Spring til indhold
Viden

Hvornår har din virksomhed brug for en IT-revision?

En IT-revision er ikke kun relevant for store virksomheder eller dem, der skal sælge. Her er de fem situationer, hvor en systematisk gennemgang af dine digitale systemer giver konkret forretningsmæssig mening.

12. maj 2026 · 4 min. læsning · Jacob Lysholt

Artiklen

En IT-revision er en systematisk gennemgang af, hvad din virksomhed ejer og bruger af digitale systemer, og om du kontrollerer og dokumenterer dem ordentligt. Det er ikke noget, du nødvendigvis har brug for hvert år. Men der er situationer, hvor det giver meget konkret mening at sætte sig ned og gennemgå det systematisk.

Når virksomheden skal sælges eller tage imod investorer

Det er det mest åbenlyse tilfælde. En køber vil vide, hvad de køber. En investor vil vide, hvad de investerer i. Begge spørger til de digitale aktiver: hvad ejer virksomheden, hvem har adgang til hvad, er der aftaler der binder den nye ejer, og er der risici i IT-infrastrukturen, der påvirker prisen?

Ifølge PwC er formålet med IT due diligence at sikre, at køber og sælger opnår den nødvendige viden om transaktionssituationen, risiciene og den teknologiske platforms muligheder. Det kræver, at sælgeren kan levere den dokumentation.

Når en nøglemedarbejder forlader virksomheden

Det er den situation, mange ejerledere er i, inden de ved af det. Den medarbejder, der stod for IT, regnskabssystemet, hjemmesiden eller annoncekontiene, stopper. Og pludselig er der spørgsmål om adgangskoder, leverandørforhold og konti, ingen andre har overblik over.

En IT-revision inden fratrædelsen, eller med det samme den er annonceret, kortlægger, hvilke systemer medarbejderen har adgang til, og hvad der skal overdrages. Datatilsynets vejledning om rettighedsstyring fra december 2023 understreger, at virksomheder systematisk skal trække adgange tilbage, når en medarbejder skifter rolle eller forlader virksomheden.

Når du mistænker Shadow IT

Shadow IT er digitale systemer og abonnementer, som medarbejdere eller afdelinger har oprettet uden IT-afdelingens eller ledelsens viden. I en SMV kan det være alt fra et projektstyringsværktøj til en cloud-backup-løsning, som "bare virker", men som aldrig er godkendt, dokumenteret eller GDPR-vurderet.

En analyse fra Styrelsen for Samfundssikkerhed (2024) viser, at 40 % af danske SMV'er mangler et digitalt sikkerhedsniveau svarende til deres faktiske risikoprofil. Shadow IT er en direkte medvirkende årsag.

Når GDPR-efterlevelsen er usikker

Behandler du kundedata, medarbejderoplysninger eller leverandørdata, har du pligt til at føre en fortegnelse over, hvilke systemer der behandler personoplysninger, og på hvilke vilkår. GDPR-forordningens artikel 30 kræver det, og artikel 28 kræver databehandleraftaler med alle leverandører, der håndterer persondata på dine vegne.

En systematisk gennemgang af dine digitale systemer er den eneste måde at sikre, at du rent faktisk ved, hvilke systemer der er i spil. Datatilsynet lancerede i 2023 et dedikeret GDPR-vejledningsforløb til SMV'er, netop fordi mange virksomheder ikke har overblik over deres eget datalandskab.

Når du planlægger et generationsskifte

Generationsskifter tager tid. Og jo tættere du er på overdragelsen, jo sværere er det at rette op på strukturelle problemer. Domæner, der er registreret på den afgåede ejers private e-mail. Annoncekonti, der ejes af et bureau. Softwarelicenser, der er personbundne og ikke kan overdrages.

En analyse fra Industriens Fond viser, at tidlig involvering af den næste generation øger afkastningsgraden efter overdragelsen med 6,31 procentpoint. Det digitale overblik er en del af den forberedelse, der giver den nye ejer handlerum fra dag ét.

Hvad koster det ikke at gøre det?

Det koster tid og penge at lave en IT-revision. Men det koster mere ikke at have gjort det, når situationen opstår. En ekstern revision hos et revisionshus som Grant Thornton eller BDO ligger typisk i intervallet 15.000–75.000 kr. afhængigt af kompleksiteten. Et aktivregister, der er løbende vedligeholdt, gør den processen kortere og billigere.

Ejerblik er ikke en revision. Men det giver dig det overblik og den dokumentation, der er forudsætningen for at bestå én. Se, hvad IT-revision med Ejerblik konkret indebærer.

Opret en gratis konto og kom i gang med kortlægningen, inden nogen stiller spørgsmålene.

Om forfatteren

Del artiklen

← Tilbage til artikler

Læs også

  1. Viden · 5 min. læsningHvem ejer egentlig dine digitale aktiver?Virksomheden bruger det. Virksomheden betaler for det. Men ejer virksomheden det? For digitale aktiver er juridisk ejerskab ikke det samme som daglig brug. Her er de områder, det oftest går galt.
  2. Viden · 4 min. læsningShadow IT: hvad det er, og hvad det koster din virksomhedShadow IT er digitale systemer, medarbejdere bruger uden ledelsens viden. Det er ikke ondsindet. Det er pragmatisk. Men det behandler data, koster penge og udgør risici, som virksomheden aldrig har vurderet.
  3. Viden · 5 min. læsningHvad sker der digitalt, den dag nøglepersonen stopper?Mange virksomheder har én person, der "har styr på IT". Når hun stopper, viser det sig, at hun ikke blot havde styr på IT. Hun havde adgangen til det. Her er, hvad du bør have dokumenteret, inden det sker.

Alle artikler

Klar til at kortlægge din virksomheds digitale aktiver?

Ejerblik guider dig trin for trin med 205+ foruddefinerede aktivtyper og AI-funktionen Kontoscanner.

Ingen binding · Data i EU · Dansk support