Bestandsaufnahme
In den ersten zwei bis drei Wochen erfassen wir Systeme, Nutzer, Lieferanten, Zugänge, offene Probleme und vorhandene Dokumentation. Arbeitet Ihr bisheriger Anbieter mit, geht das schneller.
Eine Richtlinie, 27 nationale Gesetze, und was sie von Ihnen verlangen.
Fünf Stufen, von der soliden Basis bis zur gruppenweiten Verteidigung.
Jede geforderte Maßnahme und der Dienst, der sie liefert.
Erkennung und Reaktion aus unserem europäischen SOC.
Geräte, Cloud und Support, als ein Dienst betrieben.
NIS2, DORA und DSGVO in einer Analyse.
Plattformen der Hersteller, ausgerollt und danach betrieben.
Ein namentlich benannter CISO, zwei Tage im Monat.
Sofort Hilfe, und Ihre Meldung fristgerecht eingereicht.
Nach dem Gespräch haben Sie eine priorisierte Liste Ihrer Lücken und eine Preisindikation für deren Schließung. Kostenlos und unverbindlich.
Gespräch vereinbarenWer wir sind und wie wir aufgestellt sind.
Amsterdam, Sofia, Varna und Stara Zagora.
Die Plattformen, die wir implementieren und betreiben.
Wie die Arbeit in der Praxis aussieht.
Das Kundenteam in Amsterdam, das Engineering in Bulgarien, alles innerhalb der EU. Ein Vertrag, nach niederländischem Recht.
Wie wir liefernIT Managed Services
Wir übernehmen den Alltagsbetrieb, damit Ihre eigenen Leute nicht die Einzigen sind, die ihn können. Service Desk, Laptops und Mobilgeräte, Firewalls und Switches, Server, Microsoft 365 und Cloud-Workloads, und die Identitätsinfrastruktur unter allem. Das ist der unspektakulärste Teil des Vertrags und der Teil, der darüber entscheidet, ob der Rest trägt.
Der Umfang
Unten steht, was ein vollständiger Managed Service abdeckt. Sie können einen Teil davon abnehmen, nur die Endgeräte oder nur die Cloud, und viele Organisationen beginnen so. Wo die Grenze verläuft, wird im Vertrag festgehalten, denn an einer ungeschriebenen Grenze bleibt Arbeit still liegen.
Ein Ansprechpartner für jeden Nutzer, in jedem Land, in dem Sie tätig sind. Telefon, E-Mail und Portal laufen in dieselbe Queue. Dasselbe Problem, auf drei Wegen gemeldet, bleibt ein Ticket mit einem Verantwortlichen.
Imaging, Enrollment, Basiskonfigurationen, Patch-Management und Softwareverteilung für Laptops, Desktops und Mobilgeräte. Geräte außerhalb der Basiskonfiguration werden gemeldet und nicht stillschweigend geduldet.
Firewalls, Switches, Router und WLAN über Büros, Filialen und Produktionsstandorte. Regeländerungen, Firmware, Konfigurations-Backups und ein Nachweis, wer eine Änderung beantragt und wer sie freigegeben hat.
Server im eigenen Rechenzentrum, Microsoft 365 und Public-Cloud-Workloads. Kapazität, Patch-Management, Lizenzhygiene, Backup und, das ist der Teil, auf den es ankommt, Wiederherstellungen, die tatsächlich getestet wurden.
Wir betreiben Multi-Faktor-Authentifizierung, Conditional Access, privilegierte Konten und die technischen Schritte bei Eintritt, Rollenwechsel und Austritt. Diese Änderungen werden auf Grundlage rechtzeitiger und freigegebener Angaben aus HR und von den Führungskräften ausgeführt.
Security-Monitoring und die Reaktion auf Sicherheitsvorfälle fallen unter Managed Security und SOC. Diese Leistung kann auf unserem täglichen Betrieb aufsetzen, ebenso aber auf einer IT-Landschaft, die Ihr eigenes Team oder ein anderer Anbieter betreibt.
Der Service Desk
Nutzer wenden sich an einen Service Desk, unabhängig von ihrem Standort. Arbeitssprache ist standardmäßig Englisch. Andere Sprachen werden nur angeboten, wo das im Vertrag festgelegt ist.
Anrufe, E-Mails und Portaltickets landen in derselben Queue. Jede Meldung erhält eine Priorität, einen Verantwortlichen und einen nächsten Schritt.
Der First Level bearbeitet Standardanfragen und Störungen. Komplexere Meldungen gehen innerhalb derselben Organisation an den Second oder Third Level.
Der Monatsbericht zeigt, wie viele Meldungen eingingen, wie lange die Bearbeitung dauerte und welche Probleme wiederkehren.
Compliance
Der tägliche IT-Betrieb stützt mehrere NIS2-Maßnahmen. Er liefert unter anderem Aufzeichnungen zu Updates, Wiederherstellungstests, Kontoänderungen, freigegebenen Änderungen und durchgeführten Kontrollen.
Ein Teil der zehn Maßnahmen aus Artikel 21 Absatz 2 der NIS2-Richtlinie wird überwiegend vom normalen IT-Betrieb erbracht und nicht von Sicherheitswerkzeugen.
Als Managed Service betrieben, hinterlässt jede dieser Maßnahmen nebenbei Nachweise: das Patch-Alter je Gerät, Wiederherstellungstests mit Datum, Konten, die zum von HR erfassten Austrittstag geschlossen wurden. Das ist der Unterschied zwischen der Überzeugung, dass Ihre Systeme aktuell sind, und dem Beleg an dem Tag, an dem jemand danach fragt.
Diese Angaben lassen sich bei Audits, Lieferantenbewertungen, Versicherungsfragen und Aufsichtsverfahren nutzen. Mit einem Managed-IT-Vertrag erfüllen Sie die Cyberbeveiligingswet jedoch nicht. Themen wie Klassifizierung, Verantwortung der Geschäftsleitung, Meldepflichten und Lieferantenrisiken sind gesondert zu bewerten.
Inbegriffen
Die mittlere Spalte beschreibt die Arbeit. Die rechte Spalte beschreibt, was in Ihrem Monatsbericht wiederkehrt.
| Dienst | Was enthalten ist | Was gemessen wird |
|---|---|---|
| Service Desk | Ein Ansprechpartner per Telefon, E-Mail und Portal. Bearbeitung von Störungen und Anfragen, Lösung im First Level, Eskalation an Second und Third Level. | Reaktions- und Lösungszeiten gegen die vereinbarten Prioritätsstufen, Ticketvolumen, Alter des Rückstands und die Störungen, die immer wiederkehren. |
| Endpoint-Management | Imaging, Enrollment, Basiskonfigurationen, Patch-Management und Softwareverteilung für Laptops, Desktops und Mobilgeräte. | Patch-Abdeckung und Patch-Alter je Gerät, Geräte außerhalb der Basiskonfiguration und jede Ausnahme mit Begründung und Verantwortlichem. |
| Netzwerk und Firewall | Firewalls, Switches, Router und WLAN an allen Standorten. Regeländerungen, Firmware-Pflege und Konfigurations-Backups. | Verfügbarkeit je Standort, Aktualität der Firmware und ein Änderungsnachweis darüber, wer jede Regel beantragt und wer sie freigegeben hat. |
| Server und Cloud | Server im eigenen Rechenzentrum, Microsoft 365 und Public-Cloud-Workloads. Kapazität, Patch-Management, Lizenzhygiene, Backup und Wiederherstellung. | Erfolgsquote der Backups, tatsächlich durchgeführte Wiederherstellungstests und die vereinbarten RTO und RPO je Workload. |
| Identität und Zugriff | Multi-Faktor-Authentifizierung, Conditional Access, Privileged Access Management und der Prozess für Eintritt, Wechsel und Austritt. | Angelegte und geschlossene Konten gegen die von HR gelieferten Termine, genutzte privilegierte Konten und fristgerecht abgeschlossene Zugriffsprüfungen. |
| Berichte und Review | Ein monatlicher Servicebericht und ein Review mit Ihrer benannten Serviceleitung. | Entwicklungen statt Summen, die vorgenommenen Änderungen, die akzeptierten Risiken und die Entscheidungen, die wir von Ihnen brauchen. |
Servicezeiten, Prioritätsstufen, Reaktionszeiten, Sprachen und Arbeit vor Ort werden je Vertrag festgelegt.
Was sich für Ihr Team ändert
Wir übernehmen die vereinbarte tägliche Arbeit, etwa Service Desk, Patch-Management, technische Kontrollen, Kontenverwaltung und Wiederherstellungstests. Ihre Organisation bleibt verantwortlich für Architekturentscheidungen, Budgets, geschäftliche Prioritäten, Lieferantenverträge und Entscheidungen mit großer Auswirkung auf den Betrieb. Die genaue Aufgabenteilung wird zu Beginn schriftlich festgehalten.
Die Arbeit, die jede Woche anfällt, ob jemand Zeit dafür hat oder nicht.
Sie behalten die Entscheidungen über Architektur, Budget und Prioritäten.
Übergang
Der Übergang läuft in fünf Schritten. Der Plan geht von einem bisherigen Anbieter aus, der nicht mitarbeitet, damit der Übergang auch dann trägt, wenn diese Mitarbeit ausbleibt.
In den ersten zwei bis drei Wochen erfassen wir Systeme, Nutzer, Lieferanten, Zugänge, offene Probleme und vorhandene Dokumentation. Arbeitet Ihr bisheriger Anbieter mit, geht das schneller.
Wir prüfen, ob die nötige technische Dokumentation, die Administratorrechte, die Verträge und die Eskalationsdaten vorliegen und nutzbar sind. Was nur in einem Kopf existiert, wird in dieser Phase aufgeschrieben.
Wir richten unsere Betriebs- und Berichtswerkzeuge neben der bestehenden Umgebung ein und testen die wichtigen Zugänge, bevor Arbeit übernommen wird. Administratorkonten erhalten Multi-Faktor-Authentifizierung, bevor sie für irgendetwas benutzt werden.
Für einen vereinbarten Zeitraum arbeiten wir neben dem bestehenden Team oder dem bisherigen Anbieter. Fehlende Angaben und Ausnahmen lassen sich in dieser Zeit aufarbeiten.
Nach der Übergabe besprechen wir alle offenen Punkte und Verantwortlichkeiten. Nach etwa dreißig Tagen folgt eine erste Auswertung anhand des ersten Serviceberichts.
Für eine Organisation in einem Land mit einigen hundert Nutzern dauert ein vollständiger Übergang in der Regel sechs bis zehn Wochen. Eine verbindliche Planung erstellen wir nach der Bestandsaufnahme.
Häufige Fragen
Nicht immer. Wir können einen abgegrenzten Teil des Betriebs übernehmen oder neben dem bestehenden Anbieter arbeiten.
Aufgabenteilung und Eskalation müssen dann klar festgehalten werden, einschließlich der Frage, wer die Administratorkonten hält und wer außerhalb der Geschäftszeiten angerufen wird. Wo eine geteilte Aufstellung scheitert, hat niemand den Raum zwischen zwei Verträgen verantwortet.
Der Kundenkontakt, Ihre Serviceleitung, die Reviews, die Eskalationen und der Vertrag werden aus Amsterdam betreut. Service Desk und Engineering arbeiten aus unseren Delivery Centern in Sofia, Varna und Stara Zagora.
Das liegt innerhalb der Europäischen Union, unter derselben DSGVO und erbracht unter den zertifizierten Managementsystemen unserer Muttergesellschaft. Arbeit vor Ort wird erbracht, wo sie im Vertrag vorgesehen ist.
Weil das niederländische Unternehmen neu ist und die technische Organisation dahinter nicht. Think Smart Europe entstand als Joint Venture der niederländischen Gründer mit Think Smart in Bulgarien, das seit Dezember 2019 registriert ist, heute Managed Services erbringt und die ISO-Managementsysteme und die Herstellerpartnerschaften hält.
Sie schließen also einen Vertrag mit einem niederländischen Unternehmen, und die Leistungskapazität wird nicht erst aufgebaut, während Sie warten. Fragen Sie uns im Erstgespräch nach Referenzen.
Nicht standardmäßig. Managed Security und SOC ist eine eigene Leistung, die neben dem täglichen IT-Betrieb bezogen werden kann.
Erbringt dasselbe Team Betrieb und Monitoring, passen die Nachweise zusammen. Liegen beide bei zwei Parteien, muss vertraglich festgelegt werden, wer für die Nahtstelle dazwischen verantwortlich ist.
Servicezeiten, unterstützte Sprachen, Reaktionszeiten und die Vereinbarungen zur Unterstützung vor Ort werden je Vertrag festgelegt.
Die Überwachung der Infrastruktur läuft rund um die Uhr. Anwenderbetreuung außerhalb der Geschäftszeiten und Anwesenheit vor Ort bieten wir gesondert an.
Wir erfassen die heutige Leistung, die Verantwortlichkeiten und die wichtigsten Engpässe. Danach erhalten Sie ein Angebot mit Umfang, Übergangsvorgehen und Betriebskosten.