Skip to main content

Ærligt talt

De standarder, vi måler os selv på

Vi er ikke certificeret i nogen af disse standarder. Vi nævner dem alligevel, fordi de præger, hvordan vi arbejder. Og for at du kan skelne substans fra pynt, siger hver standard det samme tredelte, hvad den kræver, hvad vi gør, og hvad vi ikke påstår.

ISO/IEC 27001 + ISO/IEC 27018

Informationssikkerhed · certificerbar, og det er vi ikke

Hvad standarden kræver
ISO/IEC 27001 kræver en systematisk håndtering af informationsrisiko. Identificer den, vurder den, sikr den, hold den under opsyn. ISO/IEC 27018 tilføjer beskyttelse af personoplysninger, hvor end en offentlig sky behandler dem.
Hvad vi konkret gør
Vi holder mængden af data, der overhovedet kan nå os, lille. Appen regner på din enhed, ingen upload af dine procesdata, ingen konto, ingen synkronisering. Det der ikke kan undgås teknisk, er skåret ned til det mest nødvendige, kører uden cookies og uden gemte IP-adresser, og kun gennem databehandlere der selv er certificeret efter disse standarder. Det er kernen i begge standarder, koncentreret i én regel. Jo mindre der ligger noget sted, jo mindre kan gå tabt der.
Hvad vi ikke påstår
Vi driver ikke et certificeret informationssikkerhedsstyringssystem. Det er de udbydere, vi bruger, der har certifikaterne, ikke os.

ISO 9001

Kvalitetsledelse · certificerbar, og det er vi ikke

Hvad standarden kræver
ISO 9001 kræver, at du ser virksomheden som en kæde af processer, beskriver og måler hver enkelt, og forbedrer den gennem cyklussen planlæg, udfør, kontroller, handl. Påviseligt, ikke bare på papiret.
Hvad vi konkret gør
Enhver ændring følger samme vej. Krav, implementering, kontrol, udgivelse. Kontrollen er automatiseret, og den er en spærring, ikke et råd. Fejler den, udgives intet. Vi lapper ikke fejl på overfladen, vi sporer dem tilbage til årsagen, så samme fejl ikke sker to gange. Cyklussen standarden kræver, er præcis den cyklus vores metode lærer fra sig. Vi ville stå svagt, hvis vi solgte den uden selv at leve efter den.
Hvad vi ikke påstår
Vi er ikke certificeret efter ISO 9001 og har intet certifikat. Vi arbejder efter standardens principper, og vi hævder ikke mere end det.

ISO/IEC 12207

Softwarelivscyklus · referencemodel, kan ikke certificeres efter

Hvad standarden kræver
ISO/IEC 12207 fastlægger de processer, der følger et stykke software gennem hele dets levetid, fra krav over design, implementering og test til vedligeholdelse, pleje og udfasning.
Hvad vi konkret gør
Ingen funktion findes, fordi den føltes rar. Først kommer det, den skal opnå, og hvordan vi kan se, at den gør det. Så kommer implementeringen, så testen, så udgivelsen. Arbejdet stopper ikke ved udgivelsen. Vedligeholdelse, rettelser og videreudvikling er planlagt, ikke bare tolereret. Det er pointen med standarden, fordi det meste af omkostningen ved et stykke software kommer efter den første dag.
Hvad vi ikke påstår
Der findes ingen certificering for denne standard. Den er en referencemodel, ikke et godkendelsesmærke. Ingen kan certificeres efter den, så det kan vi heller ikke.

ISO/IEC 25010

Softwarekvalitet · referencemodel, kan ikke certificeres efter

Hvad standarden kræver
ISO/IEC 25010 opdeler det vage ord kvalitet i egenskaber, du faktisk kan teste. Funktionel egnethed, ydeevne, kompatibilitet, brugervenlighed, pålidelighed, sikkerhed, vedligeholdelsesvenlighed og tilpasningsevne.
Hvad vi konkret gør
Standardens egenskaber er vores målestok, ikke vores mavefornemmelse. Pålidelighed betyder for os, at appen kører uden netværk, selv i kælderen på en fabrik. Brugervenlighed betyder, at den der åbner den for første gang, klarer sig uden oplæring, på hvert af de 33 sprog. Tilpasningsevne betyder, at den samme applikation kører i browseren, på desktoppen og på telefonen. Vil du have kvalitet, du kan måle, har du brug for sætninger som disse, ikke adjektiver.
Hvad vi ikke påstår
Også denne standard er en referencemodel og kan ikke certificeres efter. Vi måler os på dens egenskaber. Vi bærer intet godkendelsesmærke.

ISO 14001

Miljøledelse · certificerbar, og det er vi ikke

Hvad standarden kræver
ISO 14001 kræver, at du kender din miljøpåvirkning, styrer den og reducerer den trin for trin. Igen som en cyklus, igen påviseligt.
Hvad vi konkret gør
To ting kan vi underbygge i dag. For det første forbruger det, der kører uden netværk, intet datacenter. Vores app regner på din enhed, ikke på en server der trækker strøm døgnet rundt. For det andet, og det vejer tungere. Selve arbejdet sænker forbruget. Spild er ikke kun tid. Det er materiale, der ender som skrot. Det er ture, ingen behøvede at køre. Det er lager, ingen har brug for. Gør det synligt og stop det, så sparer du ressourcer, før de bruges. Det er tanken bag standarden, ved roden, ikke i slutningen af kæden.
Hvad vi ikke påstår
Vi er først nu ved at opbygge et eget miljøledelsessystem. Vi er ikke certificeret efter ISO 14001, vi fører ikke noget miljøregnskab, og vi hævder hverken CO2-neutralitet eller nogen anden miljøudmærkelse. Det der står her, er hvor vi står i dag, ikke mere.

Spørgsmål, før vi samarbejder?

Hvis dit indkøb eller din kvalitetsledelse vil vide mere, så spørg os direkte. Vi svarer med det, vi kan dokumentere.

Skriv til os

Normbetegnelser bruges beskrivende. ISO/IEC 12207 og ISO/IEC 25010 er referencemodeller og kan ikke certificeres. Leanshift er hverken godkendt eller autoriseret af ISO.

Pr. juli 2026. Ændrer vores holdning sig, ændrer denne side sig også.

Kolofon & Privatlivspolitik