IT Systemlandschaft erfassen.
Integration von Anfang an mitdenken.
IT Systemlandschaft erfassen heißt, vor der Softwareauswahl aufzuschreiben, welche Systeme Ihr Unternehmen heute betreibt und wie sie Daten austauschen. Diese Funktionsseite richtet sich an Mittelständler im DACH Raum, die ERP, CRM, MES, WMS, HR oder eine andere Fachsoftware auswählen und wissen wollen, womit das neue System zusammenarbeiten muss. Das Selection Portal (das Werkzeug von Find-Your-Software für das gesamte Auswahlprojekt, von den Anforderungen bis zur Entscheidung) sieht dafür die IT Systemlandschaft vor: Vorhandene Systeme und Schnittstellen werden erfasst, damit die Integration von Anfang an mitgedacht ist. Die Seite zeigt, was in eine Landschaft gehört, wie Sie in sechs Schritten vorgehen, wie Sie Systeme nach Kritikalität und Änderungsaufwand einordnen, welche Schnittstellenarten es gibt und wie aus der Landschaft prüfbare Integrationsanforderungen werden. Sie ist keine Architekturberatung und keine Rechtsberatung.
IT Systemlandschaft erfassen:
Integration wird oft zu klein geschätzt.
Die IT Systemlandschaft im Selection Portal erfasst vorhandene Systeme und Schnittstellen, bevor Anbieter angesprochen werden. So fließen Integrationsanforderungen in den Katalog, und Anbieter sehen früh, mit welchen Systemen die neue Software zusammenarbeiten muss. Das zählt, weil kaum ein Unternehmen mit einem einzigen System arbeitet. Nach Eurostat nutzten 2025 in der EU 46 Prozent der Unternehmen ab zehn Beschäftigten ERP Software, bei den mittleren Unternehmen mit 50 bis 249 Beschäftigten rund 70 Prozent. CRM Software setzten rund 29 Prozent ein. Jede neue Software trifft also auf ein Umfeld, das schon da ist. Die Checkliste für die Softwareauswahl von Find-Your-Software nennt Schnittstellen und Migration den am häufigsten zu klein geschätzten Block. Das ist eine Erfahrung, keine Studie. Die Technik der Schnittstellen beschreibt der Leitfaden Schnittstellen und Integration in der Systemlandschaft, die Inventur der gesamten IT die IT Bestandsaufnahme. Diese Seite beschreibt die Funktion im Portal und den Weg von der Landschaft zu Anforderungen.
Ohne erfasste Landschaft
- Die Auswahl beginnt mit der Funktionsliste, die Nachbarsysteme tauchen erst in der Demo auf
- Schnittstellen werden im Lastenheft geschätzt, im Projekt zählt jemand nach und findet mehr
- Niemand weiß, welches System bei einer Datenart führend ist, die Doppelpflege bleibt bestehen
- Alte Eigenentwicklungen und Dateiübergaben fehlen im Katalog und tauchen später als Nachtrag auf
- Anbieter antworten auf Integration pauschal mit „ist möglich“, ohne zu wissen, womit
Mit erfasster Landschaft
- Jedes Nachbarsystem hat Zweck, Betriebsform, Verantwortliche und Vertragsende, nicht nur einen Namen
- Jede Schnittstelle ist mit Quelle, Ziel, Daten, Richtung, Art und Takt beschrieben
- Für jede Datenart ist das führende System festgelegt, bevor ein Anbieter danach fragen muss
- Integrationsanforderungen stehen als Muss, Soll oder Kann im Katalog und sind in der Demo prüfbar
- Anbieter sehen früh, mit welchen Systemen die neue Software zusammenarbeiten muss
Quellen: Eurostat, Digital economy and society statistics, enterprises, Unternehmen der EU ab 10 Beschäftigten, Referenzjahr 2025, Stand Oktober 2026. Die Seite nennt im Text keine Werte für Deutschland. Aussage zu Schnittstellen und Migration: Software Auswahl Checkliste von Find-Your-Software, Erfahrungswerte, Stand Oktober 2026. Die Gegenüberstellung ist eine Erfahrung von Find-Your-Software.
Verbindungen wachsen schneller als Systeme:
das Rechenbeispiel.
Wenn jedes System direkt mit jedem anderen sprechen könnte, ergäben sich bei n Systemen n mal (n minus 1) geteilt durch 2 mögliche Verbindungen. Vier Systeme ergeben sechs, zehn Systeme schon 45. Reale Landschaften sind nicht vollvermascht, die Zahl ist eine rechnerische Obergrenze. Sie zeigt aber, warum jedes zusätzliche System die Zahl der Abstimmungen überproportional erhöht. Die Fachliteratur zur Anwendungsintegration beschreibt direkte Punkt zu Punkt Verbindungen als das, was Integrationsplattformen vermeiden sollen. Die Balken zeigen ein Rechenbeispiel von Find-Your-Software, keine Messung.
Überschaubar. Eine Tabelle im Kopf der Projektleitung reicht oft noch aus.
Hier beginnt die Gefahr, dass niemand mehr alle Datenflüsse kennt, besonders bei gewachsenen Dateiübergaben.
Bei acht Systemen lohnt sich eine schriftliche Landschaft, weil neue Software nicht mehr aus dem Gedächtnis eingeordnet werden kann.
Ein typischer Mittelständler mit ERP, CRM, Buchhaltung, Lohn, Shop, Versand, Lager und Fachanwendungen kommt rechnerisch hierher.
Rechnerisches Maximum im Beispiel. Mit einer Vermittlungsschicht in der Mitte wären es 12 Anbindungen statt 66.
Rechenbeispiel von Find-Your-Software: n mal (n minus 1) geteilt durch 2, Balkenlänge in Prozent von 66. Zu Punkt zu Punkt, Hub and Spoke und Bus: Enterprise Application Integration, Wikipedia, Stand Oktober 2026. Den Erfahrungswert, ab wann eine Middleware sinnvoll wird, nennt der Leitfaden Schnittstellen und Integration. Wir nennen hier keinen eigenen Schwellenwert.
Erfassen, bewerten, ableiten:
sechs Schritte zur Landschaft.
Der Ablauf ist ein Rahmen, den Sie an Projektgröße und Landschaft anpassen. Er folgt der Reihenfolge, die der Leitfaden zu Schnittstellen empfiehlt: erst der Prozess, dann die Karte der Systeme, dann die Technik. Die Checkliste für die Softwareauswahl rechnet für Prozessanalyse und Ist Aufnahme zusammen mit einer bis drei Wochen. Wie lange Ihre Erfassung dauert, hängt davon ab, wie gut vorhandene Unterlagen sind und wie schnell die Fachbereiche antworten.
- 01Rahmen
Umfang und Ziel festlegen
Legen Sie fest, für welche Software Sie die Landschaft erfassen und welche Prozesse sie tragen soll. Erfasst wird, was das neue System berührt: Nachbarsysteme, Datenquellen und Datenempfänger. Das ist Auswahlvorbereitung, keine Inventur der gesamten IT. Wer alles erfassen will, kommt nie zu den Anforderungen.
- Gesuchte Software und Prozesse benennen
- Grenze der Erfassung ziehen
- Verantwortliche für die Landschaft bestimmen
- 02Erfassen
Systeme beschreiben
Nehmen Sie jedes betroffene System mit wenigen, vergleichbaren Angaben auf: Name, Zweck, Hersteller, Betriebsform, Nutzerkreis, Verantwortliche und Vertragsende. Die Betriebsform zählt, weil sie mitbestimmt, welche Schnittstellen möglich sind und wer sie freigeben muss.
- Name, Zweck, Hersteller
- Betriebsform: eigener Server, Rechenzentrum oder Cloud
- Verantwortliche und Vertragsende
- 03Verbinden
Schnittstellen und Datenflüsse erfassen
Halten Sie je Verbindung fest, welche Daten von welchem System zu welchem fließen, in welche Richtung, wie oft und auf welchem Weg. Fragen Sie die Fachbereiche gezielt nach manuellen Übergaben wie Excel Listen und E-Mail Anhängen, denn sie fehlen in jeder technischen Dokumentation.
- Quelle, Ziel, Daten und Richtung
- Art und Takt der Übergabe
- Führendes System je Datenart
- 04Bewerten
Kritikalität und Änderungsaufwand einordnen
Ordnen Sie jedes System danach ein, wie wichtig es für den laufenden Betrieb ist und wie aufwendig es wäre, seine Seite der Schnittstelle zu ändern. Die Einordnung entscheidet, welche Anbindung Muss ist und wo Sie mit dem Anbieter verhandeln können.
- Kritikalität für den Betrieb
- Änderungsaufwand auf der Seite des Altsystems
- Ergebnis im Raster 2 mal 2 festhalten
- 05Ableiten
Integrationsanforderungen formulieren
Aus jedem relevanten Datenfluss wird eine prüfbare Anforderung: Was soll fließen, in welcher Richtung, in welchem Takt, mit welchen Mengen. Gewichten Sie wie den übrigen Katalog nach Muss, Soll und Kann und halten Sie die K.O. Kriterien knapp.
- Eine Anforderung je Datenfluss
- Muss, Soll oder Kann mit Begründung
- Prüfkriterium für die Demo
- 06Übergeben
In die Auswahl geben und aktuell halten
Die Landschaft begleitet die Auswahl: Sie liefert Kontext für die Anbieteransprache, ein Szenario für die Demo und Material für die Vertragsprüfung. Ändert sich ein System während des Projekts, passen Sie die Landschaft an, nicht nur den Katalog.
- Freigabe an Anbieter entscheiden
- Integrationsszenario für die Demo festlegen
- Änderungen im Projekt nachtragen
Reihenfolge Prozess, Karte, Technik nach dem Leitfaden Schnittstellen und Integration in der Systemlandschaft. Dauer Prozessanalyse und Ist Aufnahme nach der Software Auswahl Checkliste, Stand Oktober 2026. Die Gliederung in sechs Schritte ist ein Vorschlag von Find-Your-Software.
Kritikalität und Änderungsaufwand:
wie eng muss die Anbindung geplant werden?
Nicht jedes System verdient dieselbe Aufmerksamkeit. Zwei Fragen genügen für eine erste Ordnung: Wie wichtig ist das System für den laufenden Betrieb, und wie aufwendig wäre es, seine Seite der Schnittstelle anzupassen? Das Raster ist ein Hilfsmittel von Find-Your-Software für die Auswahlvorbereitung, kein Standard. Die Beispiele in den Feldern sind Erfahrungswerte und müssen an Ihr Unternehmen angepasst werden. Aus der Lage eines Systems folgt, wie Sie die Anbindung in den Katalog schreiben und wie hart Sie sie prüfen.
Sauber andocken
Kritisch, aber gut anpassbar, etwa weil es dokumentierte Schnittstellen und einen aktiven Hersteller gibt. Hier darf die neue Software das Format vorgeben, solange der Betrieb nicht stockt. Schreiben Sie die Anbindung als Muss mit einem klaren Testfall.
Anbindung bestimmt die Auswahl
Kritisch und schwer zu ändern, etwa eine gewachsene Eigenentwicklung oder eine Anlagenanbindung. Das neue System muss sich anpassen. Diese Anbindungen sind K.O. Kriterien oder hoch gewichtete Muss Anforderungen und gehören in die Demo.
Spielraum nutzen
Unkritisch und leicht anpassbar. Hier können Anbieter ihre Standardlösung vorschlagen, und Sie formulieren Soll oder Kann Anforderungen. Aufwand für Sonderlösungen lohnt sich selten.
Ablösen oder bewusst mitnehmen
Wenig wichtig, aber teuer zu ändern: Inseln, die nur wegen einer Altlast bestehen. Prüfen Sie, ob die Anbindung entfallen kann, statt sie ins neue System zu übertragen. Jede übernommene Altschnittstelle bleibt Pflegeaufwand.
Das Raster und die Beispiele sind Erfahrungswerte von Find-Your-Software. Die Einordnung ist je Unternehmen verschieden und ersetzt keine Architektur- oder Risikoanalyse. Zur Ablösung von Altsystemen: ERP Datenmigration, Stand Oktober 2026.
Schnittstellenarten:
sechs Wege, Systeme zu verbinden.
Dieselbe Verbindung lässt sich auf mehreren Wegen bauen. Die Tabelle ordnet sechs Arten nach Einsatz, Aktualität, Stärke und Grenze und nennt eine Frage, die Sie dem Anbieter stellen können. Sie beschreibt Muster, keine Produkte. Zwei Beispiele für die Herkunft: Der Architekturstil REST wurde 2000 in der Dissertation von Roy Fielding beschrieben, und der Nachrichtenstandard EDIFACT wurde 1987 als ISO 9735 veröffentlicht. Für Maschinendaten kommt je nach Anlage OPC UA hinzu, ein serviceorientierter Standard der OPC Foundation, der 2008 veröffentlicht wurde.
| Schnittstellenart | Typischer Einsatz | Aktualität der Daten | Stärke | Grenze | Prüffrage an den Anbieter | Pflegeaufwand |
|---|---|---|---|---|---|---|
| API (REST, Web Service)Programmierschnittstelle über das Netz | Webshop zu ERP, CRM zu ERP | nahe Echtzeit | ✓ Daten fließen ohne Zwischendatei, Fehler werden sofort zurückgemeldet | ≈ Umfang, Mengenbegrenzung und Versionswechsel liegen beim Hersteller | Welche Objekte und Funktionen deckt die API ab, welche Grenzen und welche Dokumentation gibt es? | Mittel, Versionswechsel beachten |
| Dateiaustausch (CSV, XML)Datei wird abgelegt und zeitgesteuert abgeholt | Nächtliche Übergabe, Importe, Auswertungen | zeitverzögert | ✓ einfach und robust, die meisten Systeme beherrschen es mit Bordmitteln | – Daten sind nicht aktuell, Formatfehler bleiben leicht unbemerkt | Welche Formate gibt es, wie werden Fehler gemeldet, wie wird ein Lauf wiederholt? | Mittel bis hoch bei wechselnden Formaten |
| DatenbankzugriffLesender oder schreibender Zugriff auf Tabellen | Berichte, Übernahme aus Altsystemen | je nach Abfrage | ≈ schnell eingerichtet, wenn das System den Zugriff erlaubt | – umgeht die Geschäftslogik und kann bei Updates des Datenmodells brechen | Ist der Zugriff vertraglich erlaubt, und wer sichert das Datenmodell bei Updates zu? | Hoch |
| Middleware (ESB, iPaaS)Vermittlungsschicht zwischen den Systemen | Viele Systeme, wechselnde Landschaft | nahe Echtzeit bis zeitgesteuert | ✓ entkoppelt die Systeme, die Zahl der Anbindungen wächst mit den Systemen, nicht mit ihrem Quadrat | ≈ eigene Komponente mit Betrieb, Lizenz und Fachwissen | Gibt es fertige Konnektoren für Ihre Nachbarsysteme, und wer betreibt die Plattform? | Mittel, dafür zentral gebündelt |
| EDI (EDIFACT und verwandte Formate)Standardisierter Belegaustausch zwischen Unternehmen | Bestellungen, Lieferavise, Rechnungen mit Partnern | zeitgesteuert bis nahe Echtzeit | ✓ standardisierte Nachrichten, in Lieferketten verbreitet | ≈ je Partner und Branche oft eigene Teilmengen, die abgestimmt werden müssen | Welche Nachrichtentypen und Partnerprofile sind abgedeckt, wer pflegt die Zuordnung? | Mittel |
| Manuelle ÜbergabeMenschen übertragen Daten von System zu System | Ausnahmen, kleine Mengen, ungeregelte Prozesse | wenn jemand daran denkt | ≈ flexibel und ohne Technik sofort möglich | – Fehler, Doppelpflege und Medienbrüche, kaum nachvollziehbar | Welche manuellen Schritte bleiben nach der Einführung, und welche entfallen? | Hoch, weil Menschen es tragen |
Quellen: Roy Fielding, Architectural Styles and the Design of Network-based Software Architectures, 2000, EDIFACT, Wikipedia mit ISO 9735 und UN/CEFACT, OPC Foundation, OPC UA, Stand Oktober 2026. Die Spalten Stärke, Grenze und Pflegeaufwand sind Erfahrungswerte von Find-Your-Software und im Einzelfall zu prüfen. Weitere Arten und Ebenenmodelle für Fertigungssysteme: Schnittstellen und Integration in der Systemlandschaft.
Prüfliste Systemlandschaft:
17 Punkte in vier Gruppen.
Klicken Sie jeden Punkt an, den Ihre Landschaft bereits beantwortet. Der Ring zeigt den Fortschritt. Jede Beschreibung sagt, warum der Punkt zählt und worauf Sie achten sollten. Die Gruppen folgen dem Ablauf: erst die Systeme, dann Schnittstellen und Daten, danach Betrieb und Verantwortung, zuletzt Datenschutz und Übergabe an die Auswahl. Die Liste ist ein Raster, kein vollständiger Katalog, und gibt keine Rechtsberatung.
Punkte geprüft
Punkte anklicken, um sie abzuhaken.
Alles geprüft. Übertragen Sie die offenen Datenflüsse jetzt als Anforderungen in den Katalog und legen Sie fest, was Anbieter sehen sollen.
Als CSV Datei für Excel. Ihr Stand wird mit exportiert.Systeme
Schnittstellen und Daten
Betrieb und Verantwortung
Datenschutz und Übergabe
Quellen: Bitkom Cloud Report 2026, Presseinformation vom 17. Juni 2026, 603 Unternehmen ab 20 Beschäftigten. § 30 BSIG in der dort angegebenen Fassung vom 2. Dezember 2025, zuletzt geändert am 21. Juli 2026, Stand Oktober 2026. Art. 28 und Art. 30 DSGVO, Stand Oktober 2026. Die Auswahl der Punkte beruht auf Erfahrungswerten von Find-Your-Software. Keine Rechtsberatung.
Von der Landschaft zu Integrationsanforderungen:
sechs Übersetzungen.
Eine Landschaft ist erst dann nützlich, wenn aus ihr Anforderungen entstehen, die ein Anbieter beantworten kann. Die sechs Übersetzungen unten gelten für jede Fachsoftware, ob ERP, CRM, MES, WMS oder HR. Wie Sie Anforderungen in Muss, Soll und Kann verteilen, beschreibt der Leitfaden Anforderungen sammeln, die Verwaltung des fertigen Katalogs die Seite Anforderungsmanagement im Selection Portal.
Aus Verbindung wird Anforderung
Jeder relevante Datenfluss wird zu einem Satz mit Was, Richtung und Takt. Das Anwendungsbeispiel zur ERP Auswahl im Portal führt dafür das Buchhaltungssystem als Muss: Buchungssätze sollen ohne manuelle Nacharbeit übergeben werden. Eine offene Schnittstelle zum Versanddienstleister ist dort eine Kür.
- Was fließt, von wo nach wo
- Richtung und Takt
- Muss, Soll oder Kann je Fluss
Wer die Stammdaten besitzt
Legen Sie je Datenart fest, welches System führt. Das beantwortet die Frage, ob die neue Software Stammdaten liefert, übernimmt oder nur liest. Anbieter können dann konkret antworten, statt allgemein Integration zuzusagen.
- Kunden, Artikel, Mitarbeiter, Konten
- Liefern, übernehmen oder nur lesen
- Umgang mit Korrekturen in beide Richtungen
Was fließen soll, nicht wie
Beschreiben Sie das Bedürfnis, nicht die Technik. Die Art der Schnittstelle schreiben Sie nur dann vor, wenn sie wirklich feststeht, etwa weil ein Partner EDI verlangt. Sonst lassen Sie den Anbieter den Weg vorschlagen und vergleichen die Vorschläge.
- Bedürfnis statt Produktname
- Feste Vorgaben begründen
- Alternativen des Anbieters bewerten
Mengengerüst für Datenflüsse
Eine Schnittstelle, die für 200 Belege am Tag reicht, kann bei 20.000 scheitern. Nennen Sie Mengen, Spitzen und gewünschte Antwortzeiten, damit Anbieter realistisch antworten und die Demo mit Ihren Größenordnungen läuft.
- Belege oder Datensätze je Tag
- Spitzen zum Monatsende oder in der Saison
- Gewünschte Aktualität der Daten
Anbindung oder Ablösung
Für jedes Altsystem gilt eine von drei Entscheidungen: anbinden, ablösen oder Daten archivieren. Die Wahl beeinflusst Aufwand und Zeitplan der Einführung. Zur Datenübernahme finden Sie Hintergründe im Beitrag zur ERP Datenmigration.
- Anbinden, ablösen oder archivieren
- Aufbewahrungspflichten klären
- Übergangszeit mit Doppelbetrieb planen
Das Integrationsszenario in der Demo
Im Portal können Anbieterpräsentationen mit Szenarien geplant werden. Das Beispiel Drehbuch der Seite zu Anbieterszenarien und Präsentationen enthält ein Szenario mit einer Schnittstelle oder Integration, das zeigt, wie sich das System in die bestehende Landschaft einfügt.
- Wichtigste Integration als Szenario
- Echte Beispieldaten verwenden
- Ergebnis je Anbieter bewerten
Quellen: ERP Auswahl im Mittelstand, Anwendungsbeispiel und Anbieterszenarien und Präsentationen, beide Find-Your-Software, Stand Oktober 2026. Die Zahlen in Karte 04 sind ein Rechenbeispiel von Find-Your-Software. Die Aufteilung in sechs Übersetzungen beruht auf Erfahrungswerten.
IT, Fachbereiche, Einkauf, Datenschutz:
vier Quellen für die Landschaft.
Keine einzelne Person kennt die gesamte Landschaft. Die IT kennt die Technik, die Fachbereiche kennen die Handarbeit, der Einkauf kennt Verträge und Laufzeiten, der Datenschutz kennt die Verarbeitungen. Teilen Sie die Erfassung auf, und lassen Sie die Projektleitung die Angaben zusammenführen. Wie Sie Beteiligte nach Einfluss und Interesse einordnen, beschreibt der Leitfaden Anforderungen sammeln.
Technische Fakten
- Systeme, Versionen und Betriebsform
- Vorhandene Schnittstellen und Konnektoren
- Zugriffswege und Sicherheitsvorgaben
- Geplante Änderungen an der Infrastruktur
Prozesse und Handarbeit
- Welche Daten wandern von Hand zwischen Systemen
- Welche Tabellen sind faktisch Systeme
- Wo entstehen Doppelpflege und Medienbrüche
- Welche Auswertungen hängen an welchen Daten
Rahmen und Zusammenführung
- Verträge, Laufzeiten und Kündigungsfristen
- Umfang und Grenze der Erfassung
- Zusammenführen der Angaben in einer Landschaft
- Übergabe in Katalog und Anbieteransprache
Rechtliche und sichere Sicht
- Personenbezug je Datenfluss
- Auftragsverarbeiter und Unterauftragnehmer
- Sicherheitsvorgaben für neue Anbindungen
- Entscheidung, was Anbieter sehen dürfen
Aufteilung der Rollen: Erfahrungswerte von Find-Your-Software. Ob Betriebsrat, Datenschutzbeauftragte oder weitere Stellen beteiligt werden müssen, klären Sie im Einzelfall mit der Rechtsabteilung. Keine Rechtsberatung. Stand Oktober 2026.
DSGVO, NIS2, E-Rechnung:
was die Landschaft vorbereitet.
Eine erfasste Landschaft ist kein Compliance Nachweis, aber sie liefert Angaben, die mehrere Pflichten ohnehin verlangen. Die Karten nennen die Norm, den Stand und den Bezug zur Auswahl. Sie sind eine Orientierung und keine Rechtsberatung. Ob eine Pflicht für Ihr Unternehmen gilt, klären Datenschutzbeauftragte, Rechtsabteilung oder Fachanwälte.
Art. 30 DSGVO
Verantwortliche führen ein Verzeichnis ihrer Verarbeitungstätigkeiten mit Zwecken, Kategorien betroffener Personen und Daten, Empfängern, gegebenenfalls Drittlandübermittlungen, Löschfristen und technischen und organisatorischen Maßnahmen (Abs. 1). Die Ausnahme für Einrichtungen unter 250 Beschäftigten gilt nicht bei Risiko, nicht nur gelegentlicher Verarbeitung oder besonderen Datenkategorien (Abs. 5).
- Systeme und Datenflüsse liefern die Vorarbeit
- Das Verzeichnis ersetzt die Landschaft nicht
- Empfänger und Drittländer je Fluss notieren
Art. 28 DSGVO
Cloud Systeme und Dienstleister in Ihrer Landschaft sind häufig Auftragsverarbeiter. Der Vertrag legt unter anderem Gegenstand, Dauer, Art und Zweck der Verarbeitung fest (Abs. 3), weitere Auftragsverarbeiter setzen eine Genehmigung voraus (Abs. 2). Neue Software bringt oft neue Dienstleister in die Kette.
- Betreiber und Unterauftragnehmer je System
- Standort der Verarbeitung
- Vertragsstand je Dienstleister
Art. 5 DSGVO
Personenbezogene Daten sind auf das notwendige Maß zu beschränken (Abs. 1 Buchst. c), und der Verantwortliche muss die Einhaltung nachweisen können (Abs. 2). Für die Landschaft heißt das: Rollen statt Personennamen erfassen und Anbietern nur freigeben, was für die Antwort nötig ist.
- Rollen statt Namen in der Landschaft
- Freigabe an Anbieter bewusst entscheiden
- Entscheidungen dokumentieren
NIS2 und § 30 BSIG
Das NIS2 Umsetzungsgesetz gilt seit dem 6. Dezember 2025 ohne Übergangsfrist. Ob Ihr Unternehmen als besonders wichtige oder wichtige Einrichtung betroffen ist, hängt von Sektor und Größe ab. Betroffene müssen unter anderem Maßnahmen zur Sicherheit der Lieferkette (Nr. 4), beim Erwerb und der Wartung von IT Systemen (Nr. 5) und zur Verwaltung von IKT Systemen (Nr. 9) treffen und dokumentieren (§ 30 BSIG).
- Landschaft als Grundlage der Risikoanalyse
- Dienstleister als Teil der Lieferkette
- Betroffenheit über das BSI prüfen
BSI-Standard 200-2
Der BSI-Standard 200-2 (IT-Grundschutz-Methodik, Version 1.0, Oktober 2017) beschreibt in der Strukturanalyse, wie ein Informationsverbund erfasst wird: Geschäftsprozesse, Anwendungen, Netzplan und IT Systeme. Die Landschaft für die Softwareauswahl ist schlanker und ersetzt keine Strukturanalyse, folgt aber derselben Logik.
- Erst Prozesse, dann Anwendungen und Systeme
- Netzplan als Karte der Verbindungen
- Gruppenbildung gegen Unübersichtlichkeit
E-Rechnung als Schnittstelle
Ein Beispiel, wie eine Rechtsvorgabe zur Schnittstellenanforderung wird: Seit dem 1. Januar 2025 müssen inländische Unternehmen strukturierte E-Rechnungen nach EN 16931 empfangen können. Für die Ausstellung gilt eine Übergangsfrist bis Ende 2026, ab 2027 bei mehr als 800.000 Euro Vorjahresumsatz, ab 2028 für alle. Das betrifft die Anbindung von Finanzbuchhaltung und Rechnungsausgang.
- XRechnung und ZUGFeRD ab Version 2.0.1
- Empfang und Versand im Katalog trennen
- Details im Vergleich XRechnung und ZUGFeRD
Quellen im Wortlaut: Art. 5, Art. 28 und Art. 30 DSGVO der Verordnung (EU) 2016/679, § 30 BSIG in der dort angegebenen Fassung vom 2. Dezember 2025, zuletzt geändert am 21. Juli 2026, NIS2 Umsetzungsgesetz in Kraft, BSI zur NIS-2-Regulierung, BSI-Standard 200-2 mit Kapitel 8.1 in der Fassung Version 1.0, E-Rechnung nach IHK Gießen-Friedberg (Stand März 2026) und Sage (Stand August 2026) mit § 14 UStG und § 27 Abs. 38 UStG. Die Primärquelle gesetze-im-internet.de war für uns nicht abrufbar, prüfen Sie den Wortlaut dort. Keine Rechtsberatung.
Was eine vergessene Schnittstelle kostet:
ein Rechenbeispiel.
Schnittstellen verursachen Aufwand für Spezifikation, Umsetzung, Test und Betrieb. Die Tabelle zeigt, wie sich eine falsch geschätzte Zahl im Budget niederschlägt. Die Annahmen sind frei gewählt und keine Marktwerte: 8 Personentage je Schnittstelle und 900 Euro je Personentag. Setzen Sie Ihre eigenen Werte ein. Ein Beispiel auf der Checkliste Seite von Find-Your-Software nennt 3 geplante und 7 tatsächliche Schnittstellen, die Zeile mit 7 Schnittstellen greift dieses Verhältnis auf.
| Schnittstellen | Aufwand | Kosten bei 900 Euro je Tag | Mehrkosten gegenüber Plan |
|---|---|---|---|
| Geplant3 Schnittstellen | 24 Personentage | 21.600 Euro | 0 Euro |
| Fünf gefunden5 Schnittstellen | 40 Personentage | 36.000 Euro | 14.400 Euro |
| Sieben gefunden7 Schnittstellen | 56 Personentage | 50.400 Euro | 28.800 Euro |
| Zehn gefunden10 Schnittstellen | 80 Personentage | 72.000 Euro | 50.400 Euro |
Rechenbeispiel von Find-Your-Software mit frei gewählten Annahmen (8 Personentage je Schnittstelle, 900 Euro je Personentag), kein Marktwert und keine Preisaussage. Beispiel mit 3 geplanten und 7 tatsächlichen Schnittstellen sowie Budgetanteil 60 statt 25 Prozent: Software Auswahl Checkliste, Angabe von Find-Your-Software, nicht unabhängig geprüft, Stand Oktober 2026.
Häufige Fragen
direkt beantwortet.
Was bedeutet IT Systemlandschaft erfassen im Selection Portal?
Gemeint ist, vorhandene Systeme und Schnittstellen festzuhalten, bevor Anbieter angesprochen werden. Das Selection Portal von Find-Your-Software führt diesen Schritt in der Vorbereitung des Auswahlprojekts. Ziel ist, dass die Integration von Anfang an mitgedacht wird: Aus der Landschaft werden Integrationsanforderungen, und Anbieter sehen früh, mit welchen Systemen die neue Software zusammenarbeiten muss. Die Funktion ersetzt weder eine Architekturberatung noch eine vollständige IT Inventur, sondern bereitet die Softwareauswahl vor. Wer das Projekt bewusst klein startet, kann die Landschaft später im selben Projekt erweitern, statt neu zu beginnen.
Warum sollte ich die Landschaft vor der Anbieteransprache erfassen?
Weil sich Integration später kaum noch kostengünstig einplanen lässt. Ohne Landschaft beschreiben Sie Schnittstellen aus dem Gedächtnis, Anbieter antworten pauschal, und Lücken zeigen sich erst im Projekt. Die Checkliste von Find-Your-Software nennt Schnittstellen und Migration den am häufigsten zu klein geschätzten Block. Mit erfasster Landschaft stehen die Anforderungen im Katalog, sind gewichtet und können in der Demo geprüft werden. Das spart Rückfragen und macht Angebote vergleichbar. Je früher diese Informationen vorliegen, desto weniger Nachträge und Verzögerungen entstehen in der Einführung.
Was gehört in eine Systemlandschaft für die Softwareauswahl?
Erfassen Sie die Systeme, die das neue System berühren, und ihre Verbindungen. Pro System genügen Name, Zweck, Hersteller, Betriebsform, Nutzerkreis, Verantwortliche und Vertragsende. Pro Verbindung nennen Sie Quelle, Ziel, Datenobjekte, Richtung, Art, Takt und das führende System. Nehmen Sie manuelle Übergaben wie Excel Listen auf. Hardware, Lizenzen und Schatten IT gehören in die breitere IT Bestandsaufnahme, nicht zwingend in diese Auswahlvorbereitung. Wichtig ist, dass jede Angabe einer verantwortlichen Stelle zugeordnet ist, damit Rückfragen nicht ins Leere laufen.
Wie detailliert muss die Erfassung sein?
So detailliert, dass ein Anbieter die Anforderung beantworten und Sie sie in der Demo prüfen können. Für unkritische Systeme genügen Name, Zweck und eine Zeile zur Verbindung. Für kritische Anbindungen brauchen Sie Datenobjekte, Mengen, Takt und Fehlerverhalten. Beginnen Sie grob, ordnen Sie im Raster nach Kritikalität und Änderungsaufwand ein und vertiefen Sie nur dort, wo die Einordnung hohe Risiken zeigt. Vollständigkeit ist nicht das Ziel, Prüfbarkeit schon. Halten Sie auch fest, wer die Angaben freigegeben hat und wann sie zuletzt geprüft wurden.
Wer sollte an der Erfassung beteiligt sein?
Die IT liefert Technik und Betriebsform, die Fachbereiche liefern Prozesse und Handarbeit, der Einkauf Verträge und Laufzeiten, der Datenschutz den Personenbezug. Die Projektleitung führt die Angaben zusammen. Binden Sie auch externe Dienstleister ein, die Systeme betreuen, denn sie kennen oft Schnittstellen, die intern niemand dokumentiert hat. Wen Sie wie eng beteiligen, können Sie mit der Stakeholder Matrix im Leitfaden zu Anforderungen sammeln einordnen. Planen Sie für Interviews mit den Fachbereichen realistisch Zeit ein, denn Handarbeit lässt sich nur im Gespräch finden.
Wie finde ich Schnittstellen, die niemand dokumentiert hat?
Gehen Sie vom Prozess aus, nicht von der Technik. Fragen Sie die Fachbereiche, welche Daten sie von welchem System in welches übertragen, auch per Excel oder E-Mail. Lassen Sie die IT Lizenzen, Konnektoren und geplante Aufgaben zeigen und fragen Sie Dienstleister nach Eigenentwicklungen. Diese Rückfragen sind mühsam, aber der günstigste Zeitpunkt. Eine später entdeckte Schnittstelle kostet im Projekt meist mehr als eine früh gefundene. Halten Sie jeden Fund mit Datum und Quelle fest, damit die Landschaft nachvollziehbar bleibt und später ergänzt werden kann.
Was ist ein führendes System und warum ist es wichtig?
Das führende System ist das System, in dem eine Datenart wie Kundenstamm, Artikelstamm oder Mitarbeiterdaten gepflegt wird und dessen Stand maßgeblich ist. Andere Systeme übernehmen oder lesen diese Daten. Ohne diese Festlegung entstehen Doppelpflege, widersprüchliche Stände und Streit über Korrekturen. Die neue Software kann das führende System ersetzen, ergänzen oder nur lesen. Anbieter können nur konkret antworten, wenn Sie diese Rolle vorab klären. Notieren Sie die Entscheidung in der Landschaft, damit Anbieter, Fachbereiche und IT dieselbe Grundlage verwenden.
Wie ordne ich Systeme nach Kritikalität und Änderungsaufwand ein?
Stellen Sie je System zwei Fragen: Wie schwer wiegt ein Ausfall für den Betrieb, und wie aufwendig wäre es, die Schnittstelle auf Seiten des Systems zu ändern? Daraus ergeben sich vier Felder. Hoch kritisch und schwer änderbar heißt, dass die Anbindung die Auswahl bestimmt. Gering kritisch und leicht änderbar lässt Spielraum. Das Raster ist ein Hilfsmittel von Find-Your-Software und keine Norm, Sie sollten die Grenzen mit Ihrer IT abstimmen. Wiederholen Sie die Einordnung, wenn sich ein System ändert, denn Kritikalität und Aufwand sind keine festen Eigenschaften.
Wie werden aus der Landschaft Integrationsanforderungen?
Jeder relevante Datenfluss wird zu einer Anforderung mit Was, Richtung, Takt und Menge. Sie wird als Muss, Soll oder Kann gewichtet und bekommt ein Prüfkriterium, das in der Demo vorführbar ist. Schreiben Sie lösungsoffen: Was soll fließen, nicht welche Technik. Nur wenn eine Art feststeht, etwa EDI mit einem Partner, geben Sie sie vor. Die kritischsten Anbindungen werden K.O. Kriterien, sollten aber auf wenige beschränkt bleiben. Halten Sie die Begründung der Gewichtung fest, damit Entscheidungen später nachvollziehbar bleiben und nicht neu diskutiert werden müssen.
Was ist der Unterschied zur IT Bestandsaufnahme?
Die IT Bestandsaufnahme von Find-Your-Software ist der breitere Leitfaden: Sie umfasst Hardware, Software und Lizenzen, Cloud Dienste, Schnittstellen, Schatten IT sowie Wartung und Support. Die IT Systemlandschaft im Selection Portal ist enger und zielt auf die Auswahl: Welche Systeme und Verbindungen betreffen die gesuchte Software, und welche Anforderungen folgen daraus? Haben Sie bereits eine Bestandsaufnahme, können Sie Angaben daraus übernehmen und gezielt ergänzen. Beide Seiten verweisen aufeinander, damit Sie je nach Bedarf zwischen Methodik und Portal Funktion wechseln können.
Welche Rolle spielen DSGVO und NIS2?
Beides wird von der Landschaft vorbereitet, aber nicht erfüllt. Die DSGVO verlangt unter anderem ein Verzeichnis von Verarbeitungstätigkeiten (Art. 30) und Verträge mit Auftragsverarbeitern (Art. 28). Das NIS2 Umsetzungsgesetz gilt seit dem 6. Dezember 2025, die Betroffenheit hängt von Sektor und Größe ab, und § 30 BSIG verlangt Maßnahmen etwa zur Lieferkette. Eine erfasste Landschaft liefert Angaben dafür. Die rechtliche Bewertung gehört zu Datenschutz und Rechtsabteilung, es ist keine Rechtsberatung. Fragen Sie im Zweifel Ihre Datenschutzbeauftragte oder Ihren Rechtsbeistand, bevor Sie Fristen oder Pflichten aus den Normen ableiten.
Sehen Anbieter meine gesamte Systemlandschaft?
Nach Angabe von Find-Your-Software sehen Anbieter im Selection Portal nur, was Sie freigeben. Entscheiden Sie deshalb vor der Anbieteransprache, welche Angaben nötig sind. Meist genügen Systemtypen, Datenflüsse und Anforderungen. Interne Details wie Zugangsdaten, Personennamen oder Sicherheitskonfigurationen gehören nicht in eine Anbieteransicht. Wie die Freigabe im Einzelnen eingestellt wird, besprechen Sie im Erstgespräch. Dokumentieren Sie die Entscheidung, damit Sie später belegen können, was weitergegeben wurde. Auch Anbieter profitieren davon, weil sie ihr Angebot genauer auf Ihre Situation ausrichten können und weniger Annahmen treffen müssen.
Was kann die Erfassung nicht leisten?
Sie ersetzt keine Architekturberatung, keine vollständige Inventur und keine Sicherheits- oder Rechtsprüfung. Sie sagt nicht, welche Software die beste ist, sondern was die neue Software leisten und womit sie zusammenarbeiten muss. Die Qualität hängt von den Angaben ab, die Ihr Team liefert. Veraltete Angaben führen zu falschen Anforderungen. Planen Sie deshalb ein, die Landschaft bei Änderungen im Projekt nachzutragen, und prüfen Sie kritische Aussagen von Anbietern in der Demo. Gerade bei hohem Zeitdruck lohnt es sich, diese Grenzen vorab zu benennen, damit niemand mehr von der Landschaft erwartet, als sie leisten kann.
Die Landschaft kennen,
bevor Sie Anbieter einladen.
Sie wollen wissen, welche Systeme Ihre neue Software berühren soll, oder eine vorhandene Landschaft in Anforderungen übersetzen? Starten Sie mit dem Matching, um passende Systemkategorien und Anbieter zu sehen, oder besprechen Sie Ihr Vorgehen im Erstgespräch. Im Selection Portal führen Sie Landschaft, Katalog und Bewertung in einem Projekt zusammen.