Hvis IT i dag føles som en stak små brande, der hele tiden skal slukkes, er du ikke alene. Mange små og mellemstore virksomheder ender med ad hoc-løsninger, fordi “det virker jo… næsten”. Problemet er, at næsten-stabil drift koster tid, tabt omsætning og unødige sikkerhedsrisici.
En ekstern IT-afdeling via IT-outsourcing er en strategisk beslutning, der lader virksomheden fokusere på kerneopgaver, mens det eksterne team håndterer teknisk gæld og får styr på drift, sikkerhed, netværk og ansvar, uden at ansætte et helt team.
Nedenfor får du en praktisk, trinvis måde at komme i gang på, inklusive opgavefordeling, krav (GDPR, databehandleraftale, NIS2) og en plan for de første 30 dage.
Trin 1 til 3: Afklar behov, risiko og budget (før du taler leverandører)
Før du indhenter tilbud, skal du vide, hvad du egentlig køber. Ellers sammenligner du “æbler og oppetid”.
Start med disse tre trin:
- Kortlæg jeres hverdag
Skriv ned, hverdagens mest tidskrævende IT-opgaver: WiFi der driller, printere, brugere der låses ude, mailproblemer, langsomme pc’er, VPN, filadgang, backup eller nye medarbejdere der mangler udstyr. - Sæt ord på jeres risiko
Hvad er konsekvensen, hvis netværket står stille i 2 timer? Hvem kan ikke arbejde, og hvad koster det? Når CFO og drift er enige om “nedetidsprisen” som en del af en basal IT-strategi til at håndtere tekniske udfordringer, bliver beslutninger nemmere. - Fastlæg et realistisk budgetniveau
Budgettet skal matche både behov og modenhed. En virksomhed med få enheder og simpel drift kan klare sig med et mindre setup. Har I mange brugere, flere lokationer, eller særlige krav til data, stiger behovet hurtigt. En fleksibel model sikrer skalerbarhed, når virksomheden vokser.
En kort mini-tjekliste, der gør dialogen skarp:
- Antal brugere og enheder (pc, Mac, mobiler, tablets, printere, adgangspunkter)
- Hvor arbejder folk fra (kontor, hjem, lager, butik)
- Hvad er kritisk (økonomi, produktion, booking, journalsystem, webshop)
- Jeres nuværende leverandører (internet, Microsoft 365, backup, telefoni)
- Jeres “must haves” (f.eks. 2-faktor-login, overvågning, fast responstid, on-site support)
Hvis du ikke kan forklare jeres IT-behov på 10 linjer, ender aftalen ofte med gråzoner.
Når du har dette, kan du bedre vurdere, om du har brug for en partner, der også kan rykke ud fysisk. For mange SMB’er er det afgørende, især ved netværk, WiFi og udstyr på lokationen. Her giver udekørende IT-support til virksomheder ofte mere ro end ren fjernsupport.
Fordel opgaverne: Hvem gør hvad, når I bruger en ekstern IT-afdeling?
En ekstern IT-afdeling fungerer bedst, når I har tydelige snitflader. Tænk på det som el i bygningen. I vil gerne have en ansvarlig elektriker, men I skal stadig vide, hvor hovedafbryderen sidder.
Her er en enkel opdeling, som passer til de fleste SMB’er:
| Område | Internt (jer) | Ekstern IT-afdeling | Noter |
|---|---|---|---|
| Prioritering og beslutninger | Sætter retning og budget | Rådgiver og oversætter til løsninger | Aftal hvem der godkender ændringer |
| Brugeroprettelser og offboarding | Godkender adgang og roller | Opretter, lukker, logger ændringer | Kræver klare roller og proces |
| Netværk og WiFi | Melder problemer og ændringer i lokaler | Opsætter, fejlfinder, dokumenterer | On-site kan være vigtigt ved signal og kabling |
| Backup og gendannelse | Ejer politik og krav | Implementerer, tester, rapporterer | Test gendannelse, ikke kun sikkerhedskopiering |
| Sikkerhed og patching | Accepterer politik og træning | Opdaterer, overvåger, håndterer hændelser | Aftal responstid og eskalation |
| Indkøb og livscyklus | Godkender indkøb | Standardiserer, klargør, vedligeholder | Mindre spild når udstyr er ens |
Takeaway: Jo mere præcist ansvar inden for drift og support, jo færre “det troede vi, I tog”-sager.
Typiske pakker og prismodeller (med hvad der påvirker prisen)
Du vil ofte møde tre modeller blandt disse IT-løsninger, og mange kombinerer dem:
- Pris pr. bruger pr. måned: God til support, Microsoft 365-administration og sikkerhedspolitikker. Typisk et lavt til mellem trecifret beløb pr. bruger, afhængigt af åbningstid, sikkerhedsniveau og rapportering.
- Pris pr. enhed pr. måned: Passer til miljøer med mange pc’er, printere eller butiksenheder. Beløbet afhænger af overvågning, patching og udskiftningspolitik.
- Fast månedlig driftspakke (fast fee): Giver forudsigelige omkostninger. Prisen påvirkes især af antal lokationer, kompleksitet i netværket, krav til sikkerhedskopiering, og om on-site er inkluderet.
- Timeforbrug til projekter: Netværksomlægning, WiFi-opgradering, migrering og større oprydninger lander ofte her.
Disse modeller hjælper med at undgå uforudsigelige omkostninger. Vil du gøre økonomien mere styrbar, så bed om en aftale, hvor drift og projekter er adskilt. Det gør det lettere at se, hvad “normal drift” koster, og hvad der er udvikling.
Hvis I samtidig vil samle licenser ét sted, kan det give mening at kigge på Microsoft 365 abonnementer til SMB og få dem koblet på jeres drift og sikkerhed.
Krav og dokumentation: GDPR, databehandleraftale og NIS2 (overordnet, men praktisk)
Marts 2026 byder stadig på samme virkelighed: flere cloud-tjenester, mere hybridarbejde, og mere pres på sikkerhed. Samtidig fylder compliance mere, også når du “bare” er underleverandør til nogen, der er omfattet.
GDPR og databehandleraftale, det du minimum skal have styr på
Hvis leverandøren behandler persondata for jer (mail, backup, supportadgange, logfiler), skal I typisk have en databehandleraftale for at sikre overordnet IT-sikkerhed og cybersikkerhed. Hold det enkelt, men konkret. En brugbar forklaring af indhold og typiske faldgruber findes i denne guide til databehandleraftale.
Sørg også for at få svar på:
- Hvor lagres data (EU, Danmark, tredjelande, cloud)?
- Hvem har admin-adgang, og hvordan logges det?
- Hvordan anmeldes brud, og hvor hurtigt?
NIS2, også relevant når I ikke er direkte omfattet
Mange SMB’er bliver ramt indirekte via kundekrav, forsikring eller leverandørkæder. NIS2 handler i praksis om risikostyring, hændelseshåndtering og leverandørstyring, hvor god compliance beskytter mod trusler som ransomware-angreb. Et lettilgængeligt overblik kan du bruge som pejlemærke her: overblik over NIS2-krav for danske virksomheder.
Hvis I ikke kan dokumentere basis-ting (adgange, assets, backup-tests), bliver compliance hurtigt til en stressfaktor.
Den dokumentation, der giver mest ro (og færre spørgsmål)
Bed din eksterne IT-afdeling om at hjælpe jer med disse fire dokumenter, som er til at holde ved lige:
- Asset-liste: Enheder, serienumre, brugere, placering, garanti, ansvar.
- Adgangsstyring: Hvem har admin, 2-faktor-krav, “least privilege”.
- Backup-politik: Hvad, hvor ofte, retention, og hvem der må gendanne.
- Hændelseslog og kontaktplan: Hvem ringer man til, og hvornår eskaleres der.
Vil du have officiel retning på digitalisering og rammer, kan du også bruge Digitaliseringsstyrelsen som referencepunkt. Og hvis I overvejer støtte eller sparring til udvikling, kan SMV:Digital være relevant at kende til.
Implementering: Første 30 dage, og de RFP-spørgsmål der skiller gode tilbud fra pæne tilbud
Når aftalen er valgt, skal du undgå den klassiske fejl: at gå direkte til “support” uden at få fundamentet på plads. De første 30 dage bør ligne en kontrolleret onboarding, ikke en brandøvelse.
Første 30 dage plan (kort og realistisk)
- Uge 1: Kickoff og adgang
Saml kontaktpersoner, lav nødnumre, og få styr på admin-adgange og 2-faktor. Aftal også standard for nye brugere. - Uge 2: Overblik og baseline
Byg asset-liste, kortlæg netværk (router, switches, WiFi), og gennemgå kritiske systemer. Få en “nulpunkt-rapport” med de største risici. - Uge 3: Stabilitet først
Luk de mest oplagte huller: opdateringer, antivirus/endpoint-beskyttelse, backup-konfiguration, simple netværksforbedringer og proaktiv overvågning for at forebygge problemer. Test gendannelse af mindst én vigtig mappe. - Uge 4: Drift i faste rammer
Aftal månedlig status, ticket-flow, og KPI’er, der giver mening (responstid, gentagne fejl, backup-test). Planlæg derefter de større projekter.
Hvis du vil have en løsning, der samler drift, support og on-site i klare rammer, giver det mening at kigge på professionelle IT-serviceaftaler som udgangspunkt.
RFP-spørgsmål du kan sende til leverandører
Hold din RFP kort, men skarp. Her er spørgsmål, der hurtigt afslører IT-specialister med IT-ekspertise og kvalitet:
- Hvordan ser jeres SLA og responstider ud, både fjernsupport og on-site som lokal IT-partner?
- Hvem får vi som fast kontaktperson, og hvad sker der ved sygdom?
- Hvordan arbejder I med dokumentation (asset-liste, netværksdiagram, adgangsstyring)?
- Hvilke IT-løsninger bruger I til patching, overvågning og backup-test?
- Hvordan håndterer I admin-adgange, logning og 2-faktor?
- Hvordan ser jeres proces ud ved sikkerhedshændelser (varsling, afhjælpning, rapport)?
- Kan I levere og underskrive databehandleraftale, og bruger I underdatabehandlere?
- Hvordan prissætter I drift: pr. bruger, pr. enhed, fast fee, og hvad er undtaget?
- Hvordan håndterer I netværk og WiFi i praksis, måling, kanaler, dækning, kabling?
Start småt, men gør det rigtigt
En ekstern IT-afdeling, der fungerer som sparringspartner og strategisk partner, virker bedst, når du starter med ansvar, overblik og et realistisk serviceniveau. Få opgaver fordelt, få dokumentationen på plads, og mål på stabilitet, ikke kun på løste tickets. Når fundamentet sidder, bliver IT en støtte for driften, ikke en daglig forstyrrelse. Fremadrettet hjælper partneren virksomheden med at navigere digitale tendenser som AI-strategi og brugen af data og AI til at skabe innovative løsninger. Det vigtigste er, at du kan forklare setup’et, og at leverandøren kan dokumentere det. Med IT-outsourcing på plads bliver alt mere effektivt.







