Pentesting en ethical hacking

Het doel van deze overeenkomst is NMBS en haar filialen toe te laten de cybersecurity van hun websites, webservices, applicaties, apps, cloud en IOT te beoordelen op basis van onafhankelijke tests door een derde partij. Het resultaat van de tests omvat een rapport dat de gevonden kwetsbaarheden linkt aan potentiële …

CPV: 72000000 Služby informačných technológií: konzultácie, vývoj softvéru, internet a podpora, 72246000 Systémové poradenstvo, 72212517 Služby na vývoj softvéru pre informačné technológie, 72254000 Testovanie softvéru, 72254100 Testovanie systémov, 72260000 Služby súvisiace so softvérom, 72220000 Systémové a technické poradenstvo, 72222300 Služby informačných technológií
Miesto vykonania:
Pentesting en ethical hacking
Udeľujúci orgán:
NMBS
Číslo udelenia:
WS1662634795

1. Koper

1.1 Koper

Officiële naam : NMBS
Rechtsvorm van de koper : Centrale overheidsinstantie
Activiteit van de aanbestedende dienst : Algemene overheidsdiensten
Activiteit van de aanbestedende instantie : Spoorwegdiensten

2. Procedure

2.1 Procedure

Titel : Pentesting en ethical hacking
Beschrijving : Het doel van deze overeenkomst is NMBS en haar filialen toe te laten de cybersecurity van hun websites, webservices, applicaties, apps, cloud en IOT te beoordelen op basis van onafhankelijke tests door een derde partij. Het resultaat van de tests omvat een rapport dat de gevonden kwetsbaarheden linkt aan potentiële impact en dat concreet en specifiek remediëringsadvies levert op maat de IT-omgeving, -capaciteiten en -veiligheids-doelstellingen van NMBS. Dit rapport dient om NMBS en haar filialen te helpen bij het verbeteren van hun informatie- en cyberveiligheidsbeleid, procedures en infrastructuur. De tests en rapporten dienen tevens om NMBS en haar filialen te helpen aantonen dat ze maatregelen hebben getroffen om de risico's tot een minimum te beperken en onbevoegde toegang zoveel mogelijk te beletten. NMBS of haar filialen onderhouden een heterogene en veranderende omgeving van systemen waarmee de werknemers, klanten en businesspartners van NMBS in interactie kunnen treden. Het managementteam is zich bewust van de risico's waaraan het netwerk en de applicaties van NMBS dagelijks onderhevig zijn en wenst daarom een doorlichting op het vlak van cyberveiligheid van zijn systemen en websites die toegankelijk (of blootgesteld) zijn via het internet, de (bekabelde/draadloze) netwerken, (mobiele) applicaties en hun interfaces. Het veiligheidsbeleid en de bijhorende informatie risicomethodologie die bij NMBS worden gehanteerd zijn gebaseerd op de ISO/IEC 27000-series, ook gekend als de 'ISMS Family of Standards' of 'ISO27K'. Kriticiteit van kwetsbaarheden wordt gemeten aan de hand van CVSS scores. GEBRUIK HET BIJGEVOEGDE ANTWOORDFORMULIER OM UW KANDIDATUUR IN TE DIENEN
Identificatiecode van de procedure : 75ea885b-de85-46d5-9580-860afdcf3ced
Interne identificatiecode : WS1662634795
Type procedure : Onderhandelingsprocedure met voorafgaande oproep tot mededinging / mededingingsprocedure met onderhandeling
De procedure wordt versneld : neen

2.1.1 Doel

Aard van het contract : Diensten
Belangrijkste classificatie ( cpv ): 72000000 IT-diensten: adviezen, softwareontwikkeling, internet en ondersteuning
Aanvullende classificatie ( cpv ): 72246000 Systeemadviesdiensten
Aanvullende classificatie ( cpv ): 72212517 Diensten voor ontwikkeling van IT-software
Aanvullende classificatie ( cpv ): 72254000 Testen van software
Aanvullende classificatie ( cpv ): 72254100 Testen van systemen
Aanvullende classificatie ( cpv ): 72260000 Diensten in verband met software
Aanvullende classificatie ( cpv ): 72220000 Systeem- en technisch advies
Aanvullende classificatie ( cpv ): 72222300 Diensten in verband met informatietechnologie

2.1.2 Plaats van uitvoering

Land : België
Overal in het desbetreffende land

2.1.3 Waarde

Geraamde waarde exclusief btw : 600 000 Euro
Maximumwaarde van de raamovereenkomst : 600 000 Euro

2.1.4 Algemene informatie

Rechtsgrondslag :
Richtlijn 2014/25/EU

5. Perceel

5.1 Technische ID van het kavel : LOT-0001

Titel : WS1662634795 - 1
Beschrijving : Pentesting en ethical hacking
Interne identificatiecode : 1

5.1.1 Doel

Aard van het contract : Diensten
Belangrijkste classificatie ( cpv ): 72000000 IT-diensten: adviezen, softwareontwikkeling, internet en ondersteuning
Aanvullende classificatie ( cpv ): 72246000 Systeemadviesdiensten
Aanvullende classificatie ( cpv ): 72212517 Diensten voor ontwikkeling van IT-software
Aanvullende classificatie ( cpv ): 72254000 Testen van software
Aanvullende classificatie ( cpv ): 72254100 Testen van systemen
Aanvullende classificatie ( cpv ): 72260000 Diensten in verband met software
Aanvullende classificatie ( cpv ): 72220000 Systeem- en technisch advies
Aanvullende classificatie ( cpv ): 72222300 Diensten in verband met informatietechnologie

5.1.2 Plaats van uitvoering

Land : België
Overal in het desbetreffende land
Aanvullende informatie : Verschillende locaties van NMBS in België en van op afstand.

5.1.3 Geraamde duur

Begindatum : 01/04/2024
Looptijd : 4 Jaar

5.1.4 Verlenging

Maximumaantal verlengingen : 0

5.1.5 Waarde

Geraamde waarde exclusief btw : 600 000 Euro

5.1.6 Algemene informatie

De aanbesteding valt onder de Overeenkomst inzake overheidsopdrachten (GPA) : ja

5.1.7 Strategische aanbestedingen

5.1.10 Gunningscriteria

Criterium :
Type : Prijs
Beschrijving : Prijs
Categorie van het gunningscriterium drempel : Gewicht (percentage, exact)
Gunningscriterium numerieke waarde : 30
Criterium :
Type : Kwaliteit
Beschrijving : Technische Vereisten - Security en certificaten - Service management
Categorie van het gunningscriterium drempel : Gewicht (percentage, exact)
Gunningscriterium numerieke waarde : 70

5.1.15 Technieken

Raamovereenkomst :
Raamovereenkomst, met hernieuwde oproep tot mededinging
Informatie over het dynamische aankoopsysteem :
Geen dynamisch aankoopsysteem

5.1.16 Nadere inlichtingen, bemiddeling en evaluatie

Organisatie voor beroepsprocedures : Raad van State
Informatie over de termijnen voor beroep : Overeenkomstig Art. 14, 15, 23 en 24 van de Wet van 17 juni 2013 betreffende de motivering, de informatie en de rechtsmiddelen inzake overheidsopdrachten, kan er een verzoek tot nietigverklaring van de gemotiveerde beslissing ingediend worden bij de afdeling bestuursrechtspraak van de Raad van State binnen een termijn van 60 dagen vanaf de verzending van de gemotiveerde beslissing. Er kan eveneens een verzoek tot schorsing van de gemotiveerde beslissing worden ingediend bij de afdeling bestuursrechtspraak van de Raad van State binnen een termijn van 15 dagen vanaf de verzending van de gemotiveerde beslissing.
Organisatie die nadere inlichtingen over de aanbestedingsprocedure verstrekt : NMBS

6. Resultaten

Maximumwaarde van de raamovereenkomsten in deze aankondiging : 600 000 Euro
Waarde bij benadering van de raamovereenkomsten : 600 000 Euro

6.1 ID resultaat perceel : LOT-0001

Er is ten minste één winnaar gekozen.
Raamovereenkomst :
Maximumwaarde van de raamovereenkomst : 600 000 Euro
Opnieuw geraamde waarde van de raamovereenkomst : 600 000 Euro

6.1.2 Informatie over winnaars

Winnaar :
Officiële naam : PricewaterhouseCoopers Enterprise Advisory
Inschrijving :
Identificatiecode van de inschrijving : PricewaterhouseCoopers Enterprise Advisory-LOT-0001
Identificatiecode van het perceel of de groep percelen : LOT-0001
Waarde van de aanbesteding : 600 000 Euro
De inschrijving is een variant : neen
Onderaanneming : Neen
Informatie over het contract :
Identificatiecode van het contract : PWC Enterprice - LOT-0001
Datum van sluiting van het contract : 09/12/2024
Winnaar :
Officiële naam : CRONOS PUBLIC SERVICES
Inschrijving :
Identificatiecode van de inschrijving : CRONOS PUBLIC SERVICES-LOT-0001
Identificatiecode van het perceel of de groep percelen : LOT-0001
Waarde van de aanbesteding : 600 000 Euro
De inschrijving is een variant : neen
Onderaanneming : Neen
Informatie over het contract :
Identificatiecode van het contract : Cronos Public services - LOT-0001
Datum van sluiting van het contract : 09/12/2024
Winnaar :
Officiële naam : NVISO Belgium
Inschrijving :
Identificatiecode van de inschrijving : NVISO Belgium-LOT-0001
Identificatiecode van het perceel of de groep percelen : LOT-0001
Waarde van de aanbesteding : 600 000 Euro
De inschrijving is een variant : neen
Onderaanneming : Neen
Informatie over het contract :
Identificatiecode van het contract : Nviso Belgium - LOT-0001
Datum van sluiting van het contract : 09/12/2024

6.1.4 Statistische informatie

Ontvangen inschrijvingen of verzoeken tot deelname :
Type van de ontvangen inschrijvingen : Inschrijvingen
Aantal ontvangen inschrijvingen of verzoeken tot deelname : 10

8. Organisaties

8.1 ORG-0001

Officiële naam : NMBS
Registratienummer : 0203430576_5631
Afdeling : NMBS-Procurement
Postadres : Hallepoortlaan 40
Stad : Sint-Gillis
Postcode : 1060
Onderverdeling land (NUTS) : Arr. de Bruxelles-Capitale/Arr. Brussel-Hoofdstad ( BE100 )
Land : België
Telefoon : 000
Rollen van deze organisatie :
Koper
Organisatie die nadere inlichtingen over de aanbestedingsprocedure verstrekt

8.1 ORG-0002

Officiële naam : FOD Beleid en Ondersteuning
Registratienummer : BE001
Postadres : Simon Bolivarlaan 30, bus 1
Stad : Brussel
Postcode : 1000
Onderverdeling land (NUTS) : Arr. de Bruxelles-Capitale/Arr. Brussel-Hoofdstad ( BE100 )
Land : België
Telefoon : +32 2 740 80 00
Rollen van deze organisatie :
TED eSender

8.1 ORG-0003

Officiële naam : Raad van State
Registratienummer : 0931814266
Stad : Etterbeek
Postcode : 1040
Onderverdeling land (NUTS) : Arr. de Bruxelles-Capitale/Arr. Brussel-Hoofdstad ( BE100 )
Land : België
Telefoon : +32 22349611
Rollen van deze organisatie :
Organisatie voor beroepsprocedures

8.1 ORG-0004

Officiële naam : PricewaterhouseCoopers Enterprise Advisory
Omvang van de ondernemer : Groot
Registratienummer : 0415622333_59c63f3c-d05a-4e8f-a9a5-3bfc119e96e9
Postadres : Culliganlaan 5
Stad : Diegem
Postcode : 1831
Onderverdeling land (NUTS) : Arr. Halle-Vilvoorde ( BE241 )
Land : België
Telefoon : +32 473 91 03 68
Rollen van deze organisatie :
Inschrijver
Winnaar van deze percelen : LOT-0001

8.1 ORG-0005

Officiële naam : CRONOS PUBLIC SERVICES
Omvang van de ondernemer : Groot
Registratienummer : 0458085765_b4d2cfd0-53ce-43a3-be7c-6f2745a699fb
Postadres : Veldkant 33A
Stad : Kontich
Postcode : 2550
Onderverdeling land (NUTS) : Arr. Antwerpen ( BE211 )
Land : België
Telefoon : +3234508030
Rollen van deze organisatie :
Inschrijver
Winnaar van deze percelen : LOT-0001

8.1 ORG-0006

Officiële naam : NVISO Belgium
Omvang van de ondernemer : Middelgroot
Registratienummer : 0723542596_eb5e9671-b5bc-43b4-9b72-a09d6b5e6631
Postadres : Rue Guimard 8
Stad : Brussel
Postcode : 1000
Onderverdeling land (NUTS) : Arr. de Bruxelles-Capitale/Arr. Brussel-Hoofdstad ( BE100 )
Land : België
Telefoon : +32 2 318 58 31
Rollen van deze organisatie :
Inschrijver
Winnaar van deze percelen : LOT-0001

Informatie over een aankondiging

Identificatiecode/versie van de aankondiging : 6d59c249-1c7d-4f80-a398-9e76ae9c3b76 - 01
Type formulier : Resultaat
Type aankondiging : Aankondiging van een gegunde opdracht of concessie – standaardregeling
Verzenddatum van de aankondiging : 03/09/2025 00:00 +02:00
Aankondiging datum verzending (eSender) : 03/09/2025 00:00 +02:00
Talen waarin deze aankondiging officieel beschikbaar is : Nederlands Frans
Publicatienummer aankondiging : 00578189-2025
Nummer uitgave PB S : 169/2025
Datum van bekendmaking : 04/09/2025