industry, business, transportation system, horizontal plane, fuel, vehicle, truck, steel, petroleum, petroleum, petroleum, petroleum, petroleum, petroleum
Foto av lebone på Pixabay

Leverantörsprofiler

Leverantörsutvärdering: kriterier för affärssystem

Ett affärssystem (ERP, Enterprise Resource Planning) kopplar samman hela verksamheten: ekonomi, HR, logistik, inköp, produktion, rapportering och andra centrala processer i en lösning.

Varför leverantörsutvärdering avgör affärssystemets nytta

Ett affärssystem (ERP, Enterprise Resource Planning) kopplar samman hela verksamheten: ekonomi, HR, logistik, inköp, produktion, rapportering och andra centrala processer i en lösning. Ett gemensamt system i stället för många små som inte kommunicerar ger mer exakta siffror, effektivare processer och bättre beslut.

Systemet är alltså inte en engångsleverans utan en plattform ni lever i under lång tid. I molnbaserade lösningar sköter leverantören uppdateringar, drift och dataskydd, vilket flyttar ansvar från er IT-miljö till leverantören. Hur den rollen sköts avgör en stor del av systemets faktiska nytta.

Leverantörens kvalitets- och certifieringsarbete kan vara en affärsförutsättning: enligt SIS certifieras ett nytt företag enligt ISO 9001 varje dag i Sverige, och certifieringen är ibland nödvändig för att göra affärer och delta i upphandlingar.

Utgå från verksamhetens processer och integrationsbehov

Börja med att lista processer systemet ska stödja och vilka data som måste flöda mellan dem. Ett affärssystem omfattar normalt ekonomi, HR, logistik, inköp, produktion och rapportering. Vilka av dessa som är kritiska för er avgör vilka leverantörskriterier som blir relevanta; en tjänsteverksamhet och en producerande verksamhet behöver inte bedöma samma saker.

Kartlägg integrationsbehovet separat – det styr ofta valet av driftmodell. Enligt Visma Software Nordic är företag med komplex struktur, specifika integrationskrav och egna anpassningar de som i högre grad avstår molnet, medan de flesta andra bedöms gå mot molnbaserade lösningar. Ju fler specialanpassningar ni behöver, desto mer bör kriterierna väga in leverantörens integrationskompetens och förmåga att förvalta anpassningar över tid.

Skriv kravprofilen så att den kan mappas mot kriterier: moduler som måste ingå från start, obligatoriska integrationer mot befintliga system, rapporter och nyckeltal som ska kunna tas ut, samt volymer och enheter systemet ska hantera. Profilen avgör vilka leverantörer som är relevanta att utvärdera.

Anpassa kriterierna efter affärssystemets roll och marknaden

Upphandlingsmyndigheten konstaterar att varje upphandling är unik och att kraven på leverantören därför bör vara anpassade och väl avvägda mot kontraktet och marknaden. Samma logik gäller ett affärssystemsavtal: ett kriterium som är rimligt för en stor leverantör med egen utvecklingsavdelning kan vara omöjligt för en mindre aktör, och säger då inget om vem som är bäst lämpad.

Det finns också en gräns för vad som är meningsfullt att kräva. Kommittédirektiv 2022:50 (beslut vid regeringssammanträde den 2 juni 2022) slår fast att upphandlande myndigheter bara får ställa krav, kriterier och villkor som kan följas upp och kontrolleras. För leverantörsutvärdering innebär det: ställ inte krav som ni saknar underlag, resurser eller metod att verifiera, varken vid utvärderingen eller under avtalstiden.

Upphandlingsmyndigheten delar prövningen av en leverantör i två moment: uteslutning, som tar sikte på allvarliga brott eller missförhållanden, och kvalificering. Kvalificeringskrav är frivilliga att ställa.

Kvalitetsledning som kriterium: ISO 9001 och ständiga förbättringar

ISO 9001 är standarden för kvalitetsledning av verksamhetsprocesser. I ett ledningssystem beskriver verksamheten hur den ständigt förbättras och justerar sig för att möta kundernas behov, med målet att göra rätt saker i rätt tid med rätt resurser och hela tiden följa upp och förbättra. Att arbeta med ständiga förbättringar och uppdatera ledningssystemet när verksamheten förändras är en rimlig miniminivå för en leverantör som ska förvalta ert affärssystem.

Standarden vilar på sju principer: kundfokus, ledarskap, medarbetarnas engagemang, processinriktning, förbättring, faktabaserade beslut och relationshantering. De kan användas som färdigt frågeunderlag: Hur fångas kundbehov och avvikelser upp? Vem fattar beslut, och på vilket underlag? Hur ser leverantören på relationen till er som kund och till sina underleverantörer?

Dokumentationen kan bestå av policyer, rutiner och checklistor i valfritt format – begär in den och bedöm om den är levande eller bara arkiverad. Certifiering enligt ISO 9001 visar att kvalitetsarbetet fungerar i praktiken och att organisationen har struktur och ordning. Observera att standarden revideras: gällande svenska utgåva är SS-EN ISO 9001:2026, så fråga vilken version leverantörens certifikat avser.

Certifieringar och oberoende granskning

ISO-standarder används för att säkerställa kvalitet, miljöansvar, informationssäkerhet och säker arbetsmiljö. Vid certifiering granskar ett oberoende, ackrediterat certifieringsorgan organisationens ledningssystem, gör externa revisioner och utfärdar certifikat om kraven uppfylls. Vanliga standarder är ISO 9001 (kvalitet), ISO 14001 (miljö), ISO 27001 (informationssäkerhet), ISO 45001 (arbetsmiljö) och ISO 13485.

Ett certifikat visar att verksamheten uppfyller etablerade krav inom exempelvis kvalitet, miljö, arbetsmiljö eller informationssäkerhet, bedömt av någon annan än leverantören själv. Det visar inte hur leverantören presterar i just ert uppdrag. Certifieringen bör därför vara en kontrollpunkt bland flera, inte ett fristående bevis.

Certifiering är frivillig, inte ett lagkrav, men många kunder, branschorganisationer och upphandlingar kräver att leverantörer är certifierade enligt relevanta ISO-standarder. Kostnaden varierar med organisationens storlek, verksamhetens komplexitet och vilken standard som avses och omfattar vanligtvis revisionsavgifter samt interna resurser för att införa och underhålla ledningssystemet. För många företag tar processen mellan tre och tolv månader från införande av ledningssystem till genomförd certifieringsrevision – en tidsram att använda om ni vill att en leverantör ska certifiera sig inom avtalets första år.

Ställer ni certifieringskrav i en upphandling måste det begärda intyget visa att leverantören är certifierad enligt den aktuella standarden. Frågan om krav på tredjepartscertifiering av kvalitet, till exempel ISO 9001 och ISO/TS16949, finns dokumenterad i Upphandlingsmyndighetens frågeportal (publicerad 25 april 2018).

Certifieringar och deras betydelse för leverantörer

  • 9001ISO :2026 (kvalitet) — Obligatorisk i många offentliga upphandlingar
  • 27001ISO (informationssäkerhet) — Vanligt krav i IT-lösningar
  • 14001ISO (miljö) — Allt vanligare i grön omställning

Leverantörens lämplighet: behörighet, ekonomi och kapacitet

Strukturera lämplighetsbedömningen i samma tre områden som Upphandlingsmyndigheten använder vid kvalificering över tröskelvärdena: behörighet att utöva yrkesverksamhet, viss ekonomisk och finansiell ställning samt viss teknisk och yrkesmässig kapacitet. Varje område kräver konkreta underlag: registreringsbevis och eventuella tillstånd för behörigheten, årsredovisningar och nyckeltal över tid för ekonomin, referensuppdrag och nyckelpersoners erfarenhet för kapaciteten.

Kontrollera också att leverantören inte omfattas av uteslutningsgrunder. I direktivstyrda upphandlingar finns obligatoriska sådana: en upphandlande myndighet är skyldig att utesluta en leverantör som dömts för viss brottslighet genom en dom som vunnit laga kraft, och en dom som meddelats för mer än fem år sedan får inte ligga till grund för uteslutning. Myndigheten är också skyldig att utesluta leverantörer som inte fullgjort skyldigheter avseende skatter och socialförsäkringsavgifter, om bristen fastställts i en dom eller ett beslut som vunnit laga kraft. I offentlig upphandling kan intyg lämnas genom egenförsäkran i ESPD, och samarbete mellan leverantörer är en egen fråga att hantera.

Riksdagens kommittédirektiv 2022:50 pekar ut varför området skärps: syftet med effektiv och tillförlitlig leverantörskontroll är att stärka den demokratiska kontrollen över välfärden, främja sund konkurrens och motverka arbetslivskriminalitet genom att hindra oseriösa eller olämpliga leverantörer från att tilldelas offentliga kontrakt. Uppdraget skulle redovisas senast den 31 augusti 2023. Även vid privat köp av affärssystem ger strukturen en användbar checklista: behörighet, ekonomi, kapacitet – och kontroll av att inga tunga skulder eller domar finns.

Affärssystemets tekniska och strategiska kriterier

Första vägvalet är molnbaserat eller installerat. Enligt Visma kan traditionella, installerade system fortfarande vara relevanta i vissa branscher, medan framtiden för de flesta är molnbaserad; de som avstår molnet är ofta verksamheter med komplex struktur, specifika integrationskrav och egna anpassningar. Låt integrations- och anpassningsbilden från behovsanalysen avgöra vilken driftmodell ni kräver svar på.

Visma sammanfattar de egenskaper moderna molnbaserade lösningar förväntas leverera, och de fungerar som fyra utvärderingskriterier: flexibilitet – att börja i liten skala och expandera efter behov; skalbarhet – att systemet växer med företaget; tillgänglighet – att anställda kan arbeta var som helst på dator eller mobil; säkerhet – att leverantören tillhandahåller uppdateringar, drift och dataskydd.

Automatisering och artificiell intelligens lyfts fram som en del av den nya standarden för hur företag arbetar, och kriterierna bör bedöma vad som faktiskt automatiseras i era processer. Storlek och komplexitet styr vilken typ av lösning som passar: Visma beskriver Business NXT för större, mer komplexa verksamheter med höga krav på integrationer och egna anpassningar, och Visma Net för medelstora växande företag som vill ha en komplett, startklar lösning.

Implementering, drift och resursbehov

Historiken är relevant som jämförelsegrund: äldre affärssystem krävde egna servrar, ett stort IT-team och tidskrävande implementeringsprojekt, upplevdes för komplicerade för små och medelstora företag och resurskrävande att underhålla för större verksamheter. Moderna lösningar beskrivs som enklare att implementera, smartare att använda och betydligt mindre resurskrävande, med högre grad av insikt, automatisering och flexibilitet. Kriteriet bör därför vara vad införandet kräver av er personal, inte bara vad leverantören gör.

Bryt ner införandet i kontrollerbara delar och begär leverantörens svar på varje: projektplan och tidsplan, migrering av befintliga data, konfigurering kontra anpassning, test och acceptanskriterier, utbildning av användare samt vad som händer efter go-live. Standarddokument att begära in är kravspecifikation, projektplan, ansvarsfördelning och rutin för ändringshantering.

I driftfasen styr moln- eller installationsmodell vilka kriterier som gäller: vem ansvarar för uppdateringar, drift och dataskydd, hur ofta uppdateringar släpps och hur de påverkar era anpassningar, samt hur ni begär och prioriterar vidareutveckling.

Uppföljning och omvärdering av leverantören

Kriterierna är bara användbara om de går att följa upp. Bygg därför in uppföljningen i avtalet redan vid utvärderingen, med mätpunkter, underlag som leverantören ska lämna och intervall för avstämning. Utredningen hade också i uppdrag att utreda om det finns rättsligt stöd för att behandla personuppgifter vid uppföljning av avtal, vilket är relevant när uppföljningen innefattar personuppgifter.

Använd revision som återkommande metod. En ISO-revision är en systematisk granskning av en organisations ledningssystem för att säkerställa att det uppfyller kraven i standarden, och kan göras internt eller av ett externt certifieringsorgan. Begär uppdaterade intyg och revisionsunderlag vid avtalsförnyelser och jämför med kriterierna ni ställde vid upphandlingen.

Praktiskt innebär det att kriterierna revideras när er processbild ändras, när leverantörens certifieringar eller standardversioner förändras, eller när avtalets integrations- och anpassningsbehov förskjuts.

Mer från Leverantörsprofiler