Veilig inkopen van IT met de Strategie IT-sourcing
"De aanbestedende dienst is verantwoordelijk voor de strategische keuzes rond het veilig inkopen van ICT." Maar hoe houd je zicht op de risico's? En welke afwegingen maak je daarbij? Daar gaf de derde bijeenkomst van de Community of Practice (CoP) Veilig Inkopen op 2 juli 2026 antwoord op. (juli 2026)
Tim Beswick, senior beleidsadviseur IT-sourcing bij het ministerie van Binnenlandse Zaken en Koninkrijksrelaties, lichtte de Rijksbrede Strategie IT-sourcing toe. En Muharrem Karaarslan, categoriemanager van de categorie Connectiviteit, deelde praktijkinzichten. Met die inspiratie bespraken de deelnemers vervolgens wat zij zelf al doen, en welke stappen zij na deze bijeenkomst gaan nemen.
Focus op risico's gedurende de hele levenscyclus
Beswick schetste hoe de Strategie IT-sourcing overheden helpt om bewuster en beter onderbouwd keuzes te maken over hun IT-diensten. Aandacht voor veiligheidsrisico's gedurende de volledige levenscyclus is het belangrijkste uitgangspunt van de strategie. De vernieuwde handreiking vormt de eerste stap. Deze biedt een gemeenschappelijke basis met een IT-dienstenmodel, een uiteengezette IT-sourcing levenscyclus en een afwegingskader voor strategische keuzes.
Experts vroegtijdig betrekken
Karaarslan toonde vervolgens hoe de categorie Connectiviteit in de praktijk in de hele levenscyclus aandacht geeft aan risico's. Zijn belangrijkste boodschap: neem de tijd om vooraf de grootste risico's in kaart te brengen, betrek experts vroegtijdig en blijf ook tijdens de contractfase sturen op veiligheid. Hij adviseerde verder om naast de verplichte Baseline Informatiebeveiliging Overheid (BIO) ook open standaarden toe te passen waar mogelijk. Tot slot benadrukte hij de relatie tussen duurzaamheid en veiligheid. Want een duurzame inkoopbeslissing is een investering in strategische autonomie en de (digitale) weerbaarheid van Nederland. Een tipje van de sluier, want op dinsdag 15 september 2026 gaat de vierde bijeenkomst van de CoP hier verder op in.
Deelnemers zoeken de samenwerking op
In het tweede deel van de bijeenkomst bespraken de deelnemers in break-outs de vraag: 'wat doe jij vandaag al aan een sourcingstrategie?' De antwoorden lieten zien dat veel organisaties op zoek zijn naar houvast op thema's als digitale soevereiniteit, open standaarden en open source, dual sourcing en cloudoplossingen. Ook wilden deelnemers meer samenwerken, bijvoorbeeld door kennis te bundelen in een expertisecentrum, gezamenlijk in te kopen of ervaringen uit te wisselen.
Na de vervolgvraag 'wat ga je morgen aanvullend doen?' namen de deelnemers zich voor om die samenwerking concreter op te zoeken. Ook willen zij de stappen uit de sourcingstrategie vaker toepassen in de eigen praktijk, strategische keuzemomenten explicieter vastleggen, alleen relevante eisen opnemen in het Programma van Eisen, en bewuster en terugkerend afwegen of oplossingen zelf ontwikkeld of ingekocht moeten worden (make or buy).
Een van de deelnemers sloot treffend af: "veilig inkopen is ook durven en doen. Neem het initiatief, ga met de sourcingstrategie aan de slag en met het management van risico's gedurende de hele IT-sourcing levenscyclus."
Meld je aan voor de Community of Practice
- Houd jij je bezig met veilig inkopen? Meld je dan aan voor de PIANOo Community of Practice.
- Heb jij vragen over de bijeenkomst of over veilig inkopen in het algemeen? Bekijk dan het dossier Veilig Inkopen of stel je vraag aan het vragenloket van PIANOo.