ICT, software & telecom

Security Incident Response 2.0 (2026)

SURF B.V. nog 23 dagen

Opdrachtgever
SURF B.V. · alle opdrachten van deze opdrachtgever
Regio
Landelijk of niet nader vermeld
Sluitingsdatum
22 okt 2026, 12:00 Zet in agendamet herinneringen en go/no-go-moment
Soort opdracht
Diensten
Procedure
Niet-openbaar (Europees)
Eerst vraag je toelating aan; daarna nodigt de opdrachtgever een beperkt aantal geselecteerde partijen uit om in te schrijven.
Looptijd
Niet vermeld in de aankondiging
Gepubliceerd
23 sep 2026

In gewone taal

SURF zoekt een partij voor Security Incident Response diensten voor haar deelnemers via een SLA.

  • Omvang en looptijd niet vermeld, SLA-basis
  • Interessant voor gespecialiseerde cybersecuritybedrijven
  • Niet-openbare Europese procedure met zware technische eisen

Automatisch samengevat op basis van de aankondiging. Controleer altijd de officiële stukken.

Go/no-go-check voor mkb: haalbaarheid, aandachtspunten en advies Pro: binnenkort

Meer opdrachten zoals deze? Elke maandag gratis de nieuwe overheidsopdrachten in ICT, software & telecom, in gewone taal.

Gratis aanmelden

Omschrijving

Het leveren van Security Incident Respons diensten ten behoeve van de Deelnemers via een SLA. De scope van deze aanbesteding bestaat uit de volgende kernonderdelen. - Analyse: het in kaart brengen van de omvang en oorzaak van een incident en het voortvarend en adequaat onderzoeken/hierop reageren; - Coördinatie: het coördineren van de aanpak van het incident bij Deelnemers. Coördinatie van de werkzaamheden kan betrekking hebben op alle onderdelen van de Opdracht.  - Verdediging en mitigatie: het indammen en uitroeien van de “besmette” onderdelen van de IT- en OT-Infrastructuur (“brandweerfunctie”) - Onderzoek; digitaal forensisch onderzoek uitvoeren (“detective functie”).   - Evaluatie en rapportage: adequaat overdragen van resultaten (details onderzoeken) aan door ons aangewezen incident response partners (“rapporteer functie”). Met deze rapportages dient ook bijgedragen te kunnen worden aan ‘compliancy’, bijvoorbeeld door het opleveren van een ‘second opinion’. Als onderdeel van deze kernonderdelen kan geleverd worden: - De levering en/of inzet van hard- en software ter uitvoering van onderdelen van deze Opdracht. Hierbij houdt Opdrachtnemer rekening met de bij de Deelnemer gebruikte standaarden en/of installed base.   - Trainingen: In voorkomend geval kan Deelnemer Opdrachtnemer verzoeken trainin-gen uit te voeren of te verzorgen. Naast deze kernonderdelen, zijn ook de volgende zaken onderdeel van de scope. - Strategische en technische advisering: Strategisch en technisch advies over de afhandeling van incidenten. Denk hierbij aan advies over het betalen van vergoedin-gen bij aanvallen/ransomware. Of strategische advisering over beleid ten aanzien van deze onderwerpen. - Communicatieadvies; advies over communicatiestrategieën en advies over communicatie bij specifieke incidenten. Hierbij kan gedacht worden aan het bijstaan van de Instelling bij het opstellen van communiqués en/of het vertalen van technische zaken in begrijpelijke taal ter ondersteuning van algemene communicatie richting de buitenwereld. Hier kunnen ook aanvullende rapportage-activiteiten onder worden verstaan, zoals het adviseren over hoe rapportages gedeeld kunnen worden met de (SURF)communities en/of derden of het leveren van bijdragen aan presentaties waarin resultaten worden gedeeld. - Gespreksvoering namens Instelling over de beveiligingsincidenten met ‘kwaadwillenden’. - Andere wijzen van kennisdeling binnen en buiten de Instellingen/community, zoals de inbreng van kennis en expertise bij oefeningen, redteaming en trainingen om de samenwerking binnen het proces van incident respons te versterken. Elk incident response verzoek kan één of meer van de genoemde taken omvatten, maar hoeft niet alle taken te omvatten. Zo kan bij het plaatsvinden van een incident door Instelling beroep worden gedaan op de ‘verdediging en mitigatie’, maar kan deze Instelling zelf voorzien in de coördinatie van de werkzaamheden. Ook andere combinaties van onderdelen van de opdracht kunnen door Instelling aan opdrachtnemer worden opgedragen.

CPV-codes

  • 48000000-8 — Software en informatiesystemen
  • 72000000-5 — IT-diensten: adviezen, softwareontwikkeling, internet en ondersteuning (hoofdopdracht)
  • 72600000-6 — Diensten voor computerondersteuning en -advies
  • 72800000-8 — Computeraudit- en testdiensten
  • 79700000-1 — Opsporings- en beveiligingsdiensten

Wat zou een doorlichting van deze opdracht je waard zijn?

Wij lezen de aanbestedingsstukken en vertellen je in gewone taal: de eisen, de gunningscriteria en hun weging, de risico's en of inschrijven zinvol is. Dit is nog niet te koop. We denken aan €49, of €149 met een compleet inschrijfdossier; met jouw antwoord toetsen we of dat klopt. Je betaalt niets en laat geen gegevens achter.

Vergelijkbare open opdrachten

Officiële aankondiging op TenderNed Quick-scan (binnenkort): wachtlijst

Nog nooit ingeschreven? Lees de gids: je eerste aanbesteding in 7 stappen.

Elke maandag alle nieuwe ICT, software & telecom-aanbestedingen in je mailbox

Gratis weekoverzicht: titel, opdrachtgever, sluitingsdatum en een samenvatting in gewone taal.

Gratis. Je krijgt eerst een bevestigingsmail; daarna elke maandag één mail, afmelden met één klik. Zie onze privacyverklaring.

Liever dagelijks, met go/no-go-check per opdracht? Bekijk Pro.