Leistung · Übernahme-Assessment

Wissen, woran du bist. In fünf Arbeitstagen.

Das Übernahme-Assessment ist eine technische Bestandsaufnahme deiner PHP-Anwendung zum Fixpreis: Technik, Risiken, Betrieb, Sofortmassnahmen und Optionen in einem Report. Die Grundlage für jede weitere Entscheidung, egal, mit wem du danach weitermachst.

Deckblatt des Beispiel-Reports «Übernahme-Assessment» für die fiktive Muster AG

Beispiel-Report ansehenPDF, 10 Seiten

Der Report

Was im Report steht: 15 Kapitel.

Rund zehn Seiten, geschrieben für Geschäftsleitung und Technik zugleich. Oben das Wichtigste auf einer Seite, danach die Details, die ein Entwickler braucht, um sofort loszulegen.

  1. 01

    Management Summary

    Ergebnis, die drei wichtigsten Risiken und die Empfehlung auf einer Seite.

  2. 02

    Übernahmefähigkeit

    Kann das System sicher übernommen werden? Bewertung mit Begründung.

  3. 03

    Technologie-Inventar

    PHP, Framework oder CMS, Pakete, Datenbank, Frontend, jeweils mit Version.

  4. 04

    Lebenszyklus-Risiken

    Welche Versionen wann ihren Support verlieren und was das bedeutet.

  5. 05

    Deployment und Betrieb

    Wie Änderungen live gehen, was im Hintergrund läuft, wie überwacht wird.

  6. 06

    Codebasis

    Struktur, Qualität, Tests und die Stellen, an denen es gefährlich wird.

  7. 07

    Daten und Schnittstellen

    Datenbank, ERP, Zahlungsanbieter, Mailversand und andere Anbindungen.

  8. 08

    Sicherheits-Warnsignale

    Offensichtliche Risiken, die sofort auffallen und schnell behebbar sind.

  9. 09

    Wissensrisiko

    Was nur der Vorgänger wusste und jetzt dokumentiert ist.

  10. 10

    Business Continuity

    Was bei einem Ausfall passiert und wie schnell der Betrieb zurück ist.

  11. 11

    Risikomatrix

    Alle Befunde nach Eintrittswahrscheinlichkeit und Auswirkung.

  12. 12

    Sofortmassnahmen

    Was in den ersten 30 Tagen passieren sollte, nach Dringlichkeit.

  13. 13

    Empfehlungen

    Was in drei bis zwölf Monaten ansteht.

  14. 14

    Strategische Optionen

    Weiterbetreiben, modernisieren, Teile ersetzen oder migrieren, im Vergleich.

  15. 15

    Umsetzungsvorschlag

    Etappen mit Inhalt, Dauer und Fixpreis.

Auszug aus dem Beispiel-Report

So klingt ein Befund.

Die Management Summary einer erfundenen Firma mit einer Laravel-Bestellplattform. Aufbau und Tiefe entsprechen einem echten Report. Den vollständigen Report gibt es als PDF.

Vollständigen Beispiel-Report öffnen

01 · Management Summary

Die Anwendung ist übernehmbar. Kritisch ist nicht der Code, sondern ihr Umfeld.

Die drei wichtigsten Risiken

  1. 1Stillstand ab April 2027: Ohne Upgrade läuft die Anwendung nach der Abschaltung von PHP 7.4 beim Hoster nicht mehr. Das Upgrade betrifft Framework, Pakete und Datenbank gleichzeitig.
  2. 2Datenverlust bei einem Ausfall: Es gibt nur die Datenbank-Backups des Hosters (7 Tage). Dateien werden nicht gesichert, eine Wiederherstellung wurde nie getestet.
  3. 3Öffentlich abrufbare Kundendaten: CSV-Exporte mit Kunden- und Bestelldaten liegen in einem öffentlich erreichbaren Verzeichnis. Das ist innert eines Tages behebbar.
Empfehlung: stabilisieren und schrittweise modernisieren, in drei Etappen zum Fixpreis. Ein Neubau wäre ein Mehrfaches teurer und nicht vor der Abschaltung fertig.

Ablauf

Vom Fit-Check zur Entscheidung.

  1. 013 Minuten

    Fit-Check

    16 Fragen online. Du siehst sofort, ob deine Anwendung passt und was noch fehlt.

  2. 0230 Minuten

    Gespräch und Fixpreis

    Wir klären Umfang und Ziel, du bekommst ein Angebot mit Fixpreis.

  3. 03ca. 1 Stunde

    Zugänge

    Zugang zu Code, Hosting und Datenbank, dazu ein Gespräch mit jemandem, der die Abläufe kennt.

  4. 045 Arbeitstage

    Analyse

    Ich analysiere Code, Infrastruktur, Abhängigkeiten, Sicherheit und Betrieb. Ab vollständigem Zugang.

  5. 0560 Minuten

    Besprechung

    Wir gehen den Report gemeinsam durch. Du stellst Fragen, ich erkläre die Optionen.

  6. 06bei dir

    Entscheidung

    Du entscheidest, wie es weitergeht und mit wem. Der Report gehört dir.

Was ich von dir brauche

  • Zugriff auf Repository bzw. Source Code
  • Zugang zu Hosting oder Server
  • Datenbankzugang oder einen aktuellen Dump
  • rund eine Stunde mit jemandem, der die Abläufe kennt
  • bestehende Dokumentation, falls vorhanden

Den Rest rekonstruiere ich.

Was das Assessment nicht ist

  • Keine Reparatur. Das Assessment analysiert. Behoben wird danach, als eigene Etappe zum Fixpreis.
  • Kein Penetrationstest. Ich prüfe offensichtliche Sicherheits-Warnsignale. Ein Angriffstest durch Spezialisten ist etwas anderes.
  • Keine Zeile-für-Zeile-Prüfung. Der Code wird mit Werkzeugen und gezielten Stichproben bewertet, dort, wo die Risiken liegen.
  • Keine Rechtsberatung. Fragen zu Verträgen und Rechten am Code zeige ich auf. Klären gehört zu einer Juristin oder einem Juristen.

Nach dem Assessment

Vier Wege, einer passt.

Weiterbetreiben, schrittweise modernisieren, Teile ersetzen oder komplett migrieren: Welcher Weg sinnvoll ist, entscheidet die Analyse. Die Abwägung im Detail steht im Artikel Modernisieren oder neu bauen?

FAQ

Häufige Fragen zum Assessment.

Was ist ein Übernahme-Assessment?

Eine technische Bestandsaufnahme einer bestehenden Webapplikation vor der Übernahme. Sie zeigt, welche Technik im Einsatz ist, welche Risiken bestehen, wie die Anwendung betrieben wird und welche Massnahmen dringend sind. Das Ergebnis ist ein Report mit Risikomatrix, Sofortmassnahmen, Optionen und einem Umsetzungsvorschlag zum Fixpreis.

Was kostet das Übernahme-Assessment?

Es hat einen Fixpreis, den du vor dem Start kennst. Er hängt von Grösse und Komplexität der Anwendung ab und wird nach dem Fit-Check und einem kurzen Gespräch festgelegt. Der Fit-Check selbst ist kostenlos.

Wie lange dauert das Assessment?

Den Report bekommst du innert fünf Arbeitstagen ab vollständigem Zugang zu Code, Hosting und Datenbank. Danach besprechen wir ihn in rund 60 Minuten gemeinsam.

Muss ich danach mit dir weitermachen?

Nein. Der Report gehört dir und ist so geschrieben, dass auch ein anderer Entwickler oder eine Agentur damit arbeiten kann. Viele machen danach mit mir weiter, verpflichtet ist niemand.

Ist das Assessment ein Sicherheitsaudit?

Nicht im Sinne eines Penetrationstests. Das Assessment deckt offensichtliche Sicherheits-Warnsignale auf, etwa veraltete Versionen, offene Verzeichnisse oder unsichere Datenbankabfragen. Für einen gezielten Angriffstest empfehle ich bei Bedarf spezialisierte Anbieter.

Was, wenn die Anwendung bereits stillsteht?

Dann kommt zuerst der Notfall-Eingriff: Betrieb wiederherstellen, Ursache beheben, Zustandsbericht. Das Assessment folgt, sobald die Anwendung wieder stabil läuft.