IT-Audit für Hersteller

Chudovo prüft ERP-Systeme, Anwendungen, IT-Infrastruktur, Sicherheitsmaßnahmen und produktionskritische IT-Abhängigkeiten und entwickelt daraus eine priorisierte Roadmap für weitere Optimierung.
Audit anfragen

Wenn die IT zum Produktionsrisiko wird

Ein IT-Audit in einem produzierenden Unternehmen ist dann sinnvoll, wenn technologische Veränderungen oder große technische Altlasten zunehmend den operativen Betrieb beeinflussen. Typische Gründe für ein IT-Audit sind beispielsweise eine ERP- oder MES-Migration mit unklaren Abhängigkeiten, wiederkehrende Störungen in produktionsnahen Systemen, eine Übernahme oder Werkserweiterung, veraltete Anwendungen, zunehmende externe Zugriffe oder Unsicherheit darüber, ob sich der Betrieb nach einem schwerwiegenden Ausfall tatsächlich wiederherstellen lässt.
ERP-System

Ein ERP-System, das kaum noch jemand vollständig versteht und das statt einer Modernisierung nur noch durch Patches am Laufen gehalten wird

B2B-Marktplätze

Nicht dokumentierte Systeme, deren Funktionsfähigkeit vom Wissen einzelner Mitarbeiter abhängt

B2C-Marktplätze

Externe Zugriffe auf Maschinensteuerungen, die nie systematisch überprüft wurden

Unterstützte Standards

Eine ERP- oder MES-Migration, bei der es kaum Fortschritte gibt und ein Abschluss nicht absehbar ist

Lagerautomatisierungssysteme

Software für produktionsnahe Systeme, die vom Hersteller inzwischen nicht mehr unterstützt wird

Workflow-Automatisierung

Keine verlässliche Gewissheit, dass ein Backup im Ernstfall tatsächlich zur Wiederherstellung des Systems genutzt werden kann.

Unsere Auszeichnungen

Top-Unternehmen für Webentwicklung in der Fertigungsindustrie 2026 - SuperbCompanies
Beste Full-Service Agentur 2026 von Feedbax
Beste IT-Beratung Agentur 2025 (Feedbax)
Top Softwareentwickler in Deutschland 2026 (Techreviewer)
Top Softwareentwicklungsunternehmen (Goodfirms)
Sortlist Trusted Partner
Top-Softwareentwicklungsunternehmen 2026 laut RightFirms

Entscheidungen und Ergebnisse des Audits

Entscheidungen, die das Audit ermöglicht
Deliverables
Entscheidungen, die das Audit ermöglicht
  • Was zuerst Aufmerksamkeit erfordert
  • Ob ein ERP- oder MES-Programm technisch bereit für die Umsetzung ist
  • Welche Altsysteme für die weitere Modernisierungsplanung relevant sind
  • Wo Vereinbarungen mit Anbietern oder Zugriffsrechte Abhängigkeiten schaffen
  • Welche Lücken bei der Ausfallsicherheit berücksichtigt werden müssen
Deliverables
  • Eine Übersicht der IT-Systeme und Abhängigkeiten in der Produktion
  • Ein Risikoregister mit Auswirkungen auf die Produktion
  • Dokumentierte Erkenntnisse zu Anwendungen und IT-Infrastruktur
  • Eine Übersicht der IT/OT-Abhängigkeiten, sofern relevant
  • Erkenntnisse zur Migrationsbereitschaft, sofern relevant
  • Eine priorisierte Roadmap für die Behebung von Schwachstellen und die Modernisierung

Was wir in der Produktions-IT analysieren

Das Audit orientiert sich daran, wie die IT in einem produzierenden Unternehmen tatsächlich funktioniert, statt lediglich eine allgemeine Checkliste aus Systemen, Richtlinien und Kontrollen abzuarbeiten.
Projektübergabe und kontinuierlicher Support

IT-Anwendungen und Systeme in der Produktion

ERP-Systeme, MES-bezogene Integrationen, CRM-, Lager- und Bestandsverwaltungssysteme, Qualitäts- und Produktionsberichte, individuelle Softwarelösungen, Datenbanken sowie geschäftskritische Integrationen.

Legacy-monolithische Anwendungen

Infrastruktur und Werksanbindung

Server, Cloud- und On-Premises-Infrastruktur, Netzwerktopologie, Abhängigkeiten zwischen Produktion und Büro, externe Verbindungen sowie einzelne Ausfallpunkte.

Workflow-Automatisierung

Legacy-Systeme und Risiken im Lebenszyklus

Veraltete Anwendungen, Betriebssysteme und Infrastruktur, überholte Abhängigkeiten sowie Einschränkungen bei Wartung und Upgrades.

IT-Audit

Sicherheit, Zugriffsrechte und Anbieter

Identitäts- und Zugriffsmanagement, privilegierte Konten, Zugriffe externer Anbieter, Schwachstellenmanagement, Sicherheit von Backups, Protokollierung und Netzwerksegmentierung zwischen Systemen.

RFID

ERP- und Modernisierungsbereitschaft

Aktueller ERP-Systembestand, Integrations- und Datenabhängigkeiten, Probleme bei der Migration, Eignung der Lösung sowie Projektstatus und Verwaltung.

Lagerautomatisierungssysteme

IT-Organisation, Kosten und Ausfallsicherheit

Verantwortlichkeiten für die IT, Kontrolle über externe Anbieter, Lizenz- und Kostenfragen sowie Abhängigkeiten bei Notfallwiederherstellung und Geschäftskontinuität.

Wann ein Audit sinnvoll ist

Enterprise Anwendungen

Vor einer ERP- oder MES-Migration

Lagerautomatisierungssysteme

Vor einer Werkserweiterung oder einer Unternehmensübernahme

Status-Existenz

Nach wiederkehrenden Systemausfällen

Einhaltung der besten Softwareentwicklungspraktiken

Vor der Modernisierung von Altsystemen

Lager-Dashboards

Wenn externe Zugriffe unkontrolliert zugenommen haben

B2B-Marktplätze

Nach größeren organisatorischen Veränderungen

So führen wir das Audit gemäß der Produktionsanforderungen durch

Der Auditprozess ist von Anfang an auf die Anforderungen und Einschränkungen von Werk und Produktion ausgerichtet, statt auf einem allgemeinen IT-Audit-Ablauf zu basieren.

Reale Beispiele für IT-Audits in der Produktion

Lackhersteller – Audit der Enterprise-IT und IT-Kosten
Lackhersteller – Audit der Enterprise-IT und IT-Kosten

Aufgabe

Kelly-Moore Paints, ein US-amerikanischer Lackhersteller, hat eine unabhängige Analyse teurer und nicht optimal funktionierender IT-Prozesse in seinen Filialen und Support-Bereichen benötigt.

Was Chudovo analysiert hat

Analysiert wurden die Anwendungs- und Infrastruktur-Landschaft, das IT-Sicherheitsprogramm, Asset-, Schwachstellen-, Change- und Lieferantenmanagement, Notfallwiederherstellung, physische Sicherheit, IT-Rollen, Finanzmanagement sowie ERP-Alternativen. Ein Teil der Analyse wurde vom CEO von Chudovo vor Ort in Zusammenarbeit mit Sigma Global Consulting durchgeführt.

Entscheidung/Ergebnis

Eine Roadmap zur Senkung der IT-Kosten und zur Behebung von Schwachstellen in den Bereichen ERP, Tools und Datensicherheit.

Industrieunternehmen – Audit der ERP-Migration
Industrieunternehmen – Audit der ERP-Migration

Aufgabe

Pleuger, ein deutscher Hersteller im Maschinen- und Anlagenbau, hatte eine Migration von Oracle ERP auf proAlpha EBS begonnen, aber der Abschlusszeitpunkt war noch nicht absehbar. Gleichzeitig waren Verzögerungen bei der Implementierung weiterhin ungelöst.

Was Chudovo analysiert hat

Chudovo hat die IT-Abteilung, die proAlpha-EBS-Module, die Anforderungen der einzelnen Fachabteilungen sowie die konkreten Hindernisse analysiert, die die Migration verzögert haben.

Entscheidung/Ergebnis

Ein solider Maßnahmenplan zur Behebung der Probleme bei Datenübertragung und Implementierung, die den Fortschritt der Migration verhindert haben.

Luftfahrtunternehmen – Code-Audit
Luftfahrtunternehmen – Code-Audit

Aufgabe

Ein Hersteller von Komponenten für die Luft- und Raumfahrt hat eine unabhängige Analyse einer Desktop-Anwendung angefragt, die zur Modellierung des Verhaltens von Luft- und Raumfahrzeugen während der Planung, Entwicklung und Konstruktion eingesetzt wurde.

Was Chudovo analysiert hat

Bewertet wurden Codequalität und Architektur, Performance, Sicherheit, Testing und Compliance der .NET/WPF-Desktop-Anwendung.

Entscheidung/Ergebnis

Es wurden Sicherheitslücken und problematische Bereiche herausgefunden. Durch gezielte Maßnahmen konnten die Budgetplanung und die laufenden Kosten für die Softwarewartung des Kunden verbessert werden.

Technologien, Systeme und Infrastrukturen im Audit

Das Audit kann die gesamte Technologielandschaft eines Fertigungsunternehmens abdecken. Der genaue Umfang wird für jedes Projekt individuell festgelegt:
Elektronische Patientenakte-Software

ERP-Plattformen wie SAP, Microsoft Dynamics, Epicor oder Infor

Laufende Aktualisierungen

Cloud-Infrastrukturen auf AWS und Azure

B2B-Marktplätze

On-Premises- und hybride Rechenzentren

Anrufaufzeichnung

Relationale und analytische Datenbanken

Marktplatzbetreiber

Identity- und Access-Management-Plattformen

Anrufweiterleitungs-Wählpläne

Netzwerk- und Backup-Systeme

Data-Governance

Schnittstellen im OT-Umfeld, sofern sie ausdrücklich Bestandteil des Auditumfangs sind

Kundenfeedback

Anton Schneerson
Vice President
Flacks Group
Chudovo hat die Projekte professionell umgesetzt und hochwertige Ergebnisse termingerecht geliefert. Das Team hat die Arbeitsprozesse und die Kommunikation sehr gut optimiert, Probleme verantwortungsvoll gelöst und schnell passende Lösungen entwickelt.

Referenzrahmen für IT- und OT-Risiken in der Produktion

Die Ergebnisse können anhand anerkannter Sicherheits- und Risikomanagement-Frameworks strukturiert werden, die bereits bei der Festlegung des Audit-Umfangs vereinbart werden:

NIST CSF 2.0 — allgemeiner Rahmen für das Management von Cybersicherheitsrisiken

ISO/IEC 27001:2022 — Managementsysteme für Informationssicherheit

NIST SP 800-82 Rev. 3 — spezifischer Rahmen für OT, wenn OT-Abhängigkeiten Teil des Audits sind

IEC 62443 — industrielle Automatisierungs- und Steuerungssysteme, sofern relevant

Warum Chudovo

IT-audit

Erfahrung mit IT-Audits

Chudovo verfügt über ein spezialisiertes IT-Audit-Team, das Audits in den Bereichen Software, Infrastruktur, Sicherheit und Risiken durchführt und die Ergebnisse entsprechend dokumentiert.

Lagerautomatisierungssysteme

Erfahrung in der Produktion

Chudovo hat IT-Landschaften von Unternehmen, eine ERP-Migration und Engineering-Software für Kunden aus der Fertigungsindustrie mit unterschiedlichen Branchenanforderungen und Risikoprofilen geprüft.

Analysen und Berichte

Fachkompetenz in der Softwareentwicklung

Dies ist besonders relevant, wenn das Audit neben Richtlinien und Kontrollen auch Quellcode, individuelle Anwendungen, Integrationsarchitekturen oder Einschränkungen bei Migrationen einbezieht.

FAQ

Was macht ein IT-Audit in der Fertigungsindustrie besonders? Antwort
Ein IT-Audit in einem Fertigungsunternehmen umfasst neben der klassischen Büro-IT auch Abhängigkeiten in der Produktion, ERP- und MES-Systeme, ältere Anwendungen in den Werken sowie den Zugriff von Dienstleistern auf Anlagen und Maschinen. Ein allgemeiner IT-Audit bildet diese Zusammenhänge zwischen den Systemen und der Produktionslinie nicht ab.
Umfasst ein IT-Audit in der Fertigungsindustrie auch OT- und Produktionssysteme? Antwort
Ja. Zum Audit gehören auch Abhängigkeiten und Schnittstellen zwischen IT und OT, zum Beispiel wie ein Produktionssystem mit dem Netzwerk verbunden ist und wer darauf zugreifen kann. Spezialisierte OT-Penetrationstests sind davon getrennt und werden separat geplant, wenn sie für den Auftrag erforderlich sind.
Lässt sich ein IT-Audit durchführen, ohne die Produktion zu beeinträchtigen? Antwort
Ja. Vor Beginn des Audits werden der Audit-Umfang und die Vorgaben des Werks gemeinsam festgelegt. Die technische Prüfung wird so geplant, dass der laufende Produktionsbetrieb möglichst nicht beeinträchtigt wird und klar ist, welche Bereiche während des Audits beeinträchtigt werden dürfen und welche nicht.
Sollten wir vor einer ERP- oder MES-Migration ein IT-Audit durchführen? Antwort
Ja, insbesondere wenn sich die Migration bereits verzögert oder es noch keinen Abschlusstermin gibt. Im Rahmen des Pleuger-Projekts hat Chudovo eine verzögerte Migration von Oracle zu proAlpha geprüft und einen konkreten Maßnahmenplan erstellt.
Kann der Audit zeigen, welche veralteten Systeme zuerst modernisiert werden sollten? Antwort
Ja. Veraltete Systeme und Risiken im Hinblick auf deren Lebenszyklus gehören zu den zentralen Aspekten des Audits. Die Ergebnisse werden priorisiert, sodass sie direkt in eine Modernisierungs-Roadmap einfließen können.
Welche Ergebnisse sind im Audit enthalten? Antwort
Ein aktuelles Abbild der IT-Landschaft, ein priorisiertes Risikoregister, Erkenntnisse zu Anwendungen und Infrastruktur, eine Übersicht der IT-/OT-Abhängigkeiten sowie eine priorisierte Roadmap für Verbesserungen. Bei Audits im Rahmen einer Migration oder zur Bewertung einer ERP-Landschaft werden zusätzlich ERP-spezifische Erkenntnisse aufgenommen.
Können mehrere Standorte oder Werke auditiert werden? Antwort
Ja. Umfang und Zeitplan werden für jeden Auftrag individuell festgelegt und richten sich nach der Anzahl der Standorte sowie den Unterschieden zwischen ihren IT-Umgebungen.
Nach welchen Standards wird das Audit durchgeführt? Antwort
Der Audit basiert standardmäßig auf dem NIST CSF und der ISO 27001. Bei einem Audit mit OT-Bezug kommen auch NIST SP 800-82 oder IEC 62443 infrage, sofern die entsprechende Expertise vorhanden ist. Regulatorische Rahmenwerke wie NIS2, CRA oder CMMC sind abhängig von der Art des Unternehmens, den Produkten und den jeweiligen Verträgen relevant und werden von Fall zu Fall geprüft.
Audit anfragen