Інвентаризація ІТ-систем і архітектурних стандартів — найменший і найдешевший крок на всьому шляху цифровізації. І єдиний, що дає органу влади чи компанії, а не постачальнику, контроль над напрямом розвитку на наступні 10 років.

2–6 тиж.
від підписання договору до сесії для керівництва
Нижче порогу
публічних закупівель; ціна залежить від кількості систем
16
документів та інструментів на виході
Аркуш 0архів установиПоточний стандо інвентаризаціїФотоілюстративне
Одна сторінка для керівництва
Системи установи: стан і рекомендація6 із 14 систем
  • ДокументообігКанцеляріяпідтримка до 2027 р.C
  • Фінанси та облікГоловна бухгалтерканемає API для KSeFB
  • Кадри та зарплатаВідділ кадрівактуальнаA
  • Обслуговування клієнтівВідділ обслуговуваннянемає інтеграціїB
  • Облік майнаТехнічний відділактуальнаA
  • Обіг рахунків-фактур у KSeFнемає власникапрогалинаD
2 зберегти2 доопрацювати1 замінити1 прогалина
Рекомендація: почати з документообігу; KSeF реалізувати через інтеграцію з фінансово-бухгалтерською системою, а не через купівлю нової.

Приклад односторінкового резюме для керівництва. Ілюстративні дані.

Підготовчий етап, що передує будь-якому рішенню про впровадження.

Система класу EZD (електронне діловодство), електронні адміністративні послуги, обіг рахунків-фактур у KSeF (польській національній системі електронних рахунків-фактур), нова платформа для бізнес-процесів — кожне з цих рішень коштує сотні тисяч злотих і на роки прив’язує організацію до постачальника. Інвентаризація дає об’єктивне знання про те, що у Вас насправді є, у якому воно стані і чого бракує, ще до ухвалення рішення — щоб напрям визначали Ви, а не комерційна пропозиція постачальника.

Рік 1Без плану кожна нова покупка наростає на попередню. Рік за роком додаються нові системи, інтеграції та договори, аж поки через десять років жодну з них уже не можна вийняти, не зачепивши решту. Інвентаризація потрібна для того, щоб наступне рішення не закріплювало хаос. Процеси змінюються, змінюються організаційна структура і зовнішні регуляції. Системи мають залишатися гнучкими, а не цементувати старі звички.
Система класу EZDоргани влади, до 1 січня 2028 р.
Ви отримуєте: карту документообігу та інтеграцій, вимоги до міграції та положення для договору. Ризик: спроєктувати електронну систему так, що вона лише відтворюватиме паперові процедури.
KSeF і обіг рахунків-фактуроргани влади та компанії
Ви отримуєте: матрицю інтеграцій фінансово-бухгалтерської системи та варіант інтеграції поряд із варіантом нової системи — з витратами на 5 років. Ризик: ще один ізольований застосунок і подвійне введення даних.
KSC / NIS 2обов’язки та санкції для керівництва
Ви отримуєте: реєстр систем і реєстр 20 ризиків із ваговими коефіцієнтами та тепловою картою. Ризик: відповідальність за неналежне управління ризиками без документів, які б підтвердили протилежне.
Регіональна рахункова палата (RIO), Найвища контрольна палата (NIK), наглядова радабудь-якої миті
Ви отримуєте: задокументовану категоризацію A/B/C/D та обґрунтування кожного закупівельного рішення. Ризик: закид у безгосподарності або в ухваленні рішень без підстав.
Бюджет і фінансуванняпроєкт бюджету, заявки на фінансування
Ви отримуєте: поділ ІТ-видатків на обов’язкові та інвестиційні, ціну бездіяльності, вихідні матеріали для заявок на кошти ЄС, Національного плану відновлення (KPO) і національних програм. Ризик: не врахувати повну вартість володіння.

Три напрями роботи, один комплект документів.

Розріз B–Bфундамент організаціїмасштаб 1 : керівництвоілюстративне кресленняаркуш 2три напрями роботи
  • Інвентаризація систем і галузевих застосунків. Усі галузеві системи (фінансово-бухгалтерська, кадри й зарплата, EZD/EOD, податки, геодезія, освіта, соціальна допомога, білінг), процесні системи (обіг рахунків-фактур і договорів, публічні закупівлі, конкурсні відбори), а також інфраструктура та безпека. Для кожної: постачальник, ліцензія, вартість, хостинг, сервісний договір, відкритість API, відповідність GDPR/KSC/WCAG, готовність до ШІ, ризики — плюс карта інтеграцій із центральними державними системами та карта залежностей між системами.
  • Категоризація систем за методикою A/B/C/D. Кожну систему відносять до однієї з чотирьох категорій за п’ятьма зваженими критеріями оцінки — див. розділ «Категоризація» нижче. Заповнена матриця категорій стає дорожньою картою дій щодо кожної системи.
  • Архітектурні стандарти та стратегічна документація. Повний комплект документів, які безпосередньо переходять у кожну наступну ІТ-закупівлю, — стратегія, технічні стандарти, договірні положення, управлінські інструменти. Так організація знижує ризики і забезпечує, щоб майбутні інвестиції відповідали ухваленим стандартам і настановам щодо архітектури та безпеки.

До і після: хто визначає вимоги.

Без інвентаризаціїПісля інвентаризації
Тендерну документацію пишуть на основі пропозицій постачальників. Нерідко саме ці пропозиції й визначають вимоги.Тендерну документацію пишуть на основі реальних потреб — вимоги визначає замовник, постачальник їх виконує
Положення про відкритість і план виходу залишаються на рівні «може, допишемо згодом»20 типових архітектурних положень, обов’язкових у кожному ІТ-договорі
Системи з функціями, що дублюються, — організація платить двічіТочно відомо, що є в організації і де прогалини, — купуються лише ті можливості, яких бракує
Додаткові угоди за інтеграції, пропущені в тендерній документації, — коштом замовникаКаталог обов’язкових інтеграцій із центральними системами в тендерній документації з першого дня
Ризик невідповідності KSC/NIS 2/GDPR/AI Act виявляється лише під час аудитуВимоги щодо регуляторної відповідності прописані в тендерній документації, і їх виконання вимагають від постачальника
Залежність від постачальника — через роки його неможливо змінити без утрати данихПоложення про експорт даних, план виходу, депонування вихідного коду — замовник повністю зберігає контроль
Немає обґрунтування закупівельного рішення, коли його вимагають контролюючі органиЗадокументована категоризація A/B/C/D та обґрунтування рішення
Заявки на фінансування ЄС без надійної аналітичної базиВихідні матеріали для заявок на кошти ЄС, KPO та національних програм
Ціна хибного рішення: система класу EZD для повіту — 200 000–800 000 злотих. Платформа для бізнес-процесів — від 400 000 злотих до 2 млн злотих. Комплексна платформа електронних адміністративних послуг — від 1 млн злотих, а багаторічне обслуговування зазвичай обходиться у 2–3 рази дорожче. Інвентаризація коштує кілька відсотків від типової окремої закупівлі — це найдешевший спосіб застрахувати якість закупівельного рішення.

Що Ви здобуваєте. Документи — це доказ, а не мета.

  • Контроль над напрямомСаме Ви, а не постачальник, знаєте, що маєте, у якому воно стані і чого бракує.
  • Менше витрачених коштівСтають видимими системи, що дублюються, договори й ліцензії, строк яких спливає, та реальна вартість обслуговування.
  • Спокій під час перевіркиЗадокументована належна сумлінність: у Вас на папері є те, що Ви знали, які були варіанти і чому Ви обрали саме цей.
  • Швидший старт наступних проєктівВимоги, матриця інтеграцій і договірні положення готові ще до закупівлі.

Комплект, який деінде коштував би 40 000–80 000 злотих, входить у вартість інвентаризації.

Підготовлений з нуля незалежним радником і адаптований до специфіки Вашої організації — а не шаблон, який Вам доведеться заповнювати самостійно. Загалом 16 документів та інструментів, що становлять фундамент цифрової трансформації та реалізації довгострокової ІТ-стратегії.

Фундамент · повний комплект документів4 + 4 + 5 + 3 = 16 документів та інструментів

Знання про поточний стан 4 документи

Показати перелік
  • Односторінкове резюме для керівництва: стан систем, категорії A/B/C/D і рекомендація
  • Звіт з інвентаризації — для представлення керівництву, RIO, NIK та аудиторам ЄС
  • Заповнена інвентаризаційна таблиця (35 атрибутів на систему плюс категорія A/B/C/D)
  • Матриця інтеграцій із центральними державними системами (17 позицій, статус, пріоритет, ризики)

Стратегія і стандарти на майбутнє 4 документи

Показати перелік
  • Стратегія цифровізації на 10 років (регуляції, архітектура, ШІ, кібербезпека, виважений підхід до хмари, повна вартість)
  • Каталог технічних стандартів (API, автентифікація, дані, документи, безпечна розробка, доступність)
  • 20 типових договірних положень для тендерної документації (відкриті API, план виходу, депонування вихідного коду, KSC/NIS 2/GDPR/AI Act)
  • Політика відповідального використання ШІ, узгоджена з AI Act

Управлінські інструменти для наступних проєктів 5 інструментів

Показати перелік
  • Шаблон картки цифрової ініціативи (бізнес-обґрунтування)
  • Шаблон картки архітектурної оцінки для архітектурного комітету
  • Методика інвентаризації — щоб Ваша власна ІТ-служба могла самостійно проводити наступні цикли
  • Реєстр ризиків (20 позицій, оцінка «ймовірність × вплив», теплова карта)
  • План управління змінами (зацікавлені сторони, комунікація, навчання)

Комунікація та рішення керівництва 3 позиції

Показати перелік
  • Діаграми референтної архітектури
  • Глосарій термінів і скорочень (~150 термінів)
  • Презентація для керівництва (12–15 слайдів) плюс презентаційна сесія на 60–90 хв, включена у вартість

Стисло й по суті, з мінімальним навантаженням на Вашу установу чи компанію.

  1. Етап 1Старт

    Стартовий семінар із керівництвом (староста повіту чи голова правління, секретар, тобто керівник апарату, та ІТ) та інвентаризаційна анкета для структурних підрозділів і постачальників.

  2. Етап 2Аналіз

    Аналіз документації, інтерв’ю з власниками систем (5–10 × 45–60 хв), технічна перевірка разом з ІТ. 1–3 дні зустрічей із власниками процесів на місці, решта — онлайн.

  3. Етап 3Категоризація

    Попередня категоризація A/B/C/D і валідаційний семінар з керівниками підрозділів.

  4. Етап 4Рішення

    Звіт і повний комплект документів; підготовка та проведення презентаційної сесії для керівництва (60–90 хв).

2–6 тиж.
від підписання договору до сесії для керівництва
1–3 дні
роботи на місці, решта — дистанційно
~10 год
загалом від координатора з Вашого боку

Чому мені можна довіряти

  • Жодних комерційних зв’язків із постачальниками галузевих систем і платформ — оцінка A/B/C/D без конфлікту інтересів.
  • Угода про конфіденційність до початку робіт або положення про конфіденційність в основному договорі.
  • Усі результати в редагованому форматі, з невиключною безстроковою ліцензією для організації, включно з правом на їх зміну.
  • Робота без доступу до персональних даних мешканців і клієнтів; якщо доступ потрібен — окремий договір доручення обробки (ст. 28 GDPR).

Кожна система отримує чітку категорію та рекомендацію щодо дій.

Наведіть курсор на рядок або виберіть його клавішею Tab, щоб побачити приклад.

Кат.ВизначенняТипова дія
AСистеми, що відповідають цільовій архітектурі, висока зрілістьПриклад: кадрово-зарплатна система з чинним сервісним договором і відкритим API.Підтримка та контрольований розвиток
BПравильний напрям, потрібні доопрацюванняПриклад: фінансово-бухгалтерська система без інтеграції з KSeF.План модифікацій, переговори з постачальником
CСистема несе ризик — застаріла технологія, завершення підтримки, залежність від постачальника, відсутність інтеграціїПриклад: система документообігу, виробник якої наступного року припиняє підтримку.План виведення з експлуатації та заміни
DМожливість, якої бракує в портфелі й яка знадобиться в горизонті 1–10 роківПриклад: обіг рахунків-фактур за витратами, який сьогодні ведеться через електронну пошту й таблицю.Пріоритизація впроваджень, вибір моделі реалізації

A зберегти

  • Кадри та зарплата
  • Електронна пошта
  • Вебсайт

B доопрацювати

  • Фінансово-бухгалтерська система
  • Облік основних засобів
  • Файловий сервер

C вивести та замінити

  • Документообіг без підтримки
  • Реєстр договорів у таблиці
  • Власна складська програма

D заповнити прогалину

  • Обіг рахунків-фактур за витратами
  • Реєстр прав доступу
  • Портал для клієнтів і постачальників
Карта категорійілюстративні дані12 системприклад організаціїаркуш 4результат інвентаризації

Оцінка ґрунтується на 5 зважених критеріях: функціональність і бізнес-цінність (20%), архітектура та відкритість — API, інтеграції, стандарти, готовність до ШІ (25%), безпека та відповідність — KSC/NIS 2/GDPR/KRI/WCAG (20%), технологія та постачальник — актуальність, підтримка, залежність від постачальника (20%), економіка та повна вартість володіння (15%).

Вартість і формальності.

Нижче порогу публічних закупівель

Вартість залежить від кількості систем і структурних підрозділів. Точну ціну я визначаю після 30-хвилинної розмови про масштаб Вашої організації.

Для порівняння: повний комплект стратегічних документів і стандартів, замовлений окремо, коштував би 40 000–80 000 злотих.

  • Нижче порогу публічних закупівель. Замовлення можливе без процедури за польським Законом про публічні закупівлі — відповідно до внутрішнього регламенту організації.
  • Договір із передачею всіх результатів. Усі документи в редагованому форматі, невиключна безстрокова ліцензія, право на зміни.
  • Угода про конфіденційність до початку робіт і робота без доступу до персональних даних.
  • Матеріали для заявок на фінансування. Звіт і стратегія становлять аналітичну базу для заявок на кошти ЄС, KPO та національних програм.

Це не звіт, який ляже в шухляду. Це відправна точка для кожного наступного проєкту.

01

Нова ініціатива, наприклад система класу EZD або обіг рахунків-фактур.

Методика → картка ініціативи → архітектурна оцінка → положення для закупівлі → реєстр ризиків.

02

Закупівля та переговори з постачальниками.

Каталог стандартів, 20 договірних положень і картка оцінки — Ви знаєте, про що питати, ще до того, як сядете за стіл із постачальником.

03

Інтеграції.

Матриця інтеграцій із центральними системами як готова відправна точка для кожного наступного інтеграційного проєкту.

04

Періодична інвентаризація.

Оновлення кожні 12–18 місяців — самостійно силами Вашої ІТ-служби за тією самою методикою або як оновлення інвентаризації, яке проводить радник.

Запитання, які мені найчастіше ставлять про цю послугу.

Скільки триває інвентаризація ІТ-систем?

Зазвичай 2–6 тижнів від підписання договору до презентаційної сесії для керівництва — залежно від кількості систем. Лише 1–3 дні припадає на роботу на місці, решта відбувається дистанційно. Координатор з боку організації витрачає загалом близько 10 годин.

У нас є дедлайн для впровадження. Чи не затримає його інвентаризація?

Ні. Її результат — вимоги, договірні положення та матриця інтеграцій, тобто те, що однаково потрібно підготувати перед закупівлею. Зазвичай вона навіть скорочує підготовку закупівлі, бо замінює збирання пропозицій від постачальників як відправну точку.

Що таке категоризація A/B/C/D?

Це метод оцінювання кожної системи за п’ятьма зваженими критеріями (функціональність, архітектура та відкритість, безпека та відповідність, технологія та постачальник, економіка та повна вартість володіння), за підсумками якого система потрапляє до однієї з чотирьох категорій: A (зберегти), B (доопрацювати), C (запланувати заміну) або D (можливість, якої бракує і яку треба запланувати).

Чи охоплює інвентаризація персональні дані мешканців або клієнтів?

Ні — роботу ведуть на рівні систем, договорів і конфігурації, без доступу до персональних даних, що обробляються в цих системах. Якби в конкретному випадку такий доступ був потрібен, для цього знадобився б окремий договір доручення обробки відповідно до ст. 28 GDPR.

Що відбувається з результатами інвентаризації потім?

Вони стають відправною точкою для подальших кроків: технічного завдання нового проєкту, підготовки до переговорів із постачальниками, заявок на фінансування, наступного періодичного оновлення, яке Ваша власна ІТ-служба проводить самостійно за тією самою методикою. Це не звіт, який ляже в шухляду.

Чим це відрізняється від аудиту безпеки чи аудиту відповідності KSC?

Аудит безпеки перевіряє відповідність конкретному стандарту чи нормі і завершується переліком невідповідностей. Інвентаризація дає ширшу, бізнесову картину всього портфеля систем — витрати, ризики, прогалини, напрям розвитку — і одразу перетворюється на робочі документи для наступних рішень, а не лише на перелік того, що треба виправити.

Чи охоплює інвентаризація договори й ліцензії?

Так. Реєстр застосунків містить для кожної системи власника, договір, ліцензію, вартість і дату завершення підтримки. Завдяки цьому видно, строк яких договорів спливає, де організація залежить від одного постачальника і скільки насправді коштує обслуговування.

Почнімо з розмови про обсяг робіт і вартість для Вашої організації.

Напишіть: wojciech.kroczak@krogis.pl Зателефонуйте: +48 516 401 658
  • Відповідаю протягом 2 робочих днів
  • Перша розмова — 30 хвилин, безкоштовно
  • Кошторис — протягом 2 робочих днів після розмови
Зручніше заповнити форму, ніж писати листа?