Security Incident Response 2.0 (2026)
IT-drift og support
SURF B.V. heeft behoefte aan diensten voor Security Incident Response via een raamovereenkomst van 2 jaar, met een maximale totale waarde van 6,89 miljoen euro. De diensten omvatten analyse, coördinatie, verdediging en mitigatie, digitaal forensisch onderzoek, evaluatie en rapportage van beveiligingsincidenten. Daarnaast kan de opdrachtnemer hard- en software leveren, trainingen verzorgen, strategisch en technisch advies geven, communicatieadvies bieden, gespreksvoering namens de instelling met kwaadwillenden uitvoeren, en kennis delen binnen de community. De aanbesteding is een reguliere niet-openbare procedure in twee fasen. De gunningscriteria zijn prijs (40%) en kwaliteit (60%), waarbij kwaliteit verder is onderverdeeld in Casus Incident (45%), Casus Forensisch (25%) en Dienstverlening SLA (30%).
About the bid
- Contact name
- Sander Hompus
- Contact phone
- +31614489024
- Contact email
- Sander.Hompus@surf.nl
- Address
- Moreelsepark 48, 3511EP Utrecht
Het leveren van Security Incident Respons diensten ten behoeve van de Deelnemers via een SLA. De scope van deze aanbesteding bestaat uit de volgende kernonderdelen. - Analyse: het in kaart brengen van de omvang en oorzaak van een incident en het voortvarend en adequaat onderzoeken/hierop reageren; - Coördinatie: het coördineren van de aanpak van het incident bij Deelnemers. Coördinatie van de werkzaamheden kan betrekking hebben op alle onderdelen van de Opdracht. - Verdediging en mitigatie: het indammen en uitroeien van de “besmette” onderdelen van de IT- en OT-Infrastructuur (“brandweerfunctie”) - Onderzoek; digitaal forensisch onderzoek uitvoeren (“detective functie”). - Evaluatie en rapportage: adequaat overdragen van resultaten (details onderzoeken) aan door ons aangewezen incident response partners (“rapporteer functie”). Met deze rapportages dient ook bijgedragen te kunnen worden aan ‘compliancy’, bijvoorbeeld door het opleveren van een ‘second opinion’. Als onderdeel van deze kernonderdelen kan geleverd worden: - De levering en/of inzet van hard- en software ter uitvoering van onderdelen van deze Opdracht. Hierbij houdt Opdrachtnemer rekening met de bij de Deelnemer gebruikte standaarden en/of installed base. - Trainingen: In voorkomend geval kan Deelnemer Opdrachtnemer verzoeken trainin-gen uit te voeren of te verzorgen. Naast deze kernonderdelen, zijn ook de volgende zaken onderdeel van de scope. - Strategische en technische advisering: Strategisch en technisch advies over de afhandeling van incidenten. Denk hierbij aan advies over het betalen van vergoedin-gen bij aanvallen/ransomware. Of strategische advisering over beleid ten aanzien van deze onderwerpen. - Communicatieadvies; advies over communicatiestrategieën en advies over communicatie bij specifieke incidenten. Hierbij kan gedacht worden aan het bijstaan van de Instelling bij het opstellen van communiqués en/of het vertalen van technische zaken in begrijpelijke taal ter ondersteuning van algemene communicatie richting de buitenwereld. Hier kunnen ook aanvullende rapportage-activiteiten onder worden verstaan, zoals het adviseren over hoe rapportages gedeeld kunnen worden met de (SURF)communities en/of derden of het leveren van bijdragen aan presentaties waarin resultaten worden gedeeld. - Gespreksvoering namens Instelling over de beveiligingsincidenten met ‘kwaadwillenden’. - Andere wijzen van kennisdeling binnen en buiten de Instellingen/community, zoals de inbreng van kennis en expertise bij oefeningen, redteaming en trainingen om de samenwerking binnen het proces van incident respons te versterken. Elk incident response verzoek kan één of meer van de genoemde taken omvatten, maar hoeft niet alle taken te omvatten. Zo kan bij het plaatsvinden van een incident door Instelling beroep worden gedaan op de ‘verdediging en mitigatie’, maar kan deze Instelling zelf voorzien in de coördinatie van de werkzaamheden. Ook andere combinaties van onderdelen van de opdracht kunnen door Instelling aan opdrachtnemer worden opgedragen.Main features of the procedureBetreft een reguliere niet-openbare procedure in twee fasen.
Custom Assessment Criteria
Start a free trial to ask your own questions about the tender and get AI-generated answers.
Award Criteria
Description
De Prijs wordt bepaald op basis van twee elementen: 1. De TCO voor de kosten van de SLA's voor alle Deelnemers. 2. Kosten voor het uitvoeren van een fictieve casus, op basis waarvan de uurtarieven vastgesteld worden.
Description
Er zijn drie kwalitatieve criteria: 1. Casus Incident (45%) 2. Casus Forensisch. (25%) 3. Dienstverlening SLA. (30%)
Sub-criteria
Description
Casus Incident
Description
Casus Forensisch.
Description
Dienstverlening SLA.
Qualification requirements
Found no qualification requirements in the contract notice.
Previous Contract Winners
Start a free trial to see who has won similar tenders for this buyer.
See the full notice
- Contracting authority
- SURF B.V.
- Title
- Security Incident Response 2.0 (2026)
- Type
- Main code
- Supplemental codes
- Estimated value
- €6,890,000.00
- Duration
- 2 years