TendiGo
Ausschreibungen IT-Security

Vergabe IT Sicherheitslösung MDR_KBR_2026

Klinikum Bremerhaven-Reinkenheide gGmbH | Vergabestelle BremenBremerhaven, BremenVeröffentlicht:
Angebotsfrist:

Zusammenfassung

Automatisch erstellt aus den Vergabeunterlagen

Das Klinikum Bremerhaven-Reinkenheide gGmbH (KBR) schreibt eine kombinierte IT-Sicherheitslösung aus: eine technische EDR/XDR-Plattform (Endpoint Detection and Response, erweitert zu Extended Detection and Response) plus einen Managed SOC/MDR-Service mit 24/7-Security-Monitoring. Ziel ist die Ablösung der bestehenden Antivirus-Lösung von Trellix und der lückenlose Schutz von rund 1.900 Endpunkten (Clients, Server, mobile Geräte) sowie der zugehörigen Identitäten.

Das Verfahren ist ein Verhandlungsverfahren mit Teilnahmewettbewerb (zweistufig). Zunächst ist ein Teilnahmeantrag mit Eignungsnachweisen einzureichen. Erst nach Auswahl werden ausgewählte Bewerber zur Angebotsabgabe aufgefordert – es folgen indikatives Angebot, zwei Verhandlungsrunden und ein letztverbindliches Angebot.

Die Vertragslaufzeit beträgt 5 Jahre mit optionaler Verlängerung um 2 Jahre. Die Implementierung muss bis spätestens 31.10.2026 abgeschlossen sein.

Ausschreibung ansehen

Zeitplan & Fristen

Aus den Vergabeunterlagen extrahiert
Aktive Ausschreibung
HEUTE
Termin / FristMAI2026 NOV MAI NOV MAI NOV MAI NOV MAI NOV MAI NOV MAI
Veröffentlichung19. Mai 2026
Versendung Vergabeunterlagen20. Mai 2026
Bieterfragen-Frist11. Juni 2026
Versendung Fragen und Antworten15. Juni 2026
Teilnahmefrist22. Juni 2026
Aufforderung zur Angebotsabgabe23. Juni 2026
Angebotsfrist (indikativ)24. Juli 2026
Verhandlungsrunde 13. Aug. – 5. Aug. 2026
Aufforderung überarbeitete Angebote12. Aug. 2026
Angebotsfrist (überarbeitet)19. Aug. 2026
Verhandlungsrunde 224. Aug. – 25. Aug. 2026
Aufforderung letztverbindliches Angebot28. Aug. 2026
Angebotsfrist (letztverbindlich)4. Sep. 2026
Information § 134 GWB8. Sep. 2026
Zuschlag18. Sep. 2026
Bindefrist18. Sep. – 31. Dez. 2026
Vertragsbeginn21. Sep. 2026
Ausführungsbeginn21. Sep. 2026
Vertragslaufzeit21. Sep. 2026 – 19. Sep. 2031
Ausführungsende31. Okt. 2026
Außerbetriebnahme Trellix1. Nov. 2026
Widerspruchsfrist Verlängerungca. 19. März 2031
Verlängerung 1ca. 20. Sep. 2031 – 19. Sep. 2032
Verlängerung 2ca. 20. Sep. 2032 – 19. Sep. 2033bis 2033
vor Angebotsabgabenach Angebotsabgabegeschätzt

Zuschlagskriterien

Gewichtung laut Vergabeunterlagen
Preis & Qualität4 Kriterien
Preis 40%Qualität 60%
  • Preis40%

    Wertungsrelevante Preis aus Preisblatt, Bewertung via linearer Interpolation

  • Leistung60%

    Fachliche und technische Qualität der Leistung, inkl. EDR/XDR-Lösung, MDR-Service, Bieterpräsentation

Lineare Interpolation für Preisbewertung: Angebot mit niedrigster Summe erhält maximale Punktzahl (400), Angebot mit doppeltem Wert des Mindestbieters erhält 0 Punkte, dazwischen lineare Verteilung.

KI-Hinweis: Zuschlagskriterien und Gewichtungen sind vollständig in den Unterlagen dokumentiert.

Leistungsumfang

Aus den Vergabeunterlagen

Technische Lösung – EDR/XDR-Plattform

Endpoint Detection and Response (EDR), erweitert zu XDR mit folgenden Modulen und Fähigkeiten:

Ablösung der bestehenden AV-Lösung von Trellix zum 01.11.2026 (Vertragsende des Bestandsvertrags)Device Control: Überwachung und Steuerung von USB- und PeripheriegerätenIdentity Protection: Schutz und Überwachung von Identitäten über Active DirectoryMDM-Integration mit Microsoft IntuneEinbindung weiterer Log-Quellen (Firewall, Domain Controller, Remote-Zugänge)Single-Agent-Ansatz: EPP, EDR und Identity Protection in einem AgentenLegacy-Betriebssystem-Support (Windows 7, Server 2008 R2, 2012 R2) und VDI-UnterstützungCPU-Last unter 5 % im NormalbetriebManagement-Konsole für Steuerung, Auswertung und ReportingDatenhaltung und -verarbeitung ausschließlich in EU oder Schweiz (DSGVO-konform)EDR-Kernfunktionen: Pre-Execution-Malware-Blockade, Verhaltensanalyse und KI-gestützte Erkennung, Bluetooth-Steuerung, Rollback-Funktion, Forensik, Offline-BetriebXDR-Funktionen: einheitliche Datenarchitektur über Endpoint/Identity/Cloud, KI-Assistenz, IdentitätssicherheitsmanagementHersteller-Anforderung: Gartner Magic Quadrant for Endpoint Protection Platforms 2025 – Leader; >5 Jahre am Markt; >1 Mio. Endpunkte in DACH/EU und UK/USMITRE ATT&CK evaluation 2024: detection visibility score >95 %

Optionale Module:

Vulnerability-Management (Schwachstellenmanagement)Deception-Modul (Honey-Credentials, Honey-Files)Threat Intelligence (marktführende Feeds, Darknet-Monitoring)

Managed SOC / MDR-Service (Dienstleistung)

24/7/365 Security Operations Center / Managed Detection and Response mit folgenden Leistungen:

Bearbeitung hochkritischer und kritischer Vorfälle rund um die Uhr inkl. 24/7-HotlineReaktionszeit maximal 1 Stunde für qualifizierte Incident-AnalyseP1/P2 Incidents: 7×24h-Bearbeitung; P3/P4: Bearbeitung zu Bürozeiten möglichKontinuierliches Threat HuntingRegelmeetings mindestens alle 2 MonatePersönlicher Threat Advisor als fester AnsprechpartnerPost-Incident-Workshops (Lessons Learned)Implementierung inkl. Playbooks, Notfallkonzept und vollständiger DokumentationDurchgängig deutscher Service: Kommunikation, Ticketing und Berichte in Deutsch (mind. C2-Niveau)Datenschutzkonzept, IT-Sicherheitskonzept und TOM sind vorzulegenBSI-zertifizierter APT-Response-Dienstleister als AnforderungHerstellerunabhängiger Incident-Response für mindestens 2 Gartner-Leader-EDR/XDR-PlattformenMehr als 20 SOC-Analysten im MDR-Service, davon mind. 3 mit gültiger GIAC-ZertifizierungISG Provider Lens 2025: Leader-Status für Next-Gen SOC/MDR (bewertetes Kriterium)Physischer Standort der SOC-Analysten in EU oder SchweizAnbieterzertifizierungen: ISO 27001 (MDR-Service-Anbieter) und BSI C5 (genutztes Rechenzentrum)

Optional anbietbar: Operative Betriebsverantwortung für Firewalls/Mail-Gateway; Schwachstellenüberwachung

Implementierung, Schulung und Dokumentation

Implementierungsphase (Abschluss bis spätestens 31.10.2026, Produktivbetrieb ab 15.10.2026):

Installation, Konfiguration, Systemtests und Inbetriebnahme der EDR/XDR-PlattformAufbau und Integration des SOC/MDR-ServiceSchulung der AG-Experten (Admins und Key-User)Deutsches Nutzerhandbuch und vollständige DokumentationRealistischer Projektplan mit Aufwandsschätzung für den Auftraggeber

Softwarepflegevertrag:

Laufzeit 5 Jahre (EVB-IT), Umfang ist im Angebot zu erläutern

Vertragslaufzeit:

5 Jahre ab Vertragsbeginn (geplant 21.09.2026 bis 19.09.2031)Option auf Verlängerung um 2 weitere Jahre (Jahr 6 und 7), wenn der AG nicht 6 Monate vor Vertragsende widerspricht

Mengengerüst und IT-Landschaft des Klinikums

Standort und Infrastruktur des Klinikums Bremerhaven-Reinkenheide:

3 Rechenzentren an 3 Standorten2.800 AD-Nutzer1.900 Endpunkte gesamt: 330 Server, 1.450 Clients, 120 mobile Geräte>2.500 interne IP-Adressen und 20 externe IP-AdressenKBR ist kommunales Akutkrankenhaus der Maximalversorgung mit 813 Betten, 14 Kliniken, ca. 2.000 Beschäftigten, ca. 27.000 stationären Patienten/JahrKBR gilt als kritische Infrastruktur (Anforderungen nach BSI-Praxisempfehlungen Version 4.0)Schnittstellen: Microsoft Intune, Mobile-Device-Management, Active Directory, Firewalls, Remote-Zugänge

Eignungskriterien

Geforderte Nachweise laut Vergabeunterlagen

Persönliche Eignung / Ausschlussgründe

Eigenerklärung zum Nichtvorliegen von Ausschlussgründen nach §§ 123, 124 GWB (Anlage 11)Ggf. Selbstreinigung / Zusicherung der Einhaltung von AusführungsbedingungenErklärung zur Mindestlohn- und Tariftreue (Anlage 10, §§ 9, 10 LMBetrVG, § 9 LMindestlohnG Bremen)Eigenerklärung zu RusslandsanktionenEintragung im Berufsregister (soweit Pflicht) oder Erklärung, dass keine Pflicht bestehtMitgliedschaft in der BerufsgenossenschaftAuf Verlangen: Gewerbezentralregister-Auszug (§ 150a GewO, ab Auftragssumme ≥ 30.000 €), Unbedenklichkeitsbescheinigungen von Finanzamt und Berufsgenossenschaft

Wirtschaftliche und finanzielle Leistungsfähigkeit

Betriebshaftpflichtversicherung mit Mindestdeckung:Sachschäden: 2.000.000 EUR je SchadensfallPersonenschäden: 5.000.000 EUR je SchadensfallVermögensschäden: 5.000.000 EUR je SchadensfallMindestens 2 Schadensfälle pro Jahr abgedecktVersicherung kann mit Auftrag abgeschlossen werdenBankerklärung der Hausbank (Anlage 04): Auskunft über Geschäftsbeziehung, keine AuffälligkeitenEigenerklärung zum Umsatz (Anlage 06): Gesamtumsatz und Umsatz im Ausschreibungsbereich, letzte 3 GeschäftsjahreEigenerklärung zur Insolvenz / Liquidation

Technische und fachliche Leistungsfähigkeit

Mindestens 2 vergleichbare Referenzen aus den letzten 3 Jahren (Anlage 05): Einführung und Betrieb eines MDR/Managed SOC, EDR/XDR; Auftragswert, Zeitraum, Ansprechpartner mit KontaktdatenQualitätsmanagement-Nachweis (Anlage 08-1): gültiger QM-Nachweis, bei Zertifizierung ZertifikatskopieEigenerklärung zur Personalstärke (Anlage 07): durchschnittliche jährliche Beschäftigte der letzten 3 Jahre, gesamt und im Ausschreibungsbereich; Anzahl technischer Fachkräfte für die LeistungserbringungBewerbergemeinschaften (Anlage 01b): Bevollmächtigung, gesamtschuldnerische Haftung, Vertretungsnachweis je Mitglied

Verfahrensspezifische Mindestanforderungen (K.O.-Kriterien)

1. Mindestdeckung Betriebshaftpflicht wie oben

2. Mindestens 2 vergleichbare Referenzen aus den letzten 3 Jahren

3. ISO 27001-Zertifizierung des MDR-Service-Anbieters (wirksames ISMS)

4. BSI C5-Zertifizierung des vom MDR-Service genutzten Rechenzentrums

5. Einreichung Anlage 10 (Mindestlohn-/Tariferklärung)

Technische K.O.-Kriterien aus dem Leistungsverzeichnis:

Datenstandort EU oder Schweiz (Datenhaltung und -verarbeitung)Physischer Standort der SOC-Analysten in EU oder SchweizSprachanforderung: Implementierung in Deutsch; MDR-Kommunikation mindestens C2-NiveauLegacy-Support für Windows 7, Server 2008 R2 und 2012 R2VDI-UnterstützungHersteller im Gartner Magic Quadrant for Endpoint Protection Platforms 2025 als LeaderImplementierungsabschluss bis 31.10.2026 muss möglich seinMehr als 20 SOC-Analysten im MDR-ServiceBSI-zertifizierter APT-Response-Dienstleister

Sprachanforderungen und Eignungsleihe

Sämtliche Teilnahmeanträge und Nachweise in deutscher SpracheFremdsprachige Dokumente mit deutscher Übersetzung; auf Verlangen Bestätigung durch amtlich vereidigten ÜbersetzerProjektverantwortliche müssen über ausreichende Deutschkenntnisse in Wort und Schrift verfügenEignungsleihe / Nachunternehmer zulässig gem. §§ 47, 48 VgVFür wirtschaftliche/finanzielle Eignung: Nachweis und gesamtschuldnerische Haftungserklärung erforderlichPrivilegierte Nachunternehmer für technische Leistungsfähigkeit: namentliche Benennung im Teilnahmeantrag (Anlage 12) mit Verpflichtungserklärung
Referenzprojekte
2 Referenzen (Mindestanzahl; das LV nennt 2 vergleichbare Krankenhäuser, das Formblatt 124 LD nennt allgemein 3) ReferenzenZeitraum: in den letzten höchstens 3 Jahren erbrachte LeistungenVolumen: in EUR ohne Umsatzsteuer (volle Cents) anzugeben

Einführung und Betrieb eines Managed SOC / Managed Detection and Response

vergleichbar mit Ausschreibungsgegenstand (IT-Sicherheitslösung MDR, SOC, EDR/XDR); Referenzen von vergleichbaren Krankenhäusern empfohlen; je Referenz: Ansprechpartner mit Kontaktdaten (E-Mail/Telefon), Auftragswert, Erbringungszeitraum, implementierte Produktkomponenten, beschriebene MDR/SOC-Serviceleistungen; Formblatt Anlage 05

KI-Hinweis: Alle Eignungskriterien wurden per KI aus den Vergabeunterlagen extrahiert. Mit TendiGo prüfen Sie in wenigen Minuten, ob Ihr Unternehmen die Anforderungen erfüllt.
Checkliste zur AngebotsabgabeKonkrete Schritte laut Vergabeunterlagen0 von 44 erledigt
Teilnahmeantrag – Formelle Nachweise und Eigenerklärungen
Teilnahmeantrag – Compliance und tarifrechtliche Erklärungen
Teilnahmeantrag – Eignung und Referenzen
Angebotsphase – Technische und vertragliche Anlagen (nach Aufforderung zur Angebotsabgabe)
Verfahrenshinweise
Mit TendiGo
Alle Vergabeunterlagen, KI-Analyse der Eignungskriterien und ein Angebots-Check — direkt zu dieser Ausschreibung.
Zur Original-Ausschreibung
Vergabeunterlagen abrufenKI prüft EignungskriterienKI hilft bei der Bewerbung
Neue passende Ausschreibungen per E-Mail
Erhalten Sie ähnliche Vergabeverfahren, sobald sie veröffentlicht werden.
Kostenlos · jederzeit abbestellbar

Auf einen Blick

Auftraggeber
Klinikum Bremerhaven-Reinkenheide gGmbH | Vergabestelle Bremen
Anschrift
27574 Bremerhaven
Ort
27574 Bremerhaven
Kategorie
IT-Security
Veröffentlicht
Angebotsfrist

Erfüllungsort

Ort der Leistung
27574 Bremerhaven
Bremen

Weitere Ausschreibungen IT-Security

Alle anzeigen
IT-Security

"Koordination von Projekten im Bereich Informationssicherheit"

Brandenburgischer IT-Dienstleister | Vergabekammer des Landes Brandenburg beim Ministerium für Wirtschaft, Energie, Klimaschutz und Europa | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI) · PotsdamFrist: noch 15 Tage
IT-Sicherheits- & Beratungsdienstleistungen

IT-Beratungsleistungen Informationssicherheit

Landesamt für Zentrale Polizeiliche Dienste Nordrhein-Westfalen | Vergabekammer Westfalen c/o Bezirksregierung Münster | Vergabemarktplatz NRW | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI) · DuisburgFrist: noch 2 Tage
IT-Sicherheits- & Beratungsdienstleistungen

IT-Beratungsleistungen Informationssicherheit

Landesamt für Zentrale Polizeiliche Dienste Nordrhein-Westfalen | Vergabekammer Westfalen c/o Bezirksregierung Münster | Vergabemarktplatz NRW | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI) · DuisburgFrist: noch 2 Tage
IT-Sicherheits- & Beratungsdienstleistungen

IT-Beratungsleistungen Informationssicherheit

Landesamt für Zentrale Polizeiliche Dienste Nordrhein-Westfalen | Vergabekammer Westfalen c/o Bezirksregierung Münster | Vergabemarktplatz NRW | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI) · DuisburgFrist: noch 2 Tage
IT-Sicherheits- & Beratungsdienstleistungen

IT-Beratungsleistungen Informationssicherheit

Landesamt für Zentrale Polizeiliche Dienste Nordrhein-Westfalen | Vergabekammer Westfalen c/o Bezirksregierung Münster | Vergabemarktplatz NRW | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI) · DuisburgFrist: noch 2 Tage
IT-Sicherheits- & Beratungsdienstleistungen

IT-Beratungsleistungen Informationssicherheit

Landesamt für Zentrale Polizeiliche Dienste Nordrhein-Westfalen | Vergabekammer Westfalen c/o Bezirksregierung Münster | Vergabemarktplatz NRW | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI) · DuisburgFrist: noch 2 Tage

Bereit für die Zukunft der Vergabe?

Setzen Sie auf den neuen technologischen Standard und verschaffen Sie sich den entscheidenden Vorsprung in der Auftragsakquise.

806+ VergabequellenMit Experten entwickeltSofort einsatzbereit