现状认知 4份文件
展开清单
- 管理层一页纸摘要:系统现状、A/B/C/D分类与建议
- 盘点报告——可提交管理层、RIO、NIK及欧盟审计人员
- 填写完整的盘点表(每个系统35项属性,外加A/B/C/D分类)
- 与国家中央系统的集成矩阵(17项,含状态、优先级、风险)
IT系统与架构标准盘点,是整个数字化进程中规模最小、成本最低的一步,也是唯一能让政府机关或企业自己——而不是供应商——掌握未来10年方向的一步。
管理层一页纸摘要示例。数据仅作示意。
EZD级电子公文系统、电子政务、KSeF(波兰国家电子发票系统)下的发票流转、新的流程平台——每一项决策都要花费数十万兹罗提,并让机构多年受制于某一家供应商。盘点在决策之前,客观呈现您实际拥有什么、处于什么状态、还缺少什么,从而由您自己、而不是供应商的报价来确定方向。
| 未做盘点 | 盘点之后 |
|---|---|
| 招标文件围绕供应商的报价编写。往往是报价在定义需求。 | 招标文件围绕实际需求编写——由采购方定义需求,供应商负责满足 |
| 开放性条款和退出计划停留在“以后再补” | 20条标准架构条款,每份IT合同必须包含 |
| 系统功能相互重叠——机构重复付费 | 清楚掌握机构拥有什么、缺口在哪里——只采购缺少的能力 |
| 招标文件遗漏的集成事项靠合同补充协议解决,费用由采购方承担 | 与中央系统的必要集成清单从第一天起写入招标文件 |
| KSC/NIS 2/GDPR/AI Act不合规的风险直到审计时才暴露 | 法规合规要求写入招标文件,并由供应商落实 |
| 供应商锁定——多年之后,更换供应商就意味着丢失数据 | 数据导出条款、退出计划、源代码托管——采购方完全掌握主动权 |
| 审计机构问起时,拿不出采购决策的依据 | 有据可查的A/B/C/D分类及决策依据 |
| 欧盟资助申请缺乏扎实的分析基础 | 为欧盟、KPO及国家资助申请提供基础材料 |
由独立顾问从零开始编制,贴合贵机构的具体情况——而不是交给您自行填写的模板。共16份文件与工具,构成数字化转型和落实长期IT战略的基础。
与领导层召开启动研讨会,参加者包括县长(starosta)或总经理、秘书长(行政负责人)及IT负责人;同时向各部门和供应商发放盘点问卷。
审阅文件,访谈系统负责人(5–10次,每次45–60分钟),与IT部门进行技术核实。与流程负责人的现场会谈为1–3天,其余在线进行。
形成A/B/C/D分类初稿,并与各部门负责人召开验证研讨会。
交付报告及全套文件;筹备并举行面向管理层的汇报会(60–90分钟)。
将鼠标悬停在某一行上,或用Tab键选中该行,即可查看示例。
| 类别 | 定义 | 典型行动 |
|---|---|---|
| A | 符合目标架构、成熟度高的系统示例:服务合同有效、API开放的人事薪酬系统。 | 维持运行,受控发展 |
| B | 方向正确,但需要调整示例:尚未与KSeF集成的财务系统。 | 制定改造计划,与供应商协商 |
| C | 系统存在风险——技术过时、支持终止、供应商锁定、缺乏集成示例:供应商明年将终止支持的公文流转系统。 | 制定退役与替换计划 |
| D | 系统组合中缺失、未来1–10年内需要的能力示例:目前靠电子邮件和电子表格处理的费用发票流转。 | 确定实施优先级,选择交付模式 |
A 保留
B 调整
C 退役并替换
D 补齐缺口
评估基于5个加权维度:功能与业务价值(20%),架构与开放性——API、集成、标准、AI就绪度(25%),安全与合规——KSC/NIS 2/GDPR/KRI(波兰国家互操作性框架)/WCAG(20%),技术与供应商——技术时效性、支持、供应商锁定(20%),经济性与总体拥有成本(15%)。
价格取决于系统和部门的数量。就贵机构的规模进行30分钟通话后,我会确定具体报价。
作为对比:若单独委托编制全套战略文件和标准,费用约为4万–8万兹罗提。
方法论 → 项目立项书 → 架构评审 → 招标条款 → 风险登记册。
标准目录、20条合同条款和评估评分表——在与供应商坐下来谈之前,您就清楚该问什么。
与中央系统的集成矩阵,是今后每个集成项目的现成起点。
每12–18个月更新一次,可由您自己的IT团队按同一方法论完成,也可由顾问开展盘点更新。
通常从签订合同到向管理层举行汇报会需要2–6周,视系统数量而定。现场工作仅1–3天,其余远程完成。机构方协调人的总投入约为10小时。
不会。盘点的成果是需求、合同条款和集成矩阵——这些本来就要在招标前准备好。它通常还能缩短招标准备时间,因为它取代了以收集供应商报价作为起点的做法。
这是一种从五个加权维度(功能、架构与开放性、安全与合规、技术与供应商、经济性与总成本)评估每个系统的方法,最终将每个系统归入四类之一:A(保留)、B(调整)、C(计划替换)或D(需规划补齐的缺失能力)。
不涉及——工作在系统、合同和配置层面进行,不接触这些系统中处理的个人数据。如在具体情况下确需接触,须根据GDPR第28条另行签订数据处理协议。
它们将成为后续工作的起点:新项目的需求说明、与供应商沟通的准备、资助申请,以及由您自己的IT团队按同一方法论开展的定期更新。这不是一份束之高阁的报告。
安全审计检查是否符合某一具体标准或法规,最终给出一份不符合项清单。盘点则从业务层面更全面地呈现整个系统组合——成本、风险、缺口、方向——并直接转化为后续决策所需的工作文件,而不仅仅是一份整改清单。
是的。应用登记册为每个系统记录负责人、合同、许可、成本和支持终止日期。由此可以看出哪些合同即将到期、机构在哪些方面依赖单一供应商,以及运维的真实成本。