IT系统与架构标准盘点,是整个数字化进程中规模最小、成本最低的一步,也是唯一能让政府机关或企业自己——而不是供应商——掌握未来10年方向的一步。

2–6周
从签订合同到向管理层汇报
低于门槛
公共采购门槛以下;价格视系统数量而定
16
份交付文件与工具
图纸 0机构档案室现状盘点之前图片示意图片
管理层一页纸摘要
机构系统:现状与建议14个系统中的6个
  • 公文流转行政办公室支持至2027年C
  • 财务与会计总会计师无对接KSeF的APIB
  • 人事与薪酬人事部版本最新A
  • 客户服务客户服务部未集成B
  • 资产登记技术部版本最新A
  • KSeF发票流转无负责人空白D
2个保留2个调整1个替换1项空白
建议:从公文流转入手;KSeF通过对接现有财务系统解决,而不是另购新系统。

管理层一页纸摘要示例。数据仅作示意。

任何实施决策之前都应完成的基础工作。

EZD级电子公文系统、电子政务、KSeF(波兰国家电子发票系统)下的发票流转、新的流程平台——每一项决策都要花费数十万兹罗提,并让机构多年受制于某一家供应商。盘点在决策之前,客观呈现您实际拥有什么、处于什么状态、还缺少什么,从而由您自己、而不是供应商的报价来确定方向。

第1年没有规划,每一次采购都会叠加在上一次之上。年复一年,系统、接口和合同越积越多,十年之后,任何一个都无法在不牵动其余部分的情况下移除。盘点的意义,就在于不让下一次决策把混乱固化下来。流程在变,组织架构和外部法规也在变。系统应当保持灵活,而不是把旧习惯浇筑成型。
EZD级电子公文系统政府机关,2028年1月1日之前
您将获得:公文流转与系统集成地图、数据迁移要求和合同条款。风险:把电子系统设计成纸质流程的翻版。
KSeF与发票流转政府机关与企业
您将获得:财务系统的集成矩阵,以及“集成方案”与“新系统方案”的并列对比,附5年成本。风险:又多一座应用孤岛,数据重复录入。
KSC / NIS 2管理层的义务与处罚
您将获得:系统登记册,以及含20项加权风险和热力图的风险登记册(KSC即波兰国家网络安全体系法)。风险:因未管理风险而被追责,却拿不出任何文件证明已经做过。
地区审计院(RIO)、最高审计院(NIK)、监事会随时可能来检查
您将获得:有据可查的A/B/C/D分类,以及每项采购决策的依据。风险:被指管理失当或决策缺乏依据。
预算与资金预算草案、资金申请
您将获得:将IT支出划分为法定义务与投资、不作为的代价,以及申请欧盟资金、国家复苏计划(KPO)和国家项目所需的基础材料。风险:忽视总体拥有成本。

三条工作线,一套文件。

剖面 B–B机构的地基比例 1 : 管理层示意图图纸 2三条工作线
  • 业务系统与应用盘点。全部业务系统(财务、人事薪酬、EZD/EOD电子公文、税务、测绘、教育、社会救助、计费)、流程系统(发票与合同流转、公共采购、项目申报征集),以及基础设施与安全。逐一记录:供应商、许可、成本、托管方式、服务合同、API开放程度、GDPR/KSC/WCAG合规情况、AI就绪度、风险——另附与国家中央系统的集成地图,以及系统间依赖关系图。
  • 按A/B/C/D方法对系统分类。依据五个加权评估维度,将每个系统归入四类之一——详见下文“分类”部分。完成后的分类矩阵,就是针对每个系统的行动路线图。
  • 架构标准与战略文件。一整套文件,可直接用于今后每一次IT采购——战略、技术标准、合同条款、管理工具。借此,机构能够降低风险,并确保未来投资符合既定标准以及架构与安全准则。

前后对比:由谁来定义需求。

未做盘点盘点之后
招标文件围绕供应商的报价编写。往往是报价在定义需求。招标文件围绕实际需求编写——由采购方定义需求,供应商负责满足
开放性条款和退出计划停留在“以后再补”20条标准架构条款,每份IT合同必须包含
系统功能相互重叠——机构重复付费清楚掌握机构拥有什么、缺口在哪里——只采购缺少的能力
招标文件遗漏的集成事项靠合同补充协议解决,费用由采购方承担与中央系统的必要集成清单从第一天起写入招标文件
KSC/NIS 2/GDPR/AI Act不合规的风险直到审计时才暴露法规合规要求写入招标文件,并由供应商落实
供应商锁定——多年之后,更换供应商就意味着丢失数据数据导出条款、退出计划、源代码托管——采购方完全掌握主动权
审计机构问起时,拿不出采购决策的依据有据可查的A/B/C/D分类及决策依据
欧盟资助申请缺乏扎实的分析基础为欧盟、KPO及国家资助申请提供基础材料
一次错误决策的代价:一个县的EZD级电子公文系统——20万–80万兹罗提。流程平台——40万至200万兹罗提。综合电子政务平台——100万兹罗提起,多年运维成本通常是其2–3倍。盘点的费用只相当于一次常规采购金额的百分之几——是为采购决策质量投保最经济的方式。

您将获得什么。文件是证据,而非目的。

  • 掌控方向是您,而不是供应商,清楚自己拥有什么、处于什么状态、还缺少什么。
  • 少花冤枉钱重复建设的系统、即将到期的合同与许可,以及真实的运维成本,一目了然。
  • 从容应对检查尽职尽责有据可查:书面记录您当时掌握了哪些信息、有哪些方案,以及为何选择了这一方案。
  • 下一个项目更快启动需求、集成矩阵和合同条款在招标前即已就绪。

在别处需要4万–8万兹罗提的一整套文件,已包含在盘点价格之中。

由独立顾问从零开始编制,贴合贵机构的具体情况——而不是交给您自行填写的模板。共16份文件与工具,构成数字化转型和落实长期IT战略的基础。

地基 · 全套文件4 + 4 + 5 + 3 = 16份文件与工具

现状认知 4份文件

展开清单
  • 管理层一页纸摘要:系统现状、A/B/C/D分类与建议
  • 盘点报告——可提交管理层、RIO、NIK及欧盟审计人员
  • 填写完整的盘点表(每个系统35项属性,外加A/B/C/D分类)
  • 与国家中央系统的集成矩阵(17项,含状态、优先级、风险)

面向未来的战略与标准 4份文件

展开清单
  • 10年数字化战略(法规、架构、AI、网络安全、审慎上云、总成本)
  • 技术标准目录(API、身份认证、数据、文档、安全开发、无障碍)
  • 招标文件用20条标准合同条款(开放API、退出计划、源代码托管、KSC/NIS 2/GDPR/AI Act)
  • 符合AI Act的负责任AI使用政策

后续项目的管理工具 5项工具

展开清单
  • 数字化项目立项书模板(商业论证)
  • 供架构委员会使用的架构评审评分表模板
  • 盘点方法论——供您自己的IT团队开展后续各轮盘点
  • 风险登记册(20项,按概率×严重程度评分,含热力图)
  • 变革管理计划(利益相关方、沟通、培训)

沟通与管理层决策 3项

展开清单
  • 参考架构图
  • 术语与缩略语表(约150条)
  • 管理层汇报材料(12–15页幻灯片),另含60–90分钟汇报会,已包含在价格内

周期短、重点明确,尽量少占用贵机关或贵公司的精力。

  1. 第1阶段启动

    与领导层召开启动研讨会,参加者包括县长(starosta)或总经理、秘书长(行政负责人)及IT负责人;同时向各部门和供应商发放盘点问卷。

  2. 第2阶段分析

    审阅文件,访谈系统负责人(5–10次,每次45–60分钟),与IT部门进行技术核实。与流程负责人的现场会谈为1–3天,其余在线进行。

  3. 第3阶段分类

    形成A/B/C/D分类初稿,并与各部门负责人召开验证研讨会。

  4. 第4阶段决策

    交付报告及全套文件;筹备并举行面向管理层的汇报会(60–90分钟)。

2–6周
从签订合同到向管理层汇报
1–3天
现场工作,其余远程完成
约10小时
贵方协调人的总投入时间

为什么可以信任我

  • 与业务系统和平台供应商没有任何商业关系——A/B/C/D评估不存在利益冲突。
  • 工作开始前签署保密协议,或在主合同中加入保密条款。
  • 全部交付成果均为可编辑格式,机构获得非独占、永久的许可,包括修改权。
  • 工作过程中不接触居民或客户的个人数据;如确需接触,另行签订数据处理协议(GDPR第28条)。

每个系统都会得到明确的分类和建议行动。

将鼠标悬停在某一行上,或用Tab键选中该行,即可查看示例。

类别定义典型行动
A符合目标架构、成熟度高的系统示例:服务合同有效、API开放的人事薪酬系统。维持运行,受控发展
B方向正确,但需要调整示例:尚未与KSeF集成的财务系统。制定改造计划,与供应商协商
C系统存在风险——技术过时、支持终止、供应商锁定、缺乏集成示例:供应商明年将终止支持的公文流转系统。制定退役与替换计划
D系统组合中缺失、未来1–10年内需要的能力示例:目前靠电子邮件和电子表格处理的费用发票流转。确定实施优先级,选择交付模式

A 保留

  • 人事与薪酬
  • 电子邮件
  • 官方网站

B 调整

  • 财务系统
  • 固定资产登记
  • 文件服务器

C 退役并替换

  • 已停止支持的公文流转
  • 电子表格中的合同登记
  • 自建仓储软件

D 补齐缺口

  • 费用发票流转
  • 访问权限登记
  • 客户与供应商门户
分类地图示意数据12个系统示例机构图纸 4盘点结果

评估基于5个加权维度:功能与业务价值(20%),架构与开放性——API、集成、标准、AI就绪度(25%),安全与合规——KSC/NIS 2/GDPR/KRI(波兰国家互操作性框架)/WCAG(20%),技术与供应商——技术时效性、支持、供应商锁定(20%),经济性与总体拥有成本(15%)。

价格与条款。

低于门槛 公共采购门槛以下

价格取决于系统和部门的数量。就贵机构的规模进行30分钟通话后,我会确定具体报价。

作为对比:若单独委托编制全套战略文件和标准,费用约为4万–8万兹罗提。

  • 低于公共采购门槛。无需按照《公共采购法》履行采购程序,可依机构内部规定直接委托。
  • 移交全部交付成果的合同。全部文件为可编辑格式,非独占、永久许可,含修改权。
  • 开工前签署保密协议,工作过程中不接触个人数据。
  • 可用于资助申请的材料。报告和战略为申请欧盟资金、KPO及国家项目提供分析基础。

这不是一份束之高阁的报告。而是后续每个项目的起点。

01

新项目,例如EZD级电子公文系统或发票流转。

方法论 → 项目立项书 → 架构评审 → 招标条款 → 风险登记册。

02

招标及与供应商的沟通。

标准目录、20条合同条款和评估评分表——在与供应商坐下来谈之前,您就清楚该问什么。

03

系统集成。

与中央系统的集成矩阵,是今后每个集成项目的现成起点。

04

定期盘点。

每12–18个月更新一次,可由您自己的IT团队按同一方法论完成,也可由顾问开展盘点更新。

关于这项服务,最常被问到的问题。

IT系统盘点需要多长时间?

通常从签订合同到向管理层举行汇报会需要2–6周,视系统数量而定。现场工作仅1–3天,其余远程完成。机构方协调人的总投入约为10小时。

我们的实施有截止期限。盘点会不会拖延进度?

不会。盘点的成果是需求、合同条款和集成矩阵——这些本来就要在招标前准备好。它通常还能缩短招标准备时间,因为它取代了以收集供应商报价作为起点的做法。

什么是A/B/C/D分类?

这是一种从五个加权维度(功能、架构与开放性、安全与合规、技术与供应商、经济性与总成本)评估每个系统的方法,最终将每个系统归入四类之一:A(保留)、B(调整)、C(计划替换)或D(需规划补齐的缺失能力)。

盘点是否涉及居民或客户的个人数据?

不涉及——工作在系统、合同和配置层面进行,不接触这些系统中处理的个人数据。如在具体情况下确需接触,须根据GDPR第28条另行签订数据处理协议。

盘点结果之后如何使用?

它们将成为后续工作的起点:新项目的需求说明、与供应商沟通的准备、资助申请,以及由您自己的IT团队按同一方法论开展的定期更新。这不是一份束之高阁的报告。

这与安全审计或KSC合规审计有何不同?

安全审计检查是否符合某一具体标准或法规,最终给出一份不符合项清单。盘点则从业务层面更全面地呈现整个系统组合——成本、风险、缺口、方向——并直接转化为后续决策所需的工作文件,而不仅仅是一份整改清单。

盘点是否涵盖合同与许可?

是的。应用登记册为每个系统记录负责人、合同、许可、成本和支持终止日期。由此可以看出哪些合同即将到期、机构在哪些方面依赖单一供应商,以及运维的真实成本。

让我们先谈一谈,为贵机构确定范围和报价。

发送邮件:wojciech.kroczak@krogis.pl 致电:+48 516 401 658
  • 2个工作日内回复
  • 首次通话30分钟,免费
  • 通话后2个工作日内提供报价
比起发邮件,更愿意填写表单?