Wat kost een phishing simulatie? Prijzen en verborgen kosten vergelijken

Wat kost een phishing simulatie? Vergelijk licenties, contracten, add-ons en beheer zodat u appels met appels vergelijkt.

Liever zien dan lezen? Plan een demo van twintig minuten

TL;DR: De kosten van een phishing simulatie hangen niet alleen af van de licentieprijs per medewerker. Contractduur, minimumaantallen, trainingmodules, meldknoppen, rapportage, implementatie en managed service bepalen samen de echte prijs. Vergelijk daarom niet alleen “prijs per user”, maar de totale maandkosten per medewerker en wat u daarvoor krijgt.

Wie zoekt op phishing simulatie kosten, krijgt vaak geen helder antwoord. Sommige aanbieders publiceren staffelprijzen. Andere aanbieders werken met offertes, bundels of enterprise-contracten. Daardoor lijkt vergelijken simpel, maar is het in de praktijk lastig: de ene prijs gaat alleen over simulaties, de andere prijs bevat training, rapportage, support of extra add-ons.

Voor inkopers, IT-managers en securityteams is dat onhandig. U wilt weten: wat kost het om medewerkers structureel te testen, op te volgen en beter te maken? Niet: wat is het laagste bedrag dat ergens op een pricingpagina staat.

In dit artikel vergelijken we hoe phishing simulatie prijzen meestal zijn opgebouwd, welke marktinformatie publiek beschikbaar is en welke verborgen kosten u moet meenemen. Zo kunt u beter beoordelen of een platform past bij uw organisatie, budget en volwassenheid.

Waarom phishing simulatie kosten lastig te vergelijken zijn

Een phishing simulatie lijkt op het eerste gezicht een duidelijke dienst: u stuurt een nep-phishingmail, meet klikken en geeft feedback. Maar moderne platforms doen veel meer dan dat. Denk aan phishing test software, awareness training, een meldknop, landingspagina’s, rapportages, gebruikersbeheer en soms volledig beheer door de leverancier.

Daardoor bestaat de prijs meestal uit meerdere lagen:

  • Licenties: meestal per medewerker per maand of per jaar.
  • Contractduur: maandelijks opzegbaar, jaarcontract of meerjarige looptijd.
  • Minimumaantal gebruikers: sommige aanbieders hanteren een minimumomzet of minimumaantal seats.
  • Modules: phishing simulaties, training, compliance content, meldknop, API of incidentopvolging kunnen apart geprijsd zijn.
  • Implementatie: onboarding, configuratie, SSO, Microsoft 365-integratie of domeininstellingen.
  • Managed service: de leverancier of partner zet campagnes klaar, analyseert resultaten en helpt met opvolging.
  • Support en rapportage: standaard support, dedicated accountmanagement of executive reporting.

Wie alleen naar de licentieprijs kijkt, mist dus snel een deel van de werkelijke kosten.

Wat is een normale prijs voor phishing simulaties?

In de markt ziet u grofweg drie prijsmodellen:

PrijsmodelHoe het werktWaar u op moet letten
Per medewerker per maandU betaalt een vast bedrag per actieve medewerker.Vraag of training, meldknop, rapportage en support inbegrepen zijn.
Per medewerker per jaarU betaalt jaarlijks vooruit, vaak met staffelkorting.Reken terug naar maandkosten per medewerker om goed te vergelijken.
Offerte of enterprise-prijsPrijs hangt af van omvang, modules, looptijd en service level.Vraag om een uitsplitsing van licenties, implementatie en beheer.

Een lage instapprijs kan prima zijn, maar alleen als het pakket ook past bij wat u nodig heeft. Anders betaalt u later alsnog voor extra modules, beheer of integraties. Andersom hoeft een duur enterprise-platform niet automatisch beter te zijn voor een middelgrote Nederlandse organisatie die vooral structureel wil simuleren, trainen en rapporteren.

Publieke marktinformatie: wat laten aanbieders zien?

Prijzen veranderen regelmatig en offertes kunnen afwijken van publieke lijstprijzen. Onderstaande vergelijking is daarom geen definitieve prijslijst, maar een praktische momentopname op basis van publiek beschikbare informatie in mei 2026.

AanbiederPublieke prijsinformatieBelangrijk bij vergelijken
KnowBe4KnowBe4 publiceert EUR MSRP-prijzen per seat per maand voor een 3-jarige looptijd. Foundation loopt publiek van ongeveer EUR 1,55 tot EUR 2,28 p/m per seat. Advanced loopt van ongeveer EUR 2,65 tot EUR 3,56 p/m per seat, afhankelijk van staffel.Let op contractduur, pakketniveau en add-ons zoals extra compliance, incident- of mailopvolging.
PhishedPhished communiceert plannen, maar geeft in de publieke FAQ aan dat licensing flexibel en user-based is, afgestemd op gebruik, organisatiegrootte en scope.Vraag expliciet of simulaties, Academy-training, support en eventuele minimums in dezelfde prijs vallen.
SoSafeSoSafe toont pakketten zoals Essential, Professional, Premium en Ultimate, maar stuurt voor prijzen naar request pricing.Vergelijk welke phishingfunctionaliteit, training en support per pakket beschikbaar zijn.
HoxhuntHoxhunt geeft aan dat pricing afhangt van het aantal licenties en het service level dat bij de organisatie past.Vooral relevant om implementatie, service level en enterprise-functionaliteit goed uit te splitsen.
usecureusecure benoemt per-user, per-month pricing, met monthly usage billing voor MSP’s en jaarlijks gefactureerde pricing voor interne IT-teams.Controleer billingmodel, commitment, MSP-condities en wat onder “all core features” valt.
PhishwisePhishwise werkt met voorspelbare kosten per medewerker en optionele managed service.Voor Nederlandse organisaties die vooral helder willen simuleren, meten, trainen en rapporteren, is Phishwise bewust praktisch en kostenbewust ingericht.

De belangrijkste conclusie: sommige aanbieders zijn transparant met lijstprijzen, maar koppelen die aan staffels en looptijd. Andere aanbieders vragen eerst om contact. Dat is niet per se verkeerd, maar het maakt het belangrijker om offertes op dezelfde manier terug te rekenen.

Reken altijd terug naar totale maandkosten per medewerker

De eerlijkste vergelijking is meestal:

Totale maandkosten = licenties + verplichte modules + implementatie uitgesmeerd over de looptijd + managed service + supportkosten

Deel dat bedrag daarna door het aantal medewerkers. Dan ziet u de echte maandkosten per medewerker.

Stel dat een aanbieder EUR 2,20 per medewerker per maand rekent, maar daarbovenop implementatiekosten, een aparte meldknopmodule en betaald beheer vraagt. Dan kan de totale prijs hoger uitvallen dan een platform met een iets hogere basisprijs maar meer inbegrepen functionaliteit.

Andersom geldt hetzelfde. Als u geen grote internationale contentbibliotheek, complexe enterprise-workflows of meerjarige contracten nodig heeft, kan een lichter en praktischer platform financieel aantrekkelijker zijn.

Verborgen kosten bij phishing simulatie platforms

Deze kosten ziet u niet altijd direct in de licentieprijs, maar ze bepalen wel of het programma betaalbaar en uitvoerbaar blijft.

1. Tijd van uw eigen team

Een platform dat goedkoop lijkt, kan duur worden als uw IT- of securityteam elke campagne handmatig moet bouwen, plannen, testen, analyseren en opvolgen. Reken daarom ook interne uren mee.

Vooral bij kleine teams is dit belangrijk. Als een securitymedewerker elke maand meerdere uren kwijt is aan templates, doelgroepen en rapportages, is managed service soms goedkoper dan zelf doen.

2. Training na een klik

Een phishing simulatie zonder opvolging is vooral een meting. De waarde ontstaat pas als medewerkers direct leren van hun gedrag. Vraag daarom of phishing awareness training inbegrepen is, of dat u die los moet afnemen.

3. Meldknop en meldproces

Klikratio’s zijn nuttig, maar meldgedrag is minstens zo belangrijk. Een goede oplossing helpt medewerkers verdachte mails laagdrempelig melden, bijvoorbeeld via Outlook of een portaal. Vraag of de meldknop, reviewflow en rapportage onderdeel zijn van het pakket.

4. Rapportage voor management

Securityteams willen detail. Directie en compliance willen trend, risico en bewijs. Als u apart moet betalen voor managementrapportage, dashboards of exportmogelijkheden, hoort dat in de totale kostenvergelijking.

In Phishwise komt dit samen in onder meer de Human Firewall Score en executive reporting.

5. Contractduur en flexibiliteit

Een lage maandprijs bij een contract van drie jaar is iets anders dan een flexibeler model. Vraag daarom altijd:

  • Wat is de minimale looptijd?
  • Is er een minimumaantal medewerkers?
  • Kunnen medewerkers tussentijds worden toegevoegd of verwijderd?
  • Wat gebeurt er bij groei, krimp of fusies?
  • Is de prijs vast gedurende de looptijd?

Wanneer is een goedkoop phishing platform toch duur?

Goedkoop is alleen goed als het programma ook echt draait. Een platform is uiteindelijk te duur als:

  • campagnes onregelmatig worden verstuurd omdat beheer te veel tijd kost;
  • medewerkers na een klik geen goede feedback krijgen;
  • rapportage niet bruikbaar is voor management of audit;
  • er geen zicht is op meldgedrag;
  • u alleen losse tests uitvoert, zonder structureel awareness-programma;
  • de oplossing niet aansluit op Nederlandse privacy-, compliance- en governance-eisen.

Dan betaalt u misschien weinig voor software, maar krijgt u weinig gedragsverandering terug. Bij phishing simulaties gaat het niet om zo goedkoop mogelijk testen. Het gaat om betaalbaar en aantoonbaar verbeteren.

Wanneer is een enterprise-suite juist overkill?

Grote security awareness suites kunnen waardevol zijn voor internationale organisaties met duizenden medewerkers, meerdere landen, complexe rapportagelijnen en volwassen securityteams. Maar niet elke organisatie heeft dat nodig.

Voor veel Nederlandse organisaties is de behoefte concreter:

  • maandelijks of per kwartaal realistische simulaties draaien;
  • medewerkers direct trainen na risicovol gedrag;
  • meldingen via Outlook of portaal verzamelen;
  • teams en afdelingen vergelijken zonder mensen te shamen;
  • management laten zien of het risico daalt;
  • evidence verzamelen voor NIS2, ISO 27001, BIO, ENSIA of NEN 7510.

In dat geval is een compact en duidelijk platform vaak beter dan een zware suite met functies die u nauwelijks gebruikt. Dat is precies waar Phishwise op is ingericht: simuleren, meten, trainen en rapporteren zonder onnodige complexiteit.

Checklist: vragen om aan elke aanbieder te stellen

Gebruik deze vragen als u phishing simulatie aanbieders vergelijkt:

  • Wat is de totale prijs per medewerker per maand, inclusief alle verplichte onderdelen?
  • Geldt de prijs bij een maand-, jaar- of meerjarig contract?
  • Zijn phishing simulaties en awareness training allebei inbegrepen?
  • Is er een minimumaantal medewerkers of minimumfactuur?
  • Zijn Outlook-meldknop, rapportage en dashboards inbegrepen?
  • Wat kost implementatie of onboarding?
  • Wat kost managed service als wij campagnes niet zelf willen beheren?
  • Kunnen we rapporteren op afdelingen, teams en trends?
  • Hoe wordt privacy geregeld en waar wordt data verwerkt?
  • Kunnen we starten met een nulmeting en daarna structureel verbeteren?

Hoe Phishwise zich positioneert op kosten

Phishwise is gebouwd voor organisaties die phishing awareness serieus willen aanpakken, maar geen onnodig zware enterprise-suite willen inkopen. De focus ligt op de kern: realistische simulaties, duidelijke rapportages, meldgedrag, training en opvolging.

Dat maakt Phishwise vooral interessant voor organisaties die voorspelbare kosten willen en snel operationeel willen zijn. U hoeft niet eerst uit te zoeken welke losse module nodig is om een basisprogramma werkend te krijgen. Het uitgangspunt is een praktische maandprijs per medewerker, met managed service als optie voor organisaties die ontzorgd willen worden.

We publiceren in dit artikel bewust geen vaste prijstabel, omdat aantallen, scope en gewenste begeleiding per organisatie kunnen verschillen. Wel is de insteek helder: Phishwise moet betaalbaar blijven voor organisaties die structureel willen simuleren, meten en trainen.

Wilt u weten wat dat voor uw organisatie betekent? Vraag dan een kosteninschatting aan. Dan rekenen we het terug naar een duidelijke maandprijs per medewerker, inclusief wat u wel en niet nodig heeft.

Conclusie: vergelijk phishing simulatie kosten op totale waarde

De vraag “wat kost een phishing simulatie?” heeft geen goed antwoord zonder context. Een losse simulatie is iets anders dan een doorlopend awareness-programma. Een basislicentie is iets anders dan een volledig beheerde dienst. En een publieke staffelprijs is iets anders dan de totale prijs op de factuur.

Vergelijk daarom op drie dingen:

  • Totale maandkosten per medewerker: inclusief modules, beheer en implementatie.
  • Operationele haalbaarheid: kunt u het programma echt blijven draaien?
  • Meetbare verbetering: krijgt u betere rapportage, meer meldingen en minder risicovol gedrag?

Een goed phishing simulatie platform is geen kostenpost om af te vinken. Het is een manier om menselijk risico concreet te maken en structureel te verlagen.

Wilt u weten wat een praktisch phishing simulatieprogramma voor uw organisatie kost? Bekijk hoe phishing simulaties met Phishwise werken, vergelijk ons met andere aanbieders via Phishwise vergelijken of neem direct contact op voor een concrete kosteninschatting.

Bronnen en peildatum

Marktinformatie geraadpleegd in mei 2026:

  • KnowBe4 Security Awareness Training Pricing
  • Phished plans and pricing
  • Phished FAQ about pricing
  • SoSafe pricing and plans
  • Hoxhunt security awareness training
  • usecure pricing

Einde artikel

Zelf zien

Wil je dit ook voor jullie organisatie?

In één demo zie je hoe medewerkers phishing sneller herkennen en melden — en hoe je die vooruitgang aantoonbaar maakt voor bestuur en audit.

20 minutenop je eigen organisatiegeen installatie vooraf