secureskies
Expertise/01 · Programme & Project Leadership

Leitung, wo
Programme kippen.

Programme und Projekte scheitern selten überall, sondern an wenigen Stellen: der Architekturentscheidung, die niemand trifft; dem Cutover, den keiner verantworten will; dem Stream, der die anderen aufhält. Dort setzen wir an. Wir arbeiten in Ihrem Team, übernehmen die Leitung oder den kritischen Stream und bleiben, bis jedes unterschriebene Erfolgskriterium abgenommen und das Programm an Ihren Betrieb übergeben ist.

01 · Ausgangslage

Der Status ist grün.
Das Projekt ist rot.

Fast jedes Programm, zu dem wir gerufen werden, sieht im SteerCo gleich aus: Der Bericht zeigt Fortschritt, die Termine werden „gehalten“, das Budget ist „im Rahmen“. Sechs Wochen vor dem Go-live kippt alles zugleich. Nicht, weil jemand gelogen hat — sondern weil niemand festgelegt hat, woran Erfolg eigentlich zu erkennen ist.

Berichteter vs. tatsächlicher FortschrittTypischer Verlauf · schematisch
100 % · Go-liveDifferenz · 6 Wochen vor Go-liveKick-offGeplantes Ende
StatusberichtAbgenommene, produktiv nutzbare ErgebnisseFeuerwehr-Phase
Ampel im SteerCoAcht Sitzungen · was berichtet wurde
Zeitplan
Budget
Umfang
Ressourcen
Risiken
Erfolgskriterien
Sitzung 1Sitzung 8

Die letzte Zeile ist leer, weil sie in den meisten Berichten nicht existiert. Genau dort setzt unser Modell an.

Symptom 01

„Wir sind bei 80 Prozent.“

Seit vier Monaten. Fortschritt wird in erledigten Aufgaben gezählt, nicht in Ergebnissen, die jemand abgenommen hat und nutzen kann.
Symptom 02

Die Architekturentscheidung liegt beim SteerCo.

Seit drei Sitzungen. Niemand fühlt sich zuständig, jeder wartet auf den anderen, das Team baut derweil auf einer Annahme.
Symptom 03

Der Dienstleister liefert nach Vertrag.

Nur nicht das, was das Projekt braucht. Das Statement of Work stammt aus einer Zeit, in der das Ziel ein anderes war.
Symptom 04

Die Fachbereiche haben „keine Kapazität“.

Für Tests, Abnahmen, Datenbereinigung. Das Projekt hängt an Menschen, die nie im Projektplan standen.
Symptom 05

Der Cutover-Termin steht — der Rückweg nicht.

Es gibt einen Go-live-Plan, aber kein Abbruchkriterium, keine Rollback-Probe und niemanden, der die Entscheidung um 3 Uhr nachts trifft.
Symptom 06

Jeder Stakeholder meint mit „Erfolg“ etwas anderes.

Der Vorstand denkt Termin, der CIO Stabilität, der Fachbereich Funktion, der Betrieb Übergabe. Keine dieser Definitionen steht irgendwo.
02 · Methodik

Wir leben in
Erfolgskriterien.

Fünf Stufen, ein Prinzip: Bevor wir steuern, legen wir mit allen Beteiligten fest, woran der Erfolg dieses Programms zu erkennen ist — messbar, abgenommen, mit Datum. Stufe zwei ist der Kern. Alles danach ist Steuerung gegen diese Kriterien statt gegen einen Plan, der beim Kick-off noch stimmte.

Stufe 05 → Stufe 02 · Kriterien werden bei jeder Zieländerung neu verhandelt, nicht still angepasst↺
Stufe 01

Analyse

Zwei bis drei Wochen im Projekt, nicht darüber: Gespräche mit Team, Fachbereichen, Dienstleistern, Sponsor. Wir halten Statusberichte gegen Arbeitsergebnisse und finden die Stellen, an denen das Programm wirklich hängt.

Lagebild · Neuralgische Stellen
Stufe 02

Erfolgskriterien

Mit Sponsor, CIO, Fachbereich und Betrieb: Was muss am Ende wahr sein, damit dieses Programm ein Erfolg war? Je Kriterium ein Messwert, ein Abnehmender, ein Datum. Was nicht auf diese Liste kommt, wird nicht gebaut.

Erfolgskriterien-Karte · Unterschrieben
Stufe 03

Neuausrichtung

Plan, Umfang, Verträge und Rollen an den Kriterien messen. Was nicht beiträgt, wird gestrichen oder verschoben. Offene Entscheidungen bekommen einen Entscheider und ein Datum — nicht einen Tagesordnungspunkt.

Bereinigter Plan · Entscheidungsregister
Stufe 04

Steuerung an den neuralgischen Stellen

Wir übernehmen Leitung oder den kritischen Stream und sind dort präsent, wo es kippt: Architekturentscheidung, Dienstleister-Eskalation, Testabnahme, Cutover. Der SteerCo sieht Kriterien-Status, nicht Aufgaben-Prozent.

Kriterien-Status je Sitzung
Stufe 05

Übergabe

Ein Kriterium ist erfüllt, wenn der Abnehmende es bestätigt hat — nicht, wenn das Team fertig ist. Sind alle erfüllt, geht das Programm an Ihren Betrieb, dokumentiert. Wir bleiben, bis es ohne uns läuft.

Abnahmeprotokoll je Kriterium
03 · Werkzeug

Was „fertig“
bedeutet.

Die Erfolgskriterien-Karte ist das eine Dokument, das den SteerCo durch das ganze Programm begleitet. Links das, was in Projektaufträgen üblicherweise steht. Rechts das, was wir daraus machen, bevor wir steuern.

Erfolgskriterien-KarteAuszug · Beispiel Identity-Konsolidierung
So steht es im Projektauftrag
Kriterium
Messwert
Abnehmender · Datum
Ziel
„Konsolidierung der Active-Directory-Landschaft“
Alle produktiven Anwendungen authentifizieren gegen die Ziel-Domäne
Anzahl Anwendungen mit Legacy-Trust = 0
Leiter Betrieb · [DATUM]
Sicherheit
„Erhöhung des Sicherheitsniveaus“
Kein Domain-Admin arbeitet ohne Privileged Access Workstation
Anteil PAW-gebundener Tier-0-Konten = 100 %
CISO · [DATUM]
Betrieb
„Übergabe an den Regelbetrieb“
Betriebsteam löst Tier-0-Incidents 4 Wochen ohne Projektbeteiligung
Eskalationen ans Projekt in Hypercare = 0
Leiter Betrieb · [DATUM]
Fachbereich
„Keine Beeinträchtigung der Nutzer“
Login-Zeit und Ticketaufkommen nach Cutover auf Vorniveau
Tickets Woche 1–2 ≤ Baseline + 10 %
Bereichsleitung · [DATUM]
Rückweg
—
Rollback je Welle geprobt, Abbruchkriterium schriftlich
Rollback-Probe bestanden vor jeder Welle
Programmleitung · je Welle

Die Karte wird beim Kick-off der Neuausrichtung von Sponsor, CIO und den Abnehmenden unterschrieben. Änderungen am Ziel sind erlaubt — aber nur als Änderung an dieser Karte, sichtbar für alle.

04 · Eingriff

Fünf Stellen, an denen
Programme kippen.

Wir sind nicht überall im Programm gleich präsent. Wir sind dort, wo Erfahrung sagt, dass es entscheidet — und übernehmen an diesen Stellen selbst, statt zu beraten.

Initiierung
Design
Bau
Test & Cutover
Hypercare
Erfolgskriterien

Unterschrieben, bevor gebaut wird. Nachverhandelt, sobald sich das Ziel ändert — nicht still angepasst.

Architekturentscheidung

Eine Person, ein Datum, eine Begründung. Wir bereiten sie vor und holen die Entscheidung ein — auch gegen den Wunsch, sie zu vertagen.

Dienstleister-Steuerung

Statement of Work gegen Kriterien prüfen, Eskalation führen, Nachträge verhandeln. Der Dienstleister liefert, was das Programm braucht.

Cutover

Go/No-go mit schriftlichem Abbruchkriterium, geprobter Rollback, benannte Entscheider für die Nacht. Wir sitzen mit am Tisch.

Übergabe

Kriterien-Abnahme durch den Betrieb, nicht durch das Projekt. Wissenstransfer mit Nachweis. Erst dann gehen wir.

05 · Referenzen

Zwei Programme,
ein Muster.

Beide gegen unterschriebene Erfolgskriterien gesteuert. Anonymisiert; Referenzgespräche nach Vor-Qualifikation.

01

Incident-Remediation nach schwerem Cyber-Angriff.

E-Commerce-Konzern · 2020–2021

Sechs Streams — AD, Server, Client, Netz & Applikationen, Exchange, Remediation. Neue ESAE-Tiering-Architektur, PAWs mit SmartCard für alle Domain-Admins, 300 DMZ-Server gehärtet, krbtgt-Reset gegen Golden/Silver Ticket.

4 Mio. €Budget
30+FTE · 15 Monate
1.000+Server
600Mailboxen migriert
ESAEPAWTier 0
02

AWS-Insourcing: Managed Service aufgebaut und übergeben.

Container-Reederei · Top 5 weltweit · 2022–2025

Insourcing-Strategie, Governance-Framework, CI/CD mit GitLab und Anbindung an Microsoft Entra ID, 73 Workloads in drei Tiers, Team von 23 FTE, 25+ KT-Workshops, Hypercare mit simulierten Incidents. Budget gehalten.

1,5 Mio. €Budget
73Workloads
23FTE
600+ hWissenstransfer
AWSGitLabITSM

Für welches Programm brauchen Sie
echtes Projekt-Leadership?