Een organogram voor een holding en werkmaatschappij brengt de scheiding tussen eigendom, beheer en dagelijkse operatie visueel in kaart. Aan de top staat de holding (moedermaatschappij) die de aandelen, patenten en centrale IT-infrastructuur bezit, terwijl de werkmaatschappijen (dochterondernemingen) de daadwerkelijke bedrijfsactiviteiten en het klantcontact uitvoeren. In 2026 is deze visuele weergave niet meer slechts een statisch document voor de Kamer van Koophandel; het vormt de blauwdruk voor je gehele IT-architectuur, netwerksegmentatie en Identity & Access Management (IAM).
Wanneer je een organisatie met meerdere entiteiten structureert, moet je direct nadenken over de digitale vertaalslag. Welke werkmaatschappij krijgt toegang tot welke servers? Hoe beheer je DNS-records voor tientallen submerken vanuit één centrale holding? En hoe automatiseer je het organogram via systemen zoals Microsoft Entra ID? In deze uitgebreide gids ontleden we de technische, juridische en operationele lagen van het organogram voor een holding en werkmaatschappij.
Wat is een organogram voor een holding en werkmaatschappij?
Een organogram holding werkmaatschappij is een hiërarchisch schema dat de juridische en operationele structuur van een concern weergeeft. Het laat exact zien welke entiteit zeggenschap heeft over een andere entiteit en hoe de kapitaalstromen en verantwoordelijkheden lopen. Dit type organogram wijkt sterk af van een standaard afdelingsorganogram, omdat het niet alleen inzoomt op afdelingen of functies, maar op complete besloten vennootschappen (B.V.’s) of naamloze vennootschappen (N.V.’s).
In de basis bestaat deze structuur uit minimaal twee lagen. De bovenste laag is de holding. Deze maatschappij produceert zelf niets en levert geen directe diensten aan eindklanten. De primaire functie van de holding is het vasthouden van waarde. Dit omvat aandelen in de onderliggende bedrijven, intellectueel eigendom (zoals merknamen en softwarecode), onroerend goed en centrale IT-assets zoals domeinnamen en serverparken. Door deze waardevolle bezittingen in de holding te plaatsen, blijven ze buiten schot als een werkmaatschappij in financiële problemen komt.
De laag daaronder bestaat uit de werkmaatschappijen. Dit zijn de actieve bedrijven die de markt bedienen. Zij huren als het ware de middelen (zoals kantoorpanden, merkrechten en IT-licenties) van de holding. In het organogram wordt de relatie tussen deze entiteiten meestal weergegeven met doorgetrokken lijnen voor 100% eigendom, of stippellijnen voor een minderheidsbelang. Naast de holding en werkmaatschappijen zie je in complexe organogrammen vaak ook een ‘Management B.V.’ (de persoonlijke B.V. van de directeur-grootaandeelhouder) en een ‘Tussenholding’ om specifieke divisies te groeperen.
Voor IT-beheerders is dit organogram cruciaal. Het bepaalt namelijk direct hoe de Active Directory (AD) of Microsoft Entra ID moet worden ingericht. Een holding met drie werkmaatschappijen vereist een beslissing: bouwen we één gecentraliseerde IT-omgeving (één tenant) waarin alle werkmaatschappijen als aparte afdelingen opereren, of krijgt elke werkmaatschappij een eigen, geïsoleerde IT-omgeving met een eigen domeinnaam en serverinfrastructuur? Het organogram dicteert de netwerktopologie.
Juridische en fiscale impact op de bedrijfsstructuur
Voordat we dieper ingaan op de IT-technische inrichting, is het essentieel om te begrijpen waarom bedrijven in 2026 voor deze specifieke structuur kiezen. De keuze voor een holding met werkmaatschappijen wordt vrijwel altijd gedreven door risicospreiding en fiscale voordelen. Deze juridische realiteit moet één-op-één terug te zien zijn in je organogram en je toegangsbeheer (Role-Based Access Control).
Het belangrijkste voordeel is risico-isolatie. Stel dat Werkmaatschappij A een innovatief maar riskant softwareproduct lanceert, terwijl Werkmaatschappij B een stabiele, winstgevende consultancy-tak is. Als Werkmaatschappij A failliet gaat door een mislukt project of een zware cyberaanval met bijbehorende AVG-boetes, blijft Werkmaatschappij B buiten schot. De curator kan niet bij de winsten van B, noch bij de intellectuele eigendommen die veilig in de holding zijn opgeslagen. In het organogram vertaalt zich dit naar strikt gescheiden blokken onder de paraplu van de holding.
Fiscaal gezien biedt de structuur de mogelijkheid tot een ‘fiscale eenheid’ voor de vennootschapsbelasting. Dit betekent dat de Belastingdienst de holding en de werkmaatschappijen als één belastingplichtige ziet. Verliezen van de ene werkmaatschappij kunnen worden weggestreept tegen de winsten van een andere. Volgens de Kamer van Koophandel (KVK) is dit een van de meest voorkomende redenen voor MKB-bedrijven om over te stappen naar een holdingstructuur zodra de winsten stijgen.
Vanuit een IT-perspectief brengt deze juridische scheiding echter uitdagingen met zich mee op het gebied van data governance. Hoewel de bedrijven een fiscale eenheid kunnen vormen, zijn het juridisch gezien aparte entiteiten. Dit betekent dat je klantdata uit Werkmaatschappij A niet zomaar mag delen met Werkmaatschappij B, tenzij hier expliciete toestemming voor is en er verwerkersovereenkomsten tussen de B.V.’s zijn gesloten. Je organogram helpt IT-architecten om de juiste ‘information barriers’ en data-loss prevention (DLP) regels in te stellen binnen platformen zoals Microsoft 365.
IT-infrastructuur en netwerksegmentatie per werkmaatschappij
Zodra het organogram holding werkmaatschappij op papier staat, begint het werk voor de IT-afdeling. De organisatiestructuur is direct bepalend voor de netwerkarchitectuur. In 2026 werken we in hybride cloud-omgevingen, wat betekent dat de logische scheiding van werkmaatschappijen net zo belangrijk is als de fysieke scheiding van netwerken via VLAN’s (Virtual Local Area Networks).
Wanneer een holding meerdere werkmaatschappijen beheert, heb je grofweg twee architectuurkeuzes voor je IT-infrastructuur: een gecentraliseerd model (Shared Services) of een gedecentraliseerd model. [INTERNAL:bedrijfsstructuur-voorbeelden]
Gecentraliseerd IT-model (Single Tenant)
Bij een gecentraliseerd model fungeert de holding als de IT-dienstverlener voor alle werkmaatschappijen. Er is één datacenter of één cloud-omgeving (bijvoorbeeld één Microsoft Entra ID tenant of één AWS Organization). Alle medewerkers, ongeacht voor welke werkmaatschappij ze werken, loggen in op hetzelfde netwerk. De scheiding tussen de bedrijven wordt puur logisch opgelost via software.
- Voordelen: Lagere licentiekosten, eenvoudiger beheer, snelle onboarding van nieuwe werkmaatschappijen, en naadloze samenwerking tussen medewerkers van verschillende B.V.’s.
- Nadelen: Een security-incident (zoals ransomware) bij één werkmaatschappij kan zich sneller verspreiden naar de andere entiteiten als de interne netwerksegmentatie (Zero Trust) niet perfect is geconfigureerd.
- Netwerkconfiguratie: Je gebruikt VLAN-tagging (802.1Q) op je switches. Werkmaatschappij A zit op VLAN 10 (IP-reeks 10.0.10.x), Werkmaatschappij B op VLAN 20 (IP-reeks 10.0.20.x). Een centrale firewall (zoals Fortinet of Palo Alto) routeert het verkeer en bepaalt welke VLAN’s met elkaar mogen praten.
Gedecentraliseerd IT-model (Multi-Tenant)
Als de werkmaatschappijen in totaal verschillende sectoren opereren (bijvoorbeeld een zorginstelling en een marketingbureau onder één holding), eisen de compliance-regels vaak een strikte scheiding. In dit model krijgt elke werkmaatschappij een volledig eigen IT-omgeving, eigen servers, eigen firewalls en een eigen Microsoft 365 tenant.
- Voordelen: Maximale veiligheid en isolatie. Voldoet eenvoudig aan strenge normen zoals NEN7510 of ISO27001 per specifieke werkmaatschappij.
- Nadelen: Hoge operationele kosten, dubbele licenties, en complexe samenwerking (bijvoorbeeld het delen van agenda’s over verschillende tenants heen is technisch lastig).
- Netwerkconfiguratie: Volledig gescheiden WAN-verbindingen en fysiek gescheiden hardware of hard-geïsoleerde cloud-VPC’s (Virtual Private Clouds).
DNS, domeinnamen en IP-beheer vanuit de holding
Een van de meest kritieke, maar vaak over het hoofd geziene aspecten van een organogram met een holding en werkmaatschappijen, is het beheer van domeinnamen en DNS (Domain Name System). Wie is de eigenaar van de domeinnaam `werkmaatschappij-a.nl`? Juridisch gezien is het sterk aan te raden om alle domeinnamen te registreren op naam van de holding. Als de werkmaatschappij failliet gaat, blijft de domeinnaam (en de bijbehorende merkwaarde en SEO-waarde) veilig in handen van de holding.
Technisch gezien betekent dit dat de IT-afdeling van de holding fungeert als de centrale DNS-beheerder. In 2026 maken veel enterprise holdings gebruik van robuuste DNS-providers zoals Cloudflare, Amazon Route 53 of Azure DNS om de zones voor al hun dochterondernemingen centraal te beheren.
Voorbeeld DNS-architectuur voor een holding
Stel, de holding heet ‘TechGroup Holding B.V.’ en heeft twee werkmaatschappijen: ‘CloudServices B.V.’ en ‘DataAnalytics B.V.’. De holding beheert de primaire DNS-zone. De configuratie van de nameservers en IP-adressen kan er in 2026 als volgt uitzien:
| Entiteit (Organogram) | Domeinnaam | Primaire DNS (A-Record / CNAME) | E-mail (MX-Record) | Functie |
|---|---|---|---|---|
| TechGroup Holding | techgroup.nl | 104.18.32.10 (Cloudflare) | mail.protection.outlook.com | Corporate info, investeringen |
| CloudServices B.V. | cloudservices.nl | 192.0.2.50 (Eigen Webserver) | mail.protection.outlook.com | Klantportaal, SaaS-applicatie |
| DataAnalytics B.V. | dataanalytics.nl | 203.0.113.10 (AWS Load Balancer) | mail.protection.outlook.com | Data dashboards, API-endpoints |
Hoewel de webservers (A-records) fysiek gescheiden zijn en op verschillende IP-adressen draaien om risico’s te spreiden, wordt de e-mail (MX-records) gecentraliseerd naar één Microsoft 365 omgeving die door de holding wordt betaald en beheerd. Dit is een klassiek voorbeeld van hoe een organogram holding werkmaatschappij direct de DNS-zonefiles beïnvloedt.
Daarnaast moet de holding zorgen voor strakke SPF-, DKIM- en DMARC-records voor alle domeinen. Omdat marketingafdelingen van verschillende werkmaatschappijen vaak eigen nieuwsbrieftools (zoals Mailchimp of HubSpot) gebruiken, moet de centrale IT-afdeling exact weten welke werkmaatschappij toestemming heeft om namens welk domein te mailen. Een actueel organogram is hiervoor de basis.
Naarmate een holding groeit en meer werkmaatschappijen overneemt of opricht, ontstaat er behoefte aan efficiëntie. Het is onzinnig om voor elke werkmaatschappij een aparte HR-manager, een aparte accountant en een aparte IT-helpdesk aan te nemen. Hier komt het concept van het Shared Service Center (SSC) in beeld.
In het organogram wordt een Shared Service Center vaak gepositioneerd als een aparte entiteit direct onder de holding, of als een stafafdeling binnen de holding zelf die horizontaal diensten levert aan alle onderliggende werkmaatschappijen. [INTERNAL:wat-is-een-matrixorganisatie]
Voorbeelden van afdelingen in een SSC:
- IT & Cybersecurity: Beheert de firewalls, de cloud-infrastructuur, de werkplekken en de helpdesk voor alle werkmaatschappijen.
- Finance & Control: Verzorgt de geconsolideerde jaarrekening voor de holding en de individuele boekhoudingen van de dochters.
- Human Resources (HR): Beheert de salarisadministratie en werving.
- Legal & Compliance: Zorgt voor contracten, AVG-verklaringen en licentiebeheer.
Wanneer je het organogram uittekent, gebruik je vaak een matrixstructuur om het SSC weer te geven. De IT-manager van een specifieke werkmaatschappij rapporteert bijvoorbeeld hiërarchisch aan de directeur van die werkmaatschappij, maar functioneel aan de Chief Information Officer (CIO) van de holding. Dit zorgt voor standaardisatie van IT-beleid over de hele groep, terwijl de werkmaatschappij toch wendbaar blijft.
Stap-voor-stap een organogram holding werkmaatschappij maken
Het daadwerkelijk uittekenen van een accuraat organogram voor een holdingstructuur vereist input van de directie, HR en IT. Volg dit stappenplan om een toekomstbestendig schema te creëren dat in 2026 voldoet aan alle eisen.
Stap 1: Breng de juridische entiteiten in kaart
Begin met de harde feiten. Download de uittreksels van de KVK en noteer alle officiële B.V.’s, N.V.’s en stichtingen binnen de groep. Plaats de ultieme holding bovenaan. Teken daaronder de persoonlijke management B.V.’s van de aandeelhouders (indien relevant voor de interne weergave) en daaronder de werkmaatschappijen. Geef met percentages aan hoeveel aandelen de holding in elke werkmaatschappij bezit (bijv. 100%, 51% of een minderheidsbelang van 20%).
Stap 2: Definieer de governance en bestuurslagen
Voeg de statutair directeuren toe aan de entiteiten. Wie is wettelijk bevoegd om te tekenen voor Werkmaatschappij A? Dit is cruciaal voor IT, omdat deze personen de autorisatie moeten goedkeuren voor grote systeemwijzigingen of data-exporten.
Teken de centrale afdelingen (IT, HR, Finance) in. Plaats deze als zijtakken van de holding, met horizontale lijnen (of stippellijnen) naar de werkmaatschappijen die zij bedienen. Dit verduidelijkt de interne dienstverlening en is belangrijk voor interne doorbelastingen (transfer pricing).
Stap 4: Werk de operationele lagen per werkmaatschappij uit
Zoom nu in op de individuele werkmaatschappijen. Voeg de afdelingen toe die specifiek zijn voor dat bedrijf, zoals Sales, Productie, R&D en Klantenservice. Bepaal de hiërarchie binnen deze afdelingen (Managers, Teamleads, Specialisten).
Stap 5: Koppel het organogram aan je IT-systemen
Een organogram in 2026 is geen statische PDF meer. Koppel je HR-systeem (zoals AFAS of Workday) aan je directory service (zoals Microsoft Entra ID). Door velden als ‘Company’, ‘Department’ en ‘Manager’ correct in te vullen, kan software automatisch een altijd actueel organogram genereren op je intranet of in Microsoft Teams.
Top 5 software tools voor dynamische organogrammen (2026)
Het handmatig tekenen van blokjes in PowerPoint is verleden tijd, zeker bij complexe holdingstructuren die regelmatig veranderen door overnames of reorganisaties. Hieronder vind je de beste tools van 2026 om een organogram holding werkmaatschappij te ontwerpen en te integreren met je IT-infrastructuur. [INTERNAL:organogram-maken-software]
| Software Tool | Beste toepassing | Integraties | Prijsindicatie 2026 (per maand) |
|---|---|---|---|
| Microsoft Visio (Plan 2) | Complexe, gedetailleerde IT- en bedrijfsstructuren. | Excel, Entra ID, Power BI, SharePoint | € 14,10 per gebruiker |
| Lucidchart | Samenwerken in de cloud, snelle visualisaties en datakoppelingen. | Google Workspace, Microsoft 365, Slack | Vanaf € 9,00 per gebruiker |
| Miro | Brainstormen en strategische herstructureringen visueel maken. | Jira, Asana, Teams | Vanaf € 8,00 per gebruiker |
| Pingboard | Dynamische HR-organogrammen gericht op medewerkerservaring. | Workday, ADP, Google Workspace | Vanaf € 12,00 per gebruiker |
| Microsoft Entra ID (Automated) | Automatisch genereren van organogrammen op basis van AD-attributen. | Native in Teams, Outlook, SharePoint | Inbegrepen in M365 licenties |
Voor IT-beheerders is de integratie met Microsoft Entra ID (voorheen Azure AD) de heilige graal. Door in de gebruikersprofielen exact aan te geven in welke werkmaatschappij (`Company` attribuut) iemand werkt en wie zijn of haar manager is (`Manager` attribuut), bouwt Microsoft Teams automatisch een interactief organogram. Dit vermindert de administratieve last voor HR aanzienlijk en zorgt ervoor dat toegangsrechten altijd synchroon lopen met de organisatiestructuur.
Identity & Access Management (IAM) op basis van de structuur
Het organogram holding werkmaatschappij is de absolute basis voor je Identity & Access Management (IAM) strategie. In 2026 is Role-Based Access Control (RBAC) de standaard. Dit betekent dat de rechten van een medewerker op het netwerk volledig worden bepaald door zijn of haar positie in het organogram.
Denk aan de volgende scenario’s die direct voortkomen uit de structuur:
- Onboarding: Een nieuwe salesmedewerker start bij Werkmaatschappij B. Omdat de HR-software deze persoon in de juiste tak van het organogram plaatst, krijgt de medewerker via geautomatiseerde provisioning direct toegang tot de CRM-omgeving van Werkmaatschappij B, de algemene SharePoint van de holding, maar geen toegang tot de financiële data van Werkmaatschappij A.
- Cross-company samenwerking: Een projectmanager van de holding moet tijdelijk een project leiden bij Werkmaatschappij C. Via Entra ID B2B-samenwerking of dynamische groepen krijgt deze manager tijdelijk de benodigde rechten. Zodra het project eindigt en de rol in het organogram wijzigt, vervallen de rechten automatisch (geautomatiseerde de-provisioning).
- Single Sign-On (SSO): Ondanks dat medewerkers voor verschillende B.V.’s werken, kunnen ze via SSO inloggen op centrale holding-applicaties (zoals het urendeclaratiesysteem) met één set inloggegevens. De achterliggende IAM-software controleert via het organogram of de toegang legitiem is.
Volgens documentatie van Microsoft Learn is het correct inrichten van de ‘Tenant boundaries’ en ‘Administrative Units’ essentieel voor holdings. Door Administrative Units aan te maken voor elke werkmaatschappij, kan de centrale IT-afdeling van de holding het beheer van wachtwoorden en basisinstellingen delegeren aan een lokale key-user binnen de werkmaatschappij, zonder die persoon volledige admin-rechten over de hele holding te geven.
Veelgemaakte fouten bij het structureren van een holding-organogram
Zowel op papier als in de IT-systemen gaat er nog wel eens wat mis bij het structureren van een organisatie met meerdere B.V.’s. Vermijd deze veelgemaakte fouten in 2026:
- Juridisch en operationeel door elkaar halen: Vaak tekent men een organogram dat de dagelijkse werkvloer weergeeft, maar vergeet men de holding en management B.V.’s. Voor banken, investeerders en IT-compliance (zoals het bepalen van de data-eigenaar) is de juridische structuur echter onmisbaar. Maak indien nodig twee versies: een juridisch organogram en een operationeel organogram.
- Shadow IT negeren: Werkmaatschappijen die zich te veel beperkt voelen door de centrale IT van de holding, gaan vaak zelf software aanschaffen (Shadow IT). Ze registreren zelf domeinnamen of kopen eigen cloud-opslag. Dit creëert enorme gaten in de cybersecurity. Het organogram moet duidelijk maken dat de centrale IT het mandaat heeft, maar de IT-afdeling moet wel wendbaar genoeg blijven om de werkmaatschappijen te faciliteren.
- Gedeelde data zonder verwerkersovereenkomst: Omdat de bedrijven onder één holding vallen, denken medewerkers vaak dat ze vrijuit klantdata kunnen delen tussen Werkmaatschappij A en B. Onder de AVG (GDPR) is dit niet toegestaan zonder grondslag en interne verwerkersovereenkomsten. Het organogram moet IT helpen om harde datascheidingen (Chinese walls) in te bouwen in de CRM- en filesharing-systemen.
- Geen exit-strategie in de IT-architectuur: Een holding koopt en verkoopt bedrijven. Als je de IT van een werkmaatschappij te diep verweeft in de centrale infrastructuur van de holding, is het afsplitsen (carve-out) bij een verkoop een nachtmerrie. Zorg voor modulaire IT-bouwstenen per werkmaatschappij in je netwerkontwerp.
Veelgestelde vragen
Wat is het verschil tussen een holding en een werkmaatschappij?
Een holding is de moedermaatschappij die bezittingen zoals aandelen, intellectueel eigendom en vastgoed beheert, maar zelf geen operationele activiteiten uitvoert. Een werkmaatschappij is de dochteronderneming die de daadwerkelijke bedrijfsactiviteiten uitvoert, personeel in dienst heeft en het product of de dienst aan de klant levert.
Waar plaats ik de IT-afdeling in het organogram van een holding?
Dit hangt af van de IT-strategie. Bij een gecentraliseerd model wordt de IT-afdeling als een Shared Service Center (SSC) direct onder de holding geplaatst. Vanuit daar levert de afdeling diensten aan alle werkmaatschappijen. Bij een gedecentraliseerd model heeft elke werkmaatschappij een eigen, kleinere IT-afdeling in de eigen aftakking van het organogram.
Kan ik één domeinnaam gebruiken voor alle werkmaatschappijen?
Technisch gezien ja. Je kunt de werkmaatschappijen inrichten als subdomeinen (bijv. `werkmaatschappija.holding.nl`) of als submappen. Commercieel en juridisch is het echter gebruikelijker dat elke werkmaatschappij een eigen domeinnaam heeft, die wel centraal wordt geregistreerd en beheerd door de DNS-servers van de holding.
Hoe automatiseer ik mijn organogram vanuit Microsoft Entra ID?
Zorg ervoor dat de velden ‘Manager’, ‘Department’ en ‘Company’ in de gebruikersprofielen van Entra ID (voorheen Azure AD) altijd up-to-date zijn. Tools zoals Microsoft Teams, SharePoint en Visio kunnen deze Active Directory-attributen uitlezen en real-time een visueel organogram genereren zonder handmatig tekenwerk.
Moet een management B.V. in het organogram staan?
In een juridisch of fiscaal organogram is het essentieel om de management B.V.’s (de persoonlijke holdings van de directeuren) op te nemen om de eigendomsverhoudingen transparant te maken. In een operationeel organogram voor de werkvloer worden deze vaak weggelaten om het schema overzichtelijk te houden.
Wat kost software voor dynamische organogrammen in 2026?
De prijzen in 2026 variëren afhankelijk van de tool en integraties. Miro en Lucidchart starten rond de € 8 tot € 10 per gebruiker per maand. Microsoft Visio Plan 2 kost ongeveer € 14 per maand. Als je al Microsoft 365 E3 of E5 licenties hebt, is de basisfunctionaliteit voor organogrammen in Teams en Entra ID kosteloos inbegrepen.
Hoe ga ik om met netwerksegmentatie tussen werkmaatschappijen?
Als meerdere werkmaatschappijen hetzelfde fysieke kantoorpand delen, gebruik je VLAN’s (Virtual Local Area Networks) op je switches om het netwerkverkeer logisch te scheiden. Een centrale firewall routeert het verkeer en zorgt ervoor dat Werkmaatschappij A niet bij de servers of printers van Werkmaatschappij B kan, tenzij daar specifieke regels voor zijn aangemaakt.
