Aankoopgids Security Awareness Training
Bij een klassikale awareness training staat een trainer voor de groep en oefen je met echte voorbeelden uit je eigen organisatie: phishingmails die jullie zelf hebben ontvangen, wachtwoordgebruik, en wat je doet als je iets verdachts ziet. Het verschil met e-learning zit in de interactie en in het gesprek dat op gang komt over gedrag dat mensen normaal niet hardop bespreken. Je zet dit in bij de start van een awarenessprogramma, voor risicogroepen zoals finance en directie, of als reactie op een incident.
De stappen in één overzicht
Bekijk eerst het hele traject. Daarna leggen we iedere stap afzonderlijk uit, zodat je aanbieders op dezelfde aanpak kunt vergelijken.
- 01 Risico en doelgroep Kies gedrag op basis van incidenten, rollen en bedrijfsprocessen. →
- 02 Nulmeting Meet kennis, gewoonten en meldcultuur zonder medewerkers af te rekenen. →
- 03 Interactief trainen Gebruik herkenbare dilemma's, voorbeelden en oefeningen. →
- 04 Toepassen Ondersteun gedrag met eenvoudige processen, techniek en reminders. →
- 05 Herhalen en meten Volg meldingen, incidenten en praktijksimulaties door de tijd. →
Risico en doelgroep
Kies gedrag op basis van incidenten, rollen en bedrijfsprocessen.
Wat gebeurt er in deze stap?
De aanbieder vertaalt deze fase naar jouw organisatie, systemen en verantwoordelijkheden. Daarbij moet duidelijk worden welke werkzaamheden binnen de opdracht vallen, wie intern beslissingen neemt en welk resultaat aan het einde aantoonbaar beschikbaar is.
Dagelijks werk speelt hierin een belangrijke rol. Veilige gewoonten in normale processen.
- Inloggen
- Delen
- Thuiswerken
- AI-gebruik
Wat moet een aanbieder opleveren?
Vraag om een concreet tussenresultaat met bevindingen, keuzes, verantwoordelijken en vervolgstappen. Zo kun je tijdens het traject beoordelen of de voortgang klopt en voorkom je dat alleen adviesuren worden geleverd zonder bruikbaar resultaat.
De overdracht moet bovendien rekening houden met drempels wegnemen: Maak melden, verificatie en veilige overdracht eenvoudig beschikbaar.
Dit moet geregeld zijn
Rollen, talen, locaties, digitale vaardigheid en groepsgrootte.
Interactieve training verliest effect wanneer één trainer te veel deelnemers bedient.
Hoeveel mensen ga je trainen?
Nulmeting
Meet kennis, gewoonten en meldcultuur zonder medewerkers af te rekenen.
Wat gebeurt er in deze stap?
De aanbieder vertaalt deze fase naar jouw organisatie, systemen en verantwoordelijkheden. Daarbij moet duidelijk worden welke werkzaamheden binnen de opdracht vallen, wie intern beslissingen neemt en welk resultaat aan het einde aantoonbaar beschikbaar is.
Aanvallen speelt hierin een belangrijke rol. Social engineering tijdig herkennen.
- Phishing
- Telefoon
- Fraude
- Fysieke toegang
Wat moet een aanbieder opleveren?
Vraag om een concreet tussenresultaat met bevindingen, keuzes, verantwoordelijken en vervolgstappen. Zo kun je tijdens het traject beoordelen of de voortgang klopt en voorkom je dat alleen adviesuren worden geleverd zonder bruikbaar resultaat.
De overdracht moet bovendien rekening houden met leidinggevenden activeren: Laat managers gewenst gedrag zichtbaar ondersteunen.
Dit moet geregeld zijn
Incidenten, veelgemaakte fouten en kritieke bedrijfsprocessen.
Bestuur, developers, servicedesk en algemeen personeel vragen andere scenario's.
Voor wie is de training bedoeld?
Interactief trainen
Gebruik herkenbare dilemma's, voorbeelden en oefeningen.
Wat gebeurt er in deze stap?
De aanbieder vertaalt deze fase naar jouw organisatie, systemen en verantwoordelijkheden. Daarbij moet duidelijk worden welke werkzaamheden binnen de opdracht vallen, wie intern beslissingen neemt en welk resultaat aan het einde aantoonbaar beschikbaar is.
Incidenten speelt hierin een belangrijke rol. Snel en veilig reageren.
- Melden
- Beperken
- Bewijs bewaren
- Escaleren
Wat moet een aanbieder opleveren?
Vraag om een concreet tussenresultaat met bevindingen, keuzes, verantwoordelijken en vervolgstappen. Zo kun je tijdens het traject beoordelen of de voortgang klopt en voorkom je dat alleen adviesuren worden geleverd zonder bruikbaar resultaat.
De overdracht moet bovendien rekening houden met incidenten terugvoeren: Gebruik geanonimiseerde praktijklessen in volgende interventies.
Dit moet geregeld zijn
Wat medewerkers concreet moeten doen bij herkenbare situaties.
Live workshops kosten meer per deelnemer maar geven ruimte voor dialoog en oefening.
Waar en hoe wil je de training laten geven?
Toepassen
Ondersteun gedrag met eenvoudige processen, techniek en reminders.
Wat gebeurt er in deze stap?
De aanbieder vertaalt deze fase naar jouw organisatie, systemen en verantwoordelijkheden. Daarbij moet duidelijk worden welke werkzaamheden binnen de opdracht vallen, wie intern beslissingen neemt en welk resultaat aan het einde aantoonbaar beschikbaar is.
Dagelijks werk speelt hierin een belangrijke rol. Veilige gewoonten in normale processen.
- Inloggen
- Delen
- Thuiswerken
- AI-gebruik
Wat moet een aanbieder opleveren?
Vraag om een concreet tussenresultaat met bevindingen, keuzes, verantwoordelijken en vervolgstappen. Zo kun je tijdens het traject beoordelen of de voortgang klopt en voorkom je dat alleen adviesuren worden geleverd zonder bruikbaar resultaat.
De overdracht moet bovendien rekening houden met effect meten: Volg gedrag en schadebeperking naast aanwezigheid en toetsscores.
Dit moet geregeld zijn
Beschikbare tijd, kanalen, trainerslocatie en opvolging door leidinggevenden.
Een kalender met korte interventies beklijft beter dan één jaarlijkse sessie.
Gaat het om een eenmalige sessie of een terugkerend programma?
Herhalen en meten
Volg meldingen, incidenten en praktijksimulaties door de tijd.
Wat gebeurt er in deze stap?
De aanbieder vertaalt deze fase naar jouw organisatie, systemen en verantwoordelijkheden. Daarbij moet duidelijk worden welke werkzaamheden binnen de opdracht vallen, wie intern beslissingen neemt en welk resultaat aan het einde aantoonbaar beschikbaar is.
Aanvallen speelt hierin een belangrijke rol. Social engineering tijdig herkennen.
- Phishing
- Telefoon
- Fraude
- Fysieke toegang
Wat moet een aanbieder opleveren?
Vraag om een concreet tussenresultaat met bevindingen, keuzes, verantwoordelijken en vervolgstappen. Zo kun je tijdens het traject beoordelen of de voortgang klopt en voorkom je dat alleen adviesuren worden geleverd zonder bruikbaar resultaat.
De overdracht moet bovendien rekening houden met drempels wegnemen: Maak melden, verificatie en veilige overdracht eenvoudig beschikbaar.
Dit moet geregeld zijn
Rollen, talen, locaties, digitale vaardigheid en groepsgrootte.
Interactieve training verliest effect wanneer één trainer te veel deelnemers bedient.
Waar moet de nadruk op liggen?
De drie vormen van awareness training
Losse deelnemers, een groep op je eigen locatie, of een traject over het jaar heen.
Klassikale training met open inschrijving
Een dagdeel tot een hele dag€295 voor een dagdeel bij één aanbieder (inclusief btw) en €699 voor een hele dag bij een andere; die twee bedragen staan dus niet op dezelfde grondslag
In-company training op locatie
Per dagdeel, meerdere groepen achter elkaarOp aanvraag. Een in-company sessie op locatie wordt meestal per deelnemer afgerekend; vraag hiervoor een offerte op.
Blended traject met online opvolging
Doorlopend over een jaarLive sessies afgewisseld met korte online modules, zodat kennis langer blijft hangen door herhaling
Leg offertes naast elkaar
Controleer of aanbieders dezelfde uitgangspunten gebruiken. Zo vergelijk je niet alleen het totaalbedrag, maar ook wat je daarvoor krijgt.
Groepsgrootte
Interactieve training verliest effect wanneer één trainer te veel deelnemers bedient.
Doelgroep
Bestuur, developers, servicedesk en algemeen personeel vragen andere scenario's.
Werkvorm
Live workshops kosten meer per deelnemer maar geven ruimte voor dialoog en oefening.
Herhaling
Een kalender met korte interventies beklijft beter dan één jaarlijkse sessie.
Wat kost security-awareness-training?
Prijs hangt af van groepsgrootte, trainerstijd, maatwerk en gekozen werkvorm.
Workshop
ProjectprijsInteractief en geschikt voor teams of management.
Organisatieprogramma
JaarbudgetCombinatie van sessies, communicatie en oefeningen.
Maatwerk
MeerwerkEigen incidenten en processen verhogen herkenning.
Zo bereid je de aanvraag voor
Met deze informatie kunnen aanbieders gericht reageren en worden offertes onderling vergelijkbaar.
Doelgroepen
Rollen, talen, locaties, digitale vaardigheid en groepsgrootte.
Eigen risico's
Incidenten, veelgemaakte fouten en kritieke bedrijfsprocessen.
Gewenst gedrag
Wat medewerkers concreet moeten doen bij herkenbare situaties.
Praktische ruimte
Beschikbare tijd, kanalen, trainerslocatie en opvolging door leidinggevenden.
- Hoeveel mensen ga je trainen?
- Voor wie is de training bedoeld?
- Waar en hoe wil je de training laten geven?
- Gaat het om een eenmalige sessie of een terugkerend programma?
Goed om vooraf te weten
Waarom is klassikaal zoveel duurder dan e-learning?
Je betaalt trainerstijd, voorbereiding, reistijd en locatie, en die kosten verdeel je over een klein aantal deelnemers. E-learning kost per medewerker een fractie omdat de content één keer wordt gemaakt en oneindig hergebruikt. De meerwaarde van klassikaal zit in het gesprek en de aanpassing op jouw situatie, niet in de kennisoverdracht zelf. Let bij het vergelijken op de btw-grondslag: aanbieders die aan consumenten leveren noemen vaak bedragen inclusief btw, de rest van deze koopgids rekent exclusief.
Hoeveel mensen kunnen er in een groep?
Tien tot vijftien deelnemers is gangbaar voor een interactieve sessie. Grotere groepen kunnen wel, maar dan verschuift het naar een presentatie waarin mensen niet meer oefenen of vragen stellen. Bij grote organisaties draai je dezelfde sessie meerdere keren.
Krijg ik korting bij meer medewerkers?
Ja, vrijwel altijd. De prijs per persoon daalt naarmate de groep groter wordt en organisaties rond de honderd medewerkers krijgen regelmatig personeelskorting van enkele procenten. Vraag een staffel op basis van het totale aantal medewerkers, niet per losse sessie.
Hoe vaak moet ik dit herhalen?
Eén sessie per jaar is het minimum dat auditors accepteren, maar het effect zakt binnen enkele maanden weg. De meeste programma's combineren daarom een jaarlijkse live sessie met korte tussentijdse prikkels zoals phishingsimulaties of microlessen van een paar minuten.
Telt dit mee voor ISO 27001 of NIS2?
Beide vragen aantoonbare bewustwording en training van medewerkers. Wat je nodig hebt is registratie: wie heeft wanneer welke training gevolgd, en wat waren de resultaten. Zorg dat je aanbieder deelnamelijsten en rapportage levert, anders heb je de training wel gehad maar het bewijs niet.
Wat kost een phishingsimulatie erbij?
Simulaties worden meestal apart geprijsd, als losse campagne of als onderdeel van een platformabonnement. Reken op enkele tientjes per medewerker per jaar wanneer het bij een traject hoort; als losse dienst beginnen campagnes bij aanbieders vanaf enkele honderden euro's per maand. Gebruik de eerste campagne als nulmeting voordat je traint, anders kun je later geen effect aantonen.
Vergelijk aanbieders van Security Awareness Training
Vertel één keer wie je bent. Daarna vul je de inhoudelijke vragen voor deze oplossing in en leggen wij dezelfde aanvraag voor aan passende aanbieders.
- Vul je contactgegevens één keer in.
- Maak je hulpvraag compleet in de volgende stap.
- Ontvang reacties van passende aanbieders.
- Vergelijk dezelfde scope en aanpak.
- Vind de beste prijs-kwaliteitverhouding.
- Gratis, vrijblijvend en jij kiest zelf.
