Hankinnat

Ohjelmistopalvelujen hankintatiedot.

Tällä sivulla kuvataan toimituksen hallinta, tietoturva, saavutettavuus, laatu, jatkuvuus ja sopiminen. Toimeksiantokohtaiset vaatimukset vahvistetaan tarjouksessa ja sopimuksessa.

Arviointialueet

Ohjelmistohankinnan keskeiset vaatimukset.

Lopullinen vastaus laaditaan tilaajan tarjouspyynnön, arviointiperusteiden, sopimusehtojen ja hallintamallin mukaisesti.

01

Toimituksen hallintamalli

Roolit, rytmi, päätökset, riippuvuudet, kaupallinen näkymä ja muutoksenhallinta tehdään näkyviksi.

  • Vastuumatriisi
  • Päätös- ja muutoslokit
  • Riski- ja riippuvuusnäkymä
  • Eteneminen ja ennuste
  • Eskalointipolku
02

Tietoturva ja tietosuoja

Tietoturvavaatimukset määritellään osana ratkaisua ja varmennetaan sen riskejä, dataa ja toimintaympäristöä vasten.

  • Turvallinen ohjelmistokehitys
  • Pääsyn- ja käyttöoikeuksien hallinta
  • Riippuvuus- ja haavoittuvuushallinta
  • Lokitus ja poikkeamien käsittely
  • Tietovirrat, sijainnit ja varmistukset
03

Saavutettavuus ja käytettävyys

Lakisääteinen perustaso ja tavoitetaso sovitaan ajoissa ja viedään suunnittelun, koodin, sisällön ja hyväksynnän läpi.

  • Vaatimukset ja käyttäjäpolut
  • Näppäimistö- ja kohdistuskäytös
  • Automaattiset ja manuaaliset tarkistukset
  • Apuvälinetestaus
  • Havainnot, korjaukset ja näyttö
04

Laadunvarmistus ja testaus

Hyväksymiskriteerit, testauksen tasot ja julkaisuportit luovat jäljitettävyyden vaatimuksesta tulokseen.

  • Laatu- ja testausstrategia
  • Koodikatselmointi ja automaatio
  • Integraatio- ja suorituskykytestaus
  • Tietoturvan varmennus
  • Hyväksyntä- ja julkaisutiedot
05

Arkkitehtuuri ja yhteentoimivuus

Rajapinnat, tietovirrat ja järjestelmäriippuvuudet kuvataan toteutusta, testausta ja ylläpitoa varten.

  • Nyky- ja tavoitearkkitehtuuri
  • Rajapinnat ja integraatiosopimukset
  • Tunnistus ja valtuutus
  • Ei-toiminnalliset vaatimukset
  • Siirrettävyys ja toimittajariippuvuudet
06

Datan, tekoälyn ja automaation hallinta

Tekoälyratkaisu tarvitsee määritellyn käyttötarkoituksen, datan, ihmisen valvonnan, lokituksen, testauksen ja tunnetut rajat.

  • Käyttötarkoitus ja rajaus
  • Datan alkuperä ja laatu
  • Ihmisen valvonta
  • Arviointi ja seuranta
  • Riski- ja läpinäkyvyyskirjaus
07

Jatkuvuus, tuki ja exit

Tuki ja ylläpito määritellään palvelukohtaisesti, mukaan lukien omistajuus, vasteet ja hallittu toimittajasiirto.

  • Palvelumalli ja -ajat
  • Valvonta ja häiriöprosessi
  • Varmistus- ja palautumistavoitteet
  • Dokumentointi ja tiedonsiirto
  • Datan vienti ja exit-tuki
08

Vastuullisuus ja elinkaarikustannus

Vastuulliset valinnat yhdistetään ylläpidettävyyteen, tehokkaaseen infrastruktuuriin ja pidempään käyttöikään.

  • Oikein mitoitettu arkkitehtuuri
  • Tehokas ohjelmisto ja tietovirrat
  • Ylläpidettävyysmittarit
  • Elinkaarikustannusten näkyvyys
  • Mitattavat hankintakohtaiset tavoitteet
09

Sopimus- ja kaupalliset ehdot

Kaupallinen malli, sovellettavat ehdot, hyväksyntä, vastuut ja palvelurajat sovitaan toimeksiantokohtaisesti.

  • Laajuus ja oletukset
  • Hinnoittelu- ja laskutusmalli
  • IP- ja käyttöoikeudet
  • DPA ja tietoturvaliite
  • SLA-, hyväksyntä- ja exit-ehdot
10

Toimitustiimi ja osaaminen

Nimetyt asiantuntijat esitetään vasta vahvistettua laajuutta vasten selkeillä rooleilla, saatavuudella ja tehtävään liittyvällä näytöllä.

  • Nimetyt roolit ja CV:t
  • Ydinosaaminen ja työkielet
  • Relevantit toimeksiannot
  • Saatavuus ja korvaaminen
  • Vastuu- ja yhteistyömalli

Ohjelmistotoimittajan tietoturva

Kymmenen tietoturvan arviointialuetta.

Kontrollit määritellään järjestelmän riskien, datan ja toimintaympäristön perusteella. Rakenne seuraa Kyberturvallisuuskeskuksen julkaisemia toimittajakysymyksiä.

Avaa Traficomin virallinen ohje
  1. 01Tietoturvan hallintamalli
  2. 02Turvallinen ohjelmistokehitys
  3. 03Päivitykset ja elinkaari
  4. 04Tietoturva- ja laatutestaus
  5. 05Riippuvuudet, SBOM ja toimitusketju
  6. 06Haavoittuvuuksien hallinta
  7. 07Identiteetti ja käyttöoikeudet
  8. 08Lokitus ja valvonta
  9. 09Datan suojaus ja varmistukset
  10. 10Vaatimustenmukaisuuden näyttö

Tarjousnäyttö

Tarjousnäyttö arviointiperusteittain.

Näyttö toimitetaan kunkin hankinnan arviointiperusteiden ja vaaditun muodon mukaisesti.

ArviointialueVastausrakenneYhteys toimitukseen
ToimittajaVarmennetut juridiset ja kaupalliset tiedotSopimus- ja laskutusperusta
IhmisetNimetyt roolit, CV:t, osaaminen ja saatavuusVastuu- ja kapasiteettisuunnitelma
RatkaisuArkkitehtuuri, integraatiot ja vaatimuksetTyöjono, päätökset ja tekninen perusta
LaatuTestausmalli, hyväksyntä ja julkaisuohjausJäljitettävä varmennusnäyttö
TietoturvaKontrollit, data, alihankkijat ja poikkeamatRiskien käsittely ja operatiivinen näyttö
SiirtymäDokumentointi, koulutus, palautuminen ja exitPalveluvalmius ja hallittu luovutus

Suomalainen julkisen ICT:n konteksti

Sovellettavat ehdot sovitaan sopimuskohtaisesti.

Sopimuksessa määritellään sovellettavat JIT 2025 -ehdot, tilaajan omat ehdot, tietoturva- ja tietojenkäsittelyliitteet, palvelutasot, hyväksyntä ja toimittajasiirto.

Lue virallinen JIT 2025 -julkaisu

Tiimirakenne

Tyypilliset toimitusroolit

Tarkka tiimi, nimetyt asiantuntijat ja saatavuus vahvistetaan hankintakohtaisesti.

01Toimitusjohto
02Ohjelmistokehitys
03Arkkitehtuuri ja pilvi
04UX ja saavutettavuus
05Data ja tekoäly
06Laatu ja tietoturva
07Tuki ja operointi

Markkinavuoropuhelu tai käynnissä oleva hankinta

Lähetä meille vaatimusjoukko.

Käymme läpi laajuuden, arviointiperusteet, riskit ja ehdotetun toimitusmallin.