SAP-Sicherheitstool zur automatisierten Überwachung der SAP-Systemlandschaft
Der Landesbetrieb Information und Technik NRW (IT.NRW) beschafft ein SAP-natives Sicherheitstool zur kontinuierlichen, automatisierten Überwachung seiner heterogenen SAP-Systemlandschaft. Das Tool muss in die bestehende SIEM-Infrastruktur (Splunk) integriert werden und ausschließlich On-Premise in der IT.NRW-Infrastruktur betrieben werden. Cloud-Betrieb und Datenübertragungen an den Hersteller sind ausgeschlossen. Die Lieferung umfasst Implementierung, Integration und fortlaufende Anpassung an neue Bedrohungslagen.
Vollständige Beschreibung anzeigen
Wir beabsichtigen, ein SAP-natives Sicherheitstool zu beschaffen und einzuführen, dass unsere umfangreiche, heterogene SAP-Systemlandschaft kontinuierlich und automatisiert nach Stand der Technik überwacht. Das Tool muss sich nahtlos in unsere bestehende Sicherheitsinfrastruktur # insbesondere in das SIEM (Splunk) # integrieren und ausschließlich On-Premise in der IT.NRW-Infrastruktur betrieben werden; ein Cloud-Betrieb sowie verpflichtende Datenübertragungen an den Hersteller sind ausgeschlossen. Es soll sicherheitsrelevante Risiken zentral erfassen, konsolidieren, überwachen und priorisieren und diese im fachlichen wie technischen SAP-Kontext bewerten. Darauf aufbauend liefert es handlungsorientierte Priorisierungsempfehlungen zur zielgerichteten Planung und Umsetzung von Maßnahmen.
- SAP-natives Sicherheitstool
- Integration mit Splunk SIEM
- On-Premise Betrieb (kein Cloud)
- Kontinuierliche automatische Überwachung
- Priorisierungsempfehlungen für Sicherheitsrisiken
- Eignung nach §56 VgV
- Fortlaufende Aktualisierung bei Schwachstellen
KI-zusammengefasst aus den offiziellen Eignungsanforderungen — verbindlich ist der Originaltext unten.
Eignungskriterien (Volltext)
nach §56 VgV
Der Gegenstand dieser Ausschreibung ist: - Lieferung und Implementierung eines SAP-Sicherheitstools in der IT.NRW-Betriebsumgebung (BIS) - Integration in das bestehende SIEM-Tool (Splunk) von IT.NRW - Fortlaufende Anpassung und Verbesserung der Software im Rahmen der sich ständig aktualisierenden Bedrohungslage im Rahmen von Cyber-Security Themen - Kurzfristige Lieferung und Aktualisierung der bekannten Schwachstellendefinitionen z.B. im Rahmen des Security Patch Days oder zwischenzeitlicher Veröffentlichungen - Support der Anwendung
- 7. Mai 2026Bekanntmachung veröffentlichtAuf TED publiziert
- 8. Juni 2026EinreichungsfristElektronische Einreichung