Ga naar de inhoud

Hoe weet je of de IT-kennis van jouw huidige leverancier up-to-date is?

IT-technicus inspecteert open serverrack in datacenter, met laptop op trolley met systeemmonitoring zichtbaar op de achtergrond.

Je kunt beoordelen of de IT-kennis van jouw leverancier up-to-date is door te letten op actuele certificeringen, recente partnerships met toonaangevende technologiepartners en de manier waarop jouw leverancier proactief advies geeft over nieuwe ontwikkelingen. Een verouderde IT-partner mist niet alleen de nieuwste inzichten, maar vormt ook een concreet risico voor de continuïteit en veiligheid van jouw organisatie. In dit artikel beantwoorden we de meest gestelde vragen, zodat jij precies weet waar je op moet letten.

Welke signalen verraden dat een IT-leverancier achterloopt?

Een IT-leverancier die achterloopt, herken je aan een gebrek aan proactief advies, verouderde tooling en een reactieve in plaats van preventieve aanpak. Als jouw leverancier pas in actie komt nadat er iets misgaat, in plaats van problemen voor te zijn, is dat een duidelijk teken dat de kennis niet meer aansluit bij de huidige stand van de technologie.

Andere concrete signalen zijn:

  • Jouw leverancier adviseert nog steeds oplossingen die de markt al achter zich heeft gelaten
  • Er is geen aantoonbare kennis van actuele dreigingen zoals ransomware, phishing of zero-day kwetsbaarheden
  • De leverancier heeft geen duidelijk antwoord op vragen over cloudmigratie of hybride werkomgevingen
  • Certificeringen zijn verlopen of stammen uit een ver verleden
  • Er worden geen updates of nieuwsbrieven gedeeld over relevante IT-ontwikkelingen

Let ook op hoe jouw leverancier communiceert. Een kennispartner die echt up-to-date is, spreekt met jou over trends en deelt inzichten die relevant zijn voor jouw branche, zonder dat jij daar zelf om hoeft te vragen.

Welke certificeringen en partnerships tonen actuele IT-kennis aan?

Actuele certificeringen en officiële partnerships met grote technologieleveranciers zijn een van de betrouwbaarste indicatoren van up-to-date IT-kennis. Denk aan partnerschappen met Microsoft, Cisco of andere toonaangevende vendors, gecombineerd met recente certificeringen van individuele medewerkers die regelmatig worden vernieuwd.

Relevante certificeringen waar je op kunt letten zijn onder andere:

  • Microsoft Certified: certificeringen zoals Azure Administrator, Security Engineer of Modern Desktop Administrator tonen kennis van actuele Microsoft-omgevingen
  • Cisco-certificeringen: zoals CCNA of CCNP voor netwerk- en beveiligingskennis
  • CompTIA Security+: een breed erkende certificering op het gebied van IT-beveiliging
  • ITIL-certificeringen: voor gestructureerd en professioneel IT-servicemanagement

Naast individuele certificeringen zegt het officiële partnerniveau van een IT-dienstverlener veel. Een Microsoft Gold Partner of Solution Partner heeft aantoonbaar geïnvesteerd in kennis en wordt periodiek getoetst door de vendor zelf. Vraag jouw leverancier dus gerust om een overzicht van actieve partnerschappen en certificeringen.

Welke vragen kun je een IT-leverancier stellen om zijn kennis te toetsen?

Door gerichte vragen te stellen, kun je snel inschatten of een IT-leverancier echt op de hoogte is van de laatste ontwikkelingen. De antwoorden die je krijgt, vertellen je meer dan een brochure of website ooit kan.

Stel jouw leverancier de volgende vragen:

  1. Hoe beschermen jullie onze omgeving tegen de meest recente cyberdreigingen? Een goede leverancier noemt concrete maatregelen en actuele dreigingsscenario’s.
  2. Welke trainingen of certificeringen hebben jullie medewerkers het afgelopen jaar gevolgd? Dit geeft inzicht in de investering in kennis.
  3. Hoe adviseren jullie ons over de overgang naar de cloud of hybride werken? Een leverancier zonder visie hierop loopt achter.
  4. Met welke technologiepartners werken jullie samen en op welk niveau? Officiële partnerschappen zijn verifieerbaar.
  5. Hoe gaan jullie om met nieuwe wet- en regelgeving, zoals NIS2 of AVG-updates? Compliance is een actueel en complex onderwerp waar een kennispartner antwoord op moet hebben.

Let bij de antwoorden op hoe concreet en zelfverzekerd jouw leverancier reageert. Vage antwoorden of doorverwijzingen naar externe specialisten voor basale vragen zijn een waarschuwingssignaal.

Hoe vaak zou een IT-leverancier zijn kennis moeten vernieuwen?

Een IT-dienstverlener zou zijn kennis continu moeten vernieuwen, met formele bijscholing en hercertificering minimaal één keer per jaar. De IT-sector verandert zo snel dat kennis van twee of drie jaar geleden op meerdere vlakken al achterhaald kan zijn, zeker op het gebied van cybersecurity en cloudtechnologie.

Concreet betekent dit:

  • Medewerkers volgen jaarlijks trainingen en behalen nieuwe of vernieuwde certificeringen
  • Het team monitort actief nieuws en updates van technologiepartners en securityorganisaties
  • De leverancier past zijn dienstverlening aan op basis van nieuwe inzichten, zonder dat jij daar zelf om hoeft te vragen
  • Er zijn interne kennissessies of teamoverleggen waarin actuele ontwikkelingen worden gedeeld

Een goede maatstaf is ook hoe snel jouw leverancier reageert op grote marktveranderingen. Werd jij bijvoorbeeld tijdig geïnformeerd over de impact van NIS2 op jouw organisatie? Dat soort proactieve communicatie is een teken van een team dat zijn kennis actief bijhoudt.

Wat zijn de risico’s van een IT-leverancier met verouderde kennis?

De risico’s van een IT-leverancier met verouderde kennis zijn aanzienlijk: jouw organisatie loopt een verhoogd risico op beveiligingsincidenten, downtime en het missen van kansen om efficiënter te werken. Een leverancier die de nieuwste dreigingen niet kent, kan jouw omgeving niet adequaat beschermen.

De meest concrete risico’s zijn:

  • Beveiligingsrisico’s: verouderde kennis van cyberdreigingen betekent dat jouw systemen kwetsbaar kunnen zijn voor aanvallen die een up-to-date leverancier al lang zou hebben afgedicht
  • Complianceproblemen: wet- en regelgeving zoals NIS2 en de AVG veranderen. Een leverancier die dit niet bijhoudt, brengt jouw organisatie in een juridisch kwetsbare positie
  • Verlies van concurrentievoordeel: als jouw IT-omgeving niet meegroeit met de markt, loop je achter op organisaties die wel gebruik maken van moderne tools en werkwijzen
  • Hogere kosten op de lange termijn: verouderde systemen en oplossingen zijn duurder in onderhoud en leiden vaker tot storingen

Kortom, de kwaliteit van jouw IT-dienstverlener heeft directe invloed op de continuïteit en veiligheid van jouw organisatie. Bij Symbis werken bijna 50 IT-professionals die hun kennis actief bijhouden en als kennispartner fungeren voor meer dan 200 organisaties, waaronder in het MKB en de zorg. Wil je weten of jouw huidige IT-omgeving goed beschermd en toekomstbestendig is? Neem contact op en we kijken graag met je mee.

Veelgestelde vragen

Hoe switch ik van IT-leverancier zonder dat mijn bedrijfsvoering wordt verstoord?

Een overstap naar een nieuwe IT-leverancier hoeft geen grote verstoring te veroorzaken, mits je dit goed voorbereidt. Zorg voor een gedetailleerd overdrachtsplan waarin alle systemen, toegangen en lopende contracten worden gedocumenteerd. Een betrouwbare nieuwe leverancier neemt doorgaans de regie in dit proces en zorgt voor een gecontroleerde migratie, bij voorkeur buiten kantooruren of in fases, zodat de impact op jouw dagelijkse werkzaamheden minimaal is.

Wat is het verschil tussen een IT-leverancier en een IT-kennispartner?

Een IT-leverancier levert hardware, software of diensten op basis van wat jij aanvraagt, terwijl een IT-kennispartner proactief meedenkt over de IT-strategie van jouw organisatie. Een kennispartner signaleert risico’s voordat ze problemen worden, adviseert over nieuwe technologieën die relevant zijn voor jouw branche en helpt jou toekomstbestendig te blijven. Het verschil zit hem dus niet alleen in wat er geleverd wordt, maar vooral in hoe er wordt samengewerkt.

Hoe controleer ik of de certificeringen van mijn IT-leverancier echt geldig zijn?

De meeste grote technologiepartners bieden online verificatiemogelijkheden aan. Microsoft-partnerstatus kun je bijvoorbeeld controleren via de officiële Microsoft Partner Directory, en individuele certificeringen zijn vaak te verifiëren via platforms zoals Credly of de website van de certificerende instantie zelf. Vraag jouw leverancier gerust om de certificaatnummers of verificatielinks, een betrouwbare partner zal hier open en transparant over zijn.

Wat moet ik doen als mijn huidige IT-leverancier geen antwoord heeft op mijn vragen over NIS2 of AVG?

Als jouw leverancier geen concreet antwoord kan geven op compliance-gerelateerde vragen zoals NIS2 of AVG, is dat een serieus waarschuwingssignaal. Stap in dat geval eerst in gesprek en geef jouw leverancier de kans om aan te tonen dat hij dit onderwerp serieus neemt en actief oppakt. Blijft een helder antwoord uit, dan is het verstandig om de markt te verkennen en te kijken naar een partner die compliance als integraal onderdeel van zijn dienstverlening beschouwt.

Hoe vaak moet ik als organisatie de kwaliteit van mijn IT-leverancier evalueren?

Het is verstandig om minimaal één keer per jaar een formele evaluatie te houden met jouw IT-leverancier, bij voorkeur aan de hand van vooraf vastgestelde KPI’s zoals responstijden, opgeloste incidenten en proactieve adviesmomenten. Naast deze jaarlijkse evaluatie is het goed om tussentijds te letten op signalen zoals de frequentie van proactief contact en de kwaliteit van het advies dat je ontvangt. Zo voorkom je dat je te lang bij een leverancier blijft die niet meer bij jouw organisatie past.

Zijn kleinere IT-bedrijven minder up-to-date dan grote spelers?

Bedrijfsgrootte zegt niet alles over de kwaliteit of actualiteit van kennis. Kleinere IT-bedrijven kunnen uitstekend op de hoogte zijn van de laatste ontwikkelingen, zeker als ze zijn gespecialiseerd in een bepaalde niche of branche. Waar je wél op moet letten bij kleinere partijen is de breedte van de kennis: hebben ze voldoende specialisten in huis voor uiteenlopende vraagstukken zoals security, cloud en compliance, of zijn ze afhankelijk van externe inhuur voor complexere opdrachten?

Kan ik mijn huidige IT-leverancier stimuleren om zijn kennis te verbeteren?

Ja, als opdrachtgever heb je meer invloed dan je misschien denkt. Je kunt in jouw SLA of contract concrete eisen opnemen rondom certificeringen, kennisdeling en proactief advies, en deze periodiek toetsen tijdens evaluatiegesprekken. Door expliciet te vragen naar de kennis en visie van jouw leverancier op actuele thema’s, creëer je een prikkel om die kennis ook daadwerkelijk bij te houden. Reageert jouw leverancier hier niet op, dan is dat op zichzelf al waardevolle informatie.