Eine Bestandsaufnahme der IT-Systeme und Architekturstandards ist der kleinste und günstigste Schritt auf dem gesamten Weg der Digitalisierung – und der einzige, der der Verwaltung oder dem Unternehmen, nicht dem Anbieter, die Kontrolle über die Richtung der nächsten 10 Jahre gibt.

2–6 Wo.
vom Vertragsabschluss bis zur Sitzung mit dem Vorstand
Unterhalb der Schwelle
für öffentliche Vergaben; der Preis richtet sich nach der Zahl der Systeme
16
Dokumente und Werkzeuge als Ergebnis
Blatt 0Archiv der OrganisationIst-Zustandvor der BestandsaufnahmeSymbolfotozur Veranschaulichung
Einseitige Zusammenfassung für den Vorstand
Systeme der Organisation: Zustand und Empfehlung6 von 14 Systemen
  • DokumentenflussSekretariatSupport bis 2027C
  • FinanzbuchhaltungLeiterin Rechnungswesenkeine API für KSeFB
  • Personal und LohnPersonalabteilungaktuellA
  • KundenserviceServiceabteilungkeine SchnittstelleB
  • AnlagenverzeichnisTechnische AbteilungaktuellA
  • Rechnungsworkflow unter KSeFohne VerantwortlichenLückeD
2 beibehalten2 anpassen1 ersetzen1 Lücke
Empfehlung: mit dem Dokumentenfluss beginnen; KSeF über eine Anbindung des Finanzsystems umsetzen, nicht über ein neues System.

Beispiel einer einseitigen Zusammenfassung für den Vorstand. Illustrative Daten.

Die Vorarbeit, die jeder Einführungsentscheidung vorausgeht.

Ein System der EZD-Klasse, E-Government, ein Rechnungsworkflow unter KSeF, eine neue Prozessplattform – jede dieser Entscheidungen kostet Hunderttausende Złoty und bindet die Organisation für Jahre an einen Anbieter. Die Bestandsaufnahme liefert objektives Wissen darüber, was tatsächlich vorhanden ist, in welchem Zustand es ist und was fehlt, bevor diese Entscheidung fällt – damit Sie die Richtung bestimmen und nicht das Angebot eines Anbieters.

Jahr 1Ohne Plan wächst jede Anschaffung an die vorherige an. Jahr für Jahr kommen weitere Systeme, Schnittstellen und Verträge hinzu, bis sich nach zehn Jahren keines mehr herauslösen lässt, ohne den Rest zu beeinträchtigen. Die Bestandsaufnahme sorgt dafür, dass die nächste Entscheidung das Chaos nicht festschreibt. Prozesse ändern sich, ebenso die Organisationsstruktur und die externen Vorschriften. Systeme sollten flexibel bleiben, statt alte Gewohnheiten in Beton zu gießen.
Ein System der EZD-KlasseBehörden, vor dem 1. Januar 2028
Sie erhalten: eine Karte des Dokumentenflusses und der Schnittstellen, Migrationsanforderungen und Vertragsklauseln. Risiko: das digitale System als bloßes Abbild der analogen Abläufe zu gestalten.
KSeF und RechnungsworkflowBehörden und Unternehmen
Sie erhalten: eine Schnittstellenmatrix für das Finanzsystem sowie eine Integrationsvariante im Vergleich zur Variante eines neuen Systems, jeweils mit den Kosten über 5 Jahre. Risiko: eine weitere Insellösung und doppelte Datenerfassung.
KSC / NIS 2Pflichten und Sanktionen für den Vorstand
Sie erhalten: ein Systemverzeichnis und ein Register von 20 gewichteten Risiken mit Heatmap. Risiko: die Haftung für mangelndes Risikomanagement – ohne Unterlagen, die das Gegenteil belegen.
Regionale Rechnungskammer (RIO), Oberste Kontrollkammer (NIK), Aufsichtsratjederzeit
Sie erhalten: eine dokumentierte Kategorisierung nach A/B/C/D und eine Begründung für jede Beschaffungsentscheidung. Risiko: der Vorwurf der Misswirtschaft oder unbegründeter Entscheidungen.
Haushalt und FinanzierungHaushaltsentwurf, Förderanträge
Sie erhalten: die Aufteilung der IT-Ausgaben in Pflicht und Investition, die Kosten des Nichtstuns sowie Grundlagen für Anträge auf EU-Mittel, Mittel aus dem Aufbau- und Resilienzplan (KPO) und nationalen Programmen. Risiko: die Gesamtbetriebskosten außer Acht zu lassen.

Drei Arbeitsstränge, ein einheitliches Dokumentenpaket.

Schnitt B–Bdas Fundament der OrganisationMaßstab 1 : VorstandÜbersichtszeichnungBlatt 2drei Arbeitsstränge
  • Bestandsaufnahme der Systeme und Fachanwendungen. Alle Fachverfahren (Finanzbuchhaltung, Personal und Lohn, EZD/EOD, Steuern, Vermessung, Bildung, Sozialhilfe, Abrechnung), Prozesssysteme (Rechnungs- und Vertragsworkflow, öffentliche Vergabe, Förderaufrufe) sowie Infrastruktur und Sicherheit. Für jedes System: Anbieter, Lizenz, Kosten, Hosting, Wartungsvertrag, Offenheit der API, Konformität mit DSGVO/KSC/WCAG, KI-Tauglichkeit, Risiken – dazu eine Karte der Schnittstellen zu den zentralen staatlichen Systemen und eine Karte der Abhängigkeiten zwischen den Systemen.
  • Kategorisierung der Systeme nach der A/B/C/D-Methodik. Jedes System wird anhand von fünf gewichteten Bewertungsdimensionen einer von vier Kategorien zugeordnet – siehe „Kategorisierung“ weiter unten. Die ausgefüllte Kategorienmatrix wird zur Roadmap der Maßnahmen für jedes einzelne System.
  • Architekturstandards und strategische Dokumentation. Ein vollständiges Dokumentenpaket, das unmittelbar in jede künftige IT-Ausschreibung einfließt – Strategie, technische Standards, Vertragsklauseln, Steuerungswerkzeuge. So mindert die Organisation Risiken und stellt sicher, dass künftige Investitionen den beschlossenen Standards sowie ihren Architektur- und Sicherheitsrichtlinien entsprechen.

Vorher und nachher: Wer die Anforderungen bestimmt.

Ohne BestandsaufnahmeNach der Bestandsaufnahme
Leistungsbeschreibungen, die sich an den Angeboten der Anbieter orientieren. Oft sind es am Ende die Angebote, die die Anforderungen festlegen.Leistungsbeschreibungen, die sich am tatsächlichen Bedarf orientieren – der Auftraggeber legt die Anforderungen fest, der Anbieter erfüllt sie
Offenheitsklauseln und Exit-Plan nach dem Motto „vielleicht ergänzen wir das später“20 Muster-Architekturklauseln, verbindlich in jedem IT-Vertrag
Funktional überlappende Systeme – die Organisation zahlt doppeltSie wissen genau, was die Organisation hat und wo die Lücken sind – Sie kaufen nur die Fähigkeiten, die fehlen
Nachträge für Schnittstellen, die in der Leistungsbeschreibung fehlten, auf Kosten des AuftraggebersEin Katalog verpflichtender Schnittstellen zu den zentralen Systemen – vom ersten Tag an in der Leistungsbeschreibung
Das Risiko von Verstößen gegen KSC/NIS 2/DSGVO/AI Act zeigt sich erst beim AuditCompliance-Anforderungen in der Leistungsbeschreibung festgeschrieben und gegenüber dem Anbieter durchgesetzt
Abhängigkeit vom Anbieter – nach Jahren ist ein Wechsel ohne Datenverlust nicht mehr möglichKlauseln zum Datenexport, ein Exit-Plan, Hinterlegung des Quellcodes – der Auftraggeber behält die volle Kontrolle
Keine Begründung für eine Beschaffungsentscheidung, wenn die Prüfer nachfragenDokumentierte Kategorisierung nach A/B/C/D und eine Begründung der Entscheidung
EU-Förderanträge ohne solide analytische GrundlageGrundlagen für Anträge auf EU-Mittel, KPO-Mittel und nationale Förderprogramme
Was eine Fehlentscheidung kosten kann: ein System der EZD-Klasse für einen Landkreis – 200.000–800.000 zł. Eine Prozessplattform – 400.000 zł bis 2 Mio. zł. Eine umfassende E-Government-Plattform – ab 1 Mio. zł, wobei der mehrjährige Betrieb meist 2–3× so viel kostet. Die Bestandsaufnahme kostet wenige Prozent eines typischen einzelnen Vergabeverfahrens – die günstigste Art, die Qualität einer Beschaffungsentscheidung abzusichern.

Was Sie gewinnen. Die Dokumente sind ein Nachweis, nicht das Ziel.

  • Kontrolle über die RichtungSie – nicht ein Anbieter – wissen, was vorhanden ist, in welchem Zustand es ist und was fehlt.
  • Weniger AusgabenDoppelte Systeme, auslaufende Verträge und Lizenzen sowie die tatsächlichen Betriebskosten werden sichtbar.
  • Gelassenheit bei der PrüfungDokumentierte Sorgfalt: schriftlich festgehalten, was Sie wussten, welche Optionen es gab und warum Sie sich für diese entschieden haben.
  • Ein schnellerer Start ins nächste ProjektAnforderungen, Schnittstellenmatrix und Vertragsklauseln liegen schon vor der Ausschreibung bereit.

Ein Paket, das anderswo 40.000–80.000 zł kosten würde, im Preis der Bestandsaufnahme enthalten.

Von einem unabhängigen Berater von Grund auf erstellt und auf Ihre Organisation zugeschnitten – keine Vorlage, die Sie selbst ausfüllen müssen. Insgesamt 16 Dokumente und Werkzeuge, die das Fundament für die digitale Transformation und die Umsetzung einer langfristigen IT-Strategie bilden.

Fundament · das vollständige Dokumentenpaket4 + 4 + 5 + 3 = 16 Dokumente und Werkzeuge

Wissen über den Ist-Zustand 4 Dokumente

Liste anzeigen
  • Eine einseitige Zusammenfassung für den Vorstand: Zustand der Systeme, Kategorien A/B/C/D und eine Empfehlung
  • Ein Bericht über die Bestandsaufnahme – zur Vorlage beim Vorstand, bei RIO, NIK und EU-Prüfern
  • Eine ausgefüllte Erfassungstabelle (35 Attribute je System plus Kategorie A/B/C/D)
  • Eine Matrix der Schnittstellen zu den zentralen staatlichen Systemen (17 Positionen, Status, Priorität, Risiken)

Strategie und Standards für die Zukunft 4 Dokumente

Liste anzeigen
  • Eine Digitalisierungsstrategie für 10 Jahre (Regulierung, Architektur, KI, Cybersicherheit, ein umsichtiger Umgang mit der Cloud, Gesamtkosten)
  • Ein Katalog technischer Standards (APIs, Authentifizierung, Daten, Dokumente, sichere Softwareentwicklung, Barrierefreiheit)
  • 20 Muster-Vertragsklauseln für die Leistungsbeschreibung (offene APIs, Exit-Plan, Hinterlegung des Quellcodes, KSC/NIS 2/DSGVO/AI Act)
  • Eine Richtlinie für den verantwortungsvollen Einsatz von KI, konform mit dem AI Act

Steuerungswerkzeuge für künftige Projekte 5 Werkzeuge

Liste anzeigen
  • Eine Vorlage für den Steckbrief digitaler Initiativen (Business Case)
  • Eine Vorlage für den Bewertungsbogen zur Architekturprüfung durch das Architekturgremium
  • Eine Methodik der Bestandsaufnahme – damit Ihr eigenes IT-Team künftige Durchgänge selbst durchführen kann
  • Ein Risikoregister (20 Positionen, Bewertung nach Wahrscheinlichkeit × Schwere, Heatmap)
  • Ein Plan für das Veränderungsmanagement (Stakeholder, Kommunikation, Schulungen)

Kommunikation und Entscheidung des Vorstands 3 Positionen

Liste anzeigen
  • Diagramme der Referenzarchitektur
  • Ein Glossar der Begriffe und Abkürzungen (~150 Begriffe)
  • Eine Präsentation für den Vorstand (12–15 Folien) plus eine Präsentationssitzung von 60–90 Minuten, im Preis enthalten

Kurz und konzentriert, bei minimaler Belastung für Ihre Verwaltung oder Ihr Unternehmen.

  1. Phase 1Start

    Ein Kick-off-Workshop mit der Leitung (Landrat oder Vorstandsvorsitzender, Verwaltungsleiter, IT) und ein Erhebungsfragebogen an die Abteilungen und die Anbieter.

  2. Phase 2Analyse

    Sichtung der Dokumentation, Interviews mit den Systemverantwortlichen (5–10 × 45–60 Min.), technische Überprüfung gemeinsam mit der IT. 1–3 Tage Termine mit den Prozessverantwortlichen vor Ort, der Rest online.

  3. Phase 3Kategorisierung

    Ein Entwurf der A/B/C/D-Kategorisierung und ein Validierungsworkshop mit den Abteilungsleitern.

  4. Phase 4Entscheidung

    Der Bericht und das vollständige Dokumentenpaket; Vorbereitung und Durchführung einer Präsentationssitzung für den Vorstand (60–90 Min.).

2–6 Wo.
vom Vertragsabschluss bis zur Sitzung mit dem Vorstand
1–3 Tage
vor Ort, der Rest aus der Ferne
~10 Std.
Aufwand insgesamt für die koordinierende Person auf Ihrer Seite

Warum Sie mir vertrauen können

  • Keine geschäftlichen Verbindungen zu Anbietern von Fachverfahren und Plattformen – eine A/B/C/D-Bewertung ohne Interessenkonflikte.
  • Eine Vertraulichkeitsvereinbarung vor Beginn der Arbeiten oder Vertraulichkeitsklauseln im Hauptvertrag.
  • Alle Ergebnisse in einem bearbeitbaren Format, mit einer nicht ausschließlichen, unbefristeten Lizenz für die Organisation einschließlich des Rechts zur Änderung.
  • Arbeit ohne Zugriff auf personenbezogene Daten von Einwohnern oder Kunden; ist ein Zugriff erforderlich, wird eine gesonderte Vereinbarung zur Auftragsverarbeitung geschlossen (Art. 28 DSGVO).

Jedes System erhält eine klare Kategorie und eine empfohlene Maßnahme.

Bewegen Sie den Mauszeiger über eine Zeile oder wählen Sie sie mit der Tab-Taste aus, um ein Beispiel zu sehen.

Kat.DefinitionTypische Maßnahme
ASysteme im Einklang mit der Zielarchitektur, hoher ReifegradBeispiel: ein Personal- und Lohnsystem mit laufendem Wartungsvertrag und offener API.Beibehalten, mit kontrollierter Weiterentwicklung
BDie Richtung stimmt, Anpassungen sind nötigBeispiel: ein Finanzsystem ohne KSeF-Anbindung.Ein Änderungsplan, Verhandlungen mit dem Anbieter
CDas System birgt Risiken – veraltete Technologie, Ende des Supports, Anbieterabhängigkeit, fehlende SchnittstellenBeispiel: ein System für den Dokumentenfluss, dessen Hersteller den Support im nächsten Jahr einstellt.Ein Plan für Ablösung und Ersatz
DEine fehlende Fähigkeit im Portfolio, benötigt in einem Zeithorizont von 1–10 JahrenBeispiel: ein Workflow für Kostenbelege, der heute über E-Mail und eine Tabelle läuft.Priorisierung der Einführungen, Wahl des Bereitstellungsmodells

A beibehalten

  • Personal und Lohn
  • E-Mail
  • Website

B anpassen

  • Finanzsystem
  • Anlagenbuchhaltung
  • Dateiserver

C ablösen und ersetzen

  • Dokumentenfluss ohne Support
  • Vertragsregister in einer Tabelle
  • Selbst entwickelte Lagersoftware

D Lücke schließen

  • Workflow für Kostenbelege
  • Berechtigungsregister
  • Portal für Kunden und Lieferanten
Kategorienkarteillustrative Daten12 SystemeBeispielorganisationBlatt 4Ergebnis der Bestandsaufnahme

Die Bewertung stützt sich auf 5 gewichtete Dimensionen: Funktionalität und Geschäftswert (20 %), Architektur und Offenheit – APIs, Schnittstellen, Standards, KI-Tauglichkeit (25 %), Sicherheit und Compliance – KSC/NIS 2/DSGVO/KRI/WCAG (20 %), Technologie und Anbieter – Aktualität, Support, Anbieterabhängigkeit (20 %), Wirtschaftlichkeit und Gesamtbetriebskosten (15 %).

Preis und Konditionen.

Unterhalb der Schwelle für öffentliche Vergaben

Der Preis hängt von der Zahl der Systeme und Abteilungen ab. Den genauen Preis nenne ich nach einem 30-minütigen Gespräch über die Größe Ihrer Organisation.

Zum Vergleich: Das vollständige Paket strategischer Dokumente und Standards würde als separater Auftrag 40.000–80.000 zł kosten.

  • Unterhalb der Schwelle für öffentliche Vergaben. Der Auftrag kann ohne förmliches Verfahren nach dem polnischen Vergaberecht erteilt werden, nach den internen Regeln der Organisation.
  • Ein Vertrag, der alle Ergebnisse überträgt. Alle Dokumente in einem bearbeitbaren Format, eine nicht ausschließliche, unbefristete Lizenz, das Recht zur Änderung.
  • Eine Vertraulichkeitsvereinbarung vor dem Start und Arbeit ohne Zugriff auf personenbezogene Daten.
  • Material für Förderanträge. Bericht und Strategie bilden die analytische Grundlage für Anträge auf EU-Mittel, KPO-Mittel und nationale Programme.

Das ist kein Bericht für die Schublade. Es ist der Ausgangspunkt für jedes weitere Projekt.

01

Eine neue Initiative, z. B. ein System der EZD-Klasse oder ein Rechnungsworkflow.

Methodik → Initiativen-Steckbrief → Architekturprüfung → Klauseln für die Ausschreibung → Risikoregister.

02

Die Ausschreibung und die Gespräche mit Anbietern.

Ein Standardkatalog, 20 Vertragsklauseln und ein Bewertungsbogen – Sie wissen, was Sie fragen müssen, bevor Sie sich mit einem Anbieter an einen Tisch setzen.

03

Schnittstellen.

Die Matrix der Schnittstellen zu den zentralen Systemen als fertiger Ausgangspunkt für jedes künftige Integrationsprojekt.

04

Regelmäßige Bestandsaufnahme.

Eine Aktualisierung alle 12–18 Monate – entweder durch Ihr eigenes IT-Team nach derselben Methodik oder als Aktualisierung der Bestandsaufnahme durch den Berater.

Die häufigsten Fragen zu dieser Leistung.

Wie lange dauert eine Bestandsaufnahme der IT-Systeme?

In der Regel 2–6 Wochen vom Vertragsabschluss bis zur Präsentationssitzung für den Vorstand, je nach Zahl der Systeme. Nur 1–3 Tage finden vor Ort statt, der Rest aus der Ferne. Die koordinierende Person auf Seiten der Organisation wendet insgesamt etwa 10 Stunden auf.

Wir haben einen Termin für die Einführung. Verzögert die Bestandsaufnahme ihn nicht?

Nein. Sie endet mit Anforderungen, Vertragsklauseln und einer Schnittstellenmatrix – also mit dem, was vor dem Vergabeverfahren ohnehin vorbereitet werden muss. In der Regel verkürzt sie die Vorbereitung des Verfahrens, weil sie das Einholen von Anbieterangeboten als Ausgangspunkt ersetzt.

Was ist die A/B/C/D-Kategorisierung?

Eine Methode, jedes System in fünf gewichteten Dimensionen zu bewerten (Funktionalität, Architektur und Offenheit, Sicherheit und Compliance, Technologie und Anbieter, Wirtschaftlichkeit und Gesamtkosten). Am Ende wird jedes System einer von vier Kategorien zugeordnet: A (beibehalten), B (anpassen), C (Ersatz planen) oder D (fehlende Fähigkeit, die eingeplant werden muss).

Umfasst die Bestandsaufnahme personenbezogene Daten von Einwohnern oder Kunden?

Nein – die Arbeit findet auf der Ebene von Systemen, Verträgen und Konfiguration statt, ohne Zugriff auf die in diesen Systemen verarbeiteten personenbezogenen Daten. Wäre ein solcher Zugriff im Einzelfall erforderlich, bedürfte es einer gesonderten Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO.

Was geschieht danach mit den Ergebnissen der Bestandsaufnahme?

Sie werden zum Ausgangspunkt für die weitere Arbeit: die Leistungsbeschreibung eines neuen Projekts, die Vorbereitung auf Gespräche mit Anbietern, Förderanträge und eine regelmäßige Aktualisierung, die Ihr eigenes IT-Team nach derselben Methodik durchführt. Das ist kein Bericht, der in der Schublade landet.

Worin unterscheidet sich das von einem Sicherheitsaudit oder einem KSC-Konformitätsaudit?

Ein Sicherheitsaudit prüft die Übereinstimmung mit einer bestimmten Norm oder Vorschrift und endet mit einer Liste von Abweichungen. Die Bestandsaufnahme liefert ein breiteres, betriebswirtschaftliches Bild des gesamten Systemportfolios – Kosten, Risiken, Lücken, Richtung – und mündet unmittelbar in Arbeitsdokumente für die folgenden Entscheidungen, nicht nur in eine Mängelliste.

Umfasst die Bestandsaufnahme auch Verträge und Lizenzen?

Ja. Das Anwendungsverzeichnis erfasst für jedes System den Verantwortlichen, den Vertrag, die Lizenz, die Kosten und das Supportende. So wird sichtbar, welche Verträge auslaufen, wo die Organisation von einem einzigen Anbieter abhängt und was der Betrieb tatsächlich kostet.

Beginnen wir mit einem Gespräch über Umfang und Preis für Ihre Organisation.

Schreiben Sie an: wojciech.kroczak@krogis.pl Rufen Sie an: +48 516 401 658
  • Ich antworte innerhalb von 2 Werktagen
  • Erstes Gespräch: 30 Minuten, kostenlos
  • Ein Angebot innerhalb von 2 Werktagen nach dem Gespräch
Lieber ein Formular statt einer E-Mail?