Features Preise Unsere KI KI-Projektplan-Generator
Branchen Interne Projekte Anwendungsfälle Case Studies
Blog Wissensbibliothek Vergleich PM-Vorlagen Kostenlose Tools Integrationen KI-Projektmanagement API & Entwickler
Login Kostenlos starten
Beispiel-Projektplan

Projektplan für ein Softwareentwicklungsprojekt

In Softwareprojekten treffen agile Entwicklung und feste Termine aufeinander: Anforderungen, UX, Sprints, Schnittstellen, Tests und Rollout müssen in einen Plan, den auch die Fachabteilung versteht. Dieser Plan zeigt die Entwicklung einer Web-Anwendung für das Reklamationsmanagement mit SAP-Anbindung.

Ohne Anmeldung · öffnet sofort · 32 Wochen · 10 Phasen · 63 Aufgaben · Budget ca. 228.800 €

So sieht der Plan in PathHub aus — klick dich durch die Reiter oder hake Aufgaben ab.

app.pathhub.ai/try?example=sw-deLive öffnen
Beispielplan

Individuelle Web-Anwendung mit SAP-Integration und abteilungsübergreifendem Reklamationsworkflow

Entwickelt wird eine Web-Anwendung für das Reklamationsmanagement eines Herstellers mit 450 Mitarbeitenden. Ziel ist ein durchgängiger, abteilungsübergreifender Workflow für Kundenservice, Qualitätssicherung und Technik. Die Lösung soll fachliche Prozesse harmonisieren, SAP-Daten sicher einbinden und rollenbasierte Zugriffe sauber abbilden. Zusätzlich sind Tests, Schulungen und ein kontrollierter Rollout für rund 60 Nutzer vorgesehen.

Gesamtfortschritt0%
32Wochen
0/10Phasen
0/63Aufgaben
228.800 €Budget
KI-Empfehlung KIKI-Chat KIKI-Tools KI

Phasen

1

Phase 1: Projektinitialisierung und Governance

Ausstehend · 2W · 0/4
Interne IT-Projektleitung oder Anwendungsverantwortliche
0

Die organisatorischen, fachlichen und technischen Leitplanken für die Entwicklung des Reklamationsmanagements werden verbindlich festgelegt. Dadurch entstehen klare Entscheidungswege, ein abgestimmter Projektumfang und gesicherte Ressourcen für die folgenden Analysephasen.

Timeline

Timeline 10 PhasenStart: 02.10.2026
Phase / Aufgabe
Okt 2026
Nov 2026
Dez 2026
Jan 2027
Feb 2027
Mär 2027
Apr 2027
Mai
KW 102.10
KW 423.10
KW 713.11
KW 1004.12
KW 1325.12
KW 1615.01
KW 1905.02
KW 2226.02
KW 2519.03
KW 2809.04
KW 3130.04
Projektinitialisierung und Governance02.10. – 15.10. · 2 Wo. · 0/4
Projektinitialisierung und Governance
Fachliche Anforderungsanalyse16.10. – 12.11. · 4 Wo. · 0/7
Fachliche Anforderungsanalyse
Prozess-, Daten- und SAP-Integrationsanalyse23.10. – 12.11. · 3 Wo. · 0/6
Prozess-, Daten- und SAP-Integrationsanalyse
UX-Konzeption und Prototyping13.11. – 03.12. · 3 Wo. · 0/5
UX-Konzeption und Prototyping
Lösungsarchitektur, Sicherheitskonzept und Produkt-Backlog04.12. – 17.12. · 2 Wo. · 0/5
Lösungsarchitektur, Sicherheitskonzept und Produkt-Backlog
Agile Entwicklung in Sprints18.12. – 25.02. · 10 Wo. · 0/12
Agile Entwicklung in Sprints
SAP-Anbindung und technische Integration26.02. – 18.03. · 3 Wo. · 0/6
SAP-Anbindung und technische Integration
Systemtest, Datenschutzprüfung und fachliche Abnahme19.03. – 15.04. · 4 Wo. · 0/8
Systemtest, Datenschutzprüfung und fachliche Abnahme
Schulung und Rolloutvorbereitung16.04. – 29.04. · 2 Wo. · 0/5
Schulung und Rolloutvorbereitung
Produktivsetzung und Hypercare30.04. – 13.05. · 2 Wo. · 0/5
Produktivsetzung und Hypercare
GeplantIn ArbeitAbgeschlossenBlockiertMeilensteine

Budget

Budget: 228.800 €
Agile Anwendungsentwicklung · 72.800 €Lösungsarchitektur, SAP-Integration und Sicherheitskonzept · 52.000 €Projektsteuerung und Anforderungsanalyse · 39.000 €Testmanagement, Schulung, Rollout und Hypercare · 39.000 €Prozessdesign, UX und Prototyping · 26.000 €
Agile Anwendungsentwicklung72.800 €
PositionMengeEinzelpreisGesamt
Senior-Backend-Entwicklung für Workflow und Geschäftslogik25 Personentage900 €22.500 €
Senior-Frontend-Entwicklung für Rollen- und Bearbeitungsoberflächen22 Personentage850 €18.700 €
Full-Stack-Entwicklung für Suche, Auswertungen und Detailfunktionen20 Personentage600 €12.000 €
Technische Leitung und Code-Reviews8 Personentage900 €7.200 €
DevOps, Deployment und CI/CD-Pipeline8 Personentage850 €6.800 €
Agile Sprint-Begleitung und Backlog-Abstimmung8 Personentage700 €5.600 €
Lösungsarchitektur, SAP-Integration und Sicherheitskonzept52.000 €
PositionMengeEinzelpreisGesamt
Lösungsarchitektur und technische Zielarchitektur12 Personentage1.100 €13.200 €
SAP-Integrationsberatung und Schnittstellenspezifikation20 Personentage1.200 €24.000 €
Berechtigungs- und Informationssicherheitskonzept8 Personentage1.100 €8.800 €
Technische Integrations- und Betriebsdokumentation6 Personentage1.000 €6.000 €
Projektsteuerung und Anforderungsanalyse39.000 €
PositionMengeEinzelpreisGesamt
Projektleitung und Governance18 Personentage900 €16.200 €
Business-Analyse Reklamationsprozesse16 Personentage1.000 €16.000 €
Workshopmoderation und Anforderungsdokumentation8 Personentage850 €6.800 €
Testmanagement, Schulung, Rollout und Hypercare39.000 €
PositionMengeEinzelpreisGesamt
Testmanagement und Testkonzeption12 Personentage950 €11.400 €
QA-Testdurchführung und Fehlernachverfolgung16 Personentage750 €12.000 €
Datenschutz- und Sicherheitsprüfung5 Personentage1.000 €5.000 €
Schulungskonzeption und Erstellung von Unterlagen6 Personentage800 €4.800 €
Rolloutbegleitung und Hypercare-Support8 Personentage725 €5.800 €
Prozessdesign, UX und Prototyping26.000 €
PositionMengeEinzelpreisGesamt
UX/UI-Design und Rollenoberflächen12 Personentage950 €11.400 €
Prozessdesign und Workflowmodellierung10 Personentage900 €9.000 €
Usability-Tests und Prototypenvalidierung8 Personentage700 €5.600 €

Risiken

Hoch

Unklare oder widersprüchliche Fachanforderungen

Wenn Kundenservice, Qualitätssicherung und Technik bis zum Ende der fachlichen Anforderungsanalyse in Phase 2 kein gemeinsames Prozess-, Rollen- und Statusmodell verabschieden, entstehen widersprüchliche Erwartungen, Scope-Ausweitungen und Nacharbeiten in UX-Konzeption und Entwicklung.

Gegenmaßnahme: Der Product Owner Kundenservice moderiert bis Ende Woche 6 bereichsübergreifende Workshops, lässt Prozessmodell, Statusmodell, Eskalationsregeln und Akzeptanzkriterien durch die drei Prozessverantwortlichen freigeben und führt ein verbindliches Change-Request-Verfahren ein.
Hoch

SAP-Schnittstellen und Datenmodell passen nicht zum Zielprozess

Wenn in der SAP-Integrationsanalyse ab Woche 4 relevante Objekte, Stammdaten, Berechtigungen oder verfügbare Schnittstellen nicht rechtzeitig bestätigt werden, können die geplanten Reklamationsabläufe nicht vollständig umgesetzt werden oder es entstehen manuelle Medienbrüche.

Gegenmaßnahme: Die SAP-Verantwortlichen erstellen bis Ende Woche 6 ein abgenommenes Integrations- und Datenkonzept mit Schnittstellenverträgen, Testdaten, Fehlerfällen und Verantwortlichkeiten; kritische technische Risiken werden spätestens in Woche 11 durch einen Integrationsprototyp nachgewiesen.
Hoch

Fehlerhafte Status-, Kunden- oder Produktdaten

Wenn SAP-Daten unvollständig, inkonsistent oder nicht eindeutig zuordenbar sind oder historische Reklamationen ohne geprüfte Mapping-Regeln übernommen werden, können falsche Bearbeitungsentscheidungen, fehlerhafte Kundenkommunikation und unvollständige Qualitätsnachweise entstehen.

Gegenmaßnahme: Die SAP-Verantwortlichen und die Qualitätssicherung definieren bis Ende Woche 6 Datenqualitätsregeln und einen Abgleichprozess; vor der Produktivsetzung in Woche 31 werden Stichproben, Ausnahmefälle und gegebenenfalls eine begrenzte Datenmigration fachlich freigegeben.
Hoch

Unklare Rollen, Eskalationen und Verantwortlichkeiten

Wenn bis zum Ende der Anforderungsanalyse nicht festgelegt ist, wer Reklamationen klassifiziert, bearbeitet, freigibt und eskaliert, bleiben Vorgänge liegen oder werden über E-Mail und Tabellen außerhalb der Anwendung bearbeitet.

Gegenmaßnahme: Der Product Owner und die Prozessverantwortlichen aus Qualitätssicherung und Technik verabschieden bis Woche 6 eine RACI-Matrix, ein Rollen- und Berechtigungsmodell sowie verbindliche Eskalationsfristen; diese werden in Phase 8 anhand realer Geschäftsprozesse getestet.
Hoch

Datenschutz- oder Berechtigungsfehler

Wenn personenbezogene Kunden-, Ansprechpartner- oder Beschäftigtendaten in Phase 5 ohne ausreichende Zweckbindung, Zugriffsbeschränkung, Löschregeln und Protokollierung konzipiert werden, können unberechtigte Zugriffe oder Verstöße gegen Datenschutzanforderungen auftreten.

Gegenmaßnahme: Datenschutzbeauftragte und Informationssicherheit prüfen bis Ende Woche 11 das Datenschutz- und Berechtigungskonzept; die Entwicklung setzt Least-Privilege, rollenbasierte Zugriffe, Trennung kritischer Funktionen und revisionsfähige Protokollierung um, die in Woche 25 bis 28 technisch getestet werden.
Hoch

Unzureichende Qualitäts- und Nachweisfähigkeit

Wenn Pflichtfelder, Ursachenanalysen, Prüfentscheidungen, Freigaben und Bearbeitungshistorien nicht vollständig und unveränderbar dokumentiert werden, fehlen in Phase 8 oder bei späteren Audits belastbare Nachweise für Reklamationsbearbeitung und Qualitätsmaßnahmen.

Gegenmaßnahme: Die Prozessverantwortliche Qualitätssicherung definiert bis Woche 6 die erforderlichen Nachweise, Pflichtfelder und CAPA-bezogenen Übergaben; das Entwicklungsteam implementiert diese bis Ende Woche 21 und lässt sie in Woche 25 bis 28 anhand von Audit- und Reklamationsszenarien prüfen.
Hoch

Unzureichende Testabdeckung der SAP-Integration

Wenn bis Beginn der Systemtests in Woche 25 keine Ende-zu-Ende-Testfälle für erfolgreiche, fehlerhafte und wiederholte SAP-Übertragungen vorliegen, können Statusabweichungen, Dubletten oder Übertragungsfehler erst im Echtbetrieb erkannt werden.

Gegenmaßnahme: SAP-Verantwortliche, Entwicklungsteam und Qualitätssicherung erstellen bis Woche 24 einen Testkatalog mit positiven und negativen Integrationsfällen, Monitoring und Wiederanlaufverfahren; ein Go-live erfolgt nur bei bestandenen kritischen Fällen und dokumentierter Restmängelbewertung.
Mittel

Engpässe bei Fach-, SAP- und Abnahmeressourcen

Wenn Key User, SAP-Verantwortliche oder Prozessverantwortliche während der Workshops, Sprint-Reviews oder Abnahmetests nicht im geplanten Umfang verfügbar sind, verschieben sich Entscheidungen, Fehlerbehebung und Meilensteine.

Gegenmaßnahme: Die interne IT-Projektleitung sichert bis Woche 2 verbindliche Kapazitäten, benennt Stellvertretungen und führt ab Woche 3 ein Entscheidungs- und Abnahmeprotokoll; offene Entscheidungen werden nach spätestens fünf Arbeitstagen an Auftraggeber oder Geschäftsleitung eskaliert.
Mittel

Mangelnde Nutzerakzeptanz und Umgehungslösungen

Wenn der Prototyp und die Sprint-Ergebnisse in den Phasen 4 und 6 nicht ausreichend mit den 60 Nutzern beziehungsweise repräsentativen Key Usern validiert werden, können Bedienprobleme, zusätzliche Dokumentationslast oder fehlende Rollenfunktionen zu einer Nutzung über E-Mail und Tabellen führen.

Gegenmaßnahme: Die Key User aus allen drei Fachbereichen validieren bis Woche 9 den Prototyp und ab Woche 12 jedes relevante Sprint-Ergebnis; der Product Owner priorisiert daraus resultierende Anpassungen vor Woche 21 und stellt bis Woche 30 rollenspezifische Schulungen und Anleitungen bereit.
Mittel

Budget- und Terminüberschreitung durch SAP-Nacharbeiten

Wenn während der Entwicklung oder Integration zusätzliche SAP-Lizenzen, Schnittstellenanpassungen oder Sicherheitsnacharbeiten erforderlich werden, reicht der Puffer von 31.200 EUR möglicherweise nicht aus und der Go-live in Woche 31 kann sich verschieben.

Gegenmaßnahme: Die Projektleitung erstellt bis Woche 6 eine belastbare SAP-Kosten- und Abhängigkeitsliste, überwacht ab Woche 12 monatlich Budget, Aufwand und kritischen Pfad und legt für Änderungen über dem genehmigten Puffer spätestens vor Umsetzung eine Entscheidung der Geschäftsleitung vor.

Stakeholder

AO

Auftraggeber oder Geschäftsleitung

Entscheidet über Budget, Zielbild, Priorität und Eskalationen

Einbinden: ab Phase 1
PO

Product Owner Kundenservice

Verantwortet die fachliche Priorisierung und die Akzeptanz der Reklamationsprozesse

Einbinden: ab Phase 1
PQ

Prozessverantwortliche Qualitätssicherung

Entscheidet über Prüfungen, Ursachenanalysen, Nachweise und qualitätsbezogene Eskalationen

Einbinden: ab Phase 2
PT

Prozessverantwortliche Technik

Definiert technische Bearbeitung, Fehlerklassifikation und Rückmeldungen aus der Technik

Einbinden: ab Phase 2
KU

Key User aus Kundenservice, Qualitätssicherung und Technik

Validieren Arbeitsabläufe, Prototypen und Sprint-Ergebnisse aus Anwendersicht

Einbinden: ab Phase 2
II

Interne IT-Projektleitung oder Anwendungsverantwortliche

Entscheidet über technische Standards, Betrieb, Architektur und interne Ressourcen

Einbinden: ab Phase 1
SV

SAP-Verantwortliche oder SAP-Implementierungspartner

Bewerten Datenobjekte, Schnittstellen, Berechtigungen und Auswirkungen auf bestehende SAP-Prozesse

Einbinden: ab Phase 3
D

Datenschutzbeauftragte

Prüft personenbezogene Daten, Aufbewahrung, Zugriffskonzepte und Datenschutzdokumentation

Einbinden: ab Phase 3
IU

Informationssicherheit und IT-Betrieb

Bewertet Sicherheitsanforderungen, Protokollierung, Hosting, Betrieb und Notfallverfahren

Einbinden: ab Phase 5
BS

Betriebsrat, sofern vorhanden und bei Verarbeitung nutzer- oder leistungsbezogener Daten relevant

Prüft Beteiligungsrechte und mögliche Auswirkungen auf Beschäftigte

Einbinden: ab Phase 2
EE

Externes Entwicklungsteam oder Implementierungspartner

Verantwortet Umsetzung, technische Qualität, Dokumentation und Wissenstransfer

Einbinden: ab Phase 1

Compliance

Pflicht

Datenschutzkonzept für Kunden-, Ansprechpartner- und gegebenenfalls Beschäftigtendaten einschließlich Zweckbindung, Rechtsgrundlagen, Transparenzinformationen, Datenminimierung und Betroffenenrechten nach DSGVO erstellen

Datenschutzbeauftragte, Product Owner Kundenservice Phase 2–5, Woche 3–11
Pflicht

Datenschutz durch Technikgestaltung und datenschutzfreundliche Voreinstellungen nach Art. 25 DSGVO sowie Prüfung der Notwendigkeit einer Datenschutz-Folgenabschätzung nach Art. 35 DSGVO dokumentieren

Datenschutzbeauftragte, Informationssicherheit, IT-Projektleitung Phase 3–5, Woche 4–11
Pflicht

Rollenbasierte Zugriffe, Least-Privilege-Prinzip, sichere Authentifizierung, Protokollierung sicherheitsrelevanter Vorgänge, Verschlüsselung und Wiederherstellungsverfahren gemäß Art. 32 DSGVO und internen Sicherheitsrichtlinien umsetzen und testen

Informationssicherheit, IT-Betrieb, Entwicklungsteam Phase 5–8, Woche 10–28
Pflicht

Lösch-, Aufbewahrungs- und Sperrkonzept für Reklamations-, Kunden- und Protokolldaten einschließlich dokumentierter Ausnahmen aus Qualitäts- oder Nachweispflichten festlegen

Datenschutzbeauftragte, Qualitätssicherung, Prozessverantwortliche Phase 2–5, Woche 3–11; Prüfung in Phase 8
Pflicht

Auftragsverarbeitungsverträge nach Art. 28 DSGVO, technische und organisatorische Maßnahmen sowie Regelungen zu Unterauftragnehmern und gegebenenfalls Drittlandtransfers mit Entwicklungsteam, Hosting- und SAP-Partnern prüfen und abschließen

Einkauf, Datenschutzbeauftragte, IT-Projektleitung Phase 1–5, Woche 1–11
Pflicht

Beteiligungsrechte des Betriebsrats prüfen und bei vorhandener Arbeitnehmervertretung sowie möglicher Leistungs- oder Verhaltenskontrolle rechtzeitig einbinden

IT-Projektleitung, Personalbereich, Betriebsrat Prüfung Phase 1–2, Woche 1–6; Abschluss vor Phase 5
Optional

Reklamationsworkflow, Ursachenanalyse, Freigaben, Bearbeitungshistorie und qualitätsbezogene Nachweise an ISO 9001 beziehungsweise an die verbindlichen internen Qualitätsmanagement- und Auditvorgaben ausrichten

Prozessverantwortliche Qualitätssicherung, Product Owner Phase 2–8, Woche 3–28
Optional

SAP-Berechtigungs-, Änderungs- und Transportkonzept einschließlich Funktionstrennung, Schnittstellendokumentation, Notfallverfahren und Abnahmeprotokollen nach internen IT-Governance-Vorgaben umsetzen

SAP-Verantwortliche, Informationssicherheit, IT-Betrieb Phase 3–8, Woche 4–28

Meilensteine

  1. Woche 2

    Genehmigter Projektauftrag mit benannten Rollen, abgestimmtem Scope, Entscheidungswegen und verbindlichem Projektkalender

    Voraussetzung: Projektinitialisierung und Governance
  2. Woche 6

    Fachlich abgestimmtes und priorisiertes Anforderungsset einschließlich Prozessmodell, Rollenmodell, Statusmodell und Akzeptanzkriterien

    Voraussetzung: Fachliche Anforderungsanalyse
  3. Woche 6

    Abgenommenes Daten- und Integrationskonzept mit dokumentierten SAP-Objekten, Schnittstellen, Datenflüssen und Integrationsrisiken

    Voraussetzung: Prozess-, Daten- und SAP-Integrationsanalyse
  4. Woche 9

    Fachlich validierter und zur Umsetzung freigegebener klickbarer Prototyp für die zentralen Rollen und Reklamationsabläufe

    Voraussetzung: UX-Konzeption und Prototyping
  5. Woche 11

    Freigegebene Zielarchitektur, Berechtigungs- und Sicherheitskonzeption sowie umsetzungsreifes priorisiertes Produkt-Backlog

    Voraussetzung: Lösungsarchitektur, Sicherheitskonzept und Produkt-Backlog
  6. Woche 21

    Abgenommener Release-Kandidat der Web-Anwendung mit durchgängigem Reklamationsworkflow, dokumentierten Sprint-Ergebnissen und bereitgestellter technischer Dokumentation

    Voraussetzung: Agile Entwicklung in Sprints
  7. Woche 24

    Erfolgreich integrierte und technisch dokumentierte SAP-Anbindung mit bestandenen Ende-zu-Ende-Integrationsfällen

    Voraussetzung: SAP-Anbindung und technische Integration
  8. Woche 28

    Formale fachliche und technische Abnahme mit bestandenen kritischen Tests, freigegebener Datenschutzdokumentation und dokumentierter Restmängelliste

    Voraussetzung: Systemtest, Datenschutzprüfung und fachliche Abnahme
  9. Woche 30

    Schulungsnachweis für die 60 Nutzer sowie genehmigter Go-live-, Cut-over-, Support- und Rollback-Plan

    Voraussetzung: Schulung und Rolloutvorbereitung
  10. Woche 32

    Stabiler Produktivbetrieb mit abgeschlossenem Hypercare, übergebenem Supportmodell und formaler Übergabe an den Regelbetrieb

    Voraussetzung: Produktivsetzung und Hypercare

So ist dieser Plan entstanden

Dieser Plan wurde von PathHub AI aus einer einzigen Beschreibung erstellt: „Entwicklung einer Web-Anwendung für das Reklamationsmanagement eines Herstellers mit 450 Mitarbeitenden: Anforderungsanalyse, UX-Design, agile Entwicklung in Sprints, Anbindung an SAP, Tests und Rollout an 60 Nutzer in Kundenservice, Qualitätssicherung und Technik.“ — ohne Unternehmenskontext. Mit deinen Abteilungen, Freigabeprozessen und Compliance-Vorgaben wird er deutlich genauer.

Passende Dokumente zum Vorhaben

Vor dem Projektplan steht meist das Lastenheft — hier das passende Beispiel mit Word-Download.

Pflichten

Pflichten mit Vorlauf: Daran denken viele zu spät

Diese Pflichten löst ein Softwareentwicklungsprojekt typischerweise aus (Beispiel Deutschland). PathHub AI plant sie mit Vorlauf ein, warnt bei zu knappem Zeitplan und zeigt unter „Regel & Nachweise“ die Regel mit Kriterien, die du abhakst und mit Nachweisen belegst. Keine Rechtsberatung.

Verzeichnis der Verarbeitungstätigkeiten ergänzen und Datenschutz-Folgenabschätzung prüfen (DSGVO Art. 30, 35)
Pflicht 2–4 Wochen vor dem Go-liveRichtwert
Regel & Nachweise

Warum: Das neue System verarbeitet personenbezogene Daten von Kunden oder Beschäftigten.

Regel aus der Compliance-Bibliothek
DSGVO / GDPREU 2016/679
Kriterien
  • Rechtsgrundlage für jede Verarbeitung personenbezogener Daten (Einwilligung, Vertrag, gesetzliche Pflicht, berechtigtes Interesse)
  • Vollständiges Verarbeitungsverzeichnis (Art. 30) für alle Prozesse
  • Auftragsverarbeitungsverträge (AVV / DPA) mit allen Dienstleistern
  • Datenschutz-Folgenabschätzung (DSFA) bei Hochrisiko-Verarbeitungen
  • Technische und organisatorische Maßnahmen (TOM) dokumentiert

Bei Verstoß: Bußgelder bis 20 Mio. EUR oder 4% des weltweiten Konzernjahresumsatzes — je nachdem, welcher Betrag höher ist. Plus zivilrechtliche Schadenersatzansprüche Betroffener.

Nachweise: In PathHub hakst du die Kriterien ab und legst je Punkt Nachweise als Datei, Link oder Notiz ab. Alles lässt sich als PDF-Nachweisbericht exportieren.
Auftragsverarbeitungsvertrag mit dem Anbieter abschließen (Art. 28 DSGVO)
Pflicht 2–6 Wochen vor dem Go-livegesetzlich
Regel & Nachweise

Warum: Der Anbieter verarbeitet personenbezogene Daten im Auftrag (Cloud, Wartung, Support).

Rechtsgrundlage: Art. 28 DSGVO: Der Vertrag muss vor Beginn der Verarbeitung vorliegen, auch vor Tests mit echten Daten oder der Datenmigration.

Regel aus der Compliance-Bibliothek
Cloud-VertragsrechtDSGVO Art. 28
Kriterien
  • Auftragsverarbeitungsvertrag (AVV) mit Cloud-Provider
  • SLA mit Verfügbarkeit, RPO, RTO
  • Exit- und Portabilitätsklausel
  • Datenlokalisierung und Transfer-Mechanismus (SCC / Adequacy)

Bei Verstoß: Zivilrechtliche Ansprüche bei Datenverlust; Regressansprüche abhängig vom Vertrag. DSGVO-Bußgelder bei Non-Compliance.

Nachweise: In PathHub hakst du die Kriterien ab und legst je Punkt Nachweise als Datei, Link oder Notiz ab. Alles lässt sich als PDF-Nachweisbericht exportieren.
Betriebsrat beteiligen und Betriebsvereinbarung zum System abschließen (§ 87 Abs. 1 Nr. 6 BetrVG)
Wichtig 6–12 Wochen vor dem Go-liveRichtwert
Regel & Nachweise

Warum: Fast jede Software protokolliert Nutzeraktionen und ist damit zur Leistungs- oder Verhaltenskontrolle geeignet.

Gilt: nur wenn ein Betriebsrat besteht

Rechtsgrundlage: § 87 Abs. 1 Nr. 6 BetrVG: Mitbestimmung bei technischen Einrichtungen, die zur Überwachung von Verhalten oder Leistung geeignet sind; die Eignung genügt. Ohne Einigung darf das System nicht eingeführt werden.

Regel aus der Compliance-Bibliothek
Betriebsverfassungsgesetz (BetrVG)
Kriterien
  • Betriebsrat-Wahl initiieren/ermöglichen ab 5 wahlberechtigten Arbeitnehmern
  • Mitbestimmung bei Arbeitszeit, Überwachungssystemen, IT-Einführung (§87)
  • Anhörung vor jeder Kündigung (§102) — schriftlich mit Begründung
  • Interessenausgleich und Sozialplan bei Betriebsänderungen (§111)

Bei Verstoß: Unwirksamkeit von Kündigungen ohne BR-Anhörung. Ordnungswidrigkeiten bis 10.000 EUR je Verstoß. Strafbarkeit (§119) bei Behinderung des BR bis 1 Jahr Haft.

Nachweise: In PathHub hakst du die Kriterien ab und legst je Punkt Nachweise als Datei, Link oder Notiz ab. Alles lässt sich als PDF-Nachweisbericht exportieren.
Verfahrensdokumentation und revisionssichere Archivierung nach GoBD sicherstellen, E-Rechnung testen
Wichtig 4–8 Wochen vor dem Go-liveRichtwert
Regel & Nachweise

Warum: Steuerrelevante Daten müssen vollständig, unveränderbar und prüfbar aufbewahrt werden, auch nach dem Systemwechsel.

Gilt: wenn das System buchhaltungs- oder steuerrelevante Daten verarbeitet (ERP, Rechnungen, Kasse)

Regel aus der Compliance-Bibliothek
GoBD und E-RechnungAO §§ 146, 147; GoBD (BMF); UStG § 14
Kriterien
  • Verfahrensdokumentation für alle steuerrelevanten Systeme und Abläufe
  • Vollständige und unveränderbare Aufzeichnungen, Änderungen werden protokolliert
  • Aufbewahrung steuerrelevanter Unterlagen in der gesetzlichen Frist (in der Regel 8 bzw. 10 Jahre)
  • Datenzugriff für die Betriebsprüfung möglich (§ 147 Abs. 6 AO)
  • Empfang strukturierter E-Rechnungen (XRechnung, ZUGFeRD) seit 1.1.2025
  • Ausstellung von E-Rechnungen an inländische Unternehmen: ab 2027 bei mehr als 800.000 EUR Vorjahresumsatz, ab 2028 grundsätzlich für alle (Ausnahmen u. a. Kleinbetragsrechnungen, Kleinunternehmer)

Bei Verstoß: Formelle Mängel können zur Verwerfung der Buchführung und zur Schätzung der Besteuerungsgrundlagen führen (§ 162 AO); bei verweigertem Datenzugriff droht ein Verzögerungsgeld (§ 146 Abs. 2c AO).

Nachweise: In PathHub hakst du die Kriterien ab und legst je Punkt Nachweise als Datei, Link oder Notiz ab. Alles lässt sich als PDF-Nachweisbericht exportieren.
Alle typischen Vorhaben und ihre Pflichten: Interne Projekte planen

Häufig gestellte Fragen

Wie lange dauert ein Softwareentwicklungsprojekt?
Im Beispielplan dauert ein Softwareentwicklungsprojekt 32 Wochen in 10 Phasen, davon laufen 1 Phasen teilweise parallel. Die tatsächliche Dauer hängt von Unternehmensgröße, Ausgangslage und verfügbaren Ressourcen ab — mit deinem Unternehmenskontext passt PathHub den Zeitplan entsprechend an.
Was kostet ein Softwareentwicklungsprojekt?
Der Beispielplan kalkuliert rund 228.800 €, aufgeteilt auf 21 Budgetpositionen mit Menge und Einzelpreis. Die größten Posten sind Agile Anwendungsentwicklung, Lösungsarchitektur, SAP-Integration und Sicherheitskonzept. Es handelt sich um eine KI-Schätzung als Ausgangspunkt, nicht um ein Angebot.
Welche Risiken gibt es bei ein Softwareentwicklungsprojekt?
Der Plan nennt 10 Risiken mit Gegenmaßnahmen. Am höchsten bewertet sind: Unklare oder widersprüchliche Fachanforderungen; SAP-Schnittstellen und Datenmodell passen nicht zum Zielprozess; Fehlerhafte Status-, Kunden- oder Produktdaten.
Wer muss bei ein Softwareentwicklungsprojekt beteiligt werden?
Der Plan sieht unter anderem diese Beteiligten vor: Auftraggeber oder Geschäftsleitung, Product Owner Kundenservice, Prozessverantwortliche Qualitätssicherung, Prozessverantwortliche Technik, Key User aus Kundenservice, Qualitätssicherung und Technik, Interne IT-Projektleitung oder Anwendungsverantwortliche. Für jede Rolle ist angegeben, warum und ab wann sie einzubeziehen ist.
Kann ich den Plan an mein Unternehmen anpassen?
Ja. Öffne den Plan ohne Anmeldung in PathHub, passe Phasen und Aufgaben an oder beschreibe dein eigenes Vorhaben — mit Unternehmenskontext (Abteilungen, Freigabeprozesse, Betriebsrat, Compliance-Vorgaben) wird jeder weitere Plan genauer.

Weitere Projektplan-Beispiele

Diesen Plan für dein Unternehmen anpassen

Öffne den Plan in PathHub — ohne Anmeldung. Oder beschreib dein eigenes Vorhaben und erhalte in wenigen Minuten einen vollständigen Plan.

Plan öffnen →