Was IT-Asset-Management hier heißt
IT-Asset-Management ist die Verwaltung der IT-Werte über ihren Lebenslauf: Beschaffung, Ausgabe, Nutzung, Instandhaltung, Rücknahme und Aussonderung. Dazu gehören die kaufmännischen Angaben, die Verantwortlichkeit und der Nachweis, dass der Bestand stimmt.
WerSitztWo? deckt diesen Lebenslauf ab und ergänzt ihn um eine Eigenschaft, die klassische ITAM-Werkzeuge nicht haben: den gezeichneten Raum. Jedes Gerät hat einen dokumentierten Ort mit Datum und Herkunft der Angabe, und dieser Ort ist eine Referenz auf einen echten Raum oder Arbeitsplatz im Grundriss. Eine Textangabe wie „2. OG Nord“ genügt dafür nicht.
Der Unterschied wird bei drei Fragen sichtbar. Wo steht der Monitor, dessen Nutzer letzte Woche umgezogen ist? Welche Geräte stehen in dem Raum, der nächsten Monat leer wird? Wer sitzt neben dem Switch, dessen Ausfall achtzehn Arbeitsplätze trifft?
Zum Leitfaden: IT-Asset-Management, Grundlagen und Abgrenzung
IT-Asset-Management, Inventarisierung und CMDB
Die drei Begriffe werden im Markt durcheinandergeworfen. Sie bezeichnen verschiedene Aufgaben, und die Verwechslung führt zu falschen Erwartungen an jedes Werkzeug.
| Frage | IT-Asset-Management | Inventarisierung (Discovery) | CMDB |
|---|---|---|---|
| Worum geht es | Wert, Verantwortung, Lebenslauf | Was ist technisch im Netz vorhanden | Wie hängen Dienste technisch zusammen |
| Woher kommen die Daten | Menschen, Belege, Vorgänge | Agent oder Netzwerkscan | Modellierung und Pflege |
| Typische Frage | Wem gehört das Gerät, was hat es gekostet, wo steht es | Welche Version läuft auf diesem Rechner | Welche Anwendung fällt aus, wenn dieser Server steht |
| In WerSitztWo? | vollständig | nicht enthalten, keine Agenten | bewusst nicht enthalten |
Die CMDB fehlt hier absichtlich. Freie Beziehungen zwischen beliebigen Objekten sind schnell gebaut und schwer gepflegt. Was niemand pflegt, sieht am Ende nur aus wie eine Auskunft. Stattdessen führt WerSitztWo? die physische Lage: den Raum, den Arbeitsplatz und die dokumentierte Netzwerkdose am Platz.
Wann sich eine CMDB neben dem Inventar lohnt, beschreibt der Leitfaden CMDB und Asset-Management.
Was verfügbar ist, was integriert wird, was geplant ist
Jede Leistung steht in genau einer der drei Stufen. Verfügbar heißt: in der App vorhanden und ohne weiteres Werkzeug nutzbar. Integriert heißt: vorhanden, benötigt aber ein anderes System oder ein Konto. Geplant heißt: noch nicht gebaut, mit dem Stand von heute.
| Leistung | Stufe | Was das genau bedeutet |
|---|---|---|
| Geräteverzeichnis mit Inventar- und Seriennummer | verfügbar | Ein Datensatz je Gerät, auffindbar über beide Nummern, mit Kategorie, Hersteller, Modell und Status. |
| Geräteort als Referenz auf Raum und Arbeitsplatz | verfügbar | Mit Datum und Herkunft der Angabe: bei der Ausgabe erfasst, bei der Inventur gefunden, von Hand gesetzt oder aus dem Import übernommen. |
| Ausgabe und Rücknahme als Vorgang | verfügbar | Mit Person, Ort, Zustand, Zubehör, Rückgabetermin und Übergabeprotokoll als PDF. |
| Inventur raumweise über den Grundriss | verfügbar | Vier Ergebnisse ohne Überschneidung: am erwarteten Ort bestätigt, anderswo gefunden, nirgends gefunden, noch offen. |
| Aussonderung mit Lösch- und Verwertungsnachweis | verfügbar | Zwei getrennte Nachweise je Vorgang. Fehlt einer, steht der Vorgang als „Nachweis offen“ in der Fristenliste. |
| Wartung, Reparatur und Garantiefall | verfügbar | Als Vorgang mit Dienstleister, Kosten, Vertragsdeckung und verlängerter Gewährleistung. |
| Lizenzen: gekaufte Plätze und Zuweisungen | verfügbar | Grundlegende Lizenzverwaltung. Überbuchung und rückholbare Plätze werden erkannt. |
| Verträge, Lieferanten, Kosten und Restwert | verfügbar | Mit Bindung an Geräte und Flächen, Fristen und dem Bericht „Arbeitsplatzkosten“. |
| Dateiabgleich mit Intune, Jamf oder einem Netzwerkscan | verfügbar | Vergleicht einen CSV-Export dreiteilig mit dem Bestand: in beiden, nur in der Datei, nur im Inventar. Geschrieben wird erst nach der Vorschau. |
| Import aus CSV, auch aus Snipe-IT und GLPI | verfügbar | Mit Vorschau, Abgleich über Serien- und Inventarnummer und Zuordnung der Ortsspalten auf gezeichnete Räume. |
| Team, Rollen und Cloud-Speicherung | integriert | Setzt ein kostenloses Konto voraus. Ohne Konto bleibt alles lokal im Browser und voll nutzbar. |
| Lese-API und Webhooks | integriert | Acht Leseressourcen, Ereignisse mit Idempotenzschlüssel. Setzt Konto und Tarif Large oder Enterprise voraus. |
| Erkannte Installationen und gemessene Softwarenutzung | geplant | Braucht eine Datenquelle aus einer Geräteverwaltung. Ohne Quelle und Beobachtungszeitraum erscheint keine Rückholempfehlung. |
| Technischer Stand: Betriebssystem, Version, Verschlüsselung | integriert | Die Angaben stehen am Gerät, wenn sie per Dateiabgleich aus der Geräteverwaltung kommen oder von Hand gepflegt werden. Die App misst selbst nichts am Gerät. Der Bericht „Technischer Stand“ zeigt deshalb den Stand des letzten Abgleichs. |
| Laufende Synchronisation mit einem Fremdsystem | geplant | Heute gibt es den Dateiimport und die Schreib-API über eine Warteschlange. Eine dauerhafte Anbindung folgt nach der Umstellung der Speicherung. |
| Bestellwesen mit Freigaben | geplant | Bestellnummer, Lieferant und Beleg sind vorhanden. Ein eigener Bestellprozess ist es nicht. |
Geräte, Ausgabe und der Ort, an dem sie stehen
Jedes Gerät hat drei Angaben, die getrennt geführt werden und getrennt bleiben. Der Eigentümer ist die Person, die das Gerät hat. Der Arbeitsplatz ist der Platz dieser Person. Der Geräteort ist der Ort, an dem das Gerät steht.
Diese Trennung klingt nach einer Feinheit und ist der Unterschied zwischen einem gepflegten und einem falschen Bestand. Zieht eine Person um, wandert ihr Monitor nicht automatisch mit. Er bleibt dort, wo er zuletzt bestätigt wurde, bis ihn jemand bewegt und das erfasst.
Jede Ortsangabe nennt ihre Herkunft und ihr Datum. Eine Bestätigung, die älter ist als die eingestellte Frist, wird als veraltet geführt. Sie verschwindet nicht, sie gilt nur nicht mehr als Bestätigung.
Die Inventur läuft durch das Haus, nicht durch eine Liste
Ein Inventurlauf geht raumweise vor: erwartete Geräte antippen, Abweichungen gleich richtigstellen, unerwartete Funde erfassen. Das Ergebnis ist eine Differenzliste und eine Markierung im Plan.
Der Abschluss zählt vier Gruppen, die einander ausschließen: am erwarteten Ort bestätigt, anderswo gefunden, nirgends gefunden und noch offen. Ein Gerät, das niemand angefasst hat, gilt als ungeprüft und nicht als vermisst. Kennzahl, Detailliste und Export zeigen dieselben Zahlen, und jede Datei nennt Bereich, Stichtag und Datenstand.
Grundlegende Lizenzverwaltung, ehrlich benannt
WerSitztWo? führt gekaufte Plätze, Zuweisungen an Personen oder Geräte, Laufzeiten, Preisbasis und Kosten je Jahr. Es erkennt Überbuchungen und schlägt Plätze zur Rückholung vor, wenn die Person inaktiv ist oder das Gerät im Lager steht.
Vier Angaben gehören zu einer vollständigen Lizenzlage, und zwei davon kann diese App nicht liefern. Berechtigung und Zuweisung sind vorhanden. Installation und gemessene Nutzung brauchen eine Datenquelle aus einer Geräteverwaltung oder einem SAM-System. Solange die fehlt, steht an diesen beiden Stellen „keine Quelle“, und es wird nichts geschätzt.
Was heute anschließbar ist, und mit welcher Grenze
Der wichtigste Unterschied zuerst: Ein Dateiimport ist eine einmalige Übernahme, die jemand auslöst. Eine laufende Synchronisation hält zwei Systeme dauerhaft gleich. WerSitztWo? kann heute das Erste vollständig und das Zweite nicht.
| Verbindung | Objekte | Richtung | Aktualisierung | Voraussetzung | Grenze |
|---|---|---|---|---|---|
| CSV-Import | Geräte, Mitarbeitende | hinein | manuell, je Datei | keine | Legt keine Räume an. Orte, die keinen gezeichneten Raum treffen, werden vor dem Schreiben aufgelistet. |
| Dateiabgleich | Geräte mit Betriebssystem, Version und Verschlüsselung | hinein | manuell, je Datei | keine | Das Ergebnis ist dreiteilig und wird vor dem Schreiben gezeigt. Eine laufende Synchronisation ersetzt er nicht. |
| Migrationsprofile Snipe-IT und GLPI | Geräte | hinein | manuell, je Datei | keine | Übersetzt Kopfzeilen und Statuswerte. Eigene Zusatzfelder werden von Hand zugeordnet. |
| CSV- und PDF-Export | alle Listen, Berichte, Protokolle | hinaus | manuell | keine | Der Export enthält genau die angezeigten Zeilen samt Bereich und Datenstand. |
| Lese-API (v1) | acht Ressourcen, darunter Geräte mit Raum und Arbeitsplatz | hinaus | auf Abruf | Konto, API-Schlüssel, Tarif Large | Nur lesend. Der Bestand kommt aus dem zuletzt gespeicherten Stand des Kontos. |
| Schreib-API (v1) | Geräte, Mitarbeitende | hinein | verzögert | Konto, API-Schlüssel, Tarif Large | Schreibvorgänge liegen als Auftrag bereit und werden wirksam, sobald ein Client des Kontos läuft. Das ist keine Echtzeitanbindung. |
| Webhooks | Ausgabe, Rücknahme, Inventurabschluss, Buchung, Störung | hinaus | sofort beim Vorgang | Konto, Tarif Large | Zugelassen sind nur https-Adressen. Interne Netze bleiben ausgeschlossen. Jedes Ereignis hat eine Kennung, damit eine Wiederholung im Zielsystem keinen zweiten Vorgang erzeugt. |
| Anmeldung über OpenID Connect | Benutzer | hinein | bei der Anmeldung | Konto, eigener Identitätsanbieter | Die Rollen vergibt das Konto selbst. Aus dem Verzeichnis werden sie nicht übernommen. |
| Laufende Synchronisation mit MDM oder SAM | Geräte, Software | beides | geplant | noch offen | Nicht vorhanden. Folgt nach der Umstellung der Speicherung. |
Die Mappe für Audit, Versicherung und Datenschutz
Ein Inventar zeigt seinen Wert, wenn jemand einen Beleg verlangt. Das passiert im Audit nach ISO 27001, bei der Aufsicht nach NIS2, im Antrag und im Schadensfall der Cyberversicherung und nach dem Verlust eines Notebooks, wenn über eine Meldung nach der DSGVO zu entscheiden ist.
Der Bericht „Nachweise“ stellt dafür zusammen, was sich einer Prüferin oder einem Prüfer vorlegen lässt: die abgeschlossenen Inventurläufe mit ihren vier Ergebnisgruppen, die Übergabe- und Rücknahmeprotokolle und die Lösch- und Verwertungsnachweise der ausgesonderten Geräte. Jede Ausgabe nennt Bereich, Stichtag und Datenstand. Der Bericht „Erfassungsqualität“ zeigt vorher, welche Pflichtangaben im Bestand noch fehlen.
Eine Grenze gehört dazu. Den technischen Zustand eines Geräts, also Patchstand oder Verschlüsselung, erhebt WerSitztWo? selbst nicht. Diese Angaben kommen aus deiner Geräteverwaltung, und der Dateiabgleich vergleicht deren Export mit dem Inventar.
Was die einzelnen Anlässe verlangen, steht in den Leitfäden zu ISO 27001, NIS2, Cyberversicherung, Verarbeitungsverzeichnis und Lizenzaudit. Wie der Bericht aufgebaut ist, beschreibt das Handbuch im Kapitel Auswertungen.
Wer was darf, und wie weit das heute reicht
Es gibt vier Rollen, und der Server setzt sie durch: Inhaber und Administrator verwalten Konto und Team, Mitglied arbeitet mit Schreibrecht, Leser sieht ohne zu ändern.
Eine Einschränkung gehört ausdrücklich hierher. Die Begrenzung auf bestimmte Standorte und das Ausblenden einzelner Felder wirken heute nur für Zugänge ohne Schreibrecht. Ein Mitglied mit Schreibrecht sieht den gesamten Bestand des Kontos. Der Grund liegt in der Art der Speicherung: Ein gefilterter Datensatz, der zurückgeschrieben wird, würde die ausgeblendeten Teile löschen. Die Erweiterung auf schreibende Rollen folgt mit der Umstellung der Speicherung.
Das Änderungsjournal zeigt, wer wann was geändert hat, und macht Änderungen nachvollziehbar. Es ist ein Journal und kein unveränderbarer Auditnachweis: Wer den Datensatz exportieren und wieder einspielen darf, kann es verändern. Für revisionssichere Protokolle braucht es ein System mit dieser Zusage.
Die automatischen Sicherungen der letzten zehn Speicherstände lassen sich zurückspielen. Dieser Fall ist am 10.09.2026 mit 2.000 und mit 5.000 Geräten geprüft worden; der zurückgespielte Stand war jeweils wortgleich mit dem gesicherten. Ereignisse aus der Inventur und Dateianhänge liegen nicht in dieser Sicherung.
Gemessene Grenzen statt geschätzter
Zugesagt sind bis zu 5.000 Geräte je Konto. Diese Zahl ist gemessen und nicht geschätzt.
Der Hintergrund: Der gesamte Bestand eines Kontos liegt als ein Dokument, und jede Änderung lädt es vollständig hoch. Bei 10.000 Geräten sind das rund 12 MB je Speichervorgang, dazu kommen hinterlegte Grundrissbilder. Die Rechenzeit ist dabei nicht das Problem: Suche, Liste, Plan und Import bleiben auch bei 10.000 Geräten unter einer halben Sekunde. Die Grenze ist die Größe des Uploads.
Wer mehr braucht, spricht mit uns. Die Umstellung der Speicherung ist geplant, und sie ist auf größere Bestände ausgelegt. Welcher Tarif welche Menge abdeckt, steht in der Preisübersicht.
Die Leitfäden zu diesem Thema stehen im Wissensbereich in drei Rubriken: IT-Asset-Management für den Bestand, IT-Hardware und Beschaffung für den Alltag der Geräte und IT-Nachweise und Normen für die Prüfungen. Dort geht es um die Einführung im eigenen Haus, von der Übernahme aus Excel über die Ausgabe mit Protokoll bis zur Aussonderung mit Löschnachweis und den Kosten je Arbeitsplatz.
Der Einstieg beginnt mit der Geräteliste. Ein Grundriss ist keine Voraussetzung, er ist der zweite Schritt.
Häufige Fragen zum IT-Asset-Management
Was unterscheidet IT-Asset-Management von einer Inventarisierung?
IT-Asset-Management verwaltet Wert, Verantwortung und Lebenslauf eines Geräts. Eine Inventarisierung erhebt technisch, was im Netz vorhanden ist, und braucht dafür Agenten oder Netzwerkscans. WerSitztWo? deckt das Erste vollständig ab und enthält keine Discovery.
Wo steht ein Gerät, und wie aktuell ist diese Angabe?
Jedes Gerät hat einen Geräteort als Referenz auf einen gezeichneten Raum oder Arbeitsplatz. Die Angabe nennt ihr Datum und ihre Herkunft: bei der Ausgabe erfasst, bei der Inventur gefunden, von Hand gesetzt oder aus dem Import übernommen. Eine Bestätigung, die älter ist als die eingestellte Frist, wird als veraltet gekennzeichnet.
Zieht ein Gerät automatisch mit, wenn seine Person umzieht?
Nein. Eigentümer, Arbeitsplatz der Person und Geräteort sind drei getrennte Angaben. Ein Monitor bleibt in seinem Raum, bis ihn jemand bewegt und das erfasst.
Wie viele Geräte fasst ein Konto?
Zugesagt sind bis zu 5.000 Geräte je Konto. Der Wert ist gemessen: Bei 10.000 Geräten umfasst ein Datensatz rund 12 MB, und jede Änderung lädt ihn vollständig hoch. Die Rechenzeit bleibt dabei unter einer halben Sekunde je Ansicht.
Gibt es eine Schnittstelle zu MDM oder SAM?
Heute gibt es den Dateiimport, den Dateiabgleich mit einem Export aus Intune, Jamf oder einem Netzwerkscan, eine Lese- und Schreib-API und Webhooks für Ausgabe, Rücknahme, Inventurabschluss und Störungsmeldung. Eine laufende Synchronisation mit einem Fremdsystem ist geplant und noch nicht vorhanden.
Brauche ich einen Grundriss, um anzufangen?
Nein. Der Einstieg beginnt mit der Geräteliste: importieren, zuordnen, ausgeben. Der Grundriss ist der zweite Schritt und beantwortet danach die Frage, wo ein Gerät steht und wer daneben sitzt.
Andere Werkzeuge, Kosten und der Wechsel
WerSitztWo? ist eine von mehreren Möglichkeiten, einen IT-Bestand zu führen. Welche Kategorie von Werkzeug zu welcher Ausgangslage passt, zeigt der Vergleich von IT-Asset-Management-Software. Was ein Werkzeug über drei Jahre kostet, rechnet die Seite Kosten von IT-Asset-Management-Software für drei Bestandsgrößen durch.
Wer heute mit Snipe-IT oder GLPI arbeitet, findet die Unterschiede und den Weg über die Migrationsprofile auf den Seiten Snipe-IT-Alternative und GLPI-Alternative. Dort steht auch, wann ein Wechsel keinen Vorteil bringt.