Schwachstellenmanagementsystem für den Landesbetrieb Information und Technik Nordrhein-Westfalen (IT.NRW) Referenznummer der Bekanntmachung: 21-024020055
Auftragsbekanntmachung
Dienstleistungen
Abschnitt I: Öffentlicher Auftraggeber
Postanschrift:[gelöscht]
Ort: Düsseldorf
NUTS-Code: DEA11 Düsseldorf, Kreisfreie Stadt
Postleitzahl: 40476
Land: Deutschland
Kontaktstelle(n):[gelöscht]
E-Mail: [gelöscht]
Fax: [gelöscht]
Internet-Adresse(n):
Hauptadresse: www.it.nrw.de
Abschnitt II: Gegenstand
Schwachstellenmanagementsystem für den Landesbetrieb Information und Technik Nordrhein-Westfalen (IT.NRW)
Es wird ein mandantenfähiges, skalierbares Schwachstellenmanagementsystem inklusive aktiver und passiver Komponenten zur Erkennung von Schwachstellen ausgeschrieben, mittels dessen Schwachstellen in allen Netzen unterschiedlicher Sicherheitsstufen erkannt, erhoben und in einem zentralen System zusammengeführt und dort ebenen- bzw. nutzergruppengerecht bearbeitet und nachvollziehbar priorisiert und dokumentiert werden können.
Zunächst sollen die Schwachstellen von bis zu 15.000 Systemen (IP-Adressen) erhoben werden, perspektivisch bis zu mehreren 100.000 IP-Adressen.
Die weiteren Anforderungen werden im Produktfragenkatalog aufgeführt.
Produktschulung, Softwarepflege/Wartung sowie Support und Integrationsdienstleistungen sind ebenfalls Bestandteil der Ausschreibung.
Es soll ein Schwachstellenmanagementsystem beschafft und aufgebaut werden, welches den Landesbetrieb und perspektivisch auch dessen Kunden befähigt, Schwachstellen in IT-Systemen und Standardanwendungen flächendeckend zu erkennen, zu bewerten und deren Behebung oder Abmilderung nachvollziehbar zu dokumentieren. Darüber hinaus soll es der Kontrolle der Einhaltung von Anforderungen der IT-Sicherheit dienen, u.a. um Compliance-Nachweise für Zertifizierungsaudits (ISO27001/BSI IT-Grundschutz) zu erheben.
Land NRW vertreten durch den Landesbetrieb Information und Technik NRW Mauerstraße 51 40476 Düsseldorf Die Leistungen aus dem Rahmenvertrag sind sowohl an den Standorten von IT.NRW. Der Auftragnehmer kann davon ausgehen, dass die Leistungen hauptsächlich in der Zentrale von IT.NRW in Düsseldorf zu erbringen sind.
Es wird ein mandantenfähiges, skalierbares Schwachstellenmanagementsystem inklusive aktiver und passiver Komponenten zur Erkennung von Schwachstellen ausgeschrieben, mittels dessen Schwachstellen in allen Netzen unterschiedlicher Sicherheitsstufen erkannt, erhoben und in einem zentralen System zusammengeführt und dort ebenen- bzw. nutzergruppengerecht bearbeitet und nachvollziehbar priorisiert und dokumentiert werden können.
Zunächst sollen die Schwachstellen von bis zu 15.000 Systemen (IP-Adressen) erhoben werden, perspektivisch bis zu mehreren 100.000 IP-Adressen.
Die weiteren Anforderungen werden im Produktfragenkatalog aufgeführt.
Produktschulung, Softwarepflege/Wartung sowie Support und Integrationsdienstleistungen sind ebenfalls Bestandteil der Ausschreibung.
Es soll ein Schwachstellenmanagementsystem beschafft und aufgebaut werden, welches den Landesbetrieb und perspektivisch auch dessen Kunden befähigt, Schwachstellen in IT-Systemen und Standardanwendungen flächendeckend zu erkennen, zu bewerten und deren Behebung oder Abmilderung nachvollziehbar zu dokumentieren. Darüber hinaus soll es der Kontrolle der Einhaltung von Anforderungen der IT-Sicherheit dienen, u.a. um Compliance-Nachweise für Zertifizierungsaudits (ISO27001/BSI IT-Grundschutz) zu erheben.
Abschnitt III: Rechtliche, wirtschaftliche, finanzielle und technische Angaben
Abschnitt IV: Verfahren
Abschnitt VI: Weitere Angaben
Bekanntmachungs-ID: CXPNYDRDENC
Postanschrift:[gelöscht]
Ort: Köln
Postleitzahl: 50667
Land: Deutschland
Fax: [gelöscht]
Gemäß §160 Abs.3 Nr.4 GBB ist ein Nachprüfungsantrag unzulässig, soweit mehr als fünfzehn Kalendertage nach Eingang der Mitteilung des Auftraggebers, einer Rüge nicht abhelfen zu wollen, vergangen sind.