Weet ik wat ik écht betaal?
Licenties voor mensen die er niet meer werken, contracten die stilzwijgend verlengen, uurtjes die niemand naloopt. Bij de meeste MKB-bedrijven zit hier 10 tot 30 procent lucht in.
Je bedrijf is te klein voor een IT-manager op de loonlijst, maar te groot om IT aan het toeval over te laten. Ik neem die rol op me voor een paar dagen per maand: ik stuur je leveranciers aan, bewaak je kosten en zorg dat je weet waar je staat.
Gratis Scan · 12 vragen · 3 minuten · direct advies op je scherm
Twaalf vragen die geen technische kennis vragen: twee per domein. Daarna zie je per onderwerp waar je staat, in gewone taal. Waar het goed geregeld is, zegt het rapport dat gewoon — een scan die overal alarm slaat is een verkooppraatje, geen oordeel.
Dit is bewust de Gratis Scan: hij raakt elk domein aan, maar gaat nergens de diepte in. Voor elk domein bestaat een Diepte Scan — die vind je onder de uitslag.
De uitkomst is van jou. Je mag hem zonder enige voorwaarde bespreken met je huidige IT-dienstverlener. Beveiliging is te belangrijk om als lokkertje te gebruiken.
Dit voorbeeld is fictief. Jouw eigen uitkomst verschijnt hieronder, direct na de laatste vraag.
Toegang wordt binnen een dag ingetrokken en je weet wie beheerdersrechten heeft.
Er wordt geback-upt, maar een terugzetproef heeft nog niet plaatsgevonden.
Facturen worden niet gecontroleerd op licenties die niet meer gebruikt worden.
Twaalf vragen, drie minuten. Je krijgt direct een beeld en per e-mail het uitgeschreven rapport.
Een gesprek van een uur, kosteloos. Ik leg uit wat wel en niet urgent is, en waar de Gratis Scan ophoudt en de Diepte Scan begint. Staat de basis, dan zeg ik dat.
Een eenmalige audit, IT-beleid op maat, of een vast aantal dagen per maand. Geen langlopende verplichting vooraf.
Ik zit bij je leverancier aan tafel, bewaak de afspraken en rapporteer aan jou — in taal die je kunt navertellen aan je accountant.
In het Engels heet dit vaak Security Maturity — hier gewoon: weten waar je staat, en wat de volgende stap is.
De stap na de Gratis Scan. Een concreet advies of vervolg per domein.
De schakel tussen je directie en je IT-leveranciers. Geen los consult, maar ondersteuning met een vaste regelmaat.
Een onafhankelijk oordeel over je huidige IT-dienstverlener: inhoudelijk én financieel.
Beleid dat je medewerkers begrijpen én dat standhoudt als een klant, verzekeraar of certificeerder ernaar vraagt. Geen 40 pagina's juridisch proza, wel afspraken die mensen kunnen navertellen.
Bij een overname gaat de IT mee: de contracten, de licenties, de beveiligingsrisico's en de technische schuld. Aan welke kant van de tafel je ook zit, je wilt weten wat er werkelijk ligt voordat er wordt getekend.
Een traject dat ik zelf van binnenuit heb doorlopen toen mijn huidige werkgever werd overgenomen door een internationale partij — ik zat aan de kant die werd doorgelicht.
Licenties voor mensen die er niet meer werken, contracten die stilzwijgend verlengen, uurtjes die niemand naloopt. Bij de meeste MKB-bedrijven zit hier 10 tot 30 procent lucht in.
Mijn IT-partij bepaalt wat er nodig is, levert het, en beoordeelt vervolgens zelf of het goed ging. Geen kwade wil — wel slager en eigen vlees.
Een back-up die nooit is teruggezet is een aanname, geen zekerheid. De vraag is niet óf ik geraakt word, maar hoeveel dagen omzet me dat kost.
Ik werk sinds 2009 in de IT en heb elke stoel aan tafel bezeten: servicedesk, engineer, IT-coördinator, service delivery manager aan de leverancierskant, en de laatste jaren Technisch Directeur ICT bij een verzekeringsbedrijf. Ik weet dus hoe een storing voelt aan de telefoon én hoe die eruitziet in het directieoverleg.
Die jaren aan de leverancierskant zijn precies de reden dat ik dit werk kan doen. Ik weet hoe een offerte wordt opgebouwd, waar de marge zit, en welke vragen een accountmanager liever niet krijgt. Die kennis zet ik nu aan jouw kant van de tafel in.
In mijn huidige rol ben ik verantwoordelijk voor interne en externe IT-audits, cybersecurity en compliance onder DORA, en stuur ik teams voor systeembeheer, security, development en service desk aan. Ik werk nauw samen met uiteenlopende IT-dienstverleners, stuur waar nodig projectmanagers aan, en ben (geweest) verantwoordelijk voor de volledige IT-omgeving op locatie — inclusief de transitie naar de cloud.
Bekijk mijn profiel op LinkedIn → · Lees mijn volledige verhaal →
Deze bedreigingen blijven bestaan — maar de kans dat ze jou raken, kun je wel degelijk klein houden. De drie voorbeelden hieronder raken elk een domein uit de Gratis Scan: precies het soort risico dat ITMaaS.nl voor je inzichtelijk maakt en vervolgens zo klein mogelijk houdt.
Bij Odido lekten gegevens van 6,5 miljoen klanten — namen, adressen, IBAN's, ID-nummers — via een leverancier, na één goedgekeurd inlogverzoek.
Wat dit betekent Diezelfde truc werkt net zo makkelijk bij jouw medewerkers.
Raakt: beveiliging · toegang · regieVandaag start de Cyberbeveiligingswet (NIS2). Ruim 8.000 organisaties vallen eronder — de meeste MKB-bedrijven niet, maar hun leveranciers moeten wel worden getoetst.
Wat dit betekent Lever jij aan zo'n bedrijf, dan komt die vragenlijst vroeg of laat bij jou terecht.
Raakt: regels en keten · beveiligingAanvallers zoeken de zwakste schakel in de keten — vaak de IT-partij die voor tientallen bedrijven tegelijk de sleutels beheert.
Wat dit betekent Weet jij wie bij je leverancier toegang heeft tot jouw omgeving?
Raakt: regie · toegang · back-upBronnen: NOS, Radar, politie.nl, Hackify, rijksoverheid.nl. Cijfers zoals bekend op 15 augustus 2026.
De scan kost je niets en verplicht je tot niets. Liever meteen een gesprek? Bel of mail gerust.