TendiGo
Ausschreibungen Niedersachsen

Bereitstellung Lizenzen Cyber Security Plattform

Landkreis Friesland, Zentrale VergabestelleJever, NiedersachsenVeröffentlicht:
Angebotsfrist: abgelaufen

Zusammenfassung

Automatisch erstellt aus den Vergabeunterlagen

Der Landkreis Friesland beschafft im Rahmen einer öffentlichen Ausschreibung (UVgO) die Bereitstellung von Lizenzen sowie Einführung, Betrieb und Wartung einer Cyber Security Plattform als integrierte Gesamtlösung.

Die Plattform soll ca. 1.200 IT-Assets (Server, Clients, Netzwerkkomponenten, Webdienste) abdecken und Module für SIEM, Schwachstellen-/CVE-Management, IDS/IPS, automatisierte Penetrationstests, Mikrosegmentierung/Zero-Trust, Datei- und Verzeichnisüberwachung, Webseiten-Monitoring, Alarmierung, Dashboards und Berichte umfassen.

Zusätzlich sind 500 Assets für Schulen als Subscription-Modell zu lizenzieren.

Gefordert wird On-Premises-Betrieb, deutschsprachige Oberfläche, DSGVO- und ISO-27001-Konformität, Multi-Faktor-Authentifizierung, Mehrmandantenfähigkeit sowie 5 Jahre Wartung/Support ab voraussichtlichem Leistungsbeginn am 01.11.2026.

Das Angebot ist elektronisch über die Vergabeplattform bi-medien.de bis zum 17.09.2026 um 11:00 Uhr einzureichen.

Ausschreibung ansehen

Zeitplan & Fristen

Aus den Vergabeunterlagen extrahiert
Die Angebotsfrist ist abgelaufen.
HEUTE
Termin / FristAUG2026SEPOKTNOV
Veröffentlichung28. Aug. 2026
Angebotsfrist17. Sep. 2026
Bindefrist17. Sep. – 16. Okt. 2026
Vertragsbeginnca. 1. Nov. 2026
Vertragslaufzeitca. 1. Nov. 2026 – 31. Okt. 2031bis 2031
Wartung Asset-Lizenzca. 1. Nov. 2026 – 31. Okt. 2031bis 2031
Wartung Prüfkomponenteca. 1. Nov. 2026 – 31. Okt. 2031bis 2031
Subscription Schulenca. 1. Nov. 2026 – 31. Okt. 2031bis 2031
vor Angebotsabgabenach Angebotsabgabegeschätzt

Zuschlagskriterien

Gewichtung laut Vergabeunterlagen
Preis & Qualität2 Kriterien
Preis 30%Qualität 70%
  • Leistung / Qualität / Funktionalität70%

    Qualitative Bewertung der Umsetzung der Cyber Security Plattform hinsichtlich Sicherheitsüberwachung, Angriffserkennung, Asset-Transparenz, Schwachstellenanalyse, Integrationsfähigkeit, Nachvollziehbarkeit, Praxistauglichkeit, Datenschutz, Informationssicherheit sowie Betrieb und Support. Bewertet wird nicht nur ob eine Funktion vorhanden ist, sondern wie gut, vollständig, nachvollziehbar, praxistauglich und zielgerichtet sie umgesetzt wird. Die detaillierten Bewertungskriterien sind in der Leistungsbeschreibung.xlsx im Tabellenblatt 'Kriterienkatalog+Bewertung' enthalten.

  • Preis30%

    Bewertet wird der Gesamtangebotspreis netto für die vollständige Vertragslaufzeit von fünf Jahren einschließlich aller geforderten Leistungen. Niedrigster wertbarer Preis erhält volle Punktzahl (240 Pkt.), weitere Angebote anteilig nach Formel Punkte_Preis = (Preis_min / Preis_Angebot) * 240.

Preisbewertung: Punkte_Preis = (Preis_min / Preis_Angebot) * 240 Punkte. Niedrigster wertbarer Gesamtangebotspreis erhält volle Punktzahl (240), weitere Angebote anteilig. Gesamtauswertung: gewichtete Leistungspunkte + gewichtete Preispunkte. Leistungsbewertung: 0-10 Punkte pro Bewertungskriterium (0-3 unzureichend, 4-7 schlüssig/gut, 8-10 sehr schlüssig/fundiert).

KI-Hinweis: Die Oberkategorie 'Leistung / Qualität / Funktionalität' ist mit 70% gewichtet, die einzelnen Unterkriterien (B-Kriterien) sind in der Datei Leistungsbeschreibung.xlsx im Tabellenblatt 'Kriterienkatalog+Bewertung' definiert und im vorliegenden Dokument nicht einzeln aufgeführt.

Leistungsumfang

Aus den Vergabeunterlagen

Bereitstellungsmodell und Rahmenbedingungen

Integrierte Cyber-Security-Gesamtlösung zur Sicherheitsüberwachung, Angriffserkennung, Asset-Transparenz und Schwachstellenanalyse der IT-Infrastruktur des Landkreises Friesland.

Bereitstellungsmodell: On-Premises, Betrieb innerhalb der vom Auftraggeber kontrollierten IT-InfrastrukturVertragslaufzeit: 5 Jahre ab voraussichtlichem Leistungsbeginn am 01.11.2026 (bis 31.10.2031)Mengengerüst: ca. 1.200 zu berücksichtigende Assets (Server, Clients, Endgeräte, Netzwerkkomponenten, Webseiten/Webdienste, weitere IT-Systeme)Leistungsbestandteile: Lieferung, Einführung, Betrieb, Wartung, Pflege, Schulung und Support

Kernmodule und Funktionsumfang

Die Plattform muss folgende Bereiche abdecken:

SIEM (Security Information and Event Management) – zentrale Sammlung, Auswertung und Darstellung sicherheitsrelevanter InformationenCVE-Management und CVE-Scans (Vulnerability Management)Hostbasierte Angriffserkennung (IDS) und Angriffsschutz (IPS)Automatisierte PenetrationstestsMikrosegmentierung und Zero-TrustDatei- und VerzeichnisüberwachungWebseiten-Monitoring (inkl. DNS, SSL/TLS, HTTP-Header)Softwareüberwachung und Update-ManagementCompliance-Checklisten, Controls und SystemhärtungAlarmierung, Dashboards und PDF-Berichte

Schnittstellen: API, Webhook, E-Mail/Microsoft-Exchange-Integration.

Technische und Compliance-Anforderungen

Pflichtanforderungen an die Plattform (Auswahl, jeweils Klassifizierung „A" – Muss):

Zentrale Verwaltungs- und AuswertungsoberflächeDeutschsprachige Benutzeroberfläche und BerichteDSGVO-Konformität, rollenbasiertes Rechtemanagement, PseudonymisierungCybersecurity Compliance / EU Trust / ENISA-KonformitätISO-27001-Zertifizierung des Anbieters (auf Anfrage nachzuweisen)On-Premises-Betrieb mit Offline-/KrisenmodusCross-Plattform-Kompatibilität (Windows, Linux, macOS)Interoperabilität aller KomponentenMulti-Faktor-Authentifizierung (MFA), Single Sign-On, RollenkonzeptMehrmandantenfähigkeit (mit untergeordneten Mandanten)Benutzeraktivitäten-LoggingAlarmierungskanäle: mindestens E-Mail, SMS, MS Teams, WebhookAuth-Provider-IntegrationDeutschsprachiger Herstellerstandard-Support

Lizenz- und Wartungspositionen (Hauptbereich)

Preisblatt-Positionen für den Hauptbereich (1.200 Assets):

| Pos. | Leistung | Menge | Einheit |

|---|---|---|---|

| 1 | Asset-Lizenz inkl. SIEM | 1.200 | Assets |

| 2 | Asset-Lizenz Wartung inkl. SIEM | 1.200 | Asset/Jahr (5 Jahre) |

| 3 | Dezentrale Prüfkomponente Kauf (3 installierte Prüfkomponenten) | 1 | Stück |

| 4 | Dezentrale Prüfkomponente Wartung (3 installierte Prüfkomponenten) | 1 | Stück/Jahr (5 Jahre) |

| 7 | OnPrem Installation – Verwaltung | 5 | Stunden |

| 8 | SIEM Installation – Verwaltung | 5 | Stunden |

Lizenz- und Wartungspositionen (Schulen)

Separates Lizenz- und Wartungspaket für den Schulbereich (500 Assets):

| Pos. | Leistung | Menge | Einheit |

|---|---|---|---|

| 5 | Asset-Lizenz inkl. SIEM für Schulen | 500 | Asset/Jahr (Subscription + Wartung 5 Jahre) |

| 6 | Dezentrale Prüfkomponente für Schulen (3 installierte Prüfkomponenten) | 1 | Stück/Jahr (Subscription + Wartung 5 Jahre) |

| 9 | OnPrem Installation für Schulen | 5 | Stunden |

| 10 | SIEM Installation für Schulen | 5 | Stunden |

Hinweis: Für Schulen und Schulträger sind Sonderkonditionen gefordert (Pflichtanforderung A1.12).

Eignungskriterien

Geforderte Nachweise laut Vergabeunterlagen

Persönliche und rechtliche Eignung

Vom Bieter dürfen keine Ausschlussgründe vorliegen. Erforderlich sind Eigenerklärungen / Nachweise zu:

Gewerberechtliche Voraussetzungen für die Ausführung der angebotenen LeistungKeine schweren Verfehlungen gemäß §§ 123, 124 GWB (mit ggf. Angabe zu Selbstreinigungsmaßnahmen)Kein laufendes Insolvenzverfahren / keine Liquidation (bzw. Vorlage eines bestätigten Insolvenzplans)Erfüllung steuerlicher Pflichten (auf Verlangen: Unbedenklichkeitsbescheinigung des Finanzamts)Erfüllung sozialversicherungsrechtlicher PflichtenMitgliedschaft in der zuständigen BerufsgenossenschaftAuszug aus dem Berufs- oder Handelsregister (max. 12 Monate alt)

Fachliche und wirtschaftliche Eignung

Umsatzdaten der letzten 3 Geschäftsjahre (nur vergleichbare Leistungen)Unternehmensgröße (KMU-Klassifikation): Zahl der Beschäftigten, Umsatz, ggf. BilanzsummeVerfügbarkeit der erforderlichen Arbeitskräfte (auf Verlangen: durchschnittliche Beschäftigtenzahl der letzten 3 Jahre, Benennung der Leitungspersonen)Mindestens 3 vergleichbare Referenzen aus den letzten 3 Geschäftsjahren (Ansprechpartner, Art der Leistung, Auftragssumme, Ausführungszeitraum)Alternativ: Präqualifikation über anerkannte Stellen (AVPQ, ULV Berlin, ULV ABST Brandenburg, ULV MV, HPQR)Eintragung im Präqualifikationsverzeichnis (falls vorhanden)

Technische Pflichtanforderungen (A-Kriterien)

Aus der Leistungsbeschreibung ergeben sich u.a. folgende nachweispflichtige Pflichtanforderungen an die Plattform (Klassifizierung „A"):

ISO 27001-Zertifizierung des Anbieters (Punkt 1.6) – Nachweis auf AnfrageDSGVO-Konformität (Punkt 1.3)Cybersecurity Compliance / EU Trust / ENISA-Konformität (Punkte 1.4, 1.5)On-Premises-Betrieb (1.7) mit Offline-/Krisenmodus (1.8)Cross-Plattform (Windows, Linux, macOS) (1.9) und Interoperabilität (1.10)Sonderkonditionen für Schulen/Schulträger (1.12)MFA, Rollenkonzept, Nutzeraktivitäten-Logging, Mehrmandantenfähigkeit (2.1–2.6)Alarmierung (mind. E-Mail, SMS, MS Teams, Webhook) (3.1), API (3.2), Mail-Server-Integration (3.4)CVE-Management (4.2–4.11), Compliance-Checklisten/Controls (4.6), Systemhärtung (4.7–4.8), Update-Management (4.11)IDS/IPS (5.4, 5.5), Mikrosegmentierung/Zero-Trust (6.1–6.4), Datei-/Verzeichnisüberwachung (7.1–7.7)Automatisierte Penetrationstests (8.1–8.5, 8.7, 8.9–8.11)Deutschsprachiger Herstellerstandard-Support (10.1)

Sonstige Anforderungen und Ausschlusskriterien

Tariftreue- und Mindestentgelterklärung gemäß § 4 Abs. 1 NTVergG-01-2026 (auch für Nachunternehmer)Werkstatt für Behinderte: Bonus von 15% auf die Wertungssumme; bei gleicher Wirtschaftlichkeit VorrangAuftragssumme > 30.000 €: Vergabestelle fordert Auszug aus dem Gewerbezentralregister beim Bundesamt für Justiz für den Bieter, der den Zuschlag erhalten sollUnterauftragnehmer: Zulässig; wesentliche Teilleistungen (z.B. Betrieb, Hosting, Support, Softwarepflege, Patches, Updates, Upgrades, sicherheitsrelevante Serviceleistungen) müssen benannt werdenBietergemeinschaften: Zulässig mit gemeinsamer Erklärung aller Mitglieder, Benennung Bevollmächtigter, gesamtschuldnerische HaftungAusschlusskriterien: nicht fristgerechte/formatgerechte Angebotsabgabe, fehlende Unterlagen, Änderungen an Vergabeunterlagen, unzulässige Nebenangebote, fehlende Preisangaben, Einbeziehung von AGB, Mischkalkulation
Referenzprojekte
Mindestens 3 ReferenzenZeitraum: Letzte 3 GeschäftsjahreVolumen: Nicht spezifiziert

Vergleichbare Leistungen im Bereich Cyber-Security-Plattformen / IT-Sicherheitslösungen (z.B. SIEM, Schwachstellenmanagement, IDS/IPS)

Pro Referenz: Ansprechpartner, Art der ausgeführten Leistung, Auftragssumme und Ausführungszeitraum; Angabe im Angebotsschreiben (Punkt 6) bzw. bei Formblatt 124 LD in der engeren Wahl.

KI-Hinweis: Alle Eignungskriterien wurden per KI aus den Vergabeunterlagen extrahiert. Mit TendiGo prüfen Sie in wenigen Minuten, ob Ihr Unternehmen die Anforderungen erfüllt.

Wettbewerb & Angebotsprognose

Erwartete Konkurrenz auf Basis vergleichbarer Vergaben
4–10Angebote erwartet
Median vergleichbarer Vergaben: rund 6 Angebote
Mittlere Konkurrenz
Wahrscheinliche Bieterzahl
1–3 · 22%4–10 · 44%11+ · 34%
Checkliste zur AngebotsabgabeKonkrete Schritte laut Vergabeunterlagen0 von 28 erledigt
Angebotsformulare und Vertragsdokumente
Eignungsnachweis und Formalitäten
Leistungsbeschreibung und Preisangaben
Referenzen
Formale Anforderungen
Mit TendiGo
Finden Sie weitere passende Ausschreibungen und prüfen Sie mit KI, ob Ihr Unternehmen die Anforderungen erfüllt.
Zur Original-Ausschreibung

Auf einen Blick

Auftraggeber
Landkreis Friesland, Zentrale Vergabestelle
Anschrift
26441 Jever
Ort
26441 Jever
Kategorie
Niedersachsen
Veröffentlicht
Angebotsfrist
Auftraggeber-Website
www.landkreis-friesland.de

Erfüllungsort

Ort der Leistung
26441 Jever
Niedersachsen

Weitere Ausschreibungen Niedersachsen

Alle anzeigen

Bereit für die Zukunft der Vergabe?

Setzen Sie auf den neuen technologischen Standard und verschaffen Sie sich den entscheidenden Vorsprung in der Auftragsakquise.

806+ VergabequellenMit Experten entwickeltSofort einsatzbereit