Kvalitetssikring

Vista Analyses kvalitetssikrings- og styringssystem

Målet for Vista Analyses kvalitetssikrings- og styringssystem er å sikre at medarbeiderne utfører tjenester som tilfredsstiller krav fastsatt gjennom arbeidsprogram for oppdragene og/eller som er allment akseptert og anvendt innenfor de fagområdene firmaet arbeider. Vårt system er basert på ISO 9001. Vista Analyses kvalitetssikringssystem brukes aktivt, forbedres kontinuerlig, og det dokumenteres eksternt og internt hvordan det fungerer. Høy kvalitet sikres ved samspill mellom god styring og organisering av Vista Analyses oppdrag og aktiv kvalitetssikring underveis i gjennomføringen.

Nærmere om styringssystemet

Alle medarbeideres ansvar

Ved utførelse av oppdrag skal alle medarbeiderne i Vista Analyse:

  • Arbeide i henhold til oppdragsgivers mandat og avtalt arbeidsprogram
  • Medvirke til at oppdragets mandat, mål og rammer blir avklart så tidlig som mulig
  • Bruke tid og ressurser på en måte som er optimalt for oppdraget
  • Bidra til at prosjektorganisasjon og rollefordeling mellom oppdragsgiver og Vista Analyse er hensiktsmessig for oppdraget
  • Legge eventuelle nye løsningsmuligheter og betraktningsmåter fram for oppdragsgiver
  • Sette oppdraget og løsningene inn i en helhetlig ramme og angi avgrensing av oppdraget
  • Bidra til et godt og effektivt samarbeidsklima mellom oppdragsgiver og Vista Analyse

Daglig leders ansvar

For hvert oppdrag definerer daglig leder bemanningen med et prosjektteam bestående av 1) oppdragsleder, 2) prosjektleder, 3) en eller flere prosjektmedarbeidere og 4) en kvalitetssikrer:

  • Oppdragslederen er den ansvarlige partneren knyttet til prosjektet. Oppdragslederen har det overordnede ansvaret, ansvar for økonomistyring og kontakten med oppdragsgiver. For større prosjekter holdes daglig leder orientert.
  • Prosjektlederen har det utøvende faglige ansvaret for oppdraget, utøvende ansvar for økonomistyring av prosjektet og den løpende kontakten med oppdragsgiver. Prosjektlederen holder oppdragsleder og kvalitetssikrer orientert om fremdrift og ressursbruk i oppdraget.
  • Prosjektmedarbeider(e) velges ut med tanke på effektiv prosjektavvikling og bredde og dybde i prosjektgruppens kompetanse og bakgrunn.
  • Kvalitetssikreren kvalitetssikrer arbeidet ved viktige milepæler i prosjektgjennomføringen, etter nærmere spesifiserte retningslinjer, og tar normalt ikke direkte del i utførelsen av oppdraget.

Daglig leder kan bestemme at oppdragsleder og prosjektleder er samme person, eller oppdragsleder og kvalitetssikrer er samme person.

Oppdragsleders ansvar

Oppdragsleder er prosjektleders nærmeste rådgiver og bistår prosjektleder i spørsmål av betydning for avvikling av prosjektet. Oppdragsleder bidrar ved kritiske milepæler i prosjektet, f.eks. knyttet til presisering av problemstilling, metodevalg, datainnsamling og fremstilling. Oppdragsleder deltar i interne og eksterne prosjektmøter og har et kvalitetsansvar overfor oppdragsgiver.

Prosjektleders ansvar

Ved oppstart av oppdraget fastlegges innholdet i prosjektet og gjennomføring av dette gjennom tilbud eller arbeidsprogram med følgende innhold:

  • Definisjon av oppdraget med mandat og mål, metodisk tilnærming, faglig nivå og relevans
  • Arbeidsplan og -opplegg
  • Plan for kvalitetssikring
  • Krav til sluttprodukt
  • Krav til bidrag/deltakelse fra oppdragsgiver (og eventuelt andre)
  • Ressursbruk
  • Fremdrift
  • Bemanning
  • Kvalitetssikring
  • Etterevaluering

Prosjektmedarbeideres ansvar

  • Arbeide i henhold til prosjektleders anvisninger og avtalt arbeidsprogram
  • Bruke tid og ressurser på en måte som er optimalt for oppdraget
  • Bidra til et godt og effektivt samarbeidsklima innad i teamet og mellom oppdragsgiver og Vista Analyse

Kvalitetssikrers ansvar

Kvalitetssikring av oppdrag gjennomføres ved at kvalitetssikreren går gjennom oppdragets innhold ved fastsatte milepæler.

Sikring av tilstrekkelig kapasitet til å gjennomføre oppdraget ved uventede hendelser

Ved bemanning av prosjektgruppen sørger prosjektleder for å ha back-up-medlemmer som kan tre inn i viktige roller slik at fremdrift og kvalitet i prosjektet sikres. Back-up for sentrale prosjektgruppemedlemmer som prosjektleder og annet nøkkelpersonell utpekes i tilbudsfasen. Vista Analyse har en rekke medarbeidere med høy kompetanse på de sentrale fagområdene som kan tre inn ved uventede hendelser.

Nærmere om kvalitetssikringssystemet

Ansvaret for utforming, formidling, oppfølging og forbedring av kvalitetssikringssystemet ligger hos daglig leder, støttet av en dedikert kvalitetssikringsgruppe bestående av spesielt erfarne og kompetente partnere. Prosjektleder har ansvar for å etterleve systemet i det enkelte oppdrag. Prosjektmedarbeidere og kvalitetssikrer har ansvar for å bidra til at firmaets kvalitetssikringssystem blir nøye fulgt opp.

kvalitetssikringsfigur-2.png

Tilbud/arbeidsprogram utgjør den første milepælen for kvalitetssikring (se figur).

Kvalitetssikrerens arbeidsoppgaver i projektets ulike faser

Tabellen under presiserer kvalitetssikrerens viktigste oppgaver i prosjektets ulike faser.

Tilbudsfasen Oppstart Valg av metodikk Tolkning av resultater og utkast til oppdragsgiver Sluttrapport med sammendrag og konklusjoner
Er løsningsforslaget faglig godt og klarert? Har vi forstått kundens ønsker? Er tilstrekkelige og gode informasjonskilder identifisert? Er de foreløpige konklusjonene tilstrekkelig faglig begrunnet? Er sammendraget dekkende, overbevisende og klart?
Er tidsplanen realistisk? Foreligger konkret og realistisk arbeidsplan? Er strategien for informasjonsbehandling klar, og relevant for oppgaven? Svarer utkastet på problemstillingene fra tilbud og oppstart? Kan avsnittet Sammendrag og konklusjoner stå på egne ben og har det passe lengde?
Er omfanget tilpasset ressursene?
Lover vi for mye?
Er det lagt en plan for å håndtere risikofaktorer? Er risikofaktorer identifisert og håndtert? Er resonnementene faglig holdbare? Er mandatet gjengitt på en dekkende måte?
Er kontakten med oppdragsgiver beskrevet klart? Er det ytterligere informasjonskilder som bør trekkes inn? Er det tatt tilstrekkelig hensyn til kvalitetssikrers innspill?
Er bemanning og kompetanse riktig? Har utkastet et godt og klart språk?
Er tilbudet godt nok til å sendes? Er figurer og tabeller gode og relevante?




Samarbeidet mellom oppdragsleder, prosjektleder og kvalitetssikrer

Kvalitetssikreren gir innspill og merknader til prosjektlederen og oppdragslederen, som reviderer arbeidet ut fra dette. Oppstår det uenighet mellom oppdragsleder, prosjektleder og kvalitetssikrer, involveres daglig leder.

Prosjektarbeidet munner som regel ut i skriftlige rapporter. De skal inneholde gjengivelse av mandat og krav til sluttprodukt, med verifikasjon av at kravene kan betraktes som imøtekommet.

Merknader fra oppdragsgiver til leverte produkters form og innhold vurderes normalt av oppdragsleder og prosjektleder, eventuelt i samråd med kvalitetssikreren. Oppstår det uenighet om oppdraget er utført i henhold til kontrakt, involveres daglig leder.

Registrering og oppfølging av avvik er en integrert del av vår prosjektsyklus og vårt kvalitetssikringssystem. Kvalitetssikreren skal involveres i flere stadier i prosjektet (se prosjektsyklusen og kvalitetssikrerens oppgaver ovenfor). Ved disse milepælene registreres også ev. avvik i forhold til prosjektplanen.

  • Avvik når det gjelder kvalitet håndteres gjennom omarbeiding av analysen og rapporten, endring av metoden, e.l.
  • Avvik når det gjelder tidsplan håndteres gjennom endring i bemanningen, omallokering av ressurser, e.l.

Avviksbehandling ved kvalitetssvikt vil vanligvis ha form av bearbeiding av skriftlig materiale eller tilpasning av metodikk eller utdypende diskusjoner mellom prosjektleder og oppdragsgiver. Internt forfølges kvalitetsavvik ved gjennomgåelse i prosjektteamet og/eller en større gruppe.

Hensiktsmessig og sikker håndtering og lagring av data

Vista Analyse har etablerte rutiner og systemer for hensiktsmessig og sikker håndtering og lagring av analysedata, forskningsdata og arkivmateriale. Løsningene tilpasses behovet for informasjonssikkerhet i hvert enkelt prosjekt og sikrer etterlevelse av GDPR og internasjonalt anerkjente standarder, herunder ISO/IEC 27001. Rutinene stiller konkrete krav til behandlingsgrunnlag for personopplysninger, databehandleravtaler med eksterne leverandører, anonymisering og avidentifisering ved prosjektslutt, og risikovurderinger av databrudd. Lagringsinfrastrukturen er sertifisert og kryptert, og det er etablert klare tilgangs- og varslingsprosedyrer. Detaljene er dokumentert i styringsdokumentet Rutiner for datalagring og datahåndtering.

Lagringsløsningene er tilpasset dataenes sensitivitet. Sensitive forsknings- og analysedata lagres på det interne området Hvelvet, der kun dedikerte dataadministratorer og formelt bemyndigede prosjektmedarbeidere med signert taushetserklæring har tilgang. Sensitive personopplysninger lagres i Azure/Microsoft 365 i Microsofts norske datasentre. Dataene kan ikke flyttes ut av landet uten samtykke. Microsoft-ansatte har heller ikke adgang uten eksplisitt godkjenning. I sikkerhetsgraderte prosjekter benyttes datamaskiner lånt av oppdragsgiver, uten internettilgang. Alle prosjekter som behandler innsamlede personopplysninger, skal ivareta anonymisering og unngå unødvendig deling. Ved prosjektslutt slettes eller avidentifiseres data; i sistnevnte tilfelle krypteres og oppbevares identifikasjonsnøkler separat, mens forskningsresultater og dokumentasjon bevares for etterprøvbarhet.

Teknisk er infrastrukturen sikret gjennom diskkryptering på alle enheter (BitLocker/FileVault via MDM), tilgangsstyring og loggføring på brukernivå, to-faktorautentisering, fjernstyrt sletting via Intune og løpende sikkerhetskopiering via Microsoft og Cove Backup – begge i norske datasentre. Vista Analyse gjennomfører jevnlige risikovurderinger og avvikshåndtering for kontinuerlig forbedring av informasjonssikkerheten.

Ansvar er fordelt mellom den oppnevnte ansvarlige for datainnsamlingen, brukere av data, personvernansvarlig, sikkerhetsansvarlig og daglig leder. Alle ansatte som involveres i prosjekter med sensitive data gjennomgår opplæring i datasikkerhet, personvern og korrekt håndtering.

Fornuftig og forsvarlig bruk av kunstig intelligens

Vista Analyse bruker kunstig intelligens som et hjelpemiddel i analyse- og utredningsarbeid, der det er hensiktsmessig. KI kan støtte og forbedre arbeidet og prosessene våre. Vi ivaretar personvern og konfidensialitet i tråd med GDPR, og legger ikke inn personopplysninger, konfidensielt eller sensitivt materiale i KI-verktøy uten særskilt vurdering og godkjenning. KI kan supplere og forbedre arbeidet vårt innen datainnsamling, kodearbeid, dokumentkartlegginger og kvalitetssikring, men faglig kvalitet, vurderinger og beslutninger er alltid et menneskelig ansvar.

Vista Analyse har utarbeidet egne retningslinjer for bruk av KI-verktøy i Vista. Retningslinjene angir hvilken informasjon som kan og ikke kan legges inn i KI-verktøy og stiller krav til faglig kvalitetssikring av KI-generert innhold. Retningslinjene regulerer når og hvordan KI-bruk skal merkes, og gir veiledning for hvordan KI-verktøy kan brukes på en rekke bruksområder som analyse, koding, rapportskriving, intervjutranskribering og administrative oppgaver. Retningslinjene oppdateres ved behov, og KI-ansvarlig holder seg orientert om regelverksutvikling, herunder EUs KI-forordning.

Vedtatt av styret 13. mai 2026

Vista-analyse.no bruker informasjonskapsler (cookies) for å gi deg den beste opplevelsenGDPR