Atlassian Cloud Migration

Mit Klarheit in die Atlassian Cloud

Wir führen Ihr Team durch eine entscheidungsreife Cloud-Bewertung, eine abgenommene Pilotmigration und den Rollout - Compliance-Anforderungen geklärt, Risiken adressiert, Go-Live-Termine mit Datum.

Ausgangslage

Warum die Entscheidung jetzt ansteht

Data Center: End of Life

2029 laufen Data-Center-Subskriptionen und die zugehörigen Marketplace-Apps aus. Ein produktiver Betrieb ist ab diesem Zeitpunkt nicht mehr vorgesehen.

28.03.2029

Apps und Integrationen sind der Engpass

Nicht jede Marketplace-App hat ein Cloud-Gegenstück, und nicht jede Integration lässt sich eins zu eins übernehmen. Der Aufwand einer Migration entscheidet sich meist hier - nicht an der Datenmenge.

App-Matrix zuerst

Compliance will vorher entscheiden

Datenschutz, Datenhoheit, Schlüsselverwaltung und Zugriffskonzepte müssen geklärt sein, bevor migriert wird - nachträgliche Klärung kostet mehr Zeit als die Migration selbst.

Data Residency · Schlüssel

Der Betrieb läuft währenddessen weiter

Jira und Confluence sind Arbeitsgrundlage für Hunderte Menschen. Wir migrieren in Wellen statt an einem Stichtag - damit ein Problem seltener alle betrifft.

Wellenmigration

Der Fahrplan von Atlassian setzt die Frist.

Isolated Cloud (dedizierte, von anderen Kunden getrennte Ressourcen statt Shared Tenancy), C5-Testat, Atlassian Guard und kundenverwaltete Schlüssel auf der einen Seite - das Ende von Data Center am 28.03.2029 auf der anderen. Der Zeitstrahl zeigt, warum die Cloud für regulierte Organisationen inzwischen bewertbar ist und warum die Bewertung nicht mehr lange warten kann.

Was davon für Ihre Organisation trägt, prüfen wir im Quickcheck gegen Ihre Regulatorik und internen Richtlinien.

Zeitstrahl Atlassian Cloud: Produktfahrplan Isolated Cloud 2026, Compliance C5 Type 1 und Type 2 erreicht, Sicherheits-Stack Guard und CMK, Data-Center-Ende am 28.03.2029

Vorgehen

So begleiten wir Sie in die Atlassian Cloud

In vier Schritten von der ersten Einschätzung bis in den laufenden Cloud-Betrieb: Sicherheit und Compliance zuerst, realistische Planung, geringe Ausfallzeit und Akzeptanz bei den Nutzenden.

  1. Quickcheck - Einschätzung in kurzer Zeit

    • Ist-Analyse: Jira- und Confluence-Landschaft, Nutzer, Apps und Integrationen
    • GAP-Analyse zwischen Data-Center- und Cloud-Funktionen
    • Compliance-Check gegen Regulatorik und interne Richtlinien
    • Aufwand, Budgetkorridor und erste Quick Wins
  2. Decision Blueprint - Zielbild, Architektur und Compliance

    • Zielarchitektur für Organisation, Projekte und Spaces
    • Migrationsstrategie und Phasenplan von Pilot bis Rollout
    • Sicherheitskonzept: Rollen und Berechtigungen, MFA und SSO, Data Residency, Schlüsselverwaltung
    • App- und Integrationsstrategie, TCO-Kalkulation, Risiko- und Schulungsplan
  3. Trusted Pilot - abgenommener Referenzbereich in der Cloud

    • ein bis zwei Projekte oder Spaces als Pilotbereich
    • SSO und MFA produktiv, Testmigration inklusive Datenvalidierung
    • Berechtigungen nach Least Privilege, Apps und Makros geprüft
    • Cutover-Entwurf und Rollback-Plan, Abnahme durch Fachbereich und IT-Security
  4. Migration & Assurance - Rollout, Schulung, Hypercare

    • Wellenplan mit Kapazitäten, Zeitfenstern und Risikobetrachtung
    • Daten- und App-Migration inklusive Integrationen, Cutovers je Welle
    • Change und Schulung für Administration, Bereichsverantwortliche und Endnutzende
    • Hypercare-Phase im Anschluss, optional weitergehende Betriebsunterstützung

Wie cloud-fähig ist Ihre Atlassian-Landschaft?

Der Quickcheck beantwortet das mit einer verständlichen Einschätzung und einem groben Budgetrahmen - eine Grundlage, um intern zu entscheiden, keine achtzigseitige Studie.

Ein abgenommener Referenzbereich, bevor die Organisation umzieht.

Der Trusted Pilot migriert ein bis zwei Projekte oder Spaces vorab in die Cloud - mit produktivem SSO und MFA, geprüften Berechtigungen und ersetzten Apps. Fachbereich und IT-Security nehmen den Bereich ab, bevor die erste Welle geplant wird.

So wird aus der Cloud-Bewertung ein reales Anschauungsobjekt: für die Abnahme, für den Cutover-Entwurf und für die Schulung der Bereichsverantwortlichen.

Team prüft anhand einer Checkliste einen Referenzbereich in der Atlassian Cloud, im Hintergrund Server und Schutzschild

Regulatorischer Rahmen

Welche Vorgaben wir in der Bewertung berücksichtigen

IT-Systeme in KRITIS-Umgebungen und im öffentlichen Sektor unterliegen strengen Vorgaben. Wir gleichen Ihr Zielbild dagegen ab und dokumentieren das Ergebnis so, dass Risk, Datenschutz und Revision damit arbeiten können.

DSGVO

Regeln für die Verarbeitung personenbezogener Daten, Auftragsverarbeitung und Drittlandtransfers. Wir klären Data Residency - auch für die eingesetzten Apps - und halten fest, wo Daten liegen und wer sie verarbeitet.

BSI IT-Grundschutz

Der De-facto-Standard für IT-Sicherheit in Behörden und vielen Unternehmen. Wir mappen die vorgesehenen Sicherheitsmaßnahmen auf die relevanten Bausteine.

NIS2-Richtlinie

EU-weite Cybersicherheitsvorgaben für KRITIS und wichtige Einrichtungen, inklusive Meldepflichten und Verantwortlichkeit der Leitungsebene. Wir berücksichtigen die Anforderungen im Sicherheits- und Betriebskonzept. Ergänzend gilt seit dem 17.03.2026 das KRITIS-Dachgesetz (Umsetzung der EU-Richtlinie 2022/2557, BGBl. 2026 I Nr. 66) - es zielt primär auf die physische Resilienz kritischer Anlagen, nicht auf IT-Compliance wie NIS2, gehört für KRITIS-nahe Organisationen aber mit zum relevanten Rahmen.

BSI C5-Katalog

Anforderungskatalog zur Beurteilung der Sicherheit von Cloud-Anbietern, häufig Voraussetzung im behördlichen Umfeld. Wir ziehen ihn als Prüfraster für die Zielplattform heran.

Interne Richtlinien

Neben der externen Regulatorik zählt, was bei Ihnen selbst gilt: Richtlinien zu Zugriff, Aufbewahrung, Auslagerung und Freigaben. Diese sichten wir bereits im Quickcheck.

Die Fragen, die vor jeder Migration gestellt werden

Bleiben unsere Daten in der EU - und was ist mit den Apps?

Data Residency lässt sich für Jira und Confluence festlegen. Der kritische Punkt sind die Marketplace-Apps, die Daten teils außerhalb verarbeiten. Wir prüfen jede eingesetzte App einzeln, klären die Schlüsselverwaltung und dokumentieren das Ergebnis auditfähig - bevor migriert wird.

Wir können uns keinen Ausfall leisten. Wie planen Sie den Cutover?

Wir planen realistische Zeitfenster je Welle, testen den Cutover vorher im Pilotbereich und halten einen Rollback- beziehungsweise Wiederanlaufplan bereit. Statt eines Stichtags für die gesamte Organisation migrieren wir in Wellen, damit ein Problem seltener alle betrifft.

Welche Marketplace-Apps migrieren wie - und was, wenn eine nicht kann?

Wir erstellen eine App-Matrix mit dem Migrationsweg je App, koordinieren die Wege mit den Herstellern und halten Alternativen bereit. Wo es keinen gleichwertigen Ersatz gibt, benennen wir das früh und zeigen Optionen auf, statt es im Rollout zu entdecken.

Wer hat nach der Migration Zugriff auf was?

Zugriff wird im Blueprint geklärt und im Piloten erprobt: SSO/SAML, SCIM-Provisionierung und MFA werden eingerichtet, Berechtigungen aus dem Altsystem gemappt und nach dem Least-Privilege-Prinzip geprüft. Ziel ist, dass Zugänge ab Tag 1 funktionieren und nicht mehr können, als sie sollen.

Wird die Cloud am Ende teurer als Data Center?

Das lässt sich nicht pauschal beantworten, aber rechnen. Im Blueprint stellen wir Lizenzen, Apps und Betriebsaufwand gegenüber und schaffen Klarheit über die Gesamtkosten - inklusive der Posten, die bei Data Center oft nicht im Lizenzbudget stehen.

Womit fangen wir an?

Mit dem Quickcheck. Er klärt, ob und wie eine Migration für Sie sinnvoll umsetzbar ist, und Sie erhalten eine verständliche Einschätzung mit grobem Budgetrahmen - eine Grundlage, um intern zu entscheiden.

Wie weit ist Ihre Atlassian-Landschaft cloud-fähig?

06102 / 7488091 web@jl.digital