Deliverables
- Discovery-Paket: Zielbild, Scope-Abgrenzung, Risiko- und Annahmenliste, priorisierte Roadmap (abnahmefähig)
- Build-Lieferung: abgenommene Implementierung (Frontend/Backend) inkl. Tests, ADRs und technischer Dokumentation
- Go-Live-Paket: reproduzierbares Deployment, CI/CD-Konfiguration, Monitoring & Alerting (definierte Mindestabdeckung), Logging, Backup- und Rollback-Konzept inkl. dokumentiertem Restore-Nachweis
- Operate-Rahmen (separater Betriebs-/Wartungsretainer): Servicekatalog mit Servicezeiten, Incident-Klassen (P1-P3) und Reaktionszielen, Triage- und Kommunikationswegen, Change-Verfahren für Enhancements (Change Request / Mini-Scope-Schnitt), Patch-/Update-Policy inkl. Security-Handling (z. B. kritische CVEs), klaren Ausschlüssen und regelmäßiger Rahmenprüfung
- Exit- & Transition-Paket: Runbooks, Architektur- und Betriebsübersicht, Zugriffs- und Berechtigungsliste, Secrets-Rotation-Plan, Übergabe-Session; optional befristete Shadowing-Phase
Vorgehen
- Phase 1 - Discovery & Scope-Festlegung: Zielbild, Systemgrenzen, Risiken, Abnahmekriterien
- Phase 2 - Build: Umsetzung innerhalb des vereinbarten Scopes inkl. formaler Abnahme
- Phase 3 - Operate: Betrieb im definierten Rahmen mit Servicekatalog, regelmäßiger Überprüfung von Nutzen/Risiken sowie klaren Verantwortlichkeiten und Exit-Option
Scope / Annahmen
- Ein klar abgegrenztes System oder Produkt mit definierter Hauptdomäne
- Begrenzte, vorab benannte Schnittstellen oder Module im Fokus
- Zugriff auf relevante Repositories sowie notwendige Betriebsinformationen (Monitoring/Logs), sofern Bestandteil des vereinbarten Scopes
Pricing
Modell: phasenbasiert und ergebnisorientiert mit separater Beauftragung von Discovery, Build und Operate
Anker
- Discovery: klar abgegrenzte Vorleistung zur Entscheidungs- und Scope-Festlegung
- Build: Umsetzung als Festpreis oder klar begrenzter Zeitrahmen nach Scope-Schnitt
- Operate: separater Betriebs-/Wartungsretainer mit Servicekatalog (Servicezeiten, Reaktionsziele, Ausschlüsse) und definiertem Verantwortungsrahmen
Risikokontrolle
- Formale Scope- und Haftungsabgrenzung vor jeder Phase
- Explizite Abnahmekriterien je Phase
- Operate nur nach erfolgreicher Build-Abnahme
- Operate mit definierten Servicezeiten/Reaktionszielen; 24/7 und Bereitschaft nur bei separater Vereinbarung
- Exit- und Übergabemechanik als fester Bestandteil (Transition-Paket)
Build & Operate ist ein bewusst strukturiertes Mandat mit klaren Entscheidungs- und Exit-Punkten je Phase (Discovery, Build, Operate) sowie prüfbaren Betriebs- und Übergabeartefakten. Es ist kein Full-Service-Versprechen, sondern ein kontrolliertes Mandat mit bewusst gesetzten Grenzen.
Risiken
Reduziert
- Unkontrollierte Release-Risiken
- Intransparenz bei Stabilität und Betrieb
- Personenabhängigkeiten im Betrieb
- Vendor-Lock-in-Risiken durch fehlende Übergabefähigkeit
Wie
- Explizite Risiko- und Annahmenliste
- Priorisierte, wirtschaftlich begründete Roadmap
- Definierte technische Leitplanken (Guardrails)
- Abnahmefähige Betriebs- und Übergabeartefakte inkl. Runbooks und Restore-Nachweis
- Servicekatalog im Operate-Rahmen (Servicezeiten, Incident-Klassen, Reaktionsziele, Change-Verfahren, Patch-/Security-Handling)
- Explizites Exit- & Transition-Paket zur kontrollierten Übergabe
Einkauf / Procurement
- Leistungsmodell: Phasenbasiertes Mandat (Discovery / Build / Operate) mit separater Beauftragung und formaler Abnahme
- Abgrenzung: Keine Ressourcenüberlassung; keine Betriebsverantwortung außerhalb des vereinbarten Servicekatalogs
- Planbarkeit: Festpreisoptionen bei klarer Abgrenzung; Operate als Retainer mit Servicezeiten, Reaktionszielen und definierten Ausschlüssen
- Compliance: NDA vor Projektstart üblich; EVB-IT-nahe oder projektbezogene Vertragsmodelle möglich
- Betrieb: Bevorzugt im Kunden-Account; Ownership verbleibt beim Auftraggeber; Exit/Transition über definiertes Übergabepaket
- Kontinuität: Vertretungs-/Ausfallregelung im Operate-Rahmen nach Vereinbarung (Kommunikationswege, geplante Abwesenheiten, optional Backup-Engineer)
Hinweise
- Build & Operate bündelt Discovery, Delivery und - falls erforderlich - Betrieb unter einem einheitlichen Governance-Rahmen; jede Phase bleibt eigenständig beauftrag- und abnahmefähig.
- Nach Abschluss jeder Phase kann das Mandat bewusst beendet oder fortgeführt werden; ein Wechsel zu Audit, Delivery Mandate oder Retainer ist jederzeit möglich.
- Operate ist bewusst als klar begrenzter Servicekatalog gestaltet (Servicezeiten/Reaktionsziele/Ausschlüsse), um Steuerbarkeit und Einkaufbarkeit zu maximieren.