Tjänst · Specialist

Custom Application Management

IT-chefer och systemägare får sin egenutvecklade applikation driftad på en härdad, EU-kontrollerad plattform med förutsägbar månadsavgift, MTTR-garantier 4 / 24 / 72 timmar och SBOM vid varje release. Ni äger koden, vi tar resultatansvar för driften.

För vem IT-chefer och systemägare i myndigheter, regioner och privata aktörer som har en affärskritisk egenutvecklad applikation och vill ha trygg, ägd drift utan en egen DevOps- och säkerhetsorganisation. Också organisationer som tidigare drivit applikationer i amerikanska moln och vill flytta tillbaka till EU-kontrollerad infrastruktur, och kunder som efter en byggleverans väljer CRP som driftmiljö.
Område Specialist
Start Boka ett inledande samtal →

Custom Application Management är trygg, ägd drift och förvaltning av er egenutvecklade applikation på Cyber Resilience Platform (CRP). CRP är en härdad, EU-baserad driftmiljö konstruerad för NIS2 och CRA (Cyber Resilience Act).

Kontinuiteten är poängen. Ni äger koden, datan och konfigurationen, och allt är portabelt, inget proprietärt format låser in er. Vi tar resultatansvar för driften: applikationen ärver plattformens säkerhetsegenskaper med SBOM, signerade artefakter, GitOps-pipeline, observability och MTTR-garantier 4 / 24 / 72 timmar beroende på KLASSA-nivå. Driver ni en applikation med AI-komponenter får den samma spårbarhet, med stöd för riskklassificering och audit trail enligt EU AI Act.

Vad ingår

  • Plattformsbedömning (1–2 v), genomgång av applikationens teknikstack, beroenden och regulatoriska krav. KLASSA-klassning (SKR:s ramverk för säkerhetsklassning K/R/T)
  • Härdning och pipeline-anpassning (2–6 v), signering, SBOM (CycloneDX eller SPDX), GitOps via GitLab → Argo CD, observability-instrumentering
  • Cutover och inkoppling, datamigration, DNS-växling, parallelldrift, formell handover
  • Stabiliseringsperiod (4 v), förhöjd övervakning, finjustering av larm och kapacitet
  • Löpande drift, patchning, sårbarhetshantering, säkerhetsmonitorering, kapacitetsplanering, rullande uppgraderingar
  • SLA-styrd uppe-tid, 99,5 % standard, 99,9 % förhöjd
  • MTTR-garantier, 4 timmar kritisk, 24 timmar viktig, 72 timmar övrigt
  • Patchningsledtid kritisk CVE, under 72 timmar från publicering
  • SBOM levereras till er vid varje release
  • EU-baserat datacenter, EU-ägt, EU-personal, inga amerikanska underleverantörer i driftkedjan

Så arbetar vi

01

Plattformsbedömning

Teknikstack, beroenden, KLASSA-klassning.

02

Härdning och pipeline-anpassning

Kod och pipeline anpassas till CRP:s krav på signering, SBOM och GitOps.

03

Test och säkerhetsgranskning

Säkerhetstest, lasttest, härdningskontroll, godkännande mot KLASSA-nivå.

04

Cutover

Datamigration, DNS-växling, parallelldrift, handover.

05

Stabilisering

4 veckors förhöjd övervakning. Larmtuning, kapacitetsjustering.

06

Drift

Löpande patchning, sårbarhetshantering, observability, incident response inom SLA. Kvartalsgenomgång med er. Onboarding-tid: under 8 veckor från beslut till produktion.

Vanliga frågor

Vad är SBOM och varför levereras den?

Software Bill of Materials, en strukturerad lista av alla mjukvarukomponenter i en applikation. CRA (Cyber Resilience Act) kräver SBOM för programvara med digitala element från 11 december 2027 (förordningen trädde i kraft 12 november 2024). Vi levererar SBOM i CycloneDX- eller SPDX-format vid varje release så ni har full spårbarhet i leverantörskedjan. Läs [/kunskap/sbom-vad-och-varfor](/kunskap/sbom-vad-och-varfor).

Vad betyder Sovereign-by-Design i praktiken?

EU-baserat datacenter, ägt av EU-företag, drivet av EU-personal. Inga amerikanska underleverantörer i driftkedjan. Inget proprietärt format, kod, data, SBOM och konfiguration kan exporteras. Migration tillbaka till annan plattform stöds som projekt. Läs [/kunskap/sovereign-cloud-vad-betyder-det](/kunskap/sovereign-cloud-vad-betyder-det).

Hur fungerar gränssnittet mellan vår utveckling och er drift?

Vid funktionell felsökning ansvarar utvecklingsteamet, antingen vår förvaltning eller ert eget team. Plattformsdriften (plattformsincidenter, patchning, sårbarhetshantering) ligger hos systerbolaget Digitalist Open Cloud. Vid sårbarhetsärenden åtgärdar utvecklingsteamet i kod, driftteamet rullar ut. Gemensam playbook per kritikalitetsnivå, gemensam ärenderoutning.

Hur snabbt patchas kritiska sårbarheter?

Under 72 timmar från CVE-publicering. Kontinuerlig SBOM-skanning på alla deployade artefakter. Sigstore/Cosign-verifiering att rätt artefakt körs. För zero-day med pågående utnyttjande aktiveras incident response-process omedelbart.

Söker ni något annat? Se Verksamhetssystem och e-tjänster, AI-system och agentutveckling, Informationssäkerhet och säker utveckling, Förvaltning och vidareutveckling eller Managed open source SaaS.

Ammi Bohlin
Ammi Bohlin Affärsområdeschef, utveckling
Boka samtal