Vendor Due Diligence für Software-Entscheidungen

Go / No-Go für Vendor-Entscheidungen

EvidenceOps übernimmt die Analystenarbeit hinter Software- und Vendor-Entscheidungen. Ihr Team erhält einen kurzen Entscheidungsbrief, ein nachvollziehbares Evidence Sheet und die nächsten Checks, um die Entscheidung intern zu begründen.

EntscheidungDie Vendor-Entscheidung, klar ausgesprochen
EvidenzEin nach Quellenqualität sortierter Claim-Ledger
RisikoBudget, Kontrollen, Compliance, Lock-in
Nächster SchrittFragen, die das Team sofort senden kann

Sichtbarer Output

Beispielreview: Notion für ein Team von 25 auf 60 Personen

Eine klare Entscheidung, drei entscheidende Claims und das Evidence Sheet hinter der Entscheidung. Kein erfundener Social Proof.

Vollständigen Demo-Case öffnen
C-017

Enterprise-Pricing ist nicht öffentlich standardisiert.

Pricing & TCO | Angebot für 60 Seats anfordern

C-023

Export ist dokumentiert, praktische Qualität aber unklar.

Export / Data Portability | Pilottest erforderlich

C-033

Subprocessor-Geografie braucht interne Akzeptanz.

Compliance-Signal | Primärquelle zugeordnet

Evidence Sheet Vorschau
Evidence Sheet Vorschau aus der Demo-Prüfung.

Was gelöst wird

Die Arbeit ist nicht, mehr Fakten zu sammeln. Die Arbeit ist zu erkennen, welche Fakten das Risiko entscheiden.

Budgetrisiko

Nutzerwachstum, Plan-Grenzen, Add-ons und Renewal-Risiken werden aus der Pricing-Seite herausgelöst und entscheidungsrelevant gemacht.

Kontroll-Fit

SSO, Audit Logs, SCIM, Admin-Rollen und Exportpfade werden gegen den tatsächlichen Rollout-Bedarf geprüft.

Interne Begründung

Claims, Widersprüche, Quellenqualität und offene Fragen werden zu einer Entscheidung, die intern begründet und geprüft werden kann.

Decision Brief

Gebaut für den Moment der internen Prüfung.

Kurz genug zum Weiterleiten. Strukturiert genug, um die ersten Einwände von Finance, Operations, Procurement und technischen Prüfern zu beantworten.

EntscheidungGo / No-Go / Entscheidung unter Bedingungen
WarumDie wenigen Fakten, die die Entscheidung wirklich bewegen
RisikorahmenBudget, Kontrollen, Compliance, Lock-in, Rollout
Offene PunkteWas noch unklar ist und warum es relevant bleibt
VerifizierungChecks für Vendor Call oder Pilot, direkt an Verantwortliche adressiert

Use Cases

EvidenceOps wirkt am stärksten, wenn eine Tool-Entscheidung schon in Bewegung ist.

Die Prüfung ist kein generisches Research-Projekt. Sie passt zu Momenten, in denen vor Rollout, Renewal, Migration oder Freigabe ein klares Urteil gebraucht wird.

Vor KI-Tool-Rollout

Datennutzung, Training, Retention, Admin Controls, Subprocessors und erlaubte Use Cases klären, bevor Adoption wächst.

KI-Checkliste nutzen

Vor SaaS-Renewal

Prüfen, ob der Vendor noch zu Budget, Controls, Nutzungswachstum, Exportbedarf und Wechselrisiko passt.

Risk Screen anfragen

Vor CRM- oder Knowledge-Base-Migration

Feature Appeal von Plan-Gates, Rollenrechten, Datenportabilität, Implementierungsaufwand und Lock-in trennen.

Demo ansehen

Vor Procurement-Freigabe

Finance, Ops, IT oder Foundern einen prüfbaren Brief geben, nicht nur eine weitere Linkliste.

Vorlage nutzen

Vor Vendor Q&A

Schärfere Fragen zu Pricing, DPA, Audit Logs, Export, Subprocessors und offenen Claims senden.

Vendor-Fragen holen

Methode

Ein wiederholbares Prüfsystem, kein offenes Consulting.

01

Entscheidungsrahmen

Vendor, Anwendungsfall, Budget, Pflichtkriterien, Deadline, bekannte Bedenken.

02

Evidenz-Erhebung

Pricing, Dokumentation, Trust Center, DPA/Privacy, Terms, Status und externe Signale.

03

Claim-Ledger

Quellenqualität, Konfidenz, Auswirkung, Wahrscheinlichkeit, Widersprüche und Follow-up-Bedarf.

04

Decision Brief

Entscheidung, Gründe, Risikorahmen, offene Fragen und Verifizierungs-Queue.

Pakete

Prüftiefe passend zum Entscheidungsrisiko.

Die Pakete sind nach Entscheidungsrisiko strukturiert: schnelle Triage, interne Freigabe oder materiell teure Fehlentscheidung.

Endpreise. Gemäß § 19 UStG wird keine Umsatzsteuer ausgewiesen.

24h

Rapid Screen

EUR 300

Schnelle Triage, bevor eine Vendor-Prüfung die Woche blockiert.

  • 1 Anbieter / Tool
  • 6-10 Top-Quellen
  • 15-30 Evidence Claims
  • Red Flags und Ausschlusskriterien
  • 1-2 Seiten Entscheidungsnotiz
  • Evidence Sheet

Scope-Grenze: Kein Market Scan. Keine Vergleichsmatrix. Alternativen nur, wenn gestellt oder als Add-on gebucht.

Anfragen Rapid Screen
5 Arbeitstage

Deep Review

EUR 2.200

Für Entscheidungen, bei denen ein Fehler materiell teuer wäre.

  • 1 primärer Vendor plus benannte Alternativen
  • 25-60 Top-Quellen
  • 100-200 Evidence Claims
  • 6-12 Seiten Decision Brief
  • Risikomatrix
  • DPA-/SLA-/SOC-2-Evidenzprüfung
  • Evidence Sheet
  • Vergleichsmatrix

Scope-Grenze: Keine Rechtsberatung. Kein Penetration Testing. Kein Contract Redlining.

Anfragen Deep Review

Scope-Grenzen

Klarer Scope macht die Entscheidung glaubwürdiger.

Im Scope

Entscheidungsunterstützung, Evidenzzuordnung, Risikoframing, Verifizierungs-Queue.

Außerhalb des Scopes

Rechtsberatung, Security-Zertifizierung, Penetration Testing, Contract Redlining.

Start der Bearbeitung

Nach Scope-Bestätigung und Eingang der benötigten Inputs.

Quellenbasis

Öffentliche Quellen plus kunden- oder vendorbereitgestellte Dokumente.

Vertrauliche Unterlagen

Nicht öffentliche Kundendokumente werden nur nach vorheriger Abstimmung verarbeitet.

KI-Regel

Keine vertraulichen Kundendaten in externe KI-Tools ohne ausdrückliche Freigabe.

Lieferformate

Decision Brief als PDF, Evidence Sheet als Tabelle nach vereinbartem Scope.

Weitergabe

Interne Stakeholder und benannte Berater können im Scope ausdrücklich eingeschlossen werden.

Fit

Gebaut für Teams, die eine Entscheidung intern begründen müssen.

Passt gut

  • Teams mit 20-200 Mitarbeitenden
  • Software, KI, Ops, Knowledge, Procurement oder Vendor Tooling
  • Budget, Kontrollen, Compliance oder Lock-in sind relevant
  • Die Entscheidung muss intern begründbar sein
  • Keine interne Analystenkapazität

Passt nicht

  • Es wird nur eine Feature-Liste benötigt
  • Die Entscheidung ist bereits gefallen
  • Preis ist das einzige Kriterium
  • Es wird Rechtsberatung benötigt
  • Es werden technische Security-Tests benötigt
  • Es wird ein vollständiger Market Scan im Rapid Screen erwartet

Kostenlose Decision Assets

Nutzen Sie die Struktur, bevor Sie den Vendor prüfen lassen.

Alle Guides und Assets ansehen

Scope anfragen

Den richtigen Prüfumfang klären, bevor ein Review beauftragt wird.

Senden Sie Vendor, Anwendungsfall, wichtigstes Risiko und Deadline. Sie erhalten eine Paketempfehlung, Scope-Annahmen und benötigte Inputs per E-Mail.

Scope FitWelcher Prüfumfang passt?

Entscheidungsphase

Deadline

Hauptrisiko

Benötigter Output

Empfohlener PfadStandard Decision

Passt, wenn die Vendor-Entscheidung intern begründet werden muss.

Diese Einstufung in der Scope-Anfrage nutzen
Scope-Antwort enthältPaketempfehlungAnnahmen und AusschlüsseBenötigte Inputs
Beispiel einer Scope-AntwortEmpfohlenes Paket: Standard Decision
Annahmen

1 Vendor, definierter Use Case, öffentliche Quellen plus bereitgestellte Dokumente.

Pflichtchecks

DPA/AVV, Export, SSO/Audit Logs, Subprozessoren, Pricing Gates.

Benötigte Inputs

Vendor-Links, Budgetrahmen, Must-haves, Deadline, vorhandene Notizen.

Scope-EinstufungStandard Decision
Optionaler Kontext
  • Keine Zahlung durch diese Anfrage.
  • Keine Newsletter-Anmeldung.
  • Antwort mit Scope-Einschätzung, Annahmen und benötigten Inputs per E-Mail.

Die Wizard-Einstufung wird mit der Anfrage übermittelt.