Servicedienstleistung "Managed SOC" (Detection & Response) Referenznummer der Bekanntmachung: KVBW_2023/03-0020_IT
Auftragsbekanntmachung
Dienstleistungen
Abschnitt I: Öffentlicher Auftraggeber
Postanschrift:[gelöscht]
Ort: Stuttgart
NUTS-Code: DE111 Stuttgart, Stadtkreis
Postleitzahl: 70567
Land: Deutschland
Kontaktstelle(n):[gelöscht]
E-Mail: [gelöscht]
Telefon: [gelöscht]
Internet-Adresse(n):
Hauptadresse: https://www.kvbawue.de/
Adresse des Beschafferprofils: https://www.kvbawue.de/ueber-uns/ausschreibungen/laufende-ausschreibungen/
Abschnitt II: Gegenstand
Servicedienstleistung "Managed SOC" (Detection & Response)
Weitere CrowdStrike Sicherheitsmodule sowie CrowdStrike Managed Detection and Response Service
Kassenärztliche Vereinigung Baden-Württemberg Albstadtweg 11 70567 Stuttgart
Der AG hat im Zuge der Lebenszyklusplanung der eingesetzten Sicherheitsinfrastruktur und vor dem Hintergrund einer sich stetig verändernden Bedrohungslage seine bestehenden Sicherheitskonzepte im Jahr 2022 geprüft und neu bewertet. Hierbei wurde in einer hersteller-neutralen Ausschreibung als Hersteller die Firma CrowdStrike ermittelt und somit eine Systementscheidung für weitere Ausschreibungen getroffen.
Um die Sicherheitsleistungen den aktuellen und besonderen Anforderungen anzupassen und zu verbessern sowie die wirtschaftlichen Konditionen zu optimieren, hat sich der AG entschlossen, weitere Sicherheitsmodule sowie den Managed Detection and Response Service auszuschreiben.
Ziel ist, Synergieeffekte zu erzielen und durch den Abschluss eines standardisierten Vertrages mit optimierten Prozessen optimale Rahmenbedingungen zu schaffen, die den heutigen und zukünftigen Anforderungen einer Sicherheitsinfrastruktur gewachsen sind.
Aus diesem Grund und aufsetzend auf die bereits bestehende Sicherheitsplattform des Herstellers CrowdStrike wird in diesem Vergabeverfahren die Erweiterung der CrowdStrike Plattform Flacon zu Falcon Complete abgefragt. Die Module sowie der daraus resultierende Managed Service des Herstellers mit Falcon Complete sollen zukünftig die aktive Erkennung und Reaktion auf Bedrohungen in im einem Unternehmensnetzwerk identifizieren, auswerten und beheben.
Abschnitt III: Rechtliche, wirtschaftliche, finanzielle und technische Angaben
Berufs- oder Handelsregisterauszug
Kopie der Anmeldungs- bzw. Eintragungsbescheinigungen zum Nachweis der ordnungsgemäßen Gewerbeanmeldung/-ummeldung bzw. Eintragung ins Berufs- oder Handelsregister, nicht älter als 6 Monate
1. Umsatz
2. Betriebshaftpflichtversicherung
zu 1. Der Gesamtumsatz der letzten 3 Geschäftsjahre des Bieters für MDR-Lösungen muss mindestens 3 Mio. EUR pro Jahr übersteigen
zu 2. Mindestdeckungssumme je Versicherungsjahr [Betrag gelöscht] EUR für Sach-, Personen- und Vermögensschäden
1. Referenzen
2. CrowdStrike Partnerzertifizierung
3. Mitarbeiter vertrieblich
4. Mitarbeiter technisch
5. Qualitätsmanagementsystem
6. ISMS
7. Personalstärke
zu. 1. Darstellung mindestens drei Referenzprojekten innerhalb der letzten 3 abgeschlossenen Geschäftsjahre, welches die Realisierung einer Endpoint Detection and Response Lösung zum Inhalt hat mit mindestens 2000 Endpoints beinhaltet. Im Referenzprojekt muss die Konzeption, Konfiguration und Implementierung enthalten sein.
zu 2. Nachweis der Hersteller CrowdStrike Partnerzertifizierung mit mindestens Fokus Partnerstatus nicht älter als 3 Jahre.
zu 3. Nachweis, dass der Bieter mindestens 3 zertifiziere Mitarbeiter für Vertrieb und Consulting der angebotenen Produkte durch den Hersteller zertifiziert hat, nicht älter als 3 Jahre (vgl. Formular 20180620_Eigenerklärung zur Eignung.pdf)
zu 4. Nachweis, dass der Bieter mindestens zwei zertifizierte Mitarbeiter mit CCFA (CrowdStrike Certified Falcon Administrator) durch den Hersteller zertifiziert hat, nicht älter als 3 Jahre (vgl. Formular 20180620_Eigenerklärung zur Eignung.pdf)
zu 5. Nachweis, dass im Unternehmen ein Qualitätsmanagementsystem eingesetzt wird.
zu 6. Nachweis, dass im Unternehmen ein Informationssicherheit-Managementsystem (ISMS) eingesetzt wird.
zu 7. Erklärung über die Anzahl des Gesamtpersonals der letzten 3 abgeschlossenen Geschäftsjahre und die Anzahl der Mitarbeiter im Bereich Endgeräte/Workplace und IT-Sicherheit.
Hierbei gelten folgenden Anforderungen:
a) Die Anzahl der Mitarbeiter im Bereich IT-Sicherheit muss in den letzten drei Jahren mindestens die Anzahl 100 überschreiten.
b) Die Anzahl der Mitarbeiter im Bereich Endgeräte-Sicherheit in den letzten drei Geschäftsjahren muss mindestens die Anzahl 10 überschreiten.
Benennung des vertrieblichen Hauptansprechpartners, sowie des technischen Consultants.
Eine Anonymisierung des vertrieblichen Hauptansprechpartners oder des technischen Consultants führt zum Ausschluss.
Abschnitt IV: Verfahren
Abschnitt VI: Weitere Angaben
Zur Abgabe eines Angebots sind zwingend die Formblätter zu verwenden, die vom Auftraggeber gestellt werden. Diese können über den Download (vgl. Ziffer I.3) abgerufen werden.
Bekanntmachungs-ID: CXS0YB5YWTUS56XK
Postanschrift:[gelöscht]
Ort: Karlsruhe
Postleitzahl: 76137
Land: Deutschland
E-Mail: [gelöscht]
Telefon: [gelöscht]
Fax: [gelöscht]
Internet-Adresse: https://rp.baden-wuerttemberg.de/
Postanschrift:[gelöscht]
Ort: Stuttgart
Postleitzahl: 70567
Land: Deutschland
E-Mail: [gelöscht]
Telefon: [gelöscht]
Internet-Adresse: https://www.kvbawue.de/