Awareness

Voor ISO's & Security Managers

U weet al dat security awareness noodzakelijk is. Deze pagina geeft u de cijfers, de juridische basis en de vergelijkingen die u nodig heeft om uw management te overtuigen — inclusief kant-en-klare talking points voor de boardroom.

68%
van de datalekken kent een menselijke oorzaak (Verizon DBIR 2024)
€ 4,4M
gemiddelde kostprijs van een datalek wereldwijd (IBM 2024)
NIS2
bewustwordingsplicht voor essentiële en belangrijke entiteiten
🇪🇺 EU
gehost binnen de EU — data verlaat de Unie nooit

Waarom nu handelen?

Security awareness is niet langer een nice-to-have. Wetgeving, verzekeringsmarkt en aansprakelijkheidsrisico's maken het een bestuurlijke verplichting.

Wetgeving eist het

NIS2, ISO 27001:2022 controle A.6.3 en AVG artikel 32 verplichten aantoonbare bewustwordingsmaatregelen. Zonder bewijs riskeert u boetes en bestuurlijke aansprakelijkheid bij een incident.

Verzekering eist het

Cyber-verzekeraars stellen bewustwordingstraining steeds vaker als harde voorwaarde voor dekking. Ontbreekt documentatie? Dan staat de uitkering van een claim onder druk.

Eén incident kost meer

De gemiddelde kostprijs van een datalek is €4,4 miljoen (IBM 2024). Eén phishing-aanval die slaagt kost méér dan tien jaar awareness-training.

Compliance dekking

Awareness genereert rapportages die direct aantonen dat uw organisatie voldoet aan de bewustwordingsvereisten van de volgende kaders.

KaderVereisteAwareness levert
NIS2 Art. 21(2)(g) — bewustzijnsmaatregelen voor personeel NIS2-rapport (PDF)
ISO 27001:2022 A.6.3 — security awareness, training en opleiding ISO 27001-rapport per medewerker
BIO Bewustzijn en opleiding informatiebeveiliging overheid BIO-rapport (PDF)
NEN7510 Bewustzijn informatiebeveiliging in de zorg NEN7510-rapport (PDF)
AVG / GDPR Art. 32 — passende technische en organisatorische maatregelen Trainingsbewijzen per medewerker
Compliance-engine — verder dan een vinkje
Per compliance-control legt u concrete vereisten vast: een verplichte training, een minimaal aantal trainingen per jaar, een minimale voltooiingsgraad of een maximale Human Risk Score. Elk control krijgt een weging, een verantwoordelijke en een vervaldatum. Het compliance-percentage volgt automatisch uit de werkelijke data — geen handmatige inschatting meer.

Europese datasoevereiniteit

Organisaties in Europa — zeker overheid, zorg en de financiële sector — stellen steeds vaker als harde eis dat data binnen de EU blijft. Awareness is ontworpen met die eis als vertrekpunt.

🇪🇺
Gehost binnen de EU

De beheerde clouddienst draait volledig binnen de Europese Unie — concreet in een Nederlands datacenter. Uw medewerkerdata en trainingsresultaten verlaten de EU nooit, geen datastromen naar de VS of andere derde landen.

⚖️
Geen CLOUD Act-risico

Amerikaanse cloudproviders vallen onder de US CLOUD Act — Amerikaanse autoriteiten kunnen data opeisen ongeacht waar de servers staan. Bij Awareness is dat risico afwezig: geen Amerikaanse moedermaatschappij, geen Amerikaanse infrastructuur.

🔒
AVG-compliant by design

Verwerking binnen de EU vereist geen adequaatheidsbesluit, geen Standard Contractual Clauses naar derde landen en geen extra risicoanalyse voor internationale datatransfers. AVG-compliance is ingebakken, niet een nagedachte.

Aanbestedingen en inkoopbeleid
Overheidsorganisaties, zorginstellingen en bedrijven met strikte inkoopvereisten eisen steeds vaker expliciete EU-hosting als contractuele voorwaarde. Awareness voldoet aan die eis — de clouddienst draait binnen de EU in een Nederlands datacenter. Geen uitzonderingen nodig, geen aanvullende verwerkersovereenkomsten voor derde landen.
Auditklaar in één klik
Bij een externe audit of ISMS-review genereert Awareness direct een bewijs-PDF per medewerker, per afdeling of voor de gehele organisatie — inclusief datum, training en behaald resultaat. Geen handmatige overzichten meer samenstellen.

Business case

Concrete rekensom voor een organisatie van 200 medewerkers.

Zonder bewustwordingsprogramma
Aandeel datalekken met menselijke oorzaak 68%
Gemiddelde kosten bij een datalek € 4.400.000
NIS2-boete (essentiële entiteit, max) € 10.000.000
Reputatieschade (immaterieel) onbeperkt
Met Awareness
Aantoonbaar awareness-programma ja
Kosten/jaar — clouddienst (200 gebruikers) € 6.000
Compliance-rapportage automatisch
De verhouding
De clouddienst kost voor 200 medewerkers — met staffelkorting — € 6.000 per jaar. Dat is 0,14% van de gemiddelde kostprijs van één datalek. Eén voorkomen incident betaalt het programma voor honderden jaren terug.

Kostenvergelijking

Gangbare awareness-platforms kosten €6–€15 per gebruiker per maand en rekenen extra voor compliance-rapportage, SSO of API-toegang. Awareness kost €2,25–€3,00 per gebruiker per maand — staffel op organisatieomvang, met àlles inbegrepen.

● Voordeel ● Gedeeltelijk / beperking ● Nadeel
Gangbare markt
SaaS-gemiddelde
Awareness
Clouddienst
Aanbevolen
Kosten per jaar
50 gebruikers / jaar € 3.600 – € 9.000 € 1.800
200 gebruikers / jaar € 14.400 – € 36.000 € 6.000
500 gebruikers / jaar € 36.000 – € 90.000 € 13.500
Tarief per gebruiker / maand € 6 – € 15 € 2,25 – € 3,00
Contractverplichting jaarcontract maandelijks opzegbaar
Compliance & rapportage
ISO 27001 bewijs export beperkt inbegrepen
NIS2-rapportage beperkt inbegrepen
BIO / NEN7510 bewijs export inbegrepen
Configureerbare compliance-engine inbegrepen
Trainingsbewijzen per medewerker beperkt inbegrepen
Training & bewustwording
Trainingsbibliotheek (NL + EN) wisselend 150 trainingen
Eigen trainingen maken (Training Builder) duurder abonnement inbegrepen
Human Risk Score per medewerker extra kosten inbegrepen
Gamification & beloningssysteem beperkt inbegrepen
Phishing-simulaties op de roadmap
Platform & integraties
Multi-tenant (meerdere BV's / locaties) meerkosten per tenant inbegrepen
MFA / passkeys
API-toegang & webhooks duurder abonnement inbegrepen
Custom branding / white-label extra kosten inbegrepen
Eigenaarschap & AVG
Datalocatie vendor-servers (VS / EU) binnen de EU 🇪🇺
CLOUD Act-risico ja (US-vendors) nee
Vendor lock-in ja minimaal (data-export + migratie mogelijk)
Eigen serverbeheer vereist nee nee
Besparing: tot 70%
Voor 200 medewerkers bespaart de Awareness clouddienst ten opzichte van gangbare alternatieven al in het eerste jaar € 8.400 – € 30.000. De compliance-rapportage zit standaard inbegrepen.

Wat ziet uw management?

Awareness genereert automatisch compliance-dashboards en rapportages voor bestuurlijke rapportage. Een voorbeeld van de kwartaalrapportage:

Awareness — Kwartaalrapport Q2 2026
94%
Trainingscompletie
7,8
Gem. Human Risk Score
3
Risicovolle afdelingen
ISO ✓
27001 compliant
▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓░░░░ IT-afdeling 94% voltooid
▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓░░░░░░░░░ Finance 71% voltooid
▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓ Management 100% voltooid

Talking points voor uw management

Concrete zinnen die u kunt gebruiken in een boardpresentatie of MT-vergadering.

"Onze inkoopvoorwaarden vereisen EU-hosting voor HR-gerelateerde data. Awareness draait binnen de EU — geen uitzonderingen nodig, geen extra verwerkersovereenkomst voor derde landen, geen CLOUD Act-risico."
→ Relevant voor: overheid, zorg, financiële sector, organisaties met EU-only inkoopbeleid
"De meeste gangbare awareness-platforms draaien op Amerikaanse servers of zijn eigendom van Amerikaanse bedrijven. Dat betekent CLOUD Act-exposure — Amerikaanse autoriteiten kunnen die data opvragen. Awareness niet."
→ Grondslag: US CLOUD Act (2018) — van toepassing op alle US-bedrijven ongeacht serverlocatie
"NIS2 verplicht ons aantoonbaar security awareness te borgen. Zonder implementatie lopen we risico op bestuurlijke aansprakelijkheid en boetes tot €10 miljoen."
→ Grondslag: NIS2-richtlijn Art. 21(2)(g) + aansprakelijkheid van bestuurders
"68% van de datalekken kent een menselijke oorzaak. Technische maatregelen alleen zijn onvoldoende — de mens is de laatste verdedigingslinie."
→ Bron: Verizon Data Breach Investigations Report 2024
"Een datalek kost gemiddeld €4,4 miljoen. Eén geslaagde phishing-aanval maakt al onze overige beveiligingsinvesteringen zinloos."
→ Bron: IBM Cost of a Data Breach Report 2024
"Gangbare alternatieven kosten ons €14.000 – €36.000 per jaar voor onze omvang. Awareness kost €6.000 als clouddienst — met àlle compliance-rapportage inbegrepen, geen losse modules, en maandelijks opzegbaar."
→ Vergelijking op basis van marktprijzen, 200 gebruikers
"Na implementatie kunnen we bij elke audit, verzekeringscheck of klantaudit direct aantonen wie welke training heeft gevolgd — automatisch gegenereerde rapportages per medewerker."
→ Awareness: ISO 27001, NIS2, BIO, NEN7510 PDF-rapportages on demand
"Er is geen implementatieproject nodig. De omgeving wordt kant-en-klaar opgeleverd; we kunnen binnen een week onze eerste trainingsronde draaien."
→ Awareness: beheerde clouddienst, geen software te installeren

Bezwaren weerlegd

De tegenwerpingen die u waarschijnlijk in de MT-vergadering hoort — en het antwoord erop.

"We doen al een jaarlijkse e-learning."

Een jaarlijkse afvinkoefening verandert geen gedrag en levert geen audittrail per medewerker. Awareness maakt awareness een doorlopend, meetbaar programma met een Human Risk Score en bewijslast per persoon.

"Daar hebben we geen budget voor."

€3 per medewerker per maand — minder dan een kop koffie, en lager bij volume. Voor 200 mensen is dat €6.000 per jaar: 0,14% van de kosten van één datalek, en goedkoper dan de meeste alternatieven die u nu al overweegt.

"Onze IT heeft hier geen tijd voor."

De clouddienst vraagt geen serverbeheer: hosting, updates en back-ups regelen wij. Het beheer van campagnes en gebruikers ligt bij de ISO of HR, niet bij IT.

"Mag onze data wel in de cloud?"

De dienst draait binnen de EU in een Nederlands datacenter — geen CLOUD Act-risico, geen datatransfer naar derde landen.

Van beslissing naar live: 1–2 weken

Een realistische implementatietijdlijn voor een organisatie van 50–500 medewerkers op de beheerde clouddienst.

1
Dag 1 — Omgeving opgeleverd
Wij richten uw afgeschermde omgeving in op een (sub)domein naar keuze, met uw logo en huisstijl. U logt direct in als beheerder.
2
Dag 1–2 — Inrichten
Afdelingstructuur opzetten, eerste trainingen uit de bibliotheek selecteren, rollen toewijzen.
3
Week 1 — Uitnodigingen
Medewerkers importeren via CSV of handmatig, uitnodigingsmails versturen, eerste campagne aanmaken.
4
Week 1–2 — Eerste trainingsronde
Medewerkers doorlopen de training. Voortgang real-time zichtbaar op het dashboard.
✓
Einde week 2 — Eerste compliance-rapport
Automatisch gegenereerd rapport voor ISO 27001 of NIS2. Klaar voor audit of interne rapportage.

Klaar om aan de slag te gaan?

Vraag een vrijblijvende demo of een offerte op maat aan. We laten zien hoe Awareness past bij uw compliance-eisen en organisatieomvang — en reageren binnen één werkdag.