
Checklistor
Så kartlägger du verksamhetens behov före ett programval
En behovsanalys undersöker och preciserar de behov som ska ligga till grund för inköpet – inte populära programfunktioner på marknaden.
Varför kartlägga behoven innan ni väljer program?
En behovsanalys undersöker och preciserar de behov som ska ligga till grund för inköpet – inte populära programfunktioner på marknaden. Upphandlingsmyndigheten beskriver att analysen ger en bild av förutsättningarna och blir utgångspunkt för krav, villkor och kriterier i upphandlingsdokumenten. Den ger också grund för dialog med potentiella leverantörer och stöd i upphandlingsfasen och under avtalstiden.
SKR:s modell för verksamhetsutveckling börjar med steget Förstå nuläge och frågan: vilket problem ska lösas och varför? Där konstateras att många utvecklingsarbeten startar utan att varför-frågan är känd i organisationen. Det kan vara klokt att stanna kvar i den ett tag och föra dialog med många – energin kommer till stor del från ett angeläget varför. För ett programval innebär det att först formulera vilket verksamhetsproblem som ska lösas, och därefter vad programmet behöver kunna göra.
Samma grundhållning finns i kommunal planering: handboken för strategisk kommunal vattenplanering framhåller att varje kommun behöver hitta sitt ”varför” och att strategisk planering är proaktiv, inte reaktiv. I programval betyder det att behovsbilden tas fram innan leverantörer och produktdemonstrationer börjar styra vilka behov som lyfts fram.
Förstå nuläget: problem, omfattning och tidigare lösningar
En nulägeskartläggning visar hur ni hittills löst behoven. Upphandlingsmyndigheten anger vad den vanligtvis innehåller: behovsområdets innehåll, befintliga kostnader, inköpsvolymer, organisationen kring behoven, integreringar mot andra system och tjänster, antal användare kopplat till behoven, särskilda kännetecken inom behovsområdet samt angränsande uppgifter eller behovsområden. Listan är en checklista: saknas kostnad, volym, integration eller användarantal är gapet inte kvantifierat och går inte att följa upp i efterhand.
Upphandlingsmyndigheten föreslår också frågor att arbeta igenom: Finns lärdomar från föregående inköpsprocess? Hur ser hela organisationens behov ut, och varför behöver inköpet göras just nu? Hur ska inköpet tas om hand och användas i organisationen? Vad har fungerat bra respektive mindre bra i nuvarande avtal? Finns nya utmaningar som påverkar behoven framåt? När behöver behoven tillgodoses, och vilka konsekvenser kan en utebliven leverans få?
Gapet mellan nuläge och önskat läge kan beskrivas i en gapanalys som visar skillnaden mellan dagens situation och önskat resultat efter inköpet. SKR:s modell ställer kompletterande frågor: Hur stort är problemet? Hur stort är gapet? Finns data som stöder argument och upplevelser? Brukarberättelser kan ge ökad insikt, och befintlig data bör analyseras över tid – vid negativa resultat vad orsaken är, vid positiva resultat vad som ligger bakom och hur det goda resultatet kan upprätthållas. Modellen tar också upp om organisationen är redo för förändring, med tillägget att förändringsbehovet ibland är så stort att man måste börja även om läget inte är optimalt.
Kartlägg berörda roller och samla in behov
Upphandlingsmyndigheten listar flera kartläggningsmetoder: interna dialoger och intervjuer med berörda verksamhetsansvariga, sakkunniga, användare, brukare, avtalscontrollers med flera; enkäter, fokusgrupper eller workshoppar; gap-analyser av nuläge mot önskat läge; statistik om hur befintliga avtal används; samt genomgång av och lärdomar från tidigare avtal. Välj metod efter vad ni behöver få fram: intervjuer ger djup i enskilda roller, enkäter bredd över många användare och workshoppar en gemensam bild av var ni är oense.
Rollerna bidrar med olika delar av behovsbilden. Verksamhetsansvariga beskriver vilka resultat verksamheten ska uppnå och varför inköpet behövs nu; sakkunniga vilka regler och förutsättningar som styr området; användarna hur arbetet faktiskt går till i vardagen; brukarna vad de får ut av verksamheten; avtalscontrollern hur avtal och kostnader följs upp i dag. SKR rekommenderar dessutom att stämma av resultatet med en ”critical friend” för att upptäcka sådant som annars hade missats.
Uttalade önskemål handlar ofta om funktioner, medan outtalade behov syns i hur arbetet faktiskt utförs. Komplettera därför intervjuerna med statistik över hur befintliga avtal används och fråga vad personen gör i dag, vilka moment som tar tid och vilka tillfälliga lösningar som vuxit fram vid sidan av systemet – egna kalkylark, dubbelregistreringar eller manuella kontroller är ofta tecken på behov som inte formulerats.
Analysera orsaker och prioritera mellan behoven
Det andra steget i SKR:s utvecklingsmodell är att hitta orsakerna till nuläget och förstå varför det ser ut som det gör. Där konstateras att orsakerna ofta är flera och att en prioriteringsordning kan behövas: vad behöver först förbättras och få ordning på, och som kanske kan ge fler positiva effekter? Som verktyg nämns fiskbensdiagram (Ishikawa) och fem varför. SKR rekommenderar att stämma av resultatet med en ”critical friend”.
Fem varför innebär att följdfrågan varför ställs upprepade gånger tills svaret är en orsak ni kan åtgärda, i stället för ännu ett symptom. Fiskbensdiagrammet samlar tänkbara orsaker i grupper och gör det möjligt att pröva vilka som faktiskt bidrar till problemet. Formuleringar som att handläggarna har för mycket att göra eller att systemet är krångligt beskriver symptom; först när ni vet vad som orsakar dem går de att översätta till krav på ett program.
Prioritera mellan behoven utifrån vad som först måste lösas och vad som ger flest positiva effekter, och väg in hur stort gapet är och hur många användare eller brukare som berörs. Lägg också till ett genomförbarhetskriterium: Upphandlingsmyndigheten lyfter frågan om vilka förutsättningar organisationen har att följa upp de krav man vill ställa till följd av behoven. Krav ni inte kan följa upp ger ingen styrning och bör inte driva prioriteringen.
Beskriv önskat läge och hur programmet passar in i helheten
I SKR:s tredje steg görs en utblick över hur systemet ni försöker påverka ser ut och vilka behov som finns. Systemkunskapen hjälper er att förstå hur olika aktiviteter tillsammans skapar en helhet för målgruppen som utvecklingsarbetet riktar sig till. Vill ni nå andra resultat behöver sannolikt andra delar av systemet samverka, och aktiviteter hos verksamheter steget före eller efter kan också behöva förbättras.
Gör därför kartläggningen som en kedja: vad händer före programmet, vilka underlag och uppgifter kommer in, vad görs i programmet och vad lämnar det vidare. Knyt an till punkterna Upphandlingsmyndigheten räknar upp i nulägeskartläggningen – integreringar mot andra system och tjänster samt angränsande uppgifter eller behovsområden. Frågor att besvara: Vilket resultat ska programmet stödja, vem ska få det, och vad händer i kedjan om steget före lämnar ofullständig information? Om ett programval ska lösa ett problem som egentligen uppstår före eller efter programmet uteblir effekten.
Omvandla behov till krav och urvalskriterier
Enligt Upphandlingsmyndigheten blir behovsanalysen utgångspunkt för de krav, villkor och kriterier som formuleras i upphandlingsdokumenten. Arbeta igenom två frågor i denna fas: vilka krav som kan vara aktuella utifrån era målsättningar och behov, och vilka förutsättningar organisationen har att följa upp de krav man vill ställa till följd av behoven.
Arbeta krav för krav tillbaka till behovsbilden: varje ska-krav och varje utvärderingskriterium bör kunna härledas till ett identifierat behov eller en orsak ni vill åtgärda. Skilj på krav som måste vara uppfyllda för att lösningen ska fungera i verksamheten och kriterier som rangordnar mellan godtagbara alternativ. Krav utan koppling till behovsanalysen – ofta sådana som plockats in från produktdemonstrationer eller önskelistor – är svåra att motivera internt och kan leda till att valet avgörs av enskilda funktioner i stället för verksamhetsnytta.
Dokumentera och följ upp behovsbilden
Upphandlingsmyndigheten betonar att behovsanalysen ska dokumenteras noggrant: om oklarheter uppstår senare i upphandlingen är det bra att ha allt dokumenterat. Behovsanalysen ger också god grund för dialog med potentiella leverantörer och stöd i upphandlingsfasen och under avtalstiden.
Dokumentera vilka ni talat med och när, vilken statistik och vilka gap-analyser som ligger bakom bedömningarna, hur ni prioriterat mellan behoven och vilka behov ni aktivt avgränsat bort. Knyt uppföljningen till kraven så att det senare går att se om programmet möter de behov analysen utgick från. SIS beskriver att ett ledningssystem enligt ISO 27000-serien kräver kontinuerlig uppföljning och förbättring av säkerheten över tid – samma princip gäller behovsbilden, som behöver hållas levande och uppdateras när verksamheten förändras.
Om programmet hanterar information: stäm av behov mot ISO 27000-serien
Program som hanterar verksamhetens information bör bedömas utifrån ett riskbaserat angreppssätt. Enligt SIS ger ISO 27000-serien ett systematiskt arbetssätt för cyber- och informationssäkerhet samt dataskydd. Att implementera ett ledningssystem innebär att utifrån riskhantering applicera säkerhetsåtgärder så att tillgångar som finansiell information, immateriella rättigheter, anställdas information och hantering av tredjepartsdata skyddas. Grundkraven finns i ISO/IEC 27001, den standard organisationer kan certifiera sig mot.
Serien består dels av ledningssystemstandarder, dels av vägledningsstandarder för säkerhetsåtgärder. ISO/IEC 27001 innehåller 93 säkerhetsåtgärder i Bilaga A, och hur de kan införas beskrivs i ISO/IEC 27002. Vill ni även täcka dataskydd kan ni lägga till ISO/IEC 27701, ett tillägg till ISO/IEC 27001, samt vägledningen ISO/IEC 29190. Använd åtgärdslistan som underlag när ni preciserar vilka säkerhets- och dataskyddsbehov som ska ingå i kartläggningen och senare i kraven på programmet.
Offentlig sektor har dessutom uttalade förväntningar: MSB föreskriver att alla statliga myndigheter ska bedriva informationssäkerhetsarbetet med stöd av ISO/IEC 27001 och ISO/IEC 27002. Certifiering mot ISO/IEC 27001 kräver ett uttalande om tillämplighet där de säkerhetsåtgärder som ingår i certifieringen specificeras. SIS framhåller att högsta ledningen ska vara involverad och att säkerheten kräver kontinuerlig uppföljning och förbättring. SIS konstaterar också att antalet certifierade företag i Sverige ökade med över 30 procent under 2021 – en leverantörs certifiering är därför något ni konkret kan efterfråga och kontrollera i programvalet.
Statistik om informationssäkerhet i Sverige (2021)
- 30Ökning av certifierade företag i Sverige
- 27001Standard för certifiering


