En kartlegging av IT-systemer og arkitekturstandarder er det minste og billigste trinnet i hele digitaliseringsstigen – og det eneste som gir forvaltningen eller selskapet, ikke leverandøren, styringen av retningen for de neste 10 årene.

2–6 uker
fra kontraktsignering til møtet med ledelsen
Under terskelverdien
for offentlige anskaffelser; prisen avhenger av antall systemer
16
dokumenter og verktøy som leveres
Ark 0organisasjonens arkivNåsituasjonfør kartleggingenFotokun til illustrasjon
En side til ledelsen
Organisasjonens systemer: status og anbefaling6 av 14 systemer
  • DokumentflytSekretariatetstøtte til 2027C
  • Økonomi og regnskapRegnskapssjefikke API mot KSeFB
  • Personal og lønnHRoppdatertA
  • KundeserviceKundeserviceavdelingeningen integrasjonB
  • EiendelsregisterTeknisk avdelingoppdatertA
  • Fakturaflyt under KSeFingen eierhullD
2 beholdes2 tilpasses1 erstattes1 hull
Anbefaling: start med dokumentflyten; løs KSeF ved å integrere økonomisystemet i stedet for å kjøpe et nytt.

Eksempel på en side til ledelsen. Illustrative data.

Forarbeidet som kommer før enhver beslutning om innføring.

Et system i EZD-klassen, digital forvaltning, fakturaflyt under KSeF, en ny prosessplattform – hver av disse beslutningene koster hundretusener av złoty og binder organisasjonen til en leverandør i årevis. Kartleggingen gir dere objektiv kunnskap om hva dere faktisk har, hvilken tilstand det er i og hva som mangler, før beslutningen tas – slik at det er dere, og ikke et leverandørtilbud, som bestemmer retningen.

År 1Uten en plan vokser hvert innkjøp fast i det forrige. År for år kommer det til nye systemer, integrasjoner og kontrakter, helt til ingen av dem etter ti år kan tas ut uten å forstyrre resten. Kartleggingen skal sørge for at neste beslutning ikke sementerer kaoset. Prosessene endrer seg, og det gjør også organisasjonsstrukturen og de eksterne reglene. Systemene bør forbli fleksible og ikke støpe gamle vaner i betong.
Et system i EZD-klassenoffentlige forvaltninger, før 1. januar 2028
Dere får: et kart over dokumentflyt og integrasjoner, krav til migrering og kontraktsklausuler. Risiko: at det digitale systemet utformes som en kopi av de analoge rutinene.
KSeF og fakturaflytforvaltninger og selskaper
Dere får: en integrasjonsmatrise for økonomisystemet og et integrasjonsalternativ stilt opp mot et nytt system, med kostnadene over 5 år. Risiko: enda en isolert applikasjonsøy og dobbel registrering av data.
KSC / NIS 2plikter og sanksjoner for ledelsen
Dere får: et systemregister og et register over 20 vektede risikoer med varmekart. Risiko: ansvar for manglende risikostyring, uten dokumenter som viser at den faktisk ble utført.
Regionalt revisjonskammer (RIO), Polens riksrevisjon (NIK), styretnår som helst
Dere får: en dokumentert A/B/C/D-kategorisering og en begrunnelse for hver innkjøpsbeslutning. Risiko: kritikk for uforsvarlig forvaltning eller for beslutninger uten grunnlag.
Budsjett og finansieringbudsjettforslag, søknader om midler
Dere får: IT-utgiftene fordelt på plikt og investering, kostnaden ved å ikke gjøre noe, samt grunnlag for søknader om EU-midler, midler fra gjenopprettingsplanen (KPO) og nasjonale programmer. Risiko: at de samlede eierkostnadene ikke blir tatt med.

Tre arbeidsspor, ett samlet sett med dokumenter.

Snitt B–Borganisasjonens fundamentmålestokk 1 : ledelsenillustrativ tegningark 2tre arbeidsspor
  • Kartlegging av systemer og fagapplikasjoner. Alle fagsystemer (økonomi, personal og lønn, EZD/EOD, skatter og avgifter, oppmåling, utdanning, sosialtjenester, fakturering), prosessystemer (faktura- og kontraktsflyt, offentlige anskaffelser, søknadsrunder) samt infrastruktur og sikkerhet. For hvert system: leverandør, lisens, kostnad, hosting, serviceavtale, API-åpenhet, samsvar med GDPR/KSC/WCAG, beredskap for KI, risikoer – pluss et kart over integrasjonene med statens sentrale systemer og et kart over avhengighetene mellom systemene.
  • Kategorisering av systemene etter A/B/C/D-metoden. Hvert system plasseres i én av fire kategorier ut fra fem vektede vurderingsdimensjoner – se «Kategorisering» nedenfor. Den utfylte kategorimatrisen blir et veikart for hva som skal gjøres med hvert enkelt system.
  • Arkitekturstandarder og strategisk dokumentasjon. Et komplett sett med dokumenter som tas direkte med inn i hver fremtidige IT-anskaffelse – strategi, tekniske standarder, kontraktsklausuler, styringsverktøy. Slik kan organisasjonen redusere risikoen og sikre at fremtidige investeringer følger de vedtatte standardene og retningslinjene for arkitektur og sikkerhet.

Før og etter: hvem som bestemmer kravene.

Uten kartleggingEtter kartleggingen
Konkurransegrunnlag skrevet ut fra leverandørenes tilbud. Ofte er det tilbudene som ender med å bestemme kravene.Konkurransegrunnlag skrevet ut fra de faktiske behovene – oppdragsgiveren bestemmer kravene, leverandøren oppfyller dem
Klausuler om åpenhet og en exitplan henvist til «det kan vi legge til senere»20 standardklausuler om arkitektur, obligatoriske i hver IT-kontrakt
Systemer med overlappende funksjoner – organisasjonen betaler to gangerDere vet nøyaktig hva organisasjonen har og hvor hullene er – dere kjøper bare de funksjonene som mangler
Tilleggsavtaler for integrasjoner som ble glemt i konkurransegrunnlaget, for oppdragsgiverens regningEn katalog over obligatoriske integrasjoner med de sentrale systemene i konkurransegrunnlaget fra første dag
Risikoen for manglende samsvar med KSC/NIS 2/GDPR/AI Act kommer først frem ved en revisjonKrav til regeletterlevelse skrevet inn i konkurransegrunnlaget og håndhevet overfor leverandøren
Leverandørinnlåsing – etter noen år kan dere ikke bytte uten å miste dataKlausuler om dataeksport, en exitplan, deponering av kildekode – oppdragsgiveren beholder full kontroll
Ingen begrunnelse for en innkjøpsbeslutning når revisorene spørDokumentert A/B/C/D-kategorisering og en begrunnelse for beslutningen
Søknader om EU-midler uten et solid analytisk grunnlagGrunnlag for søknader om EU-midler, KPO-midler og nasjonale programmer
Hva en feil beslutning kan koste: et system i EZD-klassen for et distrikt (powiat) – 200 000–800 000 zł. En prosessplattform – fra 400 000 zł til 2 mill. zł. En helhetlig plattform for digital forvaltning – fra 1 mill. zł, og den flerårige driften koster som regel 2–3 ganger så mye. Kartleggingen koster det som tilsvarer noen få prosent av en typisk enkeltanskaffelse – den billigste måten å sikre kvaliteten på en innkjøpsbeslutning.

Dette får dere ut av det. Dokumentene er beviset, ikke målet.

  • Kontroll over retningenDet er dere, ikke leverandøren, som vet hva dere har, hvilken tilstand det er i og hva som mangler.
  • Mindre penger bruktDupliserte systemer, kontrakter og lisenser som løper ut, og de reelle driftskostnadene blir synlige.
  • Trygghet ved en revisjonDokumentert aktsomhet: dere har skriftlig hva dere visste, hvilke alternativer som fantes og hvorfor dere valgte det dere gjorde.
  • Raskere i gang med neste prosjektKrav, integrasjonsmatrise og kontraktsklausuler ligger klare før anskaffelsen.

Et sett som andre steder ville kostet 40 000–80 000 zł, inngår i prisen for kartleggingen.

Utarbeidet fra bunnen av en uavhengig rådgiver og tilpasset organisasjonen deres – ikke en mal dere må fylle ut selv. Totalt 16 dokumenter og verktøy som utgjør fundamentet for den digitale omstillingen og for gjennomføringen av en langsiktig IT-strategi.

Fundament · det komplette dokumentsettet4 + 4 + 5 + 3 = 16 dokumenter og verktøy

Kunnskap om nåsituasjonen 4 dokumenter

Vis listen
  • En side til ledelsen: systemenes status, A/B/C/D-kategorier og en anbefaling
  • En rapport fra kartleggingen – til framlegging for ledelsen, RIO, NIK og EU-revisorer
  • Et utfylt kartleggingsark (35 attributter per system pluss A/B/C/D-kategori)
  • En integrasjonsmatrise for statens sentrale systemer (17 punkter, status, prioritet, risikoer)

Strategi og standarder for fremtiden 4 dokumenter

Vis listen
  • En digitaliseringsstrategi for 10 år (regulering, arkitektur, KI, cybersikkerhet, en forsiktig tilnærming til sky, totale kostnader)
  • En katalog over tekniske standarder (API-er, autentisering, data, dokumenter, sikker utvikling, universell utforming)
  • 20 standard kontraktsklausuler til konkurransegrunnlaget (åpne API-er, exitplan, deponering av kildekode, KSC/NIS 2/GDPR/AI Act)
  • En policy for ansvarlig bruk av KI i samsvar med AI Act

Styringsverktøy for kommende prosjekter 5 verktøy

Vis listen
  • En mal for prosjektbeskrivelse av digitale initiativer (business case)
  • En mal for arkitekturvurdering til arkitekturutvalget
  • En metode for kartlegging – slik at deres egen IT-avdeling selv kan gjennomføre de neste rundene
  • Et risikoregister (20 punkter, vurdering av sannsynlighet × konsekvens, varmekart)
  • En plan for endringsledelse (interessenter, kommunikasjon, opplæring)

Kommunikasjon og ledelsens beslutning 3 elementer

Vis listen
  • Diagrammer over referansearkitekturen
  • En ordliste med begreper og forkortelser (ca. 150 begreper)
  • En presentasjon for ledelsen (12–15 lysbilder) pluss et presentasjonsmøte på 60–90 minutter, som inngår i prisen

Kort og målrettet, med minimal belastning på forvaltningen eller selskapet.

  1. Fase 1Oppstart

    En oppstartsworkshop med ledelsen (starosta – leder av distriktsforvaltningen – eller administrerende direktør, kommunedirektør, IT) og et kartleggingsskjema til avdelingene og leverandørene.

  2. Fase 2Analyse

    Gjennomgang av dokumentasjon, intervjuer med systemeierne (5–10 × 45–60 min), teknisk verifisering sammen med IT. 1–3 dager med møter med prosesseierne på stedet, resten digitalt.

  3. Fase 3Kategorisering

    Et utkast til A/B/C/D-kategorisering og en valideringsworkshop med avdelingslederne.

  4. Fase 4Beslutning

    Rapporten og det komplette dokumentsettet; forberedelse og gjennomføring av et presentasjonsmøte for ledelsen (60–90 min).

2–6 uker
fra kontraktsignering til møtet med ledelsen
1–3 dager
på stedet; resten skjer på avstand
ca. 10 timer
totalt fra koordinatoren på deres side

Derfor kan du stole på meg

  • Ingen kommersielle bånd til leverandører av fagsystemer og plattformer – en A/B/C/D-vurdering uten interessekonflikter.
  • En taushetserklæring før arbeidet starter, eller konfidensialitetsklausuler i hovedkontrakten.
  • Alle leveranser i et redigerbart format, med en ikke-eksklusiv, tidsubegrenset lisens for organisasjonen, inkludert retten til å endre dem.
  • Arbeidet skjer uten tilgang til innbyggeres eller kunders personopplysninger; er tilgang nødvendig, inngås en egen databehandleravtale (GDPR art. 28).

Hvert system får en tydelig kategori og en anbefalt handling.

Hold pekeren over en rad, eller velg den med Tab, for å se et eksempel.

Kat.DefinisjonTypisk tiltak
ASystemer i tråd med målarkitekturen, høy modenhetEksempel: et personal- og lønnssystem med gyldig serviceavtale og åpent API.Vedlikehold med kontrollert videreutvikling
BRiktig retning, men krever tilpasningerEksempel: et økonomisystem uten integrasjon mot KSeF.En plan for endringer, forhandlinger med leverandøren
CSystemet utgjør en risiko – utdatert teknologi, opphør av støtte, leverandørinnlåsing, ingen integrasjonEksempel: et system for dokumentflyt der leverandøren avslutter støtten neste år.En plan for utfasing og erstatning
DEn manglende funksjon i porteføljen som trengs i løpet av 1–10 årEksempel: flyten for inngående kostnadsfakturaer, som i dag går via e-post og et regneark.Prioritering av innføringer, valg av leveransemodell

A behold

  • Personal og lønn
  • E-post
  • Nettsted

B tilpass

  • Økonomisystem
  • Anleggsregister
  • Filserver

C fas ut og erstatt

  • Dokumentflyt uten støtte
  • Kontraktsregister i et regneark
  • Hjemmelaget lagerprogram

D tett hullet

  • Flyt for kostnadsfakturaer
  • Register over tilgangsrettigheter
  • Portal for kunder og leverandører
Kategorikartillustrative data12 systemereksempel på en organisasjonark 4resultat av kartleggingen

Vurderingen bygger på 5 vektede dimensjoner: funksjonalitet og forretningsverdi (20 %), arkitektur og åpenhet – API-er, integrasjoner, standarder, beredskap for KI (25 %), sikkerhet og regeletterlevelse – KSC/NIS 2/GDPR/KRI/WCAG (20 %), teknologi og leverandør – aktualitet, støtte, leverandørinnlåsing (20 %), økonomi og samlede eierkostnader (15 %).

Pris og vilkår.

Under terskelverdien for offentlige anskaffelser

Prisen avhenger av antall systemer og avdelinger. Den endelige prisen fastsetter jeg etter en samtale på 30 minutter om organisasjonens størrelse.

Til sammenligning: Det komplette settet med strategiske dokumenter og standarder ville kostet 40 000–80 000 zł bestilt separat.

  • Under terskelverdien for offentlige anskaffelser. Oppdraget kan bestilles uten en prosedyre etter den polske anskaffelsesloven, i tråd med organisasjonens egne interne regler.
  • En kontrakt som overdrar alle leveranser. Alle dokumenter i et redigerbart format, en ikke-eksklusiv, tidsubegrenset lisens og retten til å endre dem.
  • En taushetserklæring før oppstart og arbeid uten tilgang til personopplysninger.
  • Materiale til søknader om midler. Rapporten og strategien gir det analytiske grunnlaget for søknader om EU-midler, KPO-midler og nasjonale programmer.

Dette er ikke en rapport som havner i en skuff. Det er utgangspunktet for hvert eneste prosjekt som følger.

01

Et nytt initiativ, f.eks. et system i EZD-klassen eller fakturaflyt.

Metode → prosjektbeskrivelse → arkitekturvurdering → klausuler til anskaffelsen → risikoregister.

02

Anskaffelsen og samtalene med leverandører.

En standardkatalog, 20 kontraktsklausuler og en vurderingsmal – dere vet hva dere skal spørre om før dere setter dere ved bordet med en leverandør.

03

Integrasjoner.

Integrasjonsmatrisen for de sentrale systemene som et ferdig utgangspunkt for hvert kommende integrasjonsprosjekt.

04

Periodisk kartlegging.

En oppdatering hver 12.–18. måned, enten gjennomført av deres egen IT-avdeling etter samme metode eller som en oppdatering av kartleggingen utført av rådgiveren.

Spørsmålene jeg oftest får om denne tjenesten.

Hvor lang tid tar en kartlegging av IT-systemene?

Vanligvis 2–6 uker fra kontraktsignering til presentasjonsmøtet for ledelsen, avhengig av antall systemer. Bare 1–3 dager foregår på stedet, resten skjer på avstand. En koordinator på organisasjonens side bruker til sammen rundt 10 timer.

Vi har en frist for innføringen. Vil ikke kartleggingen forsinke den?

Nei. Den munner ut i krav, kontraktsklausuler og en integrasjonsmatrise – ting dere uansett måtte utarbeide før anskaffelsen. Som regel forkorter den forberedelsene til anskaffelsen, fordi den erstatter innhenting av leverandørtilbud som utgangspunkt.

Hva er A/B/C/D-kategorisering?

Det er en metode for å vurdere hvert system ut fra fem vektede dimensjoner (funksjonalitet, arkitektur og åpenhet, sikkerhet og regeletterlevelse, teknologi og leverandør, økonomi og samlede kostnader), som ender med at hvert system plasseres i én av fire kategorier: A (behold), B (tilpass), C (planlegg erstatning) eller D (en manglende funksjon som må planlegges).

Omfatter kartleggingen innbyggeres eller kunders personopplysninger?

Nei – arbeidet skjer på nivået for systemer, kontrakter og konfigurasjon, uten tilgang til personopplysningene som behandles i systemene. Skulle slik tilgang bli nødvendig i et konkret tilfelle, krever det en egen databehandleravtale etter GDPR art. 28.

Hva skjer med resultatene av kartleggingen etterpå?

De blir utgangspunktet for videre arbeid: kravspesifikasjonen til et nytt prosjekt, forberedelser til samtaler med leverandører, søknader om midler og en periodisk oppdatering som deres egen IT-avdeling gjennomfører etter samme metode. Dette er ikke en rapport som havner i en skuff.

Hva skiller dette fra en sikkerhetsrevisjon eller en revisjon av KSC-etterlevelsen?

En sikkerhetsrevisjon kontrollerer samsvar med en bestemt standard eller forskrift og ender med en liste over avvik. Kartleggingen gir et bredere, forretningsmessig bilde av hele systemporteføljen – kostnader, risikoer, hull, retning – og omsettes direkte til arbeidsdokumenter for de neste beslutningene, ikke bare til en liste over utbedringer.

Omfatter kartleggingen kontrakter og lisenser?

Ja. Applikasjonsregisteret angir for hvert system eier, kontrakt, lisens, kostnad og dato for opphør av støtte. Da ser man hvilke kontrakter som løper ut, hvor organisasjonen er avhengig av én enkelt leverandør, og hva driften egentlig koster.

La oss begynne med en samtale om omfang og pris for organisasjonen deres.

Skriv til: wojciech.kroczak@krogis.pl Ring: +48 516 401 658
  • Jeg svarer innen 2 virkedager
  • Første samtale: 30 minutter, uten kostnad
  • Et pristilbud innen 2 virkedager etter samtalen
Foretrekker du et skjema fremfor e-post?