Waar let je op bij het kiezen van een IT-partner?

Waar let je op bij het kiezen van een IT-partner?
Geschreven door Marcel Martens op 17-08-2026

In het kort

  • Bijna elke IT-partij zegt "wij zijn proactief" en "wij denken met je mee". Die woorden zeggen niets, de onderbouwing wel.
  • Kijk minder naar wat er beloofd wordt, en meer naar hoe het werk is ingericht: checklists, vier-ogen-controle, vastlegging.
  • Een certificering (Microsoft-partner, Fortinet-partner) zegt iets over kennis, niets over hoe iemand met jou omgaat.
  • De beste toets is niet wat een IT-partij over zichzelf zegt, maar wat een referentieklant vertelt zonder dat jij hoeft door te vragen.

Dit is de start van een nieuwe reeks. De vorige twee gingen over waarom netwerkbeveiliging geld kost en hoe dat er specifiek voor productiebedrijven uitziet. Logische vervolgvraag van een lezer die dat allemaal gelezen heeft: "Oké, ik snap wat ik nodig heb maar hoe kies ik nou wíé dat voor mij regelt?"

Wat maakt de ene IT-partner nou echt anders dan de andere?

Op papier vaak weinig. Bijna elke IT-partij noemt dezelfde woorden: proactief, meedenkend, persoonlijk. Dat maakt die woorden nutteloos als onderscheid, iedereen gebruikt ze, dus ze vertellen je niets.

Het verschil zit niet in wat een partij zegt te zijn, maar in hoe het werk is georganiseerd. Wordt er gewerkt met vaste checklists, of hangt kwaliteit af van welke monteur die dag langskomt? Is er een tweede paar ogen dat meekijkt, of tekent één persoon zijn eigen werk af? Wordt een overdracht vastgelegd in een kennisbank, of zit die kennis alleen in iemands hoofd?

Dat zijn dingen die je kunt navragen, in tegenstelling tot "wij zijn anders".

Iedereen zegt "wij zijn proactief", hoe controleer ik of dat ook waar is?

Vraag niet óf ze proactief zijn, vraag naar een voorbeeld. "Wanneer hebben jullie bij een klant iets gesignaleerd vóórdat het een probleem werd, zonder dat de klant erom vroeg?" Een partij die dat echt doet, heeft binnen een paar seconden een concreet voorbeeld. Een partij die het woord alleen gebruikt, gaat vager praten.

Vraag ook hoe vaak er contact is buiten storingen om. Proactief betekent dat iemand naar je omgeving kijkt zonder dat er iets stuk is, niet dat iemand snel reageert als je belt.

Waar zie ik in de praktijk het verschil tussen een leverancier en een partner?

Een leverancier levert wat je vraagt. Een partner vertelt je ook wanneer je iets vráágt wat niet in je belang is.

Concreet voorbeeld: als je om een goedkope oplossing vraagt die eigenlijk niet past bij je risico, zegt een leverancier "prima, gaan we regelen". Een partner zegt erbij waarom dat een risico is, ook als dat betekent dat de deal kleiner wordt. Dat tweede gedrag kun je navragen bij referenties: "Heeft [IT-partij] jullie ooit afgeraden iets te kopen?"

Welke vragen moet ik stellen voordat ik ergens voor teken?

Een paar die het snelst iets blootleggen:

  • Hoe ziet jullie proces eruit bij een nieuwe klant, van eerste gesprek tot opleverdatum?
  • Wat gebeurt er als iets misgaat tijdens een traject, wie is dan verantwoordelijk?
  • Hoe wordt kwaliteit gecontroleerd voordat iets bij mij wordt opgeleverd?
  • Wat gebeurt er met de kennis over mijn omgeving als de monteur die het gebouwd heeft, weggaat of ziek is?
  • Mag ik met een bestaande klant spreken die vergelijkbaar is met ons?

Een partij die op al deze vragen rustig en concreet antwoordt, heeft waarschijnlijk zijn zaken op orde. Ontwijkende antwoorden zijn minstens zo veelzeggend.

Wat merk ik er zelf van als een IT-partner goed is, of juist niet?

Bij een goede partner merk je vooral wat je niet merkt: geen herhaalde storingen, geen verrassingen op de rekening, geen "dat wisten we niet"-momenten. Rust, in plaats van steeds een vinger aan de pols moeten houden.

Bij een matige partner merk je het tegenovergestelde: je moet zelf blijven controleren of iets wel goed staat, dezelfde storing komt terug, en "klaar" blijkt toch niet helemaal klaar.

Is een certificering of partnerschap (Microsoft, Fortinet) een garantie voor kwaliteit?

Nee, en dat mag ook gezegd worden. Een partnerschap zegt iets over kennis en toegang tot de juiste tools en ondersteuning van de fabrikant. Het zegt niets over hoe iemand met jou als klant omgaat, of hoe gestructureerd het interne proces is.

Zie het als een basisvoorwaarde, niet als het bewijs zelf. Een IT-partij zonder de juiste partnerschappen kun je meteen afstrepen. Mét partnerschap ben je er nog niet, dan begint de rest van deze lijst pas.

Hoe zie ik of iemand structureel werkt, of vooral brandjes blust?

Vraag naar wat er gebeurt ná een storing. Wordt er ook gekeken naar de oorzaak, zodat het niet nog een keer gebeurt? Of wordt alleen het symptoom weggenomen en ga je door naar de volgende melding?

Structureel werken herken je ook aan documentatie: is er een actueel overzicht van je omgeving, of moet bij elke vraag eerst worden uitgezocht hoe iets ook alweer stond ingericht?

Waarom zou ik een kleinere, regionale partij overwegen boven een grote naam?

Dat hangt af van wat je zoekt. Een grote naam heeft vaak meer schaal en specialisatie per onderdeel. Een kleinere, regionale partij heeft vaker directe lijnen: je spreekt dezelfde mensen, niet een steeds wisselend serviceteam via een ticketsysteem.

Geen van beide is per definitie beter. De vraag die telt is niet "groot of klein", maar de vragen hierboven: hoe is het werk georganiseerd, en wat vertellen referenties.

Tot slot

"Vertrouw ons maar" is geen argument, van niemand — ook niet van ons. Het echte verschil zit in hoe een IT-partij werkt als er niemand op let: checklists, vier-ogen-controle, vastlegging, en eerlijkheid als iets niet in jouw belang is.

De volgende blog in deze reeks laat zien hoe zoiets er in de praktijk uitziet: stap voor stap wat er gebeurt tijdens een Cyber Threat Assessment, zodat je weet wat je kunt verwachten voordat je iets aanvraagt.

Wil je ervaren hoe wij dat proces inrichten, voordat je iets vastlegt?

Een Cyber Threat Assessment is een goede eerste kennismaking: je ziet hoe we werken, zonder dat je meteen een langlopend contract aangaat. We doen dat een week lang, meekijkend, zonder impact op je productie.

Vraag een Cyber Threat Assessment aan →

Liever eerst vrijblijvend kennismaken? Plan dan een kwartiertje met mij.

Plan een kwartiertje met Marcel →

in Blog
Waar let je op bij het kiezen van een IT-partner?
Marcel Martens 17 augustus 2026

Deel deze post

Labels

Onze blogs

Aanmelden om een reactie achter te laten
Veilig blijven produceren: zo richt je je netwerk in met Fortinet