Skip to main content

Preprosto povedano

Standardi, po katerih se merimo

Za nobenega od teh standardov nismo certificirani. Kljub temu jih navajamo, ker oblikujejo način našega dela. In da lahko ločiš vsebino od okrasja, vsak standard pove enake tri stvari, kaj zahteva, kaj počnemo in česa ne trdimo.

ISO/IEC 27001 + ISO/IEC 27018

Informacijska varnost · certificirano, mi pa nismo

Kaj zahteva standard
ISO/IEC 27001 zahteva sistematičen način obravnave informacijskih tveganj. Prepoznaj jih, oceni jih, zavaruj jih in jih redno preverjaj. ISO/IEC 27018 dodaja zaščito osebnih podatkov povsod, kjer jih obdeluje javni oblak.
Kaj dejansko počnemo
Količino podatkov, ki sploh lahko pridejo do nas, držimo majhno. Aplikacija računa na tvoji napravi, brez nalaganja tvojih procesnih podatkov, brez računa, brez sinhronizacije. Kar se tehnično ne da izogniti, skrčimo na nujni minimum, teče brez piškotkov in brez shranjenih IP naslovov, in samo prek obdelovalcev, ki so sami certificirani po teh standardih. To je jedro obeh standardov, strnjeno v eno pravilo. Manj kot je nekje shranjenega, manj se lahko tam tudi izgubi.
Česa ne trdimo
Ne upravljamo certificiranega sistema za upravljanje informacijske varnosti. Certifikate imajo ponudniki, na katere se zanašamo, ne mi.

ISO 9001

Upravljanje kakovosti · certificirano, mi pa nismo

Kaj zahteva standard
ISO 9001 zahteva, da podjetje vidiš kot verigo procesov, vsakega opišeš in izmeriš ter ga izboljšuješ skozi cikel plan, do, check, act. Dokazljivo, ne samo na papirju.
Kaj dejansko počnemo
Vsaka sprememba gre po isti poti. Zahteva, izdelava, preverjanje, objava. Preverjanje je avtomatizirano in je zapora, ne nasvet. Če spodleti, se nič ne objavi. Napak ne popravljamo na površini, ampak jih izsledimo do vzroka, da se ista napaka ne ponovi. Cikel, ki ga zahteva standard, je prav tisti cikel, ki ga uči naša metoda. Slabo bi izpadli, če bi ga prodajali, ne pa tudi živeli.
Česa ne trdimo
Nismo certificirani po ISO 9001 in nimamo certifikata. Delamo po načelih standarda, več od tega pa si ne lastimo.

ISO/IEC 12207

Življenjski cikel programske opreme · referenčni model, ni ga mogoče certificirati

Kaj zahteva standard
ISO/IEC 12207 opredeljuje procese, ki programsko opremo spremljajo skozi celoten življenjski cikel, od zahteve prek zasnove, izdelave in testiranja do vzdrževanja, nege in umika.
Kaj dejansko počnemo
Nobena funkcija ne nastane, ker se je zdela prijetna. Najprej pride, kaj mora doseči in kako bomo vedeli, da to dosega. Nato izdelava, nato test, nato objava. Delo se ne konča z objavo. Vzdrževanje, popravki in nadaljnji razvoj so načrtovani, ne samo dopuščeni. V tem je bistvo standarda, ker večina stroškov programske opreme nastane po prvem dnevu.
Česa ne trdimo
Za ta standard ni certifikata. Je referenčni model, ne oznaka odobritve. Nihče se po njem ne more certificirati, torej tudi mi ne.

ISO/IEC 25010

Kakovost programske opreme · referenčni model, ni ga mogoče certificirati

Kaj zahteva standard
ISO/IEC 25010 nejasno besedo kakovost razdeli na značilnosti, ki jih dejansko lahko preizkusiš. Funkcionalna ustreznost, zmogljivost, združljivost, uporabnost, zanesljivost, varnost, vzdržljivost in prilagodljivost.
Kaj dejansko počnemo
Značilnosti standarda so naše merilo, ne občutek. Zanesljivost za nas pomeni, da aplikacija teče brez omrežja, tudi v kleti tovarne. Uporabnost pomeni, da kdor jo odpre prvič, opravi brez usposabljanja, v katerem koli od 33 jezikov. Prilagodljivost pomeni, da ista aplikacija teče v brskalniku, na namizju in na telefonu. Če želiš kakovost, ki jo lahko izmeriš, potrebuješ takšne stavke, ne pridevnikov.
Česa ne trdimo
Tudi ta standard je referenčni model in se po njem ni mogoče certificirati. Merimo se po njegovih značilnostih, oznake odobritve pa ne nosimo.

ISO 14001

Ravnanje z okoljem · certificirano, mi pa nismo

Kaj zahteva standard
ISO 14001 zahteva, da poznaš svoj vpliv na okolje, ga usmerjaš in ga korak za korakom zmanjšuješ. Spet v obliki cikla, spet dokazljivo.
Kaj dejansko počnemo
Dve stvari lahko danes podpremo z dejstvi. Prvič, kar teče brez omrežja, ne porabi podatkovnega centra. Naša aplikacija računa na tvoji napravi, ne na strežniku, ki dan in noč porablja elektriko. Drugič, in to tehta več. Sama vsebina dela znižuje porabo. Izguba ni samo čas. Je material, ki konča kot izmet. So poti, ki jih nihče ni potreboval. So zaloge, ki jih nihče ne potrebuje. Ko to narediš vidno in ustaviš, prihraniš vire, preden so porabljeni. To je ideja, na kateri temelji standard, pri koreninah, ne na koncu verige.
Česa ne trdimo
Lasten sistem ravnanja z okoljem šele zdaj vzpostavljamo. Nismo certificirani po ISO 14001, ne vodimo okoljske bilance in si ne lastimo niti podnebne nevtralnosti niti kakšne druge okoljske oznake. Tu piše, kje smo danes, nič več.

Vprašanja pred sodelovanjem?

Če želi tvoja nabava ali vodenje kakovosti izvedeti več, nas vprašaj neposredno. Odgovorili bomo s tem, kar lahko podkrepimo.

Stopi v stik

Oznake standardov so uporabljene opisno. ISO/IEC 12207 in ISO/IEC 25010 sta referenčna modela in ju ni mogoče certificirati. Leanshift ni odobren niti pooblaščen s strani ISO.

Stanje julij 2026. Ko se naše stališče spremeni, se spremeni tudi ta stran.

Kolofon in zasebnost