Ein Beschaffungsaudit ist eine strukturierte Überprüfung des Beschaffungsprozesses. Geprüft werden Verträge und Vertragsprozesse auf Vollständigkeit, Genauigkeit und Wirksamkeit. Die Frage lautet also nicht, ob der Lieferant pünktlich geliefert hat, sondern ob die Art und Weise, wie eingekauft, vergeben und der Vertrag geführt wurde, standhält.
Diese Unterscheidung wird oft verwischt. Die Leistung eines Lieferanten zu überwachen gehört zum Überwachen und Steuern der Beschaffungen. Ein Audit tritt einen Schritt zurück und prüft den Prozess selbst: Standen die Kriterien fest, bevor die Angebote eintrafen? Ist die Vergabeentscheidung nachvollziehbar dokumentiert? Sind alle Änderungen schriftlich erfasst? Deckt die Vertragsakte die geleisteten Zahlungen ab?
Was ein Beschaffungsaudit prüft
Ein vollständiges Audit läuft die Kette entlang und stellt an jedem Glied eine unbequeme Frage:
- Planung. Ist die Make-or-Buy-Entscheidung dokumentiert? Wurde nach dem geplanten Beschaffungsvorgehen gearbeitet oder improvisiert?
- Ausschreibung. Waren die Unterlagen vollständig, und haben alle Bieter dieselben Informationen zur selben Zeit bekommen? Wurden Bieterfragen an alle beantwortet oder nur an den Fragesteller?
- Vergabe. Standen die Lieferantenauswahlkriterien vor der Bewertung fest, und wurden sie so angewendet, wie sie formuliert waren? Lässt sich die Bewertung aus der Akte rekonstruieren?
- Vertrag. Ist die unterschriebene Fassung die verhandelte? Regelt sie Prüfrechte, Änderungsverfahren, Abnahme und Rechtsfolgen?
- Vertragsführung. Lief jede Änderung über das Vertragsänderungssteuerungssystem, oder wurde manches mündlich auf der Baustelle vereinbart? Lassen sich Rechnungen auf beauftragte Leistungen zurückführen?
- Abschluss. Wurden Liefergegenstände förmlich abgenommen, Ansprüche geklärt und die Akte geschlossen?
Zwei praktische Punkte. Erstens: Prüfrechte gehören in den Vertrag. Der PMBOK Guide formuliert das ausdrücklich so, dass Rechte und Verpflichtungen im Zusammenhang mit Audits im Beschaffungsvertrag beschrieben werden sollten. Wer die Kostenunterlagen eines Lieferanten einsehen will, und bei Kostenerstattungsverträgen will man das, muss dieses Recht vor der Unterschrift verankern. Danach ist es Verhandlungssache.
Zweitens: die Ergebnisse gehen an beide Seiten. Der Leitfaden nennt das wörtlich: Die Auditbeobachtungen sollten dem Projektmanager des Käufers und dem des Lieferanten vorgelegt werden, damit bei Bedarf Anpassungen am Projekt vorgenommen werden können. Ein Audit, dessen Bericht niemand liest, ist Bürokratie. Es soll etwas verändern: einen korrigierten Prozess, eine nachverhandelte Klausel, eine Lehre für den nächsten Vertrag.
Audits sind außerdem eine Absicherung. Wenn aus einem Streit eine Anspruchsabwicklung wird, ist die Vertragsakte das Beweismittel. Lücken, die ein Audit im laufenden Projekt findet, sind billig zu schließen. Dieselben Lücken, die später die Gegenseite findet, sind es nicht.
Einordnung in PMBOK 8
Das Beschaffungsaudit hat den Sprung in die 8. Ausgabe geschafft, was bemerkenswert ist, weil viele Beschaffungsbegriffe das nicht geschafft haben. Es steht mit eigenem Eintrag in Abschnitt 5, Werkzeuge und Techniken (Seite 148), als einer von drei benannten Audittypen. Ein Audit ist dort definiert als strukturierter, unabhängiger Prozess, mit dem ermittelt wird, ob Projektaktivitäten den Richtlinien, Prozessen und Verfahren der Organisation und des Projekts entsprechen. Die drei Typen:
- Beschaffungsaudit — Überprüfung des Beschaffungsprozesses, der Verträge und der Vertragsprozesse;
- Qualitätsaudit — meist von einem projektexternen Team durchgeführt, etwa der internen Revision, dem Projektmanagementbüro oder einem externen Prüfer;
- Risikoaudit — Überprüfung der Wirksamkeit des Risikomanagementprozesses, in einer im Risikomanagementplan festgelegten Frequenz.
Verändert hat sich das Umfeld. In der 6. Ausgabe war das Beschaffungsaudit Teil eines nummerierten Beschaffungsprozesses mit ITTO-Tabelle. Die 8. Ausgabe kennt weder eine Beschaffungs-Leistungsdomäne noch nummerierte Beschaffungsprozesse; der Leitfaden begründet das damit, dass Projektbeschaffungen typischerweise in die Beschaffungsabteilung der Organisation eingebettet sind. Das Thema steht jetzt in Anhang X4, der drei Phasen beschreibt: Beschaffung planen, Beschaffung durchführen, Beschaffungen überwachen und steuern, wobei die letzte Phase auch den Vertragsabschluss umfasst. Das Audit selbst liegt im allgemeinen Werkzeugteil und steht damit jedem Prozess offen, neben Inspektionen und Leistungsbeurteilungen.
Zur Schreibweise: Das deutsche PMBOK 8 verwendet den Singular „Beschaffungsaudit“. Der Plural stammt aus der älteren Fassung.
Häufige Fragen
Wer führt ein Beschaffungsaudit durch?
Jemand, der an der Vergabeentscheidung nicht beteiligt war: interne Revision, Compliance, das Projektmanagementbüro oder ein externer Prüfer. Wenn der Projektmanager die eigene Beschaffung prüft, ist das eine Selbstbewertung. Nützlich, aber kein Audit. Unabhängigkeit steckt in der Definition.
Ist das dasselbe wie eine Lieferantenbewertung?
Nein. Eine Leistungsbeurteilung misst den Lieferanten am Vertrag: Termin, Umfang, Qualität. Ein Audit misst die eigene Organisation an ihren eigenen Beschaffungsregeln. Ein Lieferant kann tadellos liefern, während die Beschaffung, die ihn beauftragt hat, regelwidrig war.
Findet ein Audit nur beim Vertragsabschluss statt?
So war die alte Einordnung. In der Praxis kommen Erkenntnisse dann zu spät, um an diesem Vertrag noch etwas zu ändern. Während der Vertragslaufzeit zu prüfen ist der Zeitpunkt, an dem die Befunde noch wirken können. Bei langlaufenden Verträgen lohnt mehr als ein Durchgang.
Was kommt dabei heraus?
Dokumentierte Beobachtungen, Korrekturmaßnahmen für den Prozess und Einträge im Erfahrungsspeicher. Wenn sich Befunde über mehrere Verträge wiederholen, liegt die Ursache meist in einer Vorlage oder einer Richtlinie, nicht bei einzelnen Einkäufern.
Gilt das auch für agile Projekte und Dienstleistungsverträge?
Ja, nur verschieben sich die Fragen. Bei Zeit- und Materialverträgen oder Kapazitätsvereinbarungen geht es weniger um Scope-Treue als darum, ob abgerechnete Stunden zu beauftragter Arbeit passen, ob die Sätze der vereinbarten Liste entsprechen und ob die Abnahme mehr ist als eine Formalie. Das Audit folgt dem Geld und dem Ermessensspielraum.
Autor: Tom, seit 2004 PMP-zertifiziert. Zuletzt aktualisiert: August 2026