CIO: Sådan forbereder du dig på det uventede

CIO KLUMME: Som CIO har du en unik forudsætning for både at afdække og analysere en række it-relaterede risici, som udfordrer forretningen.

Artikel top billede

Danmarkshistorien er fyldt med kriser skabt af fejlslagne it-projekter - Amanda, Danske Bank-nedbrud og offentlige it-projekter, der ikke leveres til tiden. Når krisen rammer, og kritikken regner ned over organisationen, er den instinktive reaktion ofte at krybe i flyverskjul. Det er menneskeligt, men ofte er den bedste løsning at kommunikere åbent.

For CIO'en kan netop det kriseskabte behov for et hurtigt tilvejebragt beslutningsgrundlag og en vej ud af krisen imidlertid være det "window of opportunity", som giver en fast plads ved det bord, hvor de forretningskritiske beslutninger tages.

Der er dog ingen grund til at vente på krisen. Som CIO har du en unik forudsætning for både at afdække og analysere en række it-relaterede risici, som udfordrer forretningen.

CIO'ens konstruktive bidrag til virksomhedens krisestyring består således både i forberedelse og forebyggende risikominimering samt tilvejebringelsen af et beredskabsteam, som kan foretage den nødvendige brandslukning og kommunikation med nøgleinteressenterne, når uheldet er ude.

Opdeling af risici

De risici, som CIO'en skal være opmærksom på, kan opdeles i strategiske og finansielle risici, kapacitetsrisici, kontrolrisici og kontraktrisici. De strategiske og finansielle risici relaterer sig blandt andet til en øget "business continuity"-sårbarhed, når antallet af leverandører stiger, og flere leverandører er små- og mellemstore virksomheder.

Som CIO skal du have en beredskabsplan, der sikrer business continuity, hvis disse mindre underleverandører ikke kan leve op til de indgåede service level agreements, eller deres datacentre går ned.

Mindre leverandører kan være fleksible, men bagsiden af medaljen er kapacitetsrisici. CIO'en skal derfor sikre sig, at leverandørerne har den fornødne kapacitet til at håndtere ikke bare dagens opgaver, men også den øgede opgavemængde, som måtte følge sidenhen.

Outsourcing betyder mindre kontrol over egne data, hvilket øger sårbarheden over for brud på datasikkerheden. Som CIO skal du sikre, at virksomheden nøje afvejer disse risici og har et beredskab klar, som kan håndtere uforudsete hændelser uden tøven.

De såkaldte kontraktrelaterede risici kan være alt fra uklare specifikationer og uklare milepæle til uklare opgave- og ansvarsområder, som kan både forårsage og eskalere en konflikt eller krise. Et uklart kontraktgrundlag kan handlingslamme en virksomhed på netop det tidspunkt, hvor behovet for handling er allerstørst.

Som CIO skal du sikre, at alle uklarheder og potentielle stridspunkter foregribes allerede i udbudsprocessen, så der ikke senere opstår tvivl, når et ansvar skal placeres. Du skal sørge for, at virksomheden får både den rigtige, den sikre samt stabile og den skalérbare leverance til den aftalte pris.

CIO'ens bidrag til krisestyring består altså i at identificere og forstå de væsentligste risici, begrænse sandsynligheden for, at de opstår, og afbøde konsekvenserne, hvis det alligevel sker. Det kræver, at der investeres i risikostyring og i et kommunikationsberedskab.

Kommunikationsberedskabet

Til gengæld giver det CIO'en mulighed for både at mindske antallet af forretningskritiske kriser og hurtigt at komme med anbefalinger til velunderbyggede og implementerbare løsninger baseret på allerede gennemførte risikoanalyser med hjælp fra et eksisterende kommunikationsberedskab.

Kommunikationsbredskabet består af tre centrale elementer. Alle relevante talspersoner skal være trænet i at håndtere medier, medarbejdere og andre nøgleinteressenter.

Derudover skal krisestyringsprocessen være defineret på forhånd for at undgå panik. Til sidst skal organisation have en grundlæggende budskabsplatform, som omhandler organisationens strategi, mission og vision, således at de grundlæggende budskaber ikke skal opfindes midt i krisen.

Dette beredskab er netop, hvad en bestyrelse og direktion vil efterspørge, når først krisen er en realitet.

Markus Bjørn Kraft er CEO i Kraft & Partners A/S.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Klampenborg

    CISO Challenges 2026 - København

    Computerworld stiller skarpt på, hvordan du som CISO eller sikkerhedsansvarlig, kan leve op til alle krav om sikkerhed og risikostyring, gennem dialog og erfaringsudveksling. Gennem både korte oplæg og rundbordsdiskussioner, vil du blive klædt på...

    Digital transformation | Hellerup

    Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

    AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

    Sikkerhed | Online

    Connected sikkerhed: Sådan samles netværk, drift og sikkerhed i én platform

    Få indblik i, hvordan NaaS og SOC samler netværk og sikkerhed i én platform. Hør Semler Group dele erfaringer med hurtigere trusselsrespons, færre leverandører og mindre kompleks drift. Deltag og se, hvordan moderne sikkerhedsdrift skalerer i...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics

    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S

    Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job
    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job