100-2026-0012EVGV OUVERT
Beschafft werden Konzeption, Einbindung, laufende Pflege und Betrieb eines vollständig betreuten Security Operations Center (SOC) einschließlich SIEM-, XDR- und NDR-Funktionen für 700 Benutzer und 110 Server.
Das SOC muss auf einer durchgängig integrierten und einheitlichen Plattformarchitektur basieren und kontinuierlich an Veränderungen der Bedrohungslage angepasst sowie weiterentwickelt werden.
Zu den Leistungen gehören die dauerhafte Pflege individuell zugeschnittener Detection Playbooks, die Bereitstellung detaillierter Verfahrensabläufe für die Alarmbearbeitung und ein fester deutschsprachiger Ansprechpartner.
Das Monitoring und die Echtzeitauswertung sind ohne Unterbrechung an 24 Stunden pro Tag, 7 Tagen pro Woche und 365 Tagen pro Jahr zu erbringen, wobei die Echtzeitanalyse höchstens fünf Minuten dauern darf.
Die Benachrichtigung im Alarmfall muss jederzeit durch eine natürliche Person erfolgen, und es muss ein eigenständiges Incident-Response-Team für IT-forensische Untersuchungen sowie Maßnahmen wie Eindämmung, Wiederherstellung und Recovery verfügbar sein.
Threat Hunting ist sowohl fortlaufend als auch anlassbezogen nach Alarmen und ohne mengenmäßige Begrenzung durchzuführen, ebenso wie die Bereitstellung von Remote-Unterstützung bei einem Incident rund um die Uhr.
Protokolldaten sind für einen Zeitraum von mindestens zwölf Monaten aufzubewahren, wobei sich die Aufbewahrungsdauer gegen separate Vergütung verlängern lassen muss.
Überwacht werden sollen Windows- und Linux-Server sowie Windows-, macOS- und Linux-Clients im Netz des Auftraggebers, zudem ist die Überwachung einer Fortinet FortiGate vorgesehen.
TenderGenie consulte chaque jour toutes les plateformes de marchés publics et vous alerte lorsqu'une consultation correspond à votre entreprise. Déduit de cette page :
Gratuit · sans carte bancaire · résiliable à tout moment
La consultation est divisée en 1 lots ; les offres sont admises par lot ou pour plusieurs lots.
| Lot | Prestation | Exécution |
|---|---|---|
| LOT-0000 | Managed SOC Service Ablösung des bestehenden Managed SOC Service Zielsetzung Die Stadt Neckarsulm verfolgt als Ziel, den bestehenden Managed SOC Service nahtlos ab-zulösen. Es soll eine kontinuierliche, professionelle Überwachung der definierten IT-Infra-struktur sichergestellt werden, um Cyber-Bedrohungen und Sicherheitsvorfälle frühzeitig zu erkennen, zu analysieren und adäquate Gegenmaßnahmen einzuleiten. Die konkreten funktionalen, technischen und organisatorischen Anforderungen an den Managed SOC Service sind in der Anlage "Anlage_A_Leistungsverzeichnis.xlsx" aufgeführt. Der Bieter wird aufgefordert, seine Erfüllung sowie die detaillierten Lösungskonzepte in den dafür vorgesehenen Feldern der genannten Anlage anzugeben und verbindlich zu bestätigen. Volumen und Laufzeit Die Laufzeit wird auf 3 Jahre festgeschrieben mit optionaler Verlängerung um ein Jahr nach Ablauf von 3 Jahren. Die Gesamtlaufzeit beträgt somit maximal 4 Jahre. | Nov. 2026 – Nov. 2029 |
Informations données sans garantie. Seul l'avis original de l'acheteur fait foi.