Eine IT-Analyse ist die systematische Bestandsaufnahme und Bewertung der IT-Landschaft eines Unternehmens: Hardware, Software, Netzwerk, Lizenzen, Verträge, Abläufe und Sicherheitsniveau. Ihr Zweck ist die Entscheidungsgrundlage, denn ohne Überblick über Vorhandenes lassen sich weder Risiken einschätzen noch Investitionen priorisieren.
Erhoben werden dabei typischerweise Alter und Wartungsstand der Geräte, eingesetzte Softwareversionen samt Herstellerunterstützung, Berechtigungsstrukturen, Zustand von Sicherungen und Dokumentation sowie Abhängigkeiten von einzelnen Personen oder Dienstleistern. Häufigster Befund ist nicht ein spektakuläres Sicherheitsloch, sondern gewachsener Wildwuchs: Konten ausgeschiedener Mitarbeiter, Software ohne Support, doppelt bezahlte Lizenzen und Systeme, die niemand mehr im Detail kennt.
Das Ergebnis sollte in einer Maßnahmenliste mit Priorität, Aufwand und Zuständigkeit münden, nicht in einem Bericht ohne Adressaten. Sinnvoll ist eine Wiederholung in festem Turnus, weil die Landschaft sich mit jedem neuen Werkzeug und jedem Personalwechsel verändert.