Salta al contenuto principale
Lympha technologies

FAQ - Häufig gestellte Fragen

Echte Fragen - solche, wie wir sie von Kunden, bei Ausschreibungen und in Leistungsbeschreibungen erhalten.

349 Fragen

Unternehmen & Vision 16 Fragen

Wer wir sind, woher wir kommen und wie wir organisiert sind: Standorte, Geschichte, Business Units und die Grundsätze, die unsere Entscheidungen leiten.

Mehr dazu: Über uns Unsere Geschichte Vision Kontakt

Wer ist Lympha Technologies?

Lympha Technologies S.r.l. ist ein Service Provider und Systemintegrator mit eingetragenem Sitz in Bologna (Via Guglielmo Marconi, 32) und operativem Standort in Castel San Pietro Terme (BO). Das Unternehmen plant, betreibt und sichert Rechenzentren, Serverfarmen und IT-Systeme für die lokale öffentliche Verwaltung, das Gesundheitswesen, Großunternehmen und KMU.

faq-domande-frequenti#chi-e-lympha-technologies

Was ist der Ursprung des Namens „Lympha“?

Lympha ist eine altrömische Gottheit des Süßwassers, eine der zwölf duces-Gottheiten der römischen Landwirte. Aus dem Mythos leiten sich drei zentrale Bedeutungen ab: Saft (das, was nährt und wachsen lässt), klar (Klarheit und Transparenz) sowie Inspiration und Weisheit (Wissen, das aus der Quelle fließt).

faq-domande-frequenti#origine-nome-lympha

Wie lange sind Sie schon in dieser Branche tätig?

Seit 2010, als das Projekt „Lympha Tech“ als innovative Geschäftsidee im IKT-Sektor für die Verbreitung von Virtualisierung und Cloud Computing anerkannt wurde. 2011 entstand die S.r.l., inkubiert von ASTER im Projekt WeTECH-OFF. Seit 2014 besteht die Partnerschaft mit Executive Service (heute EXE.IT S.r.l. SB), mit der das Green Data Center 00GATE realisiert wurde.

faq-domande-frequenti#da-quanto-tempo-operate

Wie ist Lympha Technologies organisiert?

Das Unternehmen gliedert sich in 8 spezialisierte Business Units (CNS, PRJ, PCS, SEC, AED, NOC, NET, OTS) mit integrierten Kompetenzzentren, die vertikal in der eigenen Business Unit und übergreifend zur Unterstützung der anderen arbeiten – oder direkt in die IT-Abteilung des Kunden eingebunden sind.

faq-domande-frequenti#come-e-organizzata-lympha

Was bedeutet „Partner, nicht Lieferant“?

Es ist eine der drei Säulen unserer Vision: Wir schaffen langfristig Wert, antizipieren Veränderungen und begleiten die Entscheidungen unserer Kunden. Wir vermeiden Vendor-Lock-in – auch dann, wenn es uns selbst betrifft.

faq-domande-frequenti#partner-non-fornitore

Wo befinden sich Ihre Rechenzentren?

Unser Green Data Center heißt 00GATE und befindet sich in Castel San Pietro Terme (BO), in der Via Antonio Meucci, 24/i/2. Die Daten bleiben ausschließlich in Italien.

faq-domande-frequenti#dove-si-trovano-i-data-center

Wie kann ich Sie kontaktieren?

E-Mail: info@lymphatech.it – Telefon: +39 051 0981815 – Operativer Standort: Via Antonio Meucci, 24/c – 40024 Castel San Pietro Terme (BO). Auf der Website steht ein Kontaktformular mit Auswahl des Interessenbereichs zur Verfügung.

faq-domande-frequenti#come-contattarvi

Gehören Sie dem Climate Neutral Data Center Pact an?

Nein, wir sind dem Climate Neutral Data Center Pact nicht beigetreten; dabei handelt es sich um eine freiwillige Selbstverpflichtung mit Zielhorizont 2030. Bei 00GATE haben wir einen anderen Weg gewählt: von Anfang an so zu planen, dass keine Emissionen entstehen – Holzkonstruktion, Free Cooling ohne Kältemaschinen, 100 % erneuerbare Energie – und dies von einer unabhängigen Stelle mit der Zertifizierung Green Accredia® überprüfen zu lassen.

faq-domande-frequenti#climate-neutral-data-center-pact

Haben Sie strategische Technologiepartnerschaften?

Ja, und sie sind offengelegt: Libraesva, Oplon und Veeam. Es bleiben Entscheidungen, keine Bindungen: Unser Ansatz ist herstellerneutral, und wir integrieren je nach Anwendungsfall Open-Source-Technologien (OpenStack, PostgreSQL, Ollama) oder kommerzielle Lösungen, ohne Sie an einen einzigen Anbieter zu binden – uns eingeschlossen.

faq-domande-frequenti#avete-partnership-tecnologiche

Wie viele Business Units haben Sie?

Acht: CNS (Rechenzentrumsplanung), PRJ (Business Continuity & Disaster Recovery), PCS (Private Cloud Services & IT-Beratung), SEC (IT-Sicherheit), AED (Anwendungen, ERP & Entwicklung), NOC (Network & Security Operations Center), NET (Networking & Unified Communication), OTS (Outsourcing).

faq-domande-frequenti#quante-business-unit-avete

Arbeiten Sie mit der Fashion- und Luxusbranche?

Wir haben kein eigenes Branchenangebot für Fashion und Luxus: Die Branchen, die wir mit spezifischen Inhalten und Kompetenzen abdecken, sind die lokale öffentliche Verwaltung, das Gesundheitswesen, Großunternehmen und KMU. Die Leistungen zu Betriebskontinuität, Datensicherung und Private Cloud sind jedoch branchenübergreifend und werden auf den kritischen Prozess des Kunden ausgelegt, gleich in welchem Sektor.

faq-domande-frequenti#lavorate-con-fashion-luxury

Sind Sie auf die Fertigungsindustrie spezialisiert?

Wir haben weder eine vertikale Spezialisierung auf die Fertigungsindustrie noch ein eigenes OT/ICS-Angebot. Was wir einem Produktionsunternehmen bringen, ist das, was wir für alle tun: Betriebskontinuität, ausgelegt auf die BIA, Datensicherung, Private Cloud und NOC-Betreuung 24×7×365. Umfasst der Perimeter industrielle Netze, ist dies gemeinsam im Einzelfall zu bewerten.

faq-domande-frequenti#siete-specializzati-manufacturing

Wie ist Ihre Geschichte mit OpenStack?

Seit 2010: Das erste Projekt von Lympha war ein Open-Source-Virtualisierungssystem auf Basis von OpenStack, zu einer Zeit, als die Private Cloud noch ein Wagnis war. Diese Wurzel ist im heutigen Ansatz geblieben: offene Standards, keine Bindung an einen proprietären Stack.

faq-domande-frequenti#storia-con-openstack

Sind Sie ein KMU oder ein Großunternehmen?

Wir sind ein strukturiertes KMU: Organisation in acht Business Units mit integrierten Kompetenzzentren, formalisierte Prozesse und ein nach ISO 9001:2015 zertifiziertes Qualitätsmanagementsystem. Die Größe hält uns beweglich; die Organisation erlaubt uns, Enterprise-Projekte und öffentliche Rahmenverträge zu tragen.

faq-domande-frequenti#siete-pmi-o-grande-impresa

Was bedeutet „LEI“ in Ihrer Fußzeile?

Der LEI (Legal Entity Identifier) ist der eindeutige internationale Code, der juristische Personen an den Finanzmärkten identifiziert. Er steht für Transparenz und Compliance und ist besonders für Kunden aus dem Finanzsektor relevant.

faq-domande-frequenti#cosa-significa-lei

Haben Sie außer Bologna weitere Standorte?

Der eingetragene Sitz ist in Bologna (Via Guglielmo Marconi, 32). Der operative Standort ist in Castel San Pietro Terme in der Via Antonio Meucci 24/c, und das Green Data Center 00GATE liegt in derselben Straße bei Hausnummer 24/i/2: Es sind zwei verschiedene Adressen. Wir arbeiten landesweit mit dem SPOC-Modell aus der Ferne und geplanten Einsätzen vor Ort.

faq-domande-frequenti#avete-sedi-oltre-bologna

ITSM & Managed Services 33 Fragen

Die tägliche operative Steuerung der Systeme: SPOC-Modell, ITIL-Prozesse, CMDB/KMDB, gemessene SLAs und Managed Services.

Mehr dazu: ITSM Service Lifecycle & Service Management Recruiting & Competence Center

Was ist ITSM und warum ist es wichtig?

ITSM (Information Technology & System Management) ist die tägliche operative Steuerung der Systeme: Assets, wiederkehrende Verfahren, Verantwortungsebenen und Servicequalität. Wir strukturieren die Verwaltung nach den ITIL-Best-Practices.

faq-domande-frequenti#cos-e-itsm

Was ist der SPOC und wie funktioniert er?

SPOC = Single Point Of Contact: ein einziger Zugang für die Anwender und für die IT-Abteilung des Kunden. Dahinter filtert, klassifiziert und leitet ein Help Desk aus Front- und Backoffice jede Anfrage an den Remote-Support oder an einen Einsatz vor Ort weiter, ohne Hin und Her.

faq-domande-frequenti#cos-e-spoc

Was sind KMDB und CMDB?

KMDB (Knowledge Management Database): gemeinsame Wissensbasis, die mit jedem geschlossenen Ticket wächst. CMDB (Configuration Management Database): stets aktuelle Übersicht der Assets (Seriennummern, technische Datenblätter, Konfigurationen).

faq-domande-frequenti#cosa-sono-kmdb-cmdb

Wie verwalten Sie Störungen?

Jede Störung folgt einem formalisierten Makroprozess: Meldung per Telefon/E-Mail/Ticket → Übernahme durch den SPOC → Klassifizierung und Abgleich mit CMDB/KMDB → Lösung aus der Ferne oder Warteschlange für den Einsatz vor Ort mit Priorität (VIP oder Standard) → Ticketschließung und Aktualisierung der Datenbanken.

faq-domande-frequenti#come-gestite-incident

Was sind SLAs und wie messen Sie sie?

SLA = Service Level Agreement: vereinbarte und gemessene Reaktions- und Lösungszeiten. Die regelmäßige Berichterstattung erlaubt es, den Service anhand von Zahlen zu beurteilen, nicht anhand von Eindrücken.

faq-domande-frequenti#cosa-sono-sla

Kann ich wiederkehrende Tätigkeiten an Ihren SPOC abgeben?

Ja. An unseren SPOC lassen sich wiederkehrende Tätigkeiten abgeben wie die Störungsbearbeitung an Arbeitsplätzen, neue Arbeitsplätze oder Ersatzgeräte, Softwareinstallationen und Kontenverwaltung – alle mit standardisiertem Servicekatalog und nachvollziehbaren Prozessen.

faq-domande-frequenti#delegare-attivita-spoc

Was umfasst der ITSM-Service?

Inventarisierung und Verwaltung von Assets und Konfigurationen; Prozesse für Incident-, Request- und Change-Management; gesteuerte wiederkehrende Verfahren (Updates, Prüfungen, Wartungen); Berichtswesen und vereinbarte SLAs.

faq-domande-frequenti#cosa-comprende-itsm

Ersetzt Ihr ITSM unsere IT-Abteilung?

Nein. Unser Kompetenzzentrum ergänzt Ihre IT-Abteilung: keine Ersetzung, sondern Verstärkung. Richtlinien und Entscheidungen bleiben bei Ihrem IT-Manager.

faq-domande-frequenti#itsm-sostituisce-it-interno

Was ist FinOps und wenden Sie es an?

FinOps ist die Disziplin, die Cloud-Kosten mit Transparenz und Verantwortlichkeit steuert. Wir wenden sie im VDC GREEN an (Pay-per-Use-Gebühr ohne Verbrauchsschwellen) und helfen Kunden, die Ausgaben in hybriden Umgebungen zu optimieren.

faq-domande-frequenti#cos-e-finops

Machen Sie auch DevOps?

Ja, wo das Projekt es erfordert: CI/CD-Pipelines, Containerisierung und Infrastrukturautomatisierung, ausgeführt im Perimeter des Kunden. Das VDC GREEN stellt REST-APIs bereit, gerade damit es von diesen Werkzeugen gesteuert werden kann.

faq-domande-frequenti#fate-devops

Wie sieht Ihr agiler Ansatz aus?

In der Softwareentwicklung (AED) nutzen wir agile Methoden mit iterativen Releases, kontinuierlichem Feedback und Kurskorrekturen. Für die Infrastruktur wenden wir Plan-Do-Check-Act-Zyklen (PDCA) an.

faq-domande-frequenti#approccio-agile

Verwalten Sie den Servicekatalog?

Ja. Der standardisierte Servicekatalog ist Teil des SPOC-Modells: Jede Leistung (neuer Arbeitsplatz, Austausch, Installationen) ist mit definierten SLAs, Fristen und Verantwortlichkeiten beschrieben.

faq-domande-frequenti#gestite-service-catalog

Machen Sie neben Incident- auch Problem-Management?

Ja. Neben der Störungsbearbeitung führen wir Ursachenanalysen (Root Cause Analysis) durch, um Wiederholungen zu vermeiden, und ergänzen die KMDB um dauerhafte Workarounds.

faq-domande-frequenti#problem-management

Wie bearbeiten Sie Change Requests?

Jede Änderung folgt einem formalisierten Prozess: Antrag → Folgenabschätzung → Genehmigung → Terminplanung → Umsetzung → Prüfung → dokumentierter Abschluss.

faq-domande-frequenti#come-gestite-change-request

Erstellen Sie Service-Level-Berichte?

Ja. Regelmäßige Berichte (monatlich/vierteljährlich) mit Service-KPIs: Reaktionszeiten, Lösung beim Erstkontakt, Verfügbarkeit, geöffnete und geschlossene Tickets je Kategorie.

faq-domande-frequenti#service-level-reporting

Verwalten Sie Software-Assets und Lizenzen?

Ja. Die CMDB umfasst nicht nur Hardware, sondern auch Softwarelizenzen mit Laufzeiten, Verlängerungen und Optimierung (z. B. Erkennung nicht genutzter Lizenzen).

faq-domande-frequenti#gestite-asset-licenze

Bieten Sie User-Provisioning-Leistungen an?

Ja. Der Prozess für einen neuen Arbeitsplatz umfasst die Kontoeinrichtung, die Vergabe von Berechtigungen und die Softwarekonfiguration nach Katalog, mit vollständigem Audit-Trail.

faq-domande-frequenti#user-provisioning

Was bedeutet Co-Sourcing?

Beim Co-Sourcing bleiben Richtlinien und Entscheidungen bei Ihrem IT-Manager, während wir die wiederkehrenden operativen Tätigkeiten übernehmen. Es ist ein Modell zwischen Insourcing und vollständigem Outsourcing.

faq-domande-frequenti#co-sourcing

Übernehmen Sie das Patch-Management?

Ja. Patches für Betriebssystem, Middleware und Anwendungen werden geplant, in einer Staging-Umgebung getestet und in vereinbarten Zeitfenstern ausgerollt, mit Compliance-Berichten.

faq-domande-frequenti#patch-management

Haben Sie ein eigenes Ticketing-Werkzeug?

Wir nutzen Open-Source-Werkzeuge für Ticketing, Inventarisierung und Discovery, integriert mit CMDB und KMDB. Das ist stimmig zum Rest: keine Lizenzbindung an das System, das die Historie Ihres Service verwahrt, und die Möglichkeit, sie mitzunehmen.

faq-domande-frequenti#tool-ticketing

Betreuen Sie neben Windows auch Mac-Arbeitsplätze?

Ja. Unser SPOC unterstützt plattformübergreifende Umgebungen: Windows, macOS und Linux, mit spezifischen Verfahren für jedes Betriebssystem.

faq-domande-frequenti#supportate-mac

Wie handhaben Sie VIP-Warteschlangen?

Kritische Anwender (Führungskräfte, Schlüsselrollen) haben im SPOC-System vorrangige Warteschlangen mit verkürzten Reaktions-SLAs und direkter Eskalation.

faq-domande-frequenti#code-vip

Bieten Sie ein Onboarding für neue Mitarbeitende an?

Ja, als Paket im SPOC-Katalog: Kontoerstellung, Ausstattung mit Hard- und Software, Grundschulung, Integration mit Active Directory und HR-Systemen.

faq-domande-frequenti#onboarding-dipendenti

Übernehmen Sie die Außerbetriebnahme von Arbeitsplätzen?

Ja. Der Prozess umfasst: Rücknahme des Geräts, sicheres Löschen der Daten (Wiping), Aktualisierung der CMDB und gegebenenfalls Wiederverwendung oder zertifizierte Entsorgung als Elektroaltgerät.

faq-domande-frequenti#decommissioning-postazioni

Machen Sie Capacity Planning?

Ja. Wir beobachten Nutzungstrends, um Erweiterungsbedarf (Speicher, Rechenleistung, Netz) vorauszusehen, und verknüpfen das Capacity Planning mit dem DCMM.

faq-domande-frequenti#capacity-planning

Wie kommunizieren Sie Wartungsarbeiten?

Geplante Benachrichtigungen per E-Mail oder Ticket mit Vorlauf, vereinbartem Zeitfenster und einem Bericht nach dem Eingriff mit Prüfung des ordnungsgemäßen Betriebs.

faq-domande-frequenti#comunicazione-maintenance

Bieten Sie IT Asset Management (ITAM) an?

Ja. Vollständiges ITAM mit physischer und logischer Inventarisierung, Nachverfolgung des Lebenszyklus, Kostenoptimierung, Lizenz-Compliance und Berichten für die Geschäftsleitung.

faq-domande-frequenti#itam

Betreiben Sie mandantenfähige Umgebungen?

Ja, vor allem im VDC GREEN, wo jeder Kunde seinen eigenen isolierten Stack hat. Die Mandantenfähigkeit ist in unserer OpenStack-Architektur nativ angelegt.

faq-domande-frequenti#ambienti-multi-tenant

Was ist Service Portfolio Management?

Es ist die strategische Steuerung aller IT-Services: welche aktiviert, welche eingestellt und in welche investiert wird. Wir verbinden es mit der IT-Governance, um die IT am Geschäft auszurichten.

faq-domande-frequenti#service-portfolio-management

Wie führen Sie die Wissensdatenbank strukturiert?

Die KMDB ist eine Wissensbasis, gegliedert in kategorisierte Artikel (gelöste Störungen, Workarounds, Verfahren), durchsuchbar für Mitarbeitende und Endanwender.

faq-domande-frequenti#knowledge-base-strutturata

Bieten Sie Vendor Management an?

Ja. Wir können als Vermittler gegenüber anderen Lieferanten auftreten (Internetanbieter, Softwarehersteller, andere MSP) und SLAs, Eskalationen und Berichte koordinieren.

faq-domande-frequenti#vendor-management

Wie messen Sie die Kundenzufriedenheit?

Über die Rückmeldung beim Schließen des Tickets und über die regelmäßige Serviceberichterstattung, die der eigentliche Maßstab ist: Reaktions- und Lösungszeiten, Lösung beim Erstkontakt, Verfügbarkeit. Die Reviews mit dem Kunden werden im Servicevertrag vereinbart.

faq-domande-frequenti#customer-satisfaction

Bieten Sie auch einen Service Desk rund um die Uhr?

Das NOC arbeitet 24×7×365 und überwacht Systeme, Netze und Anwendungen. Der an die Anwender gerichtete Service Desk hat dagegen vertraglich festgelegte Zeiten, bei Bedarf mit Erweiterungen am Abend oder an Feiertagen: Es handelt sich um zwei getrennte Einheiten, die separat dimensioniert werden müssen.

faq-domande-frequenti#service-desk-24-7

Datensicherung & Wiederherstellung 27 Fragen

Backup, Aufbewahrung, Restore-Tests und Schutz der Daten: warum Kopien zu haben nicht bedeutet, wieder anfahren zu können.

Mehr dazu: Data Protection Business Continuity & DR

Was ist DPaaS?

DPaaS (Data Protection as a Service) ist der Managed-Backup-Service mit Pay-per-Use-Gebühr: Kosten jederzeit unter Kontrolle, keine Anfangsinvestition. Er eröffnet den Weg zum Disaster Recovery auch denen, die kein Budget für große Projekte haben.

faq-domande-frequenti#cos-e-dpaas

Was sind RPO und RTO?

Es sind die beiden Kennzahlen der Betriebskontinuität: RPO (Recovery Point Objective) = wie viele Daten ich mir zu verlieren leisten kann; RTO (Recovery Time Objective) = wie schnell ich wieder anfahren muss. Sie sind im Vokabular der ISO 22300 definiert und werden von ISO 22301 und ISO/IEC 27031 verwendet. Ihren Wert legt die Business Impact Analysis fest, nicht der Technologiekatalog.

faq-domande-frequenti#cosa-sono-rpo-rto

Was ist das RPO-RTO-Kontinuum?

Datensicherung ist kein Produkt, sondern eine Position auf einem Kontinuum. Links das Backup (niedrige Kosten, Wiederanlauf in Tagen oder Stunden), in der Mitte Rapid Data Recovery (Minuten oder Sekunden), rechts Continuous Availability (kein Datenverlust, höchste Kosten).

faq-domande-frequenti#continuum-rpo-rto

Welche Backup-Stufen gibt es?

Das Sieben-Stufen-Modell (SHARE 1992, später IBM) beschreibt, wie schnell der Wiederanlauf gelingt. Die unteren Stufen leben allein auf dem Core Site mit Backup und asynchroner Replikation: Wiederanlauf in Tagen oder Stunden. Die mittleren Stufen ergänzen einen DR-Standort mit synchroner Replikation und Servern im Standby: Minuten oder Sekunden. Die oberen Stufen sind Hochverfügbarkeit zwischen Standorten mit dem Ziel, keine Daten zu verlieren.

faq-domande-frequenti#tier-backup

Ist DPaaS DSGVO-konform?

Ja. Der Schutz steht im Einklang mit der DSGVO und den Unternehmensrichtlinien, und die Daten werden in einem emissionsfreien Rechenzentrum in Italien verwahrt.

faq-domande-frequenti#dpaas-gdpr

Was kostet DPaaS?

Die Gebühr folgt dem Pay-per-Use-Prinzip: Kosten jederzeit unter Kontrolle, keine Anfangsinvestition (CAPEX). Es sind Betriebskosten (OPEX), vertraglich bemessen.

faq-domande-frequenti#costo-dpaas

Wie kommt man von DPaaS zum Disaster Recovery?

DPaaS ist der Einstieg in das Disaster Recovery. Mit unserem geführten Weg in 5 Phasen (Assessment/BIA → Zielarchitektur → Sicherheit → Umsetzung und Tests → kontinuierliche Verbesserung) geht es strukturiert voran.

faq-domande-frequenti#da-dpaas-a-dr

Warum genügt ein Backup nicht?

Kopien zu haben bedeutet nicht, wieder anfahren zu können. Den Unterschied machen vier Dinge: klare Ziele (RTO und RPO), eine Folgenabschätzung (BIA), echte Restore-Tests und jemand, der die Jobs täglich im Blick hat.

faq-domande-frequenti#perche-backup-non-basta

Welche Backup-Technologien setzen Sie ein?

Wir wählen die Technologie nach dem Anwendungsfall, nicht nach der Preisliste: Zu den offengelegten Technologiepartnern gehört Veeam für Backup, Replikation und Ransomware-Recovery, und wir nutzen Open-Source-Lösungen dort, wo sie die richtige Antwort sind. In allen Fällen ist die Zielinfrastruktur unser Rechenzentrum, und die Betreuung liegt beim NOC.

faq-domande-frequenti#tecnologie-backup

Was ist Continuous Data Protection (CDP)?

CDP ist eine Technik, die jede Datenänderung in Echtzeit erfasst und so Wiederherstellungen zu jedem beliebigen Zeitpunkt ermöglicht. Sie ist nützlich für Datenbanken und Workloads mit hohem Transaktionsaufkommen.

faq-domande-frequenti#continuous-data-protection

Was ist Vault Backup?

Vault Backup ist eine unveränderliche Kopie der Daten, geschützt vor versehentlichem Löschen oder Ransomware und in einer isolierten (air-gapped) Umgebung aufbewahrt.

faq-domande-frequenti#vault-backup

Sind Ihre Backups unveränderlich?

Ja, auf Wunsch konfigurieren wir eine unveränderliche Aufbewahrung (WORM), um vor Ransomware und internen Manipulationen zu schützen, im Einklang mit der Best Practice 3-2-1-1-0.

faq-domande-frequenti#backup-immutabili

Befolgen Sie die 3-2-1-1-0-Regel?

Ja: 3 Kopien der Daten, 2 verschiedene Medien, 1 Kopie außer Haus (in unserem Rechenzentrum), 1 offline oder unveränderlich, 0 Fehler dank regelmäßiger Restore-Tests.

faq-domande-frequenti#regola-3-2-1-1-0

Sichern Sie VMware-Umgebungen?

Ja, mit Technologien speziell für die VMware-Virtualisierung (vSphere, vCloud Director), Backup auf VM-Ebene, Wiederherstellung einzelner Dateien und Instant Recovery.

faq-domande-frequenti#backup-vmware

Sichern Sie strukturierte Datenbanken?

Ja: SQL Server, PostgreSQL, Oracle und MySQL mit anwendungsbewusstem Backup, garantierter Konsistenz und Point-in-Time-Recovery.

faq-domande-frequenti#backup-database

Sichern Sie Microsoft 365?

Ja. Backup von Exchange-E-Mails, SharePoint, OneDrive und Teams mit konfigurierbarer Aufbewahrung und granularer Wiederherstellung, denn Microsoft garantiert den Dienst, nicht aber die Nutzerdaten.

faq-domande-frequenti#backup-microsoft-365

Sichern Sie Kubernetes-Umgebungen?

Containerisierte Workloads lassen sich wie alle anderen schützen, doch muss entschieden werden, was das Datum wirklich ist: die persistenten Volumes und die Konfigurationen, nicht die Container, die sich definitionsgemäß neu erzeugen. Das ist eine Bewertung, die im Projekt gemeinsam mit denen zu treffen ist, die das Cluster betreiben.

faq-domande-frequenti#backup-kubernetes

Sichern Sie Dateiserver und NAS?

Ja, mit Deduplizierung, Komprimierung und Replikation in unser Green-Rechenzentrum für höchste Effizienz bei Kosten und Speicherplatz.

faq-domande-frequenti#backup-file-server-nas

Bieten Sie Backup as a Service (BaaS)?

Ja, das ist Teil von DPaaS: Pay-per-Use-Gebühr, Infrastruktur inbegriffen, Überwachung durch das NOC und regelmäßige Restore-Tests.

faq-domande-frequenti#baas

Wie lang ist die übliche Aufbewahrungsfrist?

Eine „übliche“ Aufbewahrungsfrist gibt es nicht: Sie wird im Vertrag festgelegt, ausgehend von den regulatorischen Pflichten der Branche und den Ergebnissen der BIA. Ein wiederkehrendes Schema verbindet kurzfristige tägliche Kopien mit mittelfristigen wöchentlichen und monatlichen Kopien sowie jährlichen Kopien dort, wo die Aufbewahrung gesetzlich vorgeschrieben ist – das ist jedoch ein Ausgangspunkt, keine Preisliste.

faq-domande-frequenti#retention-tipica

Bleiben die Backup-Daten in Italien?

Ja, alle Backups liegen im Rechenzentrum 00GATE in Castel San Pietro Terme (BO), niemals im Ausland.

faq-domande-frequenti#backup-in-italia

Wie schützen Sie Backups vor Ransomware?

Mit Unveränderlichkeit, logischem Air-Gap, Netzsegmentierung, Anomalieüberwachung, Mehrfaktor-Authentifizierung und geprüften Restore-Tests.

faq-domande-frequenti#protezione-backup-ransomware

Was ist ein Backup Service Level Agreement?

Ein spezifisches SLA, das Folgendes festlegt: Backup-Häufigkeit, Aufbewahrung, RPO, Wiederherstellungszeiten, Berichtswesen und regelmäßige Tests.

faq-domande-frequenti#backup-sla

Sichern Sie IaaS-Umgebungen in der Public Cloud?

Ja, auch Workloads auf AWS, Azure oder GCP lassen sich in unser Rechenzentrum sichern – für Datensouveränität und Schutz vor Lock-in.

faq-domande-frequenti#backup-cloud-pubblici

Replizieren Sie Backups geografisch?

Ja, konfigurierbar zwischen Core Site und DR-Standort, synchron oder asynchron je nach Ziel-RPO.

faq-domande-frequenti#replica-geografica

Wie überwachen Sie die Backup-Jobs?

Das NOC überwacht alle Jobs rund um die Uhr, mit automatischen Warnmeldungen bei Fehlern, Berichten und proaktivem Eingreifen.

faq-domande-frequenti#monitoraggio-job-backup

Sind die Backups verschlüsselt?

Ja, Ende-zu-Ende-Verschlüsselung mit AES-256 sowohl bei der Übertragung als auch im Ruhezustand, mit Schlüsseln, die nach der Richtlinie des Kunden verwaltet werden.

faq-domande-frequenti#backup-crittografati

Business Continuity & DR 25 Fragen

Business Impact Analysis, RTO und RPO je Dienst, Kontinuitätspläne und Disaster Recovery auf die Probe gestellt.

Mehr dazu: Business Continuity & DR Data Protection

Was ist der Unterschied zwischen Business Continuity und Disaster Recovery?

Disaster Recovery ist das, was einen beherrschten Vorfall von einem Stillstand des Geschäftsbetriebs trennt. Business Continuity ist die Ebene darüber: Systeme, die niemals stehenbleiben (Continuous Availability, kein Datenverlust), typischerweise in einer Architektur mit drei Rechenzentren.

faq-domande-frequenti#differenza-bc-dr

Was ist eine Business Impact Analysis (BIA)?

Die BIA ist die Analyse, die die Geschäftsprozesse ordnet, misst, was geschieht, wenn jeder einzelne stillsteht, und RTO und RPO je Kritikalitätsstufe festlegt. Die Wiederanlaufziele bestimmt die BIA, nicht der Technologiekatalog.

faq-domande-frequenti#business-impact-analysis

Was ist ein Disaster Recovery Plan (DRP)?

Der DRP ist der strukturierte Plan, der beschreibt, wie kritische Dienste nach einem katastrophalen Ereignis wieder aktiviert werden – mit Machbarkeitsstudie, Marktvergleich, Entwurf der Teilsysteme, Umsetzung und regelmäßigen Tests.

faq-domande-frequenti#disaster-recovery-plan

Warum muss ein DR-Plan getestet werden?

Ein ungetesteter Plan ist kein Plan. Ein Betriebsstillstand ist nicht der richtige Moment, um festzustellen, dass das Backup nicht funktioniert oder die Verfahren unvollständig sind. Tests mit gestoppter Zeit sind fester Bestandteil des Service.

faq-domande-frequenti#piano-dr-testato

Welche Normen gelten für die Kontinuität?

ISO 22301 (Betriebskontinuität), ISO/IEC 27031 (Brücke zwischen Kontinuität und Informationssicherheit), ISO/IEC 27001 (Maßnahme 5.30 der Fassung von 2022: geplante und getestete IKT-Bereitschaft).

faq-domande-frequenti#normativa-continuita

Für welche Branchen ist DR am wichtigsten?

Für Organisationen mit kritischen Diensten: Gesundheitswesen, lokale öffentliche Verwaltung, Produktion, Finanzwesen – und für alle, die ausgerechnet haben, was eine Stunde Stillstand kostet.

faq-domande-frequenti#settori-dr

Lässt sich DR mit anderen Leistungen verbinden?

Ja. Die Verzahnung mit Datensicherung und NOC ist naheliegend: Wer überwacht, weiß auch, wie man wieder anfährt. Das gesamte Programm folgt dem Plan-Do-Check-Act-Zyklus.

faq-domande-frequenti#integrazione-dr

Was ist Prozessresilienz?

Es ist die Verlagerung des Ziels vom System auf den Prozess: nicht „wie lange brauche ich, um den Server wieder hochzufahren“, sondern „der Prozess läuft weiter, während der Vorfall andauert“. Das erfordert an mehreren Standorten aktive Architekturen und ist das obere Band des Kontinuums, das in unserem Schema Continuous Availability heißt.

faq-domande-frequenti#continuous-process-resilience

Bieten Sie Disaster Recovery as a Service (DRaaS)?

Ja: Wiederanlaufinfrastruktur in unserem Rechenzentrum, dokumentierte Failover- und Failback-Verfahren und regelmäßige Tests mit gestoppter Zeit. Die Ziele für RTO und RPO sind keine Preisliste: Sie ergeben sich aus der Business Impact Analysis und werden in den Servicevertrag geschrieben, wo sie zu überprüfbaren Zusagen werden.

faq-domande-frequenti#draas

Was kostet DRaaS im Vergleich zu einem klassischen Projekt?

Es gibt keinen für alle gültigen Prozentsatz: Es hängt von den geforderten RTO und RPO ab, vom Datenvolumen und davon, wie viel repliziert werden muss. Der strukturelle Vorteil von DRaaS liegt woanders: Das Pay-per-Use-Modell verwandelt eine Anfangsinvestition (CAPEX) in eine laufende Gebühr (OPEX) und macht Disaster Recovery auch für jene erreichbar, die sich keinen zweiten Standort leisten konnten. Die Dimensionierung geht immer von der BIA aus.

faq-domande-frequenti#costo-draas

Führen Sie Disaster-Recovery-Tests durch?

Ja, verpflichtende regelmäßige Tests: Tabletop (Simulation), partieller Failover und vollständiger Failover, mit Bericht und Maßnahmenplan.

faq-domande-frequenti#test-dr

Was ist Ihr garantiertes Mindest-RTO?

Das RTO wählt man nicht aus einer Preisliste: Es ergibt sich aus der Business Impact Analysis, und danach kauft man die Architektur, die es trägt. Auf dem Kontinuum reicht die Spanne vom Backup (Wiederanlauf in Stunden oder Tagen) über Rapid Data Recovery (Minuten) bis zur Continuous Availability (ohne Unterbrechung). Der garantierte Wert wird nach dem Assessment in den Servicevertrag geschrieben und muss mit Tests unter gestoppter Zeit nachgewiesen werden.

faq-domande-frequenti#rto-minimo

Was ist Ihr garantiertes Mindest-RPO?

Das hängt von der gewählten Architektur ab: Bei synchroner Replikation ist das Ziel kein Datenverlust, bei asynchroner Replikation bemisst es sich in Minuten, bei bloßem periodischem Backup im Abstand zwischen zwei Kopien. Welches Maß für Sie tragfähig ist, bestimmt die BIA, die den Datenverlust ins Verhältnis zum entstehenden Schaden setzt.

faq-domande-frequenti#rpo-minimo

Unterstützen Sie automatischen Failover?

Ja, für Workloads mit anspruchsvollen RTO-Vorgaben. Der Failover wird von Monitoring- und Orchestrierungssystemen gesteuert.

faq-domande-frequenti#failover-automatico

Was ist Failback und wie handhaben Sie es?

Failback ist die Rückkehr in die primäre Umgebung nach dem Vorfall. Wir handhaben ihn mit dokumentierten Verfahren, Datensynchronisation und Konsistenzprüfungen.

faq-domande-frequenti#failback

Funktioniert DR auch für hybride Cloud-Umgebungen?

Ja. Hybride Architekturen (on-premise + VDC + Public Cloud) mit über alle Umgebungen hinweg orchestriertem DR.

faq-domande-frequenti#dr-cloud-ibridi

Wie verbinden Sie DR und Cybersicherheit?

Die DR-Pläne umfassen Szenarien zur Wiederherstellung nach Cyberangriffen (Ransomware, Datenschutzverletzung), mit Wiederherstellung aus unveränderlichen Backups und Bereinigungsverfahren.

faq-domande-frequenti#dr-cybersecurity

Bieten Sie neben dem DR-Plan auch Business Continuity Planning?

Unser Beitrag endet dort, wo die IT endet, und das gehört gesagt: BIA, RTO- und RPO-Ziele je Prozess, Kontinuitätsarchitekturen, Tests unter gestoppter Zeit und Störungsmanagement. Ein vollständiger Notfallplan für den Geschäftsbetrieb umfasst auch Menschen, Logistik und Nicht-IT-Lieferanten: Diese Bereiche bleiben bei der Organisation oder ihren Beratern.

faq-domande-frequenti#bcp-oltre-drp

Was ist Krisenmanagement in einem Kontinuitätsplan?

Es ist der Teil, der die Menschen und die Kommunikation während eines schweren Ereignisses betrifft: wer wen benachrichtigt, in welchen Fristen und gegenüber welchen Ansprechpartnern. Das ist keine Leistung, die wir erbringen. Was wir bereitstellen, ist die technische Voraussetzung: nachvollziehbare Eskalationen, jederzeit bekannter Systemzustand und gemessene Wiederherstellungszeiten, damit derjenige, der kommuniziert, weiß, wovon er spricht.

faq-domande-frequenti#crisis-management

Bewerten Sie das Lieferkettenrisiko?

Im IT-Perimeter ja, und es gehört zur Überlegung über die Kontinuität: von welchen Lieferanten ein kritischer Dienst abhängt, was geschieht, wenn einer ausfällt, welche Alternativen bestehen. Die Bewertung des Lieferrisikos über die gesamte Kette des Unternehmens ist dagegen eine weiter reichende Aufgabe, die der Organisation obliegt.

faq-domande-frequenti#supply-chain-risk

Wie sichern Sie die Kontinuität in Pandemie- oder geopolitischen Szenarien?

Mit Kontinuitätsplänen, die auch die Menschen betreffen und nicht nur die Systeme: Arbeit aus der Ferne für die Funktionen, die das erlauben, NOC-Betreuung, die nicht von einem einzigen Standort abhängt, und dokumentierte Betriebsverfahren, damit jede diensthabende Person weiß, was zu tun ist. Die konkreten Szenarien werden gemeinsam mit dem Kunden im Notfallplan festgelegt.

faq-domande-frequenti#continuita-pandemica

Unterstützen Sie Multi-Cloud-Umgebungen im DR?

Ja. DR, das Workloads auf AWS, Azure, GCP und in unserem VDC einbezieht, mit zentraler Orchestrierung.

faq-domande-frequenti#dr-multi-cloud

Was ist das DR-Runbook?

Ein operatives Dokument Schritt für Schritt, das beschreibt, wie das DR aktiviert wird: wer was tut, in welcher Reihenfolge, mit welchen Werkzeugen und Prüfungen.

faq-domande-frequenti#runbook-dr

Wie oft aktualisieren Sie die DR-Pläne?

Mindestens jährlich oder bei wesentlichen Änderungen (neue Systeme, Fusionen und Übernahmen, regulatorische Änderungen).

faq-domande-frequenti#aggiornamento-piani-dr

Sind die DR-Tests in der Gebühr enthalten?

Die geplanten Tests sind Teil des Service und werden im Vertrag vereinbart: Ein ungetesteter Kontinuitätsplan ist kein Plan. Zusätzliche oder außerplanmäßige Durchläufe werden gesondert angeboten.

faq-domande-frequenti#test-dr-canone

Cybersicherheit 25 Fragen

Assessments, Penetrationstests (auch von KI-Bots und -Agenten), Incident Response und Schutz der Identität.

Mehr dazu: Cybersecurity NOC & Monitoring

Was umfasst die Leistung Cybersicherheit?

Vulnerability Assessment und Penetrationstest mit individueller Berichterstattung; Sicherheit von Webanwendungen; Reverse Engineering und Code-Review; Log-Management, Datenanalyse und Korrelationen; Identity Management und Zugriffskontrolle; Reaktion auf Vorfälle (Malware, Datenschutzverletzung).

faq-domande-frequenti#cosa-comprende-cybersecurity

Was ist das Configuration & Architecture Review?

Es ist die erste Analyseebene: Wir prüfen, ob die wesentlichen Komponenten nach den Best Practices des Herstellers und den Branchenstandards konfiguriert sind, mit Augenmerk auf die Trennung (SAFE), das Berechtigungsmodell (Prinzip der geringsten Rechte) und die Kernfunktionen.

faq-domande-frequenti#configuration-architecture-review

Führen Sie Penetrationstests von Netzen und Anwendungen durch?

Ja. Der Netzwerk-Penetrationstest bewertet Erreichbarkeit und Exposition der kritischen Komponenten: Erfassung offener Ports und Dienste, bekannte Schwachstellen, Segmentierungs- und Firewall-Richtlinien. Wir gehen ihn aus zwei Blickwinkeln an – Cybersicherheit sowie Systeme und Infrastruktur.

faq-domande-frequenti#network-penetration-test

Was ist ein LLM-Penetrationstest?

Es ist ein Test speziell für Szenarien, in denen Bots und KI-Agenten mit PAM-Systemen zusammenwirken. Wir prüfen, ob sie sich durch Prompt Injection, Jailbreak oder Missbrauch der Autorisierungsabläufe manipulieren lassen, um unbefugten Zugang zu erlangen.

faq-domande-frequenti#llm-penetration-test

Führen Sie ein SSO- und Identity-Integration-Review durch?

Ja. Ist die Plattform mit SSO (SAML 2.0, OIDC, AD/LDAP) verbunden, prüfen wir deren Umsetzung: Validierung der Authentifizierungsabläufe, Sitzungsverwaltung und Robustheit der Vertrauenskette.

faq-domande-frequenti#sso-identity-integration-review

Wie gehen Sie mit Sicherheitsvorfällen um?

Bearbeitung von Malware und Datenschutzverletzungen mit Analyse des Einfallsvektors und der Remoteverbindungen; Bereinigung des Informationssystems und Behebung der ausgenutzten Schwachstelle; Einsatz mit individuellen SLAs, auch innerhalb von 24 Stunden nach dem Anruf.

faq-domande-frequenti#gestione-incidenti-sicurezza

Was ist Web Application Firewall as a Service?

Es ist eine WAF, die als Managed Service erbracht wird und Webanwendungen vor Angriffen wie SQL-Injection, XSS und weiteren OWASP-Bedrohungen schützt, ohne dedizierte Hardware zu erfordern.

faq-domande-frequenti#waf-as-service

Wie werden die Testbefunde eingestuft?

Zum Abschluss der Arbeiten erstellen wir einen ausführlichen Bericht mit nach Risikostufe eingeordneten Befunden – kritisch, hoch, mittel, niedrig – und praktischen Hinweisen zur Behebung für jeden einzelnen Punkt.

faq-domande-frequenti#classificazione-findings

Ist Cybersicherheit für die öffentliche Verwaltung wichtig?

Ja. Die ACN-Vorgaben zur Cloud für die öffentliche Verwaltung und die NIS2-Richtlinie verlangen Souveränität und Lokalisierung der Daten sowie angemessene Sicherheitsmaßnahmen. Unsere Private Cloud ist ein eigener Perimeter, in Italien.

faq-domande-frequenti#cybersecurity-pa

Was ist ein SOC und haben Sie eines?

Ein SOC (Security Operation Center) ist die Einheit, die Sicherheitsvorfälle fortlaufend überwacht, erkennt und darauf reagiert. Was Lympha hat, ist das NOC – Network & Security Operations Center – rund um die Uhr 24×7×365 aktiv bei der Überwachung von Systemen, Netzen und Anwendungen, mit Eskalations- und Störungsmanagementverfahren. Offensive Analysen (Assessments und Penetrationstests) werden als Projekte von der Business Unit SEC erbracht, nicht als dauerhafte Betreuung.

faq-domande-frequenti#cos-e-soc

Was ist Threat Hunting?

Es ist die proaktive Suche nach Bedrohungen, die bereits in einer Infrastruktur vorhanden sind, statt auf einen Alarm zu warten. Wir erbringen es nicht als dauerhaften Service: Unser Bereich sind beauftragte Assessments und Penetrationstests, das Störungsmanagement und die NOC-Betreuung. Wo eine dauerhafte Hunting-Fähigkeit nötig ist, muss sie als eigenes Projekt gemeinsam mit Ihnen aufgebaut werden.

faq-domande-frequenti#threat-hunting

Was ist ein Purple Team?

Es ist die gemeinsame Arbeit derer, die angreifen (Red Team), und derer, die verteidigen (Blue Team), gedacht so, dass jede Simulation eine messbare Verbesserung der Abwehr hervorbringt statt bloß eines Zeugnisses. Unser typischer Beitrag liegt auf der analytischen Seite: Penetrationstests, Configuration & Architecture Review und ein Maßnahmenplan mit nach Risiko geordneten Befunden.

faq-domande-frequenti#purple-team

Was ist Red Teaming?

Es ist die realitätsnahe Simulation eines fortgeschrittenen Angreifers, der versucht, eine Organisation über mehrere Wege zugleich zu kompromittieren: Phishing, Social Engineering, Exploits, laterale Bewegung. Es ist eine andere Übung als der Perimeter-Penetrationstest, den wir erbringen und dessen Ziel und Umfang vorab vereinbart werden.

faq-domande-frequenti#red-teaming

Was ist Cyber Threat Intelligence (CTI)?

Es ist das Sammeln und Auswerten von Informationen über Akteure, Techniken und Kompromittierungsindikatoren, um Angriffen zuvorzukommen, statt sie zu erleiden. Wir erbringen es nicht als Abonnement: Öffentliche Intelligence-Quellen fließen in unsere Assessments und in das Schwachstellenmanagement ein.

faq-domande-frequenti#cyber-threat-intelligence

Was ist PAM (Privileged Access Management)?

PAM (Privileged Access Management) ist die Plattform, die privilegierte Konten verwahrt und kontrolliert: Zugangsdaten im Tresor, Aufzeichnung der Sitzungen, Zugriff nur dann, wenn er gebraucht wird, Genehmigungsabläufe. Es ist der Perimeter, auf dem unser Security Assessment aufsetzt: Wer das PAM kontrolliert, hat die Schlüssel zum Königreich, und es muss geprüft werden, dass nur die Befugten sie nutzen.

faq-domande-frequenti#pam

Was ist Message Hardening?

Härtung der Nachrichtensysteme (E-Mail, Chat) mit Schutz vor Phishing und Spoofing (SPF, DKIM, DMARC) sowie Ende-zu-Ende-Verschlüsselung.

faq-domande-frequenti#message-hardening

Was ist Cloud Native Security?

Es ist Sicherheit, die für Container-Umgebungen gedacht ist: Scannen der Images, Schutz zur Laufzeit, Durchsetzung von Richtlinien, Zero-Trust-Netzwerk zwischen den Diensten. Wir befassen uns damit, wenn der zu bewertende Perimeter sie umfasst, im Rahmen der Konfigurations- und Architektur-Assessments.

faq-domande-frequenti#cloud-native-security

Was ist SecOps?

Verzahnung von Security- und Operations-Teams für eine schnellere Reaktion auf Vorfälle, Automatisierung der Playbooks und kürzere Zeiten bis zur Behebung.

faq-domande-frequenti#secops

Was ist eine Zero-Trust-Architektur?

Ein Sicherheitsmodell, das standardmäßig nichts vertraut: fortlaufende Prüfung von Identität, Gerät und Kontext bei jedem Zugriff auf Ressourcen.

faq-domande-frequenti#zero-trust-architecture

Setzen Sie Zero Trust um?

Die Zero-Trust-Grundsätze – fortlaufende Identitätsprüfung, geringste Rechte, Segmentierung – sind jene, nach denen wir Architekturen in unseren Assessments bewerten, insbesondere im Configuration & Architecture Review und im SSO & Identity Integration Review. Ein vollständiges Zero-Trust-Programm ist allerdings ein mehrjähriger Weg der Organisation und kein Produkt, das man installiert.

faq-domande-frequenti#implementate-zero-trust

Was ist EDR/XDR?

EDR (Endpoint Detection & Response) überwacht die Endgeräte und zeichnet auffälliges Verhalten auf; XDR überträgt dieselbe Logik auf Netz, Cloud und Identität. Es sind Technologien, die wir bei Kunden installiert vorfinden und deren Konfiguration und Wirksamkeit wir in den Assessments prüfen; ihr laufender Betrieb wird im Einzelfall bewertet.

faq-domande-frequenti#edr-xdr

Was ist ein Vulnerability-Management-Programm?

Ein strukturiertes Programm zum Scannen, Priorisieren und Beheben von Schwachstellen mit KPIs und fortlaufender Berichterstattung.

faq-domande-frequenti#vulnerability-management-program

Was ist Adversary Emulation?

Es ist das Nachbilden der Taktiken und Techniken eines bestimmten Angreifers, katalogisiert in Rahmenwerken wie MITRE ATT&CK, um zu prüfen, ob die Abwehr genau dagegen standhält. Es ist eine Spezialdisziplin, die in unserem Katalog nicht vorkommt: Unser Bereich sind Penetrationstests von Netzen, Anwendungen und – das allerdings als Besonderheit – von LLM-basierten Agenten und Bots.

faq-domande-frequenti#adversary-emulation

Führen Sie Assessments zu KI und LLM durch?

Ja: Der LLM-Penetrationstest prüft, ob Bots und Agenten auf Basis von Sprachmodellen durch Prompt Injection, Jailbreak oder Missbrauch der Autorisierungsabläufe manipuliert werden können, bis hin zu nicht vorgesehenen Zugriffen. Es ist der Punkt, an dem unsere Arbeit an der KI und die an der Sicherheit zusammentreffen: Wir bauen diese Systeme, also wissen wir, wo zu suchen ist.

faq-domande-frequenti#assessment-ai-llm

Wie bewältigen Sie Cyber-Notfälle?

Einsatz-SLA innerhalb von 24 Stunden, eigenes Team, Verfahren für Eindämmung, Beseitigung und Wiederherstellung sowie Auswertung der gewonnenen Erkenntnisse.

faq-domande-frequenti#emergenze-cyber

Private Cloud & VDC 31 Fragen

Das Virtual Data Center VDC GREEN: Pay-per-Use ohne Schwellenwerte, Isolierung je Mandant, Daten in Italien, Kontinuität von 99,98 %.

Mehr dazu: Hybrid/Private Cloud & VDC Planung von Serverfarmen & Rechenzentren

Was ist VDC GREEN?

VDC GREEN ist unser Virtual-Data-Center-Dienst: dedizierte virtuelle Umgebungen (Rechenleistung, Speicher und Netz), isoliert und skalierbar, gehostet in unserem Green Data Center 00GATE. Jede Ressource (vCPU, vRAM, Speicher, Netz) skaliert unabhängig.

faq-domande-frequenti#cos-e-vdc-green

Wie privat ist Ihre Private Cloud wirklich?

Jedes VDC lebt in einem isolierten Infrastruktur-Stack: Was innerhalb Ihres Perimeters liegt, gehört Ihnen, einschließlich VLANs und virtueller Netze mit feingranularer Kontrolle über die Firewall-Regeln. In der Public Cloud bleiben einzelne Elemente logisch zwischen Kunden geteilt.

faq-domande-frequenti#quanto-e-privato-vdc

Was ist der Unterschied zwischen on-premise und VDC GREEN?

On-premise: CAPEX-Lizenzen, begrenzte Skalierbarkeit, Wartung zulasten der internen IT. VDC GREEN: OPEX-Gebühr, Skalierbarkeit in Minuten, betreute Wartung, Sicherheit inbegriffen, DR vorbereitet. Der Unterschied ist bei Gesamtkosten und Beweglichkeit spürbar.

faq-domande-frequenti#differenza-onprem-vdc

Was kostet VDC GREEN?

Eine im Voraus vereinbarte monatliche Pay-per-Use-Gebühr, ohne Verbrauchsschwellen bei irgendeiner Ressource (vCPU, vRAM, Speicher, Bandbreite). Auch die Softwarelizenzen folgen dem Verbrauch, und die Gebühr sinkt, wenn Nutzer oder Ressourcen reduziert werden.

faq-domande-frequenti#costo-vdc

Auf welcher Technologie beruht das VDC?

Die Virtualisierung beruht auf etablierten, offenen Technologien – unsere Wurzel ist OpenStack, seit 2010. Die Plattform ist über eine einzige Web-Konsole und über REST-APIs für die DevOps-Automatisierung zugänglich.

faq-domande-frequenti#tecnologia-vdc

Ist das Rechenzentrum 00GATE zertifiziert?

Ja. Es ist von Accredia® (der italienischen nationalen Akkreditierungsstelle) Green-zertifiziert. Die Zertifizierung für die gehosteten Dienste ist für den Kunden kostenlos und wird im Register des Green Cloud Consortium veröffentlicht, für jedermann überprüfbar.

faq-domande-frequenti#certificazione-green

Welche Kontinuität garantiert das Rechenzentrum?

Tier-III-Konfiguration mit garantierter Betriebskontinuität von 99,98 % (höchstens 1,6 Stunden Ausfall pro Jahr).

faq-domande-frequenti#continuita-data-center

Kann ich meine eigene Firewall mit dem VDC nutzen?

Ja. Das Rechenzentrum verfügt über einen Housing-Bereich mit gesicherten Racks, in denen Sie Ihre eigenen Appliances installieren können; auf Wunsch installieren wir sie für Sie. Die logische Anbindung an das VDC übernimmt der technische Support.

faq-domande-frequenti#firewall-proprio-vdc

Bleiben die Daten in Italien?

Ja. Die Daten bleiben ausschließlich in Italien, in unserem Rechenzentrum 00GATE in Castel San Pietro Terme.

faq-domande-frequenti#dati-in-italia

Kann ich die Green-Zertifizierung als Verkaufsargument nutzen?

Ja. Wenn die Dienste, die Sie Ihren Kunden erbringen, in Ihrem VDC laufen, können diese ein von Ihrem abgeleitetes Zertifikat erhalten und das Siegel für nachhaltiges Hosting auf ihren eigenen Websites zeigen.

faq-domande-frequenti#certificazione-green-clienti

Nutzen Sie VMware im VDC?

Das VDC GREEN beruht auf OpenStack. Wenn Sie bereits in VMware investiert haben, ist zuerst zu klären, was die Lizenzen kosten und wie übertragbar sie sind: Das bewerten wir gemeinsam, ohne vorauszusetzen, dass der beste Weg darin besteht, das Bestehende nachzubilden.

faq-domande-frequenti#vmware-vdc

Unterstützen Sie Proxmox?

Das VDC GREEN beruht auf OpenStack, das seit 2010 unsere technologische Wurzel ist. Umgebungen auf anderen Hypervisoren werden als Projekt bewertet: Die richtige Frage ist nicht, welchen Hypervisor Sie bevorzugen, sondern wer den Betrieb dieses Stacks übernimmt und mit welchen Servicelevels.

faq-domande-frequenti#proxmox-support

Was ist Hyperkonvergenz?

Die Hyperkonvergenz vereint Rechenleistung, Speicher und Netz in einer einzigen softwaredefinierten Plattform und verringert die Zahl der getrennt zu verwaltenden Komponenten. Es ist eine Architektur, die wir bei der Planung von Infrastrukturen für Kunden in Betracht ziehen; unser VDC GREEN geht dagegen einen anderen Weg, mit Ressourcen, die unabhängig voneinander skalieren.

faq-domande-frequenti#hyperconvergence

Bieten Sie managed Kubernetes an?

Nicht als Katalogleistung mit veröffentlichten SLAs. Das VDC GREEN bietet die Ressourcen und die APIs, auf denen ein Cluster laufen kann, und das NOC kann dessen Überwachung im Rahmen eines Betriebsvertrags übernehmen: Die Stufe – vom bloßen Ticket bis zum Full Management – wird gewählt und kann sich im Lauf der Zeit ändern.

faq-domande-frequenti#kubernetes-gestito

Unterstützen Sie Red Hat OpenShift?

Es ist keine Plattform, die wir aus dem Katalog erbringen. Das VDC GREEN stellt die Ressourcen (Rechenleistung, Speicher, Netz) und die REST-APIs bereit, auf denen eine Organisation ihre eigene Anwendungsplattform betreiben kann; sieht das Projekt OpenShift vor, ist gemeinsam zu klären, was bei Ihnen und was bei uns liegt.

faq-domande-frequenti#openshift

Bieten Sie dedizierte physische Server (Bare Metal) an?

Das Rechenzentrum verfügt über einen Housing-Bereich mit gesicherten Racks für Hardware im Eigentum des Kunden – nützlich für Workloads, die an hardwaregebundene Lizenzen oder besondere Leistungsanforderungen geknüpft sind. Es ist ein Colocation-Dienst, bei dem die logische Anbindung an das VDC von unserem technischen Support betreut wird, kein Bare-Metal-as-a-Service-Katalog.

faq-domande-frequenti#bare-metal

Bieten Sie managed Datenbanken an?

Im VDC können wir Datenbanken bereitstellen, bei denen Backup, Überwachung und Aktualisierungen je nach vereinbarter Betriebsstufe vom NOC übernommen werden. PostgreSQL ist zugleich die Grundlage, auf der auch unsere RAG-Plattform läuft. Der Leistungsumfang – und wer wofür einsteht – wird im Vertrag festgelegt.

faq-domande-frequenti#dbaas

Führen Sie Cloud-Migrationen durch?

Ja. Assessment, Planung, Durchführung und Validierung von Migrationen aus On-premise-Umgebungen oder anderen Clouds in unser VDC GREEN.

faq-domande-frequenti#cloud-migration

Was ist Colocation?

Eigener Rack-Platz in unserem Rechenzentrum für Hardware im Eigentum des Kunden. Strom, Kühlung, Anbindung und physische Sicherheit inbegriffen.

faq-domande-frequenti#colocation

Unterstützen Sie Containerisierung mit Docker?

Ja. Docker-Laufzeitumgebung, private Registries, Orchestrierung mit K8s, Überwachung und Backup der Container.

faq-domande-frequenti#containerizzazione-docker

Was ist S3-kompatibler Object Storage?

Skalierbarer Speicher mit S3-kompatiblen APIs, ideal für Backups, Archive, Data Lakes und Medieninhalte.

faq-domande-frequenti#object-storage-s3

Wie ist das VDC an das Netz angebunden?

Garantierte Bandbreite, Anbindung an 2 Carrier, redundante Glasfaseranbindung über einen doppelten Ring und Peering an den wichtigsten Internetknoten.

faq-domande-frequenti#connettivita-vdc

Kann ich meine Server physisch sehen?

Ja, Besuche im Rechenzentrum 00GATE sind jederzeit willkommen. Nach Terminvereinbarung und unter Beachtung der Sicherheitsverfahren.

faq-domande-frequenti#visitare-data-center

Was ist Sovereign Cloud?

Es ist die Vorstellung, dass Daten und Betrieb unter der Rechtsordnung eines Landes bleiben. Sie will jedoch genau gelesen werden: Ein Rechenzentrum in Europa im Eigentum anderer macht Ihre Daten nicht souverän – es zählen Eigentum, Kontrolle und die Möglichkeit, wieder herauszukommen. In unserem Fall bleiben die Daten in Italien, in einem Rechenzentrum, das wir Ihnen zeigen können, und der Stack ist offen: Der Ausweg besteht.

faq-domande-frequenti#sovereign-cloud

Unterstützen Sie Windows-Server-Umgebungen?

Ja. Im VDC können Windows-Server-Umgebungen laufen, mit Lizenzen, die in der Gebühr enthalten sind oder von Ihnen mitgebracht werden. Es gilt das Pay-per-Use-Prinzip: Auch die Lizenzen folgen dem Verbrauch, und die Gebühr passt sich an, wenn die Zahl der Nutzer sinkt.

faq-domande-frequenti#windows-server

Bieten Sie managed Load Balancing an?

Ja, als Architekturbaustein innerhalb des VDC: Verteilung des Datenverkehrs auf Instanzen, TLS-Terminierung und Zustandsprüfungen, ausgelegt auf den zu veröffentlichenden Dienst. Die Betreuung liegt je nach vereinbarter Betriebsstufe beim NOC.

faq-domande-frequenti#load-balancing

Bieten Sie Staging- und Entwicklungsumgebungen an?

Ja. Isolierte Umgebungen für Tests, Entwicklung und Qualitätssicherung, mit der Möglichkeit, die Produktion zu klonen, und zu geringeren Kosten.

faq-domande-frequenti#ambienti-staging

Wie funktioniert die Skalierung der Ressourcen?

Jede Ressource des VDC GREEN (vCPU, vRAM, Speicher, Netz) skaliert unabhängig von den übrigen, in Minuten und ohne Verbrauchsschwellen: Die Gebühr folgt der Nutzung, auch nach unten, wenn Sie Nutzer oder Ressourcen reduzieren. Metrikgesteuerte Regeln zur automatischen Skalierung werden als Teil des Projekts auf den REST-APIs eingerichtet.

faq-domande-frequenti#auto-scaling

Unterstützen Sie REST-APIs für die Automatisierung?

Ja. Vollständige APIs für Provisionierung, Verwaltung und Überwachung, integrierbar mit CI/CD-Pipelines und Infrastructure as Code (Terraform, Ansible).

faq-domande-frequenti#api-rest-automazione

Was ist bei Ihnen der Unterschied zwischen IaaS, PaaS und SaaS?

IaaS ist das VDC GREEN: virtuelle Ressourcen, die Sie selbst verwalten. PaaS sind die Dienste, die wir oberhalb dieser Ressourcen übernehmen (Datenbanken, Anwendungsumgebungen), je nach gewählter Betriebsstufe. SaaS sind unsere Produkte – ACME ECMS und die Plattform ACME ECMS IA & RAG Integration. In allen Fällen ist die Infrastruktur dieselbe, und die Daten bleiben in Italien.

faq-domande-frequenti#iaas-paas-saas

NOC & Monitoring 19 Fragen

Betreuung rund um die Uhr, 24×7×365, proaktives Monitoring und geplante Tätigkeiten: Backups, Patching und Logs unter Kontrolle.

Mehr dazu: NOC & Monitoring ITSM

Was ist das NOC?

Das NOC (Network & Security Operations Center) ist unsere Betriebszentrale, die die Überwachung von Servern, Netzen und Anwendungen 24×7×365 übernimmt und proaktiv handelt, um Probleme zu lösen und die Kontinuität des Dienstes zu sichern.

faq-domande-frequenti#cos-e-noc

Ist das NOC rund um die Uhr aktiv?

Ja. Die Betreuung ist durchgehend und proaktiv, 24×7×365, mit sofortigen Eskalationsverfahren für unvorhersehbare Ereignisse (Stromausfall, durchtrennte Glasfaser).

faq-domande-frequenti#noc-24-ore

Was überwacht das NOC?

Server, Netze und Anwendungen, aktiv und proaktiv; den Betrieb der IP-Netze; geplante Tätigkeiten (Prüfung der Backups, Patching, Log-Kontrolle); die Einhaltung der ITIL-Best-Practices im Störungsmanagement.

faq-domande-frequenti#cosa-monitora-noc

Wie funktioniert die Eskalation?

Für unvorhersehbare Ereignisse sind sofortige Eskalationsverfahren zu den zuständigen Technikern vorgesehen, mit lückenloser Nachverfolgung bis zur Lösung.

faq-domande-frequenti#escalation-noc

Arbeitet das NOC mit dem ITSM zusammen?

Ja. Wenn die Betreuung auch die Arbeitsplätze und den Anwendersupport umfasst, arbeitet das NOC im Tandem mit dem SPOC/Help-Desk-Modell: eine einzige Anlaufstelle, priorisierte Warteschlangen, gemeinsame KMDB/CMDB.

faq-domande-frequenti#noc-itsm

Kann ich geplante Tätigkeiten an das NOC abgeben?

Ja. An das NOC lassen sich wiederkehrende geplante Tätigkeiten abgeben wie die Prüfung der Backups, das Patching und die Log-Kontrolle, mit anpassbaren Standardverfahren.

faq-domande-frequenti#delegare-attivita-noc

Wie wählt man die Betriebsstufe des VDC mit dem NOC?

Man wählt die Stufe und kann sie im Lauf der Zeit ändern: vom einfachen Ticket bei Bedarf über das Co-Sourcing der virtuellen Server mit proaktivem NOC bei Tag und Nacht bis zum Full Management.

faq-domande-frequenti#livelli-gestione-vdc-noc

Was ist Application Performance Monitoring (APM)?

Überwachung der Anwendungsleistung: Antwortzeiten, Durchsatz, Fehler und verteiltes Tracing zur Erkennung von Engpässen.

faq-domande-frequenti#apm

Was ist synthetisches Monitoring?

Proaktive Überwachung mithilfe von Skripten, die reale Nutzer nachbilden: Prüfungen von Verfügbarkeit, Leistung und zentralen Funktionen.

faq-domande-frequenti#synthetic-monitoring

Überwachen Sie Datenbanken?

Ja. Abfrageleistung, Verbindungspools, Replikationsverzögerung, Deadlocks und Kapazität, mit proaktiven Warnmeldungen.

faq-domande-frequenti#monitoraggio-database

Unterstützen Sie zentrales Log-Management?

Ja. Das Sammeln, Indizieren und Alarmieren auf Basis der Logs gehört zu den geplanten Tätigkeiten, die an das NOC abgegeben werden können, neben der Prüfung der Backups und dem Patching. Die Wahl des Stacks erfolgt im Einzelfall: Wo möglich bevorzugen wir Open-Source-Komponenten, um die Historie Ihrer Logs nicht an eine Lizenz zu binden.

faq-domande-frequenti#log-management-centralizzato

Was ist Observability?

Eine Weiterentwicklung des Monitorings: die Verbindung von Metriken, Logs und Tracing, um den inneren Zustand komplexer Systeme (Microservices, K8s) zu verstehen.

faq-domande-frequenti#observability

Bieten Sie Observability als Dienstleistung an?

Die Beobachtbarkeit eines Systems wird mit dem System entworfen, nicht nachträglich hinzugefügt: Wo das Projekt es vorsieht, setzen wir die Instrumentierung um, und das NOC übernimmt die laufende Betreuung. Es ist kein Katalogpaket mit vorgegebenem Stack.

faq-domande-frequenti#observability-servizio

Überwachen Sie SD-WAN-Netze?

Die Überwachung des Betriebs der IP-Netze gehört zum NOC-Service. Bei bestimmten SD-WAN-Architekturen hängt der Umfang der Sichtbarkeit von der Plattform des Herstellers ab und ist in der Assessment-Phase zu prüfen: Die Business Unit NET befasst sich mit Netzen und Perimetersicherheit.

faq-domande-frequenti#monitoraggio-sd-wan

Führen Sie Capacity Monitoring durch?

Ja. Trendanalyse, um die Erschöpfung von Ressourcen (Speicher, CPU, RAM, Bandbreite) vorherzusehen, mit vorausschauender Planung.

faq-domande-frequenti#capacity-monitoring

Überwachen Sie Container und Kubernetes?

Das NOC überwacht Systeme, Netze und Anwendungen: Umfasst der vereinbarte Perimeter ein Cluster, überwachen wir dessen Verfügbarkeit und Ressourcen entsprechend der gewählten Betriebsstufe. Die konkrete Instrumentierung ist mit denjenigen abzustimmen, die das Cluster betreiben.

faq-domande-frequenti#monitoraggio-kubernetes

Unterstützen Sie die Überwachung von IoT-Umgebungen?

Das ist kein Feld, das wir mit eigenen Kompetenzen abdecken. Das NOC überwacht Systeme, Netze und Anwendungen 24×7×365: Umfasst ein Projekt periphere Geräte, ist gemeinsam zu bewerten, was tatsächlich beobachtbar ist und mit welchen Schwellenwerten.

faq-domande-frequenti#monitoraggio-iot

Was ist DCIM und nutzen Sie es?

DCIM (Data Center Infrastructure Management) ist die Überwachung der physischen Infrastruktur des Rechenzentrums: Stromversorgung, Kühlung, Platz in den Racks und Umgebungsbedingungen. Es ist ein Baustein der Zero Emission Data Center, die wir für Kunden planen, und dient dort dazu, Verbrauch und Effizienz unter Kontrolle zu halten.

faq-domande-frequenti#dcim

Sind die NOC-Berichte anpassbar?

Ja. Individuelle Dashboards und Berichte für unterschiedliche Adressaten: technisch, fachlich, für die Geschäftsleitung und für Compliance.

faq-domande-frequenti#report-noc-custom

KI, Agenten und RAG 37 Fragen

RAG-Architekturen und KI-Agenten on-premise: Modelle, die mit den Unternehmensdaten verbunden sind, mit überprüfbaren Quellen und innerhalb des Perimeters des Kunden.

Mehr dazu: IA, Agenti e RAG Entwicklung

Was ist eine RAG-Architektur?

RAG (Retrieval-Augmented Generation) verbindet Sprachmodelle mit den realen Daten des Unternehmens – Dokumenten, Wissensdatenbanken, Verwaltungssystemen –, sodass die Antworten einschlägig, aktuell und überprüfbar sind, mit Verweis auf die Quellen.

faq-domande-frequenti#cos-e-rag

Was sind Agenten in der KI?

Mit Agenten gehen wir den nächsten Schritt: Die KI antwortet nicht nur, sondern führt Tätigkeiten aus – sie fragt Systeme ab, bereitet Dokumente vor, stößt Abläufe an – innerhalb von Regeln und Berechtigungen, die der Kunde festlegt.

faq-domande-frequenti#cosa-sono-agenti-ia

Welches ist Ihre RAG-Plattform?

Unsere On-premise-RAG-Plattform heißt ACME ECMS IA & RAG Integration (Private, Simple & Fast RAG). Es ist ein vollständig containerisierter Stack, der auf dedizierten GPUs in einem isolierten privaten Netz läuft.

faq-domande-frequenti#piattaforma-rag-lympha

Verlassen die Daten den Unternehmensperimeter?

Nein. Alle Komponenten sind Open Source, die Modelle sind austauschbar (Mistral, Gemma, Qwen …), es gibt keine Aufrufe externer Dienste, keine Daten verlassen den Perimeter und es besteht kein Vendor-Lock-in.

faq-domande-frequenti#dati-non-escono

Warum funktioniert RAG oft nicht?

Wenn ein Dokumentenassistent schlecht antwortet, liegt das Problem fast immer beim Retrieval und nicht beim Modell. Die Suche, die entscheidet, welche Dokumente das Modell liest, muss gemessen werden, bevor Geld ausgegeben wird. Wir nutzen ein hybrides Retrieval (Vektorindex + Wissensgraph).

faq-domande-frequenti#perche-rag-non-funziona

Was ist der Wissensgraph im RAG?

Zusätzlich zum Vektorindex baut LightRAG einen Graphen aus Entitäten und Beziehungen auf (Apache AGE auf PostgreSQL): Die Antworten verknüpfen die Fakten, statt der Frage lediglich zu ähneln.

faq-domande-frequenti#knowledge-graph-rag

Welche Sprachmodelle unterstützen Sie?

Die Modelle sind austauschbar: Mistral, Gemma, Qwen und weitere, ausgeführt über Ollama für LLMs und Embeddings sowie vLLM für das Re-Ranking. Keine Abhängigkeit von einem einzigen Anbieter.

faq-domande-frequenti#modelli-linguistici-supportati

Wie messen Sie die Qualität des RAG?

Wir nutzen RAGAS, ein Werkzeug, das Testfragen aus Ihren eigenen Dokumenten erzeugt und die Antworten mit Kennzahlen auf Italienisch bewertet. Qualität wird gemessen, nicht behauptet.

faq-domande-frequenti#misura-qualita-rag

Was bedeuten destillierte Modelle „off-grid“?

Es bedeutet, Dokumente zu verarbeiten, ohne dass sie den Unternehmensperimeter verlassen. Die Frage der Kunden hat sich geändert: nicht mehr „dürfen wir generative KI einsetzen?“, sondern „können wir diese Dokumente verarbeiten, ohne dass sie unseren Perimeter verlassen?“. Die Antwort lautet ja.

faq-domande-frequenti#modelli-distillati-off-grid

Was sind die typischen Anwendungsfälle für RAG on-premise?

Intelligente Dokumentensuche: Archive, Beschlüsse und Handbücher mit Quellenangabe abfragen; interne Assistenten auf der Wissensbasis des Unternehmens; Analyse und Vorbereitung von Dokumenten; Agenten in den Prozessen: wiederkehrende Tätigkeiten, die die KI in den Arbeitsabläufen ausführt.

faq-domande-frequenti#casi-uso-rag

Was ist Sovereign AI?

Es ist die KI, die unter der Kontrolle derer bleibt, die sie nutzen: Modelle, Daten und Infrastruktur innerhalb eines festgelegten Perimeters. Unsere RAG-Plattform erfüllt diese Anforderung auf möglichst direktem Weg – sie läuft on-premise auf dedizierten GPUs in einem isolierten Netz, die Komponenten sind Open Source, die Modelle sind austauschbar und kein Aufruf geht an externe Dienste hinaus.

faq-domande-frequenti#sovereign-ai

Was ist Agentic AI?

Es ist die KI, die sich nicht auf Antworten beschränkt, sondern handelt: Sie fragt Systeme ab, bereitet Dokumente vor und stößt Arbeitsabläufe an, stets innerhalb von Regeln und Berechtigungen, die der Kunde festlegt. Genau das tun wir mit Agenten in Dokumenten- und Genehmigungsprozessen.

faq-domande-frequenti#industrial-agentic-ai

Bieten Sie KI für die Fertigungsindustrie an?

Wir haben kein Branchenangebot für die Fertigungsindustrie: Vorausschauende Instandhaltung und visuelle Qualitätskontrolle verlangen Fachwissen und Prozessdaten, die nicht unser Metier sind. Was wir mitbringen, ist die Infrastruktur, um so etwas bei Ihnen im Haus zu betreiben – dedizierte GPUs, isoliertes Netz, Daten, die nicht hinausgehen – sowie RAG- und Agentenarchitekturen für die Unternehmensdokumente.

faq-domande-frequenti#ai-manufacturing

Was ist ein Agentic Workflow?

Ein Arbeitsablauf, in dem autonome KI-Agenten komplexe Aufgaben mit Planung, Ausführung, Validierung und Interaktion mit Systemen erledigen.

faq-domande-frequenti#agentic-workflow

Was ist Confidential Computing?

Es ist die Verarbeitung von Daten in prozessorseitig verschlüsselten Enklaven, sodass nicht einmal diejenigen, die die Infrastruktur betreiben, sie lesen können. Es ist keine Technologie, die wir einsetzen: Das Problem, das sie löst – sensible Daten verarbeiten zu lassen, ohne sie Dritten preiszugeben –, gehen wir vorgelagert an, indem wir die Verarbeitung im Perimeter des Kunden halten.

faq-domande-frequenti#confidential-computing

Machen Sie AI Observability?

Die Qualität eines RAG-Systems muss über die Zeit beobachtet und nicht einmalig bei der Abnahme gemessen werden: Mit RAGAS erzeugen wir Testfragen aus Ihren eigenen Dokumenten und bewerten die Antworten bei jeder wesentlichen Änderung neu. So werden Verhaltensdrift und Verschlechterungen sichtbar.

faq-domande-frequenti#ai-observability

Was ist hybrides RAG aus Vektoren und Graph?

Die Verbindung von Ähnlichkeitssuche (Vektoren) und Wissensgraph (Entitäten und Beziehungen) für ein genaueres Retrieval. Das ist unsere LightRAG-Architektur.

faq-domande-frequenti#rag-ibrido

Unterstützen Sie Mistral AI?

Ja. Mistral ist eines der Modelle, die auf der Plattform laufen können, neben Gemma, Qwen und weiteren: Sie sind aus architektonischer Entscheidung austauschbar, sodass die Wahl des Modells umkehrbar bleibt und nicht zur Bindung wird.

faq-domande-frequenti#supportate-mistral

Unterstützen Sie Gemma-Modelle (Google)?

Ja. Gemma wird als Open-Source-Alternative für bestimmte Workloads unterstützt.

faq-domande-frequenti#supportate-gemma

Unterstützen Sie Qwen (Alibaba)?

Ja. Die Qwen-Familie steht für mehrsprachige Szenarien oder besondere Leistungsanforderungen zur Verfügung.

faq-domande-frequenti#supportate-qwen

Unterstützen Sie Llama (Meta)?

Ja. Llama gehört zu den Modellen, die on-premise auf der Plattform laufen können. Das Auswahlkriterium ist nicht der Name des Modells, sondern die Nutzungslizenz, der Umgang mit der italienischen Sprache und das an Ihren Dokumenten gemessene Verhalten.

faq-domande-frequenti#supportate-llama

Führen Sie Fine-Tuning von Modellen durch?

In den meisten Fällen ist es nicht nötig, und darauf legen wir Wert: Wenn ein Dokumentenassistent schlecht antwortet, liegt das Problem fast immer beim Retrieval und nicht beim Modell. Zuerst misst man die Qualität des Retrievals (wir nutzen RAGAS auf einem italienischsprachigen Testsatz), dann bewertet man, ob ein Eingriff am Modell wirklich etwas beiträgt.

faq-domande-frequenti#fine-tuning-modelli

Was ist Retrieval Re-Ranking?

Eine Technik, die die gefundenen Dokumente nach Einschlägigkeit neu ordnet, bevor sie an das LLM übergeben werden. Für das eigens vorgesehene Re-Ranking nutzen wir vLLM.

faq-domande-frequenti#retrieval-re-ranking

Was ist ein AI Guardrail?

Es sind die Kontrollen darüber, was in ein KI-System hinein- und aus ihm herausgeht: Filter gegen Umgehungsversuche, Schutz personenbezogener Daten und die Prüfung, ob die Antwort an den Quellen verankert bleibt. In unserer Architektur ist das erste Guardrail struktureller Art: Das Modell antwortet unter Angabe der Dokumente, aus denen es geschöpft hat, sodass die Aussage überprüfbar ist.

faq-domande-frequenti#ai-guardrail

Was ist MLOps?

Es ist die Anwendung der DevOps-Praktiken auf Modelle: Versionierung, Auslieferung, Überwachung, Nachtrainieren. In unserer Plattform wiegt vor allem die fortlaufende Messung der Qualität: Bei jeder Konfigurationsänderung wird das System mit RAGAS neu bewertet, denn Qualität wird gemessen, nicht behauptet.

faq-domande-frequenti#mlops

Was ist Edge AI?

KI, die auf Endgeräten am Rand des Netzes (IoT, Edge-Server) statt in der Cloud ausgeführt wird, für niedrige Latenz und Datenschutz.

faq-domande-frequenti#edge-ai

Machen Sie Edge AI?

Das ist kein Feld, das wir abdecken. Unser Ansatz ist der entgegengesetzte und bewusst gewählte: die Verarbeitung auf dedizierten GPUs innerhalb des Unternehmensperimeters zu bündeln, wo die Daten steuerbar bleiben, statt sie auf periphere Geräte zu verteilen.

faq-domande-frequenti#fate-edge-ai

Was ist Model Distillation?

Es ist die Technik, mit der ein kleines Modell darauf trainiert wird, das Verhalten eines großen nachzubilden, wodurch die Ausführungskosten sinken. Sie macht die „Off-grid“-KI praktikabel: Modelle, die kompakt genug sind, um auf dedizierten GPUs bei Ihnen im Haus zu laufen, ohne dass die Dokumente zur Verarbeitung hinausgehen müssen.

faq-domande-frequenti#model-distillation

Was ist ein Embedding?

Eine Vektordarstellung von Text oder Bildern in einem mehrdimensionalen Raum. Grundlage des Retrievals im RAG.

faq-domande-frequenti#embedding

Welche Embedding-Modelle nutzen Sie?

Open-Source-Modelle wie Nomic, BGE und E5, on-premise über Ollama ausgeführt.

faq-domande-frequenti#modelli-embedding

Was ist eine Vektordatenbank?

Eine für die Ähnlichkeitssuche über Vektoren optimierte Datenbank. Wir nutzen pgvector (eine PostgreSQL-Erweiterung).

faq-domande-frequenti#vector-database

Was ist ein Wissensgraph?

Eine Darstellung von Entitäten und Beziehungen. Für angereichertes RAG nutzen wir Apache AGE auf PostgreSQL.

faq-domande-frequenti#knowledge-graph

Unterstützen Sie multimodale KI?

Ja, innerhalb des Perimeters des Kunden: Die Plattform umfasst neben den Sprachmodellen auch die Bilderzeugung on-premise (ComfyUI mit FLUX/SDXL) sowie die Verarbeitung von Dokumenten, die Text und Bilder zugleich enthalten. Es gilt dieselbe Regel wie für alles Übrige: Nichts verlässt das isolierte Netz.

faq-domande-frequenti#ai-multimodale

Erzeugen Sie Bilder on-premise?

Ja. ComfyUI + FLUX/SDXL für die Bilderzeugung im Unternehmensumfeld, ohne den Perimeter zu verlassen.

faq-domande-frequenti#generazione-immagini-onprem

Was ist AI Governance?

Ein Rahmenwerk aus Richtlinien, Prozessen und Kontrollen für einen ethischen, regelkonformen und sicheren Einsatz von KI.

faq-domande-frequenti#ai-governance

Bieten Sie Beratung zur AI Governance an?

Unser Beitrag liegt dort, wo die KI-Verordnung die Steuerung der IT berührt: die eingesetzten KI-Systeme erfassen, ihr Risiko einstufen, die Entscheidungen dokumentieren und die technischen Transparenzmaßnahmen vorbereiten. Das ist IT-Governance-Arbeit, keine Rechtsberatung: Rechtliche Einordnungen sind mit einem Berater zu validieren.

faq-domande-frequenti#ai-governance-consulting

Was ist Generative Engine Optimisation (GEO)?

Es ist die Arbeit daran, Inhalte für dialogorientierte Assistenten zitierfähig zu machen, die immer häufiger zwischen den Menschen und den Websites stehen. Es ist eine Praxis, die wir zuallererst auf uns selbst anwenden: Diese Seite gibt es auch in Markdown und in JSON-LD, gerade damit ein Assistent sie vollständig abrufen und genau zitieren kann.

faq-domande-frequenti#generative-engine-optimisation

Entwicklung, CMS & Workflow 33 Fragen

Individualentwicklung, die Plattform ACME ECMS und die Orchestrierung von Prozessen: Anwendungen, die auf dem realen Prozess aufbauen.

Mehr dazu: Entwicklung Individualentwicklung Content Management System

Was ist ACME ECMS?

ACME ECMS ist unsere CMS-Plattform, um digitale Inhalte strukturiert, skalierbar und konsistent zu erstellen, zu ordnen und zu veröffentlichen. Es ist ein Produkt von Lympha Technologies (eigene Website: acmecms.it), modular aufgebaut auf CakePHP 5.2.

faq-domande-frequenti#cos-e-acme-ecms

Erfüllt ACME ECMS die Anforderungen an Barrierefreiheit?

Ja. Die Inhalte sind für alle nutzbar – eine Anforderung aus dem eigenen Hause für alle, die mit der öffentlichen Verwaltung arbeiten. Das CMS erfüllt die WCAG 2.1 AA und die Leitlinien der AgID (italienisches Gesetz 4/2004).

faq-domande-frequenti#acme-ecms-accessibilita

Wie funktionieren Multisite und Mehrsprachigkeit in ACME ECMS?

Mehrere Websites und Domains aus einer einzigen Installation, mit Inhalten in mehreren Sprachen, abgestimmt und konsistent im selben redaktionellen Ablauf.

faq-domande-frequenti#multisito-multilingua

Wie viele Plugins hat ACME ECMS?

Der offizielle Katalog umfasst derzeit 31 Plugins: Module, Erweiterungen und Integrationen, die die Plattform wachsen lassen, ohne einmalige Entwicklungen zu erfordern.

faq-domande-frequenti#plugin-acme-ecms

Wie läuft die Individualentwicklung ab?

Wir beginnen nicht bei der Technologie, sondern beim Prozess, der unterstützt werden soll. Bevor Code geschrieben wird, erfassen wir Anwendungsfälle, Rollen und Schnittstellen gemeinsam mit denen, die den Prozess täglich leben, und entwerfen dann eine Anwendung, die sich in die bestehenden Systeme einfügt, statt sie zu ersetzen.

faq-domande-frequenti#custom-development

Entwickeln Sie in Open Source?

Wo möglich, nutzen wir Open-Source-Technologien: Die Software bleibt Ihre und steuerbar. Offene Standards und Eigentum am Ergebnis = kein Vendor-Lock-in.

faq-domande-frequenti#sviluppo-open-source

Was ist Workflow & Process Orchestration?

Wir verbinden Anwendungen und Dienste zu stimmigen, orchestrierten Abläufen, in denen jeder Schritt automatisch ist, wenn er es sein kann, und menschlich, wenn er es sein muss – und stets nachvollziehbar bleibt.

faq-domande-frequenti#workflow-process-orchestration

Welche Prozesse können Sie automatisieren?

Genehmigungsabläufe (Anträge, Freigaben, Unterschriften); Integration zwischen Verwaltungssystemen (ERP, CRM); Onboarding und Provisionierung; Benachrichtigungen und Fristenverwaltung; KI-Agenten in den Abläufen (Klassifizierung, Zusammenfassung, Vorbereitung).

faq-domande-frequenti#processi-automatizzabili

Wird der Lebenszyklus der Anwendung betreut?

Ja. Wir bieten einen einzigen Ansprechpartner von der Entwicklung bis zum Betrieb: Hosting in der Private Cloud, Überwachung durch das NOC und laufenden Support. Die Weiterentwicklung wird geplant, nicht erlitten.

faq-domande-frequenti#ciclo-vita-applicazione

Setzen Sie in Ihren Entwicklungen auch KI on-premise ein?

Ja. Wir entwickeln Lösungen mit Agenten und RAG-Architekturen, die on-premise laufen, in dem Perimeter, den der Kunde kontrolliert. Wir sind Anbieter von KI im Sinne der Verordnung (EU) 2024/1689 (KI-Verordnung).

faq-domande-frequenti#ia-onprem-sviluppi

Was ist BPM (Business Process Management)?

Eine Disziplin, um Geschäftsprozesse durchgängig zu modellieren, zu automatisieren, zu überwachen und zu optimieren.

faq-domande-frequenti#bpm

Machen Sie BPM?

Ja. Prozessanalyse, BPMN-Modellierung, Umsetzung von Arbeitsabläufen, KPI-Überwachung.

faq-domande-frequenti#fate-bpm

Was ist ECM (Enterprise Content Management)?

Die Verwaltung des Lebenszyklus von Unternehmensinhalten: Erstellung, Zusammenarbeit, Veröffentlichung, Archivierung. ACME ECMS ist unser ECM.

faq-domande-frequenti#ecm

Was ist CCM (Customer Communication Management)?

Zentrale Steuerung der Kommunikation gegenüber Kunden: personalisierte, kanalübergreifende und regelkonforme Dokumente.

faq-domande-frequenti#ccm

Machen Sie Customer Communication Management?

Nicht als eigenständiges Produkt. ACME ECMS verwaltet kanalübergreifende und mehrsprachige Inhalte aus einer einzigen Installation und ist die Grundlage, auf der wir die Kommunikation gegenüber Nutzern und Bürgern aufbauen, wenn sie Teil eines Prozesses ist, den wir digitalisieren.

faq-domande-frequenti#fate-ccm

Was ist Low-Code/No-Code?

Plattformen, die es erlauben, Anwendungen mit einem Minimum an Programmierung über visuelle Oberflächen zu erstellen.

faq-domande-frequenti#low-code-no-code

Bieten Sie Low-Code-Plattformen an?

ACME ECMS enthält konfigurierbare Module für Formulare und Arbeitsabläufe, die die wiederkehrenden Fälle ohne Entwicklung abdecken. Für komplexe Logik bevorzugen wir die Individualentwicklung: Eine Low-Code-Plattform verschiebt die Bindung, sie beseitigt sie nicht, und die Software muss Ihre bleiben und steuerbar sein.

faq-domande-frequenti#piattaforme-low-code

Was ist ein Digital Human?

Es sind von KI erzeugte Avatare, die für Betreuung oder Kommunikation eingesetzt werden. Wir erstellen sie nicht. Es sei daran erinnert, dass seit dem 2. August 2026 Artikel 50 der KI-Verordnung vorschreibt, die Interaktion mit einem KI-System erkennbar zu machen und synthetische Inhalte zu kennzeichnen: eine Pflicht, die denjenigen trifft, der sie veröffentlicht.

faq-domande-frequenti#digital-human

Was ist ein API-First-Ansatz?

Systeme so zu entwerfen, dass die APIs als Vertrag am Anfang stehen, und damit Integration und Wiederverwendbarkeit sicherzustellen.

faq-domande-frequenti#api-first

Verfolgen Sie API-First in Ihren Entwicklungen?

Ja. Jede Anwendung, die wir entwickeln, hat dokumentierte REST-/GraphQL-APIs als primäre Schnittstelle.

faq-domande-frequenti#api-first-sviluppi

Was ist Enterprise iPaaS?

Eine Integrationsplattform für Unternehmen, um On-premise- und Cloud-Anwendungen über Arbeitsabläufe zu verbinden.

faq-domande-frequenti#enterprise-ipaas

Bieten Sie Integrationsplattformen (iPaaS) an?

Unsere Art, Anwendungen und Dienste zu verbinden, ist Workflow & Process Orchestration: Abläufe, in denen jeder Schritt automatisch ist, wenn er es sein kann, und menschlich, wenn er es sein muss, und stets nachvollziehbar bleibt. Ist die richtige Lösung eine am Markt verfügbare Integrationsplattform, bewerten wir das, wir vertreiben aber keine aus dem Katalog.

faq-domande-frequenti#offrite-ipaas

Entwickeln Sie Progressive Web Apps (PWA)?

Ja. PWAs für mobile, app-ähnliche Erlebnisse ohne Veröffentlichung in den App-Stores.

faq-domande-frequenti#pwa

Entwickeln Sie native mobile Apps?

Wir haben kein eigenes Team für die native mobile Entwicklung. Die Anwendungen, die wir umsetzen, sind API-first entworfen und auch auf Mobilgeräten über den Browser zugänglich; verlangt ein Projekt eine native App, ist dieser Punkt in der Analysephase offen anzusprechen.

faq-domande-frequenti#mobile-app-native

Entwickeln Sie für E-Commerce?

Das ist nicht unser Feld: Wir haben weder ein E-Commerce-Angebot noch Kompetenzen zu Handelsplattformen. Wir entwickeln Verwaltungs- und Dokumentenanwendungen, die auf dem Prozess aufbauen – Genehmigungsabläufe, Integrationen mit ERP- und Verwaltungssystemen, Orchestrierung der Abläufe.

faq-domande-frequenti#e-commerce

Was ist Omnichannel?

Es ist das stimmige Kundenerlebnis an allen Kontaktpunkten – Web, Mobilgerät, Schalter, Callcenter. Das ist ein Thema von Marketing und Customer Experience: Es ist nicht das Feld, in dem wir arbeiten, nämlich das der internen Prozesse und der digitalen Dienste für die Bürger.

faq-domande-frequenti#omnichannel

Setzen Sie Omnichannel-Architekturen um?

Nein. Wir verbinden Anwendungen und Dienste zu orchestrierten und nachvollziehbaren Abläufen – das ist Workflow & Process Orchestration –, aber die Verzahnung von CRM, E-Commerce, Kassensystemen und Callcenter zur 360-Grad-Sicht auf den Kunden gehört nicht zu unserem Angebot.

faq-domande-frequenti#architetture-omnichannel

Was ist ein Headless CMS?

Ein Headless CMS trennt die Verwaltung der Inhalte von ihrer Darstellung: Die Inhalte werden über APIs veröffentlicht und können verschiedene Kanäle bedienen. ACME ECMS ist API-first entworfen, was es ermöglicht, es in Projekten, die das verlangen, auf diese Weise einzusetzen.

faq-domande-frequenti#headless-cms

Entwickeln Sie mit Microservices?

Wenn das Problem es rechtfertigt. Wir beginnen nicht bei der Technologie, sondern beim Prozess, der unterstützt werden soll: Eine Microservices-Architektur erzeugt Betriebsaufwand und ist dann sinnvoll, wenn sie einen Vorteil bringt, den der Prozess wirklich verlangt. Die Anwendungen sind in jedem Fall API-first entworfen, mit dokumentierten Schnittstellen.

faq-domande-frequenti#microservizi

Unterstützen Sie ereignisgesteuerte Architekturen?

Ja, wo der Prozess es verlangt: Ereignisse, die Systeme entkoppeln, sind oft die richtige Antwort, um Verwaltungssysteme zu verbinden, die einander nicht kennen müssen. Die Wahl der Komponenten erfolgt im Projekt, nach der immer gleichen Regel: offene Standards und keine Bindung.

faq-domande-frequenti#event-driven

Was ist RPA (Robotic Process Automation)?

Automatisierung wiederkehrender Aufgaben durch Software-Bots. Wir verbinden sie mit KI-Agenten zur Hyperautomatisierung.

faq-domande-frequenti#rpa

Machen Sie RPA?

Die Automatisierung wiederkehrender Schritte gehört zu Workflow & Process Orchestration, und immer häufiger übernimmt ein KI-Agent das, was zuvor einen Bot erforderte: ein Dokument klassifizieren, seine Daten auslesen, einen Vorgang vorbereiten. Der Unterschied ist, dass der Agent innerhalb der von Ihnen festgelegten Regeln und Berechtigungen arbeitet und jeder Schritt nachvollziehbar bleibt.

faq-domande-frequenti#fate-rpa

Bieten Sie UX-/UI-Design an?

Der Entwurf der Oberfläche gehört zur Entwicklung, mit einer Sorgfalt, die für uns nicht optional ist: Barrierefreiheit nach WCAG 2.1 AA ist eine Anforderung aus dem eigenen Hause, weil wir mit der öffentlichen Verwaltung arbeiten. Wir haben allerdings kein eigenständiges Designteam, das wir als separate Leistung anbieten könnten.

faq-domande-frequenti#ux-ui-design

IT-Governance & DCMM 31 Fragen

Entscheidungsmodelle, KPIs und Reifegrad der Infrastruktur: das Data Center Maturity Model, angewandt auch auf die kleinsten Serverräume.

Mehr dazu: IT-Governance Data Center Maturity Model (DCMM)

Was ist IT-Governance?

Sie ist das, was es erlaubt, die IT wie den Rest des Unternehmens zu steuern: mit ausdrücklichen Prioritäten, begründeten Budgets, gemessenen Risiken und vergleichbaren Ergebnissen. Wir helfen beim Aufbau von Entscheidungsmodellen, Service- und Projekt-KPIs sowie der Steuerung von Investitionen.

faq-domande-frequenti#cos-e-it-governance

Was ist das DCMM (Data Center Maturity Model)?

Das DCMM ist das 2011 von The Green Grid veröffentlichte Modell zur Messung von Effizienz und Nachhaltigkeit eines Rechenzentrums auf einer Skala von sechs Stufen (0–5) und in zwei Dimensionen: Facility (Stromversorgung, Kühlung, Gebäude) und IT (Rechenleistung, Speicher, Netz).

faq-domande-frequenti#cos-e-dcmm

Wozu dient das DCMM?

Das Ergebnis ist keine Note, sondern eine Roadmap: zu wissen, wo man heute steht, um zu entscheiden, wohin es morgen gehen soll. Es dient dazu, vor dem Investieren zu messen, Investitionen dorthin zu lenken, wo sie den größten Wert schaffen, und die Weiterentwicklung zu planen, statt Notfällen hinterherzulaufen.

faq-domande-frequenti#a-cosa-serve-dcmm

Ist das DCMM nur etwas für große Rechenzentren?

Nein. Seine Fragen gelten unverändert für einen Serverraum mit drei Racks: Wie viel verbraucht die Kühlung? Wie stark sind die Server ausgelastet? Belegen kalte Daten teuren Speicher? Wir nutzen es als Analyseraster für Organisationen jeder Größe.

faq-domande-frequenti#dcmm-piccole-realta

Was ist der Service Lifecycle nach ITIL?

Wir betreuen den vollständigen Lebenszyklus des Service nach dem Ansatz des ITIL Service Lifecycle in vier Phasen: Strategie und Design → Transition → Betrieb → kontinuierliche Verbesserung. Ein einziger Verantwortlicher von Anfang bis Ende.

faq-domande-frequenti#service-lifecycle-itil

Welche Vorteile hat der Service Lifecycle?

Ein einziger Verantwortlicher über den gesamten Zyklus; überprüfbare Phasen und Ergebnisse, also keine Grauzonen zwischen Projekt und Betrieb; die planenden Kompetenzzentren sind mit denen verzahnt, die betreiben und unterstützen.

faq-domande-frequenti#benefici-service-lifecycle

Welche Kennzahlen werden im DCMM verwendet?

PUE (Power Usage Effectiveness); ERF (Energy Reuse Factor); CUE (Carbon Usage Effectiveness); WUE (Water Usage Effectiveness); durchschnittliche monatliche Auslastung der Server; Effizienz der Stromversorgungskette.

faq-domande-frequenti#metriche-dcmm

Was umfasst IT-Governance konkret?

Festlegung von Entscheidungsmodellen (wer entscheidet was); über die Zeit gemessene Service- und Projekt-KPIs; Steuerung von Investitionen, Prioritäten und IT-Risiko; fortlaufende Abstimmung zwischen IT und Geschäftszielen.

faq-domande-frequenti#cosa-comprende-it-governance

Was ist ESG und warum ist es wichtig?

Environmental, Social, Governance: drei Dimensionen der Nachhaltigkeit. Sie werden für den Zugang zu Krediten, für Ausschreibungen und für Investoren immer wichtiger.

faq-domande-frequenti#esg

Welches ESG-Rating haben Sie erhalten?

Im Juni 2026 hat Ecomate Lympha Technologies die Note BBB des ESG SME Rating mit einer Gesamtpunktzahl von 51/100 zuerkannt: Environmental 45, Social 52, Governance 57. Das Profil ist öffentlich, und das Rating wird regelmäßig aktualisiert: Der hier genannte Wert stammt aus der Erhebung vom Juni 2026.

faq-domande-frequenti#rating-esg

Was ist Greenwashing?

Umweltbezogene Aussagen, die nicht überprüfbar oder irreführend sind. Wir vermeiden es durch zertifizierte und messbare Daten.

faq-domande-frequenti#greenwashing

Wie vermeiden Sie Greenwashing?

Durch Prüfungen Dritter und nicht durch Erklärungen: Die Green-Zertifizierung des Rechenzentrums wird nach einem Regelwerk erteilt und im Register des Green Cloud Consortium veröffentlicht, für jedermann überprüfbar; das ESG-Rating vergibt ein externer Bewerter, und das Profil ist öffentlich. Wo wir eine Angabe nicht veröffentlichen, beanspruchen wir sie auch nicht.

faq-domande-frequenti#evitare-greenwashing

Was ist FinOps in der IT-Governance?

Ein Rahmenwerk für die wirtschaftliche Steuerung der Cloud: Transparenz, Optimierung, Verantwortlichkeit.

faq-domande-frequenti#finops-governance

Bieten Sie FinOps-Beratung an?

Ja. Assessment, Umsetzung, Schulung und laufende Überwachung zur Optimierung der Cloud-Kosten.

faq-domande-frequenti#finops-consulting

Was ist TCO (Total Cost of Ownership)?

Die Gesamtkosten eines IT-Assets über seinen Lebenszyklus (Anschaffung, Betrieb, Wartung, Außerbetriebnahme).

faq-domande-frequenti#tco

Führen Sie TCO-Analysen durch?

Ja, um Szenarien zu vergleichen (on-premise gegenüber Cloud, verschiedene Hersteller, verschiedene Architekturen).

faq-domande-frequenti#analisi-tco

Was ist ITIL 4?

Die Weiterentwicklung von ITIL: Sie umfasst Agile, DevOps, digitale Transformation, Wertströme und die 4 Dimensionen des Service Managements.

faq-domande-frequenti#itil-4

Sind Sie ITIL-zertifiziert?

Das Unternehmen ist nach ISO 9001:2015 zertifiziert (Registrierung 19349-A, Zertifizierungsstelle Kiwa, Akkreditierung durch Accredia). ITIL ist keine Unternehmenszertifizierung, sondern eine Sammlung von Best Practices: Unsere Prozesse für Incident-, Request- und Change-Management sind daran ausgerichtet, wie auf den Seiten zu ITSM und Service Lifecycle beschrieben.

faq-domande-frequenti#certificazioni-itil

Was ist Continual Service Improvement (CSI)?

Die ITIL-Phase für die kontinuierliche Verbesserung auf Grundlage von Kennzahlen, Reviews und Korrekturmaßnahmen.

faq-domande-frequenti#csi

Wenden Sie die kontinuierliche Verbesserung an?

Ja, und sie ist eine ausdrückliche Phase unseres Service Lifecycle, kein guter Vorsatz: Die Serviceberichterstattung liefert die Zahlen, und die Zahlen führen zu den Korrekturmaßnahmen. Der Takt der Reviews mit dem Kunden ist der im Servicevertrag vereinbarte.

faq-domande-frequenti#applicate-csi

Was ist TOGAF?

TOGAF ist ein Rahmenwerk für Unternehmensarchitektur: Es setzt Geschäft, Daten, Anwendungen und Technologie in ein einheitliches Bild. Es ist einer der Bezugspunkte im Nachdenken über Governance; das Modell, das wir operativ zur Messung des Reifegrads der Infrastruktur einsetzen, ist das DCMM von The Green Grid.

faq-domande-frequenti#togaf

Was ist COBIT?

COBIT ist ein Rahmenwerk für die Steuerung der IT und ergänzt ITIL: Wo ITIL beschreibt, wie Dienste erbracht werden, beschreibt COBIT, wie sie gesteuert und gemessen werden. In unserer IT-Governance-Arbeit ist das Ziel dasselbe – ausdrückliche Entscheidungsmodelle, gemessene KPIs, begründete Investitionen – mit den Werkzeugen, die die Organisation bereits nutzt.

faq-domande-frequenti#cobit

Was ist IT-Risikomanagement?

Erkennen, Analysieren und Behandeln von IT-Risiken anhand von Rahmenwerken (ISO 27005, NIST SP 800-30).

faq-domande-frequenti#risk-management-it

Führen Sie IT-Risikobewertungen durch?

Ja. Strukturierte Bewertung mit Risikomatrix, Behandlungsplan und Überwachung.

faq-domande-frequenti#it-risk-assessment

Was ist eine Enterprise Architecture?

Ein am Geschäft ausgerichteter Bauplan der IT-Organisation: Prozesse, Daten, Anwendungen, Technologie.

faq-domande-frequenti#enterprise-architecture

Bieten Sie Beratung zur Enterprise Architecture an?

Wir arbeiten an der Steuerung der IT und am Reifegrad der Infrastruktur: Entscheidungsmodelle, Service- und Projekt-KPIs, Steuerung von Investitionen und Risiko sowie die DCMM-Bewertung als Ausgangsaufnahme. Ein Auftrag zur Unternehmensarchitektur im engeren Sinne, über die gesamte Anwendungslandschaft der Organisation hinweg, ist nicht unser Metier.

faq-domande-frequenti#ea-consulting

Was ist ein Digital Transformation Office?

Eine Governance-Struktur zur Koordination von Initiativen der digitalen Transformation.

faq-domande-frequenti#dto

Helfen Sie beim Aufbau eines Digital Transformation Office?

Der organisatorische Entwurf einer solchen Struktur ist nicht das, was wir verkaufen. Was wir beitragen, ist der IT-Teil, an dem eine Transformation trägt oder scheitert: den Reifegrad messen, bevor investiert wird, festlegen, wer was entscheidet, und vergleichbare KPIs für Dienste und Projekte einführen.

faq-domande-frequenti#aiuto-dto

Was ist ein Maturity Assessment?

Die Bewertung des Reifegrads eines Bereichs (IT, Sicherheit, Rechenzentrum) anhand von Rahmenwerken (DCMM, CMMI, ISO).

faq-domande-frequenti#maturity-assessment

Führen Sie Maturity Assessments durch?

Das Modell, das wir verwenden, ist das DCMM (Data Center Maturity Model) von The Green Grid: sechs Stufen, zwei Dimensionen (Facility und IT) und als Ergebnis eine Roadmap statt einer Note. Es funktioniert bei einem Rechenzentrum ebenso wie bei einem Serverraum mit drei Racks.

faq-domande-frequenti#fate-maturity-assessment

Was ist ein Technology Radar?

Es ist das Instrument, mit dem eine Organisation aufkommende Technologien verfolgt und entscheidet, ob sie sie einführt, erprobt oder ruhen lässt. Es ist die Art von Entscheidung, die die IT-Governance ausdrücklich macht, statt sie der Dringlichkeit zu überlassen: erklärte Prioritäten, begründete Investitionen, gemessene Risiken.

faq-domande-frequenti#technology-radar

Rechenzentrum & Green IT 27 Fragen

Das Green Data Center 00GATE und gemessene Effizienz: PUE, Free Cooling, erneuerbare Energie, Zero Emission Data Center.

Mehr dazu: Planung von Serverfarmen & Rechenzentren Unser Engagement für die Umwelt Facility Management Data Center Maturity Model (DCMM)

Was ist ein grünes Rechenzentrum?

Ein Rechenzentrum, das auf minimale Umweltwirkung ausgelegt ist: Holzkonstruktion mit niedrigem Wärmedurchgang, geringe Infrastrukturdichte, Free Cooling ohne Kältemaschinen, 100 % erneuerbare Energie. Unser 00GATE ist von Accredia® Green-zertifiziert und gehört, so wie es gebaut ist, zu den ersten seiner Art in Südeuropa.

faq-domande-frequenti#cos-e-data-center-green

Was ist der PUE?

Der PUE (Power Usage Effectiveness) ist eine 2007 entstandene Kennzahl, die misst, wie effizient ein Rechenzentrum Energie nutzt. Ein PUE von 1,0 wäre perfekt (die gesamte Energie geht an die IT). Es ist die Zahl, die gesteuerte Rechenzentren von bloß erduldeten trennt.

faq-domande-frequenti#cos-e-pue

Warum genügt der PUE nicht?

In neueren Rechenzentren verbrauchen die IT-Systeme 70–90 % der Energie – genau den Teil, den der PUE nicht misst. Nötig sind Kennzahlen zur Arbeitskapazität, zur Produktivität je Megawattstunde und die neuen Kennzahlen zur Arbeitseffizienz.

faq-domande-frequenti#pue-non-basta

Wie ist Ihr Green Data Center gebaut?

Holzkonstruktion für minimalen Wärmedurchgang; geringe Dichte (50 % der Rack-Fläche genutzt) für natürliche Wärmeabfuhr; Free Cooling (Konvektionsströmung, ohne Kältemaschinen); Betriebstemperatur von rund 28 °C statt der üblichen 18–20 °C; 100 % erneuerbare Energie (Photovoltaik und Wind).

faq-domande-frequenti#come-e-fatto-green-dc

Was kostet digitale Energie?

Durchschnittswerte (Quelle: Gartner): ≈200 g CO₂ für eine E-Mail mit 10 MB Anhang; 250 g CO₂ für eine Minute Video; 200 g CO₂ für eine SMS; 4 g CO₂ für eine Webseite.

faq-domande-frequenti#costo-energia-digitale

Haben Sie ein ESG-Rating?

Ja. Im Juni 2026 hat Ecomate Lympha Technologies die Note BBB (ESG SME Rating) mit 51/100 Punkten zuerkannt: Environmental 45/100, Social 52/100, Governance 57/100.

faq-domande-frequenti#rating-esg-ambiente

Was ist digitale Souveränität?

Ein auf europäischem Boden errichtetes, aber in fremdem Eigentum stehendes Rechenzentrum macht Ihre Daten nicht souverän: Es zählen Eigentum, Kontrolle und die Möglichkeit, wieder herauszukommen. Wir garantieren, dass die Daten in Italien und unter Ihrer Kontrolle bleiben.

faq-domande-frequenti#sovranita-digitale

Planen Sie grüne Rechenzentren für Kunden?

Ja. Unsere Erfahrung ist zu einer Leistung geworden: Wir planen Zero Emission Data Center für Kunden – emissionsfreie Rechenzentren, mit erneuerbarer Energie versorgt, mit optimiertem PUE und DCIM-Überwachung von Verbrauch und Effizienz.

faq-domande-frequenti#progettate-dc-green

Was sind Tier III und Tier IV?

Es sind die Einstufungen des Uptime Institute zur Redundanz eines Rechenzentrums: Tier III lässt sich warten, ohne die Dienste anzuhalten, Tier IV verkraftet den Ausfall einer Komponente ohne Unterbrechung. 00GATE ist in Tier-III-Konfiguration ausgeführt, mit garantierter Betriebskontinuität von 99,98 % – höchstens 1,6 Stunden Ausfall pro Jahr.

faq-domande-frequenti#tier-iii-tier-iv

Ist 00GATE Tier III oder Tier IV?

Es ist in Tier-III-Konfiguration ausgeführt, mit garantierter Betriebskontinuität von 99,98 % – höchstens 1,6 Stunden Ausfall pro Jahr – und einem physischen Schutz durch nahezu 200 Geräte aus Zutrittskontrolle, Detektion und Videoüberwachung.

faq-domande-frequenti#00gate-tier

Was ist die LEED-Zertifizierung?

LEED (Leadership in Energy and Environmental Design) ist eine internationale Zertifizierung für die Nachhaltigkeit von Gebäuden, die Materialien, Verbrauch und Aufenthaltsqualität bewertet. Sie ist im Bauwesen verbreitet, Rechenzentren eingeschlossen.

faq-domande-frequenti#certificazione-leed

Hat 00GATE LEED?

Nein. Die externe Prüfung, für die wir uns entschieden haben, ist die Green-Zertifizierung, die nach einem Regelwerk erteilt und von Accredia® akkreditiert ist, im Register des Green Cloud Consortium veröffentlicht und für jedermann überprüfbar. LEED betrifft die Nachhaltigkeit des Gebäudes; jene Zertifizierung betrifft den Betrieb des Rechenzentrums.

faq-domande-frequenti#00gate-leed

Was ist der CUE (Carbon Usage Effectiveness)?

Der CUE (Carbon Usage Effectiveness) misst die Kohlenstoffemissionen je Einheit der von der IT verbrauchten Energie. Es ist die Kennzahl, bei der die Wahl der Energiequelle den Ausschlag gibt: Die Versorgung von 00GATE stammt zu 100 % aus erneuerbaren Quellen, und genau das – und nicht ein Kompensationsmechanismus – beeinflusst das Ergebnis.

faq-domande-frequenti#cue

Was ist der WUE (Water Usage Effectiveness)?

Der WUE (Water Usage Effectiveness) misst die Liter Wasser, die je Einheit IT-Energie verbraucht werden. Es ist eine Kennzahl von Gewicht, weil viele Rechenzentren mit Wasser kühlen. 00GATE tut das nicht: Es nutzt Free Cooling durch Konvektionsströmung, ohne Kälteanlagen und damit ohne Wasserverbrauch zur Kühlung.

faq-domande-frequenti#wue

Was ist der ERF (Energy Reuse Factor)?

Der ERF (Energy Reuse Factor) misst, welcher Anteil der verbrauchten Energie zurückgewonnen und andernorts wiederverwendet wird, typischerweise als Abwärme. Es ist eine Kennzahl, die Rechenzentren hoher Dichte mit viel konzentrierter Wärme belohnt; 00GATE ist genau umgekehrt ausgelegt – geringe Dichte und natürliche Wärmeabfuhr – und die rückgewinnbare Wärme ist strukturell gering.

faq-domande-frequenti#erf

Was ist die Herkunftsnachweis-Garantie (GO)?

Der Herkunftsnachweis ist das europäische Zertifikat, das die erneuerbare Herkunft des Stroms bescheinigt. Die Versorgung des Rechenzentrums stammt zu 100 % aus erneuerbaren Quellen, Photovoltaik und Wind; die Zertifikate unserer Lieferverträge sind veröffentlicht und auf der Seite zur Nachhaltigkeit herunterladbar.

faq-domande-frequenti#go-energy

Was ist DORA und betrifft es Sie?

DORA (Digital Operational Resilience Act) ist die europäische Verordnung zur digitalen operationalen Resilienz des Finanzsektors. Auf uns als solche findet sie keine Anwendung: Sie gilt für Finanzunternehmen und, über vertragliche Weitergabe, für die IKT-Dienstleister, die sie betreuen. Wenn Sie DORA unterliegen, sind die Anforderungen an Kontinuität, Tests und Störungsmanagement in Vertragsklauseln zu übersetzen: Das ist eine Prüfung, die gemeinsam vor der Unterschrift zu erfolgen hat, keine Konformitätserklärung unsererseits.

faq-domande-frequenti#dora

Was ist der Climate Neutral Data Center Pact?

Es ist die freiwillige Initiative, mit der sich europäische Rechenzentrumsbetreiber zur Klimaneutralität bis 2030 verpflichtet haben, mit Zielen zu Effizienz, sauberer Energie, Wasser und Kreislaufwirtschaft. Wir sind ihr nicht beigetreten: 00GATE wurde von Anfang an so geplant, dass keine Emissionen entstehen, und die externe Prüfung, die wir vorweisen, ist die Green-Zertifizierung von Accredia®.

faq-domande-frequenti#climate-neutral-pact

Was ist der EU Code of Conduct for Data Centres?

Es ist das freiwillige Programm der Europäischen Kommission zur Energieeffizienz von Rechenzentren, mit einer öffentlichen Liste von Teilnehmern und Unterstützern. Wir sind darin nicht aufgeführt: Die externe Prüfung, für die wir uns bei 00GATE entschieden haben, ist die Green-Zertifizierung von Accredia®, veröffentlicht im Register des Green Cloud Consortium.

faq-domande-frequenti#eu-code-conduct-dc

Was ist die ISO 50001 und sind Sie zertifiziert?

Die ISO 50001 ist die Norm für Energiemanagementsysteme; sie verlangt, die erbrachte Arbeit je Einheit verbrauchter Energie zu messen – nicht nur, wie viel Energie verbraucht wird. Wir sind nicht nach ISO 50001 zertifiziert: Die einzige Systemzertifizierung von Lympha Technologies ist die ISO 9001:2015 (Registrierung 19349-A, Zertifizierungsstelle Kiwa, Akkreditierung durch Accredia).

faq-domande-frequenti#iso-50001

Was ist die Norm ISO 22237?

Es ist die Reihe internationaler Normen zu den Infrastrukturen von Rechenzentren – Stromversorgung, Kühlung, physische Sicherheit, Verkabelung –, ihrem Zweck nach vergleichbar mit der US-amerikanischen TIA-942. 00GATE ist in Tier-III-Konfiguration ausgeführt und von Accredia® Green-zertifiziert; eine erklärte Konformität mit der Reihe 22237 gehört nicht zu den Zertifizierungen, die wir veröffentlichen.

faq-domande-frequenti#iso-22237

Was ist der jährliche gegenüber dem momentanen PUE?

Der momentane PUE sagt wenig aus: Er hängt von Last und Jahreszeit ab und lässt sich im günstigsten Augenblick auswählen. Der jährliche Wert, ein Mittel über zwölf Monate, ist der einzige vergleichbare. Dazu kommt eine unbequemere Vorbemerkung: In neueren Rechenzentren verbraucht die IT 70–90 % der Energie, also genau den Teil, den der PUE nicht misst.

faq-domande-frequenti#pue-annuo-vs-istantaneo

Was ist Free Cooling?

Kühlung mit Außenluft ohne kompressorbasierte Kälteerzeugung. 00GATE nutzt ausschließlich winterliches und konvektives Free Cooling.

faq-domande-frequenti#free-cooling

Was ist Warmgang-Einhausung?

Es ist die Einhausung der warmen Gänge, mit der warme und kalte Luftströme getrennt werden, um keine Kühlleistung zu verschwenden. Es ist eine Technik für Räume hoher Dichte: 00GATE geht einen anderen Weg – geringe Dichte, bewusst nur die Hälfte der Rack-Fläche genutzt und Wärmeabfuhr durch natürliche Konvektionsströmung.

faq-domande-frequenti#hot-aisle-containment

Was ist Flüssigkeitskühlung?

Es ist die Kühlung mit Flüssigkeit, nötig dann, wenn die Leistungsdichte je Rack zu hoch wird, als dass Luft ausreichte – es ist der Weg der Räume für Hochleistungsrechnen. 00GATE geht konstruktiv in die entgegengesetzte Richtung: bewusst nur die Hälfte der Rack-Fläche genutzt, Betriebstemperatur um 28 °C und konvektives Free Cooling, ohne Kälteanlagen.

faq-domande-frequenti#liquid-cooling

Wie hoch ist die Umweltwirkung einer E-Mail?

Unter den Durchschnittswerten, die wir anführen (Quelle: Gartner), wiegt eine E-Mail mit 10 MB Anhang rund 200 g CO₂. Zum Vergleich: 250 g eine Minute Video, 200 g eine SMS, 4 g eine Webseite. Es sind Größenordnungen, die helfen zu verstehen, dass das Digitale sehr wohl einen Umweltpreis hat.

faq-domande-frequenti#impronta-email

Was ist der digitale CO₂-Fußabdruck?

Es ist der Gesamtfußabdruck der digitalen Tätigkeiten einer Organisation: Endgeräte, Netz, Rechenzentrum, Cloud-Dienste. Ihn zu messen erfordert Daten, die an verschiedenen Orten liegen, und das ist einer der Gründe, warum wir auf die Erfassung der Assets bestehen: Die CMDB und die Überwachung des Verbrauchs sind die Voraussetzung jeder glaubwürdigen Messung.

faq-domande-frequenti#digital-carbon-footprint

Branchen & Vertikale Märkte 22 Fragen

Wie sich Kontinuität, Sicherheit und Nachvollziehbarkeit zwischen öffentlicher Verwaltung, Gesundheitswesen, Großunternehmen und KMU unterscheiden.

Mehr dazu: Branchen PA Locale Gesundheitswesen Großunternehmen KMU

Wie arbeiten Sie mit der lokalen öffentlichen Verwaltung?

Konformität mit dem CAD (italienisches Gesetzesdekret 82/2005): Vorrang für Open-Source-Software und Nachnutzung (Artikel 68–69), Barrierefreiheit nach WCAG 2.1 AA, vollständige DSGVO-Konformität mit qualifiziertem Datenschutzbeauftragten, Datensouveränität nach NIS2 und den Vorgaben der ACN.

faq-domande-frequenti#lavorate-pa-locale

Wie verarbeiten Sie Gesundheitsdaten?

Gesundheitsdaten sind besondere Kategorien (Artikel 9 DSGVO): verstärkte Garantien, Datenminimierung, Nachvollziehbarkeit der Zugriffe. Wir bieten Business Continuity und Disaster Recovery mit RTO/RPO je klinischem Dienst, ein NOC rund um die Uhr, eine eigene Private Cloud und KI on-premise, ohne dass Daten hinausgehen.

faq-domande-frequenti#dati-sanitari

Was ist die NIS2-Richtlinie und betrifft sie Sie?

Die NIS2 betrifft die wesentlichen und wichtigen Sektoren – darunter Gesundheitswesen, Energie, Verkehr, öffentliche Verwaltung, Finanzwesen und Telekommunikation – und verlangt angemessene Sicherheitsmaßnahmen, getestete Kontinuitätspläne und die Meldung von Vorfällen. Fallen Sie in den Anwendungsbereich, sind die Punkte, an denen wir ansetzen, die infrastrukturellen: Kontinuität mit aus der BIA abgeleiteten RTO und RPO, Tests unter gestoppter Zeit, dokumentiertes Störungsmanagement, Sicherheitsassessments. Die Einordnung Ihrer Einrichtung als NIS2-Adressat ist allerdings eine Feststellung, die Ihnen obliegt.

faq-domande-frequenti#nis2

Wie arbeiten Sie mit Großunternehmen?

Wir bieten IT-Governance und DCMM zur Steuerung von Investitionen in großem Maßstab, Rechenzentrumsplanung und Facility Management (auch Zero Emission), die Betreuung des Arbeitsplatzbestands über SPOC mit VIP-Warteschlangen und CMDB sowie integrierte Kompetenzzentren.

faq-domande-frequenti#grandi-aziende

Welche Leistungen bieten Sie KMU an?

Modular kombinierbare Pakete gegen Gebühr: 1. Schutz und Kontinuität – DPaaS gegen Gebühr; 2. Betreute Arbeitsplätze – SPOC-/Help-Desk-Modell; 3. Vollständig betreute IT – NOC + laufender Support.

faq-domande-frequenti#servizi-pmi

Haben KMU dieselben Risiken wie Großunternehmen?

Ja – Stillstand, Datenverlust, Angriffe –, aber nicht dieselben Budgets und keine strukturierte IT-Abteilung. Das Pay-per-Use-Modell und die modularen Pakete erlauben es, mit dem zu beginnen, was wirklich gebraucht wird, und bei Bedarf zu wachsen.

faq-domande-frequenti#pmi-stessi-rischi

Machen Sie auch Facility Management?

Ja. Die Planung von Rechenzentren und das Facility Management gehören zur Business Unit CNS, mit Architekturen, Capacity Planning und Facility Planning für Serverfarmen und Rechenzentren.

faq-domande-frequenti#facility-management

Wie führen Sie Projekte für die öffentliche Verwaltung?

In der Sprache öffentlicher Rahmenverträge: formalisierte Prozesse, SLAs und Berichtswesen. Das CMS ACME ECMS erfüllt das CAD und die AgID-Leitlinien zur Barrierefreiheit.

faq-domande-frequenti#progetti-pa

Was ist die elektronische Gesundheitsakte (FSE)?

Es ist das System, das die Krankengeschichte der Bürgerinnen und Bürger in digitaler Form zusammenführt und auf regionaler Ebene betrieben wird. Wir setzen keine FSE-Systeme um: Unsere Rolle im Gesundheitswesen ist die Infrastruktur unterhalb der klinischen Anwendungen – Kontinuität, Datensicherung, laufende Betreuung, Private Cloud mit Daten in Italien.

faq-domande-frequenti#fse

Arbeiten Sie mit lokalen Gesundheitsbehörden?

Das Gesundheitswesen ist einer der vier Bereiche, die wir abdecken. Der Ansatz ist der auf der eigenen Seite beschriebene: Kontinuität und Disaster Recovery mit je klinischem Dienst festgelegten RTO und RPO, NOC-Betreuung 24×7×365, eigene Private Cloud mit Daten in Italien und KI on-premise für Dokumente, die nicht hinausgehen dürfen. Konkrete Referenzen teilen wir auf Anfrage mit.

faq-domande-frequenti#asl

Was ist das CAD für die öffentliche Verwaltung?

Das CAD (Codice dell'Amministrazione Digitale, italienisches Gesetzesdekret 82/2005) ist der rechtliche Rahmen für die Digitalisierung der öffentlichen Verwaltung. Die Artikel, die uns am unmittelbarsten betreffen, sind 68 und 69 zum Vorrang für Open-Source-Software und zur Nachnutzung: Deshalb entwickeln wir mit offenen Technologien, und die Software bleibt Eigentum der Behörde.

faq-domande-frequenti#cad-pa

Integrieren Sie SPID und CIE?

ACME ECMS enthält das Plugin Acme SpidFedera für die Authentifizierung mit SPID und Federa sowie das Plugin Acme LDAP für Unternehmenskonten. Die Integration mit CIE gehört nicht zum veröffentlichten Plugin-Katalog: Verlangt ein Projekt sie, ist sie ausdrücklich vorzusehen.

faq-domande-frequenti#spid-cie

Integrieren Sie PagoPA?

PagoPA erscheint nicht im veröffentlichten Plugin-Katalog von ACME ECMS. Es ist eine Integration, die sich als Individualentwicklung innerhalb eines Projekts für die öffentliche Verwaltung umsetzen lässt, doch sie ist vorzusehen und zu bemessen: Es ist keine bereits im Katalog verfügbare Funktion.

faq-domande-frequenti#pagopa

Integrieren Sie die IO-App?

Die Integration mit der IO-App gehört nicht zum veröffentlichten Plugin-Katalog von ACME ECMS. Wie bei den übrigen Diensten der nationalen öffentlichen Plattform lässt sie sich als Individualentwicklung umsetzen und ist im Projekt vorzusehen.

faq-domande-frequenti#app-io

Integrieren Sie ANPR?

Die Integration mit ANPR (dem italienischen nationalen Melderegister der Wohnbevölkerung) gehört nicht zum veröffentlichten Plugin-Katalog von ACME ECMS. Sie lässt sich als Individualentwicklung im Rahmen eines Projekts für kommunale Meldedienste umsetzen.

faq-domande-frequenti#anpr

Begleiten Sie PNRR-Projekte für die öffentliche Verwaltung?

Die Bereiche, in denen wir tätig sind – Cloud-Migration, Sicherheit, Digitalisierung von Prozessen, Barrierefreiheit –, sind jene, in die viele Behörden mit Mitteln des italienischen Aufbau- und Resilienzplans investiert haben. Wir arbeiten in der Sprache öffentlicher Rahmenverträge: formalisierte Prozesse, SLAs und Berichtswesen. Die Mittelabrechnung bleibt Sache der Behörde und ihrer Berater.

faq-domande-frequenti#pnrr

Was ist der Cloud-First-Grundsatz für die öffentliche Verwaltung?

Es ist der Grundsatz, wonach eine Verwaltung zuerst Cloud-Lösungen prüfen und ihre Entscheidung begründen muss, wenn sie sich anders entscheidet. Er ist zusammen mit den Anforderungen an Souveränität und Lokalisierung der Daten zu lesen, auf die NIS2 und die Vorgaben der ACN verweisen: Unsere Private Cloud ist ein eigener Perimeter mit Daten in Italien. Wo eine Ausschreibung die ACN-Qualifizierung der Dienste verlangt, ist diese Anforderung vorab zu prüfen.

faq-domande-frequenti#cloud-first-pa

Arbeiten Sie mit Universitäten?

Wir haben kein eigenes Angebot für den Hochschulbereich. Unsere Wurzeln führen allerdings nah daran vorbei: Lympha entstand 2011, inkubiert von ASTER, dem Konsortium der Region Emilia-Romagna mit der Universität Bologna, dem CNR und der ENEA. Die Bereiche, die wir mit spezifischen Inhalten und Kompetenzen abdecken, sind die lokale öffentliche Verwaltung, das Gesundheitswesen, Großunternehmen und KMU.

faq-domande-frequenti#universita

Arbeiten Sie mit Stiftungen?

Wir haben kein eigenes Angebot für Stiftungen. Die Leistungen zu Kontinuität, Datensicherung, betreuten Arbeitsplätzen und Private Cloud sind bereichsübergreifend und werden auf die anfragende Organisation ausgelegt, gleich welcher Rechtsform.

faq-domande-frequenti#fondazioni

Arbeiten Sie mit Genossenschaften?

Wir haben kein eigenes Angebot für den Genossenschaftsbereich. Es gilt dasselbe wie für andere Organisationen: Die modularen Pakete gegen Gebühr – Schutz und Kontinuität, betreute Arbeitsplätze, vollständig betreute IT – werden danach ausgewählt, was wirklich gebraucht wird, und wachsen mit der Zeit.

faq-domande-frequenti#cooperative

Arbeiten Sie mit Konsortien?

Wir haben kein eigenes Angebot für Konsortien. Die Infrastruktur und die betreuten Dienste, die wir erbringen, sind dieselben und werden auf den kritischen Prozess der Organisation ausgelegt: Ausgangspunkt ist stets die Frage, welchen Stillstand man sich nicht leisten kann.

faq-domande-frequenti#consorzi

Sind Sie auf dem MePA zugelassen?

Die Zulassung zum elektronischen Marktplatz der italienischen öffentlichen Verwaltung ist auf dem Portal Acquisti in Rete zu prüfen, wo die Liste der Anbieter öffentlich und stets aktuell ist. Zu den Beschaffungswegen und den für Ihre Einrichtung geltenden Rahmenverträgen fragen Sie am schnellsten direkt bei uns nach.

faq-domande-frequenti#mepa

Regulierung & Compliance 23 Fragen

DSGVO, NIS2, KI-Verordnung, AgID und Barrierefreiheit: die Pflichten, die die Infrastruktur betreffen, und wie wir sie steuern.

Mehr dazu: Zertifizierungen PA Locale Cybersecurity Datenschutz- & Cookie-Richtlinie

Was ist die europäische KI-Verordnung?

Die Verordnung (EU) 2024/1689 ist das erste umfassende Regelwerk zur künstlichen Intelligenz in Europa: Sie staffelt die Pflichten nach dem Risiko des Systems, von absoluten Verboten bis zu Transparenzpflichten. Sie wurde durch die Verordnung (EU) 2026/1744 geändert, den „Digital Omnibus zur KI“, in Kraft seit dem 27. Juli 2026, der einige ihrer Artikel neu gefasst und die Fristen für das hohe Risiko nach hinten verschoben hat.

faq-domande-frequenti#cos-e-ai-act

Was ist am 2. August 2026 in Kraft getreten?

Die Transparenzpflichten des Artikels 50, das Sanktionsregime und die Arbeitsfähigkeit der Marktüberwachungsbehörden: Es ist die Frist, die der Digital Omnibus bestätigt und nicht verschoben hat. Sie betreffen alle, die Menschen mit einem KI-System interagieren lassen oder erzeugte Inhalte veröffentlichen, auch jene, die sich nicht als „KI-Unternehmen“ verstehen.

faq-domande-frequenti#cosa-scatto-2-agosto-2026

Was wurde verschoben, und auf wann?

Nur das hohe Risiko, und zwar mit zwei verschiedenen, vom Digital Omnibus festgelegten Daten: der 2. Dezember 2027 für die Systeme nach Anhang III (Artikel 6 Absatz 2) und der 2. August 2028 für die in Produkte nach Anhang I eingebetteten Systeme (Artikel 6 Absatz 1). Unverändert beim 2. Dezember 2026 bleiben dagegen die Übergangsfrist für die Kennzeichnung von Inhalten, die von bereits am Markt befindlichen Systemen erzeugt werden, sowie die durch den Omnibus neu eingeführten Verbote.

faq-domande-frequenti#cosa-rinviato-2027

Was bedeutet es, Anbieter von KI im Sinne der KI-Verordnung zu sein?

Anbieter ist, wer ein KI-System unter eigenem Namen in Verkehr bringt oder in Betrieb nimmt, auch wenn das zugrunde liegende Modell von Dritten stammt; Betreiber ist, wer es unter eigener Verantwortung einsetzt. Diese Unterscheidung bestimmt alle weiteren Pflichten und ist die erste Feststellung, die es System für System zu treffen gilt. Für die Plattformen, die wir umsetzen, gelten wir als Anbieter, und wir halten im Vertrag schriftlich fest, welche Pflichten wir erfüllen und welche bei Ihnen bleiben.

faq-domande-frequenti#fornitore-ia-ai-act

Erfüllt Ihr CMS die Vorgaben für die öffentliche Verwaltung?

Ja. ACME ECMS erfüllt das CAD (italienisches Gesetzesdekret 82/2005), die AgID-Leitlinien, das italienische Gesetz 4/2004 zur Barrierefreiheit (WCAG 2.1 AA) und die DSGVO, mit qualifiziertem Datenschutzbeauftragten.

faq-domande-frequenti#cms-conformita-pa

Wie positionieren Sie sich beim Thema Compliance?

Die Entscheidungen, von denen wir berichten, sind struktureller Art und nicht nachträglich hinzugefügt: das nach ISO 9001:2015 zertifizierte Qualitätssystem, das von Accredia® Green-zertifizierte Rechenzentrum, die DSGVO-Konformität mit qualifiziertem Datenschutzbeauftragten und das Legalitätsrating. Bei NIS2 und der KI-Verordnung ist unsere Rolle eine andere, und das gehört genau gesagt: Nicht wir machen Sie konform, aber wir steuern die infrastrukturellen und technischen Aspekte, von denen Ihre Konformität abhängt.

faq-domande-frequenti#compliance-posizionamento

Was ist die ACN?

Die italienische Agentur für nationale Cybersicherheit ist die zuständige Behörde für Cybersicherheit: Sie verwaltet die Qualifizierung von Cloud-Diensten für die öffentliche Verwaltung und die Aufsicht über die Umsetzung der NIS2. Mit dem italienischen Gesetz 132/2025 wurde ihr zusätzlich eine Rolle im Bereich künstliche Intelligenz zugewiesen – Aufsicht, Prüfungen und Sanktionen –, während Meldung, Bewertung und Akkreditierung der AgID obliegen.

faq-domande-frequenti#cos-e-acn

Was ist CISPE?

CISPE (Cloud Infrastructure Services Providers in Europe) ist der Verband der europäischen Anbieter von Cloud-Infrastrukturen, bekannt für seinen Verhaltenskodex zum Datenschutz, der nach Artikel 40 DSGVO anerkannt ist. Wir gehören ihm nicht an: Die externen Prüfungen, die wir vorweisen, sind die Green-Zertifizierung des Rechenzentrums und das Qualitätssystem nach ISO 9001:2015.

faq-domande-frequenti#cispe

Was ist Artikel 9 DSGVO (besondere Datenkategorien)?

Gesundheits-, biometrische und genetische Daten, politische Meinungen, Religion, Sexualleben. Sie erfordern verstärkte Garantien.

faq-domande-frequenti#gdpr-art-9

Wie verarbeiten Sie Daten nach Artikel 9?

Mit den Garantien, die besondere Datenkategorien verlangen: Verschlüsselung, Datenminimierung, feingranulare Zugriffskontrolle und Nachvollziehbarkeit, wer was gesehen hat. Wenn wir solche Daten im Auftrag eines Kunden verarbeiten, tun wir dies als Auftragsverarbeiter im Rahmen der Weisungen des Verantwortlichen; die Folgenabschätzung, soweit erforderlich, obliegt dem Verantwortlichen.

faq-domande-frequenti#trattamento-art-9

Was ist eine DSFA (Datenschutz-Folgenabschätzung)?

Es ist die Datenschutz-Folgenabschätzung, verpflichtend für Verarbeitungen, die ein hohes Risiko für die Rechte der betroffenen Personen bergen. Es ist eine Pflicht des Verantwortlichen: In Projekten mit besonderen Datenkategorien liefern wir die nötigen technischen Bausteine – Sicherheitsmaßnahmen, Datenflüsse, Aufbewahrungsfristen – und unser qualifizierter Datenschutzbeauftragter kann Sie begleiten, doch die Abschätzung selbst bleibt bei Ihnen.

faq-domande-frequenti#dpia

Was ist der DPO (Data Protection Officer)?

Eine für die öffentliche Verwaltung und für bestimmte private Stellen verpflichtende Funktion. Wir bieten einen externen, qualifizierten Datenschutzbeauftragten als Dienstleistung an.

faq-domande-frequenti#dpo

Wie stuft die KI-Verordnung die Risiken ein?

Vier Stufen: verbotene Praktiken (Artikel 5), hohes Risiko (Artikel 6 und Anhang III), Transparenzrisiko (Artikel 50) und minimales Risiko. Die Sanktionen folgen derselben Staffelung: bis zu 35 Millionen Euro oder 7 % des weltweiten Umsatzes bei verbotenen Praktiken, bis zu 15 Millionen oder 3 % bei Verstößen gegen die Transparenzpflichten. Die Einstufung ist schriftlich zu begründen: Es ist das erste Dokument, das eine Behörde verlangt.

faq-domande-frequenti#ai-act-risk-classification

Sind Ihre KI-Systeme hochriskant?

In der Regel nicht: Die Dokumentenplattformen und Agenten, die wir umsetzen, fallen unter die Transparenzpflichten des Artikels 50 oder unter das minimale Risiko. Die Einstufung erfolgt jedoch System für System, anhand der konkreten Nutzung: Der realistischste Hochrisikofall für ein Unternehmen ist die Personalauswahl (Anhang III), die oft ein blinder Fleck ist, weil das Werkzeug aus der Personalabteilung kommt und nicht aus der IT.

faq-domande-frequenti#sistemi-ai-high-risk

Was ist die Konformitätsbewertung für hochriskante KI?

Es ist das Verfahren, mit dem geprüft wird, ob ein hochriskantes System die Anforderungen der Verordnung erfüllt, bevor es in Verkehr gebracht wird; in bestimmten Fällen ist eine benannte Stelle einzuschalten. Der Digital Omnibus sieht ein vereinfachtes Formblatt für die technische Dokumentation von KMU und Start-ups vor, das benannte Stellen anzunehmen haben.

faq-domande-frequenti#conformity-assessment-ai

Was ist die CE-Kennzeichnung für KI-Systeme?

Es ist die Kennzeichnung, die die Konformität eines hochriskanten Systems bescheinigt und vor dem Inverkehrbringen in der EU erforderlich ist. Sie ist von einer anderen Pflicht zu unterscheiden, die früher greift und weit mehr Beteiligte betrifft: die maschinenlesbare Kennzeichnung von KI-erzeugten Inhalten nach Artikel 50 Absatz 2, die den Anbieter trifft, mit Übergangsfrist bis zum 2. Dezember 2026 für bereits am Markt befindliche Systeme.

faq-domande-frequenti#ce-marking-ai

Gibt es ein öffentliches Register der KI-Systeme?

Die KI-Verordnung sieht eine EU-Datenbank vor (Artikel 71), in der hochriskante Systeme vor dem Inverkehrbringen zu registrieren sind, mit Informationspflichten des Anbieters. Es ist kein allgemeines Register aller KI-Systeme: Für die nur dem Artikel 50 unterliegenden Systeme besteht die Pflicht in Transparenz gegenüber den Menschen, nicht in einer Registrierung.

faq-domande-frequenti#transparency-register-ai

Was ist DORA in Kürze?

Der Digital Operational Resilience Act ist die europäische Verordnung, die Finanzunternehmen einen strukturierten Rahmen für das Management des IKT-Risikos vorschreibt: Erfassung der Abhängigkeiten, Resilienztests, Meldung von Vorfällen und verpflichtende Klauseln in den Verträgen mit IKT-Dienstleistern. Die Pflichten treffen das Finanzunternehmen, das sie vertraglich an die Lieferkette weitergibt.

faq-domande-frequenti#dora-sintesi

Wie unterstützen Sie einen Kunden, der DORA unterliegt?

An den Punkten, an denen die Verordnung die Infrastruktur berührt: Kontinuitäts- und Disaster-Recovery-Pläne, getestet unter gestoppter Zeit, dokumentiertes Störungsmanagement, Sicherheitsassessments und als Nachweis verwendbare Berichte. Die von DORA verlangten Vertragsklauseln sind ausdrücklich zu vereinbaren; die rechtliche Einordnung des Verhältnisses ist mit Ihren Beratern zu validieren.

faq-domande-frequenti#conformita-dora

Was ist die CER-Richtlinie?

Die CER-Richtlinie (Critical Entities Resilience) betrifft die physische und organisatorische Resilienz kritischer Einrichtungen – Energie, Verkehr, Gesundheitswesen, Banken – und ergänzt die NIS2, die sich ihrerseits mit der Informationssicherheit befasst. Beide sind zusammen zu lesen: Ein Kontinuitätsplan, der nur den Cybervorfall abdeckt, lässt die Hälfte des Problems ungelöst.

faq-domande-frequenti#direttiva-cer

Was ist Data Residency?

Eine geografische Vorgabe dazu, wo die Daten physisch liegen. Unsere Daten liegen ausschließlich in Italien.

faq-domande-frequenti#data-residency

Unterliegt das Gesundheitswesen der NIS2?

Ja. Das Gesundheitswesen gehört zu den wesentlichen Sektoren (NIS2-Richtlinie) – nötig sind getestete Kontinuitäts- und Wiederherstellungspläne, keine bloß erklärten.

faq-domande-frequenti#settore-sanita-nis2

Welche Vorschriften müssen öffentliche Verwaltungen einhalten?

Das CAD (italienisches Gesetzesdekret 82/2005), die DSGVO, die NIS2, die ACN-Vorgaben zur Cloud, die Barrierefreiheit nach dem italienischen Gesetz 4/2004 und den WCAG 2.1 AA sowie nun die KI-Verordnung. Unser Beitrag liegt dort, wo diese Vorschriften die Infrastruktur und die Anwendungen berühren: Souveränität und Lokalisierung der Daten, getestete Kontinuität, geprüfte Barrierefreiheit, Nachvollziehbarkeit. Die Pflichten, die die Behörde als Verantwortliche treffen, bleiben ihre eigenen.

faq-domande-frequenti#compliance-pa-gdpr-cad-nis2

La tua domanda non è in elenco?

Scrivicela: rispondiamo entro 2 giorni lavorativi e, se è una domanda che si ripete, la aggiungiamo a questa pagina.