Projektplan für eine DMS-Einführung
Ein Dokumentenmanagementsystem bringt erst dann Nutzen, wenn Freigabeprozesse, Ablagestruktur und Berechtigungen stimmen — und wenn GoBD, Datenschutz und Betriebsrat von Anfang an eingebunden sind. Dieser Plan zeigt die Einführung in der Verwaltung eines Mittelständlers mit 120 Mitarbeitenden.
Ohne Anmeldung · öffnet sofort · 23 Wochen · 9 Phasen · 54 Aufgaben · Budget ca. 96.400 €
So sieht der Plan in PathHub aus — klick dich durch die Reiter oder hake Aufgaben ab.
Einführung eines Dokumentenmanagementsystems mit digitalem Rechnungseingang, Freigabe-Workflow und Systemintegrationen
In der Verwaltung eines mittelständischen Unternehmens wird ein Dokumentenmanagementsystem für den digitalen Rechnungseingang eingeführt. Ziel ist ein revisionssicherer, GoBD-konformer Freigabe- und Archivierungsprozess mit klaren Rollen und Berechtigungen. Das System wird an DATEV und Microsoft 365 angebunden und in die bestehenden Arbeitsabläufe integriert. Datenschutz, Betriebsrat, Schulung und kontrollierter Rollout sind dabei wesentliche Erfolgsfaktoren.
Phasen
Phase 1: Projektinitiierung und Governance
Die organisatorischen und rechtlichen Rahmenbedingungen des Projekts werden verbindlich festgelegt. Entscheidungswege, Rollen, Projektumfang sowie die frühe Einbindung von Betriebsrat und Datenschutz werden sichergestellt.
Phase 2: Ist-Analyse und Anforderungsaufnahme
Die bestehenden Rechnungs-, Dokumenten- und Freigabeprozesse werden fachlich und technisch aufgenommen. Daraus entsteht ein priorisierter Anforderungskatalog mit belastbaren Abnahmekriterien für DMS, Workflow, DATEV, Microsoft 365 und Berechtigungen.
Phase 3: Zielprozesse und Lösungskonzeption
Die künftigen Geschäfts- und Ablageprozesse werden so gestaltet, dass Rechnungen ohne Medienbruch vom Eingang bis zur DATEV-Übergabe und revisionssicheren Archivierung verarbeitet werden können. Das fachliche Zielbild bildet die Grundlage für Compliance-Konzept, Architektur und Konfiguration.
Phase 4: Compliance-, Datenschutz- und Berechtigungskonzept
Die geplante Lösung wird auf GoBD-, DSGVO- und Mitbestimmungsanforderungen geprüft und in kontrollierbare Vorgaben überführt. Das Berechtigungskonzept stellt sicher, dass Abteilungen nur die jeweils erforderlichen Dokumente und Funktionen nutzen können.
Phase 5: Technische Architektur und Integrationsdesign
Die technische Zielarchitektur und alle relevanten Schnittstellen werden so spezifiziert, dass DMS, DATEV, Microsoft 365 und Identitätsverwaltung zuverlässig zusammenspielen. Betriebs-, Sicherheits-, Überwachungs- und Fehlerbehandlungsanforderungen werden verbindlich beschrieben.
Phase 6: Konfiguration, Pilot und Migrationsvorbereitung
Das DMS, die Rechnungsworkflows, Rollen und Schnittstellen werden konfiguriert und mit einem begrenzten Pilotbereich erprobt. Parallel werden Altbestände bewertet, Migrationsregeln festgelegt und die kontrollierte Übernahme relevanter Dokumente vorbereitet.
Phase 7: Integrationstest und fachliche Abnahme
Die Lösung wird durchgängig und mit realistischen Sonderfällen geprüft. Neben der fachlichen Bedienbarkeit werden DATEV-Übergaben, Berechtigungen, GoBD-Nachweise, Wiederherstellung und Datenschutzvorgaben getestet und dokumentiert.
Phase 8: Schulung und Rollout-Vorbereitung
Die künftigen Anwender und administrativen Rollen werden gezielt auf ihre Aufgaben im digitalen Rechnungsprozess vorbereitet. Kommunikations-, Support- und Cutover-Maßnahmen stellen sicher, dass der Produktivstart organisatorisch kontrolliert erfolgen kann.
Phase 9: Go-live und Stabilisierungsbetrieb
Das DMS und der digitale Rechnungsworkflow werden kontrolliert produktiv gesetzt. Im anschließenden Stabilisierungsbetrieb werden Verarbeitung, Schnittstellen, Berechtigungen und Nutzerfeedback überwacht und kritische Fehler kurzfristig behoben.
Timeline
Budget
| Position | Menge | Einzelpreis | Gesamt |
|---|---|---|---|
| Externe Projektleitung und Steuerung | 12 Personentage | 900 € | 10.800 € |
| DMS-Lösungsarchitektur und fachliches Systemdesign | 5 Personentage | 1.100 € | 5.500 € |
| DMS-Konfiguration für Ablagestrukturen, Metadaten und Rechnungsworkflow | 15 Personentage | 750 € | 11.250 € |
| DATEV-Schnittstelle und Buchungsübergabe | 6 Personentage | 1.000 € | 6.000 € |
| Microsoft-365-Integration mit SharePoint, Exchange und Entra ID | 6 Personentage | 900 € | 5.400 € |
| Rollen- und Berechtigungsintegration in die Identitätsverwaltung | 4 Personentage | 850 € | 3.400 € |
| Position | Menge | Einzelpreis | Gesamt |
|---|---|---|---|
| DMS-Nutzungsrechte für Mitarbeitende | 120 Nutzer | 180 € | 21.600 € |
| DMS-Modul für Rechnungsworkflow und GoBD-Archivierung | 1 Pauschal | 2.500 € | 2.500 € |
| Test- und Schulungsumgebung für die Projektlaufzeit | 3 Monat | 400 € | 1.200 € |
| Position | Menge | Einzelpreis | Gesamt |
|---|---|---|---|
| GoBD-Prüfung und Erstellung der Verfahrensdokumentation | 4 Personentage | 1.000 € | 4.000 € |
| DSGVO-Prüfung einschließlich Lösch-, Aufbewahrungs- und Zugriffskonzept | 4 Personentage | 950 € | 3.800 € |
| Abstimmung mit Datenschutzbeauftragtem und Betriebsrat | 2 Personentage | 850 € | 1.700 € |
| Analyse, Klassifizierung und Bereinigung des zu migrierenden Dokumentenbestands | 6 Personentage | 750 € | 4.500 € |
| Kontrollierte Erstmigration und Dokumentation der Übernahme | 3 Personentage | 750 € | 2.250 € |
| Position | Menge | Einzelpreis | Gesamt |
|---|---|---|---|
| Rollenbezogene Anwender- und Freigabeschulungen | 6 Personentage | 850 € | 5.100 € |
| Erstellung von Schulungsunterlagen, Kommunikations- und Betriebshandbüchern | 2 Personentage | 700 € | 1.400 € |
| Testkoordination, End-to-End-Tests und fachliche Abnahme | 5 Personentage | 850 € | 4.250 € |
| Produktivsetzung und Hypercare-Unterstützung | 2 Personentage | 875 € | 1.750 € |
Risiken
Verzögerte Betriebsrats- oder Datenschutzfreigabe
Wenn Betriebsrat und Datenschutzbeauftragte bis zum Abschluss von Phase 4 keine abgestimmten Anforderungen zu Leistungs- und Verhaltenskontrolle, Zugriffsprotokollen, Aufbewahrung oder Beschäftigtendaten freigeben, müssen Workflow, Berechtigungskonzept oder Rolloutplanung nachträglich geändert werden.
Unvollständige GoBD-konforme Archivierung
Wenn bis zur fachlichen Abnahme nicht nachgewiesen ist, dass Rechnungen vollständig, nachvollziehbar, lesbar, verfügbar und gegen unzulässige Veränderung geschützt archiviert werden, kann die steuerliche Anerkennung der digitalen Belege gefährdet sein.
Fehlerhafte DATEV-Übergabe
Wenn Kontierung, Steuerkennzeichen, Kostenstellen, Belegverknüpfungen oder Übergabeformate bis zum Integrations- und Abnahmetest nicht eindeutig definiert sind, können Rechnungen fehlerhaft oder doppelt an DATEV übergeben werden.
Unpassendes Berechtigungs- und Vertretungskonzept
Wenn Rollen, Abteilungsgrenzen, Stellvertretungen und Trennung von Erfassung, Prüfung, Freigabe und Administration bis zum Pilot nicht vollständig modelliert sind, erhalten Mitarbeitende möglicherweise unzulässigen Zugriff oder Rechnungen bleiben wegen fehlender Vertretungen liegen.
Unzureichende Testabdeckung und fehlende Notfallverfahren
Wenn bis zum Beginn von Phase 7 keine Tests für Zurückweisung, Storno, Vertreterfreigabe, fehlerhafte DATEV-Übergabe, Systemausfall, Wiederherstellung und unberechtigte Zugriffe vorliegen, können kritische Fehler erst nach dem Go-live auftreten.
Unzureichende Microsoft-365-Integration
Wenn die Ablage- und Integrationsarchitektur für SharePoint, Exchange, Entra ID und das DMS bis Ende Woche 12 nicht eindeutig festgelegt ist, entstehen Doppelablagen, unklare führende Dokumentversionen oder unkontrollierte Freigaben per E-Mail.
Mangelhafte Datenqualität und fehlerhafte Migration
Wenn im Altbestand mehr als 5 % der für die Migration vorgesehenen Dokumente fehlende Metadaten, Dubletten oder unklare Aufbewahrungsfristen aufweisen, verlängern sich Bereinigung und Migration und die spätere Auffindbarkeit wird beeinträchtigt.
Geringe Akzeptanz des digitalen Rechnungsworkflows
Wenn Pilotanwender und Freigabeverantwortliche den neuen Ablauf nicht akzeptieren oder Freigaben im Pilot regelmäßig länger als drei Arbeitstage dauern, können Schattenprozesse, E-Mail-Freigaben und manuelle Umgehungen entstehen.
Fehlende technische Ressourcen oder Überschreitung des Projektbudgets
Wenn DATEV-, Microsoft-365- oder DMS-Spezialisten ab Woche 9 nicht verfügbar sind oder zusätzliche Schnittstellen- und Lizenzanforderungen die Budgetreserve von 12 % überschreiten, können Architektur, Konfiguration und Go-live verschoben werden.
Stakeholder
Geschäftsführung oder Auftraggeber
Gibt Budget und Zielbild frei und entscheidet bei grundsätzlichen Zielkonflikten
Projektleitung
Steuert Zeitplan, Umfang, Risiken, Entscheidungen und Eskalationen
Finanzbuchhaltung und Rechnungswesen
Definiert Rechnungsprüfung, Kontierung, Freigaben und DATEV-Anforderungen
IT-Leitung und Systemadministration
Verantwortet Architektur, Betrieb, Identitäten, Schnittstellen und technische Sicherheit
Datenschutzbeauftragte oder Datenschutzbeauftragter
Bewertet Verarbeitungen, Zugriffe, Lösch- und Aufbewahrungskonzepte sowie mögliche Datenschutz-Folgen
Betriebsrat
Prüft Auswirkungen auf Beschäftigte, Kontrollmöglichkeiten, Leistungs- und Verhaltenskontrolle sowie Mitbestimmungstatbestände
DMS-Anbieter und Implementierungspartner
Verantwortet Produktauslegung, Konfiguration, Schnittstellen und technische Umsetzung
DATEV-Verantwortliche oder Steuerberatung
Klärt Übergabeformate, Buchungslogik, Archivbezug und steuerliche Anforderungen
Microsoft-365-Administration
Bewertet SharePoint-, Exchange-, Entra-ID- und Berechtigungsschnittstellen
Key-User aus den betroffenen Fachabteilungen
Prüfen Zielprozesse, Rollen, Bedienbarkeit und Abnahmekriterien aus Anwendersicht
Compliance
GoBD-konforme Archivierung mit Vollständigkeit, Nachvollziehbarkeit, Lesbarkeit, Verfügbarkeit, Protokollierung und Schutz vor unzulässiger Veränderung; einschließlich dokumentierter Verfahrensdokumentation
Einhaltung der gesetzlichen Aufbewahrungsfristen nach insbesondere AO § 147 und HGB § 257 sowie abgestimmtes Lösch-, Sperr- und Aufbewahrungskonzept
Prüfung, ob eine Datenschutz-Folgenabschätzung erforderlich ist, sowie gegebenenfalls Durchführung und Dokumentation einschließlich Bewertung von Protokollierung und möglicher Verhaltenskontrolle
Abschluss und Prüfung von Auftragsverarbeitungsverträgen sowie Regelung von Unterauftragnehmern, Datenstandorten und technischen Schutzmaßnahmen mit DMS-, Microsoft-365- und gegebenenfalls Hosting-Anbietern
Beteiligung und erforderliche Mitbestimmung des Betriebsrats nach BetrVG, insbesondere bei technischen Einrichtungen mit möglicher Leistungs- oder Verhaltenskontrolle; Dokumentation der vereinbarten Kontroll- und Protokollierungsregeln
Umsetzung eines rollenbasierten Berechtigungs-, Authentifizierungs- und Protokollierungskonzepts für DMS, DATEV und Microsoft 365 einschließlich regelmäßiger Rechteprüfung und dokumentierter Stellvertretungen
Meilensteine
- Woche 2
Freigegebener Projektauftrag mit Rollenmodell, Entscheidungswegen und abgestimmtem Einbindungsplan
Voraussetzung: Projektinitiierung und Governance - Woche 5
Abgestimmter Ist-Bericht und freigegebener priorisierter Anforderungskatalog
Voraussetzung: Ist-Analyse und Anforderungsaufnahme - Woche 8
Abgenommenes fachliches Zielbild einschließlich Zielprozessen, Ablagestruktur und Metadatenmodell
Voraussetzung: Zielprozesse und Lösungskonzeption - Woche 9
Genehmigtes Compliance-, Datenschutz- und Berechtigungskonzept einschließlich abgestimmter Betriebsratsanforderungen
Voraussetzung: Compliance-, Datenschutz- und Berechtigungskonzept - Woche 12
Freigegebenes technisches Architektur- und Integrationsdesign für DMS, DATEV, Microsoft 365 und Identitätsverwaltung
Voraussetzung: Technische Architektur und Integrationsdesign - Woche 16
Funktionsfähige Pilotumgebung mit konfiguriertem Rechnungsworkflow, angebundenen Testsystemen und freigegebenem Migrationsrunbook
Voraussetzung: Konfiguration, Pilot und Migrationsvorbereitung - Woche 19
Dokumentierter Testabschluss mit bestandenen kritischen Tests und fachlich sowie technisch erteilter Abnahme
Voraussetzung: Integrationstest und fachliche Abnahme - Woche 21
Abgeschlossene Rollenschulungen und freigegebene Go-live-, Kommunikations- und Supportplanung
Voraussetzung: Schulung und Rollout-Vorbereitung - Woche 23
Produktiver Betrieb des DMS mit überwachten Rechnungsprozessen, dokumentierter Betriebsübergabe und priorisiertem Restmängelplan
Voraussetzung: Go-live und Stabilisierungsbetrieb
So ist dieser Plan entstanden
Dieser Plan wurde von PathHub AI aus einer einzigen Beschreibung erstellt: „Einführung eines Dokumentenmanagementsystems in der Verwaltung eines Mittelständlers mit 120 Mitarbeitenden: digitale Eingangsrechnungen mit Freigabe-Workflow, GoBD-konforme Archivierung, Anbindung an DATEV und Microsoft 365, Berechtigungen nach Abteilungen, Betriebsrat und Datenschutz einbinden.“ — ohne Unternehmenskontext. Mit deinen Abteilungen, Freigabeprozessen und Compliance-Vorgaben wird er deutlich genauer.
Passende Dokumente zum Vorhaben
Vor dem Projektplan steht meist das Lastenheft — hier das passende Beispiel mit Word-Download.
Pflichten mit Vorlauf: Daran denken viele zu spät
Diese Pflichten löst eine DMS-Einführung typischerweise aus (Beispiel Deutschland). PathHub AI plant sie mit Vorlauf ein, warnt bei zu knappem Zeitplan und zeigt unter „Regel & Nachweise“ die Regel mit Kriterien, die du abhakst und mit Nachweisen belegst. Keine Rechtsberatung.
Regel & Nachweise
Warum: Das neue System verarbeitet personenbezogene Daten von Kunden oder Beschäftigten.
- Rechtsgrundlage für jede Verarbeitung personenbezogener Daten (Einwilligung, Vertrag, gesetzliche Pflicht, berechtigtes Interesse)
- Vollständiges Verarbeitungsverzeichnis (Art. 30) für alle Prozesse
- Auftragsverarbeitungsverträge (AVV / DPA) mit allen Dienstleistern
- Datenschutz-Folgenabschätzung (DSFA) bei Hochrisiko-Verarbeitungen
- Technische und organisatorische Maßnahmen (TOM) dokumentiert
Bei Verstoß: Bußgelder bis 20 Mio. EUR oder 4% des weltweiten Konzernjahresumsatzes — je nachdem, welcher Betrag höher ist. Plus zivilrechtliche Schadenersatzansprüche Betroffener.
Regel & Nachweise
Warum: Der Anbieter verarbeitet personenbezogene Daten im Auftrag (Cloud, Wartung, Support).
Rechtsgrundlage: Art. 28 DSGVO: Der Vertrag muss vor Beginn der Verarbeitung vorliegen, auch vor Tests mit echten Daten oder der Datenmigration.
- Auftragsverarbeitungsvertrag (AVV) mit Cloud-Provider
- SLA mit Verfügbarkeit, RPO, RTO
- Exit- und Portabilitätsklausel
- Datenlokalisierung und Transfer-Mechanismus (SCC / Adequacy)
Bei Verstoß: Zivilrechtliche Ansprüche bei Datenverlust; Regressansprüche abhängig vom Vertrag. DSGVO-Bußgelder bei Non-Compliance.
Regel & Nachweise
Warum: Fast jede Software protokolliert Nutzeraktionen und ist damit zur Leistungs- oder Verhaltenskontrolle geeignet.
Gilt: nur wenn ein Betriebsrat besteht
Rechtsgrundlage: § 87 Abs. 1 Nr. 6 BetrVG: Mitbestimmung bei technischen Einrichtungen, die zur Überwachung von Verhalten oder Leistung geeignet sind; die Eignung genügt. Ohne Einigung darf das System nicht eingeführt werden.
- Betriebsrat-Wahl initiieren/ermöglichen ab 5 wahlberechtigten Arbeitnehmern
- Mitbestimmung bei Arbeitszeit, Überwachungssystemen, IT-Einführung (§87)
- Anhörung vor jeder Kündigung (§102) — schriftlich mit Begründung
- Interessenausgleich und Sozialplan bei Betriebsänderungen (§111)
Bei Verstoß: Unwirksamkeit von Kündigungen ohne BR-Anhörung. Ordnungswidrigkeiten bis 10.000 EUR je Verstoß. Strafbarkeit (§119) bei Behinderung des BR bis 1 Jahr Haft.
Regel & Nachweise
Warum: Steuerrelevante Daten müssen vollständig, unveränderbar und prüfbar aufbewahrt werden, auch nach dem Systemwechsel.
Gilt: wenn das System buchhaltungs- oder steuerrelevante Daten verarbeitet (ERP, Rechnungen, Kasse)
- Verfahrensdokumentation für alle steuerrelevanten Systeme und Abläufe
- Vollständige und unveränderbare Aufzeichnungen, Änderungen werden protokolliert
- Aufbewahrung steuerrelevanter Unterlagen in der gesetzlichen Frist (in der Regel 8 bzw. 10 Jahre)
- Datenzugriff für die Betriebsprüfung möglich (§ 147 Abs. 6 AO)
- Empfang strukturierter E-Rechnungen (XRechnung, ZUGFeRD) seit 1.1.2025
- Ausstellung von E-Rechnungen an inländische Unternehmen: ab 2027 bei mehr als 800.000 EUR Vorjahresumsatz, ab 2028 grundsätzlich für alle (Ausnahmen u. a. Kleinbetragsrechnungen, Kleinunternehmer)
Bei Verstoß: Formelle Mängel können zur Verwerfung der Buchführung und zur Schätzung der Besteuerungsgrundlagen führen (§ 162 AO); bei verweigertem Datenzugriff droht ein Verzögerungsgeld (§ 146 Abs. 2c AO).
Häufig gestellte Fragen
Weitere Projektplan-Beispiele
Diesen Plan für dein Unternehmen anpassen
Öffne den Plan in PathHub — ohne Anmeldung. Oder beschreib dein eigenes Vorhaben und erhalte in wenigen Minuten einen vollständigen Plan.
Plan öffnen →