Platform Readiness Assessment — für Cloud-Souveränität, Migration und Kostenstruktur in 14 Tagen

Open-Source Cozystack (CNCF-Projekt, von uns entwickelt und gepflegt) Ænix Platform, die unterstützte kommerzielle Distribution Aenix baut, betreibt und migriert sie.

Das Platform Readiness Assessment von Aenix ist ein zeitlich fixiertes Beratungsengagement (14 oder 28 Tage), das die Cloud-Reife einer Organisation in vier Workstreams bewertet — Inventar und Plattform-Reife, Souveränität und Regulator-Lücke (DORA, NIS2, DSGVO), Kosten- und Cloud-Spend-Posture sowie Developer-Self-Service. Es liefert drei konkrete Ergebnisse: eine Time-to-Environment-Metrik, eine Compliance-by-Design-Karte und eine Kosten- und Kontroll-Trajektorie über 12 Monate. Durchgeführt wird es von den Plattform-Engineers hinter Cozystack — dem Apache-2.0-lizenzierten CNCF-Projekt — und es endet mit einer Plattform-Empfehlung für die Ænix Platform. Es richtet sich an Organisationen, die Datensouveränität, Cloud-Repatriation, souveräne KI oder eine Self-Service-Plattform evaluieren.

Auf einen Blick

  • Was es ist Ein zeitlich fixiertes Cloud-Readiness-Assessment (14 oder 28 Tage) mit vier Workstreams und drei schriftlichen Ergebnissen, durchgeführt von Aenix-Plattform-Engineers
  • Lizenz Apache 2.0 (keine CPU-/Core-basierte Lizenzierung)
  • Status Cozystack ist ein CNCF-Projekt (Sandbox seit 28.02.2025; Incubating erwartet Spätsommer 2026)
  • Zielgruppe Organisationen, die Datensouveränität, DORA-/NIS2-Compliance, Cloud-Repatriation, souveräne KI oder Developer-Self-Service evaluieren
  • Ergebnisse Time-to-Environment-Metrik, Compliance-by-Design-Karte (DORA / NIS2 / DSGVO) und Kosten- und Kontroll-Trajektorie über 12 Monate
  • Regulatorik Deckt DORA, NIS2 und DSGVO sowie sektorale Anwendbarkeit ab
  • Nächster Schritt Discovery-Call → Assessment → Plattform-Empfehlung (Public Cloud, Private Cloud oder AI) → Pilot → Full Build

Eine strukturierte Cloud-Readiness-Bewertung, die Ihnen drei konkrete Ergebnisse liefert: Time-to-Environment-Metrik, Compliance-by-Design-Karte und Kosten-und-Kontroll-Trajektorie. Durchgeführt von Ænix-Plattform-Engineers — dem Team hinter Cozystack — nicht von Management-Beratern.

Wenn Sie Datensouveränität, DORA- / NIS2-Compliance, Cloud-Repatriation, souveräne KI oder eine Self-Service-Plattform für Ihre Entwickler evaluieren — dies ist das Engagement, das die Frage in einen schriftlichen Plan mit Zahlen, Verantwortlichen und Zeitplan verwandelt.

Passt zu: allen Ænix-Plattformen — das Assessment ergibt, welche Plattform zu Ihrem Scope passt. Public Cloud / Private Cloud / AI. Discovery-Call → Assessment → Plattform-Empfehlung → Pilot → Full Build.

Ænix-Engineers, keine Berater · Festpreis · Schriftliche Ergebnisse · Kein Vendor-Lock-in

Wann das Platform Readiness Assessment passt

Kunden kommen mit einem von vier Auslösern zu uns. Das Assessment adressiert sie als ein einziges Programm — nicht als vier unverbundene Workstreams.

Regulator- und Souveränitäts-Druck DORA (seit Januar 2025 in Kraft), NIS2, DSGVO, sektorale Data-Residency. Ergebnis: Compliance-by-Design-Karte für Ihren Stack.

KI und Analytics auf sensiblen Daten GenAI- / Inferenz-Workloads, bei denen Daten den Perimeter nicht verlassen dürfen. Ergebnis: Private-AI-Architektur-Optionen, zugeschnitten auf Ihr Modell und Ihre Datenklasse.

Cloud-Repatriation und Kostenkontrolle Public-Cloud-Rechnung übersteigt die Vorhersehbarkeit, FinOps-Mandat, Repatriation in der Roadmap. Ergebnis: Kosten-Trajektorie mit Caps und Zeitplan.

Developer-Self-Service und Time-to-Environment Umgebungen, deren Provisionierung Wochen dauert, IAM/Network/Monitoring von Hand, mehrere Tools, die niemand besitzt. Ergebnis: Time-to-Environment-Baseline → Ziel mit einem Delivery-Plan.


Was 14 Tage abdecken — vier Workstreams, ein Bericht

Das Assessment läuft parallel über vier Workstreams. Jeder hat auf unserer Seite einen benannten Owner, ein definiertes Ergebnis und ein festes Fenster.

#WorkstreamWas wir inspizierenErgebnis
1Inventar und Plattform-ReifeWorkloads (VMs / Container / Datenbanken), Umgebungen (dev / staging / prod), Provisionierungs-Entwicklungsgeschwindigkeit, IaC-Abdeckung, GitOps-Reife, CI/CD-OwnershipIst-Zustand-Architektur-Karte + Reifegrad-Score über 8 Dimensionen
2Souveränität und Regulator-LückeDORA- / NIS2- / DSGVO- / sektorale Anwendbarkeit, Data-Residency-Mapping, Verschlüsselungs-Posture, Supplier-Risk-Konzentration, Audit-TrailCompliance-by-Design-Karte: erfüllte Controls, Lücken, priorisierte Remediation
3Kosten und Cloud-Spend-PosturePublic-Cloud-Rechnung (letzte 12 Monate), Commitment-/Reservation-Auslastung, Egress-Kosten, Repatriations-Machbarkeit pro Workload, FinOps-ReifeKosten-Trajektorie: aktuelle Ausgaben → 12-Monats-Ziel mit Caps, Repatriations-Kandidaten gerankt
4Developer-Self-Service und Platform EngineeringTime-to-Environment (aktuelle SLA), Provisionierungs-Reibungspunkte, Golden-Path-Abdeckung, interne Dokumentation, Platform-Team-KapazitätTime-to-Environment-Baseline + Ziel-Metrik, Golden-Path-Vorschlag, Platform-Team-RACI

Jeder Workstream produziert einen 3-5-seitigen Abschnitt im finalen Bericht. Der vollständige Bericht liegt am Ende von Woche 2 vor (oder Woche 4 für die tiefere Variante).

Platform Readiness Assessment
bewertet
Vier Workstreams
liefern
Drei Ergebnisse

Vergleichen Sie noch? Preise & Plattformen ansehen →

Drei Ergebnisse, mit denen Sie herausgehen

1. Time-to-Environment-Metrik

Aktuell: wie lange von „Team braucht eine Umgebung“ bis „Umgebung ist erreichbar, überwacht und sicher“. Ziel: was es braucht, um das auf Stunden statt Wochen zu bringen. Plan: die Platform-Engineering-Arbeit, die die Lücke schließt, mit Aufwandsschätzungen und einer Sequenz.

2. Compliance-by-Design-Karte

Eine Control-Level-Karte für die regulatorischen Frameworks, unter denen Sie operieren — DORA, NIS2, DSGVO, sektoral. Für jedes Control: wo Sie stehen, was fehlt, wie ein Fix auf Architektur-Ebene aussieht und welche Workloads er berührt.

3. Kosten- und Kontroll-Trajektorie

Ein 12-Monats-Ausgabenplan mit Caps und ein klarer Pfad zwischen aktuellen Public-Cloud-Ausgaben und einer kontrollierbaren Hybrid- oder Private-Cloud-Posture. Repatriations-Kandidaten nach ROI gerankt. FinOps-Owner benannt.

Alle drei Outputs sind schriftlich, datiert und werden dem Executive-Sponsor übergeben — nicht nur in einem Workshop besprochen.


Für wen das ist — und für wen nicht

Starker Fit — mindestens vier davon treffen zu:

  • Sie haben eigene Produkt- oder Platform-Engineering-Teams (nicht nur eine IT-Abteilung)
  • Sie handhaben sensible Daten unter Regulator-Druck (Banken, Versicherung, öffentlicher Sektor, Telco, kritisches Enterprise)
  • Sie betreiben mehrere Umgebungen und interne Teams, die alle Infrastruktur brauchen
  • Sie haben ein hybrides Setup — on-prem + Public Cloud + Legacy
  • Sie haben KI- / ML-Use-Cases, die nicht einfach zu einem Hyperscaler gehoben werden können
  • Ihre Public-Cloud-Rechnung oder FinOps-Situation ist ein Thema auf Vorstandsebene
  • Sie stellen aktiv Platform- / SRE- / DevOps- / Cloud-Architect-Rollen ein
  • Sie betreiben 24/7-kritische Systeme

Kein Fit:

  • Kleines IT-Team, das ein oder zwei Systeme betreibt
  • Keine interne Platform-Engineering-Funktion und kein Plan, eine aufzubauen
  • Das Ziel ist rein „Lizenzen sparen“ — nicht schnellere Delivery, nicht Souveränität, nicht Kontrolle

Wenn Sie nicht sicher sind, auf welcher Seite Sie stehen — der Discovery-Call beantwortet das kostenlos, bevor Sie sich zu einem bezahlten Engagement verpflichten.


Wie das Engagement läuft

Tag 0 — Discovery-Call (30 min, kostenlos) Fit bestätigen, Scope eingrenzen, Executive-Sponsor und vier Workstream-Owner identifizieren.

Tag 1 — Kickoff-Workshop (90 min) Gemeinsam vereinbarte Ziele, Zugang zu Artefakten (Architektur-Docs, GitHub-Orgs, Billing read-only, Regulator-Scope).

Tage 2-9 — Parallele Workstream-Analyse Vier Engineers führen die vier Workstreams. Tägliche async Updates an Ihren Sponsor. Drei kurze Interviews pro Workstream mit benannten Ownern auf Ihrer Seite.

Tag 10 — Findings-Checkpoint (60 min) Durchgang durch vorläufige Findings; Sie korrigieren oder schärfen. Wir passen vor dem finalen Bericht an.

Tage 11-13 — Bericht-Erstellung Schriftlicher Bericht zusammengestellt. Alle vier Workstreams, drei Ergebnisse, priorisierte Remediation, Executive Summary.

Tag 14 — Executive-Readout (60-90 min) Finaler Bericht übergeben. Q&A mit Sponsor und ausgewählten Stakeholdern. Roadmap-Diskussion: wie Phase 2 aussehen würde.

Die 4-Wochen-Variante ergänzt: Anbieter-Vorauswahl-Workshops (wo anwendbar), Proof-of-Concept-Scoping für Repatriations-Kandidaten und Stakeholder-Interviews über zwei weitere Business-Units.


Wer die Arbeit tatsächlich macht

Das Engagement wird von Ænix-Plattform-Engineers durchgeführt — dem Team, das Cozystack in Produktion für Service Provider, Banken und Souveräne-Cloud-Projekte baut und betreibt. Keine abgeordneten Management-Berater. Kein Partner-Netzwerk, das das Projekt nach dem Verkauf weiterreicht.

Das ist wichtig, weil:

  • Wir diese Architektur-Entscheidungen an echten Produktions-Systemen getroffen haben, nicht auf Slides.
  • Unsere Empfehlungen kommen mit Aufwandsschätzungen für die Umsetzung, deren Kosten wir selbst getragen haben.
  • Wenn Sie sich entscheiden, uns für die Phase-2-Implementation zu engagieren, dieselben Engineers weitermachen.

Ænix ist das Unternehmen hinter Cozystack, einem Open-Source-CNCF-Projekt (Kubernetes Certified Distribution, OpenSSF Best Practices). Der Cozystack-Stack ist die Foundation, die wir typischerweise empfehlen — aber das Assessment ist kein Sales-Engagement für Cozystack. Passt Ihr Kontext zu einem anderen Stack, sagt der Bericht das.


Preise und Engagement-Umfang

14 Tage (fokussiert)

Schwerpunkt auf einem Workstream (Souveränität ODER Kosten ODER Developer-Experience). Einzelne Business-Unit / Domain. Schriftlicher Bericht und Executive-Readout. Auf Anfrage

28 Tage (vollständig)

Alle vier Workstreams in der Tiefe. Multi-BU-Stakeholder-Interviews. Anbieter-Vorauswahl für relevante Komponenten. PoC-Scoping. Schriftlicher Bericht, Executive-Readout und eine Phase-2-Implementations-Roadmap. Auf Anfrage

Festpreis. Einzige Rechnung. Gegenseitige NDA beim Kickoff. Keine zusätzlichen Reise- oder Spesen, sofern nicht ausdrücklich im Scope.

Folgt ein Phase-2-Engagement, werden die Assessment-Kosten gegen das Implementations-Engagement angerechnet (je nach Scope).


Was wir bewertet und gebaut haben

Wir haben Platform-Readiness-Assessments für Service Provider, regionale Cloud-Provider, Financial-Services-Organisationen, Telekom-Betreiber und Souveräne-Cloud-Initiativen in der EU und Zentralasien durchgeführt. Fünf bis zwanzig Assessments pro Jahr.

Namentliche Referenzen und Kundenzitate teilen wir im Discovery-Call, soweit die Freigaben vorliegen.

Für benannte Case Studies siehe Kundenprojekte — fordern Sie die geschützten Versionen im Discovery-Call an, wo anwendbar.


Weitere Fragen? Siehe den Methodologie-Deep-Dive in unserem Blog oder sprechen Sie mit uns.


Starten Sie mit einem 30-minütigen Discovery-Call

Kostenlos. Keine Vorbereitung nötig. Wir bestätigen den Fit, einigen uns auf einen fokussierten Scope und sagen Ihnen, ob die 14-Tage- oder die 28-Tage-Variante zu Ihrer Situation passt. Passt keine, sagen wir das.

Oder lesen Sie mehr:


Ænix ist das Unternehmen hinter Cozystack — einem CNCF-Projekt, Kubernetes Certified Distribution, OpenSSF Best Practices. Wir führen Platform-Readiness-Assessments und Platform-Engineering-Programme für Service Provider, Banken und Souveräne-Cloud-Projekte in der EU und Zentralasien durch.

Häufig gestellte Fragen

Wie lange dauert das Platform Readiness Assessment?

Es gibt zwei Varianten: ein fokussiertes 14-Tage-Engagement und ein vollständiges 28-Tage-Engagement. Beide laufen über dieselben vier Workstreams; die längere Variante erlaubt eine tiefere Analyse von Inventar, Regulator-Lücke, Kostenstruktur und Developer-Self-Service.

Was bekomme ich am Ende des Assessments?

Drei schriftliche Ergebnisse: eine Time-to-Environment-Metrik (aktuell vs. Ziel), eine Compliance-by-Design-Karte für DORA, NIS2 und DSGVO sowie eine Kosten- und Kontroll-Trajektorie als 12-Monats-Plan. Hinzu kommt eine konkrete Plattform-Empfehlung für die Ænix Platform.

Wer führt das Assessment durch?

Plattform-Engineers von Aenix — dem Team hinter Cozystack, dem Open-Source-Projekt unter Apache-2.0-Lizenz — und nicht Management-Berater. Die Bewertung kommt also direkt von den Ingenieuren, die die Plattform bauen und betreiben.

Was kostet das Assessment, und wird die Gebühr verrechnet?

Das Assessment hat einen Festpreis mit einer einzigen Rechnung. Folgt anschließend eine Implementierung (Phase 2), wird die Bewertungsgebühr gegen die Implementierung gutgeschrieben.

Deckt das Assessment DORA- und NIS2-Compliance ab?

Ja. Der Workstream Souveränität und Regulator-Lücke prüft DORA, NIS2 und DSGVO samt sektoraler Anwendbarkeit. Das Ergebnis ist eine Compliance-by-Design-Karte, die zeigt, wo Lücken bestehen und wie die Ænix Platform sie schließt.

Für wen ist das Assessment geeignet?

Für Organisationen, die Datensouveränität, Cloud-Repatriation, souveräne KI oder eine Self-Service-Plattform für Entwickler evaluieren. Das Assessment verwandelt diese Frage in einen schriftlichen Plan mit Zahlen, Verantwortlichen und Zeitplan und passt zu allen Ænix-Plattformen.

Bereit für ein Gespräch?

Buchen Sie einen 30-minütigen Discovery-Call — unverbindlich. Wir klären den Fit, die passende Plattform und die nächsten Schritte.