Security Assessments

TenneT TSO BV

TenneT heeft beleid ontwikkeld ten aanzien van cyber security. Dit beleid is mede tot stand gekomen door de toename van uitbestede ICT-diensten, professionalisering van interne standaarden en een strengere wetgeving opgelegd door Europese verordeningen.
Een onderdeel van het cyber security framework is het structureel testen van systemen waar TenneT data aanwezig is. Door de afdeling IMC worden huidig diverse typen Security Assessments uitgevoerd op interne systemen, maar ook op externe systemen bij derde partijen.
TenneT is op zoek naar een drietal partijen die hierbij kunnen assisteren en de security assessment kunnen uitvoeren. Deze partijen krijgen ieder 1 perceel toegewezen en het 4de perceel word in roulatie verdeeld onder de 3 partijen.

Deadline

De termijn voor de ontvangst van de offertes was 2016-09-28. De aanbesteding werd gepubliceerd op 2016-07-15.

Wie? Wat? Waar?
Aankoopgeschiedenis
Datum Document
2016-07-15 Aankondiging van een opdracht
2016-09-07 Aanvullende inlichtingen
Aankondiging van een opdracht (2016-07-15)
Object
Toepassingsgebied van de aanbesteding
Titel: IT-diensten: adviezen, softwareontwikkeling, internet en ondersteuning
Hoeveelheid of omvang: 700 000900 000
Aankondigingsmetadata
Originele taal: Nederlands 🗣️
Documenttype: Aankondiging van een opdracht
Aard van de opdracht: Diensten
Regelgeving: Europese Unie
Gemeenschappelijke woordenlijst overheidsopdrachten (CPV)
Code: IT-diensten: adviezen, softwareontwikkeling, internet en ondersteuning 📦

Procedure
Type procedure: Openbare procedure
Type bod: Inschrijving voor alle percelen
Gunningscriteria
Uit economisch oogpunt voordeligste inschrijving

Aanbestedende dienst
Identiteit
Land: Nederland 🇳🇱
Type aanbestedende dienst: Andere
Naam aanbestedende dienst: TenneT TSO BV
Postadres: Utrechtseweg 310
Postcode: 6812 AR
Poststad: Arnhem
Contact
Internetadres: http://www.tennet.eu 🌏
E-mail: monica.hendrikse@tennet.eu 📧
Telefoon: +31 263733180 📞

Referentie
Datums
Verzenddatum: 2016-07-15 📅
Indieningstermijn: 2016-09-28 📅
Publicatiedatum: 2016-07-19 📅
Identificatoren
Aankondigingsnummer: 2016/S 137-248775
PB-S nummer: 137
Aanvullende informatie
Deze aanbesteding verloopt volledig via het platform Negometrix, dat te bereiken is via www.negometrix.com Na kosteloze registratie op Negometrix kunt u toegang krijgen tot de relevante informatie van deze aanbesteding.

Object
Toepassingsgebied van de aanbesteding
Geschatte waarde exclusief BTW: 700 000 💰
900 000 💰
Korte beschrijving:
TenneT heeft beleid ontwikkeld ten aanzien van cyber security. Dit beleid is mede tot stand gekomen door de toename van uitbestede ICT-diensten, professionalisering van interne standaarden en een strengere wetgeving opgelegd door Europese verordeningen.
Toon meer
Een onderdeel van het cyber security framework is het structureel testen van systemen waar TenneT data aanwezig is. Door de afdeling IMC worden huidig diverse typen Security Assessments uitgevoerd op interne systemen, maar ook op externe systemen bij derde partijen.
Toon meer
TenneT is op zoek naar een drietal partijen die hierbij kunnen assisteren en de security assessment kunnen uitvoeren. Deze partijen krijgen ieder 1 perceel toegewezen en het 4de perceel word in roulatie verdeeld onder de 3 partijen.
Perceelnummer: 1
Benaming van het perceel: Solution assessments
Korte beschrijving:
Solution Assessments toetsen (inside-out) een complete oplossing/dienst behorende bij een bepaald
proces.Het kan hier gaan om een applicatie (-deel), maar ook de gehele keten van front-end applicatie inclusief bijbehorende back-end infrastructuur.
proces.
Het kan hier gaan om een applicatie (-deel), maar ook de gehele keten van front-end applicatie inclusief bijbehorende back-end infrastructuur.
Aanvullende informatie over percelen:
Informatie en inschrijving kan alleen via de
hoofdopdracht.Percelen 1, 2 en 3 worden verdeeld onder de beste drie inschrijvers, in volgorde van de beoordeling. Perceel 1. gaat naar de nummer 1, perceel 2 naar de nummer 2, etc. Perceel 4 word in roulatie verdeeld onder de beste 3 inschrijvers.
hoofdopdracht.
Percelen 1, 2 en 3 worden verdeeld onder de beste drie inschrijvers, in volgorde van de beoordeling. Perceel 1. gaat naar de nummer 1, perceel 2 naar de nummer 2, etc. Perceel 4 word in roulatie verdeeld onder de beste 3 inschrijvers.
Perceelnummer: 2
Benaming van het perceel: Infrastructure assessments
Korte beschrijving:
Infrastructure Assessments toetsen een (stuk) infrastructuur ongeacht wat hier op
draait.Het gaat hier vooral om netwerkcomponenten, hosts en services. De focus ligt hier op pentesten (outside-in) en design reviews.
draait.
Het gaat hier vooral om netwerkcomponenten, hosts en services. De focus ligt hier op pentesten (outside-in) en design reviews.
Perceelnummer: 3
Benaming van het perceel: Device assessments
Korte beschrijving:
Device Assessments toetsen randapparatuur, een hardware of een virtueel
device.Het betreft veelal specifiek door TenneT gebruikte concepten die getoetst moeten worden.Bijvoorbeeld de managed office laptop, de geleverde smartphone, de server template, een beoogd nieuw type bluetooth input device.
device.
Het betreft veelal specifiek door TenneT gebruikte concepten die getoetst moeten worden.
Bijvoorbeeld de managed office laptop, de geleverde smartphone, de server template, een beoogd nieuw type bluetooth input device.
Perceelnummer: 4
Benaming van het perceel: Ad hoc Basis
Korte beschrijving:
Ad hoc security assessments toetsen willekeurige diensten die IT-Security componenten
hebben.De assessment is bedoeld als eenmalige test die nog niet valt onder 1 van de structurele assessments percelen.Bijvoorbeeld een applicatie transitie van project naar beheer, een eenmalige change, een eenmalig specifiek onderzoek, de afname van een SaaS-dienst van een leverancier, een review van een groot design, een social engineering test.Ad hoc basis security assessments worden op roulatie toegekend onder de leveranciers van perceel 1, 2, en 3.Zodra zaken structureel getest moeten worden, worden ze onderverdeeld onder 1 van de 3 percelen (1, 2 of 3).Weigeren van een opdracht staat vrij, echter betekent dat die roulatie plek wordt opgegeven.De eerstvolgende opdracht vervolgt het roulatieschema.Er wordt geen inzicht gegeven in verwachte ad hoc assessments.
hebben.
De assessment is bedoeld als eenmalige test die nog niet valt onder 1 van de structurele assessments percelen.
Bijvoorbeeld een applicatie transitie van project naar beheer, een eenmalige change, een eenmalig specifiek onderzoek, de afname van een SaaS-dienst van een leverancier, een review van een groot design, een social engineering test.
Ad hoc basis security assessments worden op roulatie toegekend onder de leveranciers van perceel 1, 2, en 3.
Zodra zaken structureel getest moeten worden, worden ze onderverdeeld onder 1 van de 3 percelen (1, 2 of 3).
Weigeren van een opdracht staat vrij, echter betekent dat die roulatie plek wordt opgegeven.
De eerstvolgende opdracht vervolgt het roulatieschema.
Er wordt geen inzicht gegeven in verwachte ad hoc assessments.
Referentienummer: EU-216
Plaats van uitvoering
Hoofdlocatie of plaats van uitvoering: Nederland.

Juridische, economische, financiële en technische informatie
Voorwaarden voor deelname
Geschiktheid om de beroepsactiviteit uit te oefenen: Zie aanbestedingsdocumenten.
Economische en financiële draagkracht: Zie aanbestedingsdocumenten.
Minimumeisen: Zie aanbestedingsdocumenten.
Technische en professionele bekwaamheid: Zie aanbestedingsdocumenten.
Uitvoering van de opdracht
Vereiste deposito's en garanties: Zie aanbestedingsdocumenten.
Belangrijkste financieringsvoorwaarden en betalingsregelingen en/of verwijzing naar de relevante bepalingen die daarop van toepassing zijn: Zie aanbestedingsdocumenten.
Rechtsvorm van de combinatie van ondernemers aan wie de opdracht wordt gegund: Zie aanbestedingsdocumenten.
De uitvoering van de dienst is voorbehouden aan een bepaald beroep: Zie aanbestedingsdocumenten.

Procedure
Aantal deelnemers aan de raamovereenkomst: 3
Looptijd van de raamovereenkomst in jaren: 8
Motivering voor een raamovereenkomst van meer dan vier jaar: In verband met veiligheid.
Geldigheidsduur van de inschrijving: 6 maanden

Aanbestedende dienst
Identiteit
Nationaal registratienummer: 531969787
Ander type aanbestedende dienst: Other
Contact
Contactpunt: TenneT TSO Hoofdkantoor
Monica Hendrikse
Adres van het kopersprofiel: https://platform.negometrix.com/PublishedTenders.aspx?tenderid=37877 🌏

Referentie
Datums
Startdatum: 2017-01-02 📅
Einddatum: 2024-12-31 📅
Identificatoren
Door de aanbestedende dienst toegekend referentienummer: EU-216

Aanvullende informatie
Beoordelingsorgaan
Naam: Voorzieningenrechter van de rechtbank Arnhem
Postadres: Walstraat 2-4
Poststad: Arnhem
Postcode: 6811 CD
Land: Nederland 🇳🇱
Voor bemiddelingsprocedures verantwoordelijke instantie
Zelfde als: Beoordelingsorgaan
Bron: OJS 2016/S 137-248775 (2016-07-15)
Aanvullende inlichtingen (2016-09-07)
Object
Aankondigingsmetadata
Documenttype: Aanvullende inlichtingen

Referentie
Datums
Verzenddatum: 2016-09-07 📅
Publicatiedatum: 2016-09-10 📅
Identificatoren
Aankondigingsnummer: 2016/S 175-315102
Verwijst naar aankondiging: 2016/S 137-248775
PB-S nummer: 175
Bron: OJS 2016/S 175-315102 (2016-09-07)