---
title: "Software-Wartungskosten-Benchmark: DACH SaaS"
canonical: https://wavect.io/de/blog/software-maintenance-cost-benchmark-dach-saas/
language: de
description: "Was kostet Software-Wartung nach dem Launch? DACH-SaaS-Benchmark mit Jahr 1, 2 und 3 für Bugfixes, Upgrades, Cloud, Security, Compliance, Support und Produktiteration."
image: "https://wavect.io/img/general/bak/open_graph_preview.jpg"
---

[**Zurück**](/de/blog/overview/)

[![Kevin Riedl](/img/team/kevin.webp)](/de/team/kevin-riedl/)

[Kevin Riedl](/de/team/kevin-riedl/) https://linkedin.com/in/wsdt

15 min Lesezeit · 10. Juli 2026 Zuletzt geprüft 7. August 2026

[**Weiter**](/de/blog/smart-city-architecture-best-practices-2026/)

# Was Software-Wartung nach dem Launch kostet: Ein DACH-SaaS-Benchmark

TL;DR

Post-Launch-Wartung braucht ein eigenes Budget. Wavects Richtwert-Benchmark umfasst 24 anonymisierte DACH-SaaS- und SaaS-nahe Produkte aus 2023 bis Mitte 2026. Der Median lag bei 24 % der ursprünglichen Build-Kosten in Jahr eins, 21 % in Jahr zwei und 26 % in Jahr drei. Nutze diese Werte als Planungshilfe, nicht als allgemeines Versprechen. Trenne Build, Wartung und Roadmap und verteile das Wartungsbudget auf Fehler, Upgrades, Infrastruktur, Security, Compliance, Support, Produktiteration und Notfälle.

Der Launch beendet das Software-Budget nicht. Er verändert seine Form. Vor dem Launch kaufst du Discovery, Implementierung, QA und Deployment. Nach dem Launch kaufst du Kontinuität: Bugfixes, Dependency-Upgrades, Cloud und Observability, Security, Compliance, Support, Produktiteration und Notfallarbeit.

Dieser Artikel ist bewusst getrennt von unserem [Softwareentwicklungs-Guide](/de/software-development-guide/). Dort geht es um Build-Kosten. Hier geht es um Post-Launch-Kosten: Was kostet Software-Wartung pro Jahr, nachdem ein SaaS-Produkt live ist?

## Die Benchmark-Antwort

Für ein DACH-SaaS-Produkt solltest du grob 18-30 % der ursprünglichen Build-Kosten pro Jahr einplanen, wenn das Produkt weiterentwickelt wird. Ein ruhiges internes Tool kann näher bei 10-16 % liegen. Ein reguliertes, integrationslastiges oder schnell wachsendes SaaS-Produkt kann 35-60 % erreichen, wenn Compliance, Support, Security und Produktiteration gleichzeitig aktiv sind.

In unserem Richtwert-Benchmark aus 24 DACH-SaaS- und SaaS-nahen Produkten, die zwischen 2023 und Mitte 2026 gewartet wurden, lag der Median bei 24 % der ursprünglichen Build-Kosten in Jahr eins, 21 % in Jahr zwei und 26 % in Jahr drei. Der Anstieg im dritten Jahr kam nicht durch magischen Software-Zerfall. Auslöser waren Major-Versionen von Frameworks, Cloud-Wachstum, angesammelte Produktwünsche, Compliance-Nachweise, Security Findings und Integrationen, die geschäftskritisch geworden waren.

| Post-Launch-Jahr | Median | Mittlere 50 % | Bei EUR 150k Build | Typische Treiber |
| --- | --- | --- | --- | --- |
| Jahr 1 | 24 % der Build-Kosten | 16-34 % | EUR 36k | Launch-Defekte, Support, Observability, Security-Basics, erste Produktiteration. |
| Jahr 2 | 21 % der Build-Kosten | 13-31 % | EUR 31,5k | Weniger Launch-Bugs, mehr Kundensupport, Dependency-Updates, gemessene Produktarbeit. |
| Jahr 3 | 26 % der Build-Kosten | 15-40 % | EUR 39k | Major-Upgrades, Compliance-Belege, Skalierungskosten, Integrationsdrift, Architekturaufräumen. |

## Was zählt als Software-Wartung?

ISO/IEC-Wartungssprache unterscheidet korrektive, adaptive, perfektive und präventive Wartung. In echten SaaS-Budgets heißt das: korrektive Arbeit behebt Bugs, adaptive Arbeit hält das Produkt trotz Browsern, APIs, Geräten und Gesetzen nutzbar, perfektive Arbeit verbessert Produkt und Wartbarkeit, präventive Arbeit reduziert künftiges Risiko. Ein Ticket berührt oft mehrere Kategorien.

| Budgetzeile | Was enthalten ist | Was nicht enthalten ist |
| --- | --- | --- |
| Bugfixes | Produktionsfehler, Regressionen, Daten-Edge-Cases, kaputte Workflows. | Große Features, die als Bug etikettiert werden. |
| Dependencies und Framework-Upgrades | Packages, Runtime-Versionen, Datenbank-Clients, SDKs, Breaking Framework Migrations. | Rewrite aus Geschmack. |
| Cloud und Observability | Hosting, Logs, Metriken, Traces, Alerts, Backups, Uptime Checks, Kostenreviews. | Cloud-Ausgaben ohne Owner. |
| Security | Vulnerability-Fixes, Secrets Rotation, Access Reviews, SAST/SCA, Pentest-Fixes. | Ein jährlicher Checkbox-Termin. |
| Compliance | DSGVO-Anfragen, DPAs, Audit Evidence, Retention, AI-Act/CRA/NIS2-Readiness wo relevant. | Reine Rechtsberatung. |
| Support | Technische Triage, User-Probleme, Admin-Anfragen, Incident-Kommunikation, Handover-Doku. | Customer-Success-Strategie. |
| Produktiteration | Kleine Verbesserungen, UX-Fixes, Reports, Workflow-Polish, Conversion-Verbesserungen. | Eine neue Produktlinie. |
| Notfallarbeit | Outages, Provider Incidents, dringende Security-Fixes, Datenreparatur, Rollback. | Roadmap-Druck mit Urgent-Label. |

## Jahr eins, zwei und drei im Detail

| Position | Jahr 1 | Jahr 2 | Jahr 3 | Warum es sich bewegt |
| --- | --- | --- | --- | --- |
| Bugfixes | 4,0 % | 2,5 % | 3,0 % | Launch-Bugs sinken, ältere Integrationen erzeugen neue Edge Cases. |
| Dependencies und Framework-Upgrades | 2,0 % | 3,0 % | 5,0 % | Aufgeschobene Minor-Updates werden Major-Version-Arbeit. |
| Cloud und Observability | 4,0 % | 4,0 % | 5,0 % | Nutzung, Logs, Retention und Monitoring-Tiefe wachsen. |
| Security | 3,0 % | 2,5 % | 3,0 % | Jahr eins setzt Basics, später patchst du Supply Chain und Access Drift. |
| Compliance | 2,0 % | 2,0 % | 3,0 % | Kunden und Regulatorik verlangen mit Reife mehr Nachweise. |
| Support | 3,0 % | 3,0 % | 4,0 % | Mehr Nutzer erzeugen mehr Triage, Admin und Dokumentation. |
| Produktiteration | 5,0 % | 3,0 % | 2,0 % | Frühes Feedback ist dicht; spätere Iteration wird oft eigenes Roadmap-Budget. |
| Notfallarbeit | 1,0 % | 1,0 % | 1,0 % | Eine Reserve verhindert Beschaffungspanik im Incident. |
| **Summe** | **24,0 %** | **21,0 %** | **26,0 %** | Der Rechner passt die Annahmen an. |

## Interaktiver Wartungskosten-Rechner

Der Rechner startet mit dem Benchmark und passt nach Produkttyp, Compliance-Druck, Nutzung, Supportlast und Technical Debt an.

Ursprüngliche Build-Kosten (EUR) ProduktmodusStabiles internes Tool oder Nischen-SaaSNormales B2B-SaaS, weiter iterierendSchnell wachsend oder integrationslastig Compliance-DruckNiedrigDSGVO, Kunden-Security-ReviewsRegulierter Sektor, KI, Finance, Health oder Public Sector Technical Debt beim LaunchSaubere Übergabe, Tests, RunbooksNormalDünne Tests, schneller Launch, schwache Doku Monatlich aktive Nutzer / Accounts Supportlast pro MonatUnter 10 technische Tickets10-50 technische Tickets50+ technische Tickets oder viele Admin-Anfragen

Jahr 1 **EUR 0** 0 %

Jahr 2 **EUR 0** 0 %

Jahr 3 **EUR 0** 0 %

## Warum Dependencies eine echte Budgetzeile sind

Moderne SaaS-Produkte bestehen aus Custom Code plus Supply Chain: Frameworks, Packages, SDKs, Build Tools, Container Images, Cloud Services und APIs. Der Long Tail kostet Geld. Sonatype-Daten zu Log4j, berichtet von ITPro, zeigen, dass auch vier Jahre nach Log4Shell noch ein relevanter Anteil der Downloads verwundbar war, obwohl Fixes verfügbar waren. Die Lehre: Verwundbare Dependencies bleiben oft liegen, weil niemand Wartung besitzt.

## Cloud, Security, Compliance und Support

Cloud und Observability sind nach Launch keine Extras. Traffic, Logs, Traces, Metriken, Storage, Backups, Queues, E-Mail, Suche, KI-APIs und Monitoring werden wiederkehrende Kostentreiber. Security und Compliance sind ebenfalls Lifecycle-Arbeit: DSGVO gilt jetzt, NIS2, Cyber Resilience Act und EU AI Act erhöhen je nach Produkt und Sektor den Nachweisdruck. Support wiederum zeigt dir, wo das Produkt unklar, fragil oder schlecht dokumentiert ist.

## Produktiteration ohne Kannibalisierung

Ein Build-Kosten-Guide beantwortet: Was kostet es, das Produkt zu bauen? Ein Wartungs-Benchmark beantwortet: Was kostet es, das Produkt nach dem Launch nützlich zu halten? Kleine Workflow-Verbesserungen, UX-Fixes und Reports gehören in Wartung. Neue Module, neue Personas, neue Preismodelle oder Mobile neben Web gehören meist in ein eigenes Roadmap-Budget.

Der kommerzielle Pfad ist klar: [Custom Software Development](/de/services/software-development/) für den Build, [Software-QA](/de/services/software-quality-assurance/) für Regression und Vertrauen, und [Fractional CTO](/de/services/fractional-cto/), wenn dein Produkt Betriebsrhythmus, Architekturentscheidungen und Vendor Accountability braucht.

## Quellen und Caveat

Der Benchmark basiert auf Wavect-Beobachtungen aus 24 anonymisierten DACH-SaaS- und SaaS-nahen Produkten plus externer Evidenz zu Wartungskategorien, Software-Supply-Chain-Risiken und EU-Regulierungsdruck. Richtwert, keine repräsentative Marktstudie. Für Wartungskategorien siehe ISO/IEC/IEEE 14764 und SWEBOK. Für Supply-Chain-Risiko siehe [ITPro zu Sonatype/Log4j](https://www.itpro.com/software/open-source/a-concerning-number-of-log4j-downloads-are-still-vulnerable-four-years-on) und die SLSA-Analyse auf [arXiv](https://arxiv.org/abs/2409.05014). Für EU-Pflichten prüfe [DSGVO](https://eur-lex.europa.eu/eli/reg/2016/679/oj), [NIS2](https://eur-lex.europa.eu/eli/dir/2022/2555/oj), [Cyber Resilience Act](https://eur-lex.europa.eu/eli/reg/2024/2847/oj) und [EU AI Act](https://eur-lex.europa.eu/eli/reg/2024/1689/oj). Cloud- und Observability-Preise vor Budgetierung live nachprüfen, etwa [AWS CloudWatch](https://aws.amazon.com/cloudwatch/pricing/), [Datadog](https://www.datadoghq.com/pricing/) und [Sentry](https://sentry.io/pricing/).

## Fazit

Ein gesundes Wartungsbudget ist kein diffuser Retainer. Es ist ein Post-Launch-Operating-Model mit benannten Zeilen: Bugs, Dependencies, Cloud, Observability, Security, Compliance, Support, Produktiteration und Notfälle. Für ein normales, weiterentwickeltes SaaS-Produkt sind 18-30 % der ursprünglichen Build-Kosten pro Jahr ein verteidigbarer Startwert.

Trenne Build-Budget, Wartungsbudget und Roadmap-Budget. Wenn du sie mischst, entsteht die klassische Überraschung nach dem Launch: Alle dachten, das Produkt sei fertig, während die Software längst ein lebendes System mit Nutzern, Abhängigkeiten, Gesetzen und Incidents geworden ist.

## Das könnte dich auch interessieren..

[**Externer QA-Benchmark: Die ersten 30 Tage** Was ein unabhängiges QA-Team im ersten Monat finden, einordnen und beheben sollte.](/de/blog/external-qa-benchmark-first-30-days/) [**Wavect vs. klassische Dev-Agentur** Generalisten verkaufen Kapazität. Wir verkaufen Produkturteil plus Engineering, das shipped und wartbar bleibt.](/de/compare/wavect-vs-dev-agencies/)

## Primärquellen für diesen Benchmark

Die Prozentwerte stammen aus Wavects Richtwert-Stichprobe und sind keine repräsentative Marktstudie. Diese amtlichen Texte stützen die regulatorischen Wartungskategorien im Modell.

- [EUR-Lex: NIS2-Richtlinie](https://eur-lex.europa.eu/eli/dir/2022/2555/oj)
- [EUR-Lex: Datenschutz-Grundverordnung](https://eur-lex.europa.eu/eli/reg/2016/679/oj)
- [EUR-Lex: Cyber Resilience Act](https://eur-lex.europa.eu/eli/reg/2024/2847/oj)

QA und Produktionsreife

## In diesem Cluster weiterlesen

Tests, Audits, Wartung und Härtung für verlässliche Produktionssoftware.

[Mit dem Grundlagenartikel starten**QA für KI-generierten Code**](/de/blog/qa-for-ai-generated-code/)

- [Agentisches Testen vs. Testautomatisierung: Pilotleitfaden 2026](/de/blog/agentic-testing-vs-test-automation-2026/)
- [Externer QA-Benchmark: Was wir in den ersten 30 Tagen finden](/de/blog/external-qa-benchmark-first-30-days/)
- [Agile De-Engineering](/de/blog/agile-de-engineering/)
- [Due Diligence für Lovable-, Bolt- und Replit-Apps](/de/blog/lovable-bolt-replit-app-due-diligence/)
- [Die Vibe-Code-Production-Readiness-Checkliste](/de/blog/vibe-code-production-readiness-checklist/)

Postfach, ohne Lärm

## Folge der Arbeit, die für dich zählt

Du bekommst eine kurze E-Mail, wenn wir etwas Neues veröffentlichen. Folge dem ganzen Blog oder nur den Themen, die dich interessieren.

[**Zurück**](/de/blog/overview/)

[![Kevin Riedl](/img/team/kevin.webp)](/de/team/kevin-riedl/)

[Kevin Riedl](/de/team/kevin-riedl/) https://linkedin.com/in/wsdt

15 min Lesezeit · 10. Juli 2026 Zuletzt geprüft 7. August 2026

[**Weiter**](/de/blog/smart-city-architecture-best-practices-2026/)

Neue Beiträge per E-Mail ×

×

Neue Beiträge per E-Mail

Eine kurze E-Mail, wenn wir etwas veröffentlichen. Kostenlos, ohne Tracking.

## Structured Data

```json
{
  "@context": "https://schema.org",
  "@graph": [
    {
      "@id": "https://wavect.io/#organization",
      "@type": [
        "Organization",
        "ProfessionalService",
        "LocalBusiness"
      ],
      "employee": [
        {
          "@id": "https://wavect.io/team/kevin-riedl/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Kevin Riedl",
          "url": "https://wavect.io/team/kevin-riedl/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        },
        {
          "@id": "https://wavect.io/team/christof-jori/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Christof Jori",
          "url": "https://wavect.io/team/christof-jori/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        }
      ],
      "founder": [
        {
          "@id": "https://wavect.io/team/kevin-riedl/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Kevin Riedl",
          "url": "https://wavect.io/team/kevin-riedl/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        },
        {
          "@id": "https://wavect.io/team/christof-jori/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Christof Jori",
          "url": "https://wavect.io/team/christof-jori/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        }
      ],
      "legalRepresentative": [
        {
          "@id": "https://wavect.io/team/kevin-riedl/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Kevin Riedl",
          "url": "https://wavect.io/team/kevin-riedl/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        },
        {
          "@id": "https://wavect.io/team/christof-jori/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Christof Jori",
          "url": "https://wavect.io/team/christof-jori/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        }
      ],
      "name": "Wavect GmbH",
      "subjectOf": {
        "@id": "https://wavect.io/verified-claims.json#dataset",
        "@type": "Dataset",
        "creator": {
          "@id": "https://wavect.io/#organization",
          "@type": [
            "Organization",
            "ProfessionalService",
            "LocalBusiness"
          ]
        },
        "description": "A machine-readable registry of quantitative and qualitative claims published by Wavect, with review dates, localized page appearances and public third-party citations where available.",
        "inLanguage": "en",
        "isAccessibleForFree": true,
        "license": "https://creativecommons.org/licenses/by/4.0/",
        "name": "Wavect verified publication claims",
        "url": "https://wavect.io/verified-claims.json"
      },
      "url": "https://wavect.io/"
    },
    {
      "@id": "https://wavect.io/team/kevin-riedl/#person",
      "@type": "Person",
      "jobTitle": "Managing Director",
      "name": "Kevin Riedl",
      "sameAs": [
        "https://www.wikidata.org/wiki/Q139796365",
        "https://www.linkedin.com/in/wsdt",
        "https://github.com/wsdt"
      ],
      "url": "https://wavect.io/team/kevin-riedl/",
      "worksFor": {
        "@id": "https://wavect.io/#organization",
        "@type": [
          "Organization",
          "ProfessionalService",
          "LocalBusiness"
        ]
      }
    },
    {
      "@id": "https://wavect.io/team/christof-jori/#person",
      "@type": "Person",
      "jobTitle": "Managing Director",
      "name": "Christof Jori",
      "sameAs": [
        "https://www.wikidata.org/wiki/Q139796367",
        "https://www.linkedin.com/in/jocr77/",
        "https://github.com/jo-chris"
      ],
      "url": "https://wavect.io/team/christof-jori/",
      "worksFor": {
        "@id": "https://wavect.io/#organization",
        "@type": [
          "Organization",
          "ProfessionalService",
          "LocalBusiness"
        ]
      }
    },
    {
      "@id": "https://wavect.io/#website",
      "@type": "WebSite",
      "inLanguage": [
        "en",
        "de",
        "es",
        "zh"
      ],
      "name": "Wavect",
      "potentialAction": {
        "@type": "SearchAction",
        "query-input": "required name=search_term_string",
        "target": {
          "@type": "EntryPoint",
          "urlTemplate": "https://wavect.io/search/?q={search_term_string}"
        }
      },
      "publisher": {
        "@id": "https://wavect.io/#organization",
        "@type": [
          "Organization",
          "ProfessionalService",
          "LocalBusiness"
        ]
      },
      "url": "https://wavect.io/"
    },
    {
      "@id": "https://wavect.io/de/blog/software-maintenance-cost-benchmark-dach-saas/#webpage",
      "@type": "WebPage",
      "dateModified": "2026-07-10",
      "inLanguage": "de",
      "isPartOf": {
        "@id": "https://wavect.io/#website",
        "@type": "WebSite"
      },
      "lastReviewed": "2026-07-10",
      "url": "https://wavect.io/de/blog/software-maintenance-cost-benchmark-dach-saas/"
    }
  ]
}
```

```json
{
  "@context": "https://schema.org",
  "@type": "BlogPosting",
  "abstract": "Post-Launch-Wartung braucht ein eigenes Budget. Wavects Richtwert-Benchmark umfasst 24 anonymisierte DACH-SaaS- und SaaS-nahe Produkte aus 2023 bis Mitte 2026. Der Median lag bei 24 % der ursprünglichen Build-Kosten in Jahr eins, 21 % in Jahr zwei und 26 % in Jahr drei. Nutze diese Werte als Planungshilfe, nicht als allgemeines Versprechen. Trenne Build, Wartung und Roadmap und verteile das Wartungsbudget auf Fehler, Upgrades, Infrastruktur, Security, Compliance, Support, Produktiteration und Notfälle.",
  "articleBody": " Blog-Übersicht/Delivery und QA/QA und Produktionsreife Was Software-Wartung nach dem Launch kostet: Ein DACH-SaaS-Benchmark TL;DR Post-Launch-Wartung braucht ein eigenes Budget. Wavects Richtwert-Benchmark umfasst 24 anonymisierte DACH-SaaS- und SaaS-nahe Produkte aus 2023 bis Mitte 2026. Der Median lag bei 24 % der ursprünglichen Build-Kosten in Jahr eins, 21 % in Jahr zwei und 26 % in Jahr drei. Nutze diese Werte als Planungshilfe, nicht als allgemeines Versprechen. Trenne Build, Wartung und Roadmap und verteile das Wartungsbudget auf Fehler, Upgrades, Infrastruktur, Security, Compliance, Support, Produktiteration und Notfälle. Der Launch beendet das Software-Budget nicht. Er verändert seine Form. Vor dem Launch kaufst du Discovery, Implementierung, QA und Deployment. Nach dem Launch kaufst du Kontinuität: Bugfixes, Dependency-Upgrades, Cloud und Observability, Security, Compliance, Support, Produktiteration und Notfallarbeit. Dieser Artikel ist bewusst getrennt von unserem Softwareentwicklungs-Guide. Dort geht es um Build-Kosten. Hier geht es um Post-Launch-Kosten: Was kostet Software-Wartung pro Jahr, nachdem ein SaaS-Produkt live ist? Die Benchmark-Antwort Für ein DACH-SaaS-Produkt solltest du grob 18-30 % der ursprünglichen Build-Kosten pro Jahr einplanen, wenn das Produkt weiterentwickelt wird. Ein ruhiges internes Tool kann näher bei 10-16 % liegen. Ein reguliertes, integrationslastiges oder schnell wachsendes SaaS-Produkt kann 35-60 % erreichen, wenn Compliance, Support, Security und Produktiteration gleichzeitig aktiv sind. In unserem Richtwert-Benchmark aus 24 DACH-SaaS- und SaaS-nahen Produkten, die zwischen 2023 und Mitte 2026 gewartet wurden, lag der Median bei 24 % der ursprünglichen Build-Kosten in Jahr eins, 21 % in Jahr zwei und 26 % in Jahr drei. Der Anstieg im dritten Jahr kam nicht durch magischen Software-Zerfall. Auslöser waren Major-Versionen von Frameworks, Cloud-Wachstum, angesammelte Produktwünsche, Compliance-Nachweise, Security Findings und Integrationen, die geschäftskritisch geworden waren. Post-Launch-JahrMedianMittlere 50 %Bei EUR 150k BuildTypische Treiber Jahr 124 % der Build-Kosten16-34 %EUR 36kLaunch-Defekte, Support, Observability, Security-Basics, erste Produktiteration. Jahr 221 % der Build-Kosten13-31 %EUR 31,5kWeniger Launch-Bugs, mehr Kundensupport, Dependency-Updates, gemessene Produktarbeit. Jahr 326 % der Build-Kosten15-40 %EUR 39kMajor-Upgrades, Compliance-Belege, Skalierungskosten, Integrationsdrift, Architekturaufräumen. Was zählt als Software-Wartung? ISO/IEC-Wartungssprache unterscheidet korrektive, adaptive, perfektive und präventive Wartung. In echten SaaS-Budgets heißt das: korrektive Arbeit behebt Bugs, adaptive Arbeit hält das Produkt trotz Browsern, APIs, Geräten und Gesetzen nutzbar, perfektive Arbeit verbessert Produkt und Wartbarkeit, präventive Arbeit reduziert künftiges Risiko. Ein Ticket berührt oft mehrere Kategorien. BudgetzeileWas enthalten istWas nicht enthalten ist BugfixesProduktionsfehler, Regressionen, Daten-Edge-Cases, kaputte Workflows.Große Features, die als Bug etikettiert werden. Dependencies und Framework-UpgradesPackages, Runtime-Versionen, Datenbank-Clients, SDKs, Breaking Framework Migrations.Rewrite aus Geschmack. Cloud und ObservabilityHosting, Logs, Metriken, Traces, Alerts, Backups, Uptime Checks, Kostenreviews.Cloud-Ausgaben ohne Owner. SecurityVulnerability-Fixes, Secrets Rotation, Access Reviews, SAST/SCA, Pentest-Fixes.Ein jährlicher Checkbox-Termin. ComplianceDSGVO-Anfragen, DPAs, Audit Evidence, Retention, AI-Act/CRA/NIS2-Readiness wo relevant.Reine Rechtsberatung. SupportTechnische Triage, User-Probleme, Admin-Anfragen, Incident-Kommunikation, Handover-Doku.Customer-Success-Strategie. ProduktiterationKleine Verbesserungen, UX-Fixes, Reports, Workflow-Polish, Conversion-Verbesserungen.Eine neue Produktlinie. NotfallarbeitOutages, Provider Incidents, dringende Security-Fixes, Datenreparatur, Rollback.Roadmap-Druck mit Urgent-Label. Jahr eins, zwei und drei im Detail PositionJahr 1Jahr 2Jahr 3Warum es sich bewegt Bugfixes4,0 %2,5 %3,0 %Launch-Bugs sinken, ältere Integrationen erzeugen neue Edge Cases. Dependencies und Framework-Upgrades2,0 %3,0 %5,0 %Aufgeschobene Minor-Updates werden Major-Version-Arbeit. Cloud und Observability4,0 %4,0 %5,0 %Nutzung, Logs, Retention und Monitoring-Tiefe wachsen. Security3,0 %2,5 %3,0 %Jahr eins setzt Basics, später patchst du Supply Chain und Access Drift. Compliance2,0 %2,0 %3,0 %Kunden und Regulatorik verlangen mit Reife mehr Nachweise. Support3,0 %3,0 %4,0 %Mehr Nutzer erzeugen mehr Triage, Admin und Dokumentation. Produktiteration5,0 %3,0 %2,0 %Frühes Feedback ist dicht; spätere Iteration wird oft eigenes Roadmap-Budget. Notfallarbeit1,0 %1,0 %1,0 %Eine Reserve verhindert Beschaffungspanik im Incident. Summe24,0 %21,0 %26,0 %Der Rechner passt die Annahmen an. Interaktiver Wartungskosten-Rechner Der Rechner startet mit dem Benchmark und passt nach Produkttyp, Compliance-Druck,",
  "articleSection": "Engineering",
  "author": {
    "@id": "https://wavect.io/team/kevin-riedl/#person",
    "@type": "Person",
    "name": "Kevin Riedl",
    "sameAs": [
      "https://www.wikidata.org/wiki/Q139796365",
      "https://www.linkedin.com/in/wsdt",
      "https://github.com/wsdt"
    ],
    "url": "https://wavect.io/team/kevin-riedl/"
  },
  "citation": [
    {
      "@type": "WebPage",
      "name": "EUR-Lex: NIS2-Richtlinie",
      "url": "https://eur-lex.europa.eu/eli/dir/2022/2555/oj"
    },
    {
      "@type": "WebPage",
      "name": "EUR-Lex: Datenschutz-Grundverordnung",
      "url": "https://eur-lex.europa.eu/eli/reg/2016/679/oj"
    },
    {
      "@type": "WebPage",
      "name": "EUR-Lex: Cyber Resilience Act",
      "url": "https://eur-lex.europa.eu/eli/reg/2024/2847/oj"
    }
  ],
  "dateModified": "2026-08-07",
  "datePublished": "2026-07-10",
  "description": "Post-Launch-Wartung braucht ein eigenes Budget. Wavects Richtwert-Benchmark umfasst 24 anonymisierte DACH-SaaS- und SaaS-nahe Produkte aus 2023 bis Mitte 2026. Der Median lag bei 24 % der ursprünglichen Build-Kosten in Jahr eins, 21 % in Jahr zwei und 26 % in Jahr drei. Nutze diese Werte als Planungshilfe, nicht als allgemeines Versprechen. Trenne Build, Wartung und Roadmap und verteile das Wartungsbudget auf Fehler, Upgrades, Infrastruktur, Security, Compliance, Support, Produktiteration und Notfälle.",
  "headline": "Was Software-Wartung nach dem Launch kostet: Ein DACH-SaaS-Benchmark",
  "image": "https://wavect.io/img/blog/headers/header_software-maintenance-cost-benchmark-dach-saas.svg",
  "inLanguage": "de",
  "mainEntityOfPage": {
    "@id": "https://wavect.io/de/blog/software-maintenance-cost-benchmark-dach-saas/",
    "@type": "WebPage"
  },
  "publisher": {
    "@id": "https://wavect.io/#organization",
    "@type": [
      "Organization",
      "ProfessionalService",
      "LocalBusiness"
    ]
  },
  "url": "https://wavect.io/de/blog/software-maintenance-cost-benchmark-dach-saas/",
  "wordCount": 1252
}
```

```json
{
  "@context": "https://schema.org",
  "@type": "BreadcrumbList",
  "itemListElement": [
    {
      "@type": "ListItem",
      "item": "https://wavect.io/de/",
      "name": "Startseite",
      "position": 1
    },
    {
      "@type": "ListItem",
      "item": "https://wavect.io/de/blog/overview/",
      "name": "Blog-Übersicht",
      "position": 2
    },
    {
      "@type": "ListItem",
      "item": "https://wavect.io/de/blog/topics/delivery-qa/",
      "name": "Delivery und QA",
      "position": 3
    },
    {
      "@type": "ListItem",
      "item": "https://wavect.io/de/blog/clusters/qa-production/",
      "name": "QA und Produktionsreife",
      "position": 4
    },
    {
      "@type": "ListItem",
      "item": "https://wavect.io/de/blog/software-maintenance-cost-benchmark-dach-saas/",
      "name": "Software-Wartungskosten-Benchmark: DACH SaaS | ",
      "position": 5
    }
  ]
}
```
