Erbjudande
Verksamhetskritiska system
E-tjänster och verksamhetssystem för offentlig sektor, vård och finans. Byggda med ISO-styrd process, säkerhetsklassning, EAA-tillgänglighet och möjlighet till säker EU-drift. För när ”best effort” inte räcker.
Bevis i praktiken · DIGG
Sveriges Dataportal och verktyg för öppen data
Från beta till officiell dataportal för Sverige, headless Strapi, bättre sök, sammanslagen utvecklarportal.
Läs hela caset →Vanliga frågor
Vad räknas som ett verksamhetskritiskt system?
Ett system där driftavbrott, säkerhetsbrist eller utebliven tillgänglighet får direkta konsekvenser för verksamheten eller medborgaren. E-tjänster och verksamhetssystem inom offentlig sektor, vård och finans. Kraven går utöver vanlig webbutveckling, med säkerhetsklassning, tillgänglighet för alla medborgare, integration mot befintliga system och lagstadgade krav på revision, loggning och dataskydd.
Hur säkras drift och spårbarhet?
Säkerhetsklassning och GDPR/NIS2-analys görs redan i fas 1. Bygget sker i ISO-certifierad process: 9001 för kvalitet, 27001 för informationssäkerhet, 42001 för AI-styrning och 14001 för miljö, tredjepartsgranskad varje år. Driften kan ske på Open Clouds CRP-plattform i svenska eller europeiska datacenter med enbart europeisk personal, NIS2- och CRA-mogen som standard. Loggning, revision och dataskydd är inbakade krav, inte tillägg.
Hur bevisas att systemet är tillförlitligt?
Genom tredjepartsgranskad process och konkreta leveranser. Säker kodprocess, SBOM, hotmodellering och signering enligt CRA-kraven sker i byggfasen. ISO-certifieringarna betyder att processen, säkerheten, AI-styrningen och miljöarbetet revideras årligen, så att en upphandlande organisation kan kryssa i auditkrav direkt utan att begära extra dokumentation. Som bevis i praktiken har vi byggt bland annat Sveriges Dataportal för DIGG, kollektivtrafikförvaltning för Region Stockholm och medlemssystem för Kommunal.
Vad innebär era ISO-certifieringar i praktiken?
Att processen, säkerheten, AI-styrningen och miljöarbetet är tredjepartsgranskade årligen. För er som upphandlande organisation betyder det att ni kan kryssa i auditkrav direkt, utan att begära extra dokumentation från oss.
Hur hanteras NIS2 och CRA (Cyber Resilience Act)?
NIS2-tillämpning bedöms i fas 1 (Governance). CRA-efterlevnad är inbakad i Säker utveckling, vi levererar SBOM, signering, och dokumentation enligt CRA-kraven. Drift på Open Cloud CRP-plattformen är NIS2- och CRA-mogen som standard.
Kan systemet driftas i Sverige/EU?
Ja, vi rekommenderar drift på Digitalist Open Clouds CRP-plattform i svenska eller europeiska datacenter med enbart europeisk personal. Det är vad vi kallar Sovereign-by-Design.
Kan vi integrera med befintliga system?
Ja, integration är vår kärnkompetens. Vi har erfarenhet av SOAP, REST, GraphQL, ESB, IGA, AD/EntraID, fackliga ärendesystem, vårdsystem och svenska myndighets-API:er.
Är ni godkända som leverantör enligt LOU/UH?
Vi har levererat till statliga myndigheter, kommuner och regioner inom LOU-ramen i mer än ett decennium. Vi är registrerade i Adda och deltar i ramavtal regelbundet.