Entrutrace Vorführung ansehen

Software für den IT-Betrieb im Mittelstand

Alles greift ineinander.
Auch der Nachweis.

Entrutrace führt den gesamten IT-Betrieb eines Unternehmens an einer Stelle zusammen: Anfragen und Störungen, Geräte und Software, Änderungen, Bestellungen. Und weil darin alles miteinander verbunden ist, entstehen nebenbei die Nachweise, die Prüfer und Großkunden verlangen.

  • 1System statt fünf Insellösungen
  • 15Mitarbeitende reichen für den Einstieg
  • 0zusätzliche Erfassung für den Nachweis
Protokoll · A.8.32 Änderungsmanagement 07.09.2026
  1. 09:14 CHG-0142 angelegt M. Berger
  2. 09:31 Rückfallplan hinterlegt M. Berger
  3. 09:48 Genehmiger: CAB, Sicherheit M. Berger
  4. 10:02 Auswirkung berechnet · 6 Werte System
  5. 10:02 Kollision im Fenster: CHG-0138 System
  6. 11:20 Fenster verschoben · begründet A. Rieck
  7. 11:26 Genehmigt · Auswirkung eingefroren CAB
  8. 14:55 Umgesetzt · Review dokumentiert M. Berger

Niemand hat das für den Auditor erfasst. Es ist nur die Arbeit von einem Dienstag.

ITSM IT-Service-Management

Wie Anfragen, Störungen und Änderungen in der IT geordnet ablaufen — statt per Zuruf und E-Mail.

ISMS Informationssicherheits-Managementsystem

Wie ein Unternehmen belegt, dass es seine Daten im Griff hat. Das ist die Grundlage jeder Zertifizierung.

Die meisten Werkzeuge können das eine oder das andere. Der Aufwand entsteht dort, wo beides doppelt gepflegt wird.

Aus dem Alltag

Fünf Sätze, die in Unternehmen jede Woche fallen

Klicken Sie auf den Satz, der Ihnen bekannt vorkommt. Daneben steht, was er kostet — und was stattdessen passieren würde.

  • „Weiß jemand, wie das nochmal ging? Der Kollege ist im Urlaub."

    Wie es heute läuft

    Das Wissen steckt in Köpfen und Postfächern. Wer da ist, löst es; wer nicht da ist, hat es mitgenommen.

    Was das kostet

    Dieselbe Störung wird dreimal zum ersten Mal gelöst. Bei zwölf Vorfällen im Monat sind das mehrere Arbeitstage im Jahr — für Arbeit, die schon einmal gemacht wurde.

    Mit Entrutrace

    Wiederkehrende Fälle werden zu einem Problem zusammengefasst, die Umgehung landet als Artikel in der Wissensdatenbank. Der Artikel zählt mit, wie viele Anfragen er seither erledigt hat.

    Servicedesk und Wissen ansehen →
  • „Welche Notebooks haben wir eigentlich — und wo sind die?"

    Wie es heute läuft

    Eine Tabelle von vor zwei Jahren, gepflegt bis Zeile 40. Neue Geräte stehen nicht drin, ausgeschiedene noch.

    Was das kostet

    Beim Austritt bleibt ein Gerät verschwunden, und niemand kann belegen, dass es zurückkam. Beim ersten Sicherheits-Fragebogen eines Großkunden fehlt genau dieser Nachweis.

    Mit Entrutrace

    Geräte kommen automatisch aus Microsoft Intune ins Inventar, Konten aus Entra ID. Wird jemand deaktiviert, erscheinen seine Geräte von selbst als offene Rückgabe.

    Inventar und Anbindung ansehen →
  • „Nach dem Wartungsfenster ging der Webshop nicht mehr. Keiner weiß, woran es lag."

    Wie es heute läuft

    Zwei Leute haben am selben Abend etwas geändert. Beide sagen, ihre Änderung war es nicht.

    Was das kostet

    Ein halber Tag Suche, ein verärgerter Kunde — und beim nächsten Mal traut sich niemand mehr, überhaupt etwas zu ändern.

    Mit Entrutrace

    Jede Änderung wird geplant, bewertet und genehmigt, mit Pflicht-Rückfallplan. Das System meldet vorher, wenn zwei Änderungen im selben Fenster dieselben Systeme berühren.

    Änderungen ansehen →
  • „Am ersten Arbeitstag saß die Neue vor einem leeren Schreibtisch."

    Wie es heute läuft

    Das Onboarding lief per E-Mail, die Bestellung sollte jemand anders auslösen. Hat niemand gemerkt.

    Was das kostet

    Ein neuer Mitarbeiter, der eine Woche nicht arbeiten kann — und ein erster Eindruck, den man nicht wiederholt.

    Mit Entrutrace

    Die Ausstattung wird im Onboarding-Ablauf selbst zusammengestellt. Beim Abschluss des Schritts entsteht die Bestellung, die Freigabe wird zum Ticket, und geliefert heißt: steht im Inventar.

    Abläufe und Einkauf ansehen →
  • „Der Großkunde schickt einen Fragebogen zur IT-Sicherheit. Bis Freitag."

    Wie es heute läuft

    Jemand sammelt zwei Wochen lang Belege zusammen, die es so nie gab, und formuliert den Rest vorsichtig.

    Was das kostet

    Im besten Fall zwei Wochen Arbeit. Im schlechteren der Auftrag — weil die Nachweise fehlen, nicht weil die IT schlecht wäre.

    Mit Entrutrace

    Die Belege entstehen im Tagesgeschäft: Wer hat wann was entschieden, mit welcher Begründung. Am Ende steht ein Export, der jeder Anforderung die Stelle im System zuordnet.

    Nachweis und Normen ansehen →

Auffällig daran: Keines dieser Probleme entsteht, weil jemand schlecht arbeitet. Sie entstehen in den Lücken zwischen den Werkzeugen — das Ticketsystem weiß nichts vom Inventar, das Inventar nichts vom Wartungsfenster, und das Risikoregister ist eine Tabelle, die einmal im Jahr aufgemacht wird.

In vierzig Minuten zeigen wir Ihnen den Weg an einem Fall aus Ihrem Haus — am besten an einem, der gerade schiefläuft.

Vorführung vereinbaren

Der rote Faden

Eine Meldung am Dienstagmorgen. Sechs Stationen später steht der Auditnachweis.

Kein aufgeräumter Beispielfall, sondern der Weg, den ein echter Vorgang durch das System nimmt. Klicken Sie sich durch — unten sehen Sie mitlaufen, welche Bereiche er dabei berührt.

01 · Servicedesk

Eine Meldung kommt herein

„Das ERP reagiert seit heute Vormittag sehr langsam." Die Meldung wird zum Ticket, die Reaktionszeit läuft nach der SLA-Regel, die für diesen Dienst gilt — mit Geschäftszeitenkalender, nicht nach Stoppuhr.

Was das System von selbst tut

Das Ticket kennt den betroffenen Dienst. Damit kennt es auch den Server darunter, ohne dass jemand ihn heraussucht.

Ohne diese Verknüpfung

Ein Ticket in einem Postfach. Der Server steht in einer Tabelle. Beides weiß nichts voneinander.

Berührte Bereiche 2 von 9

  • Tickets
  • Wissen
  • Assets
  • Beziehungen
  • Schwachstellen
  • Changes
  • Risiken
  • Nachweis
  • Protokoll

Eine Meldung. Kein zweites Werkzeug, keine zweite Eingabe — und trotzdem am Ende ein Nachweis, der einer Prüfung standhält.

Auswirkungsanalyse · A.8.9 Konfigurationsmanagement

Ein Inventar beantwortet: „Was haben wir?"
Diese Frage ist die falsche.

Die richtige lautet: Was fällt aus, wenn das hier ausfällt? Gerichtete Beziehungen zwischen den Konfigurationselementen rechnen das über mehrere Stufen durch — inklusive Schutzbedarf der betroffenen Werte. Kreise in den Abhängigkeiten weist das System ab.

0 Systeme und Dienste fallen mit aus

Freitagnachmittag: Im Serverraum fällt ein einzelnes Netzwerkgerät aus.

Kernswitch sw-core-01 · Serverraum Virtualisierungsserver 1 esx-01 Virtualisierungsserver 2 esx-02 Zentraler Speicher san-01 Datenbankserver srv-sql-01 Anwendungsserver srv-app-01 Anmeldeserver srv-dc-01 Dateiserver srv-file-01 Webserver srv-web-01 Druckserver srv-print-01 Sicherungsserver srv-backup-01 Überwachungsserver srv-mon-01 Warenwirtschaft (ERP) Schutzbedarf sehr hoch Lager und Versand Schutzbedarf hoch Zeiterfassung Schutzbedarf normal Gemeinsame Dateiablage Schutzbedarf hoch Webshop Schutzbedarf sehr hoch Nächtliche Datensicherung Schutzbedarf sehr hoch

Diese Kette hat niemand im Kopf. Auf die Frage „was ist betroffen?" lautet die Antwort ohne solche Verknüpfungen: „ein Switch". Mit ihnen lautet sie: „der Webshop und die nächtliche Datensicherung" — und zwar bevor jemand das Wartungsfenster legt, nicht während der Kunde anruft.

Anmelde-, Druck- und Überwachungsserver tragen keinen weiteren Dienst — sie sind selbst einer. Beispiel aus dem mitgelieferten Datenbestand: eine Landschaft aus 53 erfassten Werten und 31 Verknüpfungen. Gerechnet wird über beliebig viele Ebenen; hier sind es drei.

Diese Analyse rechnen wir in der Vorführung an Ihrer Landschaft durch — Sie nennen uns das System, an dem es weh täte.

Termin anfragen

Prozesse · Einkauf · Tickets

Der zweite Faden: vom Antrag zum Inventarposten

Der übliche Bruch sieht so aus: Das Onboarding läuft im einen System, die Bestellung der Ausstattung im Einkaufsportal daneben. Beide wissen nichts voneinander — und am ersten Arbeitstag steht ein leerer Schreibtisch, weil niemand gemerkt hat, dass der zweite Weg nicht gegangen wurde.

  1. Prozess

    Der Ablauf verteilt sich selbst

    Schritte gehen an eine Person, eine Abteilung oder per zeitlich begrenztem Link nach außen. Jeder sieht unter Aufgaben nur, was auf ihn wartet.

  2. Einkauf

    Die Bestellung entsteht im Schritt

    Nicht daneben und nicht in der Oberfläche, sondern auf dem Server — verknüpft mit Vorgang und Schritt. Kostenstelle, Budget und Sortiment prüfen mit.

  3. Tickets

    Die Freigabe ist ein Ticket

    Über der Schwelle entsteht ein Genehmigungsticket, darunter geht es durch. Entschieden wird im Ticket oder an der Bestellung — beides erledigt das andere mit.

  4. Assets

    Geliefert heißt: steht im Inventar

    Die Inventarposten entstehen aus den bestellten Artikeln, Bündel in ihre Bestandteile aufgelöst. Es gibt keinen Zeitraum, in dem ein Gerät im Haus ist und nicht im Bestand steht.

Entrutrace
Der Prozess-Designer in Entrutrace: der Ablauf als Bild mit Start, Formularschritt, zwei parallelen Zweigen, Freigabe und Ende; rechts der Editor des gewählten Schritts.
So wird ein Ablauf gebaut: links das Ablaufbild, rechts der gewählte Schritt mit Zuständigkeit und Feldern. Kein Code. Rechts oben lässt sich auf die helle Darstellung umschalten.

Zum Ausprobieren

Wie so ein Schritt aussieht, können Sie selbst bedienen: Der Bündelkonfigurator aus dem Onboarding steht auf der Prozessseite — mit echten Abhängigkeitsregeln, die sich beim Klicken zeigen.

Konfigurator ausprobieren

Wie ein Ablauf gebaut wird →

Microsoft Intune · Entra ID · LDAP

Ihr Verzeichnis weiß das alles längst. Nur nicht, was daraus folgt.

Entra ID kennt Ihre Konten, Intune Ihre Geräte. Was fehlt, ist die Stelle, an der aus einer Deaktivierung eine offene Rückgabe wird und aus einem alten Betriebssystemstand eine Schwachstelle mit laufender Frist.

Gelesen über Microsoft Graph · Abgleich alle 15 Minuten bis täglich · nichts wird zurückgeschrieben · ohne Microsoft geht LDAP gegen das lokale AD

Wie die Anbindung arbeitet →

  • Konto deaktiviert Offene Rückgabe A.5.11
  • Betriebssystem veraltet Schwachstelle mit Frist A.8.8
  • Gerät meldet sich Verschlüsselung, Compliance, Beitrittsart am Asset A.8.1
  • Anmeldung über den Identity Provider Rollen, Abteilungen und der zweite Faktor A.5.15–18 · A.8.5

Wenn jemand einen Nachweis verlangt

ISO 27001 und NIS2 — kurz erklärt, bevor es jemand von Ihnen verlangt

Zwei Namen, die im Mittelstand immer häufiger auftauchen: der eine über Kunden, der andere über den Gesetzgeber. Beide laufen am Ende auf dieselbe Frage hinaus — können Sie belegen, was Sie tun?

ISO 27001

Der weltweite Standard für Informationssicherheit

Freiwillig — bis der erste Kunde danach fragt.

Was das ist

Eine internationale Norm dafür, wie ein Unternehmen mit seinen Informationen umgeht: wer worauf zugreifen darf, was bei einem Vorfall passiert, wie Risiken bewertet werden. Wer sie erfüllt, kann sich zertifizieren lassen — ein unabhängiger Prüfer schaut sich an, ob das, was auf dem Papier steht, auch gelebt wird.

Warum das Ihr Unternehmen angeht

Großkunden und öffentliche Ausschreibungen verlangen das Zertifikat immer häufiger als Voraussetzung. Ohne fällt man raus, bevor man überhaupt ein Angebot abgeben darf.

Was ISO 27001 konkret verlangt

NIS2

EU-Recht zur Cybersicherheit, in Deutschland umgesetzt

Pflicht, wenn Branche und Größe zutreffen.

Was das ist

Eine EU-Richtlinie, die in Deutschland als Gesetz gilt. Sie verpflichtet Unternehmen bestimmter Branchen und Größen, ihre IT abzusichern — und einen erheblichen Sicherheitsvorfall binnen 24 Stunden zu melden, mit vollständigem Bericht nach 72 Stunden.

Warum das Ihr Unternehmen angeht

Wer betroffen ist, hat keine Wahl. Und die Verantwortung liegt ausdrücklich bei der Geschäftsleitung, nicht bei der IT-Abteilung. Viele Betriebe wissen bis heute nicht, ob sie darunterfallen.

Was NIS2 konkret verlangt

Das Unangenehme daran ist nicht die Anforderung, sondern der Zeitpunkt. Gefragt wird immer rückwirkend: Wie haben Sie das letzte Jahr über gearbeitet? Ein Register, das angelegt wird, wenn die Frage kommt, hat genau für den Zeitraum keine Belege, um den es geht. Deshalb entstehen sie hier im Tagesgeschäft — auch bei einem Unternehmen, das heute noch niemand danach fragt.

Der Umfang — und der Einstieg

22 Bereiche. Sie fangen mit sieben an.

Enterprise-Umfang heißt nicht Enterprise-Einstieg. Bereiche ohne Rechte verschwinden ganz aus der Seitenleiste — es gibt keine grauen Zeilen, die daran erinnern, was Sie nicht gekauft haben.

  1. 01

    Der Anfang

    Zwei Leute machen die IT nebenbei mit.

    Anfragen laufen an einer Stelle zusammen statt in drei Postfächern, und es gibt eine Liste, welches Gerät wo steht.

    Sichtbar in der Seitenleiste 7 von 22

    • Tickets
    • Wissensdatenbank
    • Assets
    • Portal
    • Protokoll
    • Rollen und Rechte
    • System

    was nicht passiertSieben Punkte in der Seitenleiste. Was nicht freigeschaltet ist, steht nicht als graue Zeile da — es ist gar nicht vorhanden.

  2. 02

    Wenn es mehr wird

    Vierzig Leute, zwei Standorte, ein Onboarding im Monat.

    Abläufe bekommen feste Schritte, die Beschaffung läuft darin mit, Änderungen werden geplant statt am Freitagabend gemacht.

    Sichtbar in der Seitenleiste 13 von 22

    • Tickets
    • Wissensdatenbank
    • Assets
    • Portal
    • Protokoll
    • Rollen und Rechte
    • System
    • Aufgaben
    • Prozesse
    • Einkauf
    • Changes
    • Beziehungen (CMDB)
    • Schwachstellen

    was nicht passiertKein Import, kein zweites Werkzeug. Die erste Änderung kennt die Geräte vom ersten Tag.

  3. 03

    Wenn jemand einen Nachweis will

    Ein Großkunde fragt nach ISO 27001, oder NIS2 greift.

    Risikoregister, Richtlinien, Meldefristen. Der Teil, für den sonst ein zweites Produkt gekauft wird — und ein Berater, der es füllt.

    Sichtbar in der Seitenleiste 22 von 22

    • Tickets
    • Wissensdatenbank
    • Assets
    • Portal
    • Protokoll
    • Rollen und Rechte
    • System
    • Aufgaben
    • Prozesse
    • Einkauf
    • Changes
    • Beziehungen (CMDB)
    • Schwachstellen
    • Sicherheitsvorfälle
    • Risiken
    • Richtlinien
    • Rezertifizierung
    • Lieferanten
    • Notfallpläne
    • Schulungen
    • Kennzahlen
    • Managementsystem

    was nicht passiertDas Register kennt Ihre Werte bereits, die Kennzahlen rechnen auf Jahren echter Vorgänge. Nachweise entstehen rückwirkend, weil die Spur da war.

Der Plattformgedanke zahlt sich erst in Stufe drei aus — dann aber auf einmal ganz. Genau deshalb lohnt der frühe Einstieg auch für ein Unternehmen, das heute noch niemand nach einem Zertifikat fragt.

Alle 22 Bereiche

Was jedes Modul tut →

Häufige Fragen

Bevor Sie fragen

Ist Entrutrace ein Ticketsystem oder ein ISMS-Werkzeug?

Beides, und genau darin liegt der Punkt. Ein Ticketsystem allein erzeugt keine Nachweise. Ein ISMS-Werkzeug allein erzeugt Dokumente, die niemand aus dem Betrieb füttert. In Entrutrace ist das dieselbe Datenbasis: Das Ticket hängt am Asset, das Asset am Dienst, die Schwachstelle am Change, der Change am Risiko. Der Nachweis fällt dabei ab.

Fallen wir überhaupt unter NIS2?

Das ist eine Rechtsfrage, und wir beantworten sie nicht. Was wir tun: Wenn Sie unter NIS2 fallen, führt Sie das Modul Sicherheitsvorfälle durch Artikel 23 — Frühwarnung nach 24 Stunden, Meldung nach 72, Abschlussbericht einen Monat nach der Meldung, jeweils ab Kenntnisnahme. Die Meldung selbst setzen Sie über das Portal des BSI ab; eine technische Anbindung dorthin gibt es derzeit nicht.

Was automatisiert das konkret — oder ist das nur ein digitales Formular?

Ein Ablauf ist erst digital, wenn er von allein weiterläuft. Konkret heißt das: Der nächste Bearbeiter sieht den Schritt unter Aufgaben, ohne dass jemand eine Mail schreibt. Aus dem Schritt „Ausstattung zusammenstellen" entsteht beim Abschluss die Bestellung — auf dem Server, verknüpft mit Vorgang und Schritt. Über der Freigabeschwelle entsteht daraus ein Genehmigungsticket. Auf „geliefert" gesetzt entstehen die Inventarposten, Bündel in ihre Bestandteile aufgelöst. Niemand tippt etwas ab, und keiner dieser Schritte kann vergessen werden. Wie ein Ablauf gebaut wird.

Was ist mit unseren bestehenden Daten?

Assets, Mitarbeitende und Abteilungen kommen per SSO aus Entra ID oder per LDAP aus dem lokalen Active Directory, Geräte zusätzlich aus Microsoft Intune — mit Verschlüsselungs- und Compliance-Status, Betriebssystemstand und letztem Kontakt. Was Sie in Tabellen führen, wird importiert. Was Sie beschaffen, entsteht von selbst: Eine gelieferte Bestellung wird zum Inventarposten. Wie die Anbindung arbeitet.

Wie groß muss ein Unternehmen dafür sein?

Kleiner, als der Umfang vermuten lässt. Ein Betrieb mit fünfzehn Leuten schaltet Tickets, Inventar und Wissen frei und hat eine Oberfläche mit sieben Punkten — alles andere ist nicht ausgegraut, sondern gar nicht da. Der Unterschied zu einem kleinen Ticketsystem zeigt sich erst später, dafür dann auf einmal: Wenn ein Großkunde nach ISO 27001 fragt, wird das Risikoregister freigeschaltet und kennt Ihre Werte bereits. Kein Umzug, kein Import, kein zweites Werkzeug. Der Weg dahin in drei Stufen.

Am schnellsten überzeugt der eigene Fall.

Vierzig Minuten, Ihre Landschaft als Beispiel, kein Foliensatz. Wir zeigen den Weg von der Meldung bis zum Auditnachweis an einem Vorgang, den Sie selbst aussuchen.