SOAR, SIEM und Ticketsystem für ein Security Operations Center

Land NRW vertreten durch den Landesbetrieb Information und Technik NRW

Los 1 - Security Orchestration, Automation & Response System
Es wird ein mandantenfähiges und skalierbares Security Orchestration, Automation & Response System (SOAR) entsprechend den Anforderungen gemäß Produktfragenkatalog ausgeschrieben. Zunächst sollen bis zu 18 Personen, bei denen es sich um Mitarbeiter oder Externe handeln kann, mit dem System arbeiten, diese Zahl soll sich aber mittelfristig erhöhen. Darüber hinaus sollen beliebig viele Systeme angebunden werden können, um Automatisierungen und Integrationen etc. zu realisieren, ohne zusätzliche Lizenzen zu benötigen. Gleiches gilt für Service-Accounts für die Zusammenarbeit mit Personen außerhalb des Teams, die entsprechend eingeschränkten Möglichkeiten und Rechte erhalten sollen.
Produktschulung, Softwarepflege/Wartung sowie Support und Integrationsdienstleistungen sind ebenfalls Bestandteil der Ausschreibung.
Details und weitere Anforderungen werden im Produktfragenkatalog aufgeführt.
Los 2 - Ticketsystem für CERT und SOC
Es wird ein auf die Bedürfnisse von Security Teams optimiertes Ticketsystem ausgeschrieben, in dem alle Geschäftsprozesse eines CERT und SOC abgebildet werden können, beispielsweise die Erstellung und Bearbeitung von Security Incidents, Beratungsanfragen, der Prozess der Beauftragung und Dokumentation von Penetrationstests, Forensik-Fälle u.v.m. Das System ersetzt zudem einen E-Mail Client zur Bearbeitung von E-Mails an das Teampostfach weitestgehend, so dass die Korrespondenz zu allen Geschäftsprozessen im Regelfall über das Ticketsystem abgewickelt werden kann. Dies gilt auch für per S/MIME signierte und verschlüsselte E-Mails.
Das System muss zudem mit einem SOAR wie unter Los 1 beschrieben zusammenarbeiten. Zunächst sollen bis zu 18 Personen, bei denen es sich um Mitarbeiter oder Externe handeln kann, mit dem System arbeiten, diese Zahl soll sich aber mittelfristig erhöhen. Produktschulung, Softwarepflege/Wartung sowie Support und Integrationsdienstleistungen sind ebenfalls Bestandteil der Ausschreibung.
Details und weitere Anforderungen werden im Produktfragenkatalog aufgeführt.
Los 3 - Security Analytics Plattform / SIEM
Es wird eine mandantenfähige und vertikal/horizontal skalierbare Security Analytics Plattform (nachfolgend als Security Information & Event Management bezeichnet, abgekürzt SIEM) entsprechend der vorliegenden Anforderungen aus dem Produktfragenkatalog ausgeschrieben, die vollumfänglich On-Premise, also innerhalb der Netze und Rechenzentren von IT.NRW betrieben werden kann. Die Anbindung der Systeme in der ersten Phase (2022) erzeugt schätzungsweise ein unkomprimiertes Logdatenvolumen von 30 GB pro Tag. Im Laufe der nächsten Jahre ist mit einem Anstieg des Logdatenvolumens auf 1TB oder mehr pro Tag zu rechnen.
Produktschulung, Softwarepflege/Wartung sowie Support und Integrations-dienstleistungen sind ebenfalls Bestandteil der Ausschreibung.
Details und weitere Anforderungen werden im Produktfragenkatalog aufgeführt.
Die Anzahl der Nutzer ist nicht limitiert.

Deadline
Die Frist für den Eingang der Angebote war 2022-04-14. Die Ausschreibung wurde veröffentlicht am 2022-03-14.

Anbieter
Die folgenden Lieferanten werden in Vergabeentscheidungen oder anderen Beschaffungsunterlagen erwähnt:
Wer?

Wie?

Wo?

Geschichte der Beschaffung
Datum Dokument
2022-03-14 Auftragsbekanntmachung
2022-07-13 Bekanntmachung über vergebene Aufträge
2022-07-13 Bekanntmachung über vergebene Aufträge
Auftragsbekanntmachung (2022-03-14)
Öffentlicher Auftraggeber
Name und Adressen
Name: Land NRW vertreten durch den Landesbetrieb Information und Technik NRW
Postanschrift: Mauerstraße 51
Postort: Düsseldorf
Postleitzahl: 40476
Land: Deutschland 🇩🇪
Kontaktperson: ZB 13 / Zentrale Vergabestelle
E-Mail: ausschreibung@it.nrw.de 📧
Fax: +49 21194498075 📠
Region: Düsseldorf, Kreisfreie Stadt 🏙️
URL: www.it.nrw.de 🌏
Kommunikation
Dokumente URL: https://www.evergabe.nrw.de/VMPSatellite/notice/CXPNYDRD9UD/documents 🌏
Teilnahme-URL: https://www.evergabe.nrw.de/VMPSatellite/notice/CXPNYDRD9UD 🌏
Art des öffentlichen Auftraggebers
Andere Art: Landesbetrieb

Objekt
Umfang der Beschaffung
Titel: SOAR, SIEM und Ticketsystem für ein Security Operations Center 21-024020058
Produkte/Dienstleistungen: Softwarepaket und Informationssysteme 📦
Kurze Beschreibung:
“Los 1 - Security Orchestration, Automation & Response System Es wird ein mandantenfähiges und skalierbares Security Orchestration, Automation & Response...”    Mehr anzeigen
Geschätzter Wert ohne MwSt: EUR 3 620 000 💰
Informationen über Lose
Angebote können für alle Lose eingereicht werden

1️⃣
Umfang der Beschaffung
Titel: Security Orchestration, Automation & Response System
Titel
Los-Identifikationsnummer: 1
Beschreibung
Zusätzliche Produkte/Dienstleistungen: Softwarepaket und Informationssysteme 📦
Ort der Leistung: Düsseldorf, Kreisfreie Stadt 🏙️
Hauptstandort oder Erfüllungsort:
“Land NRW vertreten durch den Landesbetrieb Information und Technik NRW Mauerstraße 51 40476 Düsseldorf”
Beschreibung der Beschaffung:
“Es wird ein mandantenfähiges und skalierbares Security Orchestration, Automation & Response System (SOAR) entsprechend den Anforderungen gemäß...”    Mehr anzeigen
Vergabekriterien
Der Preis ist nicht das einzige Zuschlagskriterium, und alle Kriterien werden nur in den Auftragsunterlagen genannt
Umfang der Beschaffung
Geschätzter Gesamtwert ohne MwSt: EUR 1 400 000 💰
Laufzeit des Vertrags, der Rahmenvereinbarung oder des dynamischen Beschaffungssystems
Der nachstehende Zeitrahmen ist in Monaten ausgedrückt.
Beschreibung
Dauer: 48

2️⃣
Umfang der Beschaffung
Titel: Ticketsystem für CERT und SOC
Titel
Los-Identifikationsnummer: 2
Beschreibung
Beschreibung der Beschaffung:
“Es wird ein auf die Bedürfnisse von Security Teams optimiertes Ticketsystem ausgeschrieben, in dem alle Geschäftsprozesse eines CERT und SOC abgebildet...”    Mehr anzeigen
Umfang der Beschaffung
Geschätzter Gesamtwert ohne MwSt: EUR 220 000 💰

3️⃣
Umfang der Beschaffung
Titel: Security Analytics Plattform / SIEM
Titel
Los-Identifikationsnummer: 3
Beschreibung
Beschreibung der Beschaffung:
“Es wird eine mandantenfähige und vertikal/horizontal skalierbare Security Analytics Plattform (nachfolgend als Security Information & Event Management...”    Mehr anzeigen
Umfang der Beschaffung
Geschätzter Gesamtwert ohne MwSt: EUR 2 000 000 💰

Verfahren
Art des Verfahrens
Offenes Verfahren
Informationen über eine Rahmenvereinbarung oder ein dynamisches Beschaffungssystem
Rahmenvertrag mit einem einzigen Betreiber
Administrative Informationen
Frist für den Eingang von Angeboten oder Teilnahmeanträgen: 2022-04-14 23:59 📅
Sprachen, in denen Angebote oder Teilnahmeanträge eingereicht werden können: Deutsch 🗣️
Das Angebot muss gültig sein bis: 2022-06-30 📅
Bedingungen für die Öffnung der Angebote: 2022-04-19 08:00 📅

Ergänzende Informationen
Zusätzliche Informationen
Bekanntmachungs-ID: CXPNYDRD9UD
Körper überprüfen
Name: Vergabekammer Rheinland c/o Bezirksregierung Köln
Postanschrift: Zeughausstr. 2-10
Postort: Köln
Postleitzahl: 50667
Land: Deutschland 🇩🇪
Fax: +49 2211472889 📠
Verfahren zur Überprüfung
Genaue Informationen über Fristen für Überprüfungsverfahren:
“Gemäß §160 Abs.3 nr.4 GBB ist ein Nachprüfungsantrag unzulässig, soweit mehr als fünfzehn Kalendertage nach Eingang der Mitteilung des Auftraggebers, einer...”    Mehr anzeigen
Quelle: OJS 2022/S 055-140949 (2022-03-14)
Bekanntmachung über vergebene Aufträge (2022-07-13)
Öffentlicher Auftraggeber
Name und Adressen
Kontaktperson: Z3 / Sourcing
Fax: +49 2119449-8075 📠

Objekt
Umfang der Beschaffung
Titel:
“Los 2 SOAR, SIEM und Ticketsystem für ein Security Operations Center 21-024020058”
Kurze Beschreibung:
“Es wird ein auf die Bedürfnisse von Security Teams optimiertes Ticketsystem ausgeschrieben, in dem alle Geschäftsprozesse eines CERT und SOC abgebildet...”    Mehr anzeigen
Gesamtwert der Beschaffung (ohne MwSt.): EUR 220 000 💰
Beschreibung
Beschreibung der Beschaffung:
“Es wird ein auf die Bedürfnisse von Security Teams optimiertes Ticketsystem ausgeschrieben, in dem alle Geschäftsprozesse eines CERT und SOC abgebildet...”    Mehr anzeigen
Vergabekriterien
Qualitätskriterium (Bezeichnung): Bewertung des Produktfragenkatalogs
Qualitätskriterium (Gewichtung): 40
Qualitätskriterium (Bezeichnung): Präsentation
Qualitätskriterium (Gewichtung): 30
Preis (Gewichtung): 30

Verfahren
Art des Verfahrens
Wettbewerbliches Verfahren mit Verhandlung
Beschleunigtes Verfahren:
“Bei der ersten Ausschreibung konnte kein Auftrag vergeben werden, da die Angebote nicht formgerecht ausgefüllt gewesen sind. Die Preise wurden nicht...”    Mehr anzeigen
Informationen zur Rahmenvereinbarung
Die Beschaffung umfasst die Erstellung einer Rahmenvereinbarung
Administrative Informationen
Frühere Veröffentlichungen zu diesem Verfahren: 2022/S 055-140949

Auftragsvergabe

1️⃣
Vertragsnummer: 21-024020058
Los-Identifikationsnummer: 1
Titel: Los 2 SOAR, SIEM und Ticketsystem für ein Security Operations Center
Datum des Vertragsabschlusses: 2022-06-28 📅
Informationen über Ausschreibungen
Anzahl der eingegangenen Angebote: 1
Anzahl der eingegangenen Angebote von KMU: 0
Anzahl der eingegangenen Angebote von Bietern aus anderen EU-Mitgliedstaaten: 0
Anzahl der eingegangenen Angebote von Bietern aus Nicht-EU-Mitgliedstaaten: 0
Anzahl der auf elektronischem Wege eingegangenen Angebote: 1
Name und Anschrift des Auftragnehmers
Name: Otrs ag
Postanschrift: Zimmersmühlenweg 11
Postort: Oberursel
Postleitzahl: 61440
Land: Deutschland 🇩🇪
E-Mail: sales@otrs.com 📧
Region: Düsseldorf, Kreisfreie Stadt 🏙️
URL: http://otrs.com 🌏
Der Auftragnehmer ist ein KMU
Angaben zum Wert des Auftrags/der Partie (ohne MwSt.)
Geschätzter Gesamtwert des Auftrags/Loses: EUR 220 000 💰
Gesamtwert des Auftrags/Loses: EUR 220 000 💰

Ergänzende Informationen
Zusätzliche Informationen
Bekanntmachungs-ID: CXPNYDRDFXN
Quelle: OJS 2022/S 136-388941 (2022-07-13)
Bekanntmachung über vergebene Aufträge (2022-07-13)
Objekt
Umfang der Beschaffung
Gesamtwert der Beschaffung (ohne MwSt.): EUR 3 400 000 💰
Informationen über Lose
Dieser Vertrag ist in Lose unterteilt
Vergabekriterien
Qualitätskriterium (Bezeichnung): Bewertung des Produkfragenkatalogs
Qualitätskriterium (Bezeichnung): Bewertung des Prodkfragenkatalogs
Beschreibung
Zusätzliche Informationen:
“Der Auftrag für Los 2 wurde nicht vergeben, da kein Angebot die Anforderungen erfüllt hat.”

Auftragsvergabe
Titel: SOAR, SIEM und Ticketsystem für ein Security Operations Center
Datum des Vertragsabschlusses: 2022-06-03 📅
Informationen über Ausschreibungen
Anzahl der eingegangenen Angebote: 4
Anzahl der auf elektronischem Wege eingegangenen Angebote: 4
Name und Anschrift des Auftragnehmers
Name: DTS Systeme GmbH
Postanschrift: Schrewestraße 4-8
Postort: Herford
Postleitzahl: 32051
E-Mail: technologies@dts.de 📧
URL: http://www.dts-systeme.de 🌏
Angaben zum Wert des Auftrags/der Partie (ohne MwSt.)
Geschätzter Gesamtwert des Auftrags/Loses: EUR 1 400 000 💰
Gesamtwert des Auftrags/Loses: EUR 1 400 000 💰

2️⃣
Los-Identifikationsnummer: 2
Informationen über nicht gewährte Zuschüsse
Es sind keine Angebote oder Teilnahmeanträge eingegangen oder alle wurden abgelehnt

3️⃣
Los-Identifikationsnummer: 3
Informationen über Ausschreibungen
Anzahl der eingegangenen Angebote: 5
Anzahl der auf elektronischem Wege eingegangenen Angebote: 5
Name und Anschrift des Auftragnehmers
Name: NTT Germany AG & Co. KG
Postanschrift: Horexstraße 7
Postort: Bad Homburg
Postleitzahl: 61352
E-Mail: de.bid@global.ntt 📧
URL: https://hello.global.ntt/de-de 🌏
Angaben zum Wert des Auftrags/der Partie (ohne MwSt.)
Geschätzter Gesamtwert des Auftrags/Loses: EUR 2 000 000 💰
Gesamtwert des Auftrags/Loses: EUR 2 000 000 💰

Ergänzende Informationen
Zusätzliche Informationen
Bekanntmachungs-ID: CXPNYDRDFXF
Quelle: OJS 2022/S 136-388999 (2022-07-13)