Wat biedt de raamovereenkomst?
De raamovereenkomst van provincie Vlaams-Brabant bundelt 7 percelen rond informatieveiligheid, waarvan 5 beschikbaar zijn voor lokale besturen. Een bestuur kan kiezen om één of meerdere percelen af te nemen.
Perceel 1 - Security Governance
Voor besturen die hun informatieveiligheidsbeleid en governancekader verder willen uitbouwen of versterken. Dit perceel ondersteunt bij het uitwerken van beleidslijnen, rollen en verantwoordelijkheden, prioriteiten en een gedragen aanpak voor informatieveiligheid die past bij de maturiteit en de werking van het bestuur.
Gegund aan Cronos Public Services.
Perceel 2 - Security audit en pentesting
Voor besturen die een onafhankelijke veiligheidsdoorlichting van hun ICT-omgeving, toepassingen of websites willen laten uitvoeren. Dit perceel ondersteunt bij het identificeren van kwetsbaarheden, configuratiefouten en beveiligingsrisicos, en biedt een onderbouwde basis om gerichte verbetermaatregelen te nemen.
Gegund aan NTT Belgium.
Perceel 3 - Threat prevention, detection & response
Voor besturen die een externe SOC (Security Operations Center) willen inschakelen. Dat is een gespecialiseerde veiligheidsdienst die de ICT-omgeving mee opvolgt, verdachte signalen tijdig detecteert en eventueel direct kan ingrijpen om incidenten in te dammen.
Dit perceel omvat ook een luik preventie, gericht op het activeren en inzetten van bijkomende beveiligingsmogelijkheden binnen de Microsoft security stack. Het gaat daarbij om het opzetten van extra beveiligingslagen en functionaliteiten die de algemene bescherming van de ICT-omgeving versterken en die vervolgens geïntegreerd worden met het SOC.
Ten slotte kan een bestuur binnen dit perceel ook beroep doen op een Computer Security Incident Response Team (CSIRT) bij een cyberincident. Dat team ondersteunt bij het indijken, onderzoeken en herstellen van de impact van een aanval.
Het aanbod binnen dit perceel kan op maat van het bestuur worden samengesteld, zowel volgens de grootte van de organisatie als volgens de maturiteit op het vlak van informatieveiligheid. Zo kunnen zowel kleinere besturen als meer mature organisaties instappen met een aanpak die haalbaar en relevant is voor hun eigen context.
Dit perceel is gegund aan Cronos Public Services
Perceel 4 - Microsoft security
Voor besturen die hun beveiliging binnen Microsoft 365 en aanverwante Microsoft-omgevingen willen verbeteren. Dit perceel kan gebruikt worden voor controles, optimalisaties en gerichte ondersteuning bij concrete verbeterprojecten in het kader van Microsoft producten.
Dit perceel is gegund aan Cronos Public Services
Perceel 5: niet gegund
Perceel 6: niet voor lokale besturen
Perceel 7 - API-firewall en WAF
Voor besturen die hun webtoepassingen, websites of digitale koppelingen met andere systemen beter willen beschermen. Dit perceel is bruikbaar wanneer gegevens of diensten online worden aangeboden en extra bescherming nodig is tegen misbruik of aanvallen.
Dit perceel is gegund aan Telenet.
Praktisch
Perceel 1 loopt van 1 augustus 2025 tot 31 juli 2029, vier maal verlengbaar met 1 jaar.
Perceel 2 loopt van 1 maart 2026 tot 28 februari 2030, vier maal verlengbaar met 1 jaar.
Perceel 3 loopt van 1 januari 2026 tot 31 december 2029, vier maal verlengbaar met 1 jaar.
Perceel 4 loopt van 1 mei 2025 tot 30 maart 2030, vier maal verlengbaar met 1 jaar.
Perceel 7 loopt van 1 augustus 2025 tot 31 juli 2029, vier maal verlengbaar met 1 jaar.
Provincie Vlaams-Brabant neemt de rol op van aankoopcentrale in de zin dat ze instaat voor de plaatsing van het globale raamcontract, zonder in te staan voor de aankoopactiviteiten zelf.
De individuele contracten tussen de opdrachtnemer en de desbetreffende overheidsinstelling worden afgesloten zonder tussenkomst van het provinciebestuur.
Contactpersoon
Wens je hierover meer informatie? Neem dan contact op met VERA via info@vera.be.