Skip to main content

Простыми словами

Стандарты, по которым мы себя оцениваем

Мы не сертифицированы ни по одному из этих стандартов. Мы всё равно называем их, потому что они формируют то, как мы работаем. И чтобы ты мог отличить суть от украшения, каждый стандарт говорит одно и то же в трёх пунктах, что он требует, что мы делаем и что мы не заявляем.

ISO/IEC 27001 + ISO/IEC 27018

Информационная безопасность · можно сертифицировать, а мы не сертифицированы

Что требует стандарт
ISO/IEC 27001 требует системного подхода к информационным рискам. Выявлять их, оценивать, защищать, держать под контролем. ISO/IEC 27018 дополняет это защитой персональных данных там, где их обрабатывает публичное облако.
Что мы делаем на самом деле
Мы изначально сводим к минимуму объём данных, который вообще может до нас дойти. Приложение считает на твоём устройстве, без загрузки твоих процессных данных, без аккаунта, без синхронизации. То, что технически не избежать, сокращено до необходимого минимума, работает без cookie и без сохранения IP-адресов и только через операторов, которые сами сертифицированы по этим стандартам. В этом суть обоих стандартов, сведённая к одному правилу. Чем меньше где-то лежит, тем меньше там можно потерять.
Что мы не заявляем
Мы не эксплуатируем сертифицированную систему менеджмента информационной безопасности. Сертификаты есть у поставщиков, на которых мы полагаемся, а не у нас.

ISO 9001

Менеджмент качества · можно сертифицировать, а мы не сертифицированы

Что требует стандарт
ISO 9001 требует видеть бизнес как цепочку процессов, описывать и измерять каждый из них и улучшать через цикл планируй, делай, проверяй, действуй. Доказуемо, а не только на бумаге.
Что мы делаем на самом деле
Каждое изменение проходит один и тот же путь. Требование, разработка, проверка, релиз. Проверка автоматизирована и является барьером, а не советом. Если она не пройдена, ничего не выходит в свет. Мы не устраняем ошибки на поверхности, а прослеживаем их до причины, чтобы одна и та же ошибка не повторилась дважды. Цикл, которого требует стандарт, это тот же цикл, которому учит наш метод. Мы бы выглядели плохо, продавая его и не следуя ему сами.
Что мы не заявляем
Мы не сертифицированы по ISO 9001 и не имеем сертификата. Мы работаем по принципам стандарта и не заявляем ничего сверх этого.

ISO/IEC 12207

Жизненный цикл ПО · референсная модель, сертификация невозможна

Что требует стандарт
ISO/IEC 12207 описывает процессы, которые сопровождают программное обеспечение на всём его жизненном пути, от требования через проектирование, разработку и тестирование до сопровождения, поддержки и вывода из эксплуатации.
Что мы делаем на самом деле
Ни одна функция не появляется просто потому, что кажется приятной. Сначала определяем, что она должна дать и как мы это проверим. Потом разработка, потом тест, потом релиз. С выходом релиза работа не заканчивается. Сопровождение, исправления и дальнейшее развитие заложены в план, а не просто допускаются. В этом смысл стандарта, ведь основная часть стоимости программного обеспечения возникает уже после первого дня.
Что мы не заявляем
Для этого стандарта не существует сертификации. Это референсная модель, а не знак качества. По ней никто не может сертифицироваться, и мы тоже нет.

ISO/IEC 25010

Качество ПО · референсная модель, сертификация невозможна

Что требует стандарт
ISO/IEC 25010 разбивает расплывчатое слово качество на характеристики, которые действительно можно проверить. Функциональная пригодность, производительность, совместимость, удобство использования, надёжность, безопасность, сопровождаемость и адаптируемость.
Что мы делаем на самом деле
Характеристики стандарта, а не внутреннее чувство, служат нам мерилом. Надёжность для нас значит, что приложение работает без сети, даже в подвале цеха. Удобство использования значит, что тот, кто открывает его впервые, справляется без обучения, на любом из 33 языков. Адаптируемость значит, что одно и то же приложение работает в браузере, на компьютере и на телефоне. Кто хочет измеримое качество, тому нужны такие предложения, а не прилагательные.
Что мы не заявляем
Этот стандарт тоже является референсной моделью и не подлежит сертификации. Мы измеряем себя по его характеристикам, знака качества у нас нет.

ISO 14001

Экологический менеджмент · можно сертифицировать, а мы не сертифицированы

Что требует стандарт
ISO 14001 требует знать своё воздействие на окружающую среду, управлять им и снижать его шаг за шагом. Снова в виде цикла, снова доказуемо.
Что мы делаем на самом деле
Сегодня мы можем подтвердить две вещи. Первое, то, что работает без сети, не потребляет мощности дата-центра. Наше приложение считает на твоём устройстве, а не на сервере, который тянет электричество круглосуточно. Второе, и это весит больше. Сама наша работа снижает потребление. Потери не сводятся только ко времени. Это материал, который превращается в брак. Это поездки, которые никому не нужны. Это запасы, которые никому не нужны. Если сделать это видимым и остановить, ресурсы экономятся ещё до того, как они потрачены. В этом суть стандарта, у самого корня, а не в конце цепочки.
Что мы не заявляем
Собственную систему экологического менеджмента мы только начинаем выстраивать. Мы не сертифицированы по ISO 14001, не ведём экологический баланс и не заявляем ни об углеродной нейтральности, ни о каких-либо других экологических наградах. Здесь написано только то, где мы находимся сегодня, не больше.

Вопросы перед началом сотрудничества?

Если твой отдел закупок или менеджмента качества хочет узнать больше, спроси нас напрямую. Мы ответим тем, что можем подтвердить.

Связаться с нами

Обозначения стандартов используются описательно. ISO/IEC 12207 и ISO/IEC 25010 служат референсными моделями и не подлежат сертификации. Leanshift не одобрен и не авторизован ISO.

По состоянию на июль 2026. Когда наша позиция меняется, меняется и эта страница.

Импрессум и конфиденциальность