Diese Checkliste richtet sich an Inhaber, COOs, CTOs und IT-Manager, die vermuten, dass ein bestimmtes System - etwa ein veralteter Online-Shop, ein ERP, das durch Tabellenkalkulationen zusammengehalten wird, oder ein internes Tool, das niemand anfassen möchte - das Unternehmen bremst. Sie beschreibt, was zu prüfen ist und wie entschieden wird, ob das System überhaupt überarbeitet werden muss. Die Wahl des weiteren Vorgehens ist der nächste Schritt und wird in unserem Leitfaden zur digitalen Transformation und Legacy-Modernisierung behandelt.
Inhalt dieses Leitfadens
- Wann eine Bewertung sinnvoll ist
- Die Checkliste: zehn Prüfbereiche
- So führen Sie die Bewertung durch
- Bewertung: Geschäftswert gegen technische Gesundheit
- Von den Befunden zur Kurzliste der Optionen
- Wo KI bei einer Bewertung hilft
- Alternativen und Auswahlkriterien
- So führt Netbase eine Bewertung durch
- Welche Liefernachweise existieren und welche nicht
- Grenzen dieser Checkliste
- Häufig gestellte Fragen
- Nächster Schritt
Wann eine Bewertung sinnvoll ist
Führen Sie eine strukturierte Bewertung durch, wenn einer der folgenden Auslöser auftritt - nicht nach Kalender:
- Plattform, Framework oder Datenbank nähert sich dem Ende des Hersteller-Supports.
- Kleine Änderungen dauern Wochen, und jedes Upgrade bricht etwas.
- Mitarbeitende übertragen Aufträge, Lagerbestände oder Kundendaten manuell zwischen Systemen.
- Ein neuer Prozess, Kanal oder KI-Anwendungsfall benötigt Daten, die das System nicht liefern kann.
- Die Personen, die das System verstehen, verlassen das Unternehmen oder haben es bereits getan.
Eine Bewertung schützt Sie auch vor dem umgekehrten Fehler: ein System zu ersetzen, das unterstützt, sicher und kein Hindernis ist. Eine gute Bewertung kann mit dem Ergebnis enden: Behalten und nächstes Jahr erneut prüfen.
Die Checkliste: zehn Prüfbereiche
Arbeiten Sie jeden Bereich durch, auch wenn die Antwort offensichtlich erscheint. Die AWS-Anleitung zur detaillierten Anwendungsbewertung warnt, dass Teams häufig davon ausgehen, ihre Anwendungen vollständig zu verstehen, und empfiehlt, dieses Wissen mit Daten aus Werkzeugen statt aus dem Gedächtnis zu validieren.
| Bereich | Was zu prüfen ist | Zu erhebende Belege |
|---|---|---|
| Geschäftswert | Welcher Umsatz, welche Leistung oder welche Kosten vom System abhängen; was bei einem eintägigen Ausfall unterbrochen wird | Benannte Prozesse, betroffene Nutzer, Ausfallauswirkung abgestimmt mit dem Geschäftsverantwortlichen |
| Nutzer und Prozesse | Wer es nutzt, wofür und wo Umgehungslösungen eingesetzt werden | Prozesskarte, Liste der Tabellenkalkulationen und manuellen Schritte rund um das System |
| Code und Architektur | Architekturtyp, Kopplung, Testabdeckung, Umfang des individuellen Codes, bekannte Problemstellen | Architekturdiagramm, Repository-Zugang, Testbericht, Liste der benutzerdefinierten Module |
| Plattform und Support | Versionen von Sprache, Framework, Datenbank und Betriebssystem sowie deren Support-Enddaten | Versionsinventar mit den veröffentlichten End-of-Support-Daten des Herstellers |
| Sicherheit | Bekannte Schwachstellen, Authentifizierung, Zugangskontrolle, Verschlüsselung, Protokollierung | Scan-Ergebnisse, Zugriffsliste, offene Befunde aus früheren Audits oder Penetrationstests |
| Daten | Datenmodell, Qualität, Volumen, Eigentümerschaft und Aufbewahrungsregeln | Schema, Datensatzanzahl, eine Datenqualitätsstichprobe, der Verantwortliche für jeden Datentyp |
| Integrationen | Jedes System, an das Daten gesendet oder von dem Daten empfangen werden, und wie | Schnittstellenliste mit Protokoll, Richtung, Häufigkeit und Fehlerbehandlung |
| Betrieb | Verfügbarkeit, Vorfälle, Backups, Wiederherstellungsziele und ob die Wiederherstellung getestet wurde | Vorfallhistorie, Backup-Zeitplan, Recovery Point und Time Objectives, letzter Wiederherstellungstest |
| Personal und Wissen | Wer das System ändern kann und was schriftlich festgehalten ist | Benannte Verantwortliche, Dokumentation, Regeln, die nur im Kopf einzelner Personen existieren |
| Kosten | Lizenzen, Hosting, Support-Verträge und die Mitarbeiterzeit für den laufenden Betrieb | Zwölf Monate Kosten, einschließlich interner Arbeitsstunden und Umgehungslösungen |
Zwei Bereiche verdienen besondere Sorgfalt. Beim Plattform-Support führen CISA und das FBI den Einsatz von End-of-Life-Software unter den besonders riskanten Praktiken der Produktsicherheit auf, da nicht mehr unterstützte Produkte keine Sicherheits-Fixes mehr erhalten. Bei der Sicherheit bietet ein öffentlicher Standard wie der OWASP Application Security Verification Standard (ASVS) eine fertige Liste von Anforderungen zum Testen, anstatt eigene erstellen zu müssen.
So führen Sie die Bewertung durch
Eine fokussierte Bewertung eines Systems ist ein kurzes, klar abgegrenztes Vorhaben. Halten Sie es mit einer festen Abfolge in Bewegung:
-
Verantwortliche benennen
Ein Geschäftsverantwortlicher, der den Wert des Systems beziffern kann, und ein technischer Verantwortlicher, der jeden Zugang öffnen kann: Code, Server, Cloud-Konten und Herstellerverträge.
-
Erst Daten sammeln, dann Interviews führen
Versionen, Abhängigkeiten, Zugriffslisten, Kosten und Vorfallhistorie zuerst zusammenstellen, damit Interviews Fakten bestätigen statt sie zu erzeugen.
-
Den Prozess kartieren, nicht nur die Software
Einen realen Auftrag, Antrag oder Vorgang von Anfang bis Ende durchgehen und jeden manuellen Schritt und jede Tabellenkalkulation notieren.
-
Die Nutzer befragen, die Umgehungslösungen kennen
Nutzer wissen, welche Berichte falsch sind und welchen Feldern niemand vertraut.
-
Eine riskante Annahme testen
Beispielsweise das gestrige Backup in eine Testumgebung einspielen oder den Code aus dem Repository allein bauen und bereitstellen.
-
Jeden Bereich bewerten
Die unten genannten Wert- und Gesundheitsskalen verwenden und hinter jede Bewertung einen Beleg-Satz schreiben.
-
Kurzliste und offene Punkte erstellen
Ein kurzer Bericht mit den Bewertungen, den zwei oder drei verbleibenden Optionen und dem, was noch zu klären ist.
Bewertung: Geschäftswert gegen technische Gesundheit
Bewerten Sie Geschäftswert und technische Gesundheit getrennt auf einer einfachen Skala, etwa von 1 (niedrig) bis 5 (hoch). Die Zahlen dienen dem Vergleich, nicht der Präzision; die schriftlichen Belege sind wichtiger.
- Hoher Wert, schlechte Gesundheit. Der dringende Fall: das Unternehmen ist auf ein fragiles oder nicht mehr unterstütztes System angewiesen. Zuerst modernisieren.
- Hoher Wert, gute Gesundheit. Behalten und in die Erweiterung investieren, etwa durch Integrationen oder Automatisierung.
- Niedriger Wert, schlechte Gesundheit. Ein Abschaltkandidat: seine Aufgabe auf ein anderes System übertragen oder es abschalten.
- Niedriger Wert, gute Gesundheit. In Ruhe lassen und keine neuen Anforderungen hinzufügen.
Wenn Sie mehrere Systeme bewerten, platzieren Sie alle auf denselben zwei Skalen, bevor Sie eine Auswahl treffen. Das System mit der ältesten Technologie ist nicht immer das, das zuerst modernisiert werden sollte; das System, das Umsatz, Leistung oder Kosten blockiert, ist es meist. Unsere Roadmap zur digitalen Transformation zeigt, wie Initiativen im gesamten Unternehmen priorisiert werden.
Von den Befunden zur Kurzliste der Optionen
Eine Bewertung sollte die Optionen eingrenzen, nicht die endgültige Entscheidung treffen. AWS Prescriptive Guidance listet sieben Migrationsstrategien auf: Stilllegung, Beibehaltung, Rehosting, Verlagerung, Neubeschaffung, Replatforming und Refactoring. Ein mittelständisches Unternehmen wägt zusätzlich eine vollständige Neuentwicklung ab. Nutzen Sie die Befunde, um Optionen auszuschließen:
- Wenn der Plattform-Support bald endet, die Geschäftsregeln aber noch passen, bleibt Replatforming auf der Liste.
- Wenn der Code wertvoll, aber schwer zu ändern ist, bleibt schrittweises Refactoring auf der Liste.
- Wenn das Design den Zielprozess nicht abbilden kann, bleiben Neuentwicklung oder ein Standardprodukt auf der Liste.
- Wenn niemand die Regeln erklären kann, die das System durchsetzt, kommt vor jeder Neuentwicklung eine Discovery-Phase.
Unabhängig von der verbleibenden Option sollte eine bevorzugt werden, die schrittweise vorgehen kann. Martin Fowlers Strangler-Fig-Muster beschreibt den Aufbau neuer Teile um das alte System herum und die schrittweise Verlagerung von Funktionen, bis das alte System abgeschaltet werden kann. Der Pillar-Leitfaden erklärt wie zwischen Neuentwicklung, Refactoring und Replatforming gewählt wird, und der Service Legacy-Modernisierung zeigt, wie dieser Schritt geplant und erprobt wird.
Wo KI bei einer Bewertung hilft
KI-Tools verkürzen den langsamsten Teil einer Bewertung: das Verstehen von Code und Daten, die niemand dokumentiert hat. Sie können Module zusammenfassen, nachverfolgen, welche Funktionen welche Tabellen berühren, fehlende Dokumentation entwerfen und doppelten oder ungenutzten Code für eine Person zur Bestätigung markieren. Sie ersetzen nicht die Interviews, die Geschäftsbewertung oder die Entscheidung. Behandeln Sie jede KI-Zusammenfassung als einen zu verifizierenden Hinweis, halten Sie den Code in genehmigten Werkzeugen und dokumentieren Sie, welche Befunde von einer Person geprüft wurden. Netbase arbeitet mit den wichtigsten kommerziellen und Open-Source-KI-Tools und -Modellen, die projektbezogen ausgewählt werden, unter menschlicher Aufsicht.
Alternativen und Auswahlkriterien
-
Interne Selbstbewertung
- Stärke
- Günstigste Option; baut Wissen im eigenen Team auf
- Schwäche
- Blinde Flecken, wo das Team das System selbst entwickelt oder ausgewählt hat
- Wählen, wenn
- Das System ist klein und es gibt Mitarbeitende mit Zeit und Distanz dazu
-
Bewertung durch den aktuellen Anbieter
- Stärke
- Kennt den Code und die Geschichte
- Schwäche
- Kann die Option bevorzugen, die er bereits verkauft oder betreut
- Wählen, wenn
- Sie vertrauen dem Anbieter und benötigen Geschwindigkeit mehr als Unabhängigkeit
-
Unabhängige Bewertung durch einen anderen Partner
- Stärke
- Frischer Blick; vergleichbare Bewertungen über Systeme hinweg
- Schwäche
- Benötigt Einarbeitungszeit und vollständigen Zugang
- Wählen, wenn
- Die Entscheidung ist weitreichend oder interne Meinungen gehen auseinander
-
Nur werkzeuggestützte Discovery
- Stärke
- Schnelle, objektive Daten zu Code, Abhängigkeiten und Traffic
- Schwäche
- Verfehlt Geschäftswert, Umgehungslösungen und undokumentierte Regeln
- Wählen, wenn
- Als Eingabe für eine der obigen Optionen, niemals allein
Wählen Sie anhand von vier Kriterien: wie viel Geld und Risiko auf dem Spiel stehen, ob Ihr Team das System unvoreingenommen beurteilen kann, wie viel des Systemwissens undokumentiert ist und wie bald ein Plattform-Ablaufdatum einen Wechsel erzwingt.
So führt Netbase eine Bewertung durch
Bei Netbase ist eine Bewertung der Discovery-Schritt eines sechsstufigen Delivery-Lifecycles, der von Discovery und strategischer Ausrichtung über Architekturplanung und agile Umsetzung bis zu Rollout und laufendem Support reicht. Discovery endet mit einer schriftlichen Empfehlung für eine Option und ihrer Begründung; die meisten Netbase-Projekte werden anschließend auf Festpreisbasis nach der Discovery abgewickelt. Wenn die Frage mehr als ein System umfasst, wandelt Digital Transformation Consulting die Bewertung in einen priorisierten Plan um.
Sicherheitsbefunde werden mit denselben Praktiken behandelt, die Netbase in der eigenen Delivery anwendet: sicheres Code-Review und Versionskontrolle, TLS während der Übertragung und AES im Ruhezustand, rollenbasierte Zugangskontrolle, MFA für Admin-Dashboards, Schwachstellen-Scanning und Penetrationstests sowie Disaster Recovery. Netbase hält ISO 27001-Zertifizierung und eine SOC 2 Typ II-Bestätigung; beide decken die eigenen Betriebsabläufe von Netbase ab, nicht Ihr System. Details finden Sie unter Sicherheit und Compliance. Für die Steuerung der Qualität nach Beginn der Arbeit siehe Software-Qualitäts-Governance für ausgelagerte Delivery.
Welche Liefernachweise existieren und welche nicht
- Was existiert. Netbase hat Netztech in 35 Arbeitstagen von Magento 1 auf Magento 2 Commerce migriert, einschließlich der Migration von 11 Extension-Modulen. Die Netztech-Migration ist ein veröffentlichter Replatforming-Nachweis der Art, zu der eine Bewertung führt, wenn der Plattform-Support endet.
- Was nicht existiert. Kein veröffentlichter Netbase-Nachweis beschreibt die Bewertung hinter dieser Migration, ihre Bewertungen oder ihre Dauer; und Netbase veröffentlicht keinen Standardpreis oder Zeitplan für Assessments. Die Bewertungsskala auf dieser Seite ist illustrativ, keine Netbase-Methode mit gemessenen Ergebnissen.
Grenzen dieser Checkliste
- Sie deckt jeweils ein Geschäftssystem ab; ein Portfolio aus Dutzenden von Anwendungen benötigt Portfolio-Werkzeuge und eine Programmstruktur.
- Sie ersetzt kein Sicherheits-Audit und keinen Penetrationstest; sie erfasst, ob diese stattgefunden haben und was sie ergeben haben.
- Hersteller-Support-Daten sowie die AWS- und CISA-Hinweise ändern sich; prüfen Sie diese am Tag der Bewertung.
- Für Unternehmen, die Legacy-Stufen insgesamt überspringen, wie in vielen Schwellenmärkten, siehe Digitale und KI-Transformation in Schwellenmärkten.
Den nächsten Schritt mit einem Netbase-Berater planen
Häufig gestellte Fragen
Eine strukturierte Überprüfung des Geschäftswerts und der technischen Gesundheit eines bestehenden Systems: wie es genutzt wird, wie es aufgebaut und unterstützt wird, wie sicher es ist, welche Daten und Integrationen es enthält und was es kostet. Es endet mit einer Kurzliste von Optionen und den Belegen dahinter.
Das hängt von der Größe des Systems, der Dokumentation und der Geschwindigkeit ab, mit der Zugang gewährt werden kann. Erst Daten sammeln, dann Interviews führen hält es kurz; fehlender Zugang ist die häufigste Verzögerung.
Ein Geschäftsverantwortlicher und ein technischer Verantwortlicher gemeinsam, ergänzt durch jemanden ohne Eigeninteresse am Ergebnis. Wo Ihr Team das System entwickelt hat oder Ihr Anbieter es betreut, reduziert ein unabhängiger Prüfer die Befangenheit.
Nein. Ein System, das unterstützt, sicher und kein Hindernis auf Ihrer Roadmap ist, kann beibehalten und später erneut geprüft werden. Modernisieren Sie zuerst die Systeme, die Umsatz, Leistung oder Kosten blockieren.
Nächster Schritt
Teilen Sie das System, das Sie besorgt, was davon abhängt und eventuelle Plattform-Fristen mit - wir werden eine Lösungsbesprechung buchen, um den Bewertungsumfang und die zuerst zu erhebenden Belege abzustimmen. Sie können auch weitere Netbase-Insights durchstöbern.
Verwandte Leistungen und Lösungen
KI-gestützte Beratung für digitale Transformation mit konkretem Umsetzungsplan
Netbase bietet digitale Transformationsberatung für Mid-Market-Unternehmen an, um operative Probleme in eine priorisierte Roadmap mit Umsetzungsweg zu überführen – kein Strategiepapier. Wir analysieren Ihre Workflows, Systeme und Daten, priorisieren jede Änderung nach Geschäftswert und Risiko – einschließlich der Stellen, wo KI manuelle Arbeit ablösen kann – und übergeben einen Plan, den dasselbe Team direkt in die Umsetzung nehmen kann.
Mehr erfahren
KI-gestützte Legacy-Modernisierung, die Ihre Bestellungen und Daten schützt
Netbase bietet Legacy-Anwendungsmodernisierung für Commerce- und Operations-Teams, die veraltete Plattformen wie Magento-1-Shops auf unterstützte Technologie migrieren möchten – ohne Bestellungen, Kunden oder Daten zu verlieren. KI beschleunigt die Code-Analyse und das Datenmapping; jede Migration läuft nach einem schriftlichen, von Menschen geprüften Plan mit Probe-Migration, stufenweisem Cut-over und Rollback, bewährt durch Netztech's Wechsel zu Magento 2.
Mehr erfahren
Multi-Vendor-Marketplace-Entwicklung: Anbieter, Katalog, Auszahlungen und KI-Suche auf einer Plattform
Ein Multi-Vendor-Marketplace ist eine Commerce-Plattform für viele unabhängige Verkäufer. Netbase deckt Anbieter-Onboarding, gemeinsamen Katalog, geteilte Zahlungen und Auszahlungen ab, ergänzt durch KI für Suche, Listing-Anreicherung und Betrugsprüfung. Für einen EU-Fashion-Tech-Marketplace wuchs der GMV um 47% und die Onboarding-Zeit sank um 60%.
Mehr erfahren
Projekt besprechen
Netbase JSC unterstützt Organisationen bei der Konzeption, Entwicklung, Modernisierung und dem Betrieb digitaler Produkte und KI-gestützter Geschäftssysteme.+84 937 869 689
91 Nguyen Chi Thanh, Dong Da, Hanoi, Vietnam
In Kontakt treten
Sagen Sie uns, was Sie aufbauen, modernisieren oder betreiben möchten.