Skip to content
Aperlena

Schweiz - IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung - Unterstützung Betrieb und Weiterentwicklung Security Operations Center (SOC)

Awarded Contract award No deadline published
Watch this tender

Bidding is closed. An award or a correction on this notice: an email when the register sees it. Log in

  1. Published
  2. Awarded pending

Description

Das SOC des Auftraggebers hat den Grundauftrag, die IT-Landschaft der Organisation rund um die Uhr zu überwachen und bei Security Incidents entsprechende Massnahmen einzuleiten. Vom bisherigen Vertragspartner wurden die Themenschwerpunkte Endpoint Detection and Response (EDR), Analyse und Incident Response, Schwachstellenmanagement und Security Information and Event Management (SIEM) bezogen, dementsprechend umfasst vorliegende Ausschreibung im Kern die Ablösung besagter Komponenten und Dienstleistungen. Während einige Aufgaben neu durch das SOC des Auftraggebers wahrgenommen werden, sind die internen Personalressourcen ein begrenzender Faktor. Deshalb werden einige Aufgaben, darunter auch die fortlaufende Überwachung der Umgebung, weiterhin gemeinsam mit Unterstützung eines externen Partners erbracht werden müssen. Die zukünftige Umgebung soll auf der jetzigen, internen Logdatenplattform Splunk beruhen, die zu einem SIEM erweitert wird. Ergänzt werden soll diese Plattform von einer Managed Detection and Response (MDR) Lösung, welche mittels eigenem Data Lake arbeitet und Alerts an das interne SIEM überträgt. Die fortlaufende Überwachung soll auf Basis des MDR-Services erfolgen, während sich die Mitarbeitenden des Auftraggebers künftig primär mit dem internen SIEM befassen und damit auch interne und organisationsspezifische Use Cases abdecken können. Ergänzt werden die Systeme mit verschiedenen Dienstleistungen, um die SIEM-Plattform zu betreiben, aber auch mit Cyber-Analysedienstleistungen und Unterstützung im Incident-Fall. Die zukünftige Plattform muss den Betrieb auch im Schwachstellenmanagement mit geeigneten Hilfsmitteln unterstützen. Die Beschaffung wird in vier Lose aufgeteilt. Für den Betrieb der Logdatenplattform, primär bestehend aus Splunk Enterprise und Cribl, sowie später Splunk Enterprise Security, ist ein Dienstleistungspartner erforderlich, der den täglichen Betrieb der Infrastruktur unterstützt. Dieser soll die Auftraggeberin auch bezüglich Optimierung, Weiterentwicklung und bei Updates unterstützen. Der betriebliche Aspekt beinhaltet auch eine Reaktionszeit (vgl. Pflichtenheft Los 2). Das SLA umfasst die Unterstützung an Werktagen, eine 24h-Bereitschaft ist nicht gefordert.

Official source

Source: TED - Tenders Electronic Daily (Publications Office of the EU)

Always verify details on the official notice.

Last verified against TED - Tenders Electronic Daily (Publications Office of the EU) 1 month ago

More from this buyer

Full buyer profile

5 open tenders right now

Recent awards

Change history

Every time an official source republished this notice with different content. We watch every source we index, including regional copies of the same notice.

  1. Read before bidding
    • Scope and criteria: The description was expanded. Re-read it before you bid.
    • Award value: Lowered to €79,022 (-1%)

Follow this tender and we email you the moment it changes. Create account

Similar tenders

Market context

Avg. open tender · IT services
€26,096,460
5,390 open across Europe right now
Buyer track record on Aperlena
19 notices tracked · 9 awarded
€5,436,712 in awarded contracts

Never miss a tender like this

25 new notices in IT services in Switzerland in the last 7 days. Get an email when new ones appear. Free.

Set up my alert

Keyboard shortcuts

Read a list without reaching for the mouse. The shortcuts stay quiet while you type in a field.

j
Next result
k
Previous result
Enter
Open the result
n
Next page
p
Previous page
c
Compare this result
s
Shortlist this result
/
Jump to the search box
?
Show these shortcuts
Esc
Close