IT-Infrastrukturmodernisierung und Incident Response Team für gematik
Stichwörter
- IT-Infrastruktur
- IT-Sicherheit
- Incident Response
- IT-Forensik
- Beratung
- Modernisierung
Zusammenfassung
Die Ausschreibung umfasst zwei Lose. Los 1 beinhaltet die Beratung und Unterstützung bei sicherheitsrelevanten IT-Modernisierungsinitiativen in verschiedenen Schwerpunktthemen wie Netzwerk (Cisco Meraki, Cisco Nexus, Cisco Catalyst), Storage (Dell DataDomain), Veeam, Ansible/AWX, VMware und Splunk. Los 2 umfasst die Bereitstellung eines Incident-Response-Teams, das im Falle eines erfolgreichen Angriffs auf die IT-Infrastruktur der gematik forensische Analysen durchführt, den Angriff eingrenzt und beendet sowie die Betriebsfähigkeit wiederherstellt. Zusätzlich beinhaltet Los 2 Beratungsleistungen zur forensischen Analyse im Falle einer Kompromittierung, Unterstützung bei der Koordination von Sicherungs- und Abwehrmaßnahmen sowie gegebenenfalls die Übernahme der Verhandlungsführung mit Erpressern.
Beschreibung
ZEITPLAN
- Bekanntmachung13.04.25
- 14.04.25Laufzeitbeginn
- Heute25.04.25
- 05.05.25Bieterfragenfrist
- Abgabefrist15.05.25
- 15.05.25Veröffentlichungsende
AUSSCHREIBUNG
ABGABE
LOSE
1: Rahmenvertrag zur Beratung Infrastrukturmodernisierung
Bei diesem Rahmenvertrag handelt es sich um die Grundlage für den Abruf von Beratungsleistungen zur Unterstützung wichtiger Modernisierungsinitiativen in unterschiedlichen Technologiebereichen bzw. diversen Software-Lösungen. Für den bedarfsgerechten flexiblen Abruf von Leistungen für wichtige IT-Modernisierungsinitiativen stehen maximal 240 Personentage während der Vertragslaufzeit als Höchstmenge des Rahmenvertrages zur Verfügung.
2: Rahmenvertrag zur Bereitstellung Incident Response Team und Beratung IT-Forensik
Bei diesem Rahmenvertrag handelt es sich um die Grundlage für den Abruf von folgenden Leistungen: - Bereitstellung eines Bereitschaftsteams (sog. Incident Response Team): Leistungserbringung als monatliche Pauschalleistung (= feststehendes Leistungselement). - Beratung zur IT-Forensik. Für den Fall eines erfolgreichen Angriffes auf die IT-Infrastruktur sollen zusätzliche Beratungsleistungen zur forensischen Analyse im Falle der erfolgreichen Kompromittierung von informationstechnischen Systeme innerhalb der gematik auf Abruf durch den AG erbracht werden; die Höchstmenge des Rahmenvertrages beträgt insofern maximal 80 Personentage.
VORAUSSETZUNGEN
- Mindestens 2 Referenzprojekte pro Los aus den letzten 3 Jahren
- Los 1: Mindestens 30 Personentage pro Jahr
- Los 2: Mindestens 20 Personentage pro Jahr
- Los 1: Ein Referenzprojekt muss VMware oder Splunk beinhalten
- Los 1: Mindestjahresumsatz 648.000 EUR netto
- Los 2: Mindestjahresumsatz 720.000 EUR netto
- Betriebshaftpflichtversicherung
- Handelsregisterauszug nicht älter als 3 Monate
- ISO 27001 Zertifizierung
- Los 2: ISO 22301 Zertifizierung oder BCM-Nachweis
- BSI-Listung als APT-Response-Dienstleister
- Mindestens zwei technische Fachkräfte pro Los
- GCFA Zertifizierung
- SANS FOR508 Zertifizierung
- SANS SEC511 Zertifizierung
DOKUMENTE
Dateiname | Kategorie | Dateigröße | Inhalt | |
---|---|---|---|---|
vertragsbedingungen | 7 Dateien | |||
sonstiges | 2 Dateien | |||
vom_unternehmen_auszufuellende_dokumente | 12 Dateien | |||
leistungsbeschreibungen | 2 Dateien | |||
anschreiben | 1 Datei |
Weitere Ausschreibungen zu:
