Penetrationstests
Die Rijksdienst Caribisch Nederland (RDCN) schreibt eine öffentliche Ausschreibung für periodische Penetrationstests der gesamten IT-Landschaft aus, einschließlich Anwendungen, Netzwerkkomponenten und Plattformen. Aufgrund kontinuierlicher Veränderungen in der IT-Umgebung müssen die Systeme regelmäßig getestet werden, um die Informationssicherheitsrichtlinien zu erfüllen. Die Ausschreibung erfordert eine Kombination aus White-Box-, Grey-Box- und Black-Box-Methodiken, um sowohl interne als auch externe Schwachstellen aufzudecken. Der Auftragnehmer liefert einen strukturierten Testplan, ausführliche Berichte mit Risikoanalysen und Empfehlungen zur Risikominimierung. Vertraulichkeit, die Einhaltung von Gesetzen und Vorschriften sowie eine klare Kommunikationsstruktur sind essenziell. Die Dienstleistung muss skalierbar sein und die geografische Verteilung der RDCN-Standorte im Karibischen Raum berücksichtigen.
Dienstleistungen · Offenes Verfahren · Europäisches Verfahren
01Was wird gefordert
Die Rijksdienst Caribisch Nederland (RDCN) schreibt eine öffentliche Ausschreibung für periodische Penetrationstests der gesamten IT-Landschaft aus, einschließlich Anwendungen, Netzwerkkomponenten und Plattformen. Aufgrund kontinuierlicher Veränderungen in der IT-Umgebung müssen die Systeme regelmäßig getestet werden, um die Informationssicherheitsrichtlinien zu erfüllen. Die Ausschreibung erfordert eine Kombination aus White-Box-, Grey-Box- und Black-Box-Methodiken, um sowohl interne als auch externe Schwachstellen aufzudecken. Der Auftragnehmer liefert einen strukturierten Testplan, ausführliche Berichte mit Risikoanalysen und Empfehlungen zur Risikominimierung. Vertraulichkeit, die Einhaltung von Gesetzen und Vorschriften sowie eine klare Kommunikationsstruktur sind essenziell. Die Dienstleistung muss skalierbar sein und die geografische Verteilung der RDCN-Standorte im Karibischen Raum berücksichtigen.
Die IT-Landschaft mit den dazugehörigen Anwendungen und Netzwerkkomponenten der Rijksdienst Caribisch Nederland unterliegt einem ständigen Wandel. Neue Anwendungen werden in Betrieb genommen und alte Anwendungen werden regelmäßig erneuert. Die Ausschreibung wurde konzipiert, da sich die gesamte IT-Landschaft regelmäßig verändert und gemäß der Informationssicherheitsrichtlinie periodisch ein Test durchgeführt werden muss. Der Penetrationstest beschränkt sich nicht nur auf Anwendungen. Auch Teile des Netzwerks oder eine Plattform werden regelmäßig getestet. Bei der Durchführung der Penetrationst
02Ausschlussgründe
- Es wurden keine spezifischen Ausschlussgründe extrahiert. Bei einer europaweiten Ausschreibung gelten fast immer die zwingenden und fakultativen Gründe nach Art. 2.86/2.87 des niederländischen Vergabegesetzes — prüfen Sie die Einheitliche Europäische Eigenerklärung (EEE).
03Wert im Kontext
Der öffentliche Auftraggeber hat keinen geschätzten Wert veröffentlicht — bei einem großen Teil der Aufträge üblich. Der EU-Schwellenwert für diensten beträgt € 221.000, zur Orientierung.
04Wahrscheinliche Wettbewerber
05Rechtliche Themen, die hier relevant sein können
06Häufig gestellte Fragen
Was ist der Umfang der angeforderten Penetrationstests?
Welche Methodiken werden bei der Durchführung der Penetrationstests angewendet?
Warum wurde diese Ausschreibung für Penetrationstests konzipiert?
Automatisch aus den offiziellen Ausschreibungsdaten und Dokumenten zusammengestellt.
07Geschätzter Wert im Marktvergleich
€ 327K
€ 800K
€ 2,5 mln
Gegunde waarden in CPV 72 · diensten n=1436