Cloud-Migration
Cloud-Migration der Server und Fachanwendungen in Microsoft Azure und Microsoft 365
Die Eingabe
Migration der Server und Fachanwendungen eines IT-Dienstleisters mit 120 Mitarbeitenden in die Cloud (Microsoft Azure und Microsoft 365): Bestandsaufnahme, Zielarchitektur, Migration in Wellen, Backup- und Notfallkonzept, Schulung. Abschluss in sechs Monaten.
11
Phasen
66
Aufgaben
32
Wochen
7
Pflichten
10
Risiken
11
Beteiligte
Zeitplan
1Projektinitiierung, Geltungsbereich und Compliance-Prüfung
2Bestandsaufnahme und Abhängigkeitsanalyse
3Datenschutz, Vertragsprüfung und rechtliche Freigaben
4Zielarchitektur und Migrationswellenplanung
5Azure-Landingzone, Identität und Sicherheitsbasis
6Backup-, Notfall- und Betriebsdesign
7Pilotmigration und Microsoft-365-Basisumstellung
8Migrationswelle 1 und NIS2-Nachweisführung
9Migrationswelle 2 und kritische Fachanwendungen
10Abnahme, Resilienztests und Schulung
11Produktivsetzung und Nachbetreuung
Woche
051015202530
Pflichten mit Vorlauf
- Gesetzlich2–6 Wochen vor dem Go-liveAuftragsverarbeitungsvertrag mit Microsoft nach Art. 28 DSGVO prüfen, abschließen und vor der Verarbeitung echter Daten dokumentieren; Abschluss spätestens in Woche 9 vor dem Pilot mit Echtdaten
- Richtwert2–4 Wochen vor dem Go-liveVerzeichnis der Verarbeitungstätigkeiten nach Art. 30 DSGVO an die neuen Azure- und Microsoft-365-Verarbeitungen anpassen und Datenschutz-Folgenabschätzung nach Art. 35 DSGVO prüfen beziehungsweise durchführen
- Richtwert4–8 Wochen vor dem Go-liveNIS2-Anwendbarkeit anhand Tätigkeit, Sektor, Beschäftigtenzahl und Umsatz verbindlich bewerten; falls anwendbar, Cloud-Risikomanagement, Lieferkettensicherheit, Sicherheitsmaßnahmen und Nachweise dokumentieren
- Richtwert6–12 Wochen vor dem Go-liveBetriebsrat frühzeitig beteiligen und bei bestehendem Betriebsrat eine Betriebsvereinbarung für Protokollierung, Auswertungen und potenzielle Leistungs- oder Verhaltenskontrolle nach § 87 Abs. 1 Nr.
- PflichtDrittlandübermittlungen, Standardvertragsklauseln, technische Zusatzmaßnahmen und Unterauftragnehmer von Microsoft nach Art. 44 ff. DSGVO bewerten und freigeben
+ 2 weitere
Größte Risiken
- hochUnvollständige Abhängigkeiten und nicht dokumentierte SchnittstellenGegenmaßnahme: Cloud- und Infrastrukturarchitektur erstellt gemeinsam mit IT-Betrieb und Anwendungs verantwortlichen bis Ende Woche 5 einen vollständigen System-, Schnittstellen- und Abhängigkeitskatalog.
- hochInkompatibilität geschäftskritischer FachanwendungenGegenmaßnahme: Anwendungs verantwortliche und der externe Migrationspartner erstellen bis Ende Woche 12 eine Kompatibilitätsmatrix.
- hochDatenverlust oder längere Betriebsunterbrechung bei der UmschaltungGegenmaßnahme: Projektleitung und Migrationsteam definieren bis Ende Woche 12 verbindliche Go-/No-Go- und Rückfallkriterien. Vor jeder Produktivsetzung werden mindestens ein Probelauf, ein Datenintegritätsabgleich
+ 7 weitere
Beteiligte
Geschäftsführung beziehungsweise ProjektsponsorProjektleitungCloud- und InfrastrukturarchitekturIT-Betrieb und Service DeskAnwendungs- und ProzessverantwortlicheInformationssicherheitsverantwortliche …Datenschutzbeauftragte/r und RechtsabteilungNIS2-, Risikomanagement- und …Einkauf, Finanzen und LizenzmanagementBetriebsrat, sofern vorhanden
Budgetrahmen
422.400 €
Schätzung der KI, im Plan nach Positionen aufgeschlüsselt
Externe Dienstleister219.700 €
Personal (intern)96.000 €
Software und Projektinfrastruktur44.300 €
Schulung, Change und Betriebsübergabe38.400 €