De beste match voor jouw situatie
Je vergelijkt aanbieders die passen bij je sector, organisatie en hulpvraag, niet alleen de partij die toevallig als eerste in beeld komt.
Vind de juiste specialist voor een phishing simulatie. Vertel één keer wat je nodig hebt, ontvang passende offertes en kies zelf met wie je verder gaat.
Je vergelijkt aanbieders die passen bij je sector, organisatie en hulpvraag, niet alleen de partij die toevallig als eerste in beeld komt.
De aanbieders die we voorleggen krijgen allemaal dezelfde aanvraag. Daardoor vergelijk je scope, aanpak, kwaliteit en prijs eerlijk en betaal je niet onnodig te veel.
Vergelijk ervaring, certificeringen, specialisatie en klantervaring. Zo baseer je je keuze op bewijs in plaats van alleen een verkooppraatje.
Meet en verbeter de phishing-weerbaarheid van je medewerkers met realistische simulaties. Van email en QR-codes tot vishing -- test hoe je organisatie reageert.
Bij een phishing-simulatie stuur je zelf nepphishingmails naar je eigen medewerkers om te meten wie klikt, wie inlogt en wie de mail meldt. Je koppelt daar meestal korte training aan voor de mensen die erin trappen. Je hebt dit nodig als je wilt weten hoe weerbaar je organisatie echt is, als een auditor of verzekeraar om aantoonbare awareness vraagt, of als je NIS2- of ISO 27001-verplichtingen rond bewustwording moet invullen.
Je laat je gegevens achter en vertelt in het kort waar je naar op zoek bent.
Wij leggen je aanvraag voor aan alle 15 aanbieders, je hoeft zelf geen partijen te benaderen.
Jij vergelijkt de offertes naast elkaar en kiest zelf met wie je verder gaat.
Geverifieerde specialisten voor phishing simulaties op IBgidsNL
Afier biedt IT-audits door gecertificeerde Register IT-auditors. Ze zorgen voor zekerheid op het gebied van informatiebeveiliging, IT-beheersing en bedrijfsprocessen, met advies over implementaties en certificeringen.
Bekijk profielScores per factor (0 tot 10)
Vallem is gespecialiseerd in cybersecurity en informatiebeveiliging, en ondersteunt organisaties bij risicobeheer, compliance, IT-beveiliging en 24/7 incident response.
Bekijk profielScores per factor (0 tot 10)
Normity biedt gespecialiseerde software en diensten voor kwaliteitsmanagement, informatiebeveiliging en compliance. Met hun platform Normity en strategisch advies helpen ze organisaties bij normbeheer, certificering en het versterken van digitale veiligheid.
Bekijk profielScores per factor (0 tot 10)
DeepCalls voert social engineering audits en mystery calls uit om organisaties te helpen telefonische cyberaanvallen te voorkomen en AVG-naleving te waarborgen.
Bekijk profielScores per factor (0 tot 10)
Awaretrain helpt organisaties om security awareness om te zetten in blijvend cyberveilig gedrag en een sterke veiligheidscultuur, met een mensgerichte aanpak gebaseerd op training, simulatie en gedragsverandering.
Bekijk profielScores per factor (0 tot 10)
Surelock ondersteunt organisaties met security awareness, phishing simulaties, pentests en consultancy om digitale weerbaarheid en informatiebeveiliging te versterken.
Bekijk profielScores per factor (0 tot 10)
Junglemap biedt innovatieve cybersecurity- en privacytrainingen met korte NanoLearning-lessen, gericht op het versterken van beveiligingsbewustzijn binnen diverse organisaties.
Bekijk profielScores per factor (0 tot 10)
Cybernext helpt organisaties en hun mensen digitaal weerbaar te worden met inzicht, bewustwording en grip op cyberrisico's.
Bekijk profielScores per factor (0 tot 10)
BOEM Cybersecurity versterkt digitale weerbaarheid met NIS2, ISO 27001 en NEN7510 compliance, risicomanagement en praktische informatiebeveiliging voor diverse organisaties.
Bekijk profielScores per factor (0 tot 10)
The Trusted Third Party versterkt digitale weerbaarheid met flexibele cybersecurityspecialisten en praktische oplossingen, gericht op compliance en risicobeheersing voor diverse organisaties.
Bekijk profielScores per factor (0 tot 10)
Rootsec biedt geavanceerde cybersecuritydiensten zoals penetratietesten en incidentbeheer, gericht op het versterken van digitale beveiliging voor diverse organisaties in Nederland.
Bekijk profielScores per factor (0 tot 10)
Phantom'sLab biedt interactieve cybersecurity awareness oplossingen met gamification en storytelling, gericht op gedragsverandering binnen organisaties voor betere informatiebeveiliging en privacy.
Bekijk profielScores per factor (0 tot 10)
Perfect Day B.V. biedt betaalbare cyber security oplossingen voor het MKB, met een integrale aanpak gericht op medewerkers, techniek, AVG, toeleveringsketen en noodprocessen.
Bekijk profielScores per factor (0 tot 10)
BeveiligMij.nl is gespecialiseerd in security awareness en informatiebeveiliging en ondersteunt organisaties bij bewustwording, AVG-compliance en het voorkomen van phishing en datalekken.
Bekijk profielScores per factor (0 tot 10)
MySecurityOffice biedt flexibele informatiebeveiligingsdiensten, waaronder security scans en CISO as a Service, gericht op het versterken van digitale veiligheid en privacy compliance.
Bekijk profielScores per factor (0 tot 10)
Lees hoe je jouw vraag afbakent, aanbieders beoordeelt en offertes voor een phishing simulatie eerlijk naast elkaar legt.
Voor een doorlopend programma betaal je grofweg €8 tot €40 per gebruiker per jaar aan licentie, afhankelijk van of je alleen simulaties wilt of ook een volledige trainingsbibliotheek, SSO en compliance-rapportage. Bij grotere aantallen zakt de prijs per gebruiker fors. Reken erop dat begeleiding, implementatie en managed service apart geoffreerd worden en bij kleine organisaties zwaarder wegen dan de licentie zelf.
Een eenmalige nulmeting kun je binnen een tot vier weken laten uitvoeren, inclusief rapport. Voor gedragsverandering is een enkele test te weinig; aanbieders werken met maandelijkse of kwartaalcampagnes over minimaal twaalf maanden. In benchmarkcijfers zit de grootste verbetering juist tussen maand drie en maand twaalf, dus een programma korter dan een jaar meet vooral je startpunt.
Een actuele lijst met medewerkers en e-mailadressen, iemand die eigenaar is van het programma, en toestemming van je IT-beheer om de simulatiedomeinen door je mailfilter te laten. Microsoft publiceert bijvoorbeeld de volledige lijst met simulatie-URL's die je moet toestaan. Verder een besluit vooraf over wie de resultaten mag zien, want dat is het punt waar het intern misgaat.
Een phishing-simulatie verwerkt persoonsgegevens en meet gedrag van medewerkers, dus het valt onder de AVG en onder het instemmingsrecht van de ondernemingsraad. De SER wijst expliciet op artikel 27 WOR voor regelingen waarvoor persoonsgegevens van werknemers worden verwerkt en voor systemen die aanwezigheid, gedrag of prestaties monitoren. Praktisch: leg grondslag en doel vast, informeer medewerkers dát er getest wordt (niet wanneer), rapporteer op groepsniveau en haal instemming op voordat je start.
Zonder training klikt ruwweg een op de drie medewerkers. In de KnowBe4-benchmark ligt de gemiddelde startwaarde op 33,2 procent, die na twaalf maanden doorlopende training zakt naar 4,2 procent. Hoxhunt hanteert als vuistregel 25 tot 35 procent zonder training, 10 tot 20 procent bij een jong programma en 5 tot 10 procent bij een volwassen programma. Kijk niet alleen naar klikken: het meldpercentage is minstens zo belangrijk.
Als je Microsoft 365 E5 hebt of Microsoft Defender for Office 365 Plan 2 als add-on, dan heb je Attack Simulation Training al, met technieken als credential harvest, malware-bijlage, QR-code-phishing en gekoppelde trainingscampagnes. Let op twee dingen: de licentie is nodig voor elke medewerker die je test, en E3-klanten krijgen alleen een uitgeklede proefvariant met één payloadtype. Voor veel organisaties is dit genoeg om te starten zonder extra leverancier.