En kortlægning af IT-systemer og arkitekturstandarder er det mindste og billigste trin på hele digitaliseringsstigen – og det eneste, der giver myndigheden eller virksomheden, ikke leverandøren, styringen af retningen for de næste 10 år.

2–6 uger
fra kontraktunderskrivelse til mødet med ledelsen
Under tærskelværdien
for offentligt udbud; prisen afhænger af antallet af systemer
16
dokumenter og værktøjer, der leveres
Ark 0organisationens arkivNuværende situationfør kortlægningenFotokun til illustration
En side til ledelsen
Organisationens systemer: status og anbefaling6 af 14 systemer
  • DokumentflowSekretariatetsupport til 2027C
  • Økonomi og regnskabRegnskabschefintet API til KSeFB
  • Personale og lønHRopdateretA
  • KundeserviceKundeserviceafdelingeningen integrationB
  • AktivregisterTeknisk afdelingopdateretA
  • Fakturaflow under KSeFingen ejerhulD
2 bevares2 tilpasses1 udskiftes1 hul
Anbefaling: begynd med dokumentflowet; løs KSeF ved at integrere økonomisystemet frem for at købe et nyt.

Eksempel på en side til ledelsen. Illustrative data.

Forarbejdet, der går forud for enhver beslutning om implementering.

Et system i EZD-klassen, digital forvaltning, fakturaflow under KSeF, en ny procesplatform – hver af disse beslutninger koster hundredtusindvis af złoty og binder organisationen til en leverandør i årevis. Kortlægningen giver jer objektiv viden om, hvad I faktisk har, hvilken stand det er i, og hvad der mangler, før beslutningen træffes – så det er jer, og ikke en leverandørs tilbud, der fastlægger retningen.

År 1Uden en plan vokser hvert indkøb fast på det forrige. År efter år kommer der nye systemer, integrationer og kontrakter til, indtil ingen af dem efter ti år kan tages ud uden at forstyrre resten. Kortlægningen skal sikre, at den næste beslutning ikke cementerer kaosset. Processer ændrer sig, og det gør organisationsstrukturen og de eksterne regler også. Systemerne bør forblive fleksible og ikke støbe gamle vaner i beton.
Et system i EZD-klassenoffentlige myndigheder, før 1. januar 2028
I får: et kort over dokumentflow og integrationer, krav til migrering og kontraktklausuler. Risiko: at det digitale system bygges som en kopi af de analoge procedurer.
KSeF og fakturaflowmyndigheder og virksomheder
I får: en integrationsmatrix for økonomisystemet og en integrationsløsning stillet op over for et nyt system, med omkostningerne over 5 år. Risiko: endnu en isoleret applikationsø og dobbelt indtastning af data.
KSC / NIS 2forpligtelser og sanktioner for ledelsen
I får: et systemregister og et register over 20 vægtede risici med et heatmap. Risiko: ansvar for manglende risikostyring, uden dokumenter der viser, at den fandt sted.
Regionalt Revisionskammer (RIO), Polens Rigsrevision (NIK), bestyrelsennår som helst
I får: en dokumenteret A/B/C/D-kategorisering og en begrundelse for hver indkøbsbeslutning. Risiko: kritik for uforsvarlig forvaltning eller for beslutninger uden grundlag.
Budget og finansieringbudgetforslag, ansøgninger om midler
I får: IT-udgifterne opdelt i forpligtelser og investeringer, prisen for ikke at gøre noget samt grundlag for ansøgninger om EU-midler, midler fra genopretningsplanen (KPO) og nationale programmer. Risiko: at de samlede ejeromkostninger ikke bliver medregnet.

Tre arbejdsspor, ét samlet sæt dokumenter.

Snit B–Borganisationens fundamentmålestok 1 : ledelsenillustrativ tegningark 2tre arbejdsspor
  • Kortlægning af systemer og fagapplikationer. Alle fagsystemer (økonomi, personale og løn, EZD/EOD, skatter og afgifter, landmåling, uddannelse, socialområdet, fakturering), processystemer (faktura- og kontraktflow, offentlige udbud, ansøgningsrunder) samt infrastruktur og sikkerhed. For hvert system: leverandør, licens, omkostninger, hosting, servicekontrakt, API-åbenhed, overholdelse af GDPR/KSC/WCAG, parathed til AI, risici – plus et kort over integrationerne med statens centrale systemer og et kort over afhængighederne mellem systemerne.
  • Kategorisering af systemerne efter A/B/C/D-metoden. Hvert system placeres i en af fire kategorier ud fra fem vægtede vurderingsdimensioner – se „Kategorisering“ nedenfor. Den udfyldte kategorimatrix bliver en køreplan for, hvad der skal gøres med hvert enkelt system.
  • Arkitekturstandarder og strategisk dokumentation. Et komplet sæt dokumenter, der overføres direkte til hvert fremtidigt IT-udbud – strategi, tekniske standarder, kontraktklausuler, styringsværktøjer. Sådan kan organisationen begrænse risikoen og sikre, at fremtidige investeringer overholder de vedtagne standarder og retningslinjerne for arkitektur og sikkerhed.

Før og efter: hvem der fastlægger kravene.

Uden kortlægningEfter kortlægningen
Udbudsmateriale skrevet ud fra leverandørernes tilbud. Ofte er det tilbuddene, der ender med at fastlægge kravene.Udbudsmateriale skrevet ud fra de reelle behov – ordregiveren fastlægger kravene, leverandøren opfylder dem
Klausuler om åbenhed og en exitplan henlagt til „det kan vi tilføje senere“20 standardklausuler om arkitektur, obligatoriske i hver IT-kontrakt
Systemer med overlappende funktioner – organisationen betaler to gangeI ved præcis, hvad organisationen har, og hvor hullerne er – I køber kun de funktioner, der mangler
Tillæg til kontrakten for integrationer, der blev glemt i udbudsmaterialet, for ordregiverens regningEt katalog over obligatoriske integrationer med de centrale systemer i udbudsmaterialet fra første dag
Risikoen for manglende overholdelse af KSC/NIS 2/GDPR/AI Act kommer først frem ved en revisionKrav om overholdelse af regler skrevet ind i udbudsmaterialet og håndhævet over for leverandøren
Leverandørbinding – efter nogle år kan I ikke skifte uden at miste dataKlausuler om dataeksport, en exitplan, deponering af kildekode – ordregiveren bevarer den fulde kontrol
Ingen begrundelse for en indkøbsbeslutning, når revisorerne spørgerDokumenteret A/B/C/D-kategorisering og en begrundelse for beslutningen
Ansøgninger om EU-midler uden et solidt analytisk grundlagGrundlag for ansøgninger om EU-midler, KPO-midler og nationale programmer
Hvad en forkert beslutning kan koste: et system i EZD-klassen til et distrikt (powiat) – 200.000–800.000 zł. En procesplatform – fra 400.000 zł til 2 mio. zł. En samlet platform for digital forvaltning – fra 1 mio. zł, og den flerårige drift koster som regel 2–3 gange så meget. Kortlægningen koster det, der svarer til få procent af et typisk enkeltudbud – den billigste måde at sikre kvaliteten af en indkøbsbeslutning på.

Det får I ud af det. Dokumenterne er beviset, ikke målet.

  • Styr på retningenDet er jer, ikke leverandøren, der ved, hvad I har, hvilken stand det er i, og hvad der mangler.
  • Færre penge brugtDobbelte systemer, kontrakter og licenser, der udløber, og de reelle driftsomkostninger bliver synlige.
  • Ro ved en revisionDokumenteret omhu: I har skriftligt, hvad I vidste, hvilke muligheder der var, og hvorfor I valgte den, I gjorde.
  • Hurtigere i gang med det næste projektKrav, integrationsmatrix og kontraktklausuler ligger klar før udbuddet.

Et sæt, der andre steder ville koste 40.000–80.000 zł, er med i prisen for kortlægningen.

Udarbejdet fra bunden af en uafhængig rådgiver og tilpasset jeres organisation – ikke en skabelon, I selv skal udfylde. I alt 16 dokumenter og værktøjer, der udgør fundamentet for den digitale omstilling og for gennemførelsen af en langsigtet IT-strategi.

Fundament · det komplette sæt dokumenter4 + 4 + 5 + 3 = 16 dokumenter og værktøjer

Viden om den nuværende situation 4 dokumenter

Vis listen
  • En side til ledelsen: systemernes status, A/B/C/D-kategorier og en anbefaling
  • En rapport om kortlægningen – til fremlæggelse for ledelsen, RIO, NIK og EU-revisorer
  • Et udfyldt kortlægningsark (35 attributter pr. system plus A/B/C/D-kategori)
  • En integrationsmatrix for statens centrale systemer (17 punkter, status, prioritet, risici)

Strategi og standarder for fremtiden 4 dokumenter

Vis listen
  • En digitaliseringsstrategi for 10 år (regulering, arkitektur, AI, cybersikkerhed, en forsigtig tilgang til cloud, samlede omkostninger)
  • Et katalog over tekniske standarder (API’er, autentifikation, data, dokumenter, sikker udvikling, tilgængelighed)
  • 20 standardkontraktklausuler til udbudsmaterialet (åbne API’er, exitplan, deponering af kildekode, KSC/NIS 2/GDPR/AI Act)
  • En politik for ansvarlig brug af AI i overensstemmelse med AI Act

Styringsværktøjer til kommende projekter 5 værktøjer

Vis listen
  • En skabelon til projektbeskrivelse for digitale initiativer (business case)
  • En skabelon til arkitekturvurdering for arkitekturudvalget
  • En metode til kortlægning – så jeres egen IT-afdeling selv kan gennemføre de næste runder
  • Et risikoregister (20 punkter, vurdering af sandsynlighed × konsekvens, heatmap)
  • En plan for forandringsledelse (interessenter, kommunikation, uddannelse)

Kommunikation og ledelsens beslutning 3 elementer

Vis listen
  • Diagrammer over referencearkitekturen
  • En ordliste med begreber og forkortelser (ca. 150 begreber)
  • En præsentation til ledelsen (12–15 slides) plus et præsentationsmøde på 60–90 minutter, som er med i prisen

Kort og fokuseret, med minimal belastning af jeres myndighed eller virksomhed.

  1. Fase 1Start

    En opstartsworkshop med ledelsen (starosta – leder af distriktsforvaltningen – eller administrerende direktør, kommunaldirektør, IT) og et kortlægningsspørgeskema til afdelingerne og leverandørerne.

  2. Fase 2Analyse

    Gennemgang af dokumentation, interview med systemejerne (5–10 × 45–60 min.), teknisk verifikation sammen med IT. 1–3 dages møder med procesejerne på stedet, resten online.

  3. Fase 3Kategorisering

    Et udkast til A/B/C/D-kategorisering og en valideringsworkshop med afdelingslederne.

  4. Fase 4Beslutning

    Rapporten og det komplette sæt dokumenter; forberedelse og afholdelse af et præsentationsmøde for ledelsen (60–90 min.).

2–6 uger
fra kontraktunderskrivelse til mødet med ledelsen
1–3 dage
på stedet; resten foregår på afstand
ca. 10 timer
i alt fra koordinatoren på jeres side

Derfor kan du stole på mig

  • Ingen kommercielle bånd til leverandører af fagsystemer og platforme – en A/B/C/D-vurdering uden interessekonflikter.
  • En fortrolighedsaftale, før arbejdet begynder, eller fortrolighedsklausuler i hovedkontrakten.
  • Alle leverancer i et redigerbart format med en ikke-eksklusiv, tidsubegrænset licens til organisationen, herunder retten til at ændre dem.
  • Arbejdet foregår uden adgang til borgeres eller kunders personoplysninger; er adgang nødvendig, indgås en særskilt databehandleraftale (GDPR art. 28).

Hvert system får en klar kategori og en anbefalet handling.

Hold markøren over en række, eller vælg den med Tab, for at se et eksempel.

Kat.DefinitionTypisk handling
ASystemer, der passer til målarkitekturen, høj modenhedEksempel: et personale- og lønsystem med en gældende servicekontrakt og et åbent API.Vedligeholdelse med kontrolleret videreudvikling
BDen rigtige retning, men kræver tilpasningerEksempel: et økonomisystem uden integration til KSeF.En plan for ændringer, forhandling med leverandøren
CSystemet udgør en risiko – forældet teknologi, ophør af support, leverandørbinding, ingen integrationEksempel: et system til dokumentflow, hvis leverandør stopper supporten næste år.En plan for udfasning og udskiftning
DEn manglende funktion i porteføljen, som bliver nødvendig inden for 1–10 årEksempel: flowet for omkostningsfakturaer, der i dag kører via e-mail og et regneark.Prioritering af implementeringer, valg af leverancemodel

A bevar

  • Personale og løn
  • E-mail
  • Hjemmeside

B tilpas

  • Økonomisystem
  • Anlægskartotek
  • Filserver

C udfas og udskift

  • Dokumentflow uden support
  • Kontraktregister i et regneark
  • Hjemmelavet lagerprogram

D luk hullet

  • Flow for omkostningsfakturaer
  • Register over adgangsrettigheder
  • Portal for kunder og leverandører
Kategorikortillustrative data12 systemereksempel på en organisationark 4resultat af kortlægningen

Vurderingen bygger på 5 vægtede dimensioner: funktionalitet og forretningsværdi (20%), arkitektur og åbenhed – API’er, integrationer, standarder, parathed til AI (25%), sikkerhed og regeloverholdelse – KSC/NIS 2/GDPR/KRI/WCAG (20%), teknologi og leverandør – aktualitet, support, leverandørbinding (20%), økonomi og samlede ejeromkostninger (15%).

Pris og vilkår.

Under tærskelværdien for offentligt udbud

Prisen afhænger af antallet af systemer og afdelinger. Den endelige pris fastsætter jeg efter en samtale på 30 minutter om organisationens størrelse.

Til sammenligning: Det komplette sæt strategiske dokumenter og standarder ville koste 40.000–80.000 zł, hvis det blev bestilt separat.

  • Under tærskelværdien for offentligt udbud. Opgaven kan bestilles uden en procedure efter den polske udbudslov, efter organisationens egne interne regler.
  • En kontrakt, der overdrager alle leverancer. Alle dokumenter i et redigerbart format, en ikke-eksklusiv, tidsubegrænset licens og retten til at ændre dem.
  • En fortrolighedsaftale før start og arbejde uden adgang til personoplysninger.
  • Materiale til ansøgninger om midler. Rapporten og strategien udgør det analytiske grundlag for ansøgninger om EU-midler, KPO-midler og nationale programmer.

Det er ikke en rapport, der ender i en skuffe. Det er udgangspunktet for hvert eneste projekt, der følger.

01

Et nyt initiativ, f.eks. et system i EZD-klassen eller fakturaflow.

Metode → projektbeskrivelse → arkitekturvurdering → klausuler til udbuddet → risikoregister.

02

Udbuddet og samtalerne med leverandører.

Et katalog over standarder, 20 kontraktklausuler og en vurderingsskabelon – I ved, hvad I skal spørge om, før I sætter jer ved bordet med en leverandør.

03

Integrationer.

Integrationsmatrixen for de centrale systemer som et færdigt udgangspunkt for hvert kommende integrationsprojekt.

04

Periodisk kortlægning.

En opdatering hver 12.–18. måned, enten gennemført af jeres egen IT-afdeling efter samme metode eller som en opdatering af kortlægningen udført af rådgiveren.

De spørgsmål, jeg oftest får om denne ydelse.

Hvor lang tid tager en kortlægning af IT-systemerne?

Typisk 2–6 uger fra kontraktunderskrivelse til præsentationsmødet for ledelsen, afhængigt af antallet af systemer. Kun 1–3 dage foregår på stedet, resten på afstand. En koordinator på organisationens side bruger i alt omkring 10 timer.

Vi har en frist for implementeringen. Vil kortlægningen ikke forsinke den?

Nej. Den munder ud i krav, kontraktklausuler og en integrationsmatrix – ting, I alligevel skulle udarbejde før udbuddet. Som regel forkorter den forberedelsen af udbuddet, fordi den erstatter indsamlingen af leverandørtilbud som udgangspunkt.

Hvad er A/B/C/D-kategorisering?

Det er en metode til at vurdere hvert system ud fra fem vægtede dimensioner (funktionalitet, arkitektur og åbenhed, sikkerhed og regeloverholdelse, teknologi og leverandør, økonomi og samlede omkostninger), som ender med, at hvert system placeres i en af fire kategorier: A (bevar), B (tilpas), C (planlæg udskiftning) eller D (en manglende funktion, der skal planlægges).

Omfatter kortlægningen borgeres eller kunders personoplysninger?

Nej – arbejdet foregår på niveauet for systemer, kontrakter og konfiguration uden adgang til de personoplysninger, der behandles i systemerne. Hvis en sådan adgang i et konkret tilfælde skulle blive nødvendig, kræver det en særskilt databehandleraftale efter GDPR art. 28.

Hvad sker der med resultaterne af kortlægningen bagefter?

De bliver udgangspunktet for det videre arbejde: kravspecifikationen til et nyt projekt, forberedelsen af samtaler med leverandører, ansøgninger om midler og en periodisk opdatering, som jeres egen IT-afdeling gennemfører efter samme metode. Det er ikke en rapport, der ender i en skuffe.

Hvordan adskiller det sig fra en sikkerhedsrevision eller en revision af KSC-overholdelsen?

En sikkerhedsrevision kontrollerer overholdelsen af en bestemt standard eller regel og ender med en liste over afvigelser. Kortlægningen giver et bredere, forretningsmæssigt billede af hele systemporteføljen – omkostninger, risici, huller, retning – og omsættes direkte til arbejdsdokumenter for de næste beslutninger, ikke kun til en liste over rettelser.

Omfatter kortlægningen kontrakter og licenser?

Ja. Applikationsregistret angiver for hvert system ejer, kontrakt, licens, omkostninger og ophørsdato for support. Så kan man se, hvilke kontrakter der udløber, hvor organisationen er afhængig af en enkelt leverandør, og hvad driften reelt koster.

Lad os begynde med en samtale om omfang og pris for jeres organisation.

Skriv til: wojciech.kroczak@krogis.pl Ring: +48 516 401 658
  • Jeg svarer inden for 2 hverdage
  • Første samtale: 30 minutter, gratis
  • Et tilbud inden for 2 hverdage efter samtalen
Foretrækker du en formular frem for e-mail?