Die Kosten für Website-Wartung hängen weder von der Unternehmensgröße noch von der Größe der Website ab - sie werden davon bestimmt, wie geschäftskritisch das System ist, wie die Integrationen aufgebaut sind und welches Garantieniveau benötigt wird. Bevor Sie Zahlen aus Angeboten vergleichen, ist es wichtig zu verstehen, was Sie genau kaufen und wovon der Preis abhängt.
Kurze Antwort: Welches Budget sollte ein Unternehmen einplanen?
Die Orientierungswerte unterscheiden sich je nach Region und Service-Level erheblich. Nachfolgend finden Sie Beispiele aus öffentlichen Quellen, die im September 2026 zusammengestellt wurden. Es handelt sich nicht um Marktdurchschnittswerte, sondern um Preisrahmen konkreter Anbieter: Sie zeigen die Größenordnungen und helfen, die Streuung zu verstehen.
Tabelle 1. Website-Wartung Kosten nach Regionen (September 2026)
| Region | Service-Level | Preisrahmen | Typischer Leistungsumfang | Einschränkungen |
|---|---|---|---|---|
| Deutschland (EUR) | Basic Wartung | ab 100-200 EUR/Monat | CMS-Updates, Backups, Basis-Monitoring | Kein dedizierter Ansprechpartner, kein SLA |
| Deutschland (EUR) | Managed Betreuung | 300-800 EUR/Monat | Vollbetreuung, SLA, fester Ansprechpartner | Begrenzte Stunden, Weiterentwicklung separat |
| Deutschland (EUR) | Mit Entwicklung | ab 800 EUR/Monat | Betreuung + geplante Verbesserungen | Höheres laufendes Budget erforderlich |
| Russland (RUB) | Basic | ab 15.000-25.000 RUB/Monat | Updates, Uptime-Monitoring, Backups | Oft kein Staging, kein manuelles QA |
| Russland (RUB) | Managed support | 30.000-80.000 RUB/Monat | Betreuung + Staging + Incidents + Reporting | Begrenztes Service-Window und Stunden |
| Russland (RUB) | Mit Entwicklung | ab 80.000 RUB/Monat | Managed support + geplante Weiterentwicklung | Erfordert Backlog und Priorisierung |
| USA (USD) | Basic | ab 100-300 USD/Monat | Updates, Monitoring, Basis-Sicherheit | Ohne Uptime-Garantie und SLA |
| USA (USD) | Managed support | 500-2.000 USD/Monat | Support + Incidents + Reporting | Begrenzte Stunden, Notfallarbeiten teurer |
| USA (USD) | Enterprise | ab 2.000 USD/Monat | Vollständiger Managed support + Entwicklung | Erfordert detaillierten Scope |
Beispiele von Anbietern: Rheinspace (Deutschland) bietet Pakete zu 119, 229 und 399 EUR/Monat an; das obere Paket enthält SLA und einen festen Ansprechpartner. Pixel Plus (Russland) nennt ein Basispaket ab 29.000 RUB/Monat sowie einen Stundensatz von 3.800 RUB/Stunde (Stand September 2026). OuterBox (USA) gibt eine Spanne von 100-2.500 USD/Monat und einen Entwicklerstundensatz von 200 USD/Stunde an. Alle drei sind Beispiele konkreter Anbieterpreise, keine Marktnormen.
Preise aus verschiedenen Regionen lassen sich nicht direkt vergleichen: Leistungsumfang, Team-Level, Scope und SLA unterscheiden sich erheblich. Für eine genaue Bewertung sollten Sie nicht die Zahlen, sondern den Inhalt der einzelnen Pakete vergleichen.
Was ein Unternehmen genau kauft: Wartung, Support, Development oder Marketing
Einer der Hauptgründe, warum Website-Wartung Kosten um ein Vielfaches auseinandergehen, ist, dass Anbieter ein und dasselbe Wort für vier grundlegend verschiedene Leistungskategorien verwenden. Ein Paket für 300 EUR und ein Paket für 1.000 EUR können gleich heißen, aber einen völlig unterschiedlichen Leistungsumfang abdecken. Dasselbe gilt für Online Marketing: ein separater Budgetposten mit eigenen Kennzahlen.
Tabelle 2. Vier Leistungskategorien unter dem Begriff "Website-Betreuung"
| Kategorie | Was enthalten ist | Typischer Anbieter | Abrechnung |
|---|---|---|---|
| Technische Wartung (Maintenance/Wartung) | CMS-, Plugin- und Dependency-Updates; Backups; Uptime-Monitoring; SSL; Basis-Sicherheit | Agentur, DevOps-Engineer | In der Regel im Paket enthalten |
| Betrieblicher Support | Incident-Reaktion, Fehlerbehebung, Beratung, SLA-Management | Agentur, dedizierter Engineer | Oft enthalten, aber mit Stundenlimit |
| Entwicklung (Development) | Neue Funktionen, UX-Änderungen, Integrationen, A/B-Tests | Entwickler, Entwicklungsteam | In der Regel separat - Stunden oder Retainer |
| Marketing | SEO, Content, Werbung, Analytics, E-Mail | Digital-Agentur, Marketing-Spezialist | Immer separat von der technischen Betreuung |
Wenn diese Kategorien in einem Paket vermischt werden, wird der Vergleich schwierig: Wenn Monitoring, Updates, SEO und Werbekampagnen in einem Angebot zusammengefasst sind, ist nicht erkennbar, was jeder Teil kostet und was passiert, wenn Sie den Dienstleister für einen Bereich wechseln möchten. Stellen Sie die Frage direkt: "Was aus dieser Liste ist im Paket enthalten, und was wird separat berechnet?" Marketingleistungen wie Google SEO gehören in einen eigenen Vertrag mit eigenen KPIs.
Was professionelle technische Website-Betreuung umfasst
Professionelle technische Betreuung ist nicht nur "Monitoring und Updates". Es ist die Verwaltung eines laufenden Geschäftssystems mit vorhersehbaren Ergebnissen. Folgendes sollte in jedem seriösen Paket enthalten sein.
Monitoring der Website, Formulare, Checkout und wichtiger Integrationen
Die Prüfung des HTTP-Antwortcodes und des SSL-Zertifikats ist das absolute Minimum - für eine B2B-Website jedoch nicht ausreichend. Eine Website kann 200 OK zurückgeben, während das Lead-Capture-Formular Daten stillschweigend ins Leere schickt.
Für geschäftskritische Websites muss das Monitoring folgendes abdecken:
- Alle Lead-Formulare und ihre CRM-Integration
- Checkout und Zahlungsanbieter
- Katalogsynchronisation mit ERP oder PIM
- Datenübertragung an Analytics und Call-Tracking
- Wichtige Benutzerszenarien (über synthetisches Monitoring)
- SSL und Domain - mit ausreichend Zeit bis zum Ablauf
Ein gutes Betreuungsteam richtet Monitoring für Geschäftsfunktionen ein, nicht nur für die Infrastruktur-Uptime. Dieser Unterschied ist besonders wichtig bei Shops, Lead-Generierungs-Websites und Portalen.
CMS-, Modul- und Dependency-Updates über die Staging-Umgebung
Veraltete Komponenten sind einer der häufigsten Angriffsvektoren. OWASP Top 10:2025 stuft anfällige und veraltete Komponenten als eigenständige Risikokategorie ein; sichere Konfiguration und Dependency-Kontrolle gehören zu den Basisanforderungen für den Betrieb von Webanwendungen.
WordPress Advanced Administration Handbook: Security beschreibt Updates, Hardening und Monitoring als Bestandteile des Standard-WordPress-Betriebs - keine optionalen, sondern obligatorische Prozesse.
Updates ohne Staging-Umgebung stellen ein direktes Risiko dar: Ein Plugin oder CMS-Core kann mit benutzerdefiniertem Code oder einem anderen Modul in Konflikt geraten. Ein professioneller Prozess sieht so aus:
- Das Update wird in der Staging-Umgebung eingespielt
- QA wird durchgeführt - wichtige Szenarien, Formulare, Integrationen
- Nach Bestätigung - Transfer auf Production
- Monitoring in den ersten 24-48 Stunden
Pakete ohne Staging-Umgebung sparen dem Dienstleister Kosten, verlagern aber das Incident-Risiko auf den Kunden.
Datensicherung, Wiederherstellungstests und Rollback
WordPress Advanced Administration Handbook: Backups stellt klar: Für eine vollständige Website-Wiederherstellung müssen sowohl Dateien als auch die Datenbank gesichert werden. Nur eine der beiden Komponenten reicht nicht aus, um ein funktionsfähiges System wiederherzustellen.
Noch wichtiger: Der automatisierte Backup-Prozess sollte regelmäßig getestet werden. Ein Backup, das niemand geprüft hat, kann genau im Moment eines Incidents beschädigt oder unvollständig sein.
Eine gute Backup-Strategie umfasst:
- Tägliche inkrementelle Sicherungen und wöchentliche Vollsicherungen
- Speicherung an mindestens zwei physisch getrennten Standorten
- Regelmäßige Wiederherstellungstests mit dokumentiertem Ergebnis
- Rollback-Möglichkeit auf eine frühere Version nach einem fehlgeschlagenen Update
- Dokumentiertes RTO - geplante Wiederherstellungszeit
Sicherheit, Fehlerbehebung und Performance-Kontrolle
OWASP Vulnerability Management Guide betrachtet das Schwachstellenmanagement als kontinuierlichen organisatorischen Prozess, nicht als einmaligen Scan. Ein automatisches Tool allein reicht nicht aus: Es sind Risikobewertung, Priorisierung, Behebung und Kontrolle erforderlich.
Sicherheit im Rahmen der Betreuung umfasst:
- Regelmäßige Schwachstellenscans mit Kritikalitätsbewertung
- Zugriffs- und Berechtigungskontrolle
- Monitoring verdächtiger Aktivitäten
- Integritätsprüfung der Core-Dateien
- Verfolgung und Behebung von Fehlern aus den Logs
Performance ist ein eigenständiger Kontrollbereich. Core Web Vitals, Seitenladezeiten, 404-Fehler, defekte Links und Geschwindigkeitsverschlechterungen beeinflussen Conversion und Indexierung. Die Betreuung sollte ein regelmäßiges Monitoring dieser Kennzahlen und die Dokumentation von Abweichungen einschließen.
Dokumentation, Reporting und kleinere Anpassungen
Transparenz ist bei professioneller Betreuung keine Option, sondern eine Grundanforderung. Der Kunde muss wissen, was getan wurde, wie viele Stunden genutzt wurden und was im nächsten Monat geplant ist.
Neben dem Reporting enthalten die meisten Managed-Pakete einen kleinen Umfang an Anpassungen im Rahmen der Vertragsstunden: Textänderungen, Banner-Updates, kleinere Änderungen an Formularen oder Inhalten. Im Vertrag sollte genau festgelegt sein, was als "kleinere Anpassung" gilt und was eine separate Vereinbarung erfordert.
Was in der Regel separat berechnet wird
Bevor Sie Angebote vergleichen, klären Sie, was darin nicht enthalten ist. Typische Positionen, die über das Paket hinaus berechnet werden:
SEO, Werbung, Redesign. Suchmaschinenoptimierung, Start und Betreuung von Werbekampagnen sowie die Entwicklung eines neuen Designs sind eigenständige Bereiche mit eigenen Spezialisten und Budgets. Wenn diese in einem "Betreuungspaket" ohne Abgrenzung erscheinen, sollten Sie den Leistungsumfang genauer klären.
Größere Entwicklungsprojekte und neue Funktionen. Das Hinzufügen eines neuen Website-Bereichs, die Integration eines neuen CRM-Systems oder die Entwicklung eines Kundenportals - alles, was über den aktuellen Scope hinausgeht, wird separat berechnet: nach Stunden oder als eigenständiges Projekt.
Erstaudit bei Dienstleisterwechsel. Ein neues Team kann eine Website nicht ohne gründliche Prüfung übernehmen. Das Audit umfasst eine Inventarisierung von CMS und Modulen, eine Überprüfung der Codebasis, Integrationen und Zugänge. Dies ist eine einmalige Leistung, die vor Beginn der monatlichen Betreuung berechnet wird.
Onboarding: Staging-Umgebung, Monitoring, Behebung kritischer technischer Schulden. Die Einrichtung einer Staging-Umgebung von Grund auf, die Anbindung des Monitoring-Systems und die Behebung kritischer Schwachstellen aus dem Audit sind Aufgaben, die einmalig durchgeführt werden und nicht im monatlichen Paket enthalten sind.
Übersetzung und Content-Lokalisierung. Für mehrsprachige Websites sind Übersetzungen und Content-Anpassungen ein eigenständiger Budgetposten.
Woraus sich die Kosten für Website-Wartung zusammensetzen
Der Preis der Betreuung ergibt sich nicht aus dem Website-Typ. Zwei "Unternehmenswebsites" können sich im Betreuungsaufwand um das Fünffache unterscheiden - wenn eine drei Formulare und einen statischen Katalog hat, während die andere SAP-Integration, ERP-Synchronisation und Reaktionsbedarf am Sonntagabend erfordert.
Tabelle 3. Kostenfaktoren für die Website-Betreuung
| Faktor | Warum er den Preis beeinflusst | Was Sie dem Dienstleister zur Bewertung mitteilen sollten |
|---|---|---|
| CMS und Technologie-Stack | Ein seltener oder benutzerdefinierter Stack erfordert spezialisierte Fachleute | CMS, Framework, Version, Umfang des Custom-Codes |
| Technische Schulden | Viele technische Schulden = höheres Risiko bei Updates, mehr Diagnoseaufwand | Datum des letzten CMS-/Plugin-Updates, bekannte Probleme |
| Anzahl der Websites und Sprachversionen | Jede Website und jede Version erfordert separate Betreuung | Anzahl der Domains, Sprachen, CMS-Installationen |
| Integrationen (CRM, ERP, PIM, Zahlungen) | Integrationen erhöhen QA-Aufwand und Monitoring-Bereich | Liste aller Integrationen mit Angabe der Kritikalität |
| Geschäftskritikalität | Eine hochkritische Website erfordert strengeres SLA und höhere Team-Bereitschaft | Ungefähres Lead- oder Umsatzvolumen über die Website |
| Traffic und Änderungshäufigkeit | Hoher Traffic = mehr Monitoring-Aufwand; häufige Änderungen = mehr QA-Zyklen | Besucherzahlen, durchschnittliche Updatehäufigkeit pro Monat |
| Service-Window | 24/7-Support ist teurer als Bürozeiten-Support | Erforderliche Reaktionszeit und Abdeckungsstunden |
| SLA und Reaktionszeit | Strenge SLAs erfordern die Reservierung von Team-Kapazitäten | Akzeptable Ausfallzeit und Ziel-Wiederherstellungszeit |
CMS, Technologie-Stack und technische Schulden
WordPress mit gängigen Plugins ist in der Betreuung günstiger als ein benutzerdefiniertes System auf einem Nischen-Framework - einfach weil für Ersteres Spezialisten leichter zu finden sind und ein Teil der Prüfungen automatisiert werden kann. Ein benutzerdefinierter PHP-Monolith aus vergangenen Jahren oder ein Projekt auf einer veralteten CMS-Version mit umfangreichem Custom-Code erhöhen Aufwand und Risiken erheblich.
Technische Schulden beeinflussen den Preis direkt: Eine Website mit veralteten Abhängigkeiten erfordert mehr Testaufwand bei jedem Update, und im Incident-Fall dauert die Diagnose länger. Ein guter Dienstleister dokumentiert dies im Bericht und schlägt einen Plan zur schrittweisen Behebung vor.
Anzahl der Websites, Marken und Sprachversionen
Jede Domain, jede CMS-Installation und jede Sprachversion ist ein eigenständiger Betreuungsbereich. Ein Unternehmen mit drei Websites auf verschiedenen Plattformen kann nicht mit einem Preis für "eine Website" multipliziert mit dem Faktor 1,2 rechnen.
Mehrsprachigkeit erhöht nicht nur den Content-Aufwand, sondern auch den technischen: Hreflang-Tags, Formularprüfung in jeder Sprache, separates Monitoring jeder Sprachversion.
CRM, ERP, PIM, Zahlungssysteme und weitere Integrationen
Integrationen sind der Hauptfaktor, der bei der Budgetplanung für die Website-Betreuung häufig unterschätzt wird. Jede externe Anbindung ist ein zusätzlicher Ausfallpunkt und ein zusätzlicher Monitoring-Bereich. Wenn das CRM aktualisiert wird und die API ändert, können Anfragen von der Website nicht mehr in den Funnel gelangen - und das fällt nicht sofort auf.
Für eine korrekte Bewertung muss der Dienstleister wissen: Welche Systeme angebunden sind, wie kritisch jede Integration ist und wer für API-Updates auf Seite des externen Systems verantwortlich ist.
Geschäftskritikalität, Traffic und Änderungshäufigkeit
Eine Website, über die 80% der Unternehmens-Leads eingehen, erfordert eine andere Bereitschaftsstufe als eine Informationsseite mit einigen wenigen Unterseiten. Die Geschäftskritikalität beeinflusst die Ziel-Uptime, die erforderliche Reaktionszeit und die Notwendigkeit von Bereitschaft außerhalb der Geschäftszeiten. Das gilt auch für kleine lokale Betriebe: Ein Salon, der mit Beauty Salon SEO seinen Terminkalender füllt, liegt näher am ersten Fall, als die Seitenzahl vermuten lässt.
Hoher Traffic erhöht den Monitoring-Aufwand und die Schwere der Konsequenzen bei Incidents. Häufige Änderungen und Content-Updates erfordern mehr QA-Zyklen und erhöhen das Regressionsrisiko.
Service-Window, SLA und erforderliche Reaktionszeit
Support während der Geschäftszeiten (z.B. 9:00-18:00 Uhr Ortszeit) ist deutlich günstiger als 24/7-Support. Wenn Ihre Website Kunden in verschiedenen Zeitzonen bedient oder an Wochenenden geschäftskritisch ist, muss dies von Anfang an im Leistungsbeschrieb festgehalten werden. Das Gleiche gilt für Unternehmen, deren Anfragen am Wochenende Spitzen erreichen - etwa eine Website für Reparaturdienst, bei der das Formular-Monitoring auch samstags und sonntags laufen muss.
Ziel-Erstantwortzeit und Ziel-Wiederherstellungszeit sind zwei verschiedene Parameter (mehr dazu im Abschnitt über SLA). Beide beeinflussen den Preis: Ein Team, das eine Reaktion innerhalb von 15 Minuten zu jeder Tages- und Nachtzeit verspricht, reserviert dafür Kapazitäten - und diese Bereitschaft hat ihren Preis.
Abrechnungsmodelle: nach Aufwand, Stundenpaket, Retainer oder dediziertes Team
Das Abrechnungsmodell bestimmt nicht nur, wie Sie zahlen, sondern auch, wie sich der Dienstleister verhält: wie stark er motiviert ist, Initiative zu zeigen, ob er das Team in Reserve hält und wie vorhersehbar das Budget auf Ihrer Seite ist.
Tabelle 4. Abrechnungsmodelle für die Website-Betreuung
| Modell | Für wen geeignet | Vorteile | Einschränkungen | Überschreitungsrisiko |
|---|---|---|---|---|
| Nach Aufwand (T&M) | Seltene Einzelaufgaben, kein konstanter Aufgabenfluss | Keine laufende Zahlung, Sie zahlen nur für geleistete Arbeit | Keine garantierte Team-Verfügbarkeit, Reaktion kann langsam sein | Gering (bei seltenen Aufgaben) |
| Stundenpaket (Stundenkontingent) | Unregelmäßiges, aber prognostizierbares Volumen | Kostenkontrolle, Stunden flexibel nutzbar | Verfallszeitraum ungenutzter Stunden sollte vorab geklärt werden | Mittel (wenn Volumen unterschätzt wird) |
| Retainer (Betreuungspauschale) | Konstanter Aufgabenfluss, vorhersehbares Budget | Team reserviert, Planungssicherheit, häufig mit SLA | Ungenutzte Stunden können verfallen, Backlog-Disziplin erforderlich | Gering (bei korrektem Scope) |
| Dediziertes Team | Kritisches oder aktiv weiterentwickeltes System | Geschwindigkeit, tiefes Produktwissen, volle Verfügbarkeit | Höheres laufendes Budget | Gering (Budget fest) |
Die meisten B2B-Unternehmen mit einer laufenden Website wählen Retainer oder Stundenpaket. Ein Retainer bietet Planungssicherheit und ein reserviertes Team; ein Stundenpaket bietet Flexibilität bei unregelmäßigen Aufgaben. Ein dediziertes Team ist bei hoher Kritikalität, komplexen Integrationen und konstantem Änderungsfluss gerechtfertigt.
Wie das Budget je nach Website-Typ variiert
Der Projekttyp ist einer von zwei Faktoren bei der Budgetplanung. Der zweite ist das erforderliche Service-Level. Die folgenden Orientierungswerte helfen, die Größenordnungen zu verstehen. Der konkrete Preis wird nach dem Audit festgelegt.
Unternehmenswebsite und B2B-Lead-Generierungs-Website
Eine Unternehmenswebsite mit Lead-Generierungsfunktion ist der häufigste Fall. Der Kernwert einer solchen Website ist ein kontinuierlicher Anfragenstrom, daher ist das Monitoring von Formularen, CRM-Integrationen und Analytics geschäftskritisch. Ein Teil dieser Anfragen kommt heute über KI-Suche, weshalb manche Unternehmen GEO SEO neben klassischem SEO einplanen.
Bei moderatem Traffic, 1-3 Integrationen und einem regelmäßigen, aber nicht täglichen Änderungsfluss deckt ein Basis-Managed-Support den größten Teil der Anforderungen ab. Das Budget orientiert sich an den Managed-Paketen aus Tabelle 1 zuzüglich einer Reserve für dringende Anpassungen. Steht ein Redesign an, klären Sie mit der Webdesign Agentur im Voraus, wer die Website während der Umstellung betreut.
Mehrsprachiger Produktkatalog
Ein mehrsprachiger Katalog fügt zur Standardbetreuung mehrere Dimensionen hinzu: Monitoring jeder Sprachversion, Prüfung von Hreflang und Sprachumschaltern, QA der Updates in jeder Sprache. Wenn der Katalog mit einem PIM synchronisiert wird, kommt ein weiterer Monitoring-Punkt hinzu.
Als Richtwert gilt ein Aufschlag auf den Basispreis von 20-40% für jede zusätzliche Sprachversion, abhängig vom Grad der Content-Isolierung und der CMS-Architektur.
Online-Shop (E-Commerce)
E-Commerce erfordert das sorgfältigste Monitoring: Checkout, Zahlungsanbieter, Bestellbenachrichtigungen, Lagerbestände, Integration mit ERP oder Lagersystem. Jeder Ausfall in dieser Kette bedeutet direkte Umsatzeinbußen.
Zusätzliche Anforderungen: regelmäßige Last-Tests vor Spitzenzeiträumen (Aktionen, Saisonalität), strengeres SLA, Performance-Monitoring als Geschäftsmetrik. Das Betreuungsbudget für E-Commerce ist in der Regel höher als für eine Informationswebsite vergleichbarer Größe.
Kunden- oder Partnerportal
Portale sind aus Betreuungssicht die komplexeste Klasse. Authentifizierung, Rollenmodell, Backend-Systemintegrationen, personalisierter Content, oft ein nicht standardisierter Stack. Hier sind nicht nur Uptime, sondern auch die Korrektheit der Geschäftslogik entscheidend: Ein falscher Rabattrechner oder falsche Zugriffsrechte sind S1-Incidents.
Für Portale ist häufig das Modell eines dedizierten Teams oder ein erweiterter Retainer mit klar definiertem Scope und Severity-Matrix gerechtfertigt.
Benutzerdefinierte Web-Plattform
Benutzerdefinierte Plattformen weisen die größte Preisspanne auf. Hier kann die Betreuung günstiger sein, wenn der Code gut strukturiert und dokumentiert ist, oder erheblich teurer, wenn es sich um einen historisch gewachsenen Monolithen ohne Tests und Dokumentation handelt.
Die entscheidende Frage bei der Übernahme einer solchen Plattform in die Betreuung sind die Kosten des Onboarding-Audits und der Umfang der technischen Schulden, die vor Beginn einer stabilen Betreuung behoben werden müssen.
Warum das günstigste Paket am Ende teurer sein kann
Ein Basispaket zum Mindestpreis ist eine vernünftige Wahl für eine nicht kritische Informationswebsite. Für eine B2B-Website, die Leads oder Umsatz generiert, schafft das Sparen bei der Betreuung jedoch Risiken, die die Preisdifferenz leicht übersteigen können.
Typische Szenarien versteckter Kosten:
Kein Staging - jedes Update geht direkt in Production. Ein Plugin-Konflikt legt das Lead-Capture-Formular lahm. Bis zum nächsten Arbeitstag des Ingenieurs gehen Anfragen verloren, die sich nicht zurückgewinnen lassen.
Kein manuelles QA - Automatisierung prüft keine Geschäftsszenarien. Die Website ist laut HTTP-Monitoring "verfügbar", aber das Formular schickt Daten wegen einer CRM-API-Änderung ins Leere.
Kein dokumentiertes SLA - Reaktionszeiten sind nirgends festgehalten. Bei einem Incident hat der Dienstleister keine formellen Verpflichtungen. Reaktion: "so bald wie möglich".
Notfallarbeiten werden zum erhöhten Tarif abgerechnet. Manche Pakete decken nur geplante Aufgaben ab. Jeder Incident wird zum "dringend"-Tarif abgerechnet, der 1,5-2-mal höher sein kann als der normale Satz.
Onboarding wurde nicht berücksichtigt. Die Übernahme der Website in die Betreuung erforderte ein Audit und die Behebung kritischer technischer Schulden. All das wurde separat berechnet, und das Gesamtbudget des ersten Halbjahres lag über dem des Managed-Pakets.
Bevor Sie nach dem Preis entscheiden, beantworten Sie sich diese Frage: Was kostet ein 3-tägiger Ausfall Ihrer Website oder der Verlust von 100 Leads?
SLA ohne Marketing-Versprechen: Was Sie prüfen sollten
Ein SLA ist keine Sammlung ansprechender Zahlen in einem Angebot. Es sind dokumentierte, messbare Verpflichtungen, die anhand eines Berichts überprüft werden können. Google Site Reliability Workbook: Implementing SLOs beschreibt das Prinzip: Ein gutes SLA basiert auf SLOs (Service Level Objectives) - konkreten messbaren Zielen, die definieren, was "normaler Betrieb des Systems" bedeutet.
Severity-Level und Abdeckungsstunden
Ein professionelles SLA unterteilt Incidents nach Severity - dem Kritikalitätslevel. Ein typisches Modell:
- S1 (kritisch): Website vollständig nicht erreichbar oder eine geschäftskritische Funktion ist beeinträchtigt (Checkout, Hauptformular)
- S2 (hoch): Erhebliche Beeinträchtigung des Betriebs, ein Teil der Funktionen ist nicht verfügbar
- S3 (mittel): Nicht kritischer Fehler, Workaround verfügbar
- S4 (niedrig): Kosmetisches Problem, Aufgabe wird geplant
Für jeden Level werden festgelegt: Abdeckungsstunden (Bürozeiten, erweitert oder 24/7) und entsprechende Zielwerte. Klären Sie vorab: Deckt das Paket S1-Incidents außerhalb der Geschäftszeiten und an Wochenenden ab?
Reaktionszeit, Workaround-Zeit und Resolution-Ziel
Dies sind drei verschiedene Begriffe, die in Angeboten häufig verwechselt werden:
Reaktionszeit (Response time) - Zeit von der Meldung bis zur ersten sinnvollen Antwort des Dienstleisters (kein automatischer Eingangsbeleg). Das ist die Eingangsbestätigung und erste Diagnose.
Workaround-Zeit - Zeit bis zur Bereitstellung einer temporären Lösung, die die Geschäftsfunktion wiederherstellt, auch wenn die Grundursache noch nicht behoben ist.
Resolution-Ziel - Zeit bis zur vollständigen Behebung des Problems einschließlich der Grundursache.
Das Versprechen "Reaktion innerhalb von 20 Minuten" bezieht sich ausschließlich auf die Reaktionszeit. Fragen Sie separat nach Workaround und Resolution. DORA-Metriken ergänzen dieses Bild: DORA: A History of Software Delivery Metrics erfasst die Wiederherstellungszeit nach einem Incident als einen der wichtigsten Reifegradindikatoren eines Teams.
Eskalation, Kommunikation und Verantwortlichkeiten
Ein SLA sollte nicht nur Zahlen, sondern auch den Prozess beschreiben:
- Wer ist der feste Ansprechpartner auf Seite des Dienstleisters, und was passiert bei seiner Abwesenheit
- Über welchen Kanal wird ein Incident gemeldet und wie wird die Zeit erfasst
- Wie sieht die Eskalation bei SLA-Überschreitung aus
- Was fällt in den Verantwortungsbereich des Dienstleisters und was in den des Kunden (z.B. Zugänge zu externen APIs)
Der Verantwortungsbereich ist ein kritisch wichtiger Punkt. Wenn die Ursache eines Incidents bei einem Drittanbieter liegt (Zahlungsanbieter, CDN, Partner-API), können die Zielwerte möglicherweise nicht gelten. Dies muss explizit festgehalten werden.
Wie Sie Angebote von Dienstleistern vergleichen
Wenn Sie mehrere Angebote erhalten haben, vergleichen Sie nicht die Gesamtsummen, sondern den Inhalt. Zwei identische Zahlen können grundlegend verschiedenen Scope und unterschiedliche Garantieniveaus verbergen.
Tabelle 5. Checkliste für den Anbietervergleich
| Kriterium | Was zu prüfen ist |
|---|---|
| Scope | Was genau im Paket enthalten ist, Leistungsverzeichnis |
| Ausschlüsse | Was explizit nicht enthalten ist und separat berechnet wird |
| Stunden | Wie viele Stunden pro Monat, ob Restguthaben übertragen werden kann |
| Service-Window | Bürozeiten, erweitert oder 24/7 |
| SLA nach Severity | Gibt es eine Severity-Matrix, Zielwerte für jeden Level |
| Staging-Umgebung | Gibt es eine Staging-Umgebung, wie ist der Update-Prozess gestaltet |
| Backups | Häufigkeit, Speicherung, Wiederherstellungstests - sind Prüfungen enthalten |
| QA | Gibt es manuelles Testing nach Updates |
| Monitoring von Geschäftsfunktionen | Werden Formulare, Checkout und CRM-Integrationen überwacht |
| Reporting | Format, Häufigkeit, welche Kennzahlen enthalten sind |
| Stunden-Übertrag | Verfallen ungenutzte Stunden am Monatsende |
| Dringende Arbeiten | Wie werden Notfallaufgaben außerhalb des Pakets abgerechnet |
| Dokumentationsverfügbarkeit | Wird die Dokumentation bei einem Dienstleisterwechsel übergeben |
| Onboarding | Ist das Erstaudit enthalten oder wird es separat berechnet |
Es empfiehlt sich, beim Dienstleister eine Vorlage des monatlichen Berichts anzufordern. Wenn eine solche Vorlage nicht existiert, ist das ein Signal für die Prozessreife des Anbieters.
Was im monatlichen Bericht enthalten sein sollte
Der monatliche Bericht ist das wichtigste Transparenzinstrument zwischen Kunde und Dienstleister. Er sollte drei Fragen beantworten: Was ist passiert, was wurde getan und was ist geplant.
Tabelle 6. Struktur des monatlichen Berichts zur Website-Betreuung
| Berichtsblock | Was angezeigt werden sollte |
|---|---|
| Verfügbarkeit (Reliability) | Uptime im Berichtszeitraum, Incident-Liste mit Reaktions- und Wiederherstellungszeiten |
| Änderungen (Changes) | Liste der Updates, Releases, Fehlerbehebungen und Rollback-Operationen |
| Sicherheit (Security) | Gefundene Schwachstellen, ergriffene Maßnahmen, Status offener Risiken |
| Backups | Status der Datensicherungen, Ergebnisse der Wiederherstellungstests im Berichtszeitraum |
| Performance | Core Web Vitals (Entwicklung), festgestellte Abweichungen von der Norm |
| Geschäftsfunktionen | Status von Formularen, Checkout, CRM/ERP-Integrationen (OK / Warnung) |
| Budget | Genutzte Stunden, Restguthaben, Aufschlüsselung nach Aufgaben |
| Roadmap | Identifizierte Risiken und empfohlene Aufgaben für den nächsten Monat |
Der Bericht muss nicht lang sein - Konkretheit ist entscheidend. Datum des Incidents, Reaktionszeit, Wiederherstellungszeit, Root Cause - das sind nützliche Informationen. "In diesem Monat war alles in Ordnung" ist es nicht.
Wie Sie das Jahresbudget und den TCO der Website berechnen
Die Gesamtbetriebskosten der Website (TCO - Total Cost of Ownership) sind immer höher als die monatliche Betreuungspauschale. Wer nur die Pauschale plant, lässt mehrere wesentliche Kostenpositionen außer Acht.
TCO-Formel und Berechnungsbeispiel für ein B2B-Unternehmen
Der jährliche TCO einer Website setzt sich zusammen aus:
Jährlicher TCO = Hosting und Infrastruktur
+ Lizenzen (CMS, Plugins, Drittanbieter-Services)
+ monatliche Betreuungspauschale x 12
+ geplante Weiterentwicklung (Backlog)
+ Erstaudit / Onboarding (falls erforderlich)
+ Reserve für größere Incidents und technische Schulden
Beispiel für eine B2B-Lead-Generierungs-Website (vereinfacht, EUR):
- Hosting und Infrastruktur: 240 EUR/Jahr
- Plugin-Lizenzen: 360 EUR/Jahr
- Managed-Support-Retainer: 400 EUR/Monat x 12 = 4.800 EUR/Jahr
- Geplante Weiterentwicklung (Backlog): 1.200 EUR/Jahr
- Reserve (10% aus Betreuung und Weiterentwicklung): 600 EUR/Jahr
- Gesamt-TCO: ca. 7.200 EUR/Jahr
Die Kosten von Ausfallzeiten oder Leadverlusten werden in diesem Beispiel nicht als feste Zahl berücksichtigt - sie sind unternehmensspezifisch und sollten bei der Budgetbegründung separat bewertet werden.
Erstaudit und Kosten der Übernahme einer fremden Website
Wenn die Website von einem anderen Dienstleister erstellt wurde oder nicht professionell betreut worden ist, ist der erste Schritt ein technisches Audit. Es ermöglicht eine Bewertung des Zustands der Codebasis, der Aktualität der Versionen, vorhandener Schwachstellen und des Umfangs der technischen Schulden.
Ein typisches Onboarding umfasst:
- Inventarisierung von CMS, Plugins, Abhängigkeiten und deren Versionen
- Prüfung der Zugänge (Hosting, Domain, Analytics, CRM)
- Audit der Integrationen und ihrer Dokumentation
- Bewertung der technischen Schulden
- Einrichtung der Staging-Umgebung von Grund auf
- Konfiguration von Monitoring und Backup-System
Die Onboarding-Kosten werden separat bewertet und hängen vom Zustand der Website ab. Es handelt sich um eine einmalige Investition, die im Anschluss die Risiken und die monatlichen Betreuungskosten senkt.
Reserve für größere Weiterentwicklungen und Abbau technischer Schulden
Technische Schulden bauen sich nicht automatisch ab. Jeder Monat ohne geplante Aktualisierung veralteter Komponenten ist ein akkumuliertes Risiko, das bei seiner Realisierung unverhältnismäßig hohe Investitionen erfordern wird.
Ein sinnvoller Ansatz: Reservieren Sie 10-15% des jährlichen Betreuungsbudgets als Puffer. Ein Teil der Reserve wird für den planmäßigen Abbau technischer Schulden eingesetzt (schrittweise Aktualisierung veralteten Codes, Migrationen), ein Teil für unvorhergesehene Incidents.
Wann Basis-Wartung ausreicht und wann ein Entwicklungsteam benötigt wird
Das Betreuungsniveau muss der Geschäftsrolle der Website entsprechen. Für eine statische Visitenkarten-Website Enterprise-Level-Kosten zu bezahlen ist nicht sinnvoll; beim Managed Support für ein umsatzkritisches System zu sparen ist riskant. In diesem Fall verschiebt sich das Budget von der Wartung hin zur laufenden Web Entwicklung, und der Vertrag sollte das abbilden.
Basis-Wartung reicht aus, wenn:
- Die Website informativ ist und keine direkten Leads oder Umsatz generiert
- Der Traffic gering ist und Integrationen fehlen oder nicht kritisch sind
- Content-Updates selten sind (alle paar Wochen)
- Ein Ausfall von 1-2 Tagen keine wesentlichen Geschäftsfolgen hat
Managed Support wird benötigt, wenn:
- Die Website Leads generiert oder ein Verkaufspunkt ist
- Integrationen mit CRM, ERP oder Zahlungssystemen vorhanden sind
- Updates und Änderungen regelmäßig stattfinden (wöchentlich oder häufiger)
- Eine dokumentierte Reaktionszeit bei Incidents erforderlich ist
Ein Entwicklungsteam wird benötigt, wenn:
- Die Website aktiv weiterentwickelt wird: neue Funktionen, A/B-Tests, Integrationen
- Hohe Kritikalität und konstanter Änderungsfluss vorliegen
- Komplexe Architektur vorhanden ist (Portal, benutzerdefinierte Plattform, E-Commerce mit großem Katalog)
- Die Geschwindigkeit der Implementierung von Änderungen ein Wettbewerbsvorteil ist
Wie Webdelo die Betreuung von B2B-Websites organisiert
Webdelo ist ein internationales B2B-Softwareentwicklungsunternehmen, das 2006 gegründet wurde, mit Präsenz in den USA, Deutschland und dem GUS-Raum. In mehr als 15 Jahren und über 200 Projekten hat das Unternehmen einen Ansatz zur Website-Betreuung entwickelt, bei dem die Website als laufendes Geschäftssystem betrachtet wird - nicht als bloße Dateisammlung auf einem Server.
Für B2B-Kunden bietet Webdelo:
Audit vor Betreuungsbeginn. Vor dem Abschluss eines Retainer-Vertrags wird ein technisches Audit durchgeführt: Zustand der Codebasis, Komponentenversionen, Zugänge, Integrationen, Vorhandensein und Qualität der Dokumentation. Das Audit liefert ein klares Bild und ermöglicht die Abstimmung des Scope ohne versteckte Risiken.
Transparentes SLA mit Severity-Matrix. Das Team arbeitet nach dem S1-S4-Modell. Die typische Ziel-Erstantwortzeit bei kritischen Incidents während der Geschäftszeiten beträgt etwa 20 Minuten. Die Ziel-Wiederherstellungszeit für S1 liegt bei bis zu 4 Stunden, wenn die Ursache im Verantwortungsbereich des Teams liegt. Die finalen Zielwerte werden im SOW individuell für jeden Kunden festgelegt.
Staging-Umgebung und QA als Standard. Updates werden in der Staging-Umgebung getestet, bevor sie auf Production übertragen werden. Wichtige Geschäftsszenarien werden nach jeder wesentlichen Änderung manuell geprüft.
Monatliches Reporting. Der Kunde erhält einen Bericht nach der Struktur aus Tabelle 6: Uptime, Incidents, Updates, Sicherheit, Stundennutzung und Roadmap.
Betreuung und Entwicklung als einheitlicher Prozess. Webdelo trennt "Betreuung" und "Entwicklung" nicht künstlich: Im Rahmen des Retainer-Vertrags kann das Team die Website sowohl betreuen als auch geplante Verbesserungen aus dem abgestimmten Backlog umsetzen.
Für Unternehmen, die einen Dienstleisterwechsel in Betracht ziehen oder erstmals eine systematische Website-Betreuung planen, bietet Webdelo ein kostenloses Audit der aktuellen Website und die Erstellung eines Betreuungsplans mit transparentem SLA. So erhalten Sie eine ehrliche Bewertung, bevor Sie eine Entscheidung treffen.
FAQ
Was kostet Website-Wartung pro Monat?
Die Spanne ist zu groß, um einen Durchschnittswert zu nennen. Laut öffentlichen Daten einzelner Anbieter (September 2026): In Deutschland beginnen Managed-Pakete bei 300-800 EUR/Monat, in den USA bei 500-2.000 USD/Monat, in Russland bei 30.000-80.000 RUB/Monat. Basispakete sind günstiger, haben aber erhebliche Einschränkungen bei Scope und SLA. Der genaue Preis wird nach dem Audit der jeweiligen Website festgelegt.
Was ist in einer monatlichen Website-Betreuungspauschale enthalten?
Ein Standard-Managed-Paket enthält: CMS- und Modul-Updates über die Staging-Umgebung, Datensicherung mit Wiederherstellungstests, Uptime- und Geschäftsfunktions-Monitoring, Fehlerbehebung, Basis-Sicherheit und einen monatlichen Bericht. Funktionsentwicklung, SEO, Werbung und Content-Marketing sind separate Leistungen.
Was ist der Unterschied zwischen Website-Wartung, technischer Website-Betreuung und Website-Pflege?
Im Markt werden diese Begriffe uneinheitlich verwendet. Website-Wartung bezieht sich in der Regel auf technische Aufgaben: Updates, Backups, Monitoring, Sicherheit. Website-Betreuung ist ein breiteres Level, das einen festen Ansprechpartner, Kommunikation, Änderungen und Weiterentwicklung einschließt. Website-Pflege kann je nach Anbieter technische oder inhaltliche Aktualisierungen meinen. Die richtige Frage ist nicht, wie die Leistung heißt, sondern was sie enthält.
Warum wird eine Staging-Umgebung benötigt, wenn Updates normalerweise problemlos verlaufen?
Updates verlaufen problemlos - bis sie es nicht mehr tun. Ein Plugin-Konflikt, ein Core-Update, eine PHP-Versionsänderung - all das kann ein Formular oder einen Website-Bereich beschädigen. Die Staging-Umgebung ermöglicht es, Probleme zu erkennen, bevor Besucher davon betroffen sind. Für eine B2B-Website, die Anfragen generiert, kann eine Stunde Formularausfall mehr kosten als die Staging-Umgebung für ein ganzes Jahr.
Was bedeutet SLA, und wie erkenne ich, ob ein Angebot ein gutes SLA enthält?
SLA (Service Level Agreement) sind dokumentierte Serviceverpflichtungen: Reaktionszeit, Wiederherstellungszeit, Uptime. Ein gutes SLA enthält eine Severity-Matrix, unterschiedliche Zielwerte für Büro- und Nicht-Bürozeiten, eine Beschreibung des Eskalationsprozesses und klare Ausschlüsse. Wenn im Angebot steht "wir reagieren schnell" ohne konkrete Zahlen - das ist kein SLA.
Wie erkenne ich, dass wir Betreuung mit Entwicklung brauchen und nicht nur einfache Wartung?
Wenn Ihre Website regelmäßig um neue Funktionen, Bereiche oder Integrationen erweitert wird, wenn Sie einen konstanten Backlog an Verbesserungen haben und möchten, dass das Team das Produkt von innen kennt - dann benötigen Sie das Modell mit integrierter Entwicklung. Wenn die Website stabil ist und Änderungen selten sind, ist Managed Support wahrscheinlich ausreichend.
Wird bei einem Dienstleisterwechsel ein Audit benötigt?
Ja, und das liegt in Ihrem Interesse. Ohne Audit übernimmt das neue Team unbekannte Risiken, was sich in der Regel auf den Preis oder die Betreuungsqualität auswirkt. Das Audit liefert den Ausgangszustand: Komponentenversionen, Schwachstellen, Zugänge, Dokumentation, technische Schulden. Auf Basis des Audits werden ein korrekter Scope und realistische SLAs festgelegt.
Häufig gestellte Fragen
Was kostet Website-Wartung pro Monat?
Die Kosten für Website-Wartung hängen vom Leistungsumfang, der Region und den Anforderungen ab. In Deutschland beginnt die Basis-Wartung bei 100-200 EUR/Monat, eine umfassende Website-Betreuung mit SLA ab 300-400 EUR/Monat. In den USA liegt die Spanne bei 100-2.500 USD/Monat. Diese Angaben sind Beispiele einzelner Anbieter, keine Marktdurchschnitte - der tatsächliche Preis hängt von Ihrem Stack, den Integrationen und dem benötigen SLA ab.
Was ist in der professionellen Website-Wartung enthalten?
Professionelle Website-Wartung umfasst: Überwachung der Verfügbarkeit, Formulare und wichtige Integrationen; CMS-, Plugin- und Abhängigkeits-Updates über eine Staging-Umgebung; Backup und regelmäßige Wiederherstellungstests; Sicherheits-Vulnerability-Management und Fehlerbehebung; Performance-Monitoring und Core Web Vitals; monatliches Reporting. Wichtig ist die Unterscheidung zwischen technischer Wartung, operativem Support, Entwicklung und Marketing-Leistungen, da diese häufig in Paketen vermischt werden.
Was ist der Unterschied zwischen Reaktionszeit und Wiederherstellungszeit im SLA?
Die Reaktionszeit (Response Time) ist der Zeitraum vom Eingang einer Meldung bis zur Bestätigung oder dem Beginn der Diagnose. Die Wiederherstellungszeit (Resolution Time) ist der Zeitraum bis zur vollständigen Behebung oder der Bereitstellung eines Workarounds. Das Versprechen einer '1-Stunden-Reaktionszeit' bedeutet nicht, dass die Website innerhalb einer Stunde wiederhergestellt wird. Ein seriöser Wartungsvertrag sollte beide Kennzahlen separat je Schweregrad (Severity Level) festlegen.
Wie entscheide ich mich zwischen Retainer und Abrechnung nach Aufwand?
Die Abrechnung nach Aufwand eignet sich für seltene, unvorhersehbare Aufgaben - Sie zahlen nur für tatsächlich erbrachte Leistungen, aber ohne garantierte Teamverfügbarkeit. Eine monatliche Betreuungspauschale (Retainer) ist besser bei konstantem Aufgabenvolumen: Sie bietet ein planbares Budget, Prioritäts-Support und Projektkontinuität. Ein Stundenkontingent ist ein Mittelweg - günstigere Stundensätze, aber die Gültigkeitsdauer prüfen. Für geschäftskritische B2B-Websites oder E-Commerce ist ein Retainer oder ein dediziertes Team vorzuziehen.
Wie berechne ich das jährliche Total Cost of Ownership (TCO) meiner Website?
Die TCO-Formel umfasst: Hosting und Infrastruktur + CMS- und Plugin-Lizenzen + monatliche Betreuungspauschale x 12 + geplante Entwicklungsarbeiten + technisches Erstaudit (bei Anbieterwechsel) + Reserve für größere Vorfälle und technische Schulden. Beispiel für eine mittelgrosse B2B-Website: 400 EUR/Monat Betreuung + 80-150 EUR/Monat Hosting + 10% Reserve = rund 7.200 EUR/Jahr. SEO, Werbung und Redesign als separate Budgetposten führen, nicht unter 'Wartung' zusammenfassen.
Wann brauche ich ein dediziertes Support-Team statt eines Standard-Wartungspakets?
Ein dediziertes Team ist nicht wegen der Website-Größe erforderlich, sondern bei hoher Geschäftskritikalität: aktive Lead-Generierung oder Verkauf über die Website, komplexe Integrationen (CRM, ERP, PIM, Zahlungssysteme), häufige Releases und Entwicklungsarbeiten oder SLA-Anforderungen unter 4 Stunden. Ein Standard-Wartungspaket genügt, wenn die Website primär informativ ist, der Traffic nicht umsatzkritisch ist und keine komplexen Integrationen bestehen.
Warum kann das günstigste Wartungspaket am Ende teurer werden?
Ein günstiges Wartungspaket enthält oft keine Staging-Umgebung, kein manuelles Testen von Formularen und Integrationen, kein Business-Function-Monitoring und kein monatliches Reporting. Lücken werden erst beim Vorfall sichtbar - dann kommen ungeplante Arbeiten zu Premiumsätzen hinzu. Versteckte Kosten sind außerdem Aufschläge für Dringlichkeit, Mehrstunden und Onboarding-Kosten bei einem Anbieterwechsel. Vergleichen Sie nicht nur den Preis, sondern den vergleichbaren Leistungsumfang: Was ist enthalten, was nicht, und wie hoch ist der Mehrstundensatz?