Ich erlebe es immer wieder: Das IT-Budget wird geplant, indem die Zahlen des Vorjahres übernommen und ein pauschaler Aufschlag ergänzt wird. Das ist bequem – aber nicht strategisch.
Cloud-Kosten, Sicherheitsanforderungen und interne Kapazitäten verändern sich laufend.
Ein belastbares IT-Budget zeigt nicht nur, was IT-Kostet, sondern auch, welchen wirtschaftlichen Nutzen die Investitionen bringen und welche Risiken sie reduzieren.
Bevor IT-Leitungen einzelne Positionen zusammentragen, sollte man die zentrale Botschaft des Budgets in einem Satz formulieren.
Zum Beispiel:
„Wir investieren gezielt in Kostensteuerung und Risikoreduktion, damit unsere Cloud sicher und wirtschaftlich steuerbar bleibt.“
Dieser Satz schafft den Rahmen für alle weiteren Zahlen. Er macht deutlich, dass es nicht um zusätzliche Ausgaben um ihrer selbst willen geht, sondern um einen konkreten geschäftlichen Zweck.
Formulieren Sie zunächst drei Werte:
Vermeiden Sie Formulierungen wie „Wir brauchen mehr Budget für die IT“. Präziser ist:
„Mit einem Budget von 80.000 Euro optimieren wir unsere Cloud-Nutzung, schließen kritische Sicherheitslücken und reduzieren die laufenden Kosten um 12 %.“
Ein gutes IT-Budget beginnt nicht mit zusätzlichen Kosten, sondern mit einem Blick auf vorhandene Einsparpotenziale. Das stärkt Ihre Argumentation und zeigt, dass Sie wirtschaftlich planen.
Prüfen Sie insbesondere drei Bereiche.
Analysieren Sie:
Handlungsanweisung: Exportieren Sie eine aktuelle Übersicht aller Lizenzen und ordnen Sie jeder Lizenz einen Nutzer, einen Zweck und einen Nutzungsstatus zu. Kündigen oder reduzieren Sie Lizenzen, die über einen definierten Zeitraum nicht benötigt wurden.
Bei Cloud-Diensten entstehen Kosten häufig durch Ressourcen, die niemand mehr aktiv auf dem Radar hat.
Prüfen Sie:
Handlungsanweisung: Erstellen Sie eine Liste der zehn teuersten Cloud-Ressourcen. Bewerten Sie für jede Position, ob sie geschäftskritisch, optimierbar oder überflüssig ist. Dokumentieren Sie die erwartete Einsparung und den verantwortlichen Owner.
Kostenkontrolle funktioniert nicht dauerhaft ohne klare Zuständigkeiten. Legen Sie deshalb fest:
Handlungsanweisung: Richten Sie Budgets und Alerts ein. Ergänzen Sie ein monatliches Reporting mit mindestens diesen Kennzahlen:
Cloud- und IT-Budgets sollten nicht nur Einsparungen ausweisen. Sie müssen auch zeigen, welche Risiken mit dem Budget reduziert werden.
In Microsoft-365-Umgebungen gehören typischerweise diese Themen auf die Agenda:
| Maßnahme | Typisches Risiko | Priorität |
|---|---|---|
| MFA und Conditional Access | Identitätsmissbrauch und kompromittierte Konten | P1 |
| Admin-Härtung | Zu weitreichende Rechte und fehlende Trennung | P1 |
| Daten- und Sharing-Governance | Unkontrollierte externe Freigaben | P2 |
| Logging und Response | Sicherheitsvorfälle werden zu spät erkannt | P2 |
P1 steht für kurzfristig geschäftskritische Maßnahmen.
P2 bezeichnet wichtige Maßnahmen, die innerhalb des geplanten Zeitraums umgesetzt werden sollten.
Bewerten Sie jede Maßnahme anhand von vier Fragen:
Weisen Sie anschließend jeder Maßnahme einen Owner und einen verbindlichen Termin zu. Eine Sicherheitsmaßnahme ohne Verantwortlichen bleibt sonst eine gute Absicht – und gute Absichten sind leider kein Sicherheitskonzept.
Ein häufiger Fehler besteht darin, nur externe Projektkosten einzurechnen. Für eine realistische Planung müssen Sie alle drei Kostenarten berücksichtigen.
Dazu zählen beispielsweise:
Planen Sie auch wiederkehrende Kosten ein, etwa für:
Interne Arbeitszeit bleibt in Budgetplanungen oft unsichtbar. Dabei benötigen Maßnahmen regelmäßig Fachkräfte aus IT, Datenschutz, Informationssicherheit und den Fachbereichen.
Erfassen Sie deshalb:
Handlungsanweisung: Erstellen Sie eine Budgettabelle mit den Spalten
Maßnahme,
einmalige Kosten,
jährliche Kosten,
interne Kapazität,
Zeitraum
Verantwortlicher
So vermeiden Sie, dass wichtige Aufwände erst während der Umsetzung auftauchen.
Ein IT-Budget wird deutlich überzeugender, wenn es den erwarteten Nutzen sichtbar macht. Dafür müssen Sie nicht jede Zahl auf die Nachkommastelle genau vorhersagen. Eine nachvollziehbare Modellrechnung reicht aus.
Berechnen Sie mindestens:
Eine einfache Grundformel lautet:
Nettonutzen = Einsparungen + vermiedene Kosten - Investition
Für eine realistische Planung sollten Sie drei Szenarien darstellen:
Angenommen, eine Optimierung kostet im ersten Jahr 60.000 Euro. Sie reduziert laufende Cloud- und Lizenzkosten um 35.000 Euro pro Jahr und senkt zusätzlich das Risiko eines kostenintensiven Ausfalls.
Dann sollten Sie nicht nur schreiben: „Die Maßnahme kostet 60.000 Euro.“ Stellen Sie stattdessen dar:
Wichtig: Vermiedene Kosten sollten transparent und vorsichtig angesetzt werden. Übertriebene Risikobeträge beschädigen die Glaubwürdigkeit.
Am Ende braucht die Geschäftsführung keine vollständige technische Dokumentation, sondern eine klare Entscheidungsvorlage.
Strukturieren Sie den Antrag in drei Punkte:
Damit wird aus dem Budget ein steuerbarer Plan. Die Verantwortung endet nicht mit der Genehmigung, sondern beginnt dort erst richtig.
Ein monatlicher Bericht sollte kompakt bleiben und trotzdem Entscheidungen ermöglichen. Sinnvolle KPIs sind:
Zusätzlich sollte jedes Quartal geprüft werden, ob die ursprünglichen Annahmen noch gelten. Veränderte Nutzerzahlen, neue Projekte oder zusätzliche Sicherheitsanforderungen können das Budget schnell verschieben.
Ein belastbares IT-Budget besteht nicht aus einer langen Liste von Kostenpositionen. Es beantwortet eine klare Abfolge von Fragen:
Wer diese Fragen mit konkreten Zahlen, Verantwortlichkeiten und Terminen beantwortet, macht IT-Budgetplanung deutlich einfacher. Die Cloud wird dadurch nicht nur sicherer, sondern auch wirtschaftlich steuerbar.
Der wichtigste Schritt: Beginnen Sie nicht mit der Budgetzahl. Beginnen Sie mit dem Ziel, dem erwarteten Nutzen und den Risiken, die Sie reduzieren wollen.