Mededingingsprocedure met onderhandeling voor diverse diensten inzake Informatieveiligheid voor de Federale Overheid (SECaaS; Controle en Audit) - Gunningsfase

Ce marché a pour objectif de permettre aux services publics fédéraux de : - Disposer de services techniques de sécurité qui leur garantiront d’être prémuni de la cybercriminalité et du cyberterrorisme en leur fournissant une protection de leurs centres de données (on premises ou dans le cloud), de leurs endpoints …

CPV: 72000000 Servicios TI: consultoría, desarrollo de software, Internet y apoyo, 72212710 Servicios de desarrollo de software de copia de seguridad o recuperación, 72212731 Servicios de desarrollo de software de seguridad de archivos, 72212732 Servicios de desarrollo de software de seguridad de datos, 72800000 Servicios de ensayo y auditoría informáticos, 72220000 Servicios de consultoría en sistemas y consultoría técnica
Lugar de ejecución:
Mededingingsprocedure met onderhandeling voor diverse diensten inzake Informatieveiligheid voor de Federale Overheid (SECaaS; Controle en Audit) - Gunningsfase
Organismo adjudicador:
SPF Finances
Número de premio:
S&L/DA/2023/043-2

1. Koper

1.1 Koper

Officiële naam : FOD Financiën
Rechtsvorm van de koper : Centrale overheidsinstantie
Activiteit van de aanbestedende dienst : Algemene overheidsdiensten

2. Procedure

2.1 Procedure

Titel : Mededingingsprocedure met onderhandeling voor diverse diensten inzake Informatieveiligheid voor de Federale Overheid (SECaaS; Controle en Audit) - Gunningsfase
Beschrijving : Deze opdracht heeft als doel de Federale Overheidsdiensten in staat te stellen om: - Te beschikken over technische beveiligingsservices die hen zullen verzekeren van bescherming tegen cybercriminaliteit en cyberterrorisme door hen te voorzien van beveiliging voor hun datacenters (on-premises of in de cloud), hun endpoints en hun software; - Te voldoen aan de aanbevelingen van de GDPR en de NIS 2-richtlijn, met als doel conformiteit te bereiken met deze richtlijn, evenals met de Belgische en Europese wetgeving op basis van de 5 functies van het NIST Cybersecurity Framework (Identificeren, Beschermen, Detecteren, Reageren, Herstellen), zoals opgenomen in de Cyberfundamenten van het CCB. Deze opdracht garandeert op zichzelf niet de naleving van de NIS2-regels, omdat veel andere aspecten door de instellingen zelf moeten worden beheerd, met name interne processen en goede praktijken met betrekking tot ontwikkelingen.
Identificatiecode van de procedure : fba9e196-8bd9-4c80-8e45-46fcef9deb34
Interne identificatiecode : S&L/DA/2023/043-2
Type procedure : Onderhandelingsprocedure met voorafgaande oproep tot mededinging / mededingingsprocedure met onderhandeling

2.1.1 Doel

Aard van het contract : Diensten
Belangrijkste classificatie ( cpv ): 72000000 IT-diensten: adviezen, softwareontwikkeling, internet en ondersteuning
Aanvullende classificatie ( cpv ): 72212710 Diensten voor ontwikkeling van back-up- of recoverysoftware
Aanvullende classificatie ( cpv ): 72212731 Diensten voor ontwikkeling van bestandbeveiligingssoftware
Aanvullende classificatie ( cpv ): 72212732 Diensten voor ontwikkeling van databeveiligingssoftware
Aanvullende classificatie ( cpv ): 72800000 Computeraudit- en testdiensten

2.1.2 Plaats van uitvoering

Land : België
Overal in het desbetreffende land

2.1.4 Algemene informatie

Rechtsgrondslag :
Richtlijn 2014/24/EU

5. Perceel

5.1 Technische ID van het kavel : LOT-0001

Titel : S&L/DA/2023/043-2 - 1
Beschrijving : Diensten voor de beveiliging van de internettoegangen, van andere externe netwerken, en van de interne infrastructuur van de Federale Overheid, in de vorm van “Security as a Service (SECaaS)”. Deze beveiliging dient in overeenstemming te zijn met: ❖ Algemene Verordening Gegevens Bescherming (AVG - General Data Protection Regulation (GDPR (AVG))) ❖ Richtlijn betreffende maatregelen voor een hoog gezamenlijk niveau van cyberbeveiliging in de Europese Unie (NIS 2 - Directive on measures to ensure a high common level of cybersecurity in the European Union) van de Europese instellingen. ❖ Wet tot vaststelling van een kader voor de cyberbeveiliging van netwerk- en informatiesystemen van algemeen belang voor de openbare veiligheid
Interne identificatiecode : 1

5.1.1 Doel

Aard van het contract : Diensten
Belangrijkste classificatie ( cpv ): 72220000 Systeem- en technisch advies

5.1.2 Plaats van uitvoering

Onderverdeling land (NUTS) : Extra-Regio NUTS 3 ( BEZZZ )
Land : België
Aanvullende informatie :

5.1.3 Geraamde duur

Andere looptijd : Onbeperkt

5.1.6 Algemene informatie

Aanbestedingsproject dat niet uit EU-fondsen wordt gefinancierd
De aanbesteding valt onder de Overeenkomst inzake overheidsopdrachten (GPA) : ja

5.1.7 Strategische aanbestedingen

5.1.10 Gunningscriteria

Criterium :
Type : Prijs
Beschrijving : 1. De prijs (55/100) Opdat dit criterium berekend kan worden, vult de inschrijver de bijgevoegde prijsinventaris in (bijlage G.2. Prijsinventaris Perceel 1) en houdt hij hierbij rekening met de bepalingen van punt D.2.5. De punten die toegekend worden voor dit criterium zullen berekend worden op basis van de volgende formule: S = 55 x 𝐿𝑃 𝑂𝑃 Waarbij: S = de score die aan een offerte wordt toegekend voor het criterium “prijs”; LP = de laagste prijs excl. btw voorgesteld in een regelmatige offerte, OP = de prijs excl. btw van de geanalyseerde offerte. Waarbij: OP = 7 x ((77.000 x all-in Ess) + (2.000 x all-in Imp) + (2.000 x All-in Bas)) + (7 x (35.883 Mbit/s x all-in BB)) + (7 x totaalprijs servicescatalogus) + (AGMD x PMD) • All-In Ess.: Jaarprijs excl. btw voor 1 user voor essential all-in • All-in Imp.: Jaarprijs excl. btw voor 1 user voor important all-in • All-in Bas.: Jaarprijs excl. btw voor 1 user voor basic all-in • All-in BB.: prijs excl. btw voor 1 Mbit/s bandbreedte (input) in de all-in formules • Totaalprijs servicecatalogus = Prijs van alle services opgeteld o Voor elke service: (40.000 x jaarprijs excl. btw per user) + (32.720 X prijs excl. btw per 1 Mbit/s bandbreedte (in- en output)) + (1.051.200 X prijs excl. btw per 1 GBytes volume logs) + (16.000 X prijs excl. btw per asset) • AGMD: totaal van aantal geschatte mandagen voor de onboarding van de security services voor de FOD Financiën (in offerte) x 6 • PMD: Prijs excl. btw per man per dag onboarding Het aantal punten wordt afgerond tot twee cijfers na de komma.
Categorie van het gunningscriterium drempel : Gewicht (percentage, exact)
Gunningscriterium numerieke waarde : 55
Criterium :
Type : Kwaliteit
Beschrijving : Presentatie van de 5 scenario’s (45/100) De technische gunningscriteria in de volgende paragrafen verwijzen naar de eisen in de technische specificaties in hoofdstuk F.2. Perceel 1 Informatiebeveiliging (SECaaS). Bijgevolg wordt ervan uitgegaan dat de antwoorden van de inschrijver volledig voldoen aan deze eisen en dat alle gunningscriteria naar behoren moeten worden beantwoord. Om aan te tonen dat de inschrijver in staat is om de beschermings- en beveiligingsoplossing te implementeren, moet hij, door implementatie- en beheersdiensten (F.2.3.) en de beschermings- en veiligheidsdiensten, de organisatie, de aanpak en de verschillende processen toelichten in antwoord op de vijf scenario's die hieronder worden beschreven. De presentatie heeft als doel de papieren offerte te ondersteunen en bevestigen.
Categorie van het gunningscriterium drempel : Gewicht (percentage, exact)
Gunningscriterium numerieke waarde : 45

5.1.15 Technieken

Raamovereenkomst :
Raamovereenkomst, zonder hernieuwde oproep tot mededinging
Informatie over het dynamische aankoopsysteem :
Geen dynamisch aankoopsysteem

5.1.16 Nadere inlichtingen, bemiddeling en evaluatie

Organisatie voor beroepsprocedures : Raad van State
Informatie over de termijnen voor beroep : Overeenkomstig de artikelen 17, 21, 22, 23, 24, 49, 54, 55, 56 en 64 van de wet van 17 juni 2013 betreffende de motivering, de informatie en de rechtsmiddelen inzake overheidsopdrachten, bepaalde opdrachten voor werken, leveringen en diensten en concessies, kan elke belanghebbende een beroep tot onverbindendverklaring instellen bij de rechtbanken van Brussel binnen een termijn van dertig dagen vanaf de publicatie van deze aankondiging.”

5.1 Technische ID van het kavel : LOT-0002

Titel : S&L/DA/2023/043-2 - 2
Beschrijving : Perceel 2 – Controle en audit: Diensten met betrekking tot een opdracht voor controle en doorlichting van de veiligheid met betrekking tot de SECaaS-oplossing, zoals gevraagd in perceel 1 van dit bestek. Voor deze controle- en auditopdracht wordt enkel onderaanneming van ondernemingen met een verbonden vennootschapsstructuur toegelaten. De inschrijver kan een offerte indienen voor één of meerdere percelen. Hij dient een offerte in voor elk van de percelen waarvoor hij zich inschrijft. Elk perceel zal worden toegewezen aan een verschillende opdrachtnemer. Inschrijvers die offerte indienen voor meerdere percelen, moeten in de tweede fase hun volgorde van voorkeur opgeven. Indien een inschrijver als beste wordt geklasseerd voor meerdere percelen, dan krijgt hij het perceel van zijn hoogste voorkeur toegewezen en wordt hij geschrapt uit de klassering van de overige percelen. De inschrijver en zijn verbonden ondernemingen, al dan niet onderaannemers van deze inschrijver aan wie de opdracht voor perceel 1 wordt gegund, mag in geen geval verbonden zijn met de inschrijver en zijn verbonden ondernemingen, al dan niet onderaannemers van deze inschrijver aan wie de opdracht voor perceel 2 wordt gegund. Dit zal in de gunningsfase worden gecontroleerd.
Interne identificatiecode : 2

5.1.1 Doel

Aard van het contract : Diensten
Belangrijkste classificatie ( cpv ): 72800000 Computeraudit- en testdiensten

5.1.2 Plaats van uitvoering

Onderverdeling land (NUTS) : Extra-Regio NUTS 3 ( BEZZZ )
Land : België
Aanvullende informatie :

5.1.3 Geraamde duur

Begindatum : 01/10/2025
Looptijd : 7 Jaar

5.1.6 Algemene informatie

Aanbestedingsproject dat niet uit EU-fondsen wordt gefinancierd
De aanbesteding valt onder de Overeenkomst inzake overheidsopdrachten (GPA) : ja

5.1.7 Strategische aanbestedingen

5.1.10 Gunningscriteria

Criterium :
Type : Prijs
Beschrijving : De punten die toegekend worden voor dit criterium zullen berekend worden op basis van de volgende formule: S = 60 x 𝐿𝑃 𝑂𝑃 Waarbij: S = de score die aan een offerte wordt toegekend voor het criterium “prijs”; LP = de laagste prijs excl. btw voorgesteld in een regelmatige offerte, OP = de prijs excl. btw van de geanalyseerde offerte = de prijs exclusief BTW per man per dag Het aantal punten wordt afgerond tot twee cijfers na de komma.
Categorie van het gunningscriterium drempel : Gewicht (percentage, exact)
Gunningscriterium numerieke waarde : 60
Criterium :
Type : Kwaliteit
Beschrijving : Uitvoeringswijze (40/100) De inschrijver wordt gevraagd de oplossing te beschrijven die hij voorstelt voor het uitvoeren van de verschillende opdrachten die hem zullen worden toevertrouwd in het kader “Controle en Audit” op beveiliging voor elke gebruikende publieke instelling. Deze oplossing moet alle “vereisten” omvatten die zijn opgenomen in dit bestek voor perceel 2, rekening houdend met de “vereisten” die zijn gedefinieerd voor perceel 1, en moet meer in het bijzonder de volgende doelstelling ontwikkelen: A. De organisatie van opdrachten voor het waarborgen van de veiligheid (25 punten): De inschrijver moet in zijn offerte een beschrijving geven van de organisatie die moet worden opgezet om de twee soorten missies voor veiligheidsgarantie, “Security Sanity Checks” en “Security Audits”, die aan hem zullen worden toevertrouwd, uit te voeren. Voor elk type missie worden de methodologie, het personeel, de vaardigheden, de instrumenten, het uitvoeringsplan van de missie, het communicatieplan met de openbare diensten, de resultaten en alle andere elementen die nodig zijn voor de uitvoering ervan toegelicht. Hij specificeert hoe de effectiviteit, de efficiëntie en de naleving van deadlines voor het beheer van de urgentie van een aanvraag van een gebruikende publieke instelling kunnen worden gegarandeerd, evenals het raamwerk voor uitwisselingen en interacties dat moet worden opgezet met de betrokken openbare diensten. De beschrijving van deze organisatie bedraagt maximaal 40 pagina’s en omvat in ieder geval de volgende aspecten: De gebruikte methodologie om de twee activiteiten van de “Security Sanity Checks” uit te voeren en de te volgen methodologie om te reageren op een eenmalig verzoek voor een “Security Audit” - De structuur en organisatie van de inschrijver bij de uitvoering van de twee soorten missies. - De verschillende profielen in de verschillende gebieden van veiligheidsaudit, “pentesting”, “red team”, ..., om de twee soorten missies voor veiligheidsgarantie uit te voeren. - De tools en methoden die worden gebruikt om “Security Sanity Checks” en “Security Audits” uit te voeren. - Het beoogde uitvoeringsplan (activiteiten, middelen, communicatie, ... op een tijdslijn) om de verschillende soorten missies uit te voeren. - De middelen die worden ingezet om snel te kunnen reageren op een eenmalige aanvraag voor een “Security Audit”. - Het communicatieplan (interne communicatie tijdens de missie, interacties/uitwisselingen met de betrokken publieke instelling en de opdrachtnemer van perceel 1, bijeenkomsten/interviews, contactpunten, tools, escalatie, ...). - De deliverables die moeten worden opgeleverd tijdens de uitvoering van de missie en aan het einde ervan voor beide types van missies. - De geschatte tijdsintervallen in termen van duur en middelen voor het opzetten van een missie, afhankelijk van de reikwijdte ervan en afhankelijk van het type missie (“Security Sanity Checks” of “Security Audit”). - De termijn voor het bekomen van andere ressources dan die welke initieel door de opdrachtnemer zijn voorgesteld, om de gevraagde opdracht te voltooien, indien de voorgestelde ressources door de aanbestedende overheid worden geweigerd. B. Profielen, competenties en ervaring (15 punten): De opdrachtnemer moet de in zijn offerte voorgestelde profielen, vaardigheden en ervaring respecteren bij het uitvoeren van een missie voor veiligheidsgarantie. De inschrijver kan personeel ter beschikking stellen dat over meer vaardigheden beschikt dan de vereisten vermeld in F.3.2. & F.3.3. De inschrijver dient geen Cv’s in te dienen, maar moet in plaats daarvan de verschillende profielen beschrijven, in een nota van maximaal 7 pagina’s, die nodig zijn om de verschillende soorten missies van veiligheidsverzekering uit te voeren en hun minimale expertise die moet worden gegarandeerd. De inschrijver zal het aantal interne profielen met deze expertise specificeren in de bijlage G.9. Als een vennootschap meerdere filialen heeft, worden alleen de deskundigen van het filiaal dat de offerte indient in aanmerking genomen. Bij de evaluatie wordt geen rekening gehouden met de expertise van een andere filialen of van een andere partner
Categorie van het gunningscriterium drempel : Gewicht (percentage, exact)
Gunningscriterium numerieke waarde : 40

5.1.15 Technieken

Raamovereenkomst :
Raamovereenkomst, zonder hernieuwde oproep tot mededinging
Informatie over het dynamische aankoopsysteem :
Geen dynamisch aankoopsysteem

5.1.16 Nadere inlichtingen, bemiddeling en evaluatie

Organisatie voor beroepsprocedures : Nederlandstalige Rechtbank van eerste aanleg te Brussel
Informatie over de termijnen voor beroep : Overeenkomstig de artikelen 17, 21, 22, 23, 24, 49, 54, 55, 56 en 64 van de wet van 17 juni 2013 betreffende de motivering, de informatie en de rechtsmiddelen inzake overheidsopdrachten, bepaalde opdrachten voor werken, leveringen en diensten en concessies, kan elke belanghebbende een beroep tot onverbindendverklaring instellen bij de rechtbanken van Brussel binnen een termijn van dertig dagen vanaf de publicatie van deze aankondiging.”

6. Resultaten

Maximumwaarde van de raamovereenkomsten in deze aankondiging : 199 287 951 Euro
Waarde bij benadering van de raamovereenkomsten : 199 287 951 Euro

6.1 ID resultaat perceel : LOT-0002

Er is ten minste één winnaar gekozen.
Raamovereenkomst :
Maximumwaarde van de raamovereenkomst : 27 312 120 Euro
Opnieuw geraamde waarde van de raamovereenkomst : 27 312 120 Euro

6.1.2 Informatie over winnaars

Winnaar :
Officiële naam : SOPRA STERIA BELGIUM
Inschrijving :
Identificatiecode van de inschrijving : SOPRA STERIA BENELUX-LOT-0002
Identificatiecode van het perceel of de groep percelen : LOT-0002
Waarde van de aanbesteding : 27 312 120 Euro
Onderaanneming : Nog niet bekend
Informatie over het contract :
Identificatiecode van het contract : SL/DA/2023/043-2/2
Datum van sluiting van het contract : 24/09/2025

6.1.4 Statistische informatie

Ontvangen inschrijvingen of verzoeken tot deelname :
Type van de ontvangen inschrijvingen : Inschrijvingen
Aantal ontvangen inschrijvingen of verzoeken tot deelname : 3
Bereik van de inschrijvingen :
Waarde van de laagste ontvankelijke inschrijving : 27 312 120 Euro
Waarde van de hoogste ontvankelijke inschrijving : 39 064 608 Euro

6.1 ID resultaat perceel : LOT-0001

Er is ten minste één winnaar gekozen.
Raamovereenkomst :
Maximumwaarde van de raamovereenkomst : 171 975 831 Euro
Opnieuw geraamde waarde van de raamovereenkomst : 171 975 831 Euro

6.1.2 Informatie over winnaars

Winnaar :
Officiële naam : PROXIMUS
Inschrijving :
Identificatiecode van de inschrijving : PROXIMUS-LOT-0001
Identificatiecode van het perceel of de groep percelen : LOT-0001
Waarde van de aanbesteding : 171 975 831 Euro
Onderaanneming : Neen
Informatie over het contract :
Identificatiecode van het contract : SL/DA/2023/043-2
Datum van sluiting van het contract : 12/02/2025

6.1.4 Statistische informatie

Ontvangen inschrijvingen of verzoeken tot deelname :
Type van de ontvangen inschrijvingen : Inschrijvingen
Aantal ontvangen inschrijvingen of verzoeken tot deelname : 3
Bereik van de inschrijvingen :
Waarde van de laagste ontvankelijke inschrijving : 171 975 831 Euro
Waarde van de hoogste ontvankelijke inschrijving : 230 836 222 Euro

8. Organisaties

8.1 ORG-0001

Officiële naam : FOD Financiën
Registratienummer : 0308357159_4817
Afdeling : FOD FIN - Afdeling Overheidsopdrachten
Postadres : North Galaxy- B Toren-23e verdieping-Albert II-laan 33/784
Stad : Schaarbeek
Postcode : 1030
Onderverdeling land (NUTS) : Arr. de Bruxelles-Capitale/Arr. Brussel-Hoofdstad ( BE100 )
Land : België
Telefoon : +32 00000000
Rollen van deze organisatie :
Koper

8.1 ORG-0002

Officiële naam : FOD Beleid en Ondersteuning
Registratienummer : BE001
Postadres : Simon Bolivarlaan 30, bus 1
Stad : Brussel
Postcode : 1000
Onderverdeling land (NUTS) : Arr. de Bruxelles-Capitale/Arr. Brussel-Hoofdstad ( BE100 )
Land : België
Telefoon : +32 2 740 80 00
Rollen van deze organisatie :
TED eSender

8.1 ORG-0003

Officiële naam : Raad van State
Registratienummer : 0931814266
Stad : rue de la Science 33 Bruxelles
Postcode : 1040
Onderverdeling land (NUTS) : Arr. de Bruxelles-Capitale/Arr. Brussel-Hoofdstad ( BE100 )
Land : België
Telefoon : 022349611
Rollen van deze organisatie :
Organisatie voor beroepsprocedures

8.1 ORG-0004

Officiële naam : PROXIMUS
Omvang van de ondernemer : Groot
Registratienummer : 0202239951_f73dce6b-8be2-441f-b855-825bd133a4e9
Postadres : Boulevard du Roi Albert II, 27
Stad : Schaerbeek
Postcode : 1030
Onderverdeling land (NUTS) : Arr. de Bruxelles-Capitale/Arr. Brussel-Hoofdstad ( BE100 )
Land : België
Telefoon : 0478207171
Rollen van deze organisatie :
Inschrijver
Winnaar van deze percelen : LOT-0001

8.1 ORG-0005

Officiële naam : SOPRA STERIA BELGIUM
Omvang van de ondernemer : Groot
Registratienummer : 0474.817.275
Postadres : Arnaud Fraiteurlaan 15-23
Stad : Elsene
Postcode : 1050
Onderverdeling land (NUTS) : Arr. de Bruxelles-Capitale/Arr. Brussel-Hoofdstad ( BE100 )
Land : België
Telefoon : +32477201459
Rollen van deze organisatie :
Inschrijver
Winnaar van deze percelen : LOT-0002

8.1 ORG-0006

Officiële naam : Nederlandstalige Rechtbank van eerste aanleg te Brussel
Registratienummer : 0308357753
Stad : Rue des Quatre Bras 13, 1000 Bruxelles / Quatre Brasstraat 13, 1000 Brussel
Postcode : 1000
Onderverdeling land (NUTS) : Arr. de Bruxelles-Capitale/Arr. Brussel-Hoofdstad ( BE100 )
Land : België
Rollen van deze organisatie :
Organisatie voor beroepsprocedures

Informatie over een aankondiging

Identificatiecode/versie van de aankondiging : a62a4810-f2d6-4fbe-b01b-2f5704fb5747 - 01
Type formulier : Resultaat
Type aankondiging : Aankondiging van een gegunde opdracht of concessie – standaardregeling
Verzenddatum van de aankondiging : 29/09/2025 00:00 +02:00
Aankondiging datum verzending (eSender) : 29/09/2025 00:00 +02:00
Talen waarin deze aankondiging officieel beschikbaar is : Nederlands Frans
Publicatienummer aankondiging : 00637398-2025
Nummer uitgave PB S : 187/2025
Datum van bekendmaking : 30/09/2025