Wanneer past jouw ICT-leverancier niet meer bij 10 tot 100 werkplekken?

september 25, 2026

Comments are closed.

Groei vraagt meer van je ICT. Medewerkers moeten werken en klantgegevens veilig blijven.

Een ICT-leverancier die goed werkte bij tien medewerkers, past niet altijd bij vijftig of honderd werkplekken. Je wordt afhankelijker van e-mail, cloudsoftware, planning en dossiers. Vallen die uit? Dan ligt werk stil.

Kijk daarom op tijd of je afspraken nog passen. Dat geeft rust, houdt je bedrijf draaiend en voorkomt verrassingen in kosten of verantwoordelijkheden.

Groei vraagt om andere afspraken

Bij een klein bedrijf is een bekende contactpersoon die snel helpt vaak genoeg. Groei je naar 10 tot 100 werkplekken? Dan heb je meer nodig dan het oplossen van losse meldingen.

Je wilt weten wie waarvoor verantwoordelijk is. Wat gebeurt er als e-mail uitvalt? Wie voegt veilig een nieuwe medewerker toe? En welke keuzes zijn nodig voordat je verhuist, een nieuwe applicatie invoert of een extra vestiging opent?

Daarvoor hoef je niet automatisch een grotere leverancier te kiezen. Je hebt wel een partij nodig die met je meebeweegt en duidelijke afspraken maakt. Denk aan responstijden, rapportages, licenties en een plan voor continuïteit. Ook moet duidelijk zijn wat onder dagelijks beheer valt en wanneer je advies krijgt.

De kwaliteit van je ICT-partner zie je dus niet alleen wanneer iemand een wachtwoord reset. Juist als alles rustig draait, moet je overzicht hebben en weten dat je ICT beheersbaar is.

Zes signalen dat de samenwerking niet meer past

Eén signaal betekent niet dat je direct moet overstappen. Zie je meerdere signalen? Dan is het tijd voor een goed gesprek.

  1. Jij houdt zelf alle regie. Je moet zelf onthouden wanneer apparaten vervangen moeten worden, wie toegang heeft en welke contracten aflopen. Een leverancier kan technisch goed werk leveren. Maar als niemand het overzicht bewaakt, blijft het risico bij jou liggen.
  2. Support voelt onvoorspelbaar. Meldingen worden opgelost, maar je weet niet welke prioriteit ze krijgen. Bereikbaarheid buiten kantooruren en terugkoppeling zijn niet helder afgesproken. Dan kun je medewerkers en klanten weinig zekerheid geven.
  3. Beveiliging bestaat uit losse onderdelen. Je hebt bijvoorbeeld antivirus en multifactor-authenticatie. Maar er is geen overzicht van updates, beheerrechten, back-ups en de aanpak bij een incident. Deze basismaatregelen werken alleen goed als ze samen worden beheerd.
  4. Je weet niet zeker of je kunt herstellen. Het is onduidelijk waar je gegevens staan, wie erbij kan, hoe vaak herstel wordt getest en hoe lang herstel mag duren. Een back-up die nooit is teruggezet, bewijst niet dat je snel verder kunt.
  5. Het contract loopt achter op je bedrijf. Je gebruikt nieuwe cloudtools, medewerkers werken thuis of er zijn extra partijen betrokken. Maar afspraken over persoonsgegevens, beveiliging, ondersteuning en kosten zijn niet aangepast.
  6. Advies komt pas als er iets misgaat. Een passende partner vraagt vooraf wat er verandert, welk risico dat geeft en wat je nodig hebt. Gebeurt dat niet, dan blijft je ICT vooral reactief.

Beoordeel je ICT-leverancier nuchter

Plan een kort overleg met de directie, de operationeel verantwoordelijke en je leverancier. Beantwoord elke vraag met ja, deels of nee. Zo maak je zichtbaar waar het goed gaat en waar actie nodig is.

  • Is er één actueel overzicht van apparaten, gebruikers, applicaties, licenties en beheerdersrechten?
  • Zijn responstijden, bereikbaarheid, escalatie en verantwoordelijkheden schriftelijk vastgelegd?
  • Krijg je begrijpelijke rapportages over meldingen, wijzigingen, updates, beveiliging en terugkerende risico’s?
  • Zijn multifactor-authenticatie, updates, toegangsbeheer en back-ups aantoonbaar geregeld en periodiek gecontroleerd?
  • Weet je welke processen voor je bedrijf voorrang hebben bij uitval en hoe snel ze hersteld moeten zijn?
  • Zijn verwerkersovereenkomsten, subverwerkers en afspraken over data na het einde van een contract gecontroleerd?
  • Kun je kosten en licenties koppelen aan daadwerkelijk gebruik, zonder verrassingen bij groei of verlenging?
  • Is er een plan voor de komende twaalf maanden, bijvoorbeeld voor extra personeel, nieuwe software of een verhuizing?

Antwoord je meerdere keren deels of nee? Vraag dan eerst om een verbeterplan. Laat daarin vastleggen wie iets oppakt, welke prioriteit het heeft en wanneer het klaar moet zijn. Zo maak je van een vaag gevoel een afspraak die je kunt toetsen.

Verbeter eerst. Vervang pas als dat nodig is.

Wisselen van leverancier is niet altijd de beste eerste stap. Veel knelpunten zijn op te lossen als je leverancier afspraken wil verduidelijken en het beheer beter wil organiseren. Bespreek daarom een plan op drie punten.

Breng de situatie in kaart. Verzamel een overzicht van werkplekken, applicaties, gegevensstromen, contracten en afhankelijkheden. Kijk ook wat uitval je kost. Denk aan vertraagd werk, gemiste deadlines, onbereikbare klanten en extra herstelwerk.

Kies de dienstverlening die past. Niet elk bedrijf heeft 24/7-bereikbaarheid of dezelfde specialistische kennis nodig. De service moet wel aansluiten op je kritieke processen, je groeiplannen en de capaciteit die je zelf in huis hebt.

Leg uitvoering en beheer vast. Spreek af wie verbeteringen uitvoert, welke informatie je krijgt, hoe je het resultaat controleert en wanneer je evalueert. Vergelijk aanbieders alleen op dezelfde uitgangspunten. Een lagere maandprijs zonder duidelijke verantwoordelijkheden is geen eerlijke vergelijking.

Zo voorkom je dat je wisselt van leverancier terwijl het echte probleem een onduidelijke rolverdeling of een verouderd contract is.

Security en privacy zijn onderdeel van leveranciersbeheer

Wie toegang heeft tot je systemen en gegevens, heeft invloed op je bedrijfscontinuïteit. Daarom hoort leveranciersbeheer bij veilig werken. Het NCSC wijst ondernemers op de risico’s van afhankelijkheid van softwareleveranciers en op het belang van inzicht daarin. Het noemt onder meer multifactor-authenticatie, segmentatie en back-ups als basismaatregelen. Ook is aandacht nodig voor het bredere risico rond leveranciersbeheer.

Verwerkt je ICT-leverancier persoonsgegevens voor jou? Dan is in beginsel een schriftelijke verwerkersovereenkomst nodig volgens de AVG. Jij blijft als verwerkingsverantwoordelijke verantwoordelijk, ook als de leverancier de overeenkomst opstelt. Controleer daarom of de afspraken nog passen bij de dienstverlening. Let op beveiliging, subverwerkers, datalekken, audits en het verwijderen of teruggeven van gegevens.

De Cyberbeveiligingswet geldt sinds 15 augustus 2026 voor organisaties die essentiële of belangrijke diensten leveren in aangewezen sectoren. De wet geldt niet automatisch voor ieder MKB-bedrijf. Denk je dat jouw organisatie er mogelijk onder valt? Ga niet uit van aannames. Beoordeel of de wet en de sectorspecifieke eisen voor jou gelden. Ook als de wet niet rechtstreeks op jou van toepassing is, kunnen klanten of ketenpartners vragen naar je beveiligings- en leveranciersafspraken.

Veelgestelde vragen

Moet ik van ICT-leverancier wisselen zodra mijn bedrijf groeit?

Nee. Groei is een goed moment om je samenwerking te toetsen, geen reden om automatisch op te zeggen. Is je leverancier transparant, denkt deze mee en verbetert deze aantoonbaar? Dan kan doorgaan een logische keuze zijn. Vergelijk alternatieven pas als je weet wat je nodig hebt en welke afspraken ontbreken.

Welke documenten vraag ik op bij een beoordeling?

Begin praktisch. Vraag om het contract en de serviceafspraken, een overzicht van licenties en beheerde systemen, rapportages over beveiliging en meldingen, het back-up- en herstelproces en verwerkersovereenkomsten. Vraag ook wie verantwoordelijk is voor domeinen, cloudomgevingen, beheerdersaccounts en documentatie. Zo houd je grip als er iets verandert.

Hoe lang duurt een wissel van ICT-leverancier?

Dat hangt af van je omgeving en contract. Een overzichtelijke werkplekomgeving kun je vaak in stappen overdragen. Koppelingen, bedrijfskritische applicaties en opzegtermijnen vragen meestal meer voorbereiding. Maak daarom eerst een overdrachtsplan voor gegevens, toegangen, continuïteit, communicatie en een terugvalscenario. Zo beperk je verstoring van je dagelijkse werk.

Een onafhankelijke volgende stap

Twijfel je of je afspraken nog passen bij je groei? Uw ICT Adviseur kan onafhankelijk meekijken naar je ICT-landschap, contracten en verantwoordelijkheden. In een kennismakingsgesprek brengen we je situatie en aandachtspunten in beeld. Daarmee kun je rustig verder met je huidige leverancier of alternatieven vergelijken, in Breda en omgeving.

Bronnen

  • https://www.ncsc.nl/nieuws/cybersecuritybeeld-nederland-2024-voor-ondernemers
  • https://www.autoriteitpersoonsgegevens.nl/themas/basis-avg/avg-algemeen/verwerkersovereenkomst
  • https://www.rijksoverheid.nl/actueel/nieuws/2026/08/15/cyberbeveiligingswet-en-wet-weerbaarheid-kritieke-entiteiten-vanaf-vandaag-van-kracht
  • https://www.digitaleoverheid.nl/overzicht-van-alle-onderwerpen/cyberbeveiligingswet/verplichtingen-cyberbeveiligingswet/

Volgende stap

Bekijk contractmanagement voor ICT. Je krijgt helder inzicht in wat voor jouw organisatie nu de meest logische volgende stap is.

Wanneer past jouw ICT-leverancier niet meer bij 10 tot 100 werkplekken?