2026-07-13+02:00 00:00:00+02:00 RES-0001 clos-nw no-rece tenders 0 LOT-0001 RES-0002 clos-nw tch-pr-error tenders 4 LOT-0002 29 http://economie.fgov.be ORG-0001 FOD Economie, KMO, Middenstand en Energie SPF Economie, PME, Classes moyennes et Energie City Atrium C, Vooruitgangstraat 50 Sint-Joost-ten-Node 1210 BE100 BEL 0314595348_13 +32 22778616 +32 22775108 [email protected] https://bosa.belgium.be ORG-0002 FOD Beleid en Ondersteuning SPF Stratégie et Appui Simon Bolivarlaan 30, bus 1 Brussel 1000 BE100 BEL BE001 +32 2 740 80 00 [email protected] ORG-0003 Conseil d'Etat Raad van State Wetenschapsstraat 33 Etterbeek 1040 BE100 BEL 0931814266 00486375-2026 133/2026 2026-07-14+02:00 2.3 eforms-sdk-1.13 2fe28844-a367-4033-8b6d-58a4c7491511 cfb854f8-b627-49b6-a4fa-d31b71cd0700 2026-07-13+02:00 00:00:00+02:00 01 2026-07-14+02:00 32014L0024 can-standard NLD FRA https://www.publicprocurement.be/bda?organisationIds=13&includeOrganisationChildren=true cga gen-pub ORG-0001 ted-esen ORG-0002 open false 2025/95239/T/ISO27001 audit Certification ISO:IEC 27001:2022 ISO/IEC 27001:2022 certificering Certification ISO 27001:2022 - cycle 2026-2028 Certificering ISO 27001:2022 - cyclus 2026-2028 services 79000000 BE100 BEL LOT-0001 false no-eu-funds per-exa 70 price Voorgestelde prijs (70%) Prix proposé (70%) per-exa 30 quality Kwaliteit (aanpak, ingezette profielen,…) (30%) Om het plan van aanpak te beoordelen dient de inschrijver in zijn offerte toe te lichten hoe hij een audit opdracht aanpakt. Hierbij dient hij volgende elementen duidelijk te vermelden: - menselijke middelen waarover hij beschikt; - de beschikbaarheid of de snelheid waarmee hij auditeurs kan inzetten; - de manier waarop hij correctieve maatregelen of post-audits aanpakt; - andere pertinente gegevens die verband houden met het plan van aanpak Volgende punten worden als een meerwaarde beschouwd: - Tweetaligheid of de mogelijkheid voor onze medewerkers om zich in hun moedertaal uit te drukken (bv. met een Franstalige auditor en een Nederlandstalige auditor) is een troef. - het verkrijgen van een veiligheidsmachtiging op Europees of NAVO-niveau voor geheime informatie; - het bestaan van een intern diversiteits- en inclusiebeleid, de implementatie van concrete D&I-maatregelen (werving, toegankelijkheid, opleidingen, representativiteit, enz.), het bezit van een erkend label op het gebied van diversiteit en/of inclusie (EDGE, GEEIS, enz.), de aanwezigheid van monitoringindicatoren (voorbeelden: % medewerkers met een handicap, % vrouwen in leidinggevende functies, enz.). - Objectief aantoonbare kennis door middel van publicaties, certificeringen, projectervaring, enz. (te vermelden in de offerte) met betrekking tot een of meer van de volgende punten: * ISO 9001 Kwaliteitsmanagementsysteem * ISO/IEC 20000-1:2018 Informatietechnologie — Servicemanagement * ISO 22301 Continuïteitsmanagementsysteem * ISO IEC 27701 Beveiligingstechnieken — Uitbreiding van ISO/IEC 27001 en ISO/IEC 27002 naar privacy management — Eisen en richtlijnen * ISO/IEC 27018:2019 Informatietechnologie — Beveiligingstechnieken — Code van goede praktijken voor de bescherming van persoonlijk identificeerbare informatie (PII) in publieke cloud computing die fungeert als PII-verwerker * ISO 22320:2018 Veiligheid en veerkracht — Noodsituatiebeheer — Richtlijnen voor incidentbeheer * ETSI TS 103 246 – Public Warning System using Cell Broadcast Service * ETSI TR 103 288 – Implementation guidelines for EU-ALERT * ETSI TS 122 268 – Cell Broadcast Service (CBS); Fase 1 * ISO 14001 Milieumanagement * ISO 50001 Energiemanagement *NF EN 50600-4-3 – Normen voor hernieuwbare-energiefactoren (REF), Qualité (Approche, profils, …) (30%) Afin d'évaluer le plan d'approche, le soumissionnaire doit expliquer dans son offre comment il abordera une mission d'audit. Les éléments suivants doivent être clairement énoncés : - ressources humaines à sa disposition ; - la disponibilité ou la rapidité avec laquelle il peut déployer des auditeurs ; - la manière dont il traitera les mesures correctives ou les post-audits ; - d'autres informations pertinentes liées au plan d'action Les points suivants peuvent être considérés comme une valeur ajoutée : - Le bilinguisme ou la possibilité offerte aux membres de notre personnel de pouvoir s’exprimer chacun dans sa langue maternelle (par exemple avec un auditeur FR et un auditeur NL) représente un atout. - l’obtention d’une habilitation de sécurité niveau secret au niveau européen ou NATO, - l’existence d’une politique interne de Diversité et Inclusion, la mise en oeuvre de mesures concrètes D&I (recrutement, accessibilité, formations, représentativité,…), la détention d’un label reconnu en matière de diversité et/ou inclusion (EDGE, GEEIS,…), la présence d’indicateurs de suivi (exemples : % de collaborateurs en situation d’handicap, % de femmes occupant des postes de décision,…). - Connaissance objectivable à travers des publications, certifications, expériences projets, etc. (à mentionner dans l’offre) d’un ou plusieurs des points suivants : * ISO 9001 Système de management de la qualité * ISO/IEC 20000-1:2018 Technologies de l'information — Gestion des services * ISO 9001 Système de management de la qualité * ISO/IEC 20000-1:2018 Technologies de l'information — Gestion des services * ISO 22301 Système de management de la continuité d’activité * ISO IEC 27701 Techniques de sécurité — Extension d'ISO/IEC 27001 et ISO/IEC 27002 au management de la protection de la vie privée — Exigences et lignes directrices * ISO/IEC 27018:2019 Technologies de l'information — Techniques de sécurité — Code de bonnes pratiques pour la protection des informations personnelles identifiables (PII) dans l'informatique en nuage public agissant comme processeur de PII * ISO 22320:2018 Sécurité et résilience — Gestion des urgences — Lignes directrices pour la gestion des incidents * ETSI TS 103 246 – Public Warning System using Cell Broadcast Service * ETSI TR 103 288 – Implementation guidelines for EU-ALERT * ETSI TS 122 268 – Cell Broadcast Service (CBS); Stage 1 * ISO 14001 Management environnemental * ISO 50001 Management de l’énergie * NF EN 50600-4-3 – Normes Renewable Energy Factor (REF), Les délais de recours sont décrits dans l’article 23 de la loi du 17 juin 2013 relative à la motivation, à l’information et aux voies de recours en matière de marchés publics, de certains marchés de travaux, de fournitures et de services et de concessions. Cet article mentionne, entre autres, que le recours en annulation est introduit dans un délai de soixante jours et que le délai du recours en suspension est de quinze jours. Il est conseillé d’avertir l’autorité adjudicatrice le plus vite possible par télécopieur, par courrier électronique ou par un autre moyen électronique si vous décidez d’introduire un recours en suspension. De verhaaltermijnen staan beschreven in artikel 23 van de wet van 17 juni 2013 betreffende de motivering, de informatie en de rechtsmiddelen betreffende overheidsopdrachten, bepaalde opdrachten voor werken, leveringen en diensten en concessies. Hierin staat onder meer vermeld dat een beroep tot vernietiging wordt ingediend binnen een termijn van zestig dagen en dat een beroep tot schorsing wordt ingediend binnen een termijn van vijftien dagen. Het wordt aanbevolen om de aanbestedende instantie zo snel mogelijk per telefax, e-mail of een ander elektronisch middel te verwittigen indien u een beroep tot schorsing indient. ORG-0003 true false buyer-categories none none 1 Perceel 1 – Externe audit ISO/IEC 27001 Lot 1 – Audit externe ISO/IEC 27001 Audit externe ISO/IEC 27001 Externe audit ISO/IEC 27001 services 79000000 BE100 BEL UNKNOWN LOT-0002 false no-eu-funds per-exa 70 price Voorgestelde prijs Prix proposé per-exa 30 quality Kwaliteit (aanpak, ingezette profielen,…) (30%) Om het plan van aanpak te beoordelen dient de inschrijver in zijn offerte toe te lichten hoe hij een audit opdracht aanpakt. Hierbij dient hij volgende elementen duidelijk te vermelden: - menselijke middelen waarover hij beschikt; - de beschikbaarheid of de snelheid waarmee hij auditeurs kan inzetten; - de manier waarop hij correctieve maatregelen of post-audits aanpakt; - andere pertinente gegevens die verband houden met het plan van aanpak Volgende punten worden als een meerwaarde beschouwd: - Tweetaligheid of de mogelijkheid voor onze medewerkers om zich in hun moedertaal uit te drukken (bv. met een Franstalige auditor en een Nederlandstalige auditor) is een troef. - het verkrijgen van een veiligheidsmachtiging op Europees of NAVO-niveau voor geheime informatie; - het bestaan van een intern diversiteits- en inclusiebeleid, de implementatie van concrete D&I-maatregelen (werving, toegankelijkheid, opleidingen, representativiteit, enz.), het bezit van een erkend label op het gebied van diversiteit en/of inclusie (EDGE, GEEIS, enz.), de aanwezigheid van monitoringindicatoren (voorbeelden: % medewerkers met een handicap, % vrouwen in leidinggevende functies, enz.). - Objectief aantoonbare kennis door middel van publicaties, certificeringen, projectervaring, enz. (te vermelden in de offerte) met betrekking tot een of meer van de volgende punten: * ISO 9001 Kwaliteitsmanagementsysteem * ISO/IEC 20000-1:2018 Informatietechnologie — Servicemanagement * ISO 22301 Continuïteitsmanagementsysteem * ISO IEC 27701 Beveiligingstechnieken — Uitbreiding van ISO/IEC 27001 en ISO/IEC 27002 naar privacy management — Eisen en richtlijnen * ISO/IEC 27018:2019 Informatietechnologie — Beveiligingstechnieken — Code van goede praktijken voor de bescherming van persoonlijk identificeerbare informatie (PII) in publieke cloud computing die fungeert als PII-verwerker * ISO 22320:2018 Veiligheid en veerkracht — Noodsituatiebeheer — Richtlijnen voor incidentbeheer * ETSI TS 103 246 – Public Warning System using Cell Broadcast Service * ETSI TR 103 288 – Implementation guidelines for EU-ALERT * ETSI TS 122 268 – Cell Broadcast Service (CBS); Fase 1 * ISO 14001 Milieumanagement * ISO 50001 Energiemanagement *NF EN 50600-4-3 – Normen voor hernieuwbare-energiefactoren (REF), Qualité (Approche, profils, …) (30%) Afin d'évaluer le plan d'approche, le soumissionnaire doit expliquer dans son offre comment il abordera une mission d'audit. Les éléments suivants doivent être clairement énoncés : - ressources humaines à sa disposition ; - la disponibilité ou la rapidité avec laquelle il peut déployer des auditeurs ; - la manière dont il traitera les mesures correctives ou les post-audits ; - d'autres informations pertinentes liées au plan d'action Les points suivants peuvent être considérés comme une valeur ajoutée : - Le bilinguisme ou la possibilité offerte aux membres de notre personnel de pouvoir s’exprimer chacun dans sa langue maternelle (par exemple avec un auditeur FR et un auditeur NL) représente un atout. - l’obtention d’une habilitation de sécurité niveau secret au niveau européen ou NATO, - l’existence d’une politique interne de Diversité et Inclusion, la mise en oeuvre de mesures concrètes D&I (recrutement, accessibilité, formations, représentativité,…), la détention d’un label reconnu en matière de diversité et/ou inclusion (EDGE, GEEIS,…), la présence d’indicateurs de suivi (exemples : % de collaborateurs en situation d’handicap, % de femmes occupant des postes de décision,…). - Connaissance objectivable à travers des publications, certifications, expériences projets, etc. (à mentionner dans l’offre) d’un ou plusieurs des points suivants : * ISO 9001 Système de management de la qualité * ISO/IEC 20000-1:2018 Technologies de l'information — Gestion des services * ISO 9001 Système de management de la qualité * ISO/IEC 20000-1:2018 Technologies de l'information — Gestion des services * ISO 22301 Système de management de la continuité d’activité * ISO IEC 27701 Techniques de sécurité — Extension d'ISO/IEC 27001 et ISO/IEC 27002 au management de la protection de la vie privée — Exigences et lignes directrices * ISO/IEC 27018:2019 Technologies de l'information — Techniques de sécurité — Code de bonnes pratiques pour la protection des informations personnelles identifiables (PII) dans l'informatique en nuage public agissant comme processeur de PII * ISO 22320:2018 Sécurité et résilience — Gestion des urgences — Lignes directrices pour la gestion des incidents * ETSI TS 103 246 – Public Warning System using Cell Broadcast Service * ETSI TR 103 288 – Implementation guidelines for EU-ALERT * ETSI TS 122 268 – Cell Broadcast Service (CBS); Stage 1 * ISO 14001 Management environnemental * ISO 50001 Management de l’énergie * NF EN 50600-4-3 – Normes Renewable Energy Factor (REF), Les délais de recours sont décrits dans l’article 23 de la loi du 17 juin 2013 relative à la motivation, à l’information et aux voies de recours en matière de marchés publics, de certains marchés de travaux, de fournitures et de services et de concessions. Cet article mentionne, entre autres, que le recours en annulation est introduit dans un délai de soixante jours et que le délai du recours en suspension est de quinze jours. Il est conseillé d’avertir l’autorité adjudicatrice le plus vite possible par télécopieur, par courrier électronique ou par un autre moyen électronique si vous décidez d’introduire un recours en suspension. De verhaaltermijnen staan beschreven in artikel 23 van de wet van 17 juni 2013 betreffende de motivering, de informatie en de rechtsmiddelen betreffende overheidsopdrachten, bepaalde opdrachten voor werken, leveringen en diensten en concessies. Hierin staat onder meer vermeld dat een beroep tot vernietiging wordt ingediend binnen een termijn van zestig dagen en dat een beroep tot schorsing wordt ingediend binnen een termijn van vijftien dagen. Het wordt aanbevolen om de aanbestedende instantie zo snel mogelijk per telefax, e-mail of een ander elektronisch middel te verwittigen indien u een beroep tot schorsing indient. ORG-0003 true false buyer-categories none none 2 Lot 2 – Audit interne ISO/IEC 27001 Perceel 2 - Interne audit Lot 2 ISO/IEC 27001 Audit externe ISO/IEC 27001 Externe audit ISO/IEC 27001 services 79000000 BE100 BEL UNKNOWN 2000-01-01+01:00