Aller au contenu
Aperlena

Schweiz - IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung - Unterstützung Betrieb und Weiterentwicklung Security Operations Center (SOC)

Attribué Avis d'attribution Aucune date limite publiée
Suivre ce marché

Les offres sont closes. Une attribution ou un rectificatif sur cet avis : un e-mail quand le registre le voit. Se connecter

  1. Publié
  2. Attribué en attente

Description

Das SOC des Auftraggebers hat den Grundauftrag, die IT-Landschaft der Organisation rund um die Uhr zu überwachen und bei Security Incidents entsprechende Massnahmen einzuleiten. Vom bisherigen Vertragspartner wurden die Themenschwerpunkte Endpoint Detection and Response (EDR), Analyse und Incident Response, Schwachstellenmanagement und Security Information and Event Management (SIEM) bezogen, dementsprechend umfasst vorliegende Ausschreibung im Kern die Ablösung besagter Komponenten und Dienstleistungen. Während einige Aufgaben neu durch das SOC des Auftraggebers wahrgenommen werden, sind die internen Personalressourcen ein begrenzender Faktor. Deshalb werden einige Aufgaben, darunter auch die fortlaufende Überwachung der Umgebung, weiterhin gemeinsam mit Unterstützung eines externen Partners erbracht werden müssen. Die zukünftige Umgebung soll auf der jetzigen, internen Logdatenplattform Splunk beruhen, die zu einem SIEM erweitert wird. Ergänzt werden soll diese Plattform von einer Managed Detection and Response (MDR) Lösung, welche mittels eigenem Data Lake arbeitet und Alerts an das interne SIEM überträgt. Die fortlaufende Überwachung soll auf Basis des MDR-Services erfolgen, während sich die Mitarbeitenden des Auftraggebers künftig primär mit dem internen SIEM befassen und damit auch interne und organisationsspezifische Use Cases abdecken können. Ergänzt werden die Systeme mit verschiedenen Dienstleistungen, um die SIEM-Plattform zu betreiben, aber auch mit Cyber-Analysedienstleistungen und Unterstützung im Incident-Fall. Die zukünftige Plattform muss den Betrieb auch im Schwachstellenmanagement mit geeigneten Hilfsmitteln unterstützen. Die Beschaffung wird in vier Lose aufgeteilt. Die bestehende Plattform soll weiterhin eingesetzt und erweitert werden, hierfür benötigt die Kapo Bern Lizenzen für Splunk Enterprise, Splunk Enterprise Security sowie Cribl.

Source officielle

Source : TED - Tenders Electronic Daily (Publications Office of the EU)

Vérifiez toujours les détails dans l'avis officiel.

Dernière vérification auprès de TED - Tenders Electronic Daily (Publications Office of the EU) il y a 1 mois

Plus de cet acheteur

Profil complet de l'acheteur

5 marchés ouverts actuellement

Attributions récentes

Historique des modifications

Chaque republication de cet avis par une source officielle avec un contenu différent. Nous surveillons toutes les sources que nous indexons, y compris les copies régionales du même avis.

  1. A lire avant de repondre
    • Objet et critères: La description a été étoffée. À relire avant de repondre.
    • Montant attribué: Abaissé a 1 429 712 € (-1%)

Suivez ce marche et nous vous ecrivons dès qu'il change. Créer un compte

Marchés similaires

Contexte de marché

Appel ouvert moyen · Services informatiques
26 435 585 €
5 355 ouverts en Europe actuellement
Historique de l'acheteur sur Aperlena
19 avis suivis · 9 attribués
5 436 712 € de contrats attribués

Ne manquez plus aucun marché comme celui-ci

24 nouveaux avis pour Services informatiques en Suisse au cours des 7 derniers jours. Recevez un e-mail quand de nouveaux avis paraissent. Gratuit.

Créer mon alerte

Raccourcis clavier

Parcourir une liste sans toucher la souris. Les raccourcis restent inactifs pendant la saisie dans un champ.

j
Résultat suivant
k
Résultat précédent
Entrée
Ouvrir le résultat
n
Page suivante
p
Page précédente
c
Comparer ce résultat
s
Ajouter ce résultat à la présélection
/
Aller au champ de recherche
?
Afficher ces raccourcis
Échap
Fermer