TED·361168-2026

Einführung und Betrieb eines Managed Security Operations Center (SOC) mit Microsoft Defender und Sentinel

Universitätsklinikum DüsseldorfDüsseldorf, GermanyVeröffentlicht 27. Mai 2026
Auftragswert
~€450k
Geschätzt · Konfidenz low
Einreichungsfrist
Leistungsbeschreibung

Was wird ausgeschrieben

Das Universitätsklinikum Düsseldorf sucht einen Dienstleister für die Implementierung von Microsoft Defender für Endpoint sowie die Anbindung an Microsoft Sentinel. Der Auftrag umfasst den Betrieb eines Managed Security Operations Center zur kontinuierlichen Überwachung und Reaktion auf Sicherheitsvorfälle. Da es sich um eine KRITIS-Einrichtung handelt, sind spezifische Sicherheitsvorgaben des BSI zu beachten.

Vollständige Beschreibung anzeigen

Ziel dieser Ausschreibung ist die Auswahl eines qualifizierten Dienstleisters zur Einführung und Integration von Microsoft Defender für Endpoint auf allen relevanten Client- und Server-Systemen der Organisation.

VergabeHero-Einschätzung

Das Universitätsklinikum Düsseldorf möchte seine IT-Sicherheit durch die Einführung einer professionellen Überwachungslösung stärken. Ein externer Dienstleister soll Microsoft Defender auf allen Computern und Servern einrichten und diese mit dem Analyse-Tool Microsoft Sentinel verbinden. Zudem wird ein sogenanntes Managed Security Operations Center (SOC) betrieben, das rund um die Uhr Sicherheitsvorfälle erkennt und abwehrt. Da das Klinikum als kritische Infrastruktur (KRITIS) eingestuft ist, muss der Anbieter besonders hohe Sicherheitsstandards des Bundesamtes für Sicherheit in der Informationstechnik (BSI) erfüllen. Der Vertrag ist auf ein Jahr angelegt.

IT-DienstleistungenGesundheitswesenÖffentliche VerwaltungIt SicherheitManaged ServicesKritisMicrosoft DefenderCybersecurityGesundheitswesen
Lose

Aufteilung in Lose

1 Lot
LOT-0001Managed SoC

Das UKD ist eine KRITIS-Einrichtung gemäß BSI Gesetz. Im Rahmen des Auftrages ist dieser Sachverhalt zu berücksichtigen. Die Maßnahme umfasst: - Installation und Konfiguration von Microsoft Defender auf Clients und Servern gemäß Best Practices. - Anbindung an Microsoft Sentinel zur zentralisierten Sicherheitsüberwachung und Ereignisanalyse. - Betrieb eines Managed Security Operations Center (SOC) zur kontinuierlichen Überwachung, Analyse und Reaktion auf sicherheitsrelevante Vorfälle. Die Managed SOC-Dienstleistung umfasst folgende Mengen: - Clients: 10.000 - Server: 1.500

CPV 72000000360 Tage Laufzeit
Bewertung

Zuschlagskriterien

3 Kriterien
  • price

    Angebotspreis in Euro einschließlich in Deutschland geltender Mehrwertsteuer.

    50%
  • quality

    Das Betriebskonzept muss mindestens folgende Inhalte umfassen: - Organisationsstruktur (bis zu 5 Punkte) - Serviceumfang und Leistungsbeschreibung (bis zu 5 Punkte) - Betriebszeiten und Erreichbarkeit (bis zu 3 Punkte) - Prozesse und Workflows (bis zu 5 Punkte) - Sicherheits- und Compliance-Anforderungen (bis zu 4 Punkte) - Monitoring und Reporting (bis zu 3 Punkte) - Qualifikation des Personals (bis zu 3 Punkte) - Technische Architektur (bis zu 2 Punkte)

    30%
  • quality

    - Dokumentation der Sicherheitskonfiguration (bis zu 5 Punkte) - Schulung & Übergabe (bis zu 5 Punkte) - Dashboards & Reports (bis zu 5 Punkte) - Schulungen & Awareness (bis zu 5 Punkte)

    20%
Zeitleiste

Zeitplan

  1. 27. Mai 2026
    Bekanntmachung veröffentlicht
    Auf TED publiziert