Managed SOC Service
Keep momentum on this opportunity
Save it on this device now. Create an account when you are ready to track deadlines, notes, and teamwork.
- Save and reuse search filters
- Track opportunities as pursuits
- Get notified when new notices match
Keep this notice in a shortlist so you can return to it without starting a bid.
Keep notes, monitor deadlines and collaborate with your team. This does not submit a bid or contact the buyer.
Key information
Overview
Managed SOC Service
Neckarsulm, 74172, Heilbronn, Germany
Ablösung des bestehenden Managed SOC Service Zielsetzung Die Stadt Neckarsulm verfolgt als Ziel, den bestehenden Managed SOC Service nahtlos ab-zulösen. Es soll eine kontinuierliche, professionelle Überwachung der definierten IT-Infra-struktur sichergestellt werden, um Cyber-Bedrohungen und Sicherheitsvorfälle frühzeitig zu erkennen, zu analysieren und adäquate Gegenmaßnahmen einzuleiten. Die konkreten funktionalen, technischen und organisatorischen Anforderungen an den Managed SOC Service sind in der Anlage "Anlage_A_Leistungsverzeichnis.xlsx" aufgeführt. Der Bieter wird aufgefordert, seine Erfüllung sowie die detaillierten Lösungskonzepte in den dafür vorgesehenen Feldern der genannten Anlage anzugeben und verbindlich zu bestätigen. Volumen und Laufzeit Die Laufzeit wird auf 3 Jahre festgeschrieben mit optionaler Verlängerung um ein Jahr nach Ablauf von 3 Jahren. Die Gesamtlaufzeit beträgt somit maximal 4 Jahre.
Neckarsulm, 74172, Heilbronn, Germany
Neckarsulm, 74172, Heilbronn, Germany
#Besonders auch geeignet für:other-sme#Folgende Kriterien müssen zwingend erfüllt werden. Ist dies nicht der Fall, kann das Angebot in der weiteren Wertung nicht berücksichtigt werden: -Einheitliche Plattformarchitektur (Die technische Umsetzung des SOC hat auf einer durchgängig integriertenund einheitlichen Plattformarchitektur zu basieren.) -Umfang der SOC-Leistung (Gefordert sind Konzeption, Einbindung, laufende Pflege und Betrieb eines vollständig betreuten SOC einschließlich SIEM-, XDR- und NDR-Funktionen für den aktuellen Umfang von 700 Benutzern und 110 Servern.) -Fortlaufende Anpassung (Das SOC ist durch den Auftragnehmer kontinuierlich an Veränderungen der Bedrohungslage anzupassen und weiterzuentwickeln.) -Pflege der Erkennungs-Playbooks (Individuell zugeschnittene Detection Playbooks sind durch den Auftragnehmer dauerhaft zu pflegen und fortlaufend weiterzuentwickeln.) -Kontinuierliche Verbesserung der Alarmprozesse (Für die Bearbeitung von Alarmen sind detaillierte Verfahrensabläufe bereitzustellen und im Rahmen eines kontinuierlichen Verbesserungsprozesses laufend fortzuschreiben.) -Deutschsprachige Servicebetreuung (Für die Betreuung des Auftraggebers ist ein fester, deutschsprachiger Ansprechpartner einzusetzen.) -Qualifizierung von Alarmen (Bevor eine Meldung an den Auftraggeber erfolgt, müssen mögliche Fehlalarme durch Mitarbeitende des Managed SOC verlässlich geprüft und bewertet worden sein.) -Durchgehendes Monitoring und zeitnahe Analyse (Monitoring und Echtzeitauswertung sind ohne Unterbrechung an 24 Stunden pro Tag, 7 Tagen pro Woche und 365 Tagen pro Jahr zu erbringen. Die Echtzeitanalyse darf höchstens fünf Minuten dauern.) -Personengeführte Alarmierung (Die Benachrichtigung im Alarmfall muss jederzeit durch eine natürliche Person erfolgen.) -Incident Response und IT-Forensik (Es muss ein eigenständiges Incident-Response-Team verfügbar sein, das IT-forensische Untersuchungen sowie Maßnahmen wie Eindämmung, Wiederherstellung und Recovery durchführt.) -Unverzüglicher Start forensischer Leistungen (Bei einem Incident müssen Incident-Response-Leistungen mit IT-forensischer Analyse automatisch und ohne Verzögerung beginnen.) -Uneingeschränktes Threat Hunt (Threat Hunting ist sowohl fortlaufend als auch anlassbezogen nach Alarmen und ohne mengenmäßige Begrenzung durchzuführen.) -Remote-Unterstützung im Incident-Fall (Der Auftraggeber muss jederzeit, also 24×7×365, Remote-Unterstützung bei einem Incident anfordern können. Die Unterstützung muss über einen Fernzugriff auf das betroffene Gerät, beispielsweise mit TeamViewer, möglich sein.) -Mindestdauer der Log-Aufbewahrung (Protokolldaten sind für einen Zeitraum von mindestens zwölf Monaten aufzubewahren.) -Erweiterbare Log-Aufbewahrung (Gegen separate Vergütung muss sich die Aufbewahrungsdauer verlängern lassen.) -Vorausschauende Hinweise auf Schwachstellen (Der Auftraggeber muss proaktiv über bedeutende Sicherheitslücken informiert werden) -Übersichtsoberfläche (Der Auftragnehmer muss eine Benutzeroberfläche bereitstellen, die die wesentlichen Informationen aus dem Monitoring in Form eines Dashboards visualisiert.) -Verfügbarkeit des Dashboards (Autorisierte Benutzer des Auftraggebers müssen ortsunabhängig und jederzeit auf das Dashboard zugreifen können.) -Konfigurierbares Dashboard (Das Dashboard muss entsprechend den Anforderungen und Bedürfnissen des Auftraggebers konfiguriert und angepasst werden können.) -Berichtswesen (Der Auftragnehmer muss Berichte bereitstellen, die zentrale Kennzahlen und Ereignisse aus dem Monitoring abbilden.) -Verfügbarkeit der Berichte (Autorisierte Benutzer des Auftraggebers müssen ortsunabhängig und jederzeit auf die Berichte zugreifen können. -Anpassbare Berichte (Inhaltliche Form und Erstellungsintervalle der Berichte müssen entsprechend den Anforderungen des Auftraggebers konfigurierbar sein.) -Technische Detailberichte (Mindestens einmal monatlich hat der Auftragnehmer aussagekräftige und ausführliche technische Detailberichte bereitzustellen) -Managementberichte (Mindestens einmal monatlich hat der Auftragnehmer prägnante Managementberichte mit den wesentlichen Informationen bereitzustellen.)