Tjänst · Specialist
Custom Application Management
IT-chefer och systemägare får sin egenutvecklade applikation driftad på en härdad, EU-kontrollerad plattform med förutsägbar månadsavgift, MTTR-garantier 4 / 24 / 72 timmar och SBOM vid varje release. Ni äger koden, vi tar resultatansvar för driften.
Så arbetar vi
Plattformsbedömning
Teknikstack, beroenden, KLASSA-klassning.
Härdning och pipeline-anpassning
Kod och pipeline anpassas till CRP:s krav på signering, SBOM och GitOps.
Test och säkerhetsgranskning
Säkerhetstest, lasttest, härdningskontroll, godkännande mot KLASSA-nivå.
Cutover
Datamigration, DNS-växling, parallelldrift, handover.
Stabilisering
4 veckors förhöjd övervakning. Larmtuning, kapacitetsjustering.
Drift
Löpande patchning, sårbarhetshantering, observability, incident response inom SLA. Kvartalsgenomgång med er. Onboarding-tid: under 8 veckor från beslut till produktion.
Vanliga frågor
Vad är SBOM och varför levereras den?
Software Bill of Materials, en strukturerad lista av alla mjukvarukomponenter i en applikation. CRA (Cyber Resilience Act) kräver SBOM för programvara med digitala element från 11 december 2027 (förordningen trädde i kraft 12 november 2024). Vi levererar SBOM i CycloneDX- eller SPDX-format vid varje release så ni har full spårbarhet i leverantörskedjan. Läs [/kunskap/sbom-vad-och-varfor](/kunskap/sbom-vad-och-varfor).
Vad betyder Sovereign-by-Design i praktiken?
EU-baserat datacenter, ägt av EU-företag, drivet av EU-personal. Inga amerikanska underleverantörer i driftkedjan. Inget proprietärt format, kod, data, SBOM och konfiguration kan exporteras. Migration tillbaka till annan plattform stöds som projekt. Läs [/kunskap/sovereign-cloud-vad-betyder-det](/kunskap/sovereign-cloud-vad-betyder-det).
Hur fungerar gränssnittet mellan vår utveckling och er drift?
Vid funktionell felsökning ansvarar utvecklingsteamet, antingen vår förvaltning eller ert eget team. Plattformsdriften (plattformsincidenter, patchning, sårbarhetshantering) ligger hos systerbolaget Digitalist Open Cloud. Vid sårbarhetsärenden åtgärdar utvecklingsteamet i kod, driftteamet rullar ut. Gemensam playbook per kritikalitetsnivå, gemensam ärenderoutning.
Hur snabbt patchas kritiska sårbarheter?
Under 72 timmar från CVE-publicering. Kontinuerlig SBOM-skanning på alla deployade artefakter. Sigstore/Cosign-verifiering att rätt artefakt körs. För zero-day med pågående utnyttjande aktiveras incident response-process omedelbart.
Söker ni något annat? Se Verksamhetssystem och e-tjänster, AI-system och agentutveckling, Informationssäkerhet och säker utveckling, Förvaltning och vidareutveckling eller Managed open source SaaS.