Einführung und Betrieb eines Managed Security Operations Center (SOC) mit Microsoft Defender und Sentinel
Was wird ausgeschrieben
Das Universitätsklinikum Düsseldorf sucht einen Dienstleister für die Implementierung von Microsoft Defender für Endpoint sowie die Anbindung an Microsoft Sentinel. Der Auftrag umfasst den Betrieb eines Managed Security Operations Center zur kontinuierlichen Überwachung und Reaktion auf Sicherheitsvorfälle. Da es sich um eine KRITIS-Einrichtung handelt, sind spezifische Sicherheitsvorgaben des BSI zu beachten.
Vollständige Beschreibung anzeigen
Ziel dieser Ausschreibung ist die Auswahl eines qualifizierten Dienstleisters zur Einführung und Integration von Microsoft Defender für Endpoint auf allen relevanten Client- und Server-Systemen der Organisation.
Das Universitätsklinikum Düsseldorf möchte seine IT-Sicherheit durch die Einführung einer professionellen Überwachungslösung stärken. Ein externer Dienstleister soll Microsoft Defender auf allen Computern und Servern einrichten und diese mit dem Analyse-Tool Microsoft Sentinel verbinden. Zudem wird ein sogenanntes Managed Security Operations Center (SOC) betrieben, das rund um die Uhr Sicherheitsvorfälle erkennt und abwehrt. Da das Klinikum als kritische Infrastruktur (KRITIS) eingestuft ist, muss der Anbieter besonders hohe Sicherheitsstandards des Bundesamtes für Sicherheit in der Informationstechnik (BSI) erfüllen. Der Vertrag ist auf ein Jahr angelegt.
Aufteilung in Lose
1 LotDas UKD ist eine KRITIS-Einrichtung gemäß BSI Gesetz. Im Rahmen des Auftrages ist dieser Sachverhalt zu berücksichtigen. Die Maßnahme umfasst: - Installation und Konfiguration von Microsoft Defender auf Clients und Servern gemäß Best Practices. - Anbindung an Microsoft Sentinel zur zentralisierten Sicherheitsüberwachung und Ereignisanalyse. - Betrieb eines Managed Security Operations Center (SOC) zur kontinuierlichen Überwachung, Analyse und Reaktion auf sicherheitsrelevante Vorfälle. Die Managed SOC-Dienstleistung umfasst folgende Mengen: - Clients: 10.000 - Server: 1.500
Zuschlagskriterien
3 Kriterien- price50%
Angebotspreis in Euro einschließlich in Deutschland geltender Mehrwertsteuer.
- quality30%
Das Betriebskonzept muss mindestens folgende Inhalte umfassen: - Organisationsstruktur (bis zu 5 Punkte) - Serviceumfang und Leistungsbeschreibung (bis zu 5 Punkte) - Betriebszeiten und Erreichbarkeit (bis zu 3 Punkte) - Prozesse und Workflows (bis zu 5 Punkte) - Sicherheits- und Compliance-Anforderungen (bis zu 4 Punkte) - Monitoring und Reporting (bis zu 3 Punkte) - Qualifikation des Personals (bis zu 3 Punkte) - Technische Architektur (bis zu 2 Punkte)
- quality20%
- Dokumentation der Sicherheitskonfiguration (bis zu 5 Punkte) - Schulung & Übergabe (bis zu 5 Punkte) - Dashboards & Reports (bis zu 5 Punkte) - Schulungen & Awareness (bis zu 5 Punkte)
Zeitplan
- 27. Mai 2026Bekanntmachung veröffentlichtAuf TED publiziert