7 spørgsmål du bør stille din IT-leverandør
Som direktør eller ejer af en mindre eller mellemstor virksomhed har du sjældent tid – eller lyst – til at sætte dig ind i IT-driftens tekniske detaljer. Det er præcis derfor, du har en IT-leverandør. Men det betyder ikke, at du skal give afkald på kontrol og indsigt.
Problemet er, at mange virksomhedsejere først finder ud af, om deres leverandør reelt leverer den tryghed, de betaler for, den dag noget går galt. Et nedbrud, et cyberangreb eller en regning, der ikke stemmer med forventningerne.
Derfor har vi samlet syv spørgsmål, du bør kunne få klare svar på fra din nuværende – eller kommende – IT-leverandør. Print dem ud, tag dem med til det næste møde, og se om svarene giver dig den ro i maven, du har brug for.
-
Hvad er jeres SLA – og hvad sker der, hvis I ikke overholderden?
En Service Level Agreement (SLA) er ikke bare et tal i en kontrakt. Det er et løfte om, hvor hurtigt I kan forvente hjælp, og hvad konsekvensen er, hvis leverandøren ikke lever op til det.
Et godt svar indeholder konkrete tider for forskellige typer henvendelser – og en klar beskrivelse af, hvad der sker, hvis SLA’en ikke overholdes. Hvis svaret er vagt, eller SLA’en aldrig rigtig bliver målt eller rapporteret, er det et tegn at være opmærksomhed på.
-
Hvor lang er jeres gennemsnitlige responstid ved akutte nedbrud?
Der er stor forskel på “vi svarer inden for 24 timer” og “vi svarer inden for 24 timer, hvis din server er nede lige nu.” Bed leverandøren om at skelne mellem kritiske og almindelige sager.
Et godt svar er specifikt: Hvor lang tid går der typisk, fra I melder et akut problem, til nogen tager fat i det? Og kan leverandøren dokumentere det med tal fra tidligere sager – ikke bare et løfte?
-
Hvordan overvåger I vores systemer – reagerer I, før vi selv opdager et problem?
Der er forskel på reaktiv og proaktiv IT-drift. Reaktiv drift betyder, at leverandøren først handler, når I ringer og melder et problem. Proaktiv drift betyder, at systemerne overvåges løbende, så fejl og sikkerhedshuller opdages og rettes, før de bliver til et nedbrud.
Spørg konkret: Hvilke systemer overvåger I, og hvordan? Hvor ofte opdager I problemer, før vi selv gør? Et godt svar viser, at leverandøren arbejder forebyggende – ikke kun brandslukkende.
-
Hvad gør I for at beskytte os mod cyberangreb og ransomware?
Cybersikkerhed er ikke længere noget, kun store virksomheder skal tænke på. Mindre og mellemstore virksomheder er ofte mere udsatte, fordi de har færre ressourcer til at beskytte sig.
Et solidt svar bør nævne konkrete tiltag: to-faktor-godkendelse (MFA), løbende opdatering af systemer (patch-management), overvågning for mistænkelig aktivitet og træning af medarbejdere i at genkende phishing. Er svaret overfladisk eller generelt, er det værd at spørge ind til detaljerne.
-
Har vi en dokumenteret backup- og nødplan – og er den testet?
Mange virksomheder tror, de har styr på backup, indtil de faktisk får brug for den – og opdager, at den enten ikke virker, er ufuldstændig, eller tager dage at genskabe fra.
Bed om at få dokumentationen at se, og spørg konkret: Hvornår blev vores backup senest testet ved en faktisk gendannelse? Hvor lang tid ville det tage at få os op at køre igen efter et alvorligt nedbrud? Svarene bør være specifikke, ikke bare “jo, det har vi styr på.”
-
Hvordan holderI os opdateret om AI og nye sikkerhedsrisici?
AI-værktøjer bliver brugt i stigende grad i virksomheder – ofte uden ledelsens viden eller godkendelse (også kaldet “Skygge-AI”). Det skaber nye risici for datalæk og manglende kontrol.
En god IT-leverandør bør kunne fortælle, hvordan de holder sig opdateret på området, og hvordan de rådgiver jer i, hvad der er sikkert at bruge – og hvad der ikke er. Hvis leverandøren ikke har taget stilling til det endnu, er det et tegn på, at I selv bør sætte det på dagsordenen.
-
Kan vi få en klar oversigt over, hvad vi betaler for – uden skjulte timer og gebyrer?
Gennemsigtighed i økonomien er en central del af trygheden ved et samarbejde. I bør til enhver tid kunne få et klart overblik over, hvad I betaler for, og hvorfor.
Et godt svar indeholder en simpel, forståelig oversigt over ydelser og priser – uden overraskelser i form af ekstra timer eller gebyrer, I ikke var informeret om på forhånd.
Kunne din leverandør svare klart på alle syv?
Hvis du sidder tilbage med tvivl om et eller flere af svarene, er du langt fra alene. Mange virksomheder opdager først, at der er huller i deres IT-setup, når skaden allerede er sket.
Vil du have en uvildig vurdering af, om din nuværende IT-leverandør reelt leverer den tryghed, du har brug for?
Book et gratis IT-tjek, og få svarene sort på hvidt.
Har du spørgsmål til din virksomheds digitale sikkerhed generelt?
Book en uforpligtende snak med os og få et gratis IT-tjek.
Book en gratis gennemgang her