Was ist Software-Wartung und welche Vorteile bringt sie?

Kurzantwort: Software-Wartung (Software Maintenance) umfasst alle Änderungen und Betriebsleistungen an einer Anwendung nach ihrer Einführung. Die Norm ISO/IEC/IEEE 14764 unterscheidet korrektive, adaptive, perfektive und präventive Wartung. Regelmäßige Wartung hält Systeme stabil, sicher und erweiterbar, senkt technische Schulden und ist durch den Cyber Resilience Act und NIS2 zunehmend auch eine regulatorische Pflicht.

Mit dem Go-live endet die Arbeit an einer Software nicht: Ab dann bedient sie reale Nutzer und muss mit den Veränderungen im Unternehmen Schritt halten.

Das Wichtigste in Kürze:

  • Software-Wartung umfasst Monitoring, Fehlerbehebung, Updates, Security, Performance-Optimierung und Weiterentwicklung nach dem Go-live.
  • ISO/IEC/IEEE 14764 unterscheidet korrektive, adaptive, perfektive und präventive Wartung. Der größere Teil des Aufwands entfällt auf Weiterentwicklung, nicht auf Fehlerkorrektur.
  • Fehlende Wartung lässt technische Schulden wachsen und verteuert spätere Modernisierungen.
  • Seit dem 11.09.2026 gelten die Meldepflichten des Cyber Resilience Act (CRA), ab dem 11.12.2027 alle CRA-Anforderungen. NIS2 ist in Deutschland seit dem 06.12.2025 in Kraft.
  • Univio betreut E-Commerce-, PIM- und Individualsoftware im Rahmen von Application Management Services.

Was ist Software-Wartung?

Software-Wartung ist die Phase im Software-Lebenszyklus, in der ein System nach der Auslieferung verändert wird, damit es stabil, sicher und fachlich passend bleibt. Sie ist ein Dauerprozess, keine einmalige Korrektur.

Zur Abgrenzung: Support beantwortet Nutzeranfragen und nimmt Störungen entgegen, Betrieb (Operations) kümmert sich um Infrastruktur, Hosting und Verfügbarkeit, Wartung verändert die Software selbst. Übernimmt ein externer Partner Betrieb, Wartung und Weiterentwicklung gemeinsam mit festen Service Levels, spricht man von Application Management Services (AMS).

Welche Arten der Software-Wartung gibt es?

Die internationale Norm ISO/IEC/IEEE 14764:2022 unterscheidet vier Wartungsarten. Korrektive Wartung zählt zu den Korrekturen, die übrigen drei zu den Verbesserungen (Enhancements).

WartungsartDefinition nach ISO/IEC/IEEE 14764 Typisches Beispiel im Commerce-Umfeld 
Korrektiv Änderung nach der Auslieferung, um entdeckte Fehler zu beheben Checkout bricht bei einer Zahlungsart ab, Fehler in der Preislogik 
Adaptiv Änderung, damit die Software in einer veränderten Umgebung nutzbar bleibt Umstellung auf eine neue API-Version eines Zahlungsanbieters, neue PHP- oder Java-Version 
Perfektiv Verbesserungen für Nutzer, bessere Performance oder Wartbarkeit Schnellere Produktsuche, neue Filter im B2B-Portal 
Präventiv Beseitigung latenter Fehler, bevor sie im Live-System auftreten Refactoring, Abbau veralteter Abhängigkeiten, zusätzliche automatisierte Tests 

Ergänzend nennt die Norm die Notfallwartung (vorübergehende Maßnahme bis zur eigentlichen Korrektur) und die additive Wartung für größere neue Funktionen. Für die Budgetplanung heißt das: Wer nur korrektive Wartung einkauft, reagiert auf Störungen, baut aber keine technischen Schulden ab. 

Welche Leistungen umfasst Software-Wartung in der Praxis? 

Wartung besteht aus wiederkehrenden Aufgaben, deren Umfang von der Bedeutung des Systems abhängt. Je direkter ein System Umsatz oder operative Abläufe beeinflusst, desto intensiver ist die Betreuung: Das gilt vor allem für E-Commerce-Plattformen, B2B-Portale, PIM-, CRM- und ERP-Systeme sowie Integrationen zwischen Systemen. 

  • Monitoring und Incident-Management: Verfügbarkeit, Antwortzeiten, Integrationen und Fehlerraten überwachen, bevor Kunden Probleme bemerken. 
  • Fehlerbehebung: technische Fehler, Fehler in Geschäftslogik, Bestellprozessen oder Schnittstellen. 
  • Updates: Bibliotheken, Frameworks, Datenbanken, Plattform-Releases und externe APIs aktuell halten. 
  • Security: Sicherheitspatches, Schwachstellenscans, Berechtigungsprüfung und eine aktuelle Software-Stückliste (SBOM). 
  • Performance: Code, Datenbankabfragen, Caching und Datensynchronisation optimieren. 
  • Weiterentwicklung: neue Funktionen, Module und Integrationen, Vorbereitung auf höhere Last. 

Wie wird Software-Wartung vertraglich geregelt (SLA)? 

Ein Service Level Agreement (SLA) legt Prioritätsklassen mit Reaktions- und Lösungszeiten sowie Servicezeiten fest. Zu unterscheiden sind Reaktionszeit (Störung ist angenommen und in Bearbeitung) und Lösungszeit (Fehler behoben oder Workaround aktiv). Typische Kennzahlen sind Verfügbarkeit, Mean Time to Repair (MTTR) und Mean Time Between Failures (MTBF). Zur Einordnung: 99,9 % Verfügbarkeit erlauben rund 43 Minuten Ausfall pro Monat. 

Modell Abrechnung Geeignet für 
Stundenkontingent Vorab gebuchtes Kontingent, Abruf nach Bedarf Weniger kritische Systeme, sporadische Anpassungen 
Pauschale mit SLA Monatlicher Festpreis für definierte Leistungen und Servicezeiten Geschäftskritische Shops und Portale mit 24/7- oder Business-Hours-Support 
Application Management Services Festpreis plus Budget für Weiterentwicklung, oft mit dediziertem Team Komplexe Plattformen mit vielen Integrationen und laufender Roadmap 

Regeln Sie im Vertrag außerdem Eskalationswege, Wartungsfenster und die Übergabe bei Vertragsende. 

Welche Vorteile bringt regelmäßige Software-Wartung? 

Regelmäßige Wartung senkt Betriebsrisiken und hält die Kosten für Weiterentwicklung kalkulierbar. 

  • Einfachere Weiterentwicklung: Sauberer Code und aktuelle Dokumentation verkürzen die Entwicklungszeit neuer Funktionen. 
  • Geringeres Ausfallrisiko: Monitoring, Tests und Backups verkürzen die Zeit bis zur Behebung von Störungen. 
  • Mehr Sicherheit: Aktuelle Komponenten und geprüfte Zugriffsrechte senken das Risiko von Angriffen und Datenverlust. 
  • Bessere Performance: Das System bleibt auch bei mehr Nutzern, Produkten und Bestellungen schnell. 
  • Planbare Kosten und längerer Lebenszyklus: Kontinuierliche Pflege verhindert teure Notfall-Reparaturen und verschiebt Komplettablösungen um Jahre. 

Was kostet vernachlässigte Wartung (technische Schulden)? 

Technische Schulden (Technical Debt) sind aufgeschobene Verbesserungen an Code und Architektur, die jede spätere Änderung verteuern, ähnlich wie Zinsen auf einen Kredit. Ohne präventive Wartung wachsen sie stetig. 

Die Größenordnung ist erheblich: In einer McKinsey-Befragung schätzten CIOs ihre technischen Schulden auf 20 bis 40 % des Werts ihres gesamten Technologiebestands. 10 bis 20 % des Budgets für neue Produkte fließen demnach in die Behebung von Problemen aus technischen Schulden. Laut der Studie „The Developer Coefficient“ von Stripe verbringen Entwickler durchschnittlich 13,5 Stunden pro Woche mit technischen Schulden und weitere 3,8 Stunden mit fehlerhaftem Code. Ein fester Anteil jedes Sprints für präventive Wartung macht diesen Aufwand steuerbar. 

Welche Rolle spielen Cyber Resilience Act und NIS2 bei der Wartung? 

Beide EU-Regelwerke machen Sicherheitsupdates und den Umgang mit Schwachstellen verbindlich. Wartung ist damit auch eine Compliance-Aufgabe. 

  • Cyber Resilience Act (CRA): Er gilt für Produkte mit digitalen Elementen auf dem EU-Markt, also auch für Software. Seit dem 11.09.2026 müssen Hersteller aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle melden: Frühwarnung innerhalb von 24 Stunden, ergänzende Informationen nach 72 Stunden. Ab dem 11.12.2027 gelten alle Anforderungen. Hersteller müssen einen Supportzeitraum angeben, der laut BSI in der Regel fünf Jahre beträgt, und in dieser Zeit Sicherheitsupdates liefern. 
  • NIS2: Das deutsche NIS2-Umsetzungsgesetz ist seit dem 06.12.2025 in Kraft, ohne Übergangsfrist. Betroffene Einrichtungen müssen sich beim BSI registrieren, Risikomanagement betreiben, Vorfälle in drei Stufen melden (24 Stunden, 72 Stunden, ein Monat) und ihre Lieferkette absichern. Die Geschäftsleitung kann bei Pflichtverletzungen persönlich haften. 

Für Wartungsverträge heißt das: Patch-Zeiten für kritische Schwachstellen, SBOM-Pflege und Meldeprozesse sollten ausdrücklich geregelt sein. Ob und in welcher Rolle Ihr Unternehmen unter CRA oder NIS2 fällt, sollten Sie juristisch prüfen lassen. 

Wie verändert KI die Software-Wartung? 

KI beschleunigt Analyse und Routinearbeiten in der Wartung, ersetzt aber keine Qualitätssicherung. 

AIOps (Artificial Intelligence for IT Operations), ein 2016 von Gartner geprägter Begriff, bezeichnet den Einsatz von Machine Learning und Datenanalyse im IT-Betrieb: Anomalieerkennung, Korrelation von Ereignissen und Logs, Ursachenanalyse und teilweise automatisierte Behebung. Das verkürzt die Zeit, bis ein Incident erkannt und eingegrenzt ist.

KI-Assistenten in der Entwicklung helfen beim Verstehen von Legacy-Code, bei Framework-Upgrades, Tests und Dokumentation. Laut DORA-Report 2025 nutzen 90 % der befragten Technologiefachleute KI bei der Arbeit. Der Report zeigt aber auch einen negativen Zusammenhang zwischen KI-Einsatz und der Stabilität der Software-Auslieferung. Ohne automatisierte Tests und schnelle Feedbackschleifen erhöht KI also das Risiko. 

Betrifft Wartung nur Individualsoftware? 

Nein. Auch Standard- und SaaS-Lösungen brauchen Wartung, nur die Verantwortung verteilt sich anders. 

Bei Individualsoftware bestimmt das Unternehmen Architektur und Wartungsstrategie selbst, Wartbarkeit gehört deshalb schon in die Projektplanung. Bei Standardsoftware und SaaS übernimmt der Anbieter Plattform-Updates. Konfiguration, Erweiterungen, Integrationen, Daten und Berechtigungen bleiben beim Unternehmen, und jedes Plattform-Release kann Anpassungen an eigenen Erweiterungen erfordern. 

Wann lohnt sich ein externer Partner für die Software-Wartung? 

Ein Partner lohnt sich, wenn ein System geschäftskritisch ist und das interne Team Wartung neben laufenden Projekten nicht verlässlich leisten kann. Fällt ein Shop oder die Datenversorgung aus, sind Auftragsabwicklung und Umsatz direkt betroffen. 

Univio kann diese Verantwortung ganz oder teilweise übernehmen, von Monitoring und Security-Patches bis zur Weiterentwicklung, für Plattformen wie Salesforce Commerce Cloud, Pimcore, Akeneo oder individuelle Anwendungen. 

Nächster Schritt: Vereinbaren Sie mit Univio einen technischen Health-Check Ihres Systems: eine Bewertung von Update-Stand, Sicherheitslage und technischen Schulden plus Vorschlag für ein passendes Wartungsmodell mit SLA. 

FAQ 

Warum ist Software-Wartung wichtig? 


Software-Wartung hält ein System stabil, sicher und leistungsfähig. Sie reduziert das Ausfallrisiko, begrenzt technische Schulden und hält die Kosten für neue Funktionen kalkulierbar. Durch Cyber Resilience Act und NIS2 sind zeitnahe Sicherheitsupdates und ein geregelter Umgang mit Schwachstellen für viele Unternehmen zudem rechtlich gefordert. 

Welche vier Arten der Software-Wartung gibt es? 


Nach ISO/IEC/IEEE 14764 gibt es korrektive Wartung (Fehlerbehebung), adaptive Wartung (Anpassung an eine veränderte Umgebung), perfektive Wartung (Verbesserungen für Nutzer, Performance und Wartbarkeit) und präventive Wartung (Beseitigung latenter Fehler, bevor sie im Live-System auftreten). Korrektive Wartung gilt als Korrektur, die anderen drei als Verbesserung. 

Wie viel kostet Software-Wartung? 


Die Kosten hängen von Komplexität, Nutzerzahl, Integrationen und dem vereinbarten Service Level ab. Eine seriöse Pauschale gibt es nicht. Laut IEEE Computer Society macht Wartung häufig mehr als die Hälfte der gesamten Lebenszykluskosten einer Software aus, wobei der größte Teil auf Weiterentwicklung entfällt. Ein Health-Check liefert eine belastbare Schätzung für Ihr System. 

Was ist der Unterschied zwischen Reaktionszeit und Lösungszeit im SLA? 


Die Reaktionszeit ist die Frist, bis der Dienstleister eine Störung annimmt und mit der Bearbeitung beginnt. Die Lösungszeit ist die Frist, bis der Fehler behoben oder ein Workaround aktiv ist. Für geschäftskritische Systeme sollten beide Werte je Prioritätsklasse im Vertrag festgelegt sein. 

Lohnt sich ein Technologiepartner für Software-Wartung? 


Ja, vor allem bei geschäftskritischen Systemen, wenn dem internen Team Zeit oder Spezialwissen fehlt. Ein Partner bringt Plattform-Know-how, feste Reaktionszeiten und Kapazität für Weiterentwicklung mit. Wichtig sind klare SLAs, Transparenz über Aufwände, vollständige Dokumentation und eine geregelte Übergabe bei Vertragsende. 

Quellen und weiterführende Informationen:

Unsere Kultur
/ Kommen Sie Dazu

Expert Knowledge
For Your Business

As you can see, we've gained a lot of knowledge over the years - and we love to share! Let's talk about how we can help you.

Contact us

<dialogue.opened>