Compliance bezeichnet die Einhaltung von Gesetzen, Verträgen und internen Vorgaben. In IT-Projekten betrifft sie Datenschutz, Sicherheit, Vergaberecht und Lizenzen.

Definition

Compliance ist kein eigenes Fachgebiet neben dem Projekt, sondern eine Eigenschaft des Ergebnisses. Ein System, das die geltenden Anforderungen nicht erfüllt, ist nicht fertig, auch wenn alle Funktionen laufen.

Typische Anforderungen im IT-Projekt

  • Datenschutz nach DSGVO, einschließlich Auftragsverarbeitung und Löschfristen.
  • Informationssicherheit nach internen Vorgaben oder BSI-Standards.
  • Barrierefreiheit, für öffentliche Stellen verpflichtend.
  • Vergaberecht bei öffentlicher Beschaffung.
  • Lizenzkonformität der eingesetzten Software.
  • Aufbewahrungs- und Nachweispflichten aus dem Fachrecht.

Der Zeitpunkt entscheidet

Compliance-Anforderungen sind fast immer Architekturanforderungen. Werden sie erst zur Abnahme geprüft, ist der günstige Zeitpunkt vorbei. Sinnvoll ist, sie gemeinsam mit den fachlichen Anforderungen zu erheben und als überprüfbare Kriterien zu formulieren.

Abgrenzung

Governance regelt, wer entscheidet. Compliance beschreibt, welche Vorgaben eingehalten werden müssen. Beides greift ineinander, ist aber nicht dasselbe.

Sie planen ein komplexes IT-Projekt?

SABIC IT unterstützt Unternehmen und öffentliche Organisationen von der Projektinitialisierung bis zum Go-Live, strukturiert, transparent und mit klarem Fokus auf Ergebnisse.

Kostenloses Erstgespräch buchen
Mag. Salim ŠabićPrincipal Consultant, IT-Projektmanagement · SABIC IT-Beratung · Veröffentlicht 22.07.2026, zuletzt fachlich geprüft 22.07.2026