TendiGo
Ausschreibungen Schleswig-Holstein

Cybersecurity-Plattform

IT-Allianz Nord AöR | Vergabekammer Schleswig-HolsteinBad Segeberg, Schleswig-HolsteinVeröffentlicht:
Angebotsfrist: noch 14 Tage

Zusammenfassung

Automatisch erstellt aus den Vergabeunterlagen

Worum geht's?

Die IT-Allianz Nord AöR (vertreten durch Dataport) beschafft eine integrierte, cloud-native Cybersecurity-Plattform aus einer Hand – inklusive Bereitstellung, Implementierung und Betrieb.

Was wird gefordert?

Die Plattform muss vier Kernfunktionen abdecken:

EDR (Endpoint Detection and Response) für bis zu 2.000 EndgeräteIdentity Threat Protection für bis zu 2.000 BenutzerSIEM und Log-Management (nativ integriert)24/7-SOC-Überwachung durch ein herstellerbetriebenes Security Operations Center

Was muss der Bieter mitbringen?

Mindestumsatz 1,5 Mio. € netto/JahrISO 27001 und BSI C5 (oder gleichwertig) zertifiziertMindestens eine vergleichbare Referenz aus den letzten 3 JahrenKonkurrenzfähiger Preis – der Zuschlag geht auf das niedrigste Angebot

Wie und bis wann?

Elektronische Angebotsabgabe über die eVergabe-Plattform bis 28.08.2026, 12:00 UhrFragen können bis 14.08.2026, 12:00 Uhr eingereicht werdenVertragslaufzeit: 48 Monate (mit Verlängerungsoptionen)
Ausschreibung ansehen

Zeitplan & Fristen

Aus den Vergabeunterlagen extrahiert
Noch 14 Tage bis zur Angebotsfrist — 28. August 2026
HEUTE
Termin / FristJUL2026 JAN2027 JUL JAN2028 JUL JAN2029 JUL JAN2030 JUL
Veröffentlichung23. Juli 2026
Bieterfragen-Frist14. Aug. 2026
Fragen und Antworten an alle Bieter21. Aug. 2026
Angebotsfrist28. Aug. 2026
Ausführungsbeginnca. 1. Juli – 30. Sep. 2026
Rollout Phase 1ca. 1. Juli – 31. Dez. 2026
Bindefrist28. Aug. – 30. Sep. 2026
Vertragslaufzeitca. 28. Aug. 2026 – 28. Aug. 2030
Vertragslaufzeit (Preisblatt)ca. 28. Aug. 2026 – 28. Aug. 2029
Versand Vorabinformation10. Sep. 2026
Rollout Phase 2ca. 1. Jan. – 31. Dez. 2027
Verlängerung 1ca. 28. Aug. 2029 – 28. Aug. 2030
Verlängerung 2ca. 28. Aug. 2030 – 28. Aug. 2031bis 2031
vor Angebotsabgabenach Angebotsabgabegeschätzt

Zuschlagskriterien

Gewichtung laut Vergabeunterlagen
Unbekannt0 Kriterien
KI-Hinweis: Es sind keine Zuschlagskriterien mit Gewichtungen erkennbar. Der Kriterienkatalog enthält ausschließlich Anforderungen mit Markierung (A) und Ja/Nein-Erfüllungsgrad (Mindestanforderungen/Eignungsanforderungen), jedoch keine Bewertungspunkte, Prozentgewichtungen oder eine Bewertungsformel für den Zuschlag. Die eigentlichen Zuschlagskriterien sind vermutlich im nicht vorliegenden Dokument 'Vergabeunterlagen.pdf' (LEISTUNGSKRITERIEN) definiert.

Leistungsumfang

Aus den Vergabeunterlagen

Architektur und Plattformanforderungen

Ein einziger Hersteller – alle Komponenten (EDR, Identity Threat Protection, SIEM, SOC) müssen von einem Anbieter stammen; keine Aggregation über Middleware oder Drittanbieter-Integrationen.

Cloud-native ArchitekturSingle-Agent-Lösung (ein Agent deckt alle Funktionen auf einem Endgerät ab)Graphdatenbank-basierte Echtzeit-Korrelation aller TelemetriedatenNative Threat Intelligence vom Hersteller selbstSOC und Hersteller müssen identisch sein (kein ausgelagertes SOC)Mandantenfähig mit mehrstufiger Administration und Self-Service-Portal für LizenzverbrauchModulares, Token-basiertes Lizenzmodell – Module können ohne Neuausschreibung gewechselt werden; Skalierung nach oben und unten möglichHosting in der EU (datenschutzkonform)Unterstützte Betriebssysteme: Windows 10/11/Server ab 2012, Linux (Ubuntu, Debian, CentOS, RedHat), macOS

Endpoint Detection and Response (EDR)

Schutz für bis zu 2.000 Endgeräte (Skalierbarkeit ist vorzuhalten):

Verhaltensbasierte Erkennung nach MITRE ATT&CK FrameworkKI-gestützte Erkennungsschichten, online und offlineErkennung von Lateral MovementNext-Generation AntivirusErfassung und Analyse aller relevanten Endgeräte-Telemetriedaten in Echtzeit

Identity Threat Protection (ITP)

Schutz für bis zu 2.000 Benutzer (Skalierbarkeit vorzuhalten):

Überwachung von Benutzer-, Admin- und Service-AccountsEchtzeit-Überwachung privilegierter IdentitätenAutomatische Blockierung verdächtiger Authentifizierungsversuche in unter 1 SekundeHybride Unterstützung von On-Premises Active Directory und Azure ADReal-Time Identity Protection

SIEM und Log-Management

Nativ integriertes SIEM als Bestandteil der Plattform:

Echtzeit-Erfassung und Korrelation von LogsSkalierbarkeit auf mehrere Terabyte pro MonatForensische AnalysemöglichkeitenErkennung von Anomalien und kompletten AngriffskettenArchivierung der Logs für mindestens 180 Tage

Managed Detection and Response / SOC

24/7-Überwachung durch das herstellereigene Security Operations Center:

Mindestens doppelte Redundanz mit mindestens 20 Vollzeit-Analysten (FTE) im SOCFirst Response innerhalb von 1 StundeExpert Response innerhalb von 4 StundenMittlere Wiederherstellungszeit (MTTR) maximal 30 MinutenBreach Prevention Warranty vom HerstellerSecond- und Third-Level-Support über die gesamte Vertragslaufzeit

Implementierung, Rollout und Betrieb

Einmalige Leistungen (Implementierung):

Kick-off, Rollout und Integration in die bestehende IT-InfrastrukturBereitstellung der EDR-, ITP- und SIEM-KomponentenUnterstützung bei der SystemabnahmeErstellung der technischen, Betriebs- und Sicherheitsdokumentation

Rollout-Zeitplan:

Implementierungsbeginn: Anfang Q3 2026Phase 1 bis Ende 2026: ca. 1.000 EndgerätePhase 2 bis Ende 2027: ca. 1.000 Endgeräte

Wiederkehrende Leistungen (über 36–48 Monate):

Aktiver Betrieb und Überwachung der Gesamtlösung durch das SOCSecond- und Third-Level-SupportPflege, Updates, Patches und Störungsbeseitigung

Leistungsort: Bad Segeberg (PLZ 23795, NUTS DEF0D)

Datenschutz und Informationssicherheit

Verpflichtende Anforderungen an die Plattform und den Betrieb:

Konformität mit DSGVO und AuftragsverarbeitungISO 27001 und BSI C5 (oder gleichwertige Zertifizierung)Hosting in der EUKeine Datenübertragung in die USA auf Basis von US Privacy ShieldBereitschaft zur Vereinbarung der EU-Standardvertragsklauseln (V.1 für EU-Transfer, V.2 für Drittlandtransfer)

Eignungskriterien

Geforderte Nachweise laut Vergabeunterlagen

Ausschlussgründe

Es dürfen keine Ausschlussgründe nach §§ 123, 124 GWB vorliegen – weder zwingende (z. B. Verurteilungen wegen Korruption, Geldwäsche, Terrorismusfinanzierung) noch fakultative (schwerwiegende Verfehlungen im Vergabeverfahren). Keine laufenden Insolvenzverfahren, Liquidation oder eingestellte Geschäftstätigkeit. Alle geforderten Nachweise und Erklärungen müssen fristgerecht vorgelegt werden.

Wirtschaftliche und finanzielle Leistungsfähigkeit

Mindestjahresumsatz: 1.500.000 € netto im Durchschnitt der letzten drei Jahre (2023, 2024, 2025)Nachweis durch Jahresabschlüsse oder Bestätigung des SteuerberatersBei Bietergemeinschaften werden die Umsätze addiert

Technische und berufliche Leistungsfähigkeit

Mindestens eine vergleichbare Referenz (andere Quelle: drei) für ein IT-Sicherheits- bzw. SOC-Projekt aus den letzten 3 Jahren; Nachweis über die ausgefüllte ANLAGE ReferenzbeschreibungPersonalkapazitäten für 24/7-Überwachung müssen nachgewiesen werden (Ressourcen und Qualifikation)Gültiges ISO 27001-Zertifikat und BSI-C5-Zertifikat (oder gleichwertig)

Verbindliche Erklärungen und Pflichtangaben

Folgende Erklärungen sind verpflichtend abzugeben:

Handelsregister-Nummer und RegistergerichtSteuer-ID, USt-ID, W-ID (soweit vorhanden)KMU-Angabe (Pflichtfeld)Start-up-Kennzeichnung (freiwillig)Erklärung zu unzulässigen Absprachen und InteressenkonfliktenVertraulichkeitserklärungAnerkennung der Fremdfirmenordnung von DataportSprachkenntnisse Deutsch in Wort und SchriftEinhaltung LkSG (Lieferkettensorgfaltspflichtengesetz)EU-Sanktionspaket 2022/576 – keine russischen BeteiligungenKeine Anwendung/Verbreitung von 'Technologie von L. Ron Hubbard'Keine Datenübertragung in die USA auf Basis von US Privacy ShieldDSGVO-Konformität und Bereitschaft zur AuftragsverarbeitungVerpflichtung zur Leistungserbringung in deutscher Sprache

Unterauftragnehmer und Bietergemeinschaften

Einsatz von Unterauftragnehmern ist möglich, erfordert aber die ANLAGE Angabe Unterauftragnehmereinsatz sowie ggf. die ANLAGE Erklärung Unterauftragnehmer; bei Eignungsleihe werden die Referenzen gemeinsam betrachtet.Bietergemeinschaften müssen die ANLAGE Erklärung Bewerber-Bietergemeinschaft vorlegen; auch hier werden Referenzen und Umsätze gemeinsam gewertet.

Verfahrensrahmen

Hinweis: Eignung der KMU – das Verfahren ist nicht besonders für kleinste, kleine und mittlere Unternehmen geeignet (z. B. wegen 1,5-Mio.-€-Mindestumsatz und 24/7-Personalanforderung). Vorbehaltene Teilnahme ist nicht vorgesehen. Der Zuschlag erfolgt auf das niedrigste Preisgebot.

Referenzprojekte
mindestens 1 (eine Quelle nennt 3 als Mindestanzahl – im Zweifel mehr einreichen) ReferenzenZeitraum: letzte 3 Jahre (gerechnet ab Angebotsfrist 28.08.2026)Volumen: nicht spezifiziert

Mindestens eine (in anderer Quelle: drei) vergleichbare Referenzen für IT-Sicherheits- bzw. SOC-Plattformprojekte; ausgefüllte ANLAGE Referenzbeschreibung

Art der Leistung, Vertragsdauer, technisches Umfeld vergleichbar; Referenzauftraggeber vorzugsweise Kommunalverwaltung; erfolgreich abgeschlossen; mindestens 3 Monate Laufzeit; Ansprechpartner beim Referenzkunden mit Telefon und E-Mail

KI-Hinweis: Alle Eignungskriterien wurden per KI aus den Vergabeunterlagen extrahiert. Mit TendiGo prüfen Sie in wenigen Minuten, ob Ihr Unternehmen die Anforderungen erfüllt.

Wettbewerb & Angebotsprognose

Erwartete Konkurrenz auf Basis vergleichbarer Vergaben
1–3Angebote erwartet
Median vergleichbarer Vergaben: rund 2 Angebote
Geringe Konkurrenz
Wahrscheinliche Bieterzahl
1–3 · 39%4–10 · 30%11+ · 31%
Checkliste zur AngebotsabgabeKonkrete Schritte laut Vergabeunterlagen0 von 34 erledigt
Vergabeunterlagen beschaffen und sichten
Formale Eigenerklärungen und Unternehmensangaben
Eignungsnachweise (wirtschaftlich und technisch)
Technisches Konzept und Kriterienkatalog
Preisblatt und kaufmännische Unterlagen
Datenschutz und Auftragsverarbeitung
Unterauftragnehmer und Bietergemeinschaften
Formale Anforderungen bei Einreichung
Mit TendiGo
Alle Vergabeunterlagen, KI-Analyse der Eignungskriterien und ein Angebots-Check — direkt zu dieser Ausschreibung.
Zur Original-Ausschreibung
Vergabeunterlagen abrufenKI prüft EignungskriterienKI hilft bei der Bewerbung
Neue passende Ausschreibungen per E-Mail
Erhalten Sie ähnliche Vergabeverfahren, sobald sie veröffentlicht werden.
Kostenlos · jederzeit abbestellbar

Auf einen Blick

Auftraggeber
IT-Allianz Nord AöR | Vergabekammer Schleswig-Holstein
Anschrift
23795 Bad Segeberg
Ort
23795 Bad Segeberg
Kategorie
Schleswig-Holstein
Veröffentlicht
Angebotsfrist
Auftraggeber-Website
www.itanord.de/

Erfüllungsort

Ort der Leistung
23795 Bad Segeberg
Schleswig-Holstein

Weitere Ausschreibungen Schleswig-Holstein

Alle anzeigen

Bereit für die Zukunft der Vergabe?

Setzen Sie auf den neuen technologischen Standard und verschaffen Sie sich den entscheidenden Vorsprung in der Auftragsakquise.

806+ VergabequellenMit Experten entwickeltSofort einsatzbereit