IT-beheerpartner selecteren: acht stappen voor een goede keuze
Uw beheercontract loopt af, de dienstverlening sluit onvoldoende aan of uw organisatie verandert. Hoe selecteert u dan een IT-beheerpartner die past bij uw dagelijkse werk, ambities en mogelijkheden? Met een zorgvuldig ingericht selectieproces maakt u de keuze navolgbaar en bereidt u de samenwerking meteen goed voor.
IT-beheer uitbesteden raakt de continuïteit van uw organisatie. Daarom horen de behoefte van medewerkers, de kwaliteit van dienstverlening, de totale kosten en de inrichting van de regie bij dezelfde afweging. Deze acht stappen helpen bestuurders en verantwoordelijken om die afweging concreet te maken.
1. Begin bij uw bedrijfsvoering en behoefte
Beschrijf eerst waarom u een selectie start. Welke problemen wilt u oplossen en wat moet over een jaar aantoonbaar beter zijn? Denk aan bereikbare ondersteuning, minder terugkerende storingen, voorspelbare kosten of betere samenwerking tussen leveranciers. Onderzoek ook of verbetering met de huidige partij een reële mogelijkheid is.
Breng vervolgens in kaart wat u wilt uitbesteden: werkplekken, clouddiensten, netwerk, applicatiebeheer, servicedesk en beveiliging. Leg per onderdeel vast wat de beheerpartner doet, wat een andere leverancier doet en wat uw eigen organisatie uitvoert. Maak ook de grenzen duidelijk, bijvoorbeeld tussen het technisch beschikbaar houden van een applicatie en het ondersteunen van het gebruik ervan.
Betrek medewerkers die de gevolgen dagelijks ervaren. Een schoollocatie, opvanglocatie of afdeling klantcontact kan andere werktijden en ondersteuningsbehoeften hebben dan het hoofdkantoor.
2. Organiseer uw eigen rol en besluitvorming
Bepaal wie binnen uw organisatie de opdracht geeft, prioriteiten vaststelt, kosten goedkeurt en knopen doorhakt bij verstoringen. Wijs ook iemand aan die leveranciersafspraken bewaakt en de samenhang tussen partijen bespreekt. Reserveer hiervoor tijd en kennis in uw organisatie.
Maak vooraf duidelijk wie meebeoordeelt en wie uiteindelijk besluit. Laat bijvoorbeeld bedrijfsvoering, gebruikers, IT en privacy vanuit hun eigen rol bijdragen. Eén gezamenlijk beoordelingskader helpt om verschillende belangen zorgvuldig af te wegen.
Het NCSC adviseert bij het inkopen van cybersecuritydiensten om ook de inhoudelijke kennis, beslisbevoegdheden en begeleiding na de inkoop te organiseren. Dat is eveneens een bruikbaar uitgangspunt voor uw bredere leveranciersregie.
3. Vertaal eisen naar herkenbare praktijksituaties
Maak de gewenste dienstverlening toetsbaar. Bij ‘goede bereikbaarheid’ hoort bijvoorbeeld op welke tijden medewerkers ondersteuning krijgen, hoe zij contact opnemen en welke afhandeling zij mogen verwachten. Bepaal welke prestaties noodzakelijk zijn en welke extra kwaliteit u waardeert.
Gebruik enkele situaties uit uw eigen bedrijfsvoering als onderdeel van de uitvraag:
Een nieuwe medewerker moet op de eerste werkdag veilig kunnen inloggen en de juiste toepassingen gebruiken.
Een locatie heeft tijdens openingstijd geen verbinding, terwijl medewerkers afhankelijk zijn van centrale systemen.
Een storing raakt verschillende leveranciers en de oorzaak is bij de eerste melding nog onduidelijk.
Vraag per situatie wie handelt, wie coördineert, hoe medewerkers worden geïnformeerd en wanneer uw organisatie een besluit moet nemen. Laat leveranciers aangeven welke informatie of medewerking zij van u nodig hebben. Zo beoordeelt u tegelijk of hun aanpak uitvoerbaar is. Vertaal ook de relevante eisen uit uw eigen beleid en gebruikte normenkaders naar afspraken die de leverancier kan uitvoeren en onderbouwen.
4. Zorg voor een vergelijkbare uitvraag en beoordeling
Geef aanbieders dezelfde informatie over aantallen medewerkers, locaties, systemen, knelpunten en verwachte veranderingen. Vraag om een vaste indeling voor hun voorstel en prijsopgave. Laat aannames, afhankelijkheden en uitzonderingen afzonderlijk benoemen, zodat u begrijpt waarop een aanbod is gebaseerd.
Stel vooraf vast hoe u dienstverlening, samenwerking, beveiliging, overgang en kosten beoordeelt. Beschrijf ook wat een sterk of onvoldoende antwoord kenmerkt. Laat beoordelaars hun bevindingen eerst vastleggen en bespreek daarna gezamenlijk de verschillen.
Voor aanbestedingen maakt PIANOo onderscheid tussen de geschiktheid van de leverancier en de beoordeling van de aanbieding. Die twee vragen zijn ook bij een gerichte leveranciersselectie nuttig: kan deze partij het werk uitvoeren, en hoe goed sluit dit voorstel aan? Welke procedure en regels voor uw organisatie gelden, stelt u vooraf vast.
5. Onderzoek hoe de leverancier het werk uitvoert
Laat de leverancier een demonstratie of werksessie verzorgen met uw eigen praktijksituaties. Vraag het team dat straks betrokken is om de aanpak toe te lichten. Bespreek wie uw vaste aanspreekpunt wordt, welke kennis beschikbaar is en hoe vervanging bij afwezigheid is geregeld.
Vraag referenties die vergelijkbaar zijn in omvang, complexiteit of dienstverlening. Bespreek met hen hoe de overgang verliep, hoe de leverancier communiceert bij problemen en hoe verbeteringen worden opgevolgd. Vraag naar concrete ervaringen met dezelfde diensten die u wilt afnemen.
Onderzoek ook afhankelijkheden: welke werkzaamheden worden door andere partijen uitgevoerd, wie bewaakt hun bijdrage en wat gebeurt er als een belangrijke partner uitvalt? Vraag hoe de leverancier zijn eigen continuïteit en beveiliging onderbouwt en welke controles u daarover ontvangt.
6. Beoordeel kosten en contractafspraken samen
Vergelijk de kosten over dezelfde looptijd en op basis van dezelfde aantallen. Neem naast de maandelijkse beheerprijs ook licenties, invoering, migratie, apparatuur, ondersteuning buiten kantooruren, meerwerk en toekomstige overdracht mee. Neem ook de inzet van uw eigen medewerkers en eventuele dubbele kosten tijdens de overgang mee. Bespreek indexatie, minimumafnames en de gevolgen van groei of krimp. Laat onzekere posten apart toelichten.
Verbind de prijs aan concrete afspraken over ondersteuning, beschikbaarheid, herstel, onderhoud, beveiliging, rapportage en escalatie. Leg vast binnen welke tijd de leverancier reageert en wat die reactie inhoudt. Spreek daarnaast af welk herstelresultaat u binnen welke termijn verwacht. Leg ook vast hoe u handelt als prestaties achterblijven. De checklist van het NCSC voor afspraken met een IT-leverancier biedt hiervoor aandachtspunten.
Verwerkt de leverancier als verwerker persoonsgegevens in uw opdracht? Dan zijn schriftelijke afspraken in een verwerkersovereenkomst vereist, zoals de Autoriteit Persoonsgegevens toelicht. Beoordeel de feitelijke rol en bespreek onder meer beveiliging, ingeschakelde partijen, incidenten en gegevens bij beëindiging. Laat contract, dienstbeschrijving en privacyafspraken als geheel beoordelen.
7. Bereid de overgang en overdracht voor
Vraag vóór uw keuze om een overgangsplan met planning, verantwoordelijken, afhankelijkheden en inzet vanuit uw eigen organisatie. Betrek de huidige leverancier bij wat voor de overdracht nodig is en controleer bestaande opzegtermijnen en afspraken over medewerking. Laat de einddatum aansluiten op een haalbare overgang.
Leg vast wat beschikbaar moet zijn: documentatie, toegang tot beheeromgevingen, licentiegegevens, gegevens en contactpersonen. Spreek acceptatiecriteria af waarmee u vaststelt dat de nieuwe dienstverlening werkt. Test bijvoorbeeld inloggen, ondersteuning, belangrijke toepassingen en herstel van gegevens. Bepaal wie akkoord geeft, wanneer u een overgang uitstelt en welke terugvalmogelijkheid nodig is.
Organiseer waar nodig tijdelijke overlap en extra ondersteuning, zodat de dagelijkse dienstverlening doorgaat. Neem in het nieuwe contract direct een exitplan op voor een toekomstige wissel, met afspraken over medewerking, continuïteit, gegevensoverdracht en kosten. Ook het NCSC benoemt deze onderdelen in zijn leverancierschecklist.
8. Begin vóór de start met leveranciersregie
Plan de eerste evaluaties al tijdens de selectie. Spreek af welke rapportage u ontvangt, wie deelneemt aan overleg en hoe besluiten en verbeteracties worden gevolgd. Kies prestaties die zichtbaar maken of medewerkers en de organisatie goed worden ondersteund.
Gebruik na de overgang een vaste agenda voor prestaties, terugkerende problemen, kosten, risico’s en verbeteringen. Geef iedere actie een verantwoordelijke en datum. Ons artikel over het beoordelen van een SLA-rapportage helpt om hierover gerichte vragen te stellen.
Inducem ondersteunt bij IT-leveranciersselectie en begeleiding bij aanbesteding, van een heldere uitvraag tot afspraken en voorbereiding van de overdracht. Met Regie as a Service helpen we vervolgens de samenwerking en opvolging te organiseren. Bespreek uw voorgenomen leveranciersselectie met Inducem.
Bronnen
NCSC: inkopen van cybersecuritydiensten; NCSC: afspraken maken met een IT-leverancier; PIANOo: een partij en aanbieding selecteren; Autoriteit Persoonsgegevens: verwerkersovereenkomst. Geraadpleegd in oktober 2026. De acht stappen zijn het praktische advies van Inducem.