Diese Informationen fassen öffentlich zugängliche Angaben zusammen. Eine umfassende, unabhängige Prüfung für Ihr konkretes Vorhaben erhalten Sie mit unserer Anbieterprüfung.
Anbieterprüfung ansehenDer Anbietrer anbit ist ein IT-Dienstleister mit einem ungewöhnlich breiten Leistungsbild. Das Unternehmen verbindet Cyber Security und Penetrationstests mit Individualsoftware, Webentwicklung, KI-Lösungen sowie Managed IT. Damit hängt die Aussagekraft von Bewertungen oder Referenzen stark davon ab, welche dieser Leistungen für ein konkretes Projekt benötigt wird.
Öffentlich lassen sich die fachlichen Schwerpunkte und mehrere Referenzen nachvollziehen. Deutlich weniger ausgeprägt ist dagegen die Zahl unabhängiger Kundenbewertungen auf bekannten B2B-Plattformen. Für Interessenten verschiebt sich die Prüfung deshalb weg von einer reinen Sternebewertung hin zu einer genaueren Betrachtung von Projektfit, technischer Tiefe, Verantwortlichkeiten und dem tatsächlich angebotenen Leistungsumfang.
anbit beschreibt das eigene Angebot unter anderem mit den Bereichen Cyber Security, Software & App, Cloud und KI. Dahinter stehen mehrere unterschiedliche Dienstleistungstypen.
In der Softwareentwicklung gehören beispielsweise Webanwendungen, Online-Shops, Individualsoftware, ERP- und CRM-Lösungen, Schnittstellen, SaaS-Anwendungen und Automatisierung zum dargestellten Portfolio. Hinzu kommen KI-bezogene Leistungen wie Automatisierung, strategische Beratung und die Entwicklung entsprechender Anwendungen.
Parallel dazu bietet anbit verschiedene Leistungen rund um die IT-Sicherheit an. Dazu zählen Penetrationstests, Sicherheitsanalysen, Security Awareness, Managed Security sowie Angebote für industrielle IT- und OT-Umgebungen.
Diese Kombination ist für die Einordnung von anbit besonders relevant. Ein Unternehmen, das beispielsweise einen Penetrationstest benötigt, kauft eine grundlegend andere Leistung ein als ein Auftraggeber, der eine geschäftskritische Individualsoftware entwickeln und anschließend betreiben lassen möchte.
Erfahrungen sollten deshalb immer danach beurteilt werden, auf welchen konkreten Leistungsbereich sie sich beziehen.
Ein auffälliger Schwerpunkt liegt auf IT- und OT-Sicherheit. anbit beschreibt unter anderem Penetrationstests für Webanwendungen, Apps, APIs und Netzwerke sowie Sicherheitsleistungen für industrielle Systeme.
Gerade bei diesen Leistungen ist eine oberflächliche Anbieterbewertung wenig hilfreich. Interessenten sollten nachvollziehen können, welchen Prüfungsumfang sie tatsächlich erhalten.
Bei einem Penetrationstest wären beispielsweise folgende Punkte relevant:
Welche Systeme und Schnittstellen gehören zum vereinbarten Scope?
Welche manuellen Prüfungen ergänzen automatisierte Tests?
Nach welchen technischen Standards wird getestet?
Wie werden Schwachstellen priorisiert und dokumentiert?
Ist ein Retest nach der Behebung enthalten?
Welche Unterstützung gibt es bei der Interpretation der Ergebnisse?
Bei OT- und IoT-Sicherheit kommen weitere Anforderungen hinzu. Dort sollte geprüft werden, ob die vorhandene Projekterfahrung tatsächlich zur jeweiligen Produktions-, Maschinen- oder Netzwerkinfrastruktur passt.
Dass ein Anbieter allgemein Cyber Security anbietet, sagt allein noch wenig über seine Eignung für eine konkrete Sicherheitsarchitektur aus.
Die öffentlich beschriebenen Softwareleistungen reichen von Webentwicklung bis zu individuellen Unternehmensanwendungen. anbit stellt dabei einen Entwicklungsprozess dar, der von der Anforderungsdefinition und Planung über Entwicklung und Tests bis zu Deployment und Wartung reicht.
Für Auftraggeber ist genau diese Prozesskette ein sinnvoller Prüfpunkt.
Bei einer Individualsoftware sollte vor der Beauftragung beispielsweise geklärt sein, wer Anforderungen spezifiziert, wie Architekturentscheidungen dokumentiert werden und welche Tests vor der Produktivsetzung vorgesehen sind.
Ebenso wichtig sind Fragen, die häufig erst nach der Entwicklung relevant werden:
Wer besitzt den Quellcode? Wie werden Zugänge verwaltet? Gibt es technische Dokumentation? Welche Abhängigkeiten bestehen von proprietären Komponenten? Kann ein anderer Dienstleister die Anwendung später übernehmen? Wie werden Fehlerbehebung, Updates und Weiterentwicklung abgerechnet?
Gerade wenn Entwicklung und anschließender Betrieb aus einer Hand kommen, sollte die technische Abhängigkeit vom Dienstleister früh berücksichtigt werden.
Bei der Recherche nach anbit Erfahrungen fällt auf, dass auf bekannten unabhängigen B2B-Bewertungsportalen keine umfangreiche Bewertungsbasis erkennbar ist. Beispielsweise ist anbit bei Clutch als Anbieter gelistet, dort sind jedoch keine Kundenbewertungen veröffentlicht.
Damit fehlt eine größere unabhängige Erfahrungsbasis, aus der sich wiederkehrende Aussagen über Projektsteuerung, Kommunikation, technische Qualität oder langfristige Betreuung ableiten ließen.
Das ist weder positiv noch negativ zu bewerten. Die Menge öffentlich sichtbarer Rezensionen ist kein unmittelbarer Qualitätsindikator.
Für Interessenten bedeutet es allerdings, dass andere Nachweise mehr Gewicht erhalten. Dazu gehören geeignete Referenzprojekte, belastbare technische Gespräche, nachvollziehbare Projektpläne und klare vertragliche Leistungsbeschreibungen.
Testimonials oder Referenzdarstellungen auf der eigenen Unternehmenswebsite sind dabei anders zu behandeln als unabhängige Bewertungen. Sie können zeigen, in welchen Umgebungen ein Anbieter tätig war, werden jedoch vom Anbieter selbst ausgewählt und präsentiert.
anbit nennt auf der eigenen Website unter anderem die Pallua Clinic International und Aconity3D als Kunden beziehungsweise Referenzen.
Die beiden Beispiele passen zu einem zentralen Merkmal der Positionierung: IT-Lösungen sollen auch in technisch oder organisatorisch anspruchsvolleren Umgebungen eingesetzt werden.
Für eine Anbieterentscheidung reicht der Name eines Referenzkunden allerdings nicht aus. Aussagekräftiger ist die Frage, welche konkrete Leistung anbit innerhalb des jeweiligen Projekts übernommen hat.
Bei einer Referenz sollte beispielsweise geklärt werden:
Welche Anwendung oder Infrastruktur wurde umgesetzt? Bestand die Leistung aus Entwicklung, Security, Betrieb oder einer Kombination? Welche technischen Systeme waren beteiligt? Wie groß war der Verantwortungsbereich von anbit? Wird die Lösung weiterhin betreut?
Erst durch diese Informationen lässt sich beurteilen, ob eine Referenz tatsächlich mit dem eigenen Vorhaben vergleichbar ist.
Ein Unternehmen, das eine individuelle ERP-Lösung benötigt, sollte beispielsweise stärker auf Entwicklungs- und Integrationsreferenzen achten. Für einen Penetrationstest wären dagegen nachweisbare Security-Projekte mit vergleichbarer technischer Umgebung relevanter.
Neben allgemeinen IT-Leistungen stellt anbit Lösungen für verschiedene Branchen und Anwendungssituationen dar. Dazu gehören beispielsweise Angebote für Arztpraxen sowie industrielle OT- und IoT-Infrastrukturen.
Gerade in solchen Bereichen sollte die Anbieterprüfung über die reine Funktionsliste hinausgehen.
Bei medizinischen Umgebungen können Datenschutz, Zugriffsrechte, sichere Netzwerke, Verfügbarkeit und die Einbindung vorhandener Systeme wichtig sein. In industriellen Umgebungen kommen Anforderungen rund um Produktionssicherheit, Maschinenzugriffe, Netzwerksegmentierung und die Verbindung von IT und Operational Technology hinzu.
Interessenten sollten sich deshalb nicht allein darauf verlassen, dass eine Branche auf einer Leistungsseite genannt wird. Aussagekräftiger ist, welche vergleichbaren Projekte tatsächlich umgesetzt wurden und welche technische Erfahrung für die konkrete Systemlandschaft vorhanden ist.
Die Frage „Ist anbit seriös?“ lässt sich anhand öffentlich zugänglicher Informationen nicht sinnvoll mit einer pauschalen Ja-oder-Nein-Antwort beantworten.
Nachvollziehbar sind ein klar beschriebenes Leistungsportfolio, eine eigene Unternehmenswebsite, konkrete technische Leistungsseiten und öffentlich dargestellte Referenzen. Darüber hinaus kommuniziert anbit Mitgliedschaften unter anderem im digitalHUB Aachen und in der Allianz für Cyber-Sicherheit.
Solche Merkmale ermöglichen eine erste Einordnung der Marktpräsenz und fachlichen Positionierung. Sie ersetzen jedoch keine Prüfung eines konkreten Projekts.
Bei einem IT-Dienstleister sind insbesondere die tatsächliche Umsetzungskompetenz, der vorgesehene Projektaufbau, Sicherheitsprozesse, Verantwortlichkeiten und die Bedingungen für den späteren Betrieb relevant.
Die entscheidende Frage lautet daher weniger, ob ein Anbieter abstrakt als seriös angesehen werden kann, sondern ob seine nachweisbare Erfahrung und Arbeitsweise zur geplanten Aufgabe passen.
anbit hebt unter anderem individuelle Lösungen, moderne Technologien, Sicherheit, Effizienz und auf die Anforderungen des Kunden zugeschnittene Leistungen hervor.
Solche Aussagen lassen sich am besten anhand eines konkreten Angebots überprüfen.
Bei einer individuellen Lösung sollte beispielsweise klar erkennbar sein, welche Bestandteile tatsächlich individuell entwickelt werden und welche Standardkomponenten zum Einsatz kommen.
Bei Cyber-Security-Leistungen sollte der Prüfungsumfang präzise definiert sein. Bei Managed IT sind dagegen Servicezeiten, Zuständigkeiten, Reaktionswege und Eskalationen relevant.
Verspricht ein Anbieter eine Kombination aus Entwicklung, Sicherheit und laufender Betreuung, sollte außerdem klar sein, welche Fachbereiche während des Projekts beteiligt werden und wie deren Zusammenarbeit organisiert ist.
Je konkreter diese Punkte im Angebot beschrieben sind, desto besser lässt sich beurteilen, ob das Leistungsversprechen praktisch belastbar ist.
Bei Individualsoftware und Managed IT entsteht häufig eine langfristige Beziehung zum Dienstleister. Deshalb sollte nicht nur geprüft werden, wie ein Projekt startet, sondern auch, wie unabhängig der Auftraggeber später bleibt.
Relevant sind beispielsweise Quellcodezugang, Dokumentation, Hosting, Administrationsrechte, verwendete Frameworks, Lizenzen, Schnittstellen und die Möglichkeit eines Anbieterwechsels.
Auch bei Cloud- und Managed-Service-Leistungen sollte nachvollziehbar sein, wer welche Systeme administriert und welche Daten oder Zugangsdaten der Auftraggeber selbst kontrolliert.
Eine technisch gute Lösung kann wirtschaftlich problematisch werden, wenn ein Wechsel später nur mit erheblichem Aufwand möglich ist. Solche Abhängigkeiten sollten deshalb vor Vertragsabschluss transparent sein.
Bei einem Anbieter mit einem breiten technischen Leistungsspektrum reicht eine allgemeine Internetrecherche nur begrenzt aus. Entscheidend ist, welchen Teil des Portfolios Sie tatsächlich einkaufen und ob die dafür benötigte Erfahrung nachvollziehbar belegt werden kann.
AVERVO kann anbit als IT-Dienstleister unabhängig prüfen und dabei die öffentlich nachvollziehbare technische Ausrichtung, geeignete Referenzen, Projektanforderungen und mögliche Abhängigkeiten mit Ihrem konkreten Vorhaben abgleichen.
Liegt bereits ein detailliertes Angebot vor, können zusätzlich Leistungsbeschreibung, Preisstruktur, Zuständigkeiten, SLAs und Vertragsbedingungen betrachtet werden. Bei Softwareprojekten sind dabei insbesondere Architektur, Leistungsabgrenzung, Dokumentation, Wartung sowie die spätere Übertragbarkeit der Lösung relevant.
Eine solche Prüfung ergänzt öffentliche Erfahrungen nicht um eine weitere Kundenmeinung. Sie untersucht vielmehr, ob die für Ihre konkrete Entscheidung relevanten Angaben belastbar und ausreichend konkret sind.
Besteht bereits eine Zusammenarbeit mit anbit, sind fremde Bewertungen ohnehin weniger aussagekräftig als die eigenen Projektdaten. In diesem Fall sollten vereinbarte Leistungen, tatsächliche Umsetzung, Dokumentation, Sicherheitsanforderungen, Projektfortschritt und Kosten anhand der eigenen Unterlagen geprüft werden.
Bei anbit ist vor allem die Kombination aus Softwareentwicklung, Cyber Security und laufenden IT-Leistungen prägend. Für die Anbieterwahl kommt es deshalb darauf an, genau den Leistungsbereich zu prüfen, der für Ihr Unternehmen relevant ist – und nicht das gesamte Portfolio anhand einzelner Referenzen oder allgemeiner Erfahrungen zu beurteilen.
Website: anbit.io · Branche: IT-Dienstleistungen
Ein schriftliches Prüfergebnis mit Befunden zu Team, Referenzen und Seriosität. Diskret auf Basis öffentlich zugänglicher Informationen.
Agenturprüfung beauftragen