NIS2-CheckKontakt

IT Managed Services

Ihr Service Desk sollte nicht davon abhängen, wer im Urlaub ist

Wir übernehmen den Alltagsbetrieb, damit Ihre eigenen Leute nicht die Einzigen sind, die ihn können. Service Desk, Laptops und Mobilgeräte, Firewalls und Switches, Server, Microsoft 365 und Cloud-Workloads, und die Identitätsinfrastruktur unter allem. Das ist der unspektakulärste Teil des Vertrags und der Teil, der darüber entscheidet, ob der Rest trägt.

Der Umfang

Die meisten IT-Probleme kommen aus einer dieser fünf Ecken

Unten steht, was ein vollständiger Managed Service abdeckt. Sie können einen Teil davon abnehmen, nur die Endgeräte oder nur die Cloud, und viele Organisationen beginnen so. Wo die Grenze verläuft, wird im Vertrag festgehalten, denn an einer ungeschriebenen Grenze bleibt Arbeit still liegen.

Service Desk und Anwenderbetreuung

Ein Ansprechpartner für jeden Nutzer, in jedem Land, in dem Sie tätig sind. Telefon, E-Mail und Portal laufen in dieselbe Queue. Dasselbe Problem, auf drei Wegen gemeldet, bleibt ein Ticket mit einem Verantwortlichen.

Endpoint-Management

Imaging, Enrollment, Basiskonfigurationen, Patch-Management und Softwareverteilung für Laptops, Desktops und Mobilgeräte. Geräte außerhalb der Basiskonfiguration werden gemeldet und nicht stillschweigend geduldet.

Netzwerk und Firewall

Firewalls, Switches, Router und WLAN über Büros, Filialen und Produktionsstandorte. Regeländerungen, Firmware, Konfigurations-Backups und ein Nachweis, wer eine Änderung beantragt und wer sie freigegeben hat.

Server und Cloud

Server im eigenen Rechenzentrum, Microsoft 365 und Public-Cloud-Workloads. Kapazität, Patch-Management, Lizenzhygiene, Backup und, das ist der Teil, auf den es ankommt, Wiederherstellungen, die tatsächlich getestet wurden.

Identität und Zugriff

Wir betreiben Multi-Faktor-Authentifizierung, Conditional Access, privilegierte Konten und die technischen Schritte bei Eintritt, Rollenwechsel und Austritt. Diese Änderungen werden auf Grundlage rechtzeitiger und freigegebener Angaben aus HR und von den Führungskräften ausgeführt.

Security-Monitoring und die Reaktion auf Sicherheitsvorfälle fallen unter Managed Security und SOC. Diese Leistung kann auf unserem täglichen Betrieb aufsetzen, ebenso aber auf einer IT-Landschaft, die Ihr eigenes Team oder ein anderer Anbieter betreibt.

Der Service Desk

Ein Service Desk für Ihre Nutzer

Nutzer wenden sich an einen Service Desk, unabhängig von ihrem Standort. Arbeitssprache ist standardmäßig Englisch. Andere Sprachen werden nur angeboten, wo das im Vertrag festgelegt ist.

Anrufe, E-Mails und Portaltickets landen in derselben Queue. Jede Meldung erhält eine Priorität, einen Verantwortlichen und einen nächsten Schritt.

Der First Level bearbeitet Standardanfragen und Störungen. Komplexere Meldungen gehen innerhalb derselben Organisation an den Second oder Third Level.

Der Monatsbericht zeigt, wie viele Meldungen eingingen, wie lange die Bearbeitung dauerte und welche Probleme wiederkehren.

Eine Arbeitsweise für mehrere LänderAlle Standorte nutzen dieselben Prioritäten, dieselbe Erfassung und dieselben Berichte. Lokale Vereinbarungen und Sprachen werden gesondert im Vertrag festgelegt.
Klare EskalationFirst, Second und Third Level arbeiten innerhalb derselben Delivery-Organisation. Jede Eskalation behält einen Verantwortlichen und einen festgehaltenen nächsten Schritt.

Compliance

Betrieb mit Nachweisen

Der tägliche IT-Betrieb stützt mehrere NIS2-Maßnahmen. Er liefert unter anderem Aufzeichnungen zu Updates, Wiederherstellungstests, Kontoänderungen, freigegebenen Änderungen und durchgeführten Kontrollen.

Ein Teil der zehn Maßnahmen aus Artikel 21 Absatz 2 der NIS2-Richtlinie wird überwiegend vom normalen IT-Betrieb erbracht und nicht von Sicherheitswerkzeugen.

  • (c) Aufrechterhaltung des Betriebs, Backup, Wiederherstellung und eine getestete Recovery eines Workloads, mit vereinbarten RTO und RPO je System.
  • (e) Sicherheit im Systemlebenszyklus, Beschaffung, Entwicklung und Wartung, was im Alltag Patch-Management, den Umgang mit Schwachstellen und turnusmäßig angewandte gehärtete Basiskonfigurationen bedeutet.
  • (g) Cyberhygiene und Schulung, die schlichte Disziplin aktueller Systeme, aufgeräumter Konten und kontrollierter Software.
  • (i) Personalsicherheit und Zugriffskontrolle, Eintritt, Wechsel und Austritt als ein Prozess, mit privilegierten Konten, die geprüft und nicht angenommen werden.
  • (j) Authentifizierung und gesicherte Kommunikation, Multi-Faktor-Authentifizierung durchgesetzt bei Nutzern und Administratoren, mit jeder Ausnahme benannt und einem Verantwortlichen zugeordnet.

Als Managed Service betrieben, hinterlässt jede dieser Maßnahmen nebenbei Nachweise: das Patch-Alter je Gerät, Wiederherstellungstests mit Datum, Konten, die zum von HR erfassten Austrittstag geschlossen wurden. Das ist der Unterschied zwischen der Überzeugung, dass Ihre Systeme aktuell sind, und dem Beleg an dem Tag, an dem jemand danach fragt.

Diese Angaben lassen sich bei Audits, Lieferantenbewertungen, Versicherungsfragen und Aufsichtsverfahren nutzen. Mit einem Managed-IT-Vertrag erfüllen Sie die Cyberbeveiligingswet jedoch nicht. Themen wie Klassifizierung, Verantwortung der Geschäftsleitung, Meldepflichten und Lieferantenrisiken sind gesondert zu bewerten.

Inbegriffen

Was der Dienst abdeckt

Die mittlere Spalte beschreibt die Arbeit. Die rechte Spalte beschreibt, was in Ihrem Monatsbericht wiederkehrt.

IT Managed Services, Umfang und Servicekennzahlen
DienstWas enthalten istWas gemessen wird
Service DeskEin Ansprechpartner per Telefon, E-Mail und Portal. Bearbeitung von Störungen und Anfragen, Lösung im First Level, Eskalation an Second und Third Level.Reaktions- und Lösungszeiten gegen die vereinbarten Prioritätsstufen, Ticketvolumen, Alter des Rückstands und die Störungen, die immer wiederkehren.
Endpoint-ManagementImaging, Enrollment, Basiskonfigurationen, Patch-Management und Softwareverteilung für Laptops, Desktops und Mobilgeräte.Patch-Abdeckung und Patch-Alter je Gerät, Geräte außerhalb der Basiskonfiguration und jede Ausnahme mit Begründung und Verantwortlichem.
Netzwerk und FirewallFirewalls, Switches, Router und WLAN an allen Standorten. Regeländerungen, Firmware-Pflege und Konfigurations-Backups.Verfügbarkeit je Standort, Aktualität der Firmware und ein Änderungsnachweis darüber, wer jede Regel beantragt und wer sie freigegeben hat.
Server und CloudServer im eigenen Rechenzentrum, Microsoft 365 und Public-Cloud-Workloads. Kapazität, Patch-Management, Lizenzhygiene, Backup und Wiederherstellung.Erfolgsquote der Backups, tatsächlich durchgeführte Wiederherstellungstests und die vereinbarten RTO und RPO je Workload.
Identität und ZugriffMulti-Faktor-Authentifizierung, Conditional Access, Privileged Access Management und der Prozess für Eintritt, Wechsel und Austritt.Angelegte und geschlossene Konten gegen die von HR gelieferten Termine, genutzte privilegierte Konten und fristgerecht abgeschlossene Zugriffsprüfungen.
Berichte und ReviewEin monatlicher Servicebericht und ein Review mit Ihrer benannten Serviceleitung.Entwicklungen statt Summen, die vorgenommenen Änderungen, die akzeptierten Risiken und die Entscheidungen, die wir von Ihnen brauchen.

Servicezeiten, Prioritätsstufen, Reaktionszeiten, Sprachen und Arbeit vor Ort werden je Vertrag festgelegt.

Was sich für Ihr Team ändert

Ihr Team und Think Smart Europe

Wir übernehmen die vereinbarte tägliche Arbeit, etwa Service Desk, Patch-Management, technische Kontrollen, Kontenverwaltung und Wiederherstellungstests. Ihre Organisation bleibt verantwortlich für Architekturentscheidungen, Budgets, geschäftliche Prioritäten, Lieferantenverträge und Entscheidungen mit großer Auswirkung auf den Betrieb. Die genaue Aufgabenteilung wird zu Beginn schriftlich festgehalten.

Was zu uns wechselt
  • Passwort-Resets, Kontoänderungen und die tägliche Ticket-Queue
  • Der Patch-Zyklus über Geräte, Server und Netzwerktechnik
  • Vertretung bei Urlaub und Krankheit sowie Abdeckung außerhalb der Geschäftszeiten für die Routinearbeit
  • Die Backup-Überwachung und die Wiederherstellungstests, zu denen niemand kommt
  • Der First Level für jeden Standort, auch die kleinen

Die Arbeit, die jede Woche anfällt, ob jemand Zeit dafür hat oder nicht.

Was bei Ihnen bleibt
  • Architektur, Standards und die Frage, wie die IT-Landschaft aussehen soll
  • Die Hersteller- und Lizenzbeziehungen und das Budget
  • Welche Projekte stattfinden, in welcher Reihenfolge und was sie wert sind
  • Die Freigabe von Änderungen, die das Geschäft betreffen und nicht nur das System
  • Die Beziehung zu Ihren eigenen Nutzern und zu Ihrer Geschäftsleitung

Sie behalten die Entscheidungen über Architektur, Budget und Prioritäten.

Übergang

Der Übergang auf unsere Leistung

Der Übergang läuft in fünf Schritten. Der Plan geht von einem bisherigen Anbieter aus, der nicht mitarbeitet, damit der Übergang auch dann trägt, wenn diese Mitarbeit ausbleibt.

01

Bestandsaufnahme

In den ersten zwei bis drei Wochen erfassen wir Systeme, Nutzer, Lieferanten, Zugänge, offene Probleme und vorhandene Dokumentation. Arbeitet Ihr bisheriger Anbieter mit, geht das schneller.

02

Dokumentation und Zugänge

Wir prüfen, ob die nötige technische Dokumentation, die Administratorrechte, die Verträge und die Eskalationsdaten vorliegen und nutzbar sind. Was nur in einem Kopf existiert, wird in dieser Phase aufgeschrieben.

03

Einrichtung

Wir richten unsere Betriebs- und Berichtswerkzeuge neben der bestehenden Umgebung ein und testen die wichtigen Zugänge, bevor Arbeit übernommen wird. Administratorkonten erhalten Multi-Faktor-Authentifizierung, bevor sie für irgendetwas benutzt werden.

04

Parallelbetrieb

Für einen vereinbarten Zeitraum arbeiten wir neben dem bestehenden Team oder dem bisherigen Anbieter. Fehlende Angaben und Ausnahmen lassen sich in dieser Zeit aufarbeiten.

05

Übergabe und Auswertung

Nach der Übergabe besprechen wir alle offenen Punkte und Verantwortlichkeiten. Nach etwa dreißig Tagen folgt eine erste Auswertung anhand des ersten Serviceberichts.

Für eine Organisation in einem Land mit einigen hundert Nutzern dauert ein vollständiger Übergang in der Regel sechs bis zehn Wochen. Eine verbindliche Planung erstellen wir nach der Bestandsaufnahme.

Häufige Fragen

Fragen und Antworten

Müssen wir unseren jetzigen IT-Dienstleister ersetzen?

Nicht immer. Wir können einen abgegrenzten Teil des Betriebs übernehmen oder neben dem bestehenden Anbieter arbeiten.

Aufgabenteilung und Eskalation müssen dann klar festgehalten werden, einschließlich der Frage, wer die Administratorkonten hält und wer außerhalb der Geschäftszeiten angerufen wird. Wo eine geteilte Aufstellung scheitert, hat niemand den Raum zwischen zwei Verträgen verantwortet.

Wo wird die Arbeit erbracht?

Der Kundenkontakt, Ihre Serviceleitung, die Reviews, die Eskalationen und der Vertrag werden aus Amsterdam betreut. Service Desk und Engineering arbeiten aus unseren Delivery Centern in Sofia, Varna und Stara Zagora.

Das liegt innerhalb der Europäischen Union, unter derselben DSGVO und erbracht unter den zertifizierten Managementsystemen unserer Muttergesellschaft. Arbeit vor Ort wird erbracht, wo sie im Vertrag vorgesehen ist.

Think Smart Europe ist neu. Warum sollten wir Ihnen unsere IT geben?

Weil das niederländische Unternehmen neu ist und die technische Organisation dahinter nicht. Think Smart Europe entstand als Joint Venture der niederländischen Gründer mit Think Smart in Bulgarien, das seit Dezember 2019 registriert ist, heute Managed Services erbringt und die ISO-Managementsysteme und die Herstellerpartnerschaften hält.

Sie schließen also einen Vertrag mit einem niederländischen Unternehmen, und die Leistungskapazität wird nicht erst aufgebaut, während Sie warten. Fragen Sie uns im Erstgespräch nach Referenzen.

Ist Security-Monitoring inbegriffen?

Nicht standardmäßig. Managed Security und SOC ist eine eigene Leistung, die neben dem täglichen IT-Betrieb bezogen werden kann.

Erbringt dasselbe Team Betrieb und Monitoring, passen die Nachweise zusammen. Liegen beide bei zwei Parteien, muss vertraglich festgelegt werden, wer für die Nahtstelle dazwischen verantwortlich ist.

Welche Servicezeiten und Sprachen gelten?

Servicezeiten, unterstützte Sprachen, Reaktionszeiten und die Vereinbarungen zur Unterstützung vor Ort werden je Vertrag festgelegt.

Die Überwachung der Infrastruktur läuft rund um die Uhr. Anwenderbetreuung außerhalb der Geschäftszeiten und Anwesenheit vor Ort bieten wir gesondert an.

Besprechen Sie, welche Betriebsaufgaben Sie abgeben wollen

Wir erfassen die heutige Leistung, die Verantwortlichkeiten und die wichtigsten Engpässe. Danach erhalten Sie ein Angebot mit Umfang, Übergangsvorgehen und Betriebskosten.

Cyber-Notfall