17 sep

Themabijeenkomst | PvIB

Themabijeenkomst: Security en inkoop

donderdag 17 september 2026
18:00 tot 21:30

Van der Valk Utrecht
Winthontlaan 4, 3526 KV Utrecht, Nederland

Registreren op mijn.pvib.nl

Platform voor InformatieBeveiliging heeft sinds donderdag 1 mei 2025 een nieuw verenigingsbureau. Als je lid bent van de vereniging, dan is je reeds bestaande PvIB-account (www.pvib.nl) niet meer actief en dien je een nieuw account aan te maken op mijn.pvib.nl. Je kunt daarmee kosteloos registreren.
Als je geen lid bent van PvIB, dan kun je voor het tarief van € 60 deelnemen; je hebt daarvoor geen PvIB-account nodig. Om je voor het ledentarief (kosteloos) in te schrijven dien je in te loggen. Als je niet ingelogd bent, dan zijn de tarieven en inschrijfopties voor niet-leden van toepassing.

Organisaties werken steeds vaker samen met leveranciers en andere externe partijen. Daarmee ontstaat ook een afhankelijkheid van de beveiliging en werkwijze van deze partijen. Vanuit verschillende normenkaders voor informatiebeveiliging en vanuit nieuwe wet- en regelgeving op het gebied van cybersecurity worden steeds nadrukkelijker eisen gesteld aan de beheersing van risico’s in de leveranciersketen. Maar hoe zorg je ervoor dat security al vanaf de start wordt meegenomen in een inkoop- of aanbestedingstraject? Hoe voorkom je dat beveiliging pas aan het einde aan bod komt, wanneer contracten al zijn opgesteld of oplossingen al zijn gekozen? Achteraf herstellen is vaak kostbaar, tijdrovend en soms zelfs niet meer mogelijk.

Tijdens deze themabijeenkomst bespreken we hoe informatiebeveiliging structureel kan worden geborgd in het inkoopproces. Daarbij brengen we de werelden van inkoop, aanbesteding en informatiebeveiliging bij elkaar.

Sessie 1 – Inkoop en aanbesteden vanuit het perspectief van informatiebeveiliging
 We starten met een uitleg over inkoop en aanbesteden. Wat houden deze processen in, welke stappen worden doorlopen en op welke momenten moeten informatiebeveiligingsaspecten worden meegenomen? Ook bespreken we waar professionals op het gebied van informatiebeveiliging rekening mee moeten houden bij de samenwerking met inkoop.

Sessie 2 – Het bepalen van relevante security-eisen Tijdens het tweede deel van het evenement gaan we praktisch aan de slag met een belangrijke vraag: hoe bepaalt u welke beveiligingseisen relevant zijn voor een product, dienst of leverancier? Aan de hand van de Leveranciersmatrix laten we stap voor stap zien hoe de tool u hierbij ondersteunt. Deze eisen kunt u vervolgens gebruiken bij een aanbesteding, in contractafspraken en bij de beoordeling van leveranciers.

Sessie 3 - NTB - Spreker NTB

Programma

18.00 Ontvangst met broodjes
18.55 Opening door de dagvoorzitter
19.00 Frank Weerheijm - Inkoop en aanbesteden in de praktijk
19.45 Kees Hintzbergen - Relevante security-eisen bepalen en toelichting op de Leverancierseisentool
20.30 Pauze
20.50 Derde spreker – Volgt
21.10 Afsluiting en borrel

De sprekers

Frank Weerheijm
Via omzwervingen vanuit de verkoop is Frank in 2000 door een toevallige samenloop van omstandigheden in de inkoop terechtgekomen. Hij heeft voor een aantal productiebedrijven gewerkt en is daarna consultant geworden. In die rol kwam hij vooral bij FMCG-bedrijven. In 2009 trad Frank in dienst bij Bizob waar hij via verschillende inkooprollen vervulde. Sinds 2021 is hij trainer, coach en dagvoorzitter/moderator. Deze rollen, aangevuld met keynote-speaker, vervult hij ook vanuit zijn eigen bedrijf FWTC.

Bizob is een stichting die voor de meeste decentrale overheidsorganisaties in Oost-Brabant alle inkoopactiviteiten uitvoert. Dit gaat over advisering en begeleiding op strategisch, tactisch en operationeel niveau. Met bijna 70 medewerkers is het een inkoopbureau van formaat. Dit blijkt ook uit het feit dat er zo’n 1.400 contracten per jaar worden afgesloten en/of beheerd en gemanaged, met een totale waarde van ruim €1,1mld. Al met al zet Bizob zich in voor een regio van circa 750.000 inwoners. Bizob werkt op een professionele en slimme manier samen met haar partners.

Kees Hintzbergen 
Kees is bekend als auteur van de Baseline Informatiebeveiliging Overheid 1 en 2 en de voorgangers zoals de Baseline Informatiebeveiliging Gemeenten en Rijksoverheid. Hij was betrokken bij de opstart van de Informatiebeveiligingsdienst vanaf 2012 tot aan 2025. Kees was naast senior adviseur ook incident-handler op de CERT/CSIRT. Ook stond hij aan de wieg van de verantwoordingssystematiek ENSIA. Kees was tot eind 2025 een van de trekkers van het BIO2/Cbw-ondersteuningsprogramma voor Nederlandse gemeenten. Daarvoor werkte hij onder andere voor het ministerie van Defensie en diverse bedrijven met als rode draad het veilig maken en houden van informatiesystemen van de overheid.

Om te weten:

Actuele informatie Op www.pvib.nl vind je de actuele informatie over de sprekers en het programma
PE Punten Voor deze themabijeenkomst ontvang je 2 PE punten. Zie voor de voorwaarden: Regeling PE
Leden PvIB De thema avond is gratis toegankelijk voor PvIB-leden. Niet leden betalen € 60,-, incl. BTW.
Bij no show wordt een bedrag van € 35,- in rekening gebracht.
Inschrijven
Inschrijven voor dit evenement is noodzakelijk en alleen mogelijk via www.pvib.nl.
Uiterlijk 1 week voor de bijeenkomst ontvang je een bevestiging per e-mail.
Vragen Voor meer info: Debbie Reinders, tel. 06 20984633 of via activiteiten@pvib.nl

Locatie op kaart

Van der Valk Utrecht
Winthontlaan 4, 3526 KV Utrecht, Nederland

Meer in agenda

meer agendaitems