Pflichtenheft – Relaunch der zweisprachigen Website eines Industriezulieferers
Dieses Pflichtenheft beschreibt die Umsetzung des Website-Relaunches aus Sicht des Auftragnehmers auf Grundlage des Lastenhefts des Auftraggebers. Der Umfang umfasst ein neues CMS, einen filterbaren Produktkatalog, eine Karriereseite mit Bewerbungsformular, WCAG 2.1 AA, die SEO-Migration sowie Hosting in Deutschland.
1. Einleitung
Grundlage dieses Dokuments ist das Lastenheft des Auftraggebers für den Relaunch der deutsch- und englischsprachigen Website eines Industriezulieferers.
Das Pflichtenheft konkretisiert die technische und organisatorische Umsetzung, die Prüfverfahren und die Abnahmekriterien aus Sicht des Auftragnehmers.
- Der öffentliche Webauftritt wird in den Sprachen Deutsch und Englisch umgesetzt.
- Da das Lastenheft keine F-Nummern enthält, werden die Anforderungen für die Nachverfolgbarkeit wie folgt referenziert: F-01 CMS, F-02 Zweisprachigkeit, F-03 Produktkatalog, F-04 Filter, F-05 Karriereseite, F-06 Bewerbungsformular, F-07 Barrierefreiheit und F-08 SEO-Migration.
- Für die Projektplanung wird eine bestehende Website mit übernehmbaren Seiten, Produktdaten und URLs angenommen.
2. Lösungsüberblick und Systemarchitektur
Wir setzen eine zentral administrierbare CMS-Anwendung mit getrennten Inhaltsbereichen für Deutsch und Englisch sowie einer öffentlichen, responsiven Weboberfläche um.
Die Lösung besteht aus Präsentationsschicht, CMS-Anwendung, relationaler Datenbank und einem geschützten Medien- und Dokumentenspeicher.
- Für die Kalkulation wird ein etabliertes, selbst gehostetes CMS mit Langzeitpflege angenommen, beispielsweise TYPO3 LTS (Annahme).
- Redaktionelle Inhalte, Produkte, Produktmerkmale, Stellenanzeigen, Medien und Dokumente werden als strukturierte Inhaltstypen modelliert.
- Das Hosting der Produktivumgebung einschließlich Datenbank erfolgt in einem Rechenzentrum in Deutschland.
- Administrationszugriffe erfolgen über HTTPS und ein rollenbasiertes Berechtigungskonzept.
- Die Architektur wird so ausgelegt, dass Inhalte, Produktdaten und Übersetzungen ohne Programmierkenntnisse gepflegt werden können.
3. Umsetzung der funktionalen Anforderungen
Die nachfolgenden Anforderungen beschreiben die konkrete Umsetzung der im Lastenheft genannten Funktionen. Jede Anforderung erhält ein prüfbares Abnahmekriterium.
CMS-Grundfunktion
Wir implementieren ein neues CMS für Seiten, Navigation, Medien, Dokumente und strukturierte Datensätze. Für die Kalkulation wird TYPO3 LTS oder ein technisch gleichwertiges CMS angenommen (Annahme).
Abnahme: Ein berechtigter Redakteur legt eine Seite an, bearbeitet sie, speichert einen Entwurf, veröffentlicht sie und nimmt eine veröffentlichte Änderung wieder zurück. Alle Vorgänge werden ohne Quellcodeänderung durchgeführt.
Redaktionsrechte und Veröffentlichungsprozess
Wir konfigurieren Rollen für mindestens Administration, Redaktion und Freigabe (Annahme). Inhalte können vor der Veröffentlichung gespeichert und geprüft werden.
Abnahme: Ein Redakteur kann Inhalte bearbeiten, aber keine Systemkonfiguration ändern. Ein Benutzer mit Freigaberecht kann den Entwurf veröffentlichen; ein Test mit jeweils einem Benutzer pro Rolle ist erfolgreich.
Deutsch-englische Inhaltsstruktur
Wir richten eine konsistente Sprachstruktur für Deutsch und Englisch ein. Sprachwechsel, sprachabhängige Navigation und der Status fehlender Übersetzungen werden im CMS abgebildet.
Abnahme: Für einen Testbereich werden deutsche und englische Seiten angelegt. Der Sprachwechsel führt jeweils zur korrespondierenden Seite; nicht übersetzte Inhalte werden nicht als vollständig übersetzt dargestellt.
Strukturierter Produktkatalog
Wir modellieren Produkte mit Produktname, Kurz- und Langbeschreibung, Produktnummer, Kategorien, technischen Merkmalen und Medien. Die konkreten Attribute werden in der Konzeptionsphase mit dem Auftraggeber festgelegt.
Abnahme: Ein Testprodukt wird im CMS angelegt, gespeichert und veröffentlicht. Das Produkt erscheint im Katalog und auf einer eigenen Detailseite einschließlich der gepflegten Merkmale.
Produktfilter
Wir implementieren kombinierbare Filter auf Basis der Produktkategorien und technischen Merkmale. Filterwerte werden aus den strukturierten Produktdaten erzeugt und können im CMS gepflegt werden.
Abnahme: Mit einem abgestimmten Testdatensatz werden ein einzelner Filter, mehrere kombinierte Filter und das Zurücksetzen aller Filter ausgeführt. Es werden ausschließlich Produkte angezeigt, die alle ausgewählten Kriterien erfüllen.
Produktdetailseiten
Wir erstellen indexierbare Produktdetailseiten mit sprechenden URLs, strukturierten Merkmalen und einer konfigurierbaren Medien- beziehungsweise Dokumentendarstellung. Die Einbindung von PDF-Dokumenten wird als Bestandteil angenommen (Annahme).
Abnahme: Eine veröffentlichte Produktdetailseite ist direkt über ihre URL erreichbar, enthält die im CMS gepflegten Daten und ermöglicht das Öffnen oder Herunterladen eines hinterlegten Dokuments.
Karriereseite und Stellenangebote
Wir setzen eine Karriereseite mit Übersichtsseite, Stellenlisten und einzelnen Stellenanzeigen um. Stellenanzeigen werden als strukturierte Inhalte mit Titel, Standort, Beschreibung und Bewerbungsoption gepflegt.
Abnahme: Eine Teststelle wird angelegt, veröffentlicht und auf der Übersichtsseite angezeigt. Die Detailseite enthält die gepflegten Daten und verlinkt das Bewerbungsformular.
Bewerbungsformular
Wir implementieren ein konfigurierbares Bewerbungsformular mit Pflichtfeldprüfung, Einwilligung zur Datenverarbeitung und Upload von Bewerbungsunterlagen. PDF- und DOCX-Dateien bis 10 MB je Datei werden als Ausgangswert angenommen (Annahme).
Abnahme: Das Formular wird mit gültigen und ungültigen Eingaben getestet. Pflichtfelder, E-Mail-Adresse, Einwilligung und Dateiformate werden geprüft; eine gültige Bewerbung kann erfolgreich übermittelt werden.
Bewerbungsbestätigung und Versand
Wir versenden Bewerbungen verschlüsselt über einen vom Auftraggeber bereitgestellten SMTP-Dienst und zeigen nach erfolgreicher Übermittlung eine Bestätigung an. Eine direkte Anbindung an ein Bewerbermanagementsystem ist im Basisumfang nicht enthalten (Annahme).
Abnahme: Eine Testbewerbung erzeugt genau eine Zustellnachricht an das vereinbarte Empfängerpostfach und eine Bestätigungsseite. Bei einem nicht erreichbaren Versanddienst wird eine Fehlermeldung angezeigt und die Bewerbung nicht als erfolgreich übermittelt dargestellt.
Barrierefreie Umsetzung
Wir entwickeln die Seiten, Navigation, Formulare, Filter und Medienbedienelemente nach WCAG 2.1 auf Konformitätsstufe AA. Die Umsetzung umfasst Tastaturbedienung, sichtbare Fokuszustände, semantische HTML-Strukturen, Alternativtexte und ausreichende Kontraste.
Abnahme: Ein manueller Tastaturtest, ein automatisierter Accessibility-Scan und eine stichprobenartige Prüfung mit Screenreader werden durchgeführt. Für die abgenommenen Kernseiten bestehen keine bekannten kritischen oder wesentlichen WCAG-2.1-AA-Verstöße.
SEO-Weiterleitungen
Wir erstellen aus dem URL-Inventar der bestehenden Website eine Weiterleitungsmatrix und richten dauerhafte HTTP-301-Weiterleitungen auf die neuen Zieladressen ein. Nicht mehr vorhandene Inhalte erhalten eine fachlich abgestimmte Zielseite oder einen korrekten HTTP-404-Status.
Abnahme: Mindestens alle URLs aus dem freigegebenen URL-Inventar werden automatisiert geprüft. Jede URL liefert entweder die vereinbarte Zielseite mit HTTP 301 oder den vereinbarten Statuscode; Weiterleitungsketten werden vermieden.
SEO-Metadaten und Suchmaschinensteuerung
Wir übernehmen oder migrieren Seitentitel und Beschreibungen, erzeugen XML-Sitemaps und pflegen Canonical- sowie hreflang-Referenzen für Deutsch und Englisch. Robots.txt und Indexierungsregeln werden für Produktiv- und Testumgebung getrennt konfiguriert.
Abnahme: Für einen abgestimmten Seitensatz werden Metadaten, Canonical-Links, hreflang-Links, XML-Sitemap und Robots-Regeln geprüft. Die Testumgebung verhindert die Indexierung, während die Produktivumgebung die freigegebenen URLs ausliefert.
4. Umsetzung der nicht-funktionalen Anforderungen
Die nicht-funktionalen Anforderungen werden durch technische Architektur, Konfiguration, Monitoring und dokumentierte Betriebsprozesse umgesetzt. Die Zielwerte sind als Planungswerte definiert und werden vor Projektstart mit dem Auftraggeber bestätigt.
Performance
Die öffentlichen Kernseiten werden für eine gute Ladeleistung optimiert. Als Zielwert werden bei 100 parallelen Anfragen ein p95-LCP von höchstens 2,5 Sekunden und eine p95-Serverantwortzeit von höchstens 800 Millisekunden angenommen (Annahme).
Abnahme: Ein Lasttest mit produktionsnaher Datenmenge und mindestens 100 parallelen Anfragen wird in der Staging-Umgebung durchgeführt. Die definierten p95-Zielwerte werden auf Startseite, Produktübersicht, Produktdetailseite und Karriereseite eingehalten.
Verfügbarkeit
Für die Produktivumgebung wird eine monatliche Verfügbarkeit von 99,5 Prozent außerhalb angekündigter Wartungsfenster angenommen (Annahme).
Abnahme: Die Verfügbarkeit wird über einen externen HTTP-Monitor und das Betriebsprotokoll über einen vollen Abrechnungsmonat nachgewiesen. Geplante Wartungsfenster werden separat dokumentiert.
Sicherheit der Anwendung
Wir erzwingen HTTPS, halten das CMS und seine Komponenten aktuell, begrenzen Administrationszugriffe und prüfen die Anwendung gegen die relevanten OWASP-Risiken. Für Administrationskonten wird Mehr-Faktor-Authentifizierung eingesetzt, sofern das ausgewählte CMS dies unterstützt.
Abnahme: Ein TLS-, Schwachstellen- und Berechtigungstest wird durchgeführt. Es dürfen keine offenen kritischen oder hohen Schwachstellen sowie keine unberechtigten Zugriffe auf Administrations- oder Bewerbungsdaten vorhanden sein.
Backup und Wiederherstellung
Wir sichern Datenbank, Konfiguration und Medien automatisiert. Als Zielwerte werden ein RPO von 24 Stunden und ein RTO von 8 Stunden angenommen; Sicherungskopien werden ebenfalls in Deutschland gespeichert (Annahme).
Abnahme: Vor der Abnahme wird eine Wiederherstellung in einer separaten Umgebung durchgeführt und dokumentiert. Die wiederhergestellte Anwendung enthält die zum Sicherungszeitpunkt vorhandenen Testdaten und ist innerhalb des Zielwerts verfügbar.
Browser- und Gerätekompatibilität
Die Website wird responsiv für Mobilgeräte, Tablets und Desktop-Bildschirme umgesetzt. Unterstützt werden die jeweils zwei letzten Hauptversionen von Chrome, Edge, Firefox und Safari (Annahme).
Abnahme: Die definierten Kernseiten werden in den genannten Browsern und auf mindestens einem mobilen sowie einem Desktop-Testgerät geprüft. Navigation, Filter, Formulare, Medien und Sprachwechsel funktionieren ohne Blocker.
Monitoring und Protokollierung
Wir richten Überwachung für Erreichbarkeit, Fehlerzustände, Speicherplatz und Sicherungsläufe ein. Für kritische Ausfälle wird eine Alarmierung innerhalb von 15 Minuten als Betriebsziel angenommen (Annahme).
Abnahme: Die Überwachung wird durch kontrollierte Testfehler ausgelöst. Alarm, Zuständigkeit, Zeitstempel und Bearbeitung werden im Betriebsprotokoll nachvollziehbar dokumentiert.
5. Schnittstellen und Migrationskonzept
Die Website wird über HTTPS aus dem deutschen Hosting-Standort ausgeliefert. Redaktion, Migration und Betrieb erfolgen über abgesicherte Administrations- und Betriebszugänge.
Die Migration wird zunächst in einer Staging-Umgebung durchgeführt und erst nach fachlicher Prüfung auf die Produktivumgebung übertragen.
- Technische Clientschnittstelle ist ein aktueller Webbrowser für öffentliche Nutzung und Redaktion.
- Das Bewerbungsformular nutzt für den Versand einen SMTP-Dienst des Auftraggebers oder des Hosting-Anbieters; konkrete Zugangsdaten und Absenderadressen werden vor Umsetzung festgelegt.
- Das bestehende URL-Inventar wird durch einen Crawl und, soweit verfügbar, durch einen Export des bisherigen CMS ermittelt.
- Seiten, Medien, Produktdaten, Stellenanzeigen, Metadaten und Sprachvarianten werden in einem abgestimmten Mapping den neuen Inhaltstypen zugeordnet.
- Die Weiterleitungsmatrix wird als versionierte Tabelle geführt und vor dem Go-live automatisiert gegen die alte URL-Struktur getestet.
- Zum Go-live werden Inhaltsimport, Redirects, DNS- beziehungsweise Webserver-Konfiguration und Suchmaschinensteuerung in einem abgestimmten Umschaltplan ausgeführt.
6. Datenschutz und IT-Sicherheit
Wir setzen die Verarbeitung personenbezogener Daten nach den Grundsätzen der DSGVO um und dokumentieren die hierfür erforderlichen technischen und organisatorischen Maßnahmen.
Besondere Aufmerksamkeit gilt den Bewerbungsdaten, da diese personenbezogene Unterlagen und gegebenenfalls besondere persönliche Informationen enthalten können.
- Bewerbungsdaten werden nur für die Bearbeitung der Bewerbung verarbeitet; Pflichtangaben werden auf das erforderliche Maß begrenzt.
- Das Formular enthält eine dokumentierte Einwilligung beziehungsweise Datenschutzinformation und übermittelt Daten ausschließlich über verschlüsselte Verbindungen.
- Zugriff auf Bewerbungsdaten erhalten nur die vom Auftraggeber benannten Empfänger. Administrations- und Redaktionsrechte werden nach dem Prinzip der geringsten Berechtigung vergeben.
- Bewerbungsdaten werden nach sechs Monaten nach Abschluss des Bewerbungsverfahrens gelöscht, sofern keine abweichende rechtliche Grundlage oder Einwilligung vorliegt (Annahme).
- Hosting- und gegebenenfalls Versanddienstleister werden auf Auftragsverarbeitung, Datenstandort Deutschland und geeignete Sicherheitsmaßnahmen geprüft.
- Zu den TOMs gehören Patchmanagement, sichere Passwörter, Mehr-Faktor-Authentifizierung, TLS, Backup, Wiederherstellungstest, Protokollierung und ein dokumentierter Prozess für Sicherheitsvorfälle.
- Analyse- oder Marketingdienste werden nur nach Freigabe des Auftraggebers und mit einer abgestimmten Einwilligungs- und Cookie-Konfiguration eingebunden (Annahme).
7. Test- und Abnahmekonzept
Wir testen die Lösung stufenweise von einzelnen Komponenten bis zur vollständigen Abnahme in einer produktionsnahen Staging-Umgebung. Testergebnisse, Fehler und Nachtests werden in einem zentralen Testprotokoll dokumentiert.
Die Abnahme erfolgt anhand der Anforderungen P-01 bis P-12 und Q-01 bis Q-06 sowie der freigegebenen Inhalts- und Designvorlagen.
- Komponententests prüfen Datenmodell, Filterlogik, Formularvalidierung, Versand, Sprachumschaltung und Weiterleitungsregeln.
- Integrationstests prüfen CMS, Datenbank, Medienablage, SMTP-Versand, Hosting und Monitoring.
- Systemtests decken Navigation, Produktkatalog, Filter, Karrierebereich, Bewerbungsprozess, responsives Verhalten und beide Sprachen ab.
- Ein Accessibility-Test kombiniert automatisierte Werkzeuge mit manueller Tastatur- und Screenreader-Prüfung für die Kernseiten.
- Ein SEO-Test prüft URL-Migration, HTTP-Statuscodes, Metadaten, Canonical, hreflang, Sitemap und Robots-Regeln.
- Vor der Abnahme werden alle MUSS-Anforderungen erfüllt, kritische und hohe Fehler behoben und die Betriebs- sowie Redaktionsdokumentation übergeben.
8. Projektphasen, Rollen und Zeitplan
Für die Umsetzung wird eine Projektdauer von etwa 14 Kalenderwochen ab vollständiger Beauftragung und Bereitstellung der benötigten Inhalte angenommen (Annahme).
Wir steuern das Projekt mit festen Abstimmungen, einem freigegebenen Backlog und formalen Übergaben zwischen Konzeption, Entwicklung, Migration, Test und Go-live.
- Phase 1, Woche 1–2: Anforderungsworkshops, Bestandsaufnahme, URL-Crawl, CMS-Auswahl und technisches Feinkonzept.
- Phase 2, Woche 3–4: Informationsarchitektur, Datenmodell für Produkte und Stellen, UX-/UI-Konzept, Barrierefreiheitskonzept und Redirect-Konzept.
- Phase 3, Woche 5–9: CMS-Konfiguration, Frontend-Entwicklung, Produktkatalog, Filter, Karriereseite, Bewerbungsformular und Schnittstellen.
- Phase 4, Woche 8–11: Inhaltsaufbereitung, deutsche und englische Befüllung, Produktdatenimport, Medienmigration und Redirect-Migration.
- Phase 5, Woche 12–13: System-, Performance-, Sicherheits-, Accessibility- und SEO-Tests sowie Fehlerkorrekturen.
- Phase 6, Woche 14: Abnahme, Redaktionsschulung, Betriebsübergabe, Go-live und Nachkontrolle.
- Auftragnehmerrollen sind Projektleitung, Solution Architect, UX/UI, CMS- und Frontend-Entwicklung, QA, SEO und Betrieb. Auftraggeberrollen sind fachliche Projektleitung, Redaktion, HR, IT und die benannte Freigabestelle.
- Der Zeitplan setzt voraus, dass der Auftraggeber Inhalte, Übersetzungen, Produktdaten, Stelleninformationen und Freigaben innerhalb der vereinbarten Prüffristen bereitstellt (Annahme).
9. Betrieb, Support und Wartung
Nach dem Go-live übernehmen wir den technischen Betrieb beziehungsweise koordinieren ihn mit dem Hosting-Partner in Deutschland. Der Betrieb umfasst Überwachung, Sicherungen, Sicherheitsupdates, Fehleranalyse und dokumentierte Wartungsfenster.
Für Support und Wartung wird ein Servicefenster montags bis freitags von 09:00 bis 17:00 Uhr deutscher Zeit angenommen (Annahme).
- Kritische Störungen, insbesondere vollständige Nichterreichbarkeit oder Verlust der Bewerbungsübermittlung, erhalten eine Reaktionszeit von höchstens vier Geschäfts- und Betriebsstunden (Annahme).
- Hohe Störungen werden innerhalb eines Geschäftstags bewertet; normale Änderungs- und Inhaltsanfragen werden im vereinbarten Wartungs- oder Projektbacklog eingeplant (Annahme).
- CMS-, Framework- und Sicherheitsupdates werden bewertet, in einer Staging-Umgebung getestet und anschließend mit dokumentiertem Rollback-Verfahren produktiv eingespielt.
- Backups, Monitoring, Wartungsmaßnahmen, Sicherheitsereignisse und Wiederherstellungstests werden nachvollziehbar protokolliert.
- Zum Betriebsübergang übergeben wir Administrations- und Redaktionsdokumentation, Zugangskonzept, Datenmodell, Deploymentbeschreibung, Backup-/Restore-Anleitung und bekannte Einschränkungen.
- Nach dem Go-live führen wir eine technische Nachkontrolle der wichtigsten URLs, Weiterleitungen, Formulare, Übersetzungen und Monitoring-Alarme durch.
Vor der Verwendung klären
Diese Punkte und Annahmen sind im Beispiel offen — in deinem Vorhaben musst du sie festlegen.
- Welches CMS und welche Hosting- beziehungsweise Betriebsplattform werden verbindlich eingesetzt, und sind Lizenzen oder bestehende Rahmenverträge zu berücksichtigen?
- Wie lautet die bestehende Website-URL, welches CMS und welche Exportmöglichkeiten bestehen, und welche Inhalte, Medien und URLs müssen tatsächlich migriert werden?
- Wie viele Produkte gibt es, welche Produktfelder und Filtermerkmale werden benötigt, und welche Dokument- und Medienformate sind zugelassen?
- Wie werden Stellenanzeigen bereitgestellt, an welche Empfänger werden Bewerbungen versendet, und ist eine Anbindung an ein Bewerbermanagementsystem erforderlich?
- Welche Domain-, DNS-, SMTP-, Absender- und Empfängerinformationen sowie gegebenenfalls Analyse- oder Marketingdienste sollen verwendet werden?
- Welche verbindlichen Zielwerte gelten für Verfügbarkeit, Performance, RPO, RTO, Supportzeiten und Wartungsfenster?
- Wer liefert und prüft die deutschen und englischen Inhalte, Produktdaten und Übersetzungen, und welche Freigabezeiten gelten?
- Welcher verbindliche Go-live-Termin, welche Ansprechpartner und welche Abnahmeorganisation werden vom Auftraggeber festgelegt?