Szolgáltatások

Hat terület, amely a szabályozott informatikai működés teljes költségét lefedi

Egy rendszer élettartama alatt a fejlesztés egyszeri, a fenntartás folyamatos kiadás. A hat szolgáltatási terület ezért nem külön ajánlatok listája, hanem egymásra épülő lépcső: minden szint az előző eredményét tartja működésben, megfelelésben és biztonságban.

01 · Egyedi rendszerfejlesztés

Folyamat-, dokumentum- és pályázatkezelő rendszerek a megrendelő ügymenetére

A cég alaptevékenysége az egyedi fejlesztés. A dobozos termékek a szervezetet kényszerítik a szoftver logikájához; az egyedi rendszer fordítva működik: a meglévő eljárásrendet, jogosultsági struktúrát és jogszabályi határidőket képezi le, és ott automatizál, ahol a kézi munka hibaforrás. A fejlesztést fővállalkozóként, garanciával szállítjuk. Három rendszertípusban van átfogó tapasztalatunk.

Folyamatmenedzsment

Munkafolyamat-motor (workflow), amely az ügy állapotát, felelősét és határidejét kezeli: jóváhagyási láncok, eszkaláció, naplózott döntések. Vezetői nézetben látható, hol torlódik az ügymenet.

Dokumentumkezelés

Iktatás, verziókövetés, jogosultságkezelés és megőrzési szabályok; a dokumentum útja visszakereshető, a hozzáférés naplózott. Az adatvédelmi (GDPR) és iratkezelési előírások a rendszer szabályaiban, nem utólagos ellenőrzésben jelennek meg.

Pályázatkezelés

A pályázati ciklus teljes támogatása kiírástól elszámolásig: beadás, formai és tartalmi értékelés, bírálati pontozás, szerződés, kifizetés, monitoring. A kiíró és a pályázó oldal egy adatmodellen dolgozik, a döntés dokumentált és auditálható.

Üzleti kérdésAz egyedi rendszer válasza
Bevezetési kockázatIteratív szállítás: működő részfunkciók néhány hetes ciklusokban, a felhasználók visszajelzésével.
Függőség a szállítótólA forráskód és a dokumentáció szerződés szerint a megrendelőt illeti; a technológia nyílt, széles körben ismert eszközökre épül.
Változó szabályozásAz üzleti szabályok paraméterezhetők; a jogszabály-változás a legtöbb esetben konfiguráció, nem újrafejlesztés.
IntegrációSzabványos interfészek (REST API, fájl- és üzenetalapú kapcsolatok) a meglévő ügyviteli, gazdálkodási és medikai rendszerekhez.
Szállítási modell

Fővállalkozás garanciával

Az egyedi fejlesztést fővállalkozóként vállaljuk: a megrendelő egy szerződéses partnerrel, egy felelőssel és egy határidővel dolgozik. A fejlesztői mag mellé a projekt igénye szerint kiegészítő kapacitást biztosítunk — üzleti elemzés, tanácsadás, projektmenedzsment, minőségbiztosítás és tesztelés —, így a szakterületek közötti koordináció nem a megrendelő terhe. A leszállított rendszerre szerződésben rögzített garanciát vállalunk: a garanciális időszakban feltárt hibákat díjmentesen, meghatározott reakcióidővel javítjuk.

SzerepkörFeladat a projektbenEredmény a megrendelő számára
Üzleti elemző (BA — Business Analyst)Folyamatfelmérés, követelményspecifikáció, elfogadási kritériumokEgyértelmű, mérhető követelmények a fejlesztés indulása előtt
TanácsadóSzabályozói és szakterületi követelmények értelmezése, döntési alternatívákA rendszer a jogszabályi és ágazati elvárásokat tervezetten teljesíti
ProjektmenedzserÜtemterv, erőforrás, kockázatkezelés, kommunikáció, státuszriportEgy kapcsolattartó, átlátható haladás, kezelt kockázatok
Minőségbiztosító (QA)Tesztstratégia, tesztterv, átvételi kritériumok ellenőrzése, dokumentációBizonyított megfelelés az átadáskor, auditálható tesztnapló
TesztelőFunkcionális, integrációs és regressziós tesztek, hibajegyek, újratesztelésKevesebb éles hiba, alacsonyabb bevezetési kockázat
GaranciaSzerződéses garanciális időszak, hibajavítási reakcióidő, felelősségvállalás a teljes szállításraKiszámítható összköltség, nincs utólagos vita a felelősségről
02 · Szoftverkereskedelem

Egyedi fejlesztésű szoftverek licencelése és értékesítése

Az egyedi fejlesztés eredménye újrahasznosítható. A korábbi projektekben kiforrott rendszerkomponenseket — betegazonosítás, dokumentumkezelő mag, workflow-motor — licencelt termékként is kínáljuk, illetve közvetítjük partnereink egyedi fejlesztésű megoldásait. A megrendelő így a fejlesztési költség töredékéért kap kipróbált alapot, amelyet az egyedi igényekre szabunk.

Licencelés

Saját termékek (REGhub, BioLOG SmartBox) és komponensek használati joga, telepített vagy szolgáltatásként igénybe vett formában.

Bevezetés

Felmérés, paraméterezés, adatmigráció, oktatás; a termék a megrendelő folyamataihoz igazítva áll üzembe.

Támogatás

A licenchez üzemeltetési és jogszabálykövetési szolgáltatás kapcsolódik, így a termék az élettartama alatt is megfelelő marad.

03 · Üzemeltetés és jogszabálykövetés

A rendszer akkor ér valamit, ha holnap is megfelel

A szoftverüzemeltetés a rendelkezésre állás, a mentés, a frissítés és a hibaelhárítás szerződésben rögzített szolgáltatási szint (SLA — Service Level Agreement) szerinti biztosítása. A jogszabálykövetés ennek szabályozott környezetben elengedhetetlen kiegészítése: a rendszert érintő hazai és uniós jogszabály-változásokat figyeljük, hatásukat elemezzük, és a módosítást a hatálybalépés előtt szállítjuk.

JOGSZABÁLY-FIGYELÉS HATÁS-VIZSGÁLAT SPECIFIKÁCIÓÉS ÁRAJÁNLAT FEJLESZTÉSÉS TESZT KIADÁSHATÁLY ELŐTT 0102030405
SzolgáltatáselemTartalomMérőszám
Rendelkezésre állásMonitorozás, incidenskezelés, kapacitástervezésSzerződött SLA-szint, havi riport
AdatbiztonságMentési rend, visszaállítási próba, hozzáférés-felülvizsgálatVisszaállítási idő (RTO) és adatvesztési ablak (RPO)
VerziókezelésTervezett kiadások, biztonsági javítások, visszaállási tervKiadási naptár, változásnapló
JogszabálykövetésFigyelés, hatásvizsgálat, módosítás szállításaHatálybalépés előtti átadás
04 · DevOps és felhőüzemeltetés

Azure, Google Cloud, AWS — a szabályozás által megengedett mértékig

A DevOps (a fejlesztés és az üzemeltetés egységes gyakorlata) célja, hogy a változás gyors, ismételhető és visszavonható legyen. Az infrastruktúrát kódként kezeljük (IaC — Infrastructure as Code), a kiadást automatizált csővezeték (CI/CD) végzi, a működést központi monitorozás és naplózás követi. A három nagy nyilvános felhőszolgáltató mindegyikén dolgozunk; a választást a megrendelő meglévő licencei, az adatok érzékenysége és a szabályozói követelmény dönti el.

Egészségügyi és közigazgatási adatoknál az adattárolás helye és a szolgáltató joghatósága önálló megfelelőségi kérdés. Ilyen esetekben hibrid modellt tervezünk: az érzékeny adat hazai vagy uniós telephelyen marad, a felhő a számítási kapacitást és a fejlesztői eszközláncot adja.

RétegFeladatEszközök (példa)
InfrastruktúraHálózat, identitás, tárolás kódból, verziókövetveTerraform, natív IaC-eszközök
KiadásAutomatizált build, teszt, telepítés, visszaállásGit-alapú CI/CD, konténerizáció
MűködésMetrikák, naplók, riasztás, kapacitásSzolgáltatói monitorozás, központi naplózás
Költség és megfelelésHavi költségkontroll, hozzáférés-felülvizsgálat, adatlokációSzolgáltatói költség- és szabályzatkezelő eszközök
05 · IT-biztonság

Megoldás, felkészítés, tanácsadás — a kötelezettségtől a működő védelemig

A kiberbiztonság a hazai szervezetek jelentős körében jogi kötelezettséggé vált: az uniós NIS2 irányelv (Network and Information Security Directive, (EU) 2022/2555) átültetésével a hatálya alá tartozó vállalkozások és intézmények kockázatkezelési, incidens-bejelentési és vezetői felelősségi előírásoknak kötelesek megfelelni. Az érintettség és a konkrét kötelezettségek megállapítása a mindenkor hatályos hazai jogszabály és a felügyeleti hatóság útmutatói alapján történik; ezt minden megbízás elején ellenőrizzük.

A

Megoldások

Biztonsági felmérés és sérülékenységvizsgálat, rendszerek megerősítése (hardening), hozzáférés- és jogosultságkezelés, mentési és helyreállítási terv, naplózás és riasztás.

B

Felkészítés

Biztonságtudatossági képzés munkatársaknak és vezetőknek, adathalászat-szimuláció, incidenskezelési gyakorlat. A legtöbb incidens emberi hibából indul; a felkészítés a legolcsóbb védelmi réteg.

C

Tanácsadás

Érintettségvizsgálat, hiányelemzés a jogszabályi és szabványi követelményekhez (NIS2, ISO/IEC 27001), szabályzatok kidolgozása, felkészülés a hatósági ellenőrzésre és auditra.

06 · Rendszergazdai szolgáltatás

Első- és másodszintű támogatás mérhető szolgáltatási szinttel

A rendszergazdai szolgáltatás a felhasználók és az infrastruktúra napi támogatását adja saját IT-osztály nélkül vagy annak kiegészítéseként. Minden kérés hibajegyben rögzül, a reakció- és megoldási idő szerződésben meghatározott, a lezárt esetek tudásbázisba kerülnek. A két támogatási szint felelőssége világosan elválik.

SzintFeladatkörJellemző esetek
1st levelFelhasználói kapcsolattartás, hibajegy-felvétel, ismert hibák megoldása, jogosultságkezelésJelszó, hozzáférés, munkaállomás, irodai alkalmazások, nyomtatás
2nd levelSzerver-, hálózat- és alkalmazásszintű hibaelhárítás, konfigurációkezelés, gyökérok-elemzésSzerverhiba, hálózati kiesés, integrációs hiba, teljesítményprobléma
EszkalációFejlesztői vagy gyártói bevonás, ha a hiba a rendszer kódját vagy külső terméket érintSzoftverhiba, gyártói javítás, jogszabálykövetési igény
Az együttműködés menete
01Felmérés

Folyamatok, rendszerek, szabályozói követelmények és kockázatok rögzítése. Díjmentes első egyeztetés.

02Ajánlat

Terjedelem, ütemezés, szolgáltatási szint és teljes élettartam-költség írásban, döntési alternatívákkal.

03Bevezetés

Iteratív szállítás, felhasználói tesztelés, oktatás, átadás dokumentációval.

04Üzemeltetés

SLA szerinti működtetés, jogszabálykövetés, biztonsági felülvizsgálat, rendszeres vezetői riport.

Felmérés kérése Saját termékeink
Services

Six areas covering the full cost of regulated IT operations

Over a system's lifetime, development is a one-off; maintenance is a continuous expense. The six service areas are therefore not a list of separate offers but a staircase: each level keeps the previous one running, compliant and secure.

01 · Custom system development

Process, document and grant management systems shaped to the client's workflow

Custom development is the company's core business. Off-the-shelf products force the organisation into the software's logic; a custom system works the other way round: it maps the existing procedures, permission structure and statutory deadlines, and automates where manual work is a source of error. We deliver as prime contractor, with warranty. We have mature practice in three system types.

Process management

A workflow engine that manages the status, owner and deadline of each case: approval chains, escalation, logged decisions. Management views show where the flow is congested.

Document management

Registration, versioning, permissions and retention rules; a document's path is traceable and access is logged. GDPR and records-management requirements live in the system's rules, not in after-the-fact checks.

Grant management

Full support of the grant cycle from call to settlement: submission, formal and substantive evaluation, scoring, contracting, disbursement, monitoring. Funder and applicant work on one data model; decisions are documented and auditable.

Business questionThe custom system's answer
Rollout riskIterative delivery: working increments in cycles of a few weeks, with user feedback.
Vendor dependencySource code and documentation belong to the client by contract; the stack builds on open, widely known tools.
Changing regulationBusiness rules are parameterised; most legislative changes are configuration, not redevelopment.
IntegrationStandard interfaces (REST API, file- and message-based links) to existing case, finance and clinical systems.
Delivery model

Prime contracting with warranty

We deliver custom development as prime contractor: the client works with one contractual partner, one accountable lead and one deadline. Around the core development team we provide supplementary capacity as the project requires — business analysis, advisory, project management, quality assurance and testing — so coordination between disciplines is not the client's burden. The delivered system carries a contractual warranty: defects found during the warranty period are fixed free of charge, within a defined response time.

RoleTask in the projectOutcome for the client
Business analyst (BA)Process assessment, requirements specification, acceptance criteriaClear, measurable requirements before development starts
ConsultantInterpretation of regulatory and domain requirements, decision alternativesThe system meets legal and sector expectations by design
Project managerSchedule, resources, risk management, communication, status reportingOne point of contact, transparent progress, managed risks
Quality assurance (QA)Test strategy, test plan, verification of acceptance criteria, documentationProven compliance at handover, auditable test log
TesterFunctional, integration and regression tests, defect tickets, retestingFewer production defects, lower rollout risk
WarrantyContractual warranty period, defect-fix response time, accountability for the whole deliveryPredictable total cost, no after-the-fact dispute over responsibility
02 · Software sales

Licensing and sale of custom-built software

The output of custom development is reusable. Components matured in earlier projects — patient identification, a document-management core, a workflow engine — are offered as licensed products, and we also distribute partners' custom-built solutions. The client gets a proven base for a fraction of the development cost, which we then tailor to specific needs.

Licensing

Usage rights to own products (REGhub, BioLOG SmartBox) and components, installed on-premise or delivered as a service.

Rollout

Assessment, configuration, data migration, training; the product goes live fitted to the client's processes.

Support

Operations and regulatory tracking are attached to the licence, so the product stays compliant over its lifetime.

03 · Operations and regulatory tracking

A system is worth something only if it is still compliant tomorrow

Software operations means guaranteeing availability, backup, updates and fault resolution under a contracted service level agreement (SLA). Regulatory tracking is its indispensable complement in regulated environments: we monitor Hungarian and EU legislative changes affecting the system, assess their impact, and deliver the modification before it enters into force.

LEGISLATIONMONITORING IMPACTASSESSMENT SPECIFICATIONAND QUOTE DEVELOPMENTAND TEST RELEASEBEFORE FORCE 0102030405
Regulatory tracking cycle. The impact assessment decides whether a change is handled by configuration or development; the client receives a documented decision point at every step.
Service elementContentMetric
AvailabilityMonitoring, incident handling, capacity planningContracted SLA level, monthly report
Data securityBackup regime, restore drills, access reviewRecovery time (RTO) and data-loss window (RPO)
Release managementPlanned releases, security patches, rollback planRelease calendar, change log
Regulatory trackingMonitoring, impact assessment, delivery of changesDelivery before entry into force
04 · DevOps and cloud operations

Azure, Google Cloud, AWS — as far as regulation allows

DevOps, the unified practice of development and operations, aims to make change fast, repeatable and reversible. We manage infrastructure as code (IaC), releases run through an automated CI/CD pipeline, and operations are followed by central monitoring and logging. We work on all three major public clouds; the choice is driven by the client's existing licences, data sensitivity and regulatory requirements.

For healthcare and public-sector data, storage location and provider jurisdiction are compliance questions in their own right. In such cases we design a hybrid model: sensitive data stays on Hungarian or EU premises, while the cloud supplies compute capacity and the developer toolchain.

LayerTaskTools (examples)
InfrastructureNetwork, identity, storage from code, under version controlTerraform, native IaC tools
ReleaseAutomated build, test, deploy, rollbackGit-based CI/CD, containerisation
OperationsMetrics, logs, alerting, capacityProvider monitoring, central logging
Cost and complianceMonthly cost control, access review, data residencyProvider cost and policy tools
05 · IT security

Solutions, preparation, advisory — from obligation to working protection

Cybersecurity has become a legal obligation for a wide range of Hungarian organisations: with the transposition of the EU NIS2 directive ((EU) 2022/2555), in-scope companies and institutions must meet risk-management, incident-reporting and management-liability requirements. Scope and specific obligations are determined from the Hungarian legislation in force and the supervisory authority's guidance; we verify this at the start of every engagement.

A

Solutions

Security assessment and vulnerability scanning, system hardening, access and privilege management, backup and recovery planning, logging and alerting.

B

Preparation

Security-awareness training for staff and management, phishing simulation, incident-response drills. Most incidents start with human error; preparation is the cheapest layer of defence.

C

Advisory

Scope analysis, gap analysis against legal and standard requirements (NIS2, ISO/IEC 27001), policy drafting, preparation for regulatory inspection and audit.

06 · System administration

First- and second-level support with a measurable service level

System administration provides daily support for users and infrastructure without an in-house IT department, or as an extension of it. Every request is recorded as a ticket, response and resolution times are set by contract, and closed cases feed a knowledge base. The responsibilities of the two support levels are clearly separated.

LevelScopeTypical cases
1st levelUser contact, ticket intake, resolution of known issues, permission managementPasswords, access, workstations, office applications, printing
2nd levelServer, network and application-level troubleshooting, configuration management, root-cause analysisServer faults, network outages, integration errors, performance issues
EscalationDeveloper or vendor involvement where the fault concerns system code or a third-party productSoftware defects, vendor patches, regulatory change requests
How an engagement runs
01Assessment

Processes, systems, regulatory requirements and risks recorded. Free initial consultation.

02Proposal

Scope, schedule, service level and total lifetime cost in writing, with decision alternatives.

03Rollout

Iterative delivery, user acceptance testing, training, handover with documentation.

04Operations

SLA-based operation, regulatory tracking, security review, regular management reporting.

Request an assessment Our products