Zusammenfassung
Automatisch erstellt aus den VergabeunterlagenWorum geht's?
Die IT-Allianz Nord AöR (vertreten durch Dataport) beschafft eine integrierte, cloud-native Cybersecurity-Plattform aus einer Hand – inklusive Bereitstellung, Implementierung und Betrieb.
Was wird gefordert?
Die Plattform muss vier Kernfunktionen abdecken:
Was muss der Bieter mitbringen?
Wie und bis wann?
Zeitplan & Fristen
Aus den Vergabeunterlagen extrahiertZuschlagskriterien
Gewichtung laut VergabeunterlagenLeistungsumfang
Aus den VergabeunterlagenArchitektur und Plattformanforderungen
Ein einziger Hersteller – alle Komponenten (EDR, Identity Threat Protection, SIEM, SOC) müssen von einem Anbieter stammen; keine Aggregation über Middleware oder Drittanbieter-Integrationen.
Endpoint Detection and Response (EDR)
Schutz für bis zu 2.000 Endgeräte (Skalierbarkeit ist vorzuhalten):
Identity Threat Protection (ITP)
Schutz für bis zu 2.000 Benutzer (Skalierbarkeit vorzuhalten):
SIEM und Log-Management
Nativ integriertes SIEM als Bestandteil der Plattform:
Managed Detection and Response / SOC
24/7-Überwachung durch das herstellereigene Security Operations Center:
Implementierung, Rollout und Betrieb
Einmalige Leistungen (Implementierung):
Rollout-Zeitplan:
Wiederkehrende Leistungen (über 36–48 Monate):
Leistungsort: Bad Segeberg (PLZ 23795, NUTS DEF0D)
Datenschutz und Informationssicherheit
Verpflichtende Anforderungen an die Plattform und den Betrieb:
Eignungskriterien
Geforderte Nachweise laut VergabeunterlagenAusschlussgründe
Es dürfen keine Ausschlussgründe nach §§ 123, 124 GWB vorliegen – weder zwingende (z. B. Verurteilungen wegen Korruption, Geldwäsche, Terrorismusfinanzierung) noch fakultative (schwerwiegende Verfehlungen im Vergabeverfahren). Keine laufenden Insolvenzverfahren, Liquidation oder eingestellte Geschäftstätigkeit. Alle geforderten Nachweise und Erklärungen müssen fristgerecht vorgelegt werden.
Wirtschaftliche und finanzielle Leistungsfähigkeit
Technische und berufliche Leistungsfähigkeit
Verbindliche Erklärungen und Pflichtangaben
Folgende Erklärungen sind verpflichtend abzugeben:
Unterauftragnehmer und Bietergemeinschaften
Verfahrensrahmen
Hinweis: Eignung der KMU – das Verfahren ist nicht besonders für kleinste, kleine und mittlere Unternehmen geeignet (z. B. wegen 1,5-Mio.-€-Mindestumsatz und 24/7-Personalanforderung). Vorbehaltene Teilnahme ist nicht vorgesehen. Der Zuschlag erfolgt auf das niedrigste Preisgebot.
Mindestens eine (in anderer Quelle: drei) vergleichbare Referenzen für IT-Sicherheits- bzw. SOC-Plattformprojekte; ausgefüllte ANLAGE Referenzbeschreibung
Art der Leistung, Vertragsdauer, technisches Umfeld vergleichbar; Referenzauftraggeber vorzugsweise Kommunalverwaltung; erfolgreich abgeschlossen; mindestens 3 Monate Laufzeit; Ansprechpartner beim Referenzkunden mit Telefon und E-Mail