TendiGo
Ausschreibungen Hessen

Security Managed Services

Universitätsklinikum Frankfurt | Vergabekammer des Landes Hessen beim Regierungspräsidium Darmstadt | Universitätsklinikum Frankfurt | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI)Frankfurt am Main, HessenVeröffentlicht:
Angebotsfrist:

Zusammenfassung

Automatisch erstellt aus den Vergabeunterlagen

Das Universitätsklinikum Frankfurt sucht einen Dienstleister für einen umfassenden Cybersecurity Managed Service. Der Auftrag umfasst fünf Bereiche in einem Los: ein 24/7-SOC mit SIEM (zentrale Erkennung und Analyse von Sicherheitsvorfällen), NDR (netzwerkbasierte Anomalieerkennung), Vulnerability Management (Schwachstellen-Scan bis Behebung), EDR-Management (Schutz der rund 11.200 Endpunkte) sowie IoMT-Security (passive Überwachung von ca. 5.000 vernetzten Medizingeräten).

Es ist ein zweiphasiges Verhandlungsverfahren mit Teilnahmewettbewerb. Zunächst werden Teilnahmeanträge eingereicht; daraus werden vier Bewerber zur Angebotsabgabe eingeladen. Bewertet wird zu 60 % nach Qualität (Lösungskonzept in vier Themenfeldern) und zu 40 % nach Preis. Vertragsstart mit Leistungsbeginn ist nach dem Cut-over am 31.05.2027, die Laufzeit beträgt 60 Monate.

Ausschreibung ansehen

Zeitplan & Fristen

Aus den Vergabeunterlagen extrahiert
Aktive Ausschreibung
HEUTE
Termin / FristSEP2026 MÄR SEP MÄR SEP MÄR SEP MÄR SEP MÄR SEP MÄR
Veröffentlichung1. Sep. 2026
Bieterfragen-Frist22. Sep. 2026
Teilnahmefrist6. Okt. 2026
Einladungsfrist26. Okt. 2026
Vertragsbeginn1. Feb. 2027
Vertragsende bestehender SOC/SIEM- und EDR-Vertrag31. Mai 2027
Cut-over Meilenstein M131. Mai 2027
Ausführungsbeginn1. Juni 2027
Vertragslaufzeit1. Juni 2027 – 31. Mai 2032
Festpreisphase1. Juni 2027 – 31. Mai 2030
Vertragsende bestehender NDR- und VM-Lizenzen30. Sep. 2027
NDR-Lizenz Laufzeit1. Okt. 2027 – 31. März 2032
VM-Lizenz Laufzeit1. Okt. 2027 – 31. März 2032
Dokumentationsübergabe1. März 2032
Vertragsende31. Mai 2032
vor Angebotsabgabenach Angebotsabgabe

Zuschlagskriterien

Gewichtung laut Vergabeunterlagen
Preis & Qualität1 Kriterium
Preis 100%Qualität 0%
  • Preis40%

    Wertungspreis (netto) über 60 Monate Laufzeit, bestehend aus wertungsrelevanten Positionen SOC/SIEM, NDR (gewählte Variante), Vulnerability Management, EDR-Basisleistung inkl. Lizenzen, IoMT Security und Implementierung/Transition/Cut-over/Ramp-up. Bewertung nach UfAB.

Preisbewertung 40 % nach UfAB (Preis: 40 %, Qualität/Inhalt: 60 %)

KI-Hinweis: Die Preismatrix enthält ausschließlich das Preiskriterium mit 40 % Gewichtung nach UfAB; die konkreten Qualitätskriterien mit ihren Gewichtungen (verbleibende 60 %) sind in den Vergabeunterlagen nicht enthalten.

Leistungsumfang

Aus den Vergabeunterlagen

Übergreifende Rahmenbedingungen

Laufzeit: 60 Monate ab Cut-over (31.05.2027) bis 31.05.2032; Festpreisphase 36 Monate ab Cut-over.Sprache: deutschsprachige Service-Steuerung und -Betreuung.Datenhoheit / Lizenzhoheit: sämtliche sicherheitsrelevanten Daten und Lizenzen verbleiben beim UKF (BYOL – Bring Your Own License).EU-Datenhoheit: Verarbeitung ausschließlich in der EU/EWR.Datenspeicherung: mindestens 12 Monate gesamt, davon mindestens 90 Tage Hot Storage; bei NDR mindestens 90 Tage online.ServiceNow-Integration: bidirektional, als gemeinsam getragene Leistung.Onboarding: flexibel und ohne Zusatzkosten.Exit-Management: vollständige Exit- und Übergabefähigkeit ohne Neuaufbau (No-Rollout), inkl. Dokumentationsübergabe 3 Monate vor Vertragsende.KRITIS-Kontext: Betreiber Kritischer Infrastrukturen (Sektor Gesundheit); Beitrag zum Nachweis gemäß § 8a BSIG, NIS-2 und B3S.Standort Erfüllungsort: Frankfurt am Main (DE712), Universitätsklinikum Frankfurt, Theodor-Stern-Kai 7, 60590 Frankfurt am Main.

SOC / SIEM

Zentrale SIEM-Plattform im UKF-eigenen Tenant; Anbindung aller sicherheitsrelevanten Logquellen (AD, Server, Clients, VDI, Firewalls, IDS/IPS, Cloud-Dienste).Logvolumen-Kalkulationsbasis: 400 GB/Tag.Detection Engineering, Use-Case-Pflege und MITRE ATT&CK-Mapping.UEBA (verhaltensbasierte Anomalieerkennung).24/7-SOC-Betrieb mit Triage, Analyse und Eskalation.Threat Intelligence Feed (ohne separate Lizenz).Beitrag zum SzA-Nachweis nach § 8a BSIG.

NDR – Network Detection and Response

Passive netzwerkbasierte Erkennung und Anomalieanalyse.Abdeckung Ost-West- und Nord-Süd-Kommunikation.Erkennung von Command-and-Control, lateralen Bewegungen, Datenabflüssen und DNS-Tunneling.Variante A: Fortführung Vectra AI (Übernahmekosten einmalig + Managed Service + Lizenz 21.000 Einheiten).Variante B: alternative NDR-Lösung (Migrationskosten + Managed Service + Plattformlizenz).Bieter wählen genau eine Variante.Datenspeicherung mindestens 90 Tage online.

Vulnerability Management

Vollständiger VM-Service (nicht nur Plattformbetrieb): Discovery, Scanning, Triage, kontextbezogene Priorisierung, Remediation-Tracking.Priorisierungsfaktoren: CVSS, aktive Ausnutzung, Asset-Kritikalität, Exponiertheit, klinische Relevanz.Optionale Variante: Fortführung Tenable Security Center Plus oder alternative Lösung (VM-Plattformlizenz 21.000 Assets).Monatliches operatives Reporting, quartalsweises strategisches Reporting.

EDR-Management

Betrieb der EDR-Plattform für ca. 11.200 Endpunkte.Plattformwahl durch UKF spätestens 8 Wochen vor Cut-over: SentinelOne Singularity oder Microsoft Defender for Endpoint.SentinelOne-Lizenzen sind im wertungsrelevanten Basispreis enthalten.Policy- und Konfigurationsmanagement.Response- und Containment-Maßnahmen in abgestuftem Reaktionsmodell.Agentenbetrieb und Health Monitoring.Optional: Transition SentinelOne → Microsoft Defender und Parallelbetrieb beider Plattformen (nicht wertungsrelevant).

IoMT-Security

Passive Überwachung von ca. 5.000 vernetzten Medizingeräten.Ausschließlich passive, nicht-invasive Erfassung (keine aktiven Scans).Asset Discovery, Kommunikationsanalyse, Anomalieerkennung.Verarbeitung von DICOM, HL7 und FHIR.Anonymisierung klinischer Protokolldaten vor Cloud-Übertragung.MDR-Klassifizierung und MDS²-Formulardaten-Integration.Human-in-the-Loop-Prinzip für Reaktionen.

Implementierung, Transition & Betrieb

Phasen: Kick-off & Projektorganisation → Bestandsaufnahme & Feinkonzeption → Bereitstellung & Implementierung → Cut-over & Ramp-up (3 Monate) → Test & Validierung → Schulung & Wissenstransfer → Go-Live & Hypercare (8 Wochen).Übernahme der Serviceverantwortung vom Altdienstleister zum Fixtermin 31.05.2027 (Mindestschutzumfang).Migrationsstrategie auch für klinisch-kritische Bereiche (OPs, Intensivmedizin, Notaufnahme, Bildgebung) mit Rückfallszenarien.Lizenzanschluss für Bestandsplattformen NDR und VM im Zwischenzeitraum bis 30.09.2027 durch den Auftraggeber.Stundenverrechnungssätze für IMAC-Regiearbeiten und DFIR (Remote und Onsite Frankfurt) sowie Zuschläge Nacht, Samstag, Sonn-/Feiertag.

Eignungskriterien

Geforderte Nachweise laut Vergabeunterlagen

Zertifizierungen und Befähigungsnachweise

Gültiges ISO 9001-Zertifikat (Qualitätsmanagement).Gültiges ISO 27001-Zertifikat (Informationssicherheit).BSI APT-Response-Listungsnachweis oder ein gleichwertiger Befähigungsnachweis.Nachweis der technischen Leistungsfähigkeit in allen fünf Leistungsbereichen (SOC/SIEM, NDR, Vulnerability Management, EDR, IoMT).

Wirtschaftliche und finanzielle Leistungsfähigkeit

Nachweise gemäß § 56 Abs. 2 VgV (u.a. Jahresabschlüsse, Versicherungsnachweise).Bei Eignungsleihe durch andere Unternehmen kann der Auftraggeber eine gemeinsame Haftung verlangen.Weitere wirtschaftliche Kriterien werden im weiteren Verfahren bekannt gegeben (z.B. Mindestumsatz, Haftpflichtnachweis).

Zuverlässigkeit und Ausschlussgründe

Keine schwerwiegenden Vergabeverstöße.Eigenerklärung über das Nichtvorliegen von Ausschlussgründen.Nationale Ausschlussgründe gemäß § 123, 124 GWB, § 57, 42 Abs. 1 VgV und § 16 VOB/A.Kein Ausschlussgrund nach Art. 5k VO (EU) 833/2014 (Russland-Sanktionen).

Tariftreue und Mindestlohn

Verpflichtungserklärung nach HVTG (Hessen): Einhaltung MiLoG und AEntG.Anlage-VT ist bei Bietergemeinschaften und Nachunternehmern vorzulegen.

Anforderungen an Bietergemeinschaften und Nachunternehmer

Anlage-EBG (Erklärung Bietergemeinschaft mit bevollmächtigtem Vertreter).Anlage-EN1 (Verzeichnis Nachunternehmereinsatz) und Anlage-EN2 (Verpflichtungserklärung Nachunternehmen).Anlage-BMWK (Eigenerklärung Bezug Russland), falls Nachunternehmer oder Bietergemeinschaft.Alle Mitglieder haften als Gesamtschuldner.Leistungserbringung durch Nachunternehmer bedarf vorheriger schriftlicher Zustimmung des Auftraggebers; Weitervergabe nur mit Zustimmung.Angemessene Beteiligung kleiner und mittlerer Unternehmen bei Unteraufträgen.

Hinweise zur Eignungsprüfung

Eignungsprüfung erfolgt im Teilnahmewettbewerb (Phase 1); daraus werden 4 Bewerber zur Angebotsabgabe eingeladen.Die Ausschreibung ist nach Angabe des Auftraggebers nicht für kleine/mittlere Unternehmen geeignet.Hinweise des Auftraggebers in den Vergabeunterlagen sind zu beachten.
Referenzprojekte
mindestens 1 (genaue Anzahl erst mit Aufforderung zur Angebotsabgabe) ReferenzenZeitraum: nicht im Detail genanntVolumen: Endpunktbasis > 10.000 (EDR); ca. 5.000 Medizingeräte (IoMT)

Referenzen zu vergleichbaren Cybersecurity Managed Services, insbesondere SOC/SIEM, NDR, Vulnerability Management, EDR-Management und IoMT-Security (KRITIS-/Gesundheitswesen-Erfahrung von Vorteil)

Vergleichbare Managed Services für KRITIS-Umfeld; Nachweis auf Verlangen der Vergabestelle (weitergehende Referenznachweise)

KI-Hinweis: Alle Eignungskriterien wurden per KI aus den Vergabeunterlagen extrahiert. Mit TendiGo prüfen Sie in wenigen Minuten, ob Ihr Unternehmen die Anforderungen erfüllt.

Wettbewerb & Angebotsprognose

Erwartete Konkurrenz auf Basis vergleichbarer Vergaben
1–3Angebote erwartet
Median vergleichbarer Vergaben: rund 2 Angebote
Geringe Konkurrenz
Wahrscheinliche Bieterzahl
1–3 · 53%4–10 · 28%11+ · 19%
Checkliste zur AngebotsabgabeKonkrete Schritte laut Vergabeunterlagen0 von 26 erledigt
Teilnahmeantrag (Phase 1)
Erklärungen Bietergemeinschaft / Nachunternehmer (falls zutreffend)
Lösungskonzept (Phase 2 – nach Einladung)
Preisblätter (Phase 2 – nach Einladung)
Formale Anforderungen
Mit TendiGo
Alle Vergabeunterlagen, KI-Analyse der Eignungskriterien und ein Angebots-Check — direkt zu dieser Ausschreibung.
Zur Original-Ausschreibung
Vergabeunterlagen abrufenKI prüft EignungskriterienKI hilft bei der Bewerbung
Neue passende Ausschreibungen per E-Mail
Erhalten Sie einmal pro Woche die neuen Vergabeverfahren dieser Branche per E-Mail.
Bitte geschäftliche E-Mail-Adresse (name@ihrefirma.de). Private Anbieter wie Gmail oder GMX können wir nicht benachrichtigen.
Kostenlos · jederzeit abbestellbar

Auf einen Blick

Auftraggeber
Universitätsklinikum Frankfurt | Vergabekammer des Landes Hessen beim Regierungspräsidium Darmstadt | Universitätsklinikum Frankfurt | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI)
Anschrift
60590 Frankfurt am Main
Ort
60596 Frankfurt am Main
Kategorie
Hessen
Veröffentlicht
Angebotsfrist
Auftraggeber-Website
www.unimedizin-ffm.de/

Erfüllungsort

Ort der Leistung
60596 Frankfurt am Main
Hessen

Weitere Ausschreibungen Hessen

Alle anzeigen

Bereit für die Zukunft der Vergabe?

Setzen Sie auf den neuen technologischen Standard und verschaffen Sie sich den entscheidenden Vorsprung in der Auftragsakquise.

806+ VergabequellenMit Experten entwickeltSofort einsatzbereit