Ticketsystem-Vergleich: Open Source oder kommerzielles On-Premise-ITSM? Zehn Fragen, die entscheiden.
Ob Sie ein Helpdesk-Tool ablösen oder das erste Ticketsystem einführen: Die Produktnamen sind austauschbar, die Fragen nicht. Diese Checkliste hilft IT-Abteilungen im Mittelstand, Angebote vergleichbar zu machen — unabhängig davon, für wen Sie sich entscheiden.
Vier Modelle, vier Kostenlogiken
Die meisten Angebote am Markt fallen in eines dieser Muster. Keines ist per se besser — aber jedes verschiebt Kosten und Verantwortung an eine andere Stelle.
| Open Source ohne Vertrag | Open Source mit Support-Abo | Kommerziell, On-Premise | SaaS | |
|---|---|---|---|---|
| Lizenzkosten | keine | keine, Abo für Support und oft Zusatzmodule | Lizenz pro Agent, Nutzer oder Standort | Abo pro Agent und Monat |
| Sicherheitsupdates | Community; Zusage und Dauer prüfen | Hersteller, meist nur für aktuelle Version | Hersteller, vertraglich | Hersteller, automatisch |
| Betrieb & Backups | Sie | Sie, teils mit Hilfe | Sie, mit Hersteller-Support | Anbieter |
| Datenhoheit | vollständig bei Ihnen | vollständig bei Ihnen | vollständig bei Ihnen | beim Anbieter, per Auftragsverarbeitung |
| Quellcode | offen | offen | meist geschlossen | geschlossen |
| Typische Fallstricke | Zusatzpakete für ITSM-Prozesse, veraltete Community-Editionen, keine Reaktionszeiten | Abo-Stufen mit Grenzen bei Agents oder Assets, SSO nur gegen Aufpreis | weniger Sprachen, kleinere Community, Preis nur auf Anfrage | Abhängigkeit von Verfügbarkeit und Preispolitik, Datenstandort |
Die zehn Fragen an jeden Anbieter
Stellen Sie sie schriftlich und lassen Sie sich die Antworten schriftlich geben. Was in der Demo beeindruckt, steht später selten im Vertrag.
1. Wer liefert Sicherheitsupdates — und wie lange?
Für welche Versionen gibt es Patches, gibt es eine veröffentlichte Lebenszyklus-Regel, und was passiert mit einer kostenlosen Edition, wenn der Hersteller die Strategie ändert?
Frage: „Welche Version läuft in drei Jahren noch mit Sicherheitsupdates, und was kostet das?"
2. Was kostet es wirklich über drei Jahre?
Lizenz plus Support plus Betriebsstunden plus Zusatzmodule. Achten Sie auf Grenzen in Abo-Stufen: maximale Agents, maximale Assets, Funktionen erst ab der nächsten Stufe.
Frage: „Bitte ein Angebot für 20 Agents, 1.500 Assets, SSO und Support mit Reaktionszeit — als Gesamtsumme pro Jahr."
3. Wie wird betrieben?
Werden Container offiziell unterstützt oder nur geduldet? Welche Datenbank ist Pflicht? Wie läuft ein Update, wie ein Rollback? Gibt es eine Mehr-Instanz-Option?
Frage: „Zeigen Sie mir die Systemanforderungen und ein Update-Protokoll der letzten Version."
4. Sind Incident, Problem und Change im Kern?
Manche Systeme sind Kundendienst-Werkzeuge mit Ticket-Funktion; ITSM-Prozesse kommen als Zusatzpaket oder gar nicht. Für IT-Betrieb brauchen Sie die drei Prozesse mit Verknüpfung untereinander.
Frage: „Welche Prozesse sind ohne Zusatzmodul enthalten, und wie hängen sie zusammen?"
5. Wo leben Assets, Lizenzen und Verträge?
Im Kern, als Plugin oder in einem Fremdsystem mit Schnittstelle? Gibt es Grenzen bei der Asset-Zahl? Übergabeprotokolle, Inventur, Kündigungsfristen — oder nur eine Liste?
Frage: „Zeigen Sie mir den Weg eines Notebooks vom Einkauf bis zur Rückgabe."
6. Wie melden sich Nutzer an?
Single Sign-on mit Ihrem Verzeichnis (Entra ID, SAML, OIDC) nativ oder per Plugin gegen Aufpreis? Ist Mehr-Faktor-Authentifizierung erzwingbar, je Rolle?
Frage: „SSO mit unserem Entra ID — was ist dafür zu lizenzieren und zu installieren?"
7. Wie belastbar ist die Nachvollziehbarkeit?
Ein Audit-Log, das Administratoren ändern können, hilft im Audit wenig. Fragen Sie, ob Einträge verkettet sind, ob die Kette prüfbar ist und ob das für alle Objekte gilt oder nur für den Admin-Bereich.
Frage: „Wie weise ich nach, dass ein Eintrag der Audit-Historie nachträglich nicht verändert wurde?"
8. Wie kommen E-Mails und Self-Service ins System?
Postfächer per IMAP und Microsoft 365, Zuordnung von Antworten zum richtigen Vorgang, Schutz vor Abwesenheitsschleifen, Formulare mit Pflichtfeldern und Freigaben.
Frage: „Was passiert mit einer Antwort auf ein Ticket, das inzwischen zusammengeführt wurde?"
9. Wie komme ich wieder raus?
Export-Formate, direkter Datenbankzugriff, Lizenzmodell (pro Agent, gleichzeitige Nutzer, pro Nutzer) und Kündigungsfristen. Vendor-Lock-in entsteht nicht durch geschlossenen Code, sondern durch fehlende Exporte.
Frage: „Bitte einen Vollexport der Demo-Daten in einem offenen Format."
10. Wer ist der Hersteller — und wo?
Sitz, Rechtsform, Support-Sprache und -Zeiten, Vertragsrecht. Bei Self-Hosting ist der Hersteller kein Auftragsverarbeiter für den Betrieb; klären Sie trotzdem, ob Telemetrie oder Lizenzprüfungen Daten nach außen senden.
Frage: „Welche Verbindungen baut die Installation nach außen auf, und was wird dabei übertragen?"
So beantwortet Eviworx die zehn Fragen
Damit Sie uns mit derselben Liste messen können wie alle anderen. Eviworx ist ein kommerzielles On-Premise-ITSM, der Quellcode ist nicht offen — das gehört zur ehrlichen Antwort dazu.
- Sicherheitsupdates liefert Eviworx als Teil der Subscription; die Container-Images werden in unserer Registry auf bekannte Schwachstellen geprüft.
- Öffentliche Preise ab 299 € pro Monat, alle Module inklusive, Abrechnung nach aktiven Agents; Tickets, Assets und Endnutzer unbegrenzt.
- Container-Plattform mit 12 Diensten auf PostgreSQL 17 und Redis, offiziell per Docker Compose, Mehr-Instanz-Betrieb mit verteilten Sperren.
- Tickets, Sub-Tickets, Incidents, Problems und Changes im Kern, mit Verknüpfungen untereinander und zu Assets und Wissensartikeln.
- Asset-Management mit elf Lebenszyklus-Status, Übergabeprotokoll als PDF mit QR-Code, Inventur per Scan; Lizenzen, Verträge und Kostenstellen ohne Zusatzmodul.
- Single Sign-on mit Microsoft Entra ID und TOTP-Mehr-Faktor-Authentifizierung mit Backup-Codes im Kern; Rollenmodell mit Sichtbarkeits-Scoping.
- Audit-Historie SHA-256-verkettet für alle Objekte, Kette prüfbar; Anzeige sensibler Werte wie Lizenzschlüssel wird protokolliert.
- Postfächer per IMAP und Microsoft 365, Zuordnung von Antworten über Header, Ticketnummer und Vorgeschichte, Schleifenschutz für Abwesenheitsnotizen, Formulare mit serverseitiger Prüfung und Freigaben.
- Exporte als CSV, XLSX und PDF, Betroffenen-Auskunft als JSON, direkter Zugriff auf die eigene PostgreSQL-Datenbank; Abrechnung pro aktivem Agent.
- Eviworx Software UG (haftungsbeschränkt), Neu-Isenburg bei Frankfurt, Support auf Deutsch und Englisch; für Netze ohne Internetzugang gibt es eine Offline-Lizenzaktivierung.
Eviworx unterstützt Sie mit Architektur und Prozessen bei DSGVO- und NIS2-Anforderungen. Eine Zertifizierung oder rechtsverbindliche Konformitätszusage ist damit nicht verbunden.
Häufige Fragen zur Auswahl
Ist Open Source automatisch günstiger? +
Die Lizenz kostet nichts, der Betrieb schon: Installation, Updates, Sicherheitspatches, Backups und Monitoring liegen bei Ihnen oder einem Dienstleister. Viele Open-Source-Anbieter verkaufen dafür Support-Abos. Rechnen Sie Lizenz, Support und Betriebsstunden über drei Jahre zusammen, dann vergleichen Sie gleiche Dinge.
Woran erkenne ich ein auslaufendes Produkt? +
Am Umgang mit Sicherheitsupdates. Fragen Sie, für welche Versionen der Hersteller Patches liefert, wie lange, und ob es eine veröffentlichte Lebenszyklus-Regel gibt. Eine „Community Edition" ohne Zusage zu Updates ist ein Risiko, kein Geschenk.
Brauche ich Asset-Management im Ticketsystem? +
Wenn Ihre IT Hardware ausgibt, Lizenzen zählt und Verträge verlängert: ja. Ein Ticket zu einem Gerät ist deutlich mehr wert, wenn das Gerät mit Seriennummer, Nutzer, Vertrag und Historie im selben System steht. Getrennte Werkzeuge erzeugen die Lücken, die im Audit auffallen.
Was ist bei Self-Hosting mit der DSGVO? +
Beim Betrieb in der eigenen Infrastruktur verarbeitet kein Cloud-Anbieter Ihre Daten, entsprechend entfällt für den Betrieb der Auftragsverarbeitungsvertrag. Die Verantwortung für Zugriffskontrolle, Löschkonzept und Nachweis bleibt bei Ihnen. Achten Sie darauf, was das Produkt dafür mitbringt: Rollenmodell, Auskunfts- und Löschfunktionen, Audit-Historie.
Die Liste mit uns durchgehen?
30 Minuten, Ihre zehn Fragen, unsere Antworten am laufenden System — oder 30 Tage Test in Ihrer eigenen Umgebung.