Gids IT-beheer

Hoeveel moet uw bedrijf uitgeven aan IT? Een begrotingskader voor het MKB

De meeste kleine en middelgrote bedrijven besteden 1 à 2% van hun omzet aan IT. Industriebenchmarks voor professionele dienstverlening schatten het passende cijfer op 4 à 7%. De kloof tussen wat wordt uitgegeven en wat nodig is, zit vooral in de beveiliging, hardwareplanning en ondersteuning. Deze handleiding biedt een raamwerk voor het vanaf nul opbouwen van een verdedigbaar IT-budget.

CT
Cyvra-team
IT-beheer
29 mei 2026
8 minuten lezen
Belangrijkste afhaalrestaurants
  • Industriebenchmarks schatten de IT-uitgaven op 4 à 7% van de omzet voor professionele dienstverlening; de meeste kleine en middelgrote bedrijven in deze sectoren besteden 1 à 2%
  • IT-uitgaven vallen in vijf categorieën: hardware, software, connectiviteit, ondersteuning en beveiliging
  • Een hardwarevernieuwingscyclus van vier tot vijf jaar kost minder per jaar dan noodvervangingen na een storing
  • Uit gegevens van Flexera blijkt dat 25% van de SaaS-licenties in de ondervraagde organisaties ongebruikt blijft; een licentieaudit betaalt zichzelf doorgaans terug
  • Beveiliging zou 15 tot 20% van de totale IT-uitgaven moeten vertegenwoordigen; de meeste MKB-bedrijven besteden minder dan 5%

Waarom IT-budgetten routinematig ondergefinancierd worden

De meeste MKB-bedrijven beschouwen IT-uitgaven als reactief. Hardware faalt en wordt vervangen. Softwarelicenties worden automatisch verlengd. Een nieuwe medewerker heeft een laptop nodig. Niemand telt deze kosten bij elkaar op, niemand maakt plannen voor de cyclus en niemand vraagt ​​zich af of de uitgaven overeenkomen met wat het bedrijf daadwerkelijk nodig heeft.

Het resultaat is aanhoudende onderinvestering in preventie, gecombineerd met onvoorspelbare pieken als zaken mislukken. Een bedrijf dat drie jaar lang niets aan preventief onderhoud besteedt, kan te maken krijgen met één incident dat meer kost dan drie jaar aan goede investeringen. De economische aspecten van reactieve IT zijn consequent slechter dan geplande IT, maar de vergelijking is onzichtbaar totdat er iets kapot gaat.

De berekening wordt ook vertekend door de manier waarop IT-uitgaven er op een budgetlijn uitzien. Beveiligingstools, monitoring en proactief onderhoud leveren in een normaal jaar geen zichtbaar rendement op. De terugkeer verschijnt alleen als er niets ergs gebeurt, wat niemand merkt. Dit maakt IT-budgetten een makkelijk doelwit voor kostenbesparingen totdat een inbreuk, een ransomware-aanval of een langdurige systeemstoring het gesprek verandert.

Benchmarks voor de sector

Gartner en Spiceworks publiceren jaarlijks enquêtes over de IT-uitgaven die sectorbenchmarks omvatten. Deze variëren per sector omdat de IT-intensiteit, wettelijke vereisten en risicoprofielen verschillen.

1
Professionele diensten
4–7% van de omzet (advies, recht, boekhouding, werving). Hoge IT-intensiteit, blootstelling aan compliance en verwerking van klantgegevens rechtvaardigen het hogere bereik.
2
Financiële diensten
6–10% van de omzet (bankwezen, verzekeringen, vermogensbeheer). Regelgevende vereisten onder de DORA-, FCA-regels en verplichtingen op het gebied van gegevensbescherming zorgen ervoor dat de uitgaven stijgen.
3
Gezondheidszorg
5–8% van de omzet. Patiëntgegevens, klinische systemen en GDPR-blootstelling voor gezondheidsgegevens creëren bovengemiddelde beveiligings- en compliance-eisen.
4
Productie en logistiek
2 à 4% van de omzet. Lagere IT-intensiteit bij veel activiteiten, maar OT- en supply chain-systemen kunnen de eisen in specifieke contexten hoger opdrijven.
5
Detailhandel en horeca
2 à 4% van de omzet. POS-systemen, vastgoedbeheer en de verwerking van betaalkaarten creëren specifieke beveiligingsvereisten, zelfs bij lagere totale uitgavenniveaus.
De benchmark is een bodem, geen streefcijfer

Benchmarks beschrijven wat peer-organisaties gemiddeld uitgeven, niet wat uw bedrijf nodig heeft. Een advocatenkantoor dat gevoelige cliëntgegevens verwerkt onder Legal Professional Privilege stelt hogere beveiligingseisen dan de benchmark impliceert. Gebruik de benchmark om het gesprek met leiderschap te starten, niet om het te beëindigen. Als uw huidige uitgaven onder de vloer liggen, is de vraag wat u niet dekt.

De vijf bestedingscategorieën

Een gestructureerd IT-budget bestrijkt vijf verschillende gebieden. Elk land heeft verschillende kenmerken in termen van wanneer de kosten van land komen, hoe ze groeien en wat er gebeurt als ze te weinig gefinancierd worden.

Hardware (25-35% van de IT-uitgaven). Fysieke apparatuur: laptops, desktops, servers, netwerkswitches, firewalls, telefoons en randapparatuur. De hardwarekosten zijn hoog: ze bereiken pieken wanneer de vernieuwingscycli voltooid zijn of wanneer noodgevallen vervanging vóór de geplande datum noodzakelijk maken.

Software en licenties (25-30%). Microsoft 365 of Google Workspace, boekhoud- en ERP-software, CRM, beveiligingstools en gespecialiseerde applicaties. SaaS-licenties groeien met het personeelsbestand en zijn moeilijk te verminderen als het personeel er eenmaal van afhankelijk is.

Connectiviteit en infrastructuur (8–12%). Internetverbindingen, huurlijnen, VPN-infrastructuur en cloudhosting. Over het algemeen stabiel en voorspelbaar, maar de cloudkosten kunnen stijgen zonder governancebeleid.

Ondersteuning en beheerde services (15–25%). Helpdesk, kosten voor beheerde serviceproviders, monitoring, onderhoudscontracten en garantieondersteuning. Dit is de meest variabele categorie, afhankelijk van of de ondersteuning intern, uitbesteed of hybride is.

Beveiliging (15–20%). Eindpuntbescherming, back-upservices, identiteitsbeheer, scannen op kwetsbaarheden en training in beveiligingsbewustzijn. De categorie waar het vaakst ondergefinancierd wordt, en de categorie waar hiaten de duurste gevolgen hebben.

25%
van de SaaS-licenties blijft ongebruikt in de ondervraagde organisaties, Flexera 2025
4–7%
van de omzet: IT-benchmark voor professionele dienstverleners
15–20%
het aanbevolen aandeel van beveiliging in het totale IT-budget

Hardwarevernieuwingscycli

Elk apparaat heeft een productieve levensduur. Het uitvoeren van hardware daarbuiten kost meer ondersteuningstijd, verlies aan gebruikersproductiviteit en ongeplande vervanging dan het geld dat wordt bespaard door het uitstellen van de vernieuwing.

Zakelijke laptops: vernieuwingscyclus van 4 à 5 jaar. Na vijf jaar neemt de levensduur van de batterij af, gaan de prestaties onder de huidige softwarebelasting achteruit en wordt de driverondersteuning voor nieuwere randapparatuur inconsistent. Gebruikers tolereren de achteruitgang zonder dit te melden, maar de verloren tijd is een reële kostenpost.

Servers op locatie: 5-7 jaar. Na zeven jaar worden contracten voor hardwareondersteuning duur of niet meer beschikbaar, en worden afzonderlijke hardwarestoringen waarschijnlijker.

Netwerkapparatuur (switches, firewalls): 5–7 jaar. Firewalls hebben nog een extra overweging: ondersteuningsvensters voor leveranciersfirmware. Een firewall met niet-ondersteunde firmware creëert een beveiligingslek dat vergelijkbaar is met het uitvoeren van een niet-ondersteund besturingssysteem. Controleer het einde van de ondersteuningsschema van uw firewallleverancier als onderdeel van de inventarisatie van IT-middelen.

Voor een bedrijf met 50 medewerkers en 55 laptops met een gemiddelde vervangingswaarde van € 1.400, bedraagt ​​een vernieuwingscyclus van vier jaar € 55.000 aan kapitaalinvesteringen, verspreid over vier jaar, of ongeveer € 14.000 per jaar. De meeste bedrijven plannen dit niet en nemen vervolgens de volledige kosten voor hun rekening als er in dezelfde periode meerdere apparaten uitvallen.

De softwarelicentie-audit heeft u niet gedaan

De meeste organisaties hebben geen accuraat beeld van voor welke softwarelicenties ze betalen, wat er gebruikt wordt en of de twee cijfers overeenkomen. Uit het State of the Cloud-rapport van Flexera uit 2025 bleek dat 25% van de SaaS-licenties in de ondervraagde organisaties ongebruikt was. Voor een bedrijf met 50 medewerkers dat €120 per gebruiker per maand betaalt voor alle SaaS-tools, komt dat erop neer dat €450 per maand naar leveranciers gaat voor licenties die niemand gebruikt.

De audit bestaat uit drie componenten: waar u voor betaalt (alle licentieovereenkomsten en abonnementsfacturen ophalen), wie er gebruik van maakt (controleer de laatste inlogdatums in de beheerdersconsoles) en of u het nodig heeft (vraag de teamleiders waar ze op vertrouwen). Dubbele tools zijn gebruikelijk in groeiende bedrijven: twee afdelingen die verschillende projectmanagementapplicaties gebruiken, twee teams met overlappende CRM- en spreadsheetworkflows.

Voer deze audit jaarlijks uit en stel kalenderherinneringen in 90 dagen vóór een belangrijke contractverlenging. Beslissingen die onder druk van automatische verlenging worden genomen, zijn zelden de juiste.

Het opbouwen van uw begroting

Stap 1: Hardware-inventaris. Vermeld elk apparaat, de leeftijd, de vervangingswaarde en wanneer het moet worden vervangen. Maak een jaarlijkse voorspelling voor de komende drie jaar. Het onregelmatige patroon dat hieruit naar voren komt, is de reden waarom IT-budgetten meerjarenplanning nodig hebben in plaats van jaarlijkse goedkeuring van regelitems.

Stap 2: Software-audit. Documenteer elke licentie en elk abonnement, vergelijk het met het gebruik en elimineer of consolideer wat niet wordt gebruikt.

Stap 3: Ondersteun de basislijn. Documenteer uw huidige ondersteuningskosten tegen volledige tarieven of ontvang actuele offertes van MSP's. Neem contracten op die bijna worden verlengd.

Stap 4: Basislijn beveiliging. Minimaal voor een bedrijf met 50 medewerkers: eindpuntbescherming met EDR-mogelijkheden, back-up naar onveranderlijke externe opslag met driemaandelijkse hersteltests, Microsoft Entra ID P1 voor identiteitsbeheer en MFA, en jaarlijkse beveiligingsbewustzijnstraining voor al het personeel. Dit bedraagt ​​€ 10.000 tot 18.000 per jaar tegen de huidige markttarieven. Als uw huidige beveiligingsuitgaven minder dan € 5.000 per jaar bedragen voor 50 gebruikers, is het gat het meest dringende budgetgesprek dat u kunt voeren.

Stap 5: Driejarige voorspelling. Combineer de vijf categorieën voor elk van de komende drie jaar. Het resultaat toont grote investeringen in hardware, stabiele uitgaven voor software en connectiviteit, en groeiende uitgaven voor beveiliging. Deze driejaarlijkse visie is het document dat het gesprek met het leiderschap of een bestuur eenvoudig maakt in plaats van controversieel.

Gesprekken over IT-budgetten worden eenvoudig als u de uitgaven presenteert als infrastructuur en niet als IT.

Veelgestelde vragen

Ons bedrijf groeit. Moeten we IT budgetteren op basis van de huidige omzet of de verwachte omzet?

Budgeteer op basis van de huidige omzet voor de basislijn en voeg een groeibuffer toe voor gebieden die mee moeten schalen met het personeelsbestand: licenties, apparaten en ondersteuningscapaciteit. Als u van plan bent om in de komende twaalf maanden twintig mensen in dienst te nemen, moet u de IT-kosten voor die functies expliciet in rekening brengen. De aanschaf van hardware heeft een doorlooptijd, licenties moeten vooraf worden besteld en ondersteuningscapaciteit moet worden gecontracteerd voordat deze nodig is. Plan het IT-budget op basis van het personeelsbestand dat u aan het einde van het jaar verwacht, en niet op het personeelsbestand dat u vandaag heeft.

Wij besteden boven de benchmark. Betekent dit dat we te veel uitgeven?

Niet noodzakelijkerwijs. Benchmarks beschrijven wat vergelijkbare organisaties gemiddeld uitgeven, niet wat een specifiek bedrijf nodig heeft. Een bedrijf dat gevoelige gegevens verwerkt, in een gereguleerde sector opereert of herstelt van een beveiligingsincident, kan opzettelijk en correct boven de benchmark uitgeven. De vraag is of de uitgaven gepland en productief zijn. Als u boven de benchmark zit en niet kunt beschrijven wat de extra uitgaven dekken, is dat de moeite van het onderzoeken waard. Als je het kunt beschrijven, doet de benchmark er niet toe.

Moeten we hardware rechtstreeks kopen of leasen?

Leasing zet omvangrijke kapitaaluitgaven om in voorspelbare maandelijkse bedrijfskosten, wat helpt bij het budgetteren en de vernieuwingscyclus in lijn brengt met de leasetermijn. De totale kosten over de leaseperiode zijn hoger dan bij volledige aankoop, maar het cashflowprofiel is beter beheersbaar voor groeiende bedrijven. Direct kopen is kosteneffectiever gedurende de levensduur van het actief, maar vereist kapitaal en de discipline om een ​​vernieuwingsreserve opzij te zetten. Beide modellen werken; waar het om gaat is het hebben van een gedocumenteerd vernieuwingsplan met de middelen om het uit te voeren.

Wat is een redelijk eerstejaarsbudget als we nog nooit eerder aan formele IT-budgettering hebben gedaan?

Begin met een audit van de huidige stand van zaken: noteer elk softwareabonnement, elk ondersteuningscontract, elk hardware-item en de ouderdom ervan, en elke IT-gerelateerde kostenpost. Je vindt er kosten waarvan je niet wist dat ze bestonden en kosten die je betaalt voor spullen die je niet meer gebruikt. Zodra u een accuraat beeld heeft, categoriseert u dit in de vijf gebieden en identificeert u de grootste gaten in uw operationele behoeften, doorgaans de planning van beveiliging en hardwarevernieuwing. Een formeel budget voor het eerste jaar bestaat uit de huidige uitgaven plus de kosten voor het opvullen van deze gaten, gedocumenteerd en goedgekeurd door de leiding.

Praat met Cyvra

Krijg een duidelijk beeld van uw IT-uitgaven

We voeren IT-kostenaudits uit en helpen bedrijven in Nederland en Groot-Brittannië bij het opstellen van driejarige IT-budgetten die de uitgaven afstemmen op de werkelijke behoeften.

Vrijwaring: Dit artikel is uitsluitend bedoeld voor algemene informatiedoeleinden en vormt geen juridisch, regelgevend of professioneel advies. Cyvra geeft geen garantie met betrekking tot de juistheid of volledigheid van deze inhoud, die mogelijk niet de meest recente ontwikkelingen op regelgevingsgebied weerspiegelt. Lezers moeten onafhankelijk juridisch en regelgevend advies inwinnen dat geschikt is voor hun specifieke omstandigheden. Cyvra aanvaardt geen aansprakelijkheid voor enig verlies dat voortvloeit uit het vertrouwen op deze inhoud.