Varför är valet av IT-partner affärskritiskt?
Snabbsvar
IT-partnern styr hur snabbt era medarbetare får hjälp, hur väl era system skyddas och hur mycket ni betalar varje månad. Ett felaktigt val märks som återkommande driftstopp, långsam support, oklara fakturor och säkerhetsluckor. Rätt partner ger i stället stabil drift, tydliga avtal och en plan som följer verksamhetens utveckling över tid.
IT-partnern har djup åtkomst till er data, era system och i praktiken en stor del av verksamhetens kontinuitet. Ett felval kostar sällan bara pengar; det kostar tid, förtroende och i värsta fall kunder. Enligt MSB är leverantörskedjan en av de vanligaste vägarna in vid cyberangrepp mot svenska organisationer.
Den här checklistan är designad för svenska små och medelstora företag som antingen ska byta IT-partner eller upphandla för första gången. Använd den som utvärderingsmall och kräv skriftliga svar från leverantören.
Teknisk kompetens (punkt 1–6)
Grunden är att leverantören faktiskt behärskar de tekniker ni använder – och kommer att använda de närmaste 3–5 åren.
- 1. Certifieringar: Microsoft Solutions Partner, Google Cloud Partner, Cisco, Fortinet etc.
- 2. Egen helpdesk i Sverige med svensktalande tekniker.
- 3. Kompetens inom Microsoft 365, Azure och Intune (eller Google Workspace).
- 4. Erfarenhet av modern säkerhet: EDR/MDR, MFA, conditional access, zero trust.
- 5. Dokumenterad kompetens inom nätverk och wifi (SD-WAN, wifi 6/6E).
- 6. Kunskap inom er specifika bransch (regelverk, systemstöd, integrationer).
SLA och support (punkt 7–11)
SLA:t är ert verktyg för att styra leveransen. Läs det noga och kräv tydlighet.
- 7. Tydliga svarstider baserat på prioritet (P1/P2/P3).
- 8. Definierade lösningstider eller åtminstone eskalationsvägar.
- 9. Kontorstid vs 24/7 – vilka timmar ingår standard?
- 10. Kommunikationskanaler: telefon, e-post, portal, chatt.
- 11. Rapportering – får ni månatlig statistik på ärenden, SLA-uppfyllnad och trender?
Informationssäkerhet (punkt 12–17)
MSB rekommenderar att organisationer arbetar systematiskt med informationssäkerhet enligt LIS-modellen. Er IT-partner ska stödja detta arbete aktivt.
- 12. Arbetar leverantören själv enligt ISO 27001 eller motsvarande ledningssystem?
- 13. Har de rutiner för hantering av privilegierade konton?
- 14. Använder de MFA för all fjärråtkomst till era system?
- 15. Backup enligt 3-2-1-regeln med testade återläsningar?
- 16. Incidenthantering: hur snabbt agerar de vid misstänkt intrång, och hur informerar de er?
- 17. GDPR: finns personuppgiftsbiträdesavtal (DPA) och är underleverantörer förtecknade?
Avtal och ekonomi (punkt 18–22)
Avtalstexten är där goda intentioner blir till leverabler. Var särskilt uppmärksam på uppsägning, prisjustering och äganderätt av data.
- 18. Bindningstid max 12 månader, uppsägning max 3 månader.
- 19. Transparent prislista där varje komponent kan brytas ut.
- 20. Reglerad prisjustering (index eller tak per år).
- 21. Exit-plan: hur får ni ut er data och konfiguration om ni byter?
- 22. Ekonomisk stabilitet – be om senaste årsredovisningen.
Kultur och långsiktighet (punkt 23–25)
En IT-partner är en långsiktig relation. Kemin med teamet och deras förmåga att förstå er verksamhet är minst lika viktig som tekniken.
- 23. Dedikerad kontaktperson (Customer Success Manager eller motsvarande).
- 24. Kvartalsvisa strategimöten där ni går igenom roadmap och risker.
- 25. Referenser från bolag i er storleksklass som ni får ringa.
Så använder ni checklistan i utvärderingen
Bygg en utvärderingsmatris i Excel där varje leverantör får poäng 1–5 per punkt. Vikta punkterna efter er verksamhet – ett vårdbolag lägger sannolikt mer vikt vid GDPR och incidenthantering, medan ett produktbolag prioriterar utvecklingsstöd och integrationer. Summera och multiplicera med pris för att få en objektiv "värde per krona"-siffra att diskutera i styrelsen.
Vanliga frågor
Hur många IT-partners bör vi be om offert från?
Tre till fem är lagom. Färre riskerar dålig konkurrens, fler blir svårt att jämföra rättvist utan att lägga oproportionerligt mycket tid.
Ska vi kräva ISO 27001-certifiering?
För verksamheter med känsliga uppgifter (vård, juridik, finans) är det starkt rekommenderat. För andra räcker det ofta att partnern arbetar enligt principerna även utan formell certifiering.
Hur lång upphandlingsprocess är realistisk?
Från kravställning till kontrakt tar en genomtänkt process typiskt 6–10 veckor. Migreringen därefter tar ytterligare 4–12 veckor beroende på komplexitet.
Relaterat
Relaterade tjänster hos Techgruppen
- IT-drift och managed servicesÖvervakning, uppdateringar och underhåll av era system.
- Struktur på företagets dokumentStruktur, behörigheter och versionshantering.
- Backuplösningar för företagSäkerhetskopiering med testad återläsning.
- Molnväxel för företagSvarsgrupper, köer och appar utan egen växelhårdvara.