Procedimiento negociadoEl órgano de contratación selecciona candidatos y negocia después las ofertas antes de decidir.Entrada completaPor encima del umbral europeoUn contrato lo bastante grande para que se apliquen las normas europeas y deba publicarse en TED.Entrada completa
Código CPVEl vocabulario común de la UE para lo que se compra: un código de ocho cifras que lleva todo anuncio.Entrada completa
Deutschland - IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung - Rahmenvereinbarung Unterstützung im Themenbereich IT-Security
Órgano de contratación: Investitionsbank Schleswig-Holstein
País: Alemania
Procedimiento: Procedimiento negociado
Sector (CPV): Servicios de TI (72000000)
Aperlena: https://aperlena.com/es/t/deutschland-it-dienste-beratung-software-entwicklung-internet-und-hilfestellung-rahmenvereinbarung-unterstutzung-a7e037cbcc
Anuncio oficial: https://ted.europa.eu/en/notice/-/detail/665122-2026
Te escribimos si cambia el plazo o se publica una corrección. Gratis.
Iniciar sesión
El Veredicto Aperlena
Carrera abierta
Ningún proveedor domina: 3 empresas distintas se han llevado los últimos 3 contratos comparables de este comprador en 5 años. Es una carrera realmente abierta.
Basado en 3 adjudicaciones comparables de este comprador en este sector durante 5 años. Cada veredicto se registra antes del resultado y se contrasta con el anuncio de adjudicación.
Cómo nos puntuamos.
01
Descripción
Die Investitionsbank Schleswig-Holstein (IB.SH) das zentrale Förderinstitut des Landes mit derzeit knapp 900 Mitarbeitern und Mitarbeiterinnen sucht drei Rahmenvertragspartner als IT-Dienstleister für die Erbringung von IT-Unterstützungsleistungen im Bereich der IT-Security. --------------------------------------------------------------------------------------------------------------------------------------------------------------- Es ist der Abschluss, der in den Unterlagen als Anlage 1 beigefügten Rahmenvereinbarung, der Vereinbarung zur Auftragsverarbeitung mit den drei Bietern, die die Mindestkriterien erfüllen und Plätze 1-3 belegen, beabsichtigt. --------------------------------------------------------------------------------------------------------------------------------------------------------------- Die von der IB.SH konkret benötigten Unterstützungsleistungen werden unter Berücksichtigung der Arbeits- und Projektsituation, Qualifikation, Verfügbarkeit im Rahmen von Mini- Wettbewerben abgerufen. Die Gestaltung dieser Einzelabrufe ist in der Anlage 3 Rahmenvereinbarung geregelt (s. § 2 der Rahmenvereinbarung). ---------------------------------------------------------------------------------------------------------------------------------------------------------------
Zwischen der IB.SH und drei Dienstleistungsunternehmen soll eine Rahmenvereinbarung geschlossen werden. Die Rahmenvereinbarung regelt Beauftragungen, die einerseits durch die IB.SH erfolgen und die folgenden Leistungen umfassen: ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Tätigkeitsbeschreibung: • Unterstützung des Auftraggebers in technischen und technisch-organisatorischen Belangen der IT-Security / Cyber Security auf Grundlage der durch den Auftraggeber vorgegebenen Strategien, Policies, Rollen und Verantwortlichkeiten; die Aufzählung der Leistungen ist nicht abschließend. • Erarbeitung, Konkretisierung, Aktualisierung und Überwachung technischer IT-Security-Standards, technischer Vorgaben, Betriebsprozesse, Runbooks und Umsetzungsrichtlinien im Rahmen bestehender interner Vorgaben. • Risikobasierte Bewertung, Klassifizierung und Umsetzungsbegleitung technischer IT-Security-Anforderungen aus Betrieb, Change Management, Projekten, Architektur, Dienstleistersteuerung, regulatorischen Anforderungen und internen Richtlinien. • Unterstützung bei technischer IT-Sicherheit, digitaler operationaler Resilienz, Wiederanlauf- und Wiederherstellungsfähigkeit sowie Fortführbarkeit kritischer IT-Services, einschließlich technischer Zuarbeit zu Szenarioanalysen, Notfallübungen, Ersatzverfahren, Fallback-/Exit-Szenarien und Maßnahmen-Tracking. • Initiierung, Bewertung, Umsetzung und Nachverfolgung betrieblicher Sicherheitsmaßnahmen für IT-Infrastrukturen, Anwendungen, Plattformen, Endgeräte und Betriebsumgebungen, einschließlich On-Premises-, Private-Cloud-, Public-Cloud-, Hybrid-Cloud-, Multi-Cloud- sowie SaaS-/PaaS-/IaaS-Umgebungen. • Abstimmung, Bewertung und Weiterentwicklung technischer Sicherheitsarchitekturen, u. a. Netzwerk- und Zonenkonzepte, Segmentierung, Firewalling, Verschlüsselung, PKI, DNSSEC, Proxy-/Gateway-Dienste, IAM/PAM, Endpoint Security, Server-/Client-Härtung, Cloud-, Container-/Kubernetes- und API-Security sowie sichere Administrationsmodelle. • Veranlassung, Begleitung, Bewertung und Nachverfolgung von Schwachstellenanalysen, Penetrationstests, technischen Security Reviews, Konfigurations- und Härtungsprüfungen, Readiness Checks sowie Red-/Purple-Team- oder vergleichbaren technischen Sicherheitsübungen. • Beobachtung und Bewertung externer Meldungen zu Schwachstellen, Bedrohungen, Angriffsmustern und sicherheitsrelevanten Branchenentwicklungen sowie Ableitung, Begleitung und Dokumentation technischer Maßnahmen. • Unterstützung bei Security Monitoring, Logging, Detection und Response, insbesondere bei SIEM-/SOC-Anforderungen, Log-Source-Onboarding, Use-Case-Design, Alert-Tuning, Detection Engineering, SOC-Provider-Steuerung, Triage-Prozessen, Playbooks, Eskalationswegen und sicherheitsbezogenem Reporting. • Technische Unterstützung bei Behandlung, Eindämmung, Analyse, Dokumentation und Nachbereitung von IT-Sicherheitsvorfällen einschließlich Schnittstellen zu Incident-, Problem-, Change-, Notfall- und Dienstleistermanagement. • Fachlich-technische Kontrolle, Bewertung und Nachverfolgung von Dienstleisterreports, Sicherheitsnachweisen, Maßnahmenplänen, Prüfungsfeststellungen und Revisionspunkten. • Pflege, Aktualisierung und Qualitätssicherung technischer IT-Security-Dokumentationen, Runbooks, Kontrollbeschreibungen, Nachweisdokumentationen und technischen Sicherheitskonzepten. • Fachlich-technische Zuarbeit bei Prüfungen, Audits, Revisionen und regulatorischen Nachweisen; die Durchführung originärer Prüfungs-, Revisions- oder Kontrollfunktionen ist hiervon nicht umfasst. • Unterstützung des Datenschutzbeauftragten in technischen Fragestellungen sowie Abstimmung und Zusammenarbeit mit dem Informationssicherheitsbeauftragten / Informationssicherheitsmanagement • Durchführung von Sensibilisierungsmaßnahmen für Mitarbeiter zum Thema IT-Sicherheit • Proaktive Identifikation, Bewertung und adressatengerechte Aufbereitung technischer IT-Security-Themen im Zuständigkeitsbereich des Auftraggebers. --------------------------------------------------------------------------------------------------------------------------------------------------------------- Die von der IB.SH konkret benötigten Unterstützungsleistungen werden unter Berücksichtigung der Arbeits- und Projektsituation, Qualifikation, Verfügbarkeit im Rahmen von Mini- Wettbewerben abgerufen. Die Gestaltung dieser Einzelabrufe ist in der Rahmenvereinbarung geregelt (s. § 2 der Rahmenvereinbarung). --------------------------------------------------------------------------------------------------------------------------------------------------------------- Die IB.SH erwartet einen jährlichen Aufwand in Höhe von ca. 1.250 Personentagen. Ein Anspruch auf Abnahme einer Mindestmenge besteht jeweils nicht. --------------------------------------------------------------------------------------------------------------------------------------------------------------- Für diese Rahmenvereinbarung gilt die folgende Höchstmenge für die zu erbringenden Dienstleistungen in Bezug auf den ausgeschriebenen Zeitraum: 6.000 Personentage. Bei Erreichen des Höchstwertes endet diese Rahmenvereinbarung automatisch, ohne dass es einer Kündigung bedarf. ---------------------------------------------------------------------------------------------------------------------------------------------------------------
Fuente oficial
Fuente: TED - Tenders Electronic Daily (Publications Office of the EU)
Verifica siempre los detalles en el anuncio oficial.
Última verificación con TED - Tenders Electronic Daily (Publications Office of the EU) hace 3 minutos
Importes de adjudicacion segun los publican las fuentes oficiales. Uselos como guia, no como regla: el alcance, los lotes y la duracion varian entre contratos.