler und planbarer ist.

Was ist eine Software-Lizenz?

Eine Lizenz ist das Nutzungsrecht an einer Software, oft pro Nutzer und Monat oder Jahr.

Falsche oder fehlende Lizenzen koennen rechtlich und finanziell teuer werden.

Was bedeutet Vendor Lock-in?

Vendor Lock-in heisst, dass man so stark von einem Anbieter abhaengig ist, dass ein Wechsel schwierig und teuer wird.

Man reduziert das Risiko durch offene Standards und saubere Datenexport-Moeglichkeiten.

Was ist Total Cost of Ownership (TCO)?

TCO sind die gesamten Kosten ueber die ganze Nutzungsdauer, nicht nur der Kaufpreis.

Betrieb, Wartung, Schulung und Ausfaelle gehoeren dazu.

Hardware kaufen oder mieten (Hardware as a Service)?

Mieten samt Verwaltung macht Kosten planbar und haelt Geraete aktuell, Kauf bindet Kapital.

Fuer wachsende oder kostenbewusste KMU ist Mieten oft attraktiver.

Wie vermeide ich zu viele oder falsche Lizenzen?

Durch regelmaessige Pruefung, welche Lizenzen wirklich genutzt werden, und passende Pakete statt teurer Einzelloesungen.

Lizenz-Optimierung spart oft spuerbar Geld.

Was sind versteckte IT-Kosten?

Versteckte Kosten sind Ausfaelle, Sicherheitsvorfaelle, doppelte Tools und verlorene Zeit durch schlechte IT.

Sie sind oft groesser als die sichtbaren Rechnungen.

14. Kategorie

Entscheidungsfragen für KMU

Womit sollte ein Startup seine IT aufbauen?

Mit einer klaren Bueroumgebung (Microsoft 365 oder Google Workspace), zentral verwalteten Geraeten, MFA und Backups sowie sauberen Zugriffsrechten von Anfang an.

Wer die Basis sofort richtig aufsetzt, spart sich spaeter teure Aufraeumarbeiten.

Wann sollte ich meine IT auslagern?

Sobald die IT mehr Zeit kostet, als ihr habt, oder sobald Sicherheit und Compliance ueber das eigene Wissen hinausgehen, lohnt sich ein externer Partner.

Das ist meist frueher der Fall, als man denkt, gerade in regulierten Branchen.

Wie erkenne ich einen guten IT-Dienstleister?

An planbaren Preisen, klaren SLAs, nachweisbarer Sicherheits- und Compliance-Kompetenz, schneller Reaktion und daran, dass er vorausschauend arbeitet statt nur Stoerungen abzuarbeiten.

Ein guter Partner erklaert verstaendlich und macht euch nicht abhaengig.

Was ist der erste Schritt zu mehr IT-Sicherheit?

MFA ueberall aktivieren, ein aktuelles Backup sicherstellen und die Mitarbeiter fuer Phishing sensibilisieren.

Diese drei Schritte verhindern einen Grossteil der haeufigsten Vorfaelle und kosten fast nichts.

Wie werde ich für eine Zertifizierung wie ISO 27001 bereit?

Mit einer Standortbestimmung (wo steht ihr heute), dem Schliessen der Luecken und dem Aufbau der noetigen Nachweise, idealerweise begleitet von jemandem, der Audits kennt.

Ein vorbereitendes Assessment zeigt in wenigen Wochen, wie weit der Weg ist.

Brauche ich eine IT-Strategie?

Ja, auch ein kleines Unternehmen profitiert von einer einfachen Linie, wohin sich Tools, Sicherheit und Budget entwickeln sollen.

Strategie verhindert teure Einzelentscheidungen ohne roten Faden.

Wie digitalisiere ich mein KMU sinnvoll?

Schritt fuer Schritt entlang echter Schmerzpunkte, mit sauberer Basis (Geraete, Cloud, Sicherheit) zuerst und Automatisierung danach.

Technik folgt dem Nutzen, nicht dem Trend.

Wie bereite ich mich auf NIS2 vor?

Zuerst die Betroffenheit klaeren, dann den Ist-Stand erheben, Luecken schliessen und Nachweise aufbauen.

Ein Readiness-Assessment zeigt in wenigen Tagen, wo ihr steht.

Wie schuetze ich Kundendaten richtig?

Mit Verschluesselung, klaren Zugriffsrechten, MFA, Backups und einem AVV mit euren Dienstleistern.

Datenschutz ist Pflicht und zugleich ein Vertrauensargument bei Kunden.

Deine Frage nicht dabei?

Manches klärt man schneller im Gespräch.

Wenn deine Situation spezieller ist als eine FAQ-Antwort: 30 Minuten Erstgespräch, ehrliche Einordnung, kein Verkaufsdruck.

Erstgespräch buchen