EFFICAS

Governance & NIS2 · Methodik & PM

Vom Überblick zur Entscheidung: Wie Sie mit Ihrem Projektportfolio mutig priorisieren statt nur berichten

26. April 2026 · Jonas Kieselbach

Bild mit der Aufschrift „1 von 50 — Vorhaben kann Priorität eins sein. Nicht fünfzig“. Daneben fünfzig gleich große Felder, genau eines weinrot.

— Die meisten IT-Organisationen haben inzwischen einen Überblick über ihre Vorhaben. Was fehlt, ist die Entscheidung. Ein Portfolio, in dem nichts gestoppt wird, ist ein Bericht — und Berichte lösen keine Überlast.

1.363 Wörter
6–9 Minuten

Wenn in einem Unternehmen fünfzig Vorhaben gleichzeitig Priorität eins haben, ist das kein Portfolio.

Es ist eine Liste mit einer Spalte, in die alle dasselbe geschrieben haben. Und sie sagt nichts darüber aus, was zuerst passiert — sie verschiebt diese Entscheidung nur auf den Moment, in dem die Ressourcen knapp werden. Also auf jede einzelne Woche.

Warum reicht der Überblick nicht?

Weil Berichten und Entscheiden zwei verschiedene Tätigkeiten sind, und die erste sich anfühlt wie die zweite.

Ein monatlicher Statusbericht über zwanzig Vorhaben erzeugt das Gefühl von Steuerung. Er zeigt Fortschritt, Abweichungen und Risiken. Was er nicht enthält, ist eine einzige Entscheidung — und deshalb ändert sich nach dem Termin nichts.

Der Test ist einfach: Wann haben Sie zuletzt ein laufendes Vorhaben gestoppt? Wenn Ihnen kein Beispiel aus den letzten zwölf Monaten einfällt, berichten Sie. Sie steuern nicht.

Ein Portfolio, aus dem nie etwas herausfällt, ist kein Portfolio. Es ist ein Eingangskorb.

Warum ist die Lage 2026 anders?

Weil auf der einen Seite Pflichten dazugekommen sind und auf der anderen die Mannschaft nicht gewachsen ist.

Durch NIS2 unterliegen in Deutschland rund 29.500 Einrichtungen der Aufsicht des BSI — ein Vielfaches dessen, was vorher reguliert war. Das Gesetz gilt seit dem 6. Dezember 2025 ohne materielle Übergangsfrist (Datenschutz-Notizen zur Registrierungsfrist).

Gleichzeitig bleibt eine offene IT-Stelle im Schnitt fünf Monate unbesetzt, und achtundsiebzig Prozent der Unternehmen melden weiterhin einen Mangel an Fachkräften — obwohl sich die Zahl der offenen Stellen seit 2023 fast halbiert hat, von 149.000 auf 79.000 (Bitkom, Arbeitsmarkt für IT-Fachkräfte).

Mehr Pflicht, gleiche Mannschaft. Diese Rechnung geht nur auf, wenn etwas wegfällt.

Der Filter: vier Fragen je Vorhaben

Für die Einordnung reicht kein Punktesystem und keine Bewertungsmatrix. Vier Fragen genügen, und sie lassen sich je Vorhaben in unter fünf Minuten beantworten.

FrageWas sie prüftWann die Antwort nein lautet
Zahlt es sichtbar auf ein Unternehmensziel dieses Jahres ein?Strategiebeitragwenn die Begründung mehr als zwei Sätze braucht
Gibt es eine externe Pflicht mit Datum?Regulierung, Vertrag, Supportendewenn das Datum selbst gesetzt wurde
Blockiert es andere Vorhaben?Abhängigkeitwenn niemand darauf wartet
Steht der Aufwand zur Wirkung?Verhältniswenn niemand den Aufwand schätzen kann

Ein Vorhaben, das keine dieser Fragen mit ja beantwortet, gehört gestoppt. Nicht verschoben — gestoppt. Verschobene Vorhaben bleiben in der Liste und binden weiter Aufmerksamkeit.

Was in diesem Filter bewusst fehlt: wer das Vorhaben angemeldet hat. Genau diese Größe bestimmt in den meisten Organisationen die tatsächliche Reihenfolge, und genau sie soll der Filter ersetzen.

Die Sitzung: sechzig Minuten, drei Blöcke

Der Termin, in dem entschieden wird, braucht eine feste Form. Sonst wird er zur Statusrunde.

Ein Zeitbalken über sechzig Minuten, geteilt in zehn Minuten für Abweichungen, dreißig Minuten für Entscheidungen über Stoppen und Verschieben, weinrot hervorgehoben, und zwanzig Minuten für neue Vorhaben.
Der Portfolio Termin in sechzig Minuten Der mittlere Block ist der einzige in dem Kapazität entsteht

Zehn Minuten — Abweichungen. Nur die Vorhaben, bei denen Fakten von der Planung abweichen. Nicht alle. Wer alle durchgeht, hat nach vierzig Minuten keine Zeit mehr für den wichtigen Teil.

Dreißig Minuten — Entscheidungen. Was stoppen, verschieben oder zusammenlegen wir? Diese Frage kommt vor der Frage nach neuen Vorhaben, immer. Wer mit den Neuen beginnt, kommt zu den Alten nie.

Zwanzig Minuten — Zugänge. Neue Vorhaben, jeweils mit der Angabe, wofür Platz gemacht wird. Ein Zugang ohne benannten Verzicht ist keine Entscheidung, sondern eine Zusage.

Am Ende steht ein Protokoll mit drei Spalten: Vorhaben, Beschluss, Verantwortlicher. Mehr nicht. Ein Portfolio-Protokoll, das länger als eine Seite ist, wird nicht gelesen.

Wie kommunizieren Sie einen Stopp?

Das ist der Teil, an dem die meisten Verfahren scheitern — nicht an der Entscheidung, sondern an ihrer Übermittlung.

Drei Sätze reichen, und die Reihenfolge ist wichtig.

Erstens die Entscheidung, ohne Vorrede. „Wir stoppen das Vorhaben X zum Monatsende.“ Kein Einstieg über die schwierige Lage, keine Entschuldigung. Beides klingt nach Verhandlungsangebot.

Zweitens der Grund, in einem Satz. „Es zahlt in diesem Jahr auf kein Unternehmensziel ein, und wir brauchen die Kapazität für die NIS2-Umsetzung.“ Ein Grund, nicht drei. Drei Gründe wirken wie eine Rechtfertigung.

Drittens, was bleibt. „Die Vorarbeiten sichern wir, und im Portfolio-Review im Januar sehen wir es erneut an.“ Das ist kein Trostpflaster, sondern eine Zusage, die eingehalten wird.

Was nicht funktioniert: den Stopp als Verschiebung zu verkaufen, wenn er keiner ist. Der Fachbereich merkt es beim zweiten Mal, und danach glaubt er keiner Aussage mehr.

Was kostet das Nicht-Entscheiden in Zahlen?

Die Wirkung von Überlast lässt sich beziffern, und die Zahlen sind unangenehm konkret.

McKinsey und die Universität Oxford haben an mehr als 5.400 großen IT-Vorhaben gemessen: Sie liegen im Schnitt fünfundvierzig Prozent über Budget und liefern sechsundfünfzig Prozent weniger Nutzen als geplant. Und jedes zusätzliche Projektjahr erhöht die Kostenüberschreitung um durchschnittlich fünfzehn Prozent (McKinsey).

Der Zusammenhang zur Priorisierung ist direkt. Ein Vorhaben wird nicht deshalb länger, weil es schwieriger ist als gedacht, sondern weil die Beteiligten parallel in drei anderen gebraucht werden. Und je länger es läuft, desto teurer wird es überproportional.

Wer zwanzig Vorhaben gleichzeitig führt statt zehn, bekommt nicht doppelt so viel Ergebnis in derselben Zeit. Er bekommt dasselbe Ergebnis deutlich später und zu höheren Kosten — bei zwanzig unzufriedenen Fachbereichen statt zehn zufriedenen.

Was passiert, wenn Sie nicht entscheiden?

Es wird trotzdem entschieden, nur von jemand anderem und nach anderen Kriterien.

Bei Überlast setzt sich durch, wer am lautesten fragt, am nächsten an der Geschäftsführung sitzt oder am hartnäckigsten nachfasst. Das Ergebnis ist eine Reihenfolge, die niemand beschlossen hat und für die niemand verantwortlich ist.

Die Kosten davon sind schwer zu beziffern, aber sie zeigen sich an drei Stellen: Vorhaben laufen länger als geplant, weil die Beteiligten ständig umgesteuert werden. Fachbereiche verlieren das Vertrauen in Zusagen der IT. Und die Leistungsträger, die in allen Vorhaben gleichzeitig gebraucht werden, gehen zuerst.

Fazit

Mut zur Priorisierung ist ein irreführender Begriff. Es geht nicht um Mut, sondern um Zuständigkeit.

Solange niemand benannt ist, der ein laufendes Vorhaben beenden darf, wird keines beendet — unabhängig davon, wie gut die Übersicht ist. Diese Benennung ist der eigentliche Schritt vom Bericht zur Steuerung, und sie kostet nichts außer einer unbequemen Absprache.

Wenn Sie eine Frage aus diesem Beitrag mitnehmen: Wer in Ihrem Unternehmen darf ein laufendes IT-Vorhaben stoppen? Wenn die Antwort unklar ist, haben Sie das Ergebnis. Und die Klärung kostet keine Methode und kein Werkzeug, sondern eine einzige Absprache — die allerdings jemand aussprechen muss.

Wenn Sie mit einer einzigen Änderung beginnen wollen: Nehmen Sie im nächsten Portfolio-Termin die Frage nach dem Stoppen vor die Frage nach dem Neuen. Nur die Reihenfolge, sonst nichts. Es ist erstaunlich, wie viel diese Umstellung allein verändert — weil die Aufmerksamkeit dann dort liegt, wo Kapazität entsteht, statt dort, wo sie verbraucht wird.

Häufige Fragen

Wie viele Vorhaben kann eine mittelständische IT gleichzeitig führen?

Weniger, als üblicherweise laufen. Als Faustregel aus der Praxis: nicht mehr gleichzeitige Vorhaben als Personen, die tatsächlich Projektarbeit leisten können — und das sind selten so viele, wie die Gesamtzahl der Mitarbeiter vermuten lässt. Alles darüber verteilt dieselben Köpfe auf mehr Baustellen und verlängert alle Laufzeiten gleichzeitig.

Was ist der Unterschied zwischen stoppen und verschieben?

Ein gestopptes Vorhaben verlässt die Liste, ein verschobenes bleibt darin. Das klingt formal, ist aber der entscheidende Punkt: Verschobene Vorhaben binden weiterhin Aufmerksamkeit, erzeugen Nachfragen und tauchen in jedem Review wieder auf. Verschieben Sie nur, wenn es einen konkreten Termin und einen Grund für genau diesen Termin gibt.

Wie gehen wir mit Vorhaben um, in die schon viel investiert wurde?

Nach künftigem Nutzen bewerten, nicht nach bisherigem Aufwand. Der bereits investierte Aufwand ist unwiederbringlich, egal wie entschieden wird. Die hilfreiche Frage lautet: Würden wir dieses Vorhaben heute neu starten, wenn wir bei null anfingen? Fällt die Antwort nein aus, ist die Fortführung eine Entscheidung, die niemand mehr trifft.

Wer sollte am Portfolio-Review teilnehmen?

IT-Leitung, Vertreter der wichtigsten Fachbereiche und eine Person aus der Geschäftsführung mit Entscheidungsbefugnis. Der letzte Punkt ist nicht verhandelbar: Ein Review ohne Entscheidungsinstanz endet in einer Vertagung, und nach dem dritten Mal kommt niemand mehr.

Was tun wir, wenn die Geschäftsführung ein Vorhaben durchsetzt, das der Filter aussortiert?

Umsetzen — und im Protokoll festhalten, wofür dafür Platz gemacht wurde. Eine Entscheidung der Geschäftsführung ist legitim; unsichtbar bleiben darf ihr Preis nicht. Wenn die Verdrängung dokumentiert ist, wird beim übernächsten Mal anders entschieden, ohne dass jemand darüber streiten muss.

Passend dazu