Gute IT-Wartung ist vorher vereinbart, nicht hinterher erklärt: Ein schriftlicher Leistungsumfang, feste Wartungsfenster, angekündigte Änderungen mit Rückfallplan und eine nachvollziehbare Dokumentation sorgen dafür, dass Sie als Geschäftsführung jederzeit wissen, was an Ihrer IT passiert. Wenn Sie heute nicht sagen können, wann zuletzt Updates eingespielt wurden oder wer Ihre Zugangsdaten hat, fehlt genau diese Grundlage.
Was in eine Leistungsvereinbarung gehört
Ob er „Wartungsvertrag“, „Servicevertrag“ oder „Leistungsvereinbarung“ heißt: Entscheidend ist, dass folgende Punkte schriftlich geregelt sind.
- Leistungsumfang: Welche Geräte, Server, Netzwerkkomponenten und Cloud-Dienste werden betreut? Eine Geräteliste gehört als Anlage dazu.
- Inklusive oder Projekt: Was ist mit der monatlichen Zahlung abgedeckt (z. B. Updates, Überwachung, Benutzer-Support) und was wird separat angeboten (z. B. Serverwechsel, Umzug, neue Standorte)?
- Wartungsfenster: Wann darf gearbeitet werden, wenn Neustarts oder Ausfälle möglich sind?
- Ankündigung: Wie und mit welchem Vorlauf werden Sie über geplante Arbeiten informiert?
- Notfallverfahren: Wie melden Sie eine Störung, wer entscheidet über Sofortmaßnahmen, wer wird informiert?
- Ansprechpartner: Auf beiden Seiten – wer darf bei Ihnen Änderungen freigeben?
- Dokumentation: Was wird dokumentiert, wo liegt es, und wie erhalten Sie es?
- Berichte: In welcher Form und wie oft erfahren Sie, was gemacht wurde?
Geplante und ungeplante Wartung
| Geplante Wartung | Ungeplante Wartung | |
|---|---|---|
| Anlass | Regelmäßige Updates, Firmware, Austausch nach Plan | Störung, akute Sicherheitslücke, Hardwaredefekt |
| Zeitpunkt | Im vereinbarten Wartungsfenster | So schnell wie nötig, ggf. außerhalb des Fensters |
| Ankündigung | Mit Vorlauf | Kurzfristig, mindestens Information an den Ansprechpartner |
| Freigabe | Bei größeren Änderungen vorab | Nach vereinbartem Notfallverfahren |
Ziel ist, dass der weit überwiegende Teil der Arbeit planbar wird. Ungeplante Eingriffe lassen sich nie ganz vermeiden – aber auch für sie sollte vorher feststehen, wer entscheidet und wer informiert wird.
Wartungsfenster festlegen
Ein Wartungsfenster ist ein fest vereinbarter Zeitraum, in dem Systeme neu gestartet oder kurz nicht erreichbar sein dürfen. Es richtet sich nach Ihrem Betrieb, nicht nach dem Kalender des Dienstleisters:
- Büros und Kanzleien: meist abends oder nachts unter der Woche.
- Arztpraxen: außerhalb der Sprechzeiten; Praxisverwaltungssystem, Konnektor und Kartenterminals müssen danach geprüft werden, bevor die ersten Patienten kommen.
- Kommunen: Rücksicht auf Bürgerservice, Ratssitzungen und Fachverfahren, die zu bestimmten Stichtagen laufen müssen.
- Schicht- oder Wochenendbetrieb: Hier kann es sinnvoll sein, Systeme in Gruppen nacheinander zu warten.
Bewährt hat sich, Updates zuerst auf einer kleinen Testgruppe auszurollen und erst danach auf alle Geräte. So fallen Probleme mit einer Fachanwendung auf, bevor das ganze Team betroffen ist.
Änderungen geregelt durchführen – „Change-Management light“
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) beschreibt im IT-Grundschutz-Baustein OPS.1.1.3 Patch- und Änderungsmanagement, dass Patches und Änderungen geplant, genehmigt und dokumentiert werden müssen und dass Rückfall-Lösungen vorhanden sein müssen. Außerdem sollen betroffene Fachabteilungen über anstehende Änderungen informiert werden. Für ein KMU muss daraus kein schwerfälliger Prozess werden. Drei Fragen genügen meist:
- Ist die Änderung angekündigt? Betroffene wissen, wann was passiert.
- Gibt es einen Rückfallplan? Was tun wir, wenn es nicht funktioniert – Sicherung, Snapshot (Momentaufnahme eines Systems), alte Konfiguration?
- Ist sie freigegeben? Bei größeren Änderungen – etwa Umstellung der Firewall oder Migration des Mailsystems – gibt Ihr Ansprechpartner vorab sein Okay.
Wer mit Begriffen aus ITIL (einem verbreiteten Rahmenwerk für IT-Service-Management) vertraut ist, erkennt hier eine stark vereinfachte Form des Change-Managements. Mehr zur Update-Seite lesen Sie im Beitrag Patchmanagement.
Woran Sie Transparenz erkennen
Transparenz heißt nicht, jeden technischen Handgriff zu verstehen. Es heißt, dass Sie es nachvollziehen könnten:
- Nachvollziehbare Tickets und Zeiten: Jede Anfrage und jede Arbeit ist erfasst – wer, wann, was, wie lange.
- Dokumentation der Umgebung: Netzplan, Server, Zugänge, Konfigurationen und Abhängigkeiten sind aufgeschrieben, nicht nur im Kopf.
- Regelmäßige Berichte oder Status-Gespräche: Was wurde gemacht, was steht an, wo gibt es Risiken?
- Lizenz- und Garantieübersicht: Wann laufen Softwarelizenzen, Wartungsverträge und die Hardwaregarantie des Herstellers aus? So planen Sie Ersatz rechtzeitig statt im Notfall.
- Klare Abrechnung: Bei einer Pauschale wissen Sie, was enthalten ist; bei Aufwandsabrechnung sehen Sie, wofür die Stunden angefallen sind.
Warnsignale beim IT-Dienstleister
- Das Wissen über Ihre IT steckt im Kopf eines einzelnen Technikers.
- Auf die Bitte nach Dokumentation oder Zugangsdaten kommt Zögern oder ein Verweis auf „Betriebsgeheimnisse“.
- Rechnungen enthalten Positionen, von denen Sie vorher nichts wussten.
- Änderungen werden nicht angekündigt – Sie merken sie erst, wenn etwas anders ist.
- Auf die Frage „Wann wurden die Server zuletzt aktualisiert?“ gibt es keine belegbare Antwort.
Aus der Praxis in Mittelhessen
Häufig sehen wir bei Unternehmen, Praxen und Kommunen in der Region gewachsene Verhältnisse: Ein Dienstleister kommt „bei Bedarf“, Updates laufen irgendwie, und die Zugangsdaten zur Firewall kennt niemand im Haus. Oft ist das über Jahre gut gegangen, bis ein Techniker das Unternehmen verlässt oder ein Wechsel ansteht. Dann zeigt sich, dass es keine aktuelle Geräteliste, keinen Netzplan und keine Übersicht über auslaufende Lizenzen gibt. Der erste Schritt ist dann fast immer derselbe: Bestand aufnehmen und dokumentieren.
Wie Aegis Core unterstützt
Mit unserem Managed IT Service betreuen wir Ihre IT zu einem festen Monatspreis pro Gerät. In jeder unserer Flats – ob für PCs, Server, Netzwerk, Microsoft 365 oder Smartphones – sind unbegrenzter Support sowie Wartung und Optimierung enthalten – Sie müssen nicht überlegen, ob sich ein Anruf „lohnt“. Projekte wie ein Serverwechsel oder ein Umzug werden separat und transparent angeboten, bevor sie beginnen.
Wartungsfenster stimmen wir mit Ihnen ab, passend zu Ihren Öffnungs- und Arbeitszeiten. Wie Sie über erledigte Arbeiten informiert werden, besprechen wir im Erstgespräch. Einen ersten Überblick über Ihren Stand gibt der kostenlose IT-Sicherheits-Check; Fragen beantworten wir gern über Kontakt.
Kurz zusammengefasst
- Leistungsumfang, Inklusivleistungen und Projekte schriftlich trennen.
- Wartungsfenster nach Ihrem Betrieb festlegen, Updates zuerst in einer Testgruppe.
- Größere Änderungen ankündigen, mit Rückfallplan und Freigabe durchführen.
- Dokumentation, Lizenzübersicht und nachvollziehbare Abrechnung einfordern.
