Managed SOC Service

CN-GEN-STDContract notice – general directive, standard regime100-2026-0012eSNStadtverwaltung Neckarsulm
1,146 days left
Estimated value—
Deadline1,146 days left30 Nov 2029, 00:00
Competition00 participants
Lots11 lot

Keep momentum on this opportunity

Save it on this device now. Create an account when you are ready to track deadlines, notes, and teamwork.

  • Save and reuse search filters
  • Track opportunities as pursuits
  • Get notified when new notices match
Quick actions

Keep this notice in a shortlist so you can return to it without starting a bid.

Keep notes, monitor deadlines and collaborate with your team. This does not submit a bid or contact the buyer.

Receive alerts

Key information

Identifier
Contract type
—
Deadline
30 Nov 2029, 00:00
CPV codes
72000000 - IT services: consulting, software development, Internet and support72500000 - Computer-related services
Status
UNKN
Notice type
CN-GEN-STDContract notice – general directive, standard regime
Estimated value
—
Publication date
8 Sept 2026, 12:31

Overview

Managed SOC Service

Neckarsulm, 74172, Heilbronn, Germany

Ablösung des bestehenden Managed SOC Service Zielsetzung Die Stadt Neckarsulm verfolgt als Ziel, den bestehenden Managed SOC Service nahtlos ab-zulösen. Es soll eine kontinuierliche, professionelle Überwachung der definierten IT-Infra-struktur sichergestellt werden, um Cyber-Bedrohungen und Sicherheitsvorfälle frühzeitig zu erkennen, zu analysieren und adäquate Gegenmaßnahmen einzuleiten. Die konkreten funktionalen, technischen und organisatorischen Anforderungen an den Managed SOC Service sind in der Anlage "Anlage_A_Leistungsverzeichnis.xlsx" aufgeführt. Der Bieter wird aufgefordert, seine Erfüllung sowie die detaillierten Lösungskonzepte in den dafür vorgesehenen Feldern der genannten Anlage anzugeben und verbindlich zu bestätigen. Volumen und Laufzeit Die Laufzeit wird auf 3 Jahre festgeschrieben mit optionaler Verlängerung um ein Jahr nach Ablauf von 3 Jahren. Die Gesamtlaufzeit beträgt somit maximal 4 Jahre.

Neckarsulm, 74172, Heilbronn, Germany

Neckarsulm, 74172, Heilbronn, Germany

#Besonders auch geeignet für:other-sme#Folgende Kriterien müssen zwingend erfüllt werden. Ist dies nicht der Fall, kann das Angebot in der weiteren Wertung nicht berücksichtigt werden: -Einheitliche Plattformarchitektur (Die technische Umsetzung des SOC hat auf einer durchgängig integriertenund einheitlichen Plattformarchitektur zu basieren.) -Umfang der SOC-Leistung (Gefordert sind Konzeption, Einbindung, laufende Pflege und Betrieb eines vollständig betreuten SOC einschließlich SIEM-, XDR- und NDR-Funktionen für den aktuellen Umfang von 700 Benutzern und 110 Servern.) -Fortlaufende Anpassung (Das SOC ist durch den Auftragnehmer kontinuierlich an Veränderungen der Bedrohungslage anzupassen und weiterzuentwickeln.) -Pflege der Erkennungs-Playbooks (Individuell zugeschnittene Detection Playbooks sind durch den Auftragnehmer dauerhaft zu pflegen und fortlaufend weiterzuentwickeln.) -Kontinuierliche Verbesserung der Alarmprozesse (Für die Bearbeitung von Alarmen sind detaillierte Verfahrensabläufe bereitzustellen und im Rahmen eines kontinuierlichen Verbesserungsprozesses laufend fortzuschreiben.) -Deutschsprachige Servicebetreuung (Für die Betreuung des Auftraggebers ist ein fester, deutschsprachiger Ansprechpartner einzusetzen.) -Qualifizierung von Alarmen (Bevor eine Meldung an den Auftraggeber erfolgt, müssen mögliche Fehlalarme durch Mitarbeitende des Managed SOC verlässlich geprüft und bewertet worden sein.) -Durchgehendes Monitoring und zeitnahe Analyse (Monitoring und Echtzeitauswertung sind ohne Unterbrechung an 24 Stunden pro Tag, 7 Tagen pro Woche und 365 Tagen pro Jahr zu erbringen. Die Echtzeitanalyse darf höchstens fünf Minuten dauern.) -Personengeführte Alarmierung (Die Benachrichtigung im Alarmfall muss jederzeit durch eine natürliche Person erfolgen.) -Incident Response und IT-Forensik (Es muss ein eigenständiges Incident-Response-Team verfügbar sein, das IT-forensische Untersuchungen sowie Maßnahmen wie Eindämmung, Wiederherstellung und Recovery durchführt.) -Unverzüglicher Start forensischer Leistungen (Bei einem Incident müssen Incident-Response-Leistungen mit IT-forensischer Analyse automatisch und ohne Verzögerung beginnen.) -Uneingeschränktes Threat Hunt (Threat Hunting ist sowohl fortlaufend als auch anlassbezogen nach Alarmen und ohne mengenmäßige Begrenzung durchzuführen.) -Remote-Unterstützung im Incident-Fall (Der Auftraggeber muss jederzeit, also 24×7×365, Remote-Unterstützung bei einem Incident anfordern können. Die Unterstützung muss über einen Fernzugriff auf das betroffene Gerät, beispielsweise mit TeamViewer, möglich sein.) -Mindestdauer der Log-Aufbewahrung (Protokolldaten sind für einen Zeitraum von mindestens zwölf Monaten aufzubewahren.) -Erweiterbare Log-Aufbewahrung (Gegen separate Vergütung muss sich die Aufbewahrungsdauer verlängern lassen.) -Vorausschauende Hinweise auf Schwachstellen (Der Auftraggeber muss proaktiv über bedeutende Sicherheitslücken informiert werden) -Übersichtsoberfläche (Der Auftragnehmer muss eine Benutzeroberfläche bereitstellen, die die wesentlichen Informationen aus dem Monitoring in Form eines Dashboards visualisiert.) -Verfügbarkeit des Dashboards (Autorisierte Benutzer des Auftraggebers müssen ortsunabhängig und jederzeit auf das Dashboard zugreifen können.) -Konfigurierbares Dashboard (Das Dashboard muss entsprechend den Anforderungen und Bedürfnissen des Auftraggebers konfiguriert und angepasst werden können.) -Berichtswesen (Der Auftragnehmer muss Berichte bereitstellen, die zentrale Kennzahlen und Ereignisse aus dem Monitoring abbilden.) -Verfügbarkeit der Berichte (Autorisierte Benutzer des Auftraggebers müssen ortsunabhängig und jederzeit auf die Berichte zugreifen können. -Anpassbare Berichte (Inhaltliche Form und Erstellungsintervalle der Berichte müssen entsprechend den Anforderungen des Auftraggebers konfigurierbar sein.) -Technische Detailberichte (Mindestens einmal monatlich hat der Auftragnehmer aussagekräftige und ausführliche technische Detailberichte bereitzustellen) -Managementberichte (Mindestens einmal monatlich hat der Auftragnehmer prägnante Managementberichte mit den wesentlichen Informationen bereitzustellen.)

Contracting authorities1

Lots1

Documentation0

The source system does not support document syncing.

Award criteria0

No procedure-level award criteria recorded.

Participants0

No participants recorded for this notice.