De ROI van opleiden wordt zelden berekend, en dat is precies waarom opleidingsvoorstellen sneuvelen bij finance. Een aanvraag die stelt dat het team beter wordt, verliest het van een aanvraag met een terugverdientijd erin. Beide voorstellen kunnen kloppen. Alleen een van de twee is beoordeelbaar, en de ROI van opleiden is beoordeelbaar te maken met gegevens die je al in huis hebt.
Het goede nieuws is dat vier van de opbrengsten wel degelijk te becijferen zijn met gegevens die je al hebt. Het eerlijke nieuws is dat de vijfde categorie, de belangrijkste, zich niet laat kwantificeren. Een voorstel dat beide erkent, houdt beter stand dan een voorstel dat alles in euroโs probeert te vangen. Zo bouw je de ROI van opleiden op zonder je geloofwaardigheid te verspelen.
De bedragen in dit artikel zijn rekenvoorbeelden om de methode te illustreren, geen tarieven of benchmarks. Vul je eigen cijfers in.
Post 1: snellere inzetbaarheid
Dit is de grootste en best onderbouwde post in de ROI van opleiden. Iemand die intern wordt opgeleid, kent de omgeving al en hoeft die niet te leren. Wie van buiten instroomt op hetzelfde niveau heeft doorgaans drie tot zes maanden nodig voordat hij zelfstandig draait, en die maanden betaal je vol.
Reken zo: neem het aantal maanden dat iemand van buiten nodig heeft om op niveau te komen, trek daar de inwerktijd van je eigen medewerker af, en vermenigvuldig het verschil met de maandlast van de rol. Vier bespaarde maanden bij een maandlast van zevenduizend euro levert achtentwintigduizend euro op. Deze post is het minst betwistbaar, omdat je hem baseert op je eigen historische inwerktijden. De onderliggende logica werkten we uit bij IT-beheerders omscholen naar cybersecurity.
Post 2: minder externe inhuur
Vrijwel elk securityteam koopt capaciteit in die het zelf niet heeft: een pentest, een forensisch onderzoek, een tweede paar ogen bij een incident. Een deel daarvan blijft terecht extern, en een deel is er alleen omdat de kennis intern ontbreekt. Die tweede categorie is waar de ROI van opleiden zichtbaar wordt.
Ga in je inkoopadministratie na hoeveel uur je vorig jaar hebt ingehuurd voor werk dat een opgeleide medewerker zelf zou doen. Deze post is aantrekkelijk omdat hij op facturen berust en niet op een schatting, waardoor finance hem zelden bevraagt. Toets vooraf wel of het werk dat je intern wilt halen ook echt bij het opleidingsniveau past. Het raamwerk voor competentiegebieden van het NIST-programma NICE beschrijft hoe taken, kennis en vaardigheden samen een capability vormen, en die indeling helpt om die grens te trekken. Vermenigvuldig die uren met het verschil tussen het externe tarief en je interne uurkosten. Tweehonderd uur met zestig euro verschil levert twaalfduizend euro per jaar. Waar de grens ligt tussen zelf doen en inkopen beschreven we bij uitbesteden tegenover intern opbouwen.
Post 3: kortere incidentduur
Hier zit de post die het meeste indruk maakt in de directiekamer en waar de ROI van opleiden het snelst ongeloofwaardig wordt. IBM meldt in de Cost of a Data Breach Report 2026 een wereldwijd gemiddelde van 4,99 miljoen dollar per datalek, twaalf procent hoger dan het jaar ervoor en daarmee een recordhoogte, gedreven door hogere kosten voor detectie, escalatie en omzetverlies.
Dat gemiddelde is geen voorspelling voor jouw organisatie en hoort niet als zodanig in je businesscase. Wat je wel kunt gebruiken is de richting: detectie en escalatie drijven de kosten, en dat zijn precies de taken waar analistvaardigheid het verschil maakt. IBM meldt in hetzelfde onderzoek ook een stijging van zesenvijftig procent in AI-gedreven aanvallen, aangevoerd door deepfake-imitatie en AI-ondersteunde malware, wat de eisen aan beoordelingsvermogen alleen hoger maakt. Reken daarom met je eigen incidenten. Neem het aantal incidenten van vorig jaar, schat hoeveel uur eerder een getraind team zou hebben ingegrepen, en vermenigvuldig dat met je eigen kosten per uur uitval. Gebruik het cijfer dat je operationeel al hanteert voor downtime, want dan discussieer je niet over de aanname zelf.
Wees hier aan de lage kant. Een businesscase die zwaar op deze post leunt, valt om zodra iemand de aanname bevraagt. Reken hem mee, laat hem nooit de dragende post zijn. Wat een incident werkelijk kost hebben we doorgerekend bij de kosten van een cyberincident.
Post 4: lagere verloopkans
Een medewerker vervangen kost zoektijd, inwerktijd en tijdelijk verlies aan productie. Ontwikkelperspectief verlaagt de kans dat iemand vertrekt, en die daling hoort in de ROI van opleiden thuis.
Neem je geschatte vervangingskosten per securitymedewerker en vermenigvuldig die met de daling in vertrekkans die je redelijkerwijs verwacht. Vijfenveertigduizend euro vervangingskosten bij vijftien procent lagere vertrekkans levert een verwachte besparing van zesduizendzevenhonderdvijftig euro. Het verband tussen ontwikkeling en behoud werkten we uit bij opleiding als arbeidsvoorwaarde en het carrierepad als retentie-instrument.
ISC2 onderzocht in juni 2026 onder ruim vijftienhonderd securityprofessionals de waarde die zij aan hun certificeringen toekennen, en hoe die hun loopbaanrichting en kansen hebben gevormd. Dat is de andere kant van dezelfde medaille: wat een werkgever als kosten boekt, ervaart de medewerker als perspectief.
Het model op een rij
Zet de vier posten naast elkaar over vierentwintig maanden, want een kortere horizon doet de ROI van opleiden structureel tekort. Een programma dat in maart afrondt, levert in dat kalenderjaar nog nauwelijks iets op.
| Totale opbrengst | Som van de vier posten over twee jaar | 65.950 |
| Investering | Programma plus capaciteitsverlies tijdens het traject | 20.000 |
| Snellere inzetbaarheid | Bespaarde inwerkmaanden maal maandlast van de rol | 4 maanden x 7.000 = 28.000 |
| Minder externe inhuur | Vervangen inhuururen maal het verschil in uurtarief | 200 uur x 60 = 12.000 |
| Kortere incidentduur | Bespaarde uren per incident maal aantal incidenten maal kosten per uur | 6 uur x 8 x 400 = 19.200 |
| Lagere verloopkans | Vervangingskosten maal de daling in vertrekkans | 45.000 x 0,15 = 6.750 |
In dit voorbeeld van de ROI van opleiden staat tegenover een investering van twintigduizend euro een opbrengst van bijna zesenzestigduizend euro over twee jaar. Zelfs wanneer je de incidentpost volledig schrapt, wat een verdedigbare voorzichtigheid is, blijft er ruim vijfenveertigduizend euro over. Dat is de toets die je zelf moet doen voordat finance hem doet: houdt de ROI van opleiden stand als de zachtste post op nul gaat.
Wat je eerlijk niet kunt kwantificeren
Hier scheidt een geloofwaardig voorstel zich van een verkooppraatje. Vier opbrengsten van de ROI van opleiden zijn reรซel en laten zich niet in een bedrag vangen. Je wint aan geloofwaardigheid door dat te benoemen.
De eerste is oordeelsvorming. Een getrainde analist stelt betere vragen bij een melding die geen alarm heeft afgegeven. Dat voorkomt incidenten die nooit zijn ontstaan, en wat niet gebeurt laat zich niet tellen. De SOC-werkgroep van FIRST benoemt in haar missie voor SOC-teams dat problemen ontstaan uit verschillen in kennis en vaardigheden tussen mensen, uit onvoldoende ontwikkelde processen en uit verkeerd begrepen technologie. Mensen staan in die volgorde vooraan, en dat is precies de opbrengst die zich het slechtst laat becijferen.
De tweede is de kwaliteit van je inkoop. Een team dat begrijpt wat het koopt, koopt beter, of het nu om tooling gaat of om een MDR-leverancier. De derde is snelheid van besluiten tijdens een crisis, wanneer het verschil tussen twintig minuten en twee uur bepaalt hoe ver een aanvaller komt. De vierde is het effect op de rest van de organisatie wanneer collegaโs zien dat er in mensen wordt geรฏnvesteerd.
Zet deze vier in je voorstel onder een kop als niet-gekwantificeerde opbrengsten. Een controller die ziet dat je het onderscheid maakt tussen wat je hebt gerekend en wat je hebt geschat, vertrouwt de gerekende posten meer.
Zo presenteer je het
Open met de capabilityvraag en niet met het bedrag, ook wanneer je de ROI van opleiden compleet hebt uitgerekend. Beschrijf wat het team na afloop zelfstandig doet wat het vandaag uitbesteedt of laat liggen, en pas daarna wat dat kost en oplevert. De volgorde bepaalt of het gesprek over investeren gaat of over uitgeven.
Voeg een nulscenario toe. Wat gebeurt er als je niets doet: welke taken blijven uitbesteed, welke rollen blijven onvervuld, welke doorlooptijden blijven zoals ze zijn. Zet daar de kosten van dat scenario bij, want stilstand heeft ook een prijs. Een businesscase zonder alternatief oogt als een wens, met alternatief als een keuze. Hoe je dat gesprek met de directie voert beschreven we bij je MT meekrijgen.
Benoem tot slot de risicoโs van je eigen voorstel: uitval van de deelnemer, vertrek na afronding, of een verkeerd gekozen niveau. Hoe je die drie afdekt staat in de voorbereiding voordat een traject begint en in het juiste instapniveau kiezen.
Achteraf toetsen of het klopte
De ROI van opleiden zonder nameting is een verkoopdocument. Leg bij goedkeuring vast met welke drie cijfers je de ROI van opleiden over twaalf maanden toetst, en houd het simpel: het aantal ingehuurde uren voor werk dat nu intern kan, de doorlooptijd van meldingen op het niveau waar ze thuishoren, en of de deelnemer er nog werkt.
Die nameting maakt je volgende aanvraag aanzienlijk makkelijker. Een tweede voorstel met een geslaagde eerste ronde erachter, hoeft nauwelijks nog verdedigd te worden, omdat de ROI van opleiden dan is onderbouwd met een cijfer uit je eigen organisatie. Over meten in bredere zin schreven we een framework voor eerlijke teambeoordeling, en hoe capability zich over jaren opbouwt staat in het maturity model met vijf niveaus. Hoe je het bedrag over meerdere teamleden verdeelt staat in het opleidingsbudget verdelen. Op de pagina voor werkgevers staan de leveringsvormen naast elkaar en het volledige opleidingsaanbod is per niveau geordend, zodat je een voorstel met concrete programmagegevens kunt onderbouwen. Wil je de ROI van opleiden doorrekenen voor jouw situatie, plan dan een kennismaking.



