Zum Hauptinhalt springen
Status quo · Was wir antreffen↓ Pakete & Preise

IT-Leistung verteilt auf fünf Anbieter, sechs Rechnungen, niemanden zuständig.

Befund · 01

In den meisten KMU-IT-Setups, die wir antreffen, ist Hosting bei einem, Microsoft 365 beim zweiten, die Website beim dritten, die Telefonie beim vierten, Security „macht der Hoster halt mit", und für individuelle Software hat sich vor drei Jahren ein Entwickler gefunden, der inzwischen nicht mehr antwortet. Solange nichts brennt, funktioniert das System. Wenn etwas brennt, sucht jeder die Verantwortung beim nächsten in der Kette. Backup-Konzept-Beleg fürs Cyberversicherungs-Renewal? Findet niemand. Eskalations-Pfad bei Mailcow-Ausfall um 22:30 Uhr? Existiert nicht.

Antwort · 02

Mit unseren sechs Geschäftsfeldern decken wir die operativen IT-Bereiche eines KMU als ein einziger Vertragspartner ab: Hosting, Infrastruktur, Managed Workplace & Microsoft 365 (inkl. Telefonie), Web & Commerce, Security und Entwicklung. Sie buchen jeden Bereich einzeln oder kombiniert; pro Bereich ein Abo mit klarer Leistung, ein One-Shot-Onboarding mit dokumentierter Übergabe und im Incident-Fall ein Ansprechpartner statt Ticket-Vorzimmer. Was nicht zu uns passt, sagen wir vor Vertragsschluss; was zu uns passt, dokumentieren wir vom ersten Tag an im Betriebsdossier.

KONTEXTJeder Bereich ist unten verlinkt mit eigener Detail-Seite, eigenem Druck-Typen-Set, eigenem Abo-Plan und eigener Projekt-Pauschale. Was Sie hier sehen, ist die Eingangsübersicht, kein Verkaufstrichter.
01 · MANDATE · HOSTLive · DC-FRA
HETZNER · DE/EUlive
Hosting & Betrieb

Server laufen. Niemand muss raten.

EU-Datacenter (DE/FI), transparent dokumentiert. SLA, Backup, Monitoring je nach Mandat.

Für wenKMU mit produktiven Sites, ERP, Datenbanken, die einen dokumentierten Betreiber brauchen, nicht nur Server-Miete.
Typische LageServer „läuft schon", aber Restore in 12 Monaten ungetestet. Patches, Lizenzen, Monitoring verstreut.
Ergebnis 30dDokumentierter Stack, Restore-Drill bestanden, RTO/RPO schriftlich, AVV unterzeichnet.
02 · MANDATE · INFRATopology · 4 nodes
PROXMOX · OPNSENSE · TAILSCALElive
Infrastruktur

Netzwerk, Hypervisor, Cloud. Mit Doku.

Setup, Care und Migration, vom Einzelstandort bis Multi-Site, On-Prem oder in der Kunden-Cloud.

Für wenKMU mit gewachsenen Netzen, auslaufender VMware-Lizenz (Broadcom-Exit), unklaren Cloud-Kosten.
Typische LageNiemand hat den Gesamtüberblick. Bei einer Störung offen, wer zuständig ist.
Ergebnis 30dDokumentierte Topologie, klare Betriebsverantwortung, Monitoring aktiv, Eskalationsweg.
03 · MANDATE · M365Tenant · 47 user
ENTRA · INTUNE · DEFENDERgeprüft
Managed Workplace & M365

Lizenzen, Rechte, MFA. Wieder sauber.

Tenant-Audit, Conditional Access, Intune-Rollout. Mit Right-Sizing der Lizenzen.

Für wenGewachsene M365-Umgebungen, bei denen Lizenzen, MFA, Geräte und Offboarding nicht mehr nachvollziehbar sind.
Typische LageTenant über Jahre gewachsen. Spätestens bei Phishing, Offboarding oder Audit wird die Lücke sichtbar.
Ergebnis 30dDokumentierter Tenant, geprüfte Adminrollen, MFA-Konzept, schriftlicher Vorschlag für Lizenzbereinigung.
04 · MANDATE · WEBLighthouse · mobile
WORDPRESS · NEXT.JS · CLOUDFLARE94 · target ≥ 90
Web & Commerce

Schnell, wartbar, datenschutzfreundlich.

Performance-Audit, dann WordPress sauber führen oder Headless-Migration auf Next.js.

Für wenKMU mit Website oder Shop, die langsam laden, schlecht wartbar sind oder bei Saison-Peaks unsicher werden.
Typische LagePlugins, Backups, DSG-Hinweise nicht sauber geregelt. Plan B bei Ranking-Verlust fehlt.
Ergebnis 30dLighthouse ≥ 90 angestrebt, Restore-Drill bestanden, Cookie-Banner revDSG-konform.
05 · MANDATE · SECWazuh · Loki · OpenVAS
revDSG · VULN-MGMT · DRPaudit-ready
Security & Compliance

Sicherheit als nachweisbarer Prozess.

Vulnerability-Mgmt, Security-Care, Disaster-Recovery, revDSG-orientiert, mit Audit-Report, der trägt.

Für wenMittlere KMU unter Compliance-Druck (revDSG), die Sicherheit als Prozess statt als Bauchgefühl wollen.
Typische LageSicherheit ist „irgendwie da", aber niemand kann belegen, was geprüft, wie schnell gepatcht wird.
Ergebnis 30dDokumentierter Stand, priorisierte Roadmap, definierte Reaktionszeiten, audit-tauglicher Report.
06 · MANDATE · DEVfrappe · next.js · trust-services
FRAPPE · GRAPH · NEXT.JSbuild · 4m 12s
Entwicklung, Custom Software

Wo Standard fehlt, bauen wir.

ERPNext-Apps, Graph-API-Integrationen, Next.js-Frontends, mit Werkvertrag und Quellcode-Übergabe.

Für wenAbläufe und Integrationen, bei denen Standard nicht sauber passt und Vendor-Lock-in zu teuer wäre.
Typische LageOff-the-shelf zu 80%, die 20% blockieren den Workflow. Eigenentwicklung ohne Übergabe-Strategie macht abhängig.
Ergebnis 30dProzess verstanden, Aufwand transparent, Prototyp oder belastbares SOW bereit, inkl. Übergabe-Plan.