Egy rendszer élettartama alatt a fejlesztés egyszeri, a fenntartás folyamatos kiadás. A hat szolgáltatási terület ezért nem külön ajánlatok listája, hanem egymásra épülő lépcső: minden szint az előző eredményét tartja működésben, megfelelésben és biztonságban.
A cég alaptevékenysége az egyedi fejlesztés. A dobozos termékek a szervezetet kényszerítik a szoftver logikájához; az egyedi rendszer fordítva működik: a meglévő eljárásrendet, jogosultsági struktúrát és jogszabályi határidőket képezi le, és ott automatizál, ahol a kézi munka hibaforrás. A fejlesztést fővállalkozóként, garanciával szállítjuk. Három rendszertípusban van átfogó tapasztalatunk.
Munkafolyamat-motor (workflow), amely az ügy állapotát, felelősét és határidejét kezeli: jóváhagyási láncok, eszkaláció, naplózott döntések. Vezetői nézetben látható, hol torlódik az ügymenet.
Iktatás, verziókövetés, jogosultságkezelés és megőrzési szabályok; a dokumentum útja visszakereshető, a hozzáférés naplózott. Az adatvédelmi (GDPR) és iratkezelési előírások a rendszer szabályaiban, nem utólagos ellenőrzésben jelennek meg.
A pályázati ciklus teljes támogatása kiírástól elszámolásig: beadás, formai és tartalmi értékelés, bírálati pontozás, szerződés, kifizetés, monitoring. A kiíró és a pályázó oldal egy adatmodellen dolgozik, a döntés dokumentált és auditálható.
| Üzleti kérdés | Az egyedi rendszer válasza |
|---|---|
| Bevezetési kockázat | Iteratív szállítás: működő részfunkciók néhány hetes ciklusokban, a felhasználók visszajelzésével. |
| Függőség a szállítótól | A forráskód és a dokumentáció szerződés szerint a megrendelőt illeti; a technológia nyílt, széles körben ismert eszközökre épül. |
| Változó szabályozás | Az üzleti szabályok paraméterezhetők; a jogszabály-változás a legtöbb esetben konfiguráció, nem újrafejlesztés. |
| Integráció | Szabványos interfészek (REST API, fájl- és üzenetalapú kapcsolatok) a meglévő ügyviteli, gazdálkodási és medikai rendszerekhez. |
Az egyedi fejlesztést fővállalkozóként vállaljuk: a megrendelő egy szerződéses partnerrel, egy felelőssel és egy határidővel dolgozik. A fejlesztői mag mellé a projekt igénye szerint kiegészítő kapacitást biztosítunk — üzleti elemzés, tanácsadás, projektmenedzsment, minőségbiztosítás és tesztelés —, így a szakterületek közötti koordináció nem a megrendelő terhe. A leszállított rendszerre szerződésben rögzített garanciát vállalunk: a garanciális időszakban feltárt hibákat díjmentesen, meghatározott reakcióidővel javítjuk.
| Szerepkör | Feladat a projektben | Eredmény a megrendelő számára |
|---|---|---|
| Üzleti elemző (BA — Business Analyst) | Folyamatfelmérés, követelményspecifikáció, elfogadási kritériumok | Egyértelmű, mérhető követelmények a fejlesztés indulása előtt |
| Tanácsadó | Szabályozói és szakterületi követelmények értelmezése, döntési alternatívák | A rendszer a jogszabályi és ágazati elvárásokat tervezetten teljesíti |
| Projektmenedzser | Ütemterv, erőforrás, kockázatkezelés, kommunikáció, státuszriport | Egy kapcsolattartó, átlátható haladás, kezelt kockázatok |
| Minőségbiztosító (QA) | Tesztstratégia, tesztterv, átvételi kritériumok ellenőrzése, dokumentáció | Bizonyított megfelelés az átadáskor, auditálható tesztnapló |
| Tesztelő | Funkcionális, integrációs és regressziós tesztek, hibajegyek, újratesztelés | Kevesebb éles hiba, alacsonyabb bevezetési kockázat |
| Garancia | Szerződéses garanciális időszak, hibajavítási reakcióidő, felelősségvállalás a teljes szállításra | Kiszámítható összköltség, nincs utólagos vita a felelősségről |
Az egyedi fejlesztés eredménye újrahasznosítható. A korábbi projektekben kiforrott rendszerkomponenseket — betegazonosítás, dokumentumkezelő mag, workflow-motor — licencelt termékként is kínáljuk, illetve közvetítjük partnereink egyedi fejlesztésű megoldásait. A megrendelő így a fejlesztési költség töredékéért kap kipróbált alapot, amelyet az egyedi igényekre szabunk.
Saját termékek (REGhub, BioLOG SmartBox) és komponensek használati joga, telepített vagy szolgáltatásként igénybe vett formában.
Felmérés, paraméterezés, adatmigráció, oktatás; a termék a megrendelő folyamataihoz igazítva áll üzembe.
A licenchez üzemeltetési és jogszabálykövetési szolgáltatás kapcsolódik, így a termék az élettartama alatt is megfelelő marad.
A szoftverüzemeltetés a rendelkezésre állás, a mentés, a frissítés és a hibaelhárítás szerződésben rögzített szolgáltatási szint (SLA — Service Level Agreement) szerinti biztosítása. A jogszabálykövetés ennek szabályozott környezetben elengedhetetlen kiegészítése: a rendszert érintő hazai és uniós jogszabály-változásokat figyeljük, hatásukat elemezzük, és a módosítást a hatálybalépés előtt szállítjuk.
| Szolgáltatáselem | Tartalom | Mérőszám |
|---|---|---|
| Rendelkezésre állás | Monitorozás, incidenskezelés, kapacitástervezés | Szerződött SLA-szint, havi riport |
| Adatbiztonság | Mentési rend, visszaállítási próba, hozzáférés-felülvizsgálat | Visszaállítási idő (RTO) és adatvesztési ablak (RPO) |
| Verziókezelés | Tervezett kiadások, biztonsági javítások, visszaállási terv | Kiadási naptár, változásnapló |
| Jogszabálykövetés | Figyelés, hatásvizsgálat, módosítás szállítása | Hatálybalépés előtti átadás |
A DevOps (a fejlesztés és az üzemeltetés egységes gyakorlata) célja, hogy a változás gyors, ismételhető és visszavonható legyen. Az infrastruktúrát kódként kezeljük (IaC — Infrastructure as Code), a kiadást automatizált csővezeték (CI/CD) végzi, a működést központi monitorozás és naplózás követi. A három nagy nyilvános felhőszolgáltató mindegyikén dolgozunk; a választást a megrendelő meglévő licencei, az adatok érzékenysége és a szabályozói követelmény dönti el.
Egészségügyi és közigazgatási adatoknál az adattárolás helye és a szolgáltató joghatósága önálló megfelelőségi kérdés. Ilyen esetekben hibrid modellt tervezünk: az érzékeny adat hazai vagy uniós telephelyen marad, a felhő a számítási kapacitást és a fejlesztői eszközláncot adja.
| Réteg | Feladat | Eszközök (példa) |
|---|---|---|
| Infrastruktúra | Hálózat, identitás, tárolás kódból, verziókövetve | Terraform, natív IaC-eszközök |
| Kiadás | Automatizált build, teszt, telepítés, visszaállás | Git-alapú CI/CD, konténerizáció |
| Működés | Metrikák, naplók, riasztás, kapacitás | Szolgáltatói monitorozás, központi naplózás |
| Költség és megfelelés | Havi költségkontroll, hozzáférés-felülvizsgálat, adatlokáció | Szolgáltatói költség- és szabályzatkezelő eszközök |
A kiberbiztonság a hazai szervezetek jelentős körében jogi kötelezettséggé vált: az uniós NIS2 irányelv (Network and Information Security Directive, (EU) 2022/2555) átültetésével a hatálya alá tartozó vállalkozások és intézmények kockázatkezelési, incidens-bejelentési és vezetői felelősségi előírásoknak kötelesek megfelelni. Az érintettség és a konkrét kötelezettségek megállapítása a mindenkor hatályos hazai jogszabály és a felügyeleti hatóság útmutatói alapján történik; ezt minden megbízás elején ellenőrizzük.
Biztonsági felmérés és sérülékenységvizsgálat, rendszerek megerősítése (hardening), hozzáférés- és jogosultságkezelés, mentési és helyreállítási terv, naplózás és riasztás.
Biztonságtudatossági képzés munkatársaknak és vezetőknek, adathalászat-szimuláció, incidenskezelési gyakorlat. A legtöbb incidens emberi hibából indul; a felkészítés a legolcsóbb védelmi réteg.
Érintettségvizsgálat, hiányelemzés a jogszabályi és szabványi követelményekhez (NIS2, ISO/IEC 27001), szabályzatok kidolgozása, felkészülés a hatósági ellenőrzésre és auditra.
A rendszergazdai szolgáltatás a felhasználók és az infrastruktúra napi támogatását adja saját IT-osztály nélkül vagy annak kiegészítéseként. Minden kérés hibajegyben rögzül, a reakció- és megoldási idő szerződésben meghatározott, a lezárt esetek tudásbázisba kerülnek. A két támogatási szint felelőssége világosan elválik.
| Szint | Feladatkör | Jellemző esetek |
|---|---|---|
| 1st level | Felhasználói kapcsolattartás, hibajegy-felvétel, ismert hibák megoldása, jogosultságkezelés | Jelszó, hozzáférés, munkaállomás, irodai alkalmazások, nyomtatás |
| 2nd level | Szerver-, hálózat- és alkalmazásszintű hibaelhárítás, konfigurációkezelés, gyökérok-elemzés | Szerverhiba, hálózati kiesés, integrációs hiba, teljesítményprobléma |
| Eszkaláció | Fejlesztői vagy gyártói bevonás, ha a hiba a rendszer kódját vagy külső terméket érint | Szoftverhiba, gyártói javítás, jogszabálykövetési igény |
Folyamatok, rendszerek, szabályozói követelmények és kockázatok rögzítése. Díjmentes első egyeztetés.
Terjedelem, ütemezés, szolgáltatási szint és teljes élettartam-költség írásban, döntési alternatívákkal.
Iteratív szállítás, felhasználói tesztelés, oktatás, átadás dokumentációval.
SLA szerinti működtetés, jogszabálykövetés, biztonsági felülvizsgálat, rendszeres vezetői riport.
Over a system's lifetime, development is a one-off; maintenance is a continuous expense. The six service areas are therefore not a list of separate offers but a staircase: each level keeps the previous one running, compliant and secure.
Custom development is the company's core business. Off-the-shelf products force the organisation into the software's logic; a custom system works the other way round: it maps the existing procedures, permission structure and statutory deadlines, and automates where manual work is a source of error. We deliver as prime contractor, with warranty. We have mature practice in three system types.
A workflow engine that manages the status, owner and deadline of each case: approval chains, escalation, logged decisions. Management views show where the flow is congested.
Registration, versioning, permissions and retention rules; a document's path is traceable and access is logged. GDPR and records-management requirements live in the system's rules, not in after-the-fact checks.
Full support of the grant cycle from call to settlement: submission, formal and substantive evaluation, scoring, contracting, disbursement, monitoring. Funder and applicant work on one data model; decisions are documented and auditable.
| Business question | The custom system's answer |
|---|---|
| Rollout risk | Iterative delivery: working increments in cycles of a few weeks, with user feedback. |
| Vendor dependency | Source code and documentation belong to the client by contract; the stack builds on open, widely known tools. |
| Changing regulation | Business rules are parameterised; most legislative changes are configuration, not redevelopment. |
| Integration | Standard interfaces (REST API, file- and message-based links) to existing case, finance and clinical systems. |
We deliver custom development as prime contractor: the client works with one contractual partner, one accountable lead and one deadline. Around the core development team we provide supplementary capacity as the project requires — business analysis, advisory, project management, quality assurance and testing — so coordination between disciplines is not the client's burden. The delivered system carries a contractual warranty: defects found during the warranty period are fixed free of charge, within a defined response time.
| Role | Task in the project | Outcome for the client |
|---|---|---|
| Business analyst (BA) | Process assessment, requirements specification, acceptance criteria | Clear, measurable requirements before development starts |
| Consultant | Interpretation of regulatory and domain requirements, decision alternatives | The system meets legal and sector expectations by design |
| Project manager | Schedule, resources, risk management, communication, status reporting | One point of contact, transparent progress, managed risks |
| Quality assurance (QA) | Test strategy, test plan, verification of acceptance criteria, documentation | Proven compliance at handover, auditable test log |
| Tester | Functional, integration and regression tests, defect tickets, retesting | Fewer production defects, lower rollout risk |
| Warranty | Contractual warranty period, defect-fix response time, accountability for the whole delivery | Predictable total cost, no after-the-fact dispute over responsibility |
The output of custom development is reusable. Components matured in earlier projects — patient identification, a document-management core, a workflow engine — are offered as licensed products, and we also distribute partners' custom-built solutions. The client gets a proven base for a fraction of the development cost, which we then tailor to specific needs.
Usage rights to own products (REGhub, BioLOG SmartBox) and components, installed on-premise or delivered as a service.
Assessment, configuration, data migration, training; the product goes live fitted to the client's processes.
Operations and regulatory tracking are attached to the licence, so the product stays compliant over its lifetime.
Software operations means guaranteeing availability, backup, updates and fault resolution under a contracted service level agreement (SLA). Regulatory tracking is its indispensable complement in regulated environments: we monitor Hungarian and EU legislative changes affecting the system, assess their impact, and deliver the modification before it enters into force.
| Service element | Content | Metric |
|---|---|---|
| Availability | Monitoring, incident handling, capacity planning | Contracted SLA level, monthly report |
| Data security | Backup regime, restore drills, access review | Recovery time (RTO) and data-loss window (RPO) |
| Release management | Planned releases, security patches, rollback plan | Release calendar, change log |
| Regulatory tracking | Monitoring, impact assessment, delivery of changes | Delivery before entry into force |
DevOps, the unified practice of development and operations, aims to make change fast, repeatable and reversible. We manage infrastructure as code (IaC), releases run through an automated CI/CD pipeline, and operations are followed by central monitoring and logging. We work on all three major public clouds; the choice is driven by the client's existing licences, data sensitivity and regulatory requirements.
For healthcare and public-sector data, storage location and provider jurisdiction are compliance questions in their own right. In such cases we design a hybrid model: sensitive data stays on Hungarian or EU premises, while the cloud supplies compute capacity and the developer toolchain.
| Layer | Task | Tools (examples) |
|---|---|---|
| Infrastructure | Network, identity, storage from code, under version control | Terraform, native IaC tools |
| Release | Automated build, test, deploy, rollback | Git-based CI/CD, containerisation |
| Operations | Metrics, logs, alerting, capacity | Provider monitoring, central logging |
| Cost and compliance | Monthly cost control, access review, data residency | Provider cost and policy tools |
Cybersecurity has become a legal obligation for a wide range of Hungarian organisations: with the transposition of the EU NIS2 directive ((EU) 2022/2555), in-scope companies and institutions must meet risk-management, incident-reporting and management-liability requirements. Scope and specific obligations are determined from the Hungarian legislation in force and the supervisory authority's guidance; we verify this at the start of every engagement.
Security assessment and vulnerability scanning, system hardening, access and privilege management, backup and recovery planning, logging and alerting.
Security-awareness training for staff and management, phishing simulation, incident-response drills. Most incidents start with human error; preparation is the cheapest layer of defence.
Scope analysis, gap analysis against legal and standard requirements (NIS2, ISO/IEC 27001), policy drafting, preparation for regulatory inspection and audit.
System administration provides daily support for users and infrastructure without an in-house IT department, or as an extension of it. Every request is recorded as a ticket, response and resolution times are set by contract, and closed cases feed a knowledge base. The responsibilities of the two support levels are clearly separated.
| Level | Scope | Typical cases |
|---|---|---|
| 1st level | User contact, ticket intake, resolution of known issues, permission management | Passwords, access, workstations, office applications, printing |
| 2nd level | Server, network and application-level troubleshooting, configuration management, root-cause analysis | Server faults, network outages, integration errors, performance issues |
| Escalation | Developer or vendor involvement where the fault concerns system code or a third-party product | Software defects, vendor patches, regulatory change requests |
Processes, systems, regulatory requirements and risks recorded. Free initial consultation.
Scope, schedule, service level and total lifetime cost in writing, with decision alternatives.
Iterative delivery, user acceptance testing, training, handover with documentation.
SLA-based operation, regulatory tracking, security review, regular management reporting.