Inhaltsverzeichnis
Nach Branchenerhebungen aus dem deutschen Mittelstand scheitert etwa jedes dritte Cloud-Migrationsprojekt an Budget, Zeitplan oder Nutzerakzeptanz – und in fast allen dokumentierten Fällen war die Ursache bereits vor dem ersten Rollout erkennbar: unklare Applikations-Abhängigkeiten, ungeklärte Datenschutz-Fragen, überlastete interne Teams. Der BSI-Lagebericht 2024 weist zudem darauf hin, dass Cloud-Fehlkonfigurationen inzwischen zu den häufigsten Ursachen für Sicherheitsvorfälle in Public-Cloud-Umgebungen zählen. Eine Cloud Readiness Analyse setzt genau vor diesem Punkt an: Sie prüft in fünf klar abgegrenzten Bereichen, ob Ihre Infrastruktur, Ihre Applikationen, Ihre Daten, Ihre Sicherheitslage und Ihre Organisation für den Schritt in die Cloud tatsächlich vorbereitet sind – bevor Sie sechsstellige Migrationsbudgets verplanen. Dieser Leitfaden zeigt Ihnen, wie eine strukturierte Readiness-Analyse abläuft und welche Ergebnisse Sie in der Hand halten.
Was ist eine Cloud Readiness Analyse?
Eine Cloud Readiness Analyse ist eine strukturierte, herstellerneutrale Bewertung der Cloud-Reife eines Unternehmens entlang definierter Kriterien in Technik, Daten, Sicherheit und Organisation. Sie beantwortet drei Kernfragen: Welche Ihrer heutigen Anwendungen sind cloudfähig – und mit welchem Aufwand? Welche Risiken (rechtlich, technisch, betrieblich) müssen vor einer Migration adressiert werden? Und welche Reihenfolge und welches Zielbild sind wirtschaftlich sinnvoll?
Sie unterscheidet sich damit deutlich von einem generischen IT-Assessment, das häufig nur Systeme inventarisiert. Eine Readiness-Analyse verknüpft die technische Bestandsaufnahme mit einer betriebswirtschaftlichen Bewertung und einer Migrations-Roadmap. Sie ist die logische Vorstufe zu einer echten Cloud-Migration-Beratung und Bestandteil unseres übergreifenden Cloud-Consulting-Angebots.

Warum eine Readiness-Analyse vor der Migration?
Der wirtschaftliche Hebel einer Readiness-Analyse liegt in der Fehlervermeidung. Ein spät entdecktes DSGVO-Problem in einer Fachanwendung kann eine Migrationswelle um zwei bis drei Monate verzögern – mit spürbaren Folgekosten durch Doppellizenzen, zusätzlichen Beratungsaufwand und Opportunitätskosten. Kommt es nach dem Rollout zu einem Datenschutz- oder Compliance-Vorfall, sind die Folgekosten deutlich höher.
Das BSI empfiehlt in seinen Cloud-Sicherheits-Leitlinien ausdrücklich eine methodische Vorprüfung von Zielarchitektur, Datenklassifizierung und Verantwortlichkeiten – nicht als Bürokratieakt, sondern als Voraussetzung für eine belastbare Sicherheitsarchitektur in einem geteilten Verantwortungsmodell (Shared Responsibility) zwischen Cloud-Anbieter und Kunde.
Die 5 Bereiche der Cloud Readiness Analyse
Der Kern des Vorgehens ist eine standardisierte 5-Bereichs-Bewertung. Jeder Bereich wird auf einer Skala von 1 bis 5 gescored, jede Einzelfrage mit einer konkreten Maßnahmenempfehlung hinterlegt. So entsteht ein transparentes Reifegradbild und – wichtiger – eine priorisierte To-do-Liste vor der Migration.
1. Infrastruktur
Die Bewertung der Infrastruktur klärt, was heute läuft und was migrationsfähig ist:
- Inventar aller physischen und virtuellen Server, Auslastung, Betriebssystem-Stand und Wartungsfenster
- Netzwerk-Topologie, Standort-Anbindung, Bandbreiten und Latenzen zum künftigen Cloud-Rechenzentrum
- Identity-Landschaft (Active Directory, Entra ID, Hybrid-Kopplung, MFA-Abdeckung)
- Backup-Architektur nach dem 3-2-1-1-0-Prinzip inklusive Restore-Nachweisen
2. Applications und Workloads
Nicht jede Anwendung gehört in die Cloud – und schon gar nicht in derselben Form:
- Applikations-Inventar mit Geschäftskritikalität, Nutzergruppen und Betriebsstunden
- Abhängigkeiten (Datenbank, Schnittstellen, Lizenzbindung an On-Prem-Hardware)
- Cloud-Eignung je Anwendung nach den 6 R (Rehost, Replatform, Refactor, Replace, Retain, Retire)
- Herstellerseitige Cloud-Roadmap der eingesetzten Fachsoftware
3. Daten und Datenschutz
Der Bereich mit dem höchsten regulatorischen Risiko im Mittelstand:
- Datenklassifizierung (öffentlich, intern, vertraulich, streng vertraulich)
- DSGVO-Bewertung von Auftragsverarbeitungsverträgen und Drittlandtransfers
- Aufbewahrungspflichten (GoBD, HGB, branchenspezifisch) und Löschkonzept
- Datenvolumen, Wachstumsraten und geeignete Speicherklassen in Azure oder Microsoft 365
4. Security und Compliance
Cloud-Sicherheit ist ein geteiltes Modell – und muss entsprechend geprüft werden:
- Identitäts- und Zugriffsmanagement (Conditional Access, Privileged Identity Management)
- Endpoint-Sicherheit und EDR-Abdeckung als Voraussetzung für Zero-Trust-Ansätze
- Compliance-Status entlang NIS2, ISO 27001, TISAX und branchenspezifischer Vorgaben
- Vorfall-Reaktionsprozess (Incident Response) und Log-Management
5. Team und Prozesse
Der am häufigsten unterschätzte Bereich – und der häufigste Grund für gescheiterte Migrationen:
- Cloud-Kompetenzen im internen Team (Azure, Entra ID, Intune, PowerShell)
- Bestehende Betriebsprozesse (Change, Incident, Backup-Verifikation) und ihre Cloud-Tauglichkeit
- Kapazität für Betrieb und Weiterentwicklung nach dem Go-Live
- Change-Management-Reife in den Fachabteilungen
Ablauf: In 4 Schritten zum Readiness-Report
Die Analyse folgt einem festen Ablauf, der sich im Mittelstand über zwei bis vier Kalenderwochen erstreckt und den internen Aufwand auf ein realistisches Minimum reduziert.
Schritt 1 – Auftakt-Workshop (0,5 Tage). Gemeinsam mit Geschäftsführung und IT-Verantwortlichen klären wir Migrationsmotivation, Zielbilder, kritische Fachbereiche und regulatorische Rahmenbedingungen. Ergebnis ist ein abgestimmter Scope und ein Zeitplan mit klaren Ansprechpartnern je Bereich.
Schritt 2 – Datenerhebung (5–10 Werktage). Über einen strukturierten Fragebogen, Interviews mit Fachabteilungen und – wo sinnvoll – ein technisches Discovery-Tooling erfassen wir den Ist-Zustand. Fokus liegt auf Applikationslandschaft, Datenklassen, Identitäten und Netzwerk. Der Aufwand für Ihre Mitarbeitenden bleibt bei durchschnittlich 6 bis 10 Stunden verteilt auf 2 bis 3 Wochen.
Schritt 3 – Analyse und Scoring (3–5 Werktage). Die erhobenen Daten werden entlang der 5 Bereiche bewertet, priorisierte Risiken werden in einem Risiko-Register dokumentiert. Migrations-Empfehlungen je Workload werden nach den 6 R zugeordnet.
Schritt 4 – Ergebnis-Workshop mit Report (0,5 Tage). Präsentation des vollständigen Reports gegenüber Geschäftsführung und IT-Leitung. Sie erhalten das vollständige Dokument sowie eine Executive Summary für Entscheider-Gremien und einen priorisierten Maßnahmenkatalog.

Cloud Readiness Check als Fixed-Scope-Angebot: Umfang und Leistungen
Damit die Einstiegshürde für Mittelständler niedrig bleibt, bieten wir die Analyse als Cloud Readiness Check mit klar definiertem Scope an – als Fixed-Scope-Angebot ohne Risiko eines ausufernden Beratungsprojekts. Enthalten sind:
- Auftakt- und Ergebnis-Workshop, remote oder vor Ort
- Vollständige 5-Bereichs-Bewertung mit dokumentiertem Scoring
- Applikations-Inventar mit 6-R-Empfehlung je Workload (bis 30 Anwendungen)
- Risiko-Register mit priorisierten Sofortmaßnahmen
- Erste Kostenschätzung für Zielarchitektur und Migrationsprojekt
- Executive Summary für Ihre Geschäftsführung
Der Scope-Rahmen bewegt sich zwischen 2 und 8 Beratungstagen, abhängig von Unternehmensgröße und Anwendungskomplexität. Das konkrete Investment wird vor Auftragserteilung im Rahmen eines individuellen Angebots verbindlich festgeschrieben, Zusatzaufwand ist nur nach Ihrer schriftlichen Freigabe möglich.
Ergebnis: Was Sie nach der Analyse in der Hand halten
Nach dem Ergebnis-Workshop erhalten Sie ein Paket, das direkt in die Entscheidungsvorlage Ihrer Geschäftsführung übernommen werden kann:
- Reifegrad-Scoring je Bereich auf einer 5-stufigen Skala mit Begründungen und branchentypischen Vergleichswerten
- Applikations-Register mit 6-R-Empfehlung, Aufwandsschätzung und Migrations-Priorität je Workload
- Risiko-Register mit Wahrscheinlichkeit, Auswirkung und konkreter Handlungsempfehlung – gegliedert in „vor Migration zwingend“, „im Rahmen der Migration“ und „nach Go-Live“
- Migrations-Roadmap über 6 bis 18 Monate mit Wellenplan, Meilensteinen und Ressourcenbedarf
- Kostenschätzung für Beratungs- und Migrationsaufwand (Bandbreite ±20 %) sowie prognostizierte Cloud-Betriebskosten nach der Optimize-Phase
Der Report ist explizit so aufgebaut, dass er auch dann verwertbar bleibt, wenn Sie die eigentliche Migration mit einem anderen Partner umsetzen – die Ergebnisse sind herstellerneutral dokumentiert.

Häufig gestellte Fragen
Was ist Cloud Readiness?
Cloud Readiness bezeichnet den Reifegrad eines Unternehmens für den Betrieb geschäftskritischer Anwendungen in einer Public-, Private- oder Hybrid-Cloud. Er umfasst technische Aspekte (Infrastruktur, Netzwerk, Identitäten), organisatorische Aspekte (Prozesse, Kompetenzen) und regulatorische Aspekte (Datenschutz, Compliance). Ein Unternehmen mit hoher Cloud Readiness kann Migrationsprojekte planbar und wirtschaftlich umsetzen; bei geringer Readiness steigt das Risiko von Verzögerungen, Kostenüberschreitungen und Sicherheitsvorfällen.
Was ist eine Cloud-Readiness-Bewertung?
Eine Cloud-Readiness-Bewertung ist die strukturierte Erhebung und Bewertung dieses Reifegrads entlang definierter Kriterien – im Mittelstand üblicherweise in den fünf Bereichen Infrastruktur, Applications, Daten, Security und Team. Ergebnis ist ein Scoring je Bereich, ein Risiko-Register und ein priorisierter Maßnahmenkatalog. Die Bewertung dient als Entscheidungsgrundlage für Umfang, Reihenfolge und Budget einer Cloud-Migration und ist die logische Vorstufe zu einem konkreten Migrationsprojekt.
Wie lange dauert die Analyse?
Für ein mittelständisches Unternehmen mit 20 bis 200 Arbeitsplätzen dauert eine Cloud Readiness Analyse zwei bis vier Kalenderwochen. Der interne Aufwand für Ihre Mitarbeitenden beträgt in Summe 6 bis 15 Stunden, verteilt auf einige Interviews und die Beantwortung eines strukturierten Fragebogens.
Für welche Unternehmensgröße lohnt sich der Cloud Readiness Check?
Der Fixed-Scope-Check ist auf Unternehmen zwischen 20 und 200 Mitarbeitenden zugeschnitten – die Größenklasse, in der eine hausinterne, methodisch belastbare Cloud-Vorprüfung selten leistbar ist. Unter 20 Mitarbeitenden ist ein deutlich schlankerer Microsoft-365-Readiness-Termin sinnvoller; ab 200 Mitarbeitenden erweitern wir den Scope um Enterprise-Themen (FinOps, Governance-Framework, Multi-Tenant-Strategie).
Was passiert nach dem Report?
Sie entscheiden. Der Report ist bewusst so aufgebaut, dass Sie ihn intern weitertragen oder mit einem beliebigen Partner umsetzen können. Wenn Sie die Migration mit Centercon fortführen möchten, wird das Investment in den Readiness-Check zu 100 % auf die Folgephase der Cloud-Migration-Beratung angerechnet. Alternativ begleiten wir Sie punktuell in Teilbereichen wie Microsoft Cloud Services oder der Härtung Ihrer Azure- und M365-Umgebung.
Cloud Readiness Analyse mit Centercon: Ihr nächster Schritt
Eine Migration in die Cloud ist eine strategische Entscheidung mit Wirkung über mehrere Jahre und mit Investitionsvolumen, das in kein Bauchgefühl passt. Eine strukturierte Readiness-Analyse ist der günstigste Schritt in dieser Investitionskette – und derjenige mit dem größten Hebel auf Zeit, Budget und Sicherheitslage der Folgephasen.
Wenn Sie prüfen möchten, wie eine Cloud Readiness Analyse für Ihr Unternehmen konkret aussehen könnte, laden wir Sie zu einem kostenlosen Erstgespräch (ca. 45 Minuten) ein. Wir klären mit Ihnen unverbindlich Ausgangslage, Scope und erarbeiten daraus ein individuelles Angebot – ohne Verpflichtung zur Beauftragung. Sollte sich zeigen, dass in Ihrem Fall ein anderer Einstieg sinnvoller ist – etwa eine gezielte Microsoft-365-Vorbewertung oder eine Sicherheits-Standortbestimmung – sagen wir Ihnen das offen. Sprechen Sie uns gern an.








