Hoppa till innehållet
    Nyhet:AI-receptionist för företag.Se AI-receptionisten

    Checklista

    Välja IT-partner: checklista med 25 punkter

    En strukturerad checklista med 25 punkter som täcker allt från teknisk kompetens och säkerhet till avtalsvillkor och företagskultur. Använd den när ni jämför IT-partners i en upphandling.

    10 min läsningAv Uppdaterad

    Faktagranskad av Techgruppens tekniska team. Guiden refererar publika källor (t.ex. MSB, PTS, Microsoft) där det är relevant. Ser du något som behöver rättas? Mejla info@techgruppen.io.

    Varför är valet av IT-partner affärskritiskt?

    Snabbsvar

    IT-partnern styr hur snabbt era medarbetare får hjälp, hur väl era system skyddas och hur mycket ni betalar varje månad. Ett felaktigt val märks som återkommande driftstopp, långsam support, oklara fakturor och säkerhetsluckor. Rätt partner ger i stället stabil drift, tydliga avtal och en plan som följer verksamhetens utveckling över tid.

    IT-partnern har djup åtkomst till er data, era system och i praktiken en stor del av verksamhetens kontinuitet. Ett felval kostar sällan bara pengar; det kostar tid, förtroende och i värsta fall kunder. Enligt MSB är leverantörskedjan en av de vanligaste vägarna in vid cyberangrepp mot svenska organisationer.

    Den här checklistan är designad för svenska små och medelstora företag som antingen ska byta IT-partner eller upphandla för första gången. Använd den som utvärderingsmall och kräv skriftliga svar från leverantören.

    Teknisk kompetens (punkt 1–6)

    Grunden är att leverantören faktiskt behärskar de tekniker ni använder – och kommer att använda de närmaste 3–5 åren.

    • 1. Certifieringar: Microsoft Solutions Partner, Google Cloud Partner, Cisco, Fortinet etc.
    • 2. Egen helpdesk i Sverige med svensktalande tekniker.
    • 3. Kompetens inom Microsoft 365, Azure och Intune (eller Google Workspace).
    • 4. Erfarenhet av modern säkerhet: EDR/MDR, MFA, conditional access, zero trust.
    • 5. Dokumenterad kompetens inom nätverk och wifi (SD-WAN, wifi 6/6E).
    • 6. Kunskap inom er specifika bransch (regelverk, systemstöd, integrationer).

    SLA och support (punkt 7–11)

    SLA:t är ert verktyg för att styra leveransen. Läs det noga och kräv tydlighet.

    • 7. Tydliga svarstider baserat på prioritet (P1/P2/P3).
    • 8. Definierade lösningstider eller åtminstone eskalationsvägar.
    • 9. Kontorstid vs 24/7 – vilka timmar ingår standard?
    • 10. Kommunikationskanaler: telefon, e-post, portal, chatt.
    • 11. Rapportering – får ni månatlig statistik på ärenden, SLA-uppfyllnad och trender?

    Informationssäkerhet (punkt 12–17)

    MSB rekommenderar att organisationer arbetar systematiskt med informationssäkerhet enligt LIS-modellen. Er IT-partner ska stödja detta arbete aktivt.

    • 12. Arbetar leverantören själv enligt ISO 27001 eller motsvarande ledningssystem?
    • 13. Har de rutiner för hantering av privilegierade konton?
    • 14. Använder de MFA för all fjärråtkomst till era system?
    • 15. Backup enligt 3-2-1-regeln med testade återläsningar?
    • 16. Incidenthantering: hur snabbt agerar de vid misstänkt intrång, och hur informerar de er?
    • 17. GDPR: finns personuppgiftsbiträdesavtal (DPA) och är underleverantörer förtecknade?

    Avtal och ekonomi (punkt 18–22)

    Avtalstexten är där goda intentioner blir till leverabler. Var särskilt uppmärksam på uppsägning, prisjustering och äganderätt av data.

    • 18. Bindningstid max 12 månader, uppsägning max 3 månader.
    • 19. Transparent prislista där varje komponent kan brytas ut.
    • 20. Reglerad prisjustering (index eller tak per år).
    • 21. Exit-plan: hur får ni ut er data och konfiguration om ni byter?
    • 22. Ekonomisk stabilitet – be om senaste årsredovisningen.

    Kultur och långsiktighet (punkt 23–25)

    En IT-partner är en långsiktig relation. Kemin med teamet och deras förmåga att förstå er verksamhet är minst lika viktig som tekniken.

    • 23. Dedikerad kontaktperson (Customer Success Manager eller motsvarande).
    • 24. Kvartalsvisa strategimöten där ni går igenom roadmap och risker.
    • 25. Referenser från bolag i er storleksklass som ni får ringa.

    Så använder ni checklistan i utvärderingen

    Bygg en utvärderingsmatris i Excel där varje leverantör får poäng 1–5 per punkt. Vikta punkterna efter er verksamhet – ett vårdbolag lägger sannolikt mer vikt vid GDPR och incidenthantering, medan ett produktbolag prioriterar utvecklingsstöd och integrationer. Summera och multiplicera med pris för att få en objektiv "värde per krona"-siffra att diskutera i styrelsen.

    Vanliga frågor

    Hur många IT-partners bör vi be om offert från?

    Tre till fem är lagom. Färre riskerar dålig konkurrens, fler blir svårt att jämföra rättvist utan att lägga oproportionerligt mycket tid.

    Ska vi kräva ISO 27001-certifiering?

    För verksamheter med känsliga uppgifter (vård, juridik, finans) är det starkt rekommenderat. För andra räcker det ofta att partnern arbetar enligt principerna även utan formell certifiering.

    Hur lång upphandlingsprocess är realistisk?

    Från kravställning till kontrakt tar en genomtänkt process typiskt 6–10 veckor. Migreringen därefter tar ytterligare 4–12 veckor beroende på komplexitet.

    Källor

    Behöver ni rådgivning?

    Boka en kostnadsfri analys så går vi igenom er situation och ger konkreta rekommendationer.

    010-551 19 19