Technology That Serves Business: wanneer heeft jouw kmo een externe IT-partner nodig?

Een Belgische kmo heeft geen eigen IT-afdeling nodig om haar technologie professioneel te organiseren. Ze heeft wel duidelijke verantwoordelijkheden, een passende IT-omgeving en een onderbouwd plan voor toekomstige investeringen nodig.
Als ICT Infrastructure Architect help ik bedrijfsleiders om IT-beslissingen af te stemmen op hun bedrijfsdoelstellingen. Daarbij kijk ik naar de werking van de onderneming, de beveiliging van haar gegevens, de continuïteit van haar activiteiten en de totale kosten van haar IT.
Voor veel kmo’s is een externe IT-partner een logisch vertrekpunt. Naarmate de onderneming groeit, kan onafhankelijke architecturale begeleiding helpen om investeringen en technische keuzes beter te beoordelen.
De vraag is dus niet alleen wie jouw IT beheert. Je moet ook weten wie de keuzes beoordeelt en bewaakt of ze aansluiten bij de behoeften van jouw onderneming.
Wie is verantwoordelijk voor de IT van jouw onderneming?
Een kleine onderneming begint vaak met een beperkt aantal computers, een internetverbinding, e-mail en een oplossing om bestanden te delen.
Die omgeving groeit samen met het bedrijf. Medewerkers krijgen toegang tot meer toepassingen, klanten verwachten een vlotte dienstverlening en bedrijfsprocessen worden steeds afhankelijker van digitale systemen.
Daarmee nemen ook de gevolgen van technische problemen toe.
Denk aan medewerkers die niet kunnen werken door netwerkproblemen, abonnementen waarvan niemand het gebruik controleert of back-ups waarvan de herstelbaarheid niet recent werd getest.
Elk probleem lijkt afzonderlijk beheersbaar. Samen kunnen ze wijzen op een gebrek aan overzicht en duidelijke afspraken.
Een herkenbaar voorbeeld uit een kmo
Stel je een Belgische onderneming voor met 18 medewerkers. De zaakvoerder beheert samen met een externe IT-leverancier de belangrijkste systemen. De medewerkers werken met Microsoft 365 en gebruiken centrale opslag voor hun bestanden.
In het begin werkt die aanpak goed. Naarmate de onderneming groeit, ontstaan nieuwe uitdagingen:
- Medewerkers verliezen tijd door terugkerende netwerk- en toegangsproblemen.
- Niemand heeft een volledig overzicht van de softwarelicenties en abonnementen.
- De zaakvoerder weet niet wanneer een volledige hersteltest van de back-ups plaatsvond.
- Beveiligingsupdates en andere verbeteringen worden uitgesteld door dagelijkse prioriteiten.
- Nieuwe investeringen worden besproken op basis van leveranciersvoorstellen, zonder voorafgaande analyse van de bedrijfsbehoeften.
Dit is een fictief voorbeeld dat verschillende herkenbare situaties samenbrengt. Het beschrijft geen specifieke klant of gemeten resultaat.
De zaakvoerder moet nu bepalen hoe de onderneming haar IT organiseert. Een eigen IT-medewerker aanwerven is één mogelijkheid. Een externe IT-partner inschakelen is een andere. Een combinatie met onafhankelijk IT-advies kan eveneens geschikt zijn.
Drie manieren om IT te organiseren
De beste keuze hangt af van de omvang van de onderneming, de complexiteit van haar IT, de beschikbare interne kennis en de gevolgen van een storing.
1. Een eigen IT-medewerker
Een interne IT-medewerker kan bijzonder waardevol zijn wanneer medewerkers dagelijks ondersteuning nodig hebben of wanneer de onderneming specifieke technische kennis vereist.
De medewerker leert de organisatie kennen, begrijpt de werkmethodes en krijgt inzicht in de afhankelijkheden tussen systemen en bedrijfsprocessen.
Daar staan kosten en organisatorische aandachtspunten tegenover. Naast het loon moet je rekening houden met werkgeversbijdragen, opleiding, beheertools en vervanging tijdens ziekte of vakantie.
Ook de beschikbare expertise verdient aandacht. Eén medewerker kan onmogelijk op elk IT-domein dezelfde diepgang hebben. Netwerken, cybersecurity, cloudinfrastructuur, Microsoft 365, back-ups en serverbeheer vereisen elk specifieke kennis.
Voor sommige ondernemingen volstaat één interne IT-verantwoordelijke. Andere hebben aanvullende ondersteuning nodig om continuïteit en gespecialiseerde kennis te verzekeren.
2. Een externe IT-partner
Een externe IT-partner is vaak een praktische oplossing voor kmo’s die professionele IT-ondersteuning nodig hebben zonder een volledig intern team op te bouwen.
Afhankelijk van de overeenkomst kan de partner instaan voor onder meer:
- Helpdesk en gebruikersondersteuning.
- Beheer van computers, servers en netwerken.
- Gebruikersbeheer en Microsoft 365.
- Updates, monitoring en beveiligingsmaatregelen.
- Back-ups en ondersteuning bij herstel.
De onderneming kan afspraken maken over de dienstverlening, responstijden, escalatie en rapportage. Zo ontstaat duidelijkheid over de verantwoordelijkheden en de kosten.
De kwaliteit van de samenwerking hangt mee af van de uitvoering van die afspraken. De IT-partner moet de omgeving voldoende kennen, wijzigingen documenteren en helder communiceren over incidenten.
Ook de toegang tot de eigen IT-omgeving moet geregeld zijn. De onderneming moet weten waar haar gegevens, configuraties en beheerdersaccounts zich bevinden en hoe ze die kan behouden wanneer de samenwerking eindigt.
Een goed contract helpt om verwachtingen vast te leggen. Regelmatige opvolging blijft nodig om te controleren of de dienstverlening aan die verwachtingen voldoet.
3. Een externe IT-partner met onafhankelijke architecturale begeleiding
Een derde model combineert dagelijks IT-beheer door een externe partner met onafhankelijke begeleiding bij belangrijke technische beslissingen.
De IT-partner beheert de bestaande omgeving en ondersteunt de gebruikers. De onafhankelijke ICT Infrastructure Architect helpt het management om investeringen, alternatieven en toekomstige behoeften te beoordelen.
Dat kan nuttig zijn bij beslissingen over:
- Een overstap naar de cloud.
- De vervanging van servers of netwerkapparatuur.
- De herziening van netwerkbeveiliging.
- De keuze tussen lokale opslag en een cloudplatform.
- De samenvoeging van verschillende IT-diensten of leveranciers.
- De beoordeling van een voorgestelde investering.
Daarbij stel ik vragen zoals:
- Welke bedrijfsprocessen zijn afhankelijk van deze technologie?
- Hoe lang kan de onderneming zonder dit systeem werken?
- Welke beveiligingsrisico’s zijn aanvaardbaar?
- Wat kost de oplossing over een periode van drie tot vijf jaar?
- Welke onderdelen zijn noodzakelijk en welke kunnen eenvoudiger?
Het management krijgt zo een onderbouwde basis om keuzes te maken. De precieze rolverdeling moet vooraf duidelijk worden afgesproken, zodat verantwoordelijkheden tussen de architect, de IT-partner en de onderneming niet door elkaar lopen.
Begin met de bedrijfsdoelstelling, daarna volgt de technologie
In mijn werk vertrek ik vanuit de bedrijfsbehoefte. De technologie volgt uit de analyse van wat de onderneming nodig heeft.
Neem een bedrijf dat zijn bestanden naar Microsoft SharePoint wil verplaatsen. Zo’n project omvat meer dan het kopiëren van gegevens naar een nieuw platform.
Je moet rekening houden met toegangsrechten, de bestaande mappenstructuur, het gedrag van gebruikers, synchronisatie en de continuïteit van de dagelijkse werkzaamheden.
Bij een migratie die ik eerder begeleidde, waren bestaande bestandsnamen en beperkingen van een verouderde macOS-omgeving belangrijke aandachtspunten. De technische voorbereiding omvatte daarom controles van bestandsnamen en een gefaseerde overdracht van gegevens.
De doelstelling was dat medewerkers tijdens de overgang zo goed mogelijk konden blijven werken en dat de bestaande opslag uiteindelijk buiten gebruik kon worden gesteld.
Dit voorbeeld illustreert waarom architecturale voorbereiding belangrijk is. Een technisch geslaagde migratie moet ook aansluiten bij de manier waarop medewerkers hun werk uitvoeren.
Hetzelfde geldt voor cybersecurity.
Een firewall installeren is een technische ingreep. Bepalen welke systemen toegankelijk moeten zijn, welke risico’s de onderneming aanvaardt en hoe de bedrijfsactiviteiten na een incident worden hervat, vraagt om een bredere beoordeling.
Het Centrum voor Cybersecurity België (CCB) publiceert praktische richtlijnen over onder meer back-ups, toegangsbeheer en incidentbeheer. Die onderwerpen verdienen een vaste plaats in het IT-beleid van ondernemingen die afhankelijk zijn van digitale systemen.
Hoe bereken je de werkelijke IT-kosten?
De maandelijkse factuur vertelt slechts een deel van het verhaal.
Bij een interne IT-medewerker moet je rekening houden met de totale personeelskost, opleidingen, beheertools en vervanging bij afwezigheid.
Bij een externe IT-partner moet je nagaan welke diensten in het contract zijn opgenomen, welke werkzaamheden apart worden aangerekend en welke bijkomende licenties of abonnementen nodig zijn.
Daarnaast zijn er indirecte kosten:
- Productiviteitsverlies wanneer medewerkers niet kunnen werken.
- Herstelwerk na een mislukte wijziging of migratie.
- Softwarelicenties en abonnementen die niet meer worden gebruikt.
- Extra beveiligingsmaatregelen die nodig blijken na eerdere tekortkomingen.
- Afhankelijkheid van één medewerker of leverancier met essentiële kennis.
Daarom kijk ik naar de Total Cost of Ownership (TCO). Dat is de totale kost van een oplossing over de gekozen gebruiksperiode, inclusief aanschaf of abonnement, beheer, onderhoud, beveiliging en vervanging.
Een cloudoplossing kan bijvoorbeeld de nood aan bepaalde lokale infrastructuur verminderen, maar brengt terugkerende abonnementskosten en beheertaken met zich mee. Een lokale oplossing kan bij een stabiele werklast financieel interessant zijn, maar vraagt eveneens aandacht voor onderhoud, beveiliging en vervanging.
Welke optie economisch het meest geschikt is, hangt af van de specifieke situatie.
Vergelijk daarom oplossingen over dezelfde periode en met dezelfde functionele vereisten. Neem ook de gevolgen van storingen, de benodigde beheerinspanning en de mogelijkheden om later van oplossing te veranderen mee in de beoordeling.
Welke afspraken moet je maken met een externe IT-partner?
Wanneer je IT uitbesteedt, blijft de onderneming afhankelijk van de kwaliteit en beschikbaarheid van haar systemen. Daarom moet je voldoende inzicht behouden in de eigen omgeving.
Ik raad aan om minstens vijf onderwerpen te bespreken.
1. Verantwoordelijkheden en dienstverlening
Leg vast welke systemen de partner beheert, welke ondersteuning inbegrepen is en hoe kritieke incidenten worden behandeld.
Maak afspraken over responstijden, escalatie, communicatie en rapportage. Bepaal ook wie verantwoordelijk is voor beslissingen die buiten het dagelijkse beheer vallen.
2. Documentatie en toegang
Zorg dat de onderneming weet welke systemen, licenties en abonnementen ze gebruikt.
Leg vast waar configuraties en documentatie worden bijgehouden en wie toegang heeft tot de belangrijkste beheerdersaccounts. De onderneming moet die informatie kunnen behouden wanneer medewerkers of leveranciers veranderen.
3. Back-ups en herstel
Vraag hoe vaak back-ups worden gemaakt, hoelang gegevens worden bewaard en wanneer een hersteltest plaatsvond.
Bepaal hoeveel gegevensverlies aanvaardbaar is en hoe snel kritieke systemen opnieuw beschikbaar moeten zijn. Gebruik die doelstellingen om de back-up- en herstelstrategie te beoordelen.
Een geslaagde back-upmelding bewijst op zichzelf niet dat de volledige bedrijfsomgeving binnen de gewenste tijd kan worden hersteld.
4. Beveiliging en incidentbeheer
Bespreek toegangsbeheer, updates, monitoring en de procedure bij een beveiligingsincident.
Leg vast wie beslissingen neemt wanneer een systeem moet worden geïsoleerd, wie de communicatie verzorgt en hoe de onderneming haar activiteiten hervat.
De richtlijnen van het Centrum voor Cybersecurity België bieden een bruikbaar vertrekpunt voor deze gesprekken.
5. Exit en overdraagbaarheid
Leg vooraf vast hoe de onderneming bij het einde van de samenwerking toegang behoudt tot haar gegevens, configuraties, documentatie en beheerdersaccounts.
Bespreek ook welke ondersteuning bij de overdracht inbegrepen is en welke kosten eventueel bijkomend worden aangerekend.
Deze afspraken beperken de afhankelijkheid van individuele medewerkers en leveranciers en maken een eventuele overstap beter beheersbaar.
Wanneer is onafhankelijk IT-advies zinvol?
Een externe IT-partner en een onafhankelijke ICT Infrastructure Architect kunnen elkaar aanvullen.
De IT-partner richt zich vaak op het dagelijkse beheer en de ondersteuning van de bestaande omgeving. De architect kan het management helpen wanneer een belangrijke beslissing verschillende technische, operationele en financiële gevolgen heeft.
Onafhankelijk advies is bijvoorbeeld zinvol wanneer je:
- Moet kiezen tussen lokale infrastructuur, publieke cloud of een hybride omgeving.
- Verschillende leveranciers hebt met overlappende diensten en contracten.
- Een verouderde infrastructuur wilt vervangen.
- Twijfelt of een voorgestelde investering werkelijk nodig is.
- De gevolgen van een IT-beslissing voor kosten, beveiliging en continuïteit wilt begrijpen.
Als ICT Infrastructure Architect bij Peritus Consult benader ik die vragen vanuit de bedrijfsdoelstellingen. Ik wil begrijpen wat de onderneming nodig heeft, welke risico’s ze loopt en welke technische oplossing daarbij past.
Onafhankelijk advies kan ook helpen om leveranciersvoorstellen te beoordelen aan de hand van vooraf bepaalde criteria. Daarbij moeten eventuele commerciële belangen transparant zijn en moeten aanbevelingen onderbouwd worden.
Meer informatie over mijn aanpak vind je via de contactpagina.
Vijf vragen die elke zaakvoerder over IT moet kunnen beantwoorden
Je hoeft zelf geen IT-specialist te zijn om controle te houden over belangrijke IT-beslissingen. Je moet wel over voldoende informatie beschikken om de juiste vragen te stellen.
1. Continuïteit: hoeveel bedrijfsactiviteiten vallen stil wanneer een belangrijk IT-systeem uitvalt?
2. Kosten: weet je welke IT-diensten, licenties en abonnementen je gebruikt en wat ze samen kosten?
3. Beveiliging: weet je welke maatregelen je gegevens beschermen en hoe je onderneming op een incident reageert?
4. Verantwoordelijkheid: is duidelijk wie het dagelijkse beheer uitvoert en wie grotere investeringen beoordeelt?
5. Toekomst: beschik je over een onderbouwd plan voor de IT-investeringen die je de komende drie jaar verwacht?
Kun je deze vragen niet met vertrouwen beantwoorden, dan kan een evaluatie van je IT-organisatie een verstandige volgende stap zijn.
Technology That Serves Business
Voor mij betekent Technology That Serves Business dat iedere belangrijke IT-beslissing een aantoonbare bijdrage moet leveren aan de werking, beveiliging of financiële gezondheid van de onderneming.
De juiste IT-organisatie verschilt per kmo. Sommige ondernemingen hebben voldoende aan een externe IT-partner. Andere hebben een interne IT-verantwoordelijke nodig of halen voordeel uit onafhankelijke architecturale begeleiding.
Begin daarom bij de bedrijfsdoelstellingen, de risico’s en de totale kosten. Beoordeel vervolgens welke organisatievorm en technologie daar het beste bij passen.
Technologie krijgt haar werkelijke waarde wanneer ze de bedrijfsdoelstellingen ondersteunt.

Ik ben een Systems Integrator en Infrastructure Architect met meer dan 28 jaar professionele ervaring. Mijn mening is mijn eigen mening en de visie van Peritus Consult, niet de mening van mijn werkgever Lab9 Pro.