Vulnerability scanning software en pentesting dienstverlening

SURFmarket BV

De Europese aanbesteding betreft de levering van vulnerability scanning software (perceel 1), pentesting dienstverlening hoog sensitief (perceel 2) en standaard pentesting dienstverlening (perceel 3).
Onder vulnerability scanning verstaan wij het (continue) geautomatiseerd controleren van de veiligheid van IT systemen en/of IT infrastructuur met een vulnerability scanner.
Pentesting dienstverlening omvat het, door een gediplomeerde pentester pogen om kwetsbaarheden in systemen te vinden en te misbruiken op een manier die overeenkomt met de aanpak van een kwaadaardige hacker.

Deadline

De termijn voor de ontvangst van de offertes was 2020-03-02. De aanbesteding werd gepubliceerd op 2019-12-18.

Leveranciers

De volgende leveranciers worden genoemd in gunningsbesluiten of andere aanbestedingsdocumenten:

Wie? Wat? Waar?
Aankoopgeschiedenis
Datum Document
2019-12-18 Aankondiging van een opdracht
2020-02-27 Aanvullende inlichtingen
2020-05-20 Award Aankondiging
Aankondiging van een opdracht (2019-12-18)
Object
Toepassingsgebied van de aanbesteding
Titel: Computeraudit- en testdiensten
Korte beschrijving:
De Europese aanbesteding betreft de levering van vulnerability scanning software (perceel 1), pentesting dienstverlening hoog sensitief (perceel 2) en standaard pentesting dienstverlening (perceel 3). Onder vulnerability scanning verstaan wij het (continue) geautomatiseerd controleren van de veiligheid van IT systemen en/of IT infrastructuur met een vulnerability scanner. Pentesting dienstverlening omvat het, door een gediplomeerde pentester pogen om kwetsbaarheden in systemen te vinden en te misbruiken op een manier die overeenkomt met de aanpak van een kwaadaardige hacker.
Toon meer
Aankondigingsmetadata
Originele taal: Nederlands ๐Ÿ—ฃ๏ธ
Documenttype: Aankondiging van een opdracht
Aard van de opdracht: Diensten
Regelgeving: Europese Unie, met GPA-deelname
Gemeenschappelijke woordenlijst overheidsopdrachten (CPV)
Code: Computeraudit- en testdiensten ๐Ÿ“ฆ
Aanvullende CPV-code: Computeraudit- en testdiensten ๐Ÿ“ฆ
Plaats van uitvoering
NUTS-regio: Nederland ๐Ÿ™๏ธ

Procedure
Type procedure: Openbare procedure
Type bod: Inschrijving voor alle percelen
Gunningscriteria
Uit economisch oogpunt voordeligste inschrijving

Aanbestedende dienst
Identiteit
Land: Nederland ๐Ÿ‡ณ๐Ÿ‡ฑ
Type aanbestedende dienst: Publiekrechtelijke instelling
Naam aanbestedende dienst: SURFmarket bv
Postadres: Moreelsepark 48
Poststad: Utrecht
Contact
Internetadres: http://www.surf.nl ๐ŸŒ
E-mail: inkoop@surfmarket.nl ๐Ÿ“ง
URL van de documenten: https://portal.negometrix.com/index.cfm?action=sourcing:__requestform.subscribe&document=6639D2DE-B32F-6497-31629873E49C37D1 ๐ŸŒ

Referentie
Datums
Verzenddatum: 2019-12-18 ๐Ÿ“…
Indieningstermijn: 2020-03-02 ๐Ÿ“…
Publicatiedatum: 2019-12-23 ๐Ÿ“…
Identificatoren
Aankondigingsnummer: 2019/S 247-609820
PB-S nummer: 247
Aanvullende informatie
Via berichtenmodule van de Negometrix portal.

Object
Toepassingsgebied van de aanbesteding
Korte beschrijving:
De Europese aanbesteding betreft de levering van vulnerability scanning software (perceel 1), pentesting dienstverlening hoog sensitief (perceel 2) en standaard pentesting dienstverlening (perceel 3).
Onder vulnerability scanning verstaan wij het (continue) geautomatiseerd controleren van de veiligheid van IT systemen en/of IT infrastructuur met een vulnerability scanner.
Pentesting dienstverlening omvat het, door een gediplomeerde pentester pogen om kwetsbaarheden in systemen te vinden en te misbruiken op een manier die overeenkomt met de aanpak van een kwaadaardige hacker.
Maximum aantal percelen per inschrijver: 3
Benaming van het perceel: Vulnerability scanning software
Perceelnummer: 1
Korte beschrijving:
Vulnerability scanning software is software waarmee (continue) geautomatiseerd gecontroleerd wordt op de veiligheid van IT systemen en/of IT infrastructuur.
Duur: 36 maanden
Beschrijving van de verlengingen:
De raamovereenkomst wordt afgesloten voor initieel 3 jaar en, als opdrachtgever tevreden is over de dienstverlening, kan de raamovereenkomst hierna nog 1 maal voor 1 jaar verlengd worden.
Benaming van het perceel: Pentesting dienstverlening hoog sensitief
Perceelnummer: 2
Korte beschrijving:
Pentesting dienstverlening hoog sensitief (perceel 2) omvat het, door een gediplomeerde pentester pogen om kwetsbaarheden in systemen te vinden en te misbruiken op een manier die overeenkomt met de aanpak van een kwaadaardige hacker. Bij dit perceel gaat het om systemen en applicaties met bedrijfsgeheimen en/of staatsgeheimen.
Toon meer
Benaming van het perceel: Pentesting dienstverlening standaard
Perceelnummer: 3
Korte beschrijving:
Pentesting dienstverlening standaard (perceel 3) omvat het, door een gediplomeerde pentester pogen om kwetsbaarheden in systemen te vinden en te misbruiken op een manier die overeenkomt met de aanpak van een kwaadaardige hacker. Bij dit perceel gaat het om standaard pentesten, niet zijnde pentesten in systemen en applicaties met bedrijfsgeheimen en/of staatsgeheimen.
Toon meer

Procedure
Rechtsgrondslag: 32014L0024
Tijdstip van ontvangst van inschrijvingen: 12:00
Talen waarin inschrijvingen of aanvragen tot deelneming kunnen worden ingediend: Nederlands ๐Ÿ—ฃ๏ธ
Geldigheidsduur van de inschrijving: 3 maanden
Datum opening inschrijvingen: 2020-03-02 ๐Ÿ“…
Tijdstip van opening inschrijvingen: 12:00
Plaats: Utrecht

Aanbestedende dienst
Contact
Contactpunt: Aloysia Kluck
Documenten URL: https://portal.negometrix.com/index.cfm?action=sourcing:__requestform.subscribe&document=6639D2DE-B32F-6497-31629873E49C37D1 ๐ŸŒ

Aanvullende informatie
Beoordelingsorgaan
Naam: Rechtbank Den Haag
Postadres: Prins Clauslaan 60
Poststad: Den Haag
Postcode: 2595 AJ
Land: Nederland ๐Ÿ‡ณ๐Ÿ‡ฑ
E-mail: voorlichting.rb.den.haag@rechtspraak.nl ๐Ÿ“ง
Internetadres: http://www.rechtspraak.nl ๐ŸŒ
Informatie over termijnen voor beroep: Zie beschrijvend document
Bron: OJS 2019/S 247-609820 (2019-12-18)
Aanvullende inlichtingen (2020-02-27)
Object
Toepassingsgebied van de aanbesteding
Korte beschrijving:
De Europese aanbesteding betreft de levering van: โ€” vulnerability scanning software (perceel 1), โ€” pentesting dienstverlening hoog sensitief (perceel 2), en โ€” standaard pentesting dienstverlening (perceel 3). Onder 'vulnerability scanning' verstaan wij het (continue) geautomatiseerd controleren van de veiligheid van IT systemen en/of IT infrastructuur met een vulnerability scanner. Pentesting dienstverlening omvat het, door een gediplomeerde pentester pogen om kwetsbaarheden in systemen te vinden en te misbruiken op een manier die overeenkomt met de aanpak van een kwaadaardige hacker.
Toon meer
Aankondigingsmetadata
Documenttype: Aanvullende inlichtingen

Referentie
Datums
Verzenddatum: 2020-02-27 ๐Ÿ“…
Indieningstermijn: 2020-03-04 ๐Ÿ“…
Publicatiedatum: 2020-03-03 ๐Ÿ“…
Identificatoren
Aankondigingsnummer: 2020/S 044-105012
Verwijst naar aankondiging: 2019/S 247-609820
PB-S nummer: 44

Object
Toepassingsgebied van de aanbesteding
Korte beschrijving:
De Europese aanbesteding betreft de levering van:
โ€” vulnerability scanning software (perceel 1),
โ€” pentesting dienstverlening hoog sensitief (perceel 2), en
โ€” standaard pentesting dienstverlening (perceel 3).
Onder 'vulnerability scanning' verstaan wij het (continue) geautomatiseerd controleren van de veiligheid van IT systemen en/of IT infrastructuur met een vulnerability scanner.
Bron: OJS 2020/S 044-105012 (2020-02-27)
Award Aankondiging (2020-05-20)
Object
Toepassingsgebied van de aanbesteding
Korte beschrijving:
De Europese aanbesteding betreft de levering van vulnerability scanning software (perceel 1), pentesting dienstverlening hoog sensitief (perceel 2) en standaard pentesting dienstverlening (perceel 3). Onder vulnerability scanning verstaan wij het (continue) geautomatiseerd controleren van de veiligheid van it systemen en/of it infrastructuur met een vulnerability scanner. Pentesting dienstverlening omvat het, door een gediplomeerde pentester pogen om kwetsbaarheden in systemen te vinden en te misbruiken op een manier die overeenkomt met de aanpak van een kwaadaardige hacker.
Toon meer
Totale waarde van de aanbesteding: 6 500 000 EUR ๐Ÿ’ฐ
Aankondigingsmetadata
Documenttype: Award Aankondiging
Regelgeving: Europese Unie

Procedure
Type bod: Niet van toepassing

Referentie
Datums
Verzenddatum: 2020-05-20 ๐Ÿ“…
Publicatiedatum: 2020-05-25 ๐Ÿ“…
Identificatoren
Aankondigingsnummer: 2020/S 100-241692
PB-S nummer: 100
Aanvullende informatie
Via berichtenmodule van de Negometrix portal

Object
Toepassingsgebied van de aanbesteding
Korte beschrijving:
Onder vulnerability scanning verstaan wij het (continue) geautomatiseerd controleren van de veiligheid van it systemen en/of it infrastructuur met een vulnerability scanner.

Procedure
Gunningscriteria
Kwaliteitscriterium (naam): Programma van open wensen
Kwaliteitscriterium (weging): 40 %
Kwaliteitscriterium (naam): Programma van gesloten wensen
Kwaliteitscriterium (weging): 20 %
Kostencriterium (naam): Licentiepakketten
Kostencriterium (weging): 38 %
Kostencriterium (naam): Training
Kostencriterium (weging): 2 %
Kwaliteitscriterium (weging): 37 %
23 %
Kostencriterium (naam): Dagtarief binnen kantoortijd
Kostencriterium (weging): 34 %
Kostencriterium (naam): Dagtarief buiten kantoortijd
Kostencriterium (weging): 6 %
Kwaliteitscriterium (weging): 31 %
19 %
Kostencriterium (weging): 45 %
5 %

Gunning van het contract
Datum van sluiting van de overeenkomst: 2020-05-15 ๐Ÿ“…
Naam: Motiv IT Masters bv
Poststad: IJsselstein
Land: Nederland ๐Ÿ‡ณ๐Ÿ‡ฑ
Totale waarde van de aanbesteding: 3 700 000 EUR ๐Ÿ’ฐ
Naam: KPN bv
Poststad: Houten
Totale waarde van de aanbesteding: 250 000 EUR ๐Ÿ’ฐ
Naam: KPMG Advisory nv
Poststad: Amstelveen
Naam: Secura bv
Poststad: Eindhoven
Totale waarde van de aanbesteding: 300 000 EUR ๐Ÿ’ฐ
Informatie over aanbestedingen
Aantal ontvangen offertes: 4
8

Aanbestedende dienst
Contact
Contactpunt: Iris Klever

Aanvullende informatie
Beoordelingsorgaan
Informatie over termijnen voor beroep: Zie beschrijvend document.
Bron: OJS 2020/S 100-241692 (2020-05-20)