IT-Dokumentation: Warum sie sich auch für kleine Unternehmen lohnt
Passwörter auf Zetteln, Netzwerkwissen im Kopf eines Kollegen, Lizenzen in irgendeinem Postfach: So sieht IT in vielen Betrieben aus. Das geht gut – bis jemand krank ist, kündigt oder der Server streikt.
Eine IT-Dokumentation hält fest, welche Geräte, Programme, Zugänge und Verträge Ihr Unternehmen nutzt und wie sie zusammenhängen. Sie verkürzt Störungen, macht Sie unabhängig von einzelnen Personen und Dienstleistern und ist Grundlage für Sicherheit und Datenschutz. Schon für ein Büro mit zehn Arbeitsplätzen lohnt sich eine schlanke, aktuelle Dokumentation.
Was eine IT-Dokumentation ist – und was nicht
Eine IT-Dokumentation ist kein Ordner voller Handbücher. Sie ist eine aktuelle, strukturierte Beschreibung Ihrer IT, mit der eine fachkundige Person schnell versteht, wie Ihre Umgebung aufgebaut ist. Dazu gehören Bestandslisten, ein Netzwerkplan, Zugangsdaten, Verträge und kurze Anleitungen für wiederkehrende Aufgaben.
Was sie nicht sein sollte: ein einmal erstelltes Dokument, das danach niemand mehr anfasst. Eine veraltete Dokumentation ist gefährlich, weil sie Sicherheit vortäuscht. Entscheidend ist, dass Änderungen direkt eingetragen werden – beim neuen Laptop genauso wie bei der geänderten Firewall-Regel.
Fünf Gründe, warum sich die Arbeit lohnt
- Schnellere Hilfe bei Störungen: Wer weiß, welcher Switch wo hängt und welche IP-Adresse der Drucker hat, sucht nicht erst eine Stunde.
- Unabhängigkeit: Fällt der einzige Kollege mit IT-Wissen aus oder wechseln Sie den Dienstleister, ist das Wissen nicht weg. Mehr dazu im Ratgeber IT-Dienstleister wechseln.
- Planbare Kosten: Eine Geräteliste mit Kaufdatum zeigt, welche Rechner im nächsten Jahr ersetzt werden müssen.
- Sicherheit: Sie können nur schützen, was Sie kennen. Vergessene Konten oder Geräte sind typische Einfallstore.
- Nachweise: Für Datenschutz, Versicherungen und Kundenanforderungen müssen Sie oft belegen, wie Ihre IT organisiert ist.
Was eine fehlende Dokumentation kostet
Die Kosten einer fehlenden Dokumentation tauchen auf keiner Rechnung auf, sind aber real. Ein typisches Beispiel: Der Internetanschluss fällt aus, der Provider fragt nach Kundennummer und Vertragsdaten, und niemand weiß, wo sie stehen. Oder ein Techniker muss vor jeder Änderung erst herausfinden, wie das Netzwerk aufgebaut ist, weil der Kollege, der es eingerichtet hat, nicht mehr im Haus ist.
Solche Situationen verlängern jede Störung. Bei Abrechnung nach Aufwand zahlen Sie die Suche direkt mit, bei Pauschalen indirekt über längere Ausfallzeiten Ihrer Mitarbeitenden. Je größer und älter eine Umgebung ist, desto teurer wird das Nicht-Wissen.
Was hinein gehört
Für ein mittelständisches Unternehmen reichen diese Bausteine in der Regel aus:
- Inventar: alle Rechner, Server, Drucker, Telefone, Netzwerkgeräte und Mobilgeräte mit Seriennummer, Kaufdatum, Garantie und zugeordneter Person.
- Netzwerk: Plan mit Internetanschluss, Firewall, Switches, WLAN-Access-Points, IP-Bereichen und VLANs.
- Software und Lizenzen: welche Programme mit wie vielen Lizenzen, wo gekauft, wann sie verlängert werden.
- Zugänge: Administratorkonten, Hersteller-Portale, Domain, Cloud-Dienste – sicher abgelegt in einem Passwortmanager, nicht in der Dokumentation selbst.
- Datensicherung: was gesichert wird, wohin, wie oft, wie lange aufbewahrt und wann zuletzt eine Wiederherstellung getestet wurde.
- Verträge und Ansprechpartner: Internet, Telefonie, Wartung, Leasing, Support, mit Laufzeiten und Kündigungsfristen.
- Berechtigungen: wer worauf zugreifen darf, vor allem bei Netzlaufwerken und Fachanwendungen.
- Abläufe: kurze Anleitungen, etwa für das Onboarding neuer Mitarbeitender oder den Austausch eines Rechners.
Notfallhandbuch: der Teil für den Ernstfall
Ein Teil der Dokumentation sollte auch dann verfügbar sein, wenn die IT nicht funktioniert – also ausgedruckt oder außerhalb Ihres Netzwerks gespeichert. In dieses Notfallhandbuch gehören: wer im Störungsfall wen informiert, die wichtigsten Telefonnummern von Dienstleistern und Providern, die Reihenfolge, in der Systeme wieder hochgefahren werden, und wo die Zugangsdaten zur Datensicherung liegen.
Das klingt nach viel, passt aber oft auf wenige Seiten. Wichtig ist, dass mehrere Personen wissen, wo das Handbuch liegt.
Wie Sie anfangen, ohne sich zu verzetteln
Beginnen Sie nicht mit einem perfekten Konzept, sondern mit einer Tabelle. Erfassen Sie zuerst die Geräte und die Verträge – das ist in wenigen Stunden erledigt und bringt sofort Überblick. Danach folgen Zugänge und Datensicherung, zuletzt Netzwerkplan und Abläufe.
Legen Sie fest, wer die Dokumentation pflegt und wie oft sie überprüft wird, etwa einmal im Quartal. Für größere Umgebungen gibt es spezialisierte Werkzeuge, die Geräte automatisch erfassen und mit Monitoring und Ticketsystem verbinden. Für ein kleines Büro tut es auch ein sauber strukturiertes Dokument.
Hilfreich ist eine einfache Regel: Keine Änderung gilt als abgeschlossen, bevor sie dokumentiert ist. Wer einen Rechner tauscht, trägt ihn ins Inventar ein. Wer eine Firewall-Regel anlegt, notiert Zweck und Datum. So bleibt die Dokumentation aktuell, ohne dass jemand regelmäßig nacharbeiten muss.
Typische Lücken aus der Praxis
Bei der ersten strukturierten Bestandsaufnahme tauchen in vielen Unternehmen ähnliche Überraschungen auf:
- Verwaiste Konten: Zugänge ehemaliger Mitarbeitender oder Dienstleister, die nie gelöscht wurden.
- Unbekannte Geräte: ein alter Router im Lager, der noch am Netz hängt, oder ein privates Speichergerät unter dem Schreibtisch.
- Laufende Verträge ohne Nutzen: eine Telefonleitung, die seit dem Umzug niemand mehr braucht, oder Lizenzen für Programme, die keiner mehr öffnet.
- Backups ohne Test: Die Datensicherung läuft, aber niemand weiß, wie lange eine Wiederherstellung dauert oder ob sie funktioniert. Wie eine belastbare Sicherung aufgebaut ist, beschreibt der Ratgeber Backup-Strategie 3-2-1.
- Ablaufdaten: Zertifikate, Domains oder Garantien laufen aus, ohne dass jemand daran erinnert wird.
Keine dieser Lücken ist für sich dramatisch. Zusammen ergeben sie aber genau das Umfeld, in dem Störungen lange dauern und Angriffe leicht fallen. Eine Dokumentation macht sie sichtbar – und meist lassen sich dabei auch Kosten einsparen.
Wem die Dokumentation gehört
Wenn ein Dienstleister Ihre IT dokumentiert, sollte im Vertrag stehen, dass die Dokumentation Ihnen gehört und Sie jederzeit eine aktuelle Fassung erhalten. Andernfalls entsteht eine Abhängigkeit, die einen späteren Wechsel unnötig erschwert. Fragen Sie auch, in welchem Format Sie die Unterlagen bekommen – ein lesbares Dokument ist besser als ein Export, den nur ein bestimmtes Programm öffnen kann.
So unterstützt STKom
Bei jeder Übernahme einer neuen Umgebung erfasst STKom zuerst den Bestand und dokumentiert Geräte, Netzwerk, Lizenzen und Zugänge. Diese Dokumentation halten wir im laufenden Betrieb aktuell, und Sie erhalten sie auf Anfrage. Wenn Sie Ihre IT erstmals strukturiert aufnehmen möchten, sprechen Sie uns an – mehr zu unseren Leistungen rund um den IT-Betrieb finden Sie unter IT-Services.
Fragen zur IT-Dokumentation
Ist eine IT-Dokumentation gesetzlich vorgeschrieben?
Eine allgemeine Pflicht zur IT-Dokumentation gibt es für die meisten Unternehmen nicht. Die DSGVO verlangt aber, dass Sie technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten nachweisen können. Ohne Dokumentation ist das kaum möglich. Für einzelne Branchen gelten zusätzliche Vorgaben. Im Zweifel klären Sie das mit Ihrem Datenschutzbeauftragten.
Gehören Passwörter in die IT-Dokumentation?
Nein, Passwörter gehören in einen Passwortmanager. In der Dokumentation steht nur, welche Zugänge es gibt und wo sie abgelegt sind. So kann die Dokumentation breiter geteilt werden, ohne dass Zugangsdaten offenliegen. Wichtig ist, dass mindestens zwei vertrauenswürdige Personen Zugriff auf den Passwortmanager haben.
Wie aufwendig ist eine IT-Dokumentation für ein kleines Unternehmen?
Für ein Büro mit zehn bis zwanzig Arbeitsplätzen ist eine Grunddokumentation meist in wenigen Tagen erstellt. Den größten Aufwand verursachen fehlende Informationen, etwa unbekannte Zugänge oder Verträge. Danach kostet die Pflege nur wenige Minuten pro Änderung, wenn sie direkt erledigt wird.
Wo sollte die IT-Dokumentation gespeichert werden?
Die Dokumentation sollte an einem zentralen, gesicherten Ort liegen, auf den nur berechtigte Personen zugreifen. Das kann ein geschützter Bereich in SharePoint oder ein Dokumentationswerkzeug sein. Wichtig ist eine zusätzliche Kopie außerhalb des eigenen Netzwerks oder auf Papier, damit sie auch bei einem Totalausfall oder nach einem Angriff verfügbar ist.
Passt oft dazu
Erzählen Sie uns, wo es hakt.
Ein paar Sätze genügen. Wir melden uns zu unseren Geschäftszeiten – mit einer ehrlichen Einschätzung, nicht mit einem Verkaufsgespräch.
- Telefon, Mo–Do 8:30–17:00 Uhr, Fr 8:30–15:30 Uhr05308 935030
- E-Mailinfo@stkom.de
- AdresseBerliner Straße 60, 38165 Lehre