Indledning
Som en del af Visma forpligter Identum AS sig til at levere tjenester og produkter af højeste kvalitet. Vores tilgang til kvalitetsstyring bygger på principperne i anerkendte standarder såsom ISO/IEC 27001 og er i overensstemmelse med Vismas kvalitetsstyringssystem, som er ISO 9001-certificeret. Dette sikrer en robust, sikker og certificerbar håndtering af alle vores leverancer.
Organisationsstruktur og ansvarsfordeling
Identum er opdelt i fem specialiserede hovedteams: Administration, Salg & Marketing, Service, Produkt og Udvikling. Et centralt element i vores organisationsmodel er, at de fleste medarbejdere er medlem af to forskellige teams, hvilket fremmer vidensdeling og bedre samarbejde samt gør organisationen mere fleksibel og robust. Typisk vil en udvikler primært være medlem af udviklingsteamet og sekundært af produktteamet. Tilsvarende kan et medlem af produktteamet også have en sekundær rolle som medlem af serviceleveringsteamet.
-
Administration: Varetager overordnede funktioner såsom økonomi, HR, juridiske anliggender, compliance og bæredygtighed.
-
Salg og markedsføring: Ansvarlig for salg, markedsføring samt partner- og kundeforhold.
-
Serviceydelser: Fokuserer på projektleverancer, konsulentydelser og teknisk kundesupport.
-
Produkt: Står for produktstrategien, herunder kundeoplevelsen (CX), produktudviklingsplanen, design (UX/integration) og kvalitetssikring (QA).
-
Udvikling: Ansvarlig for al teknisk udvikling, infrastruktur, hosting, sikkerhed og test.
Identum har en dedikeret sikkerhedsansvarlig (CISO), der har ansvaret for Visma Application Security Programme (VASP) og Visma Infrastructure Security Programme (VISP). CISO’en kan standse udgivelser og udvikling af funktionalitet, der anses for at være skadelig.
Kvalitetssikring
Kvalitetssikring hos Identum er en systematisk proces, der skal sikre, at vores leverancer lever op til de forventede kvalitetsstandarder.
-
Obligatorisk peer review: Al kode skal gennemgås og godkendes af en anden udvikler, før den flettes ind i hovedkodebasen.
-
Dedikeret kvalitetssikring og test: Ansvaret for kvalitetssikring og test er formelt fordelt mellem produkt- og udviklingsholdene. Produktholdet har ansvaret for kvalitetssikring både før og efter udviklingen.
-
Omfattende testproces: Vi gennemfører flere testfaser (funktions-, integrations-, ydeevne- og sikkerhedstest) inden implementering i produktionsmiljøet.
-
Formel ændringsstyring: For at sikre stabiliteten og integriteten i vores produktionsmiljøer er alle ændringer – fra mindre opdateringer til større funktionsudgivelser – underlagt en streng ændringsstyringsproces. Denne proces omfatter en formel risikovurdering, omfattende test i et dedikeret testmiljø samt en godkendelsesproces, hvor de relevante interessenter skal godkende ændringerne, inden de implementeres. Dette sikrer, at alle ændringer implementeres på en kontrolleret og sikker måde, hvilket minimerer eventuelle forstyrrelser af kundetjenesterne.
-
Revisions- og certificeringsprogram: Identum er i øjeblikket i gang med at indføre Vismas kvalitetsstyringssystem (QMS), som er certificeret i henhold til ISO 9001-standarden. Denne proces vil være afsluttet i 2. kvartal 2026. Som led heri vil vi blive underkastet regelmæssige interne og eksterne revisioner for at sikre overholdelse af standarden og fremme løbende forbedringer.
Ressourceforvaltning og kompetence
Effektiv ressourceforvaltning er afgørende for at kunne levere projekter af høj kvalitet. Vores teamstruktur, kombineret med de følgende principper, sikrer, at vi har den rette ekspertise til rådighed.
-
Overvågning af kompetencer og bevidsthed: Medarbejdernes kompetencer og bevidsthed overvåges løbende for at sikre, at de lever op til kravene i deres stillinger og vores kvalitetsstandarder.
-
Obligatorisk uddannelse: Alle medarbejdere skal gennemføre den obligatoriske uddannelse, der tilbydes via Visma Learn LMS-platformen. Dette omfatter kurser inden for vigtige områder såsom informationssikkerhed, bekæmpelse af korruption, ansvarlig brug af kunstig intelligens og GDPR.
Risikostyring
Identum har en risikobaseret tankegang, der gennemsyrer hele organisationen. Vores tilgang bygger på en cyklus af årlige vurderinger og løbende overvågning. Vi gennemfører årlige vurderinger af sikkerhed, juridiske forhold, bæredygtighed, korruption og leverandørrisiko.
-
Ansvar og opfølgning: Hver risiko tildeles en specifik ansvarlig, og der skal udarbejdes en konkret plan for risikoreduktion for alle identificerede risici.
-
Eskalering og overvågning: Risici på et mellemhøjt eller højere niveau samt strategierne til at mindske disse skal godkendes af bestyrelsen. Meget høje risici samt strategierne til at mindske disse skal godkendes af Visma-koncernens ledelse. Identums ledelsesteam har ansvaret for den daglige risikoovervågning.
Løbende risikoovervågning og -vurdering
Selvom der årligt gennemføres omfattende risikovurderinger, er vores risikoprofil ikke statisk. Overholdelsen af risikokravene overvåges løbende, og resultaterne kvantificeres gennem en månedlig risikoscore, der leveres af Visma. Dette giver os et dynamisk, datadrevet overblik over vores resultater.
Som eksempel viser rapporten for december 2025 en samlet risikoscore på 90 ud af 100. Denne sammensatte score er baseret på flere nøgleområder:
-
Juridisk vurdering (vægtning: 25 %)
-
Sikkerhedsscore (25 % vægtning)
-
Bæredygtighedsscore (vægtning på 15 %)
-
Score for uddannelse og bevidstgørelse (5 % vægtning)
-
Leverandørstyringsscore (5 % vægtning)
-
Vurdering af regnskabsaflæggelse (vægtning: 25 %)
Denne månedlige vurdering giver ledelsen mulighed for at følge tendenser, hurtigt identificere nye problemer og kontrollere effektiviteten af vores indsats for at afbøde disse. Hvis en score for eksempel falder i forhold til den foregående måned, skal den ansvarlige undersøge sagen. Vedkommende skal derefter udarbejde en klar handlingsplan med konkrete tiltag for at afhjælpe faldet. Det klare mål er altid at stræbe efter at forbedre scoren. Denne proces sikrer, at der for hvert tal er en person, der er ansvarlig for at gennemføre målbare forbedringer.
Den månedlige overvågning omfatter også statusniveauerne for VASP og VISP (fra Bronze til Platinum). Identum har i øjeblikket status som Gold på VASP og Platinum på VISP.
Ansvar for risici og opfølgning
Vores proces til håndtering af disse identificerede risici bygger på et klart ansvarsforhold:
-
Ansvar: Hver identificeret risiko tildeles en specifik ansvarlig person.
-
Risikoreduktionsplaner: Det er obligatorisk at udarbejde en konkret risikoreduktionsplan for alle identificerede risici.
-
Bestyrelsens rolle: Risici, der er vurderet til at være på et middelhøjt eller højere niveau, overvåges løbende af bestyrelsen.
-
Overvågning på koncernniveau: For risici, der er klassificeret som »meget høje«, skal risikoreduktionsplanen desuden godkendes af koncernledelsen (Visma), som også følger dem nøje.
Nøgletal (KPI’er) for kvalitetsstyring
For systematisk at overvåge og forbedre kvaliteten anvender Identum et fastlagt sæt nøgletal (KPI’er).
Tekniske KPI’er
|
Infrastrukturens oppetid i % |
Vores SLA garanterer en oppetid på 99,9 %. |
|
Fejltæthed |
Et lavt antal fejl pr. udgivelse er et mål for kvaliteten af produktudviklingen. |
Organisatoriske nøgletal
|
eNPS |
En høj Employee Net Promoter Score er tegn på engagerede medarbejdere, der er motiverede til at levere arbejde af høj kvalitet. |
|
Arbejdsbyrde og psykisk sundhed |
Et sundt arbejdsmiljø er en forudsætning for et ensartet resultat af høj kvalitet. |
Nøgletal for kunder og markedet
|
pNPS |
Et direkte mål for den samlede kundeloyalitet og en primær indikator for den oplevede kvalitet. |
|
CSAT |
Giver øjeblikkelig feedback på specifikke interaktioner, hvilket giver os mulighed for at forbedre kvaliteten af de enkelte kontaktpunkter. |
|
Kundeafgang |
En lav kundeafgang er en af de tydeligste indikatorer på kundetilfredshed og produktkvalitet. |
Ledelsens ansvar samt løbende analyse og forbedring
Ledelsen hos Identum har det overordnede ansvar for kvalitetsstyringssystemet. Vores proces for løbende forbedring er opbygget omkring Plan-Do-Check-Act-cyklussen, som er et centralt element i Vismas kvalitetsstyringssystem.
Plan
-
Mål og risici: Vi gennemfører årlige risikovurderinger og fastlægger strategiske nøgletal (KPI’er) for at udstikke retningen for vores kvalitetsmål.
-
Forbedringsplanlægning: Som en aktiv del af Vismas kvalitetsstruktur indberettes forbedringsforslag til den centrale gruppe for kvalitetsforbedring (QIG), hvilket sikrer, at vores lokale planer er i overensstemmelse med koncernens overordnede strategi.
Gør
-
Gennemførelse: Vi gennemfører vores fastlagte processer, lige fra softwareudvikling til kundesupport.
-
Uddannelse og bevidstgørelse: Vi sikrer, at alle medarbejdere bliver uddannet i vores kvalitetsprocedurer og deres ansvarsområder via Visma Learn-platformen.
Tjek
-
Overvågning og måling: Vi overvåger systematisk vores KPI’er, risikoscores og data fra Survicate for at måle resultaterne.
-
Revisioner: Vi deltager i regelmæssige interne og eksterne revisioner for at kontrollere, at vores processer overholder kvalitetsstyringssystemet.
-
Ledelsesgennemgang: Ledelsen gennemfører en årlig ledelsesgennemgang med en dagsorden, der er i overensstemmelse med ISO 9001-standarderne, og som omfatter auditresultater, kundetilfredshed og status for korrigerende foranstaltninger.
Lov
-
Korrigerende og forebyggende foranstaltninger (CAPA): Når der konstateres en væsentlig afvigelse, iværksættes en formel proces for korrigerende foranstaltninger med henblik på at undersøge årsagen og gennemføre ændringer for at forhindre, at afvigelsen gentager sig.
-
Rapportering af forbedringer og afvigelser: Alle medarbejdere opfordres til at bidrage til kvalitetsforbedringer. Afvigelser, fejl og forslag registreres som tickets i Jira, hvorved der skabes et direkte grundlag for gennemgang og opfølgning.
-
Processen for håndtering af feedback: Lave CSAT-scorer eller negativ feedback vedrørende en bestemt levering bliver ikke blot registreret; der handles på dem. Hver enkelt tilbagemelding markeres automatisk og tildeles den ansvarlige teamleder (f.eks. i Service Delivery) med henblik på øjeblikkelig gennemgang og direkte opfølgning over for kunden. Hvis tilbagemeldingen peger på et tilbagevendende problem eller en potentiel systemisk svaghed, eskaleres den og registreres som en formel afvigelse, hvilket sætter gang i vores fulde CAPA-proces.