Unterstützung Betrieb und Weiterentwicklung Security Operations Center (SOC) (оригинал извещения) (Швейцария - Тендер #68687111) | ||
| ||
| Для перевода текста тендера на нужный язык воспользуйтесь приложением: | ||
Страна: Швейцария (другие тендеры и закупки Швейцария) Организатор тендера: Kantonspolizei Bern Номер конкурса: 68687111 Дата публикации: 21-11-2025 Источник тендера: Единая система закупок Европейского союза TED Осталось 5 дней |
||
Kantonspolizei Bern (ID: ORG-0001)
Address: Nordring 30, Bern, 3001
Contacts:
Tel: +41316388111
Email: ausschreibungen@police.be.ch
Company ID: 8b93cd42-54df-45cc-ad78-65be999e9ecf
Bundesverwaltungsgericht (ID: ORG-0002)
Address: Postfach, St. Gallen, 9023
Contacts:
Tel: +41584652626
Email: info@bvger.admin.ch
Web: https://www.bvger.ch
Company ID: BVGER
Simap.ch (ID: ORG-0003)
Address: Holzikofenweg 36, Bern, 3003
Contacts:
Tel: +41584646388
Email: support@simap.ch
Web: https://www.simap.ch
Company ID: CH001
Description: Das SOC des Auftraggebers hat den Grundauftrag, die IT-Landschaft der Organisation rund um die Uhr zu überwachen und bei Security Incidents entsprechende Massnahmen einzuleiten. Vom bisherigen Vertragspartner wurden die Themenschwerpunkte Endpoint Detection and Response (EDR), Analyse und Incident Response, Schwachstellenmanagement und Security Information and Event Management (SIEM) bezogen, dementsprechend umfasst vorliegende Ausschreibung im Kern die Ablösung besagter Komponenten und Dienstleistungen. Während einige Aufgaben neu durch das SOC des Auftraggebers wahrgenommen werden, sind die internen Personalressourcen ein begrenzender Faktor. Deshalb werden einige Aufgaben, darunter auch die fortlaufende Überwachung der Umgebung, weiterhin gemeinsam mit Unterstützung eines externen Partners erbracht werden müssen. Die zukünftige Umgebung soll auf der jetzigen, internen Logdatenplattform Splunk beruhen, die zu einem SIEM erweitert wird. Ergänzt werden soll diese Plattform von einer Managed Detection and Response (MDR) Lösung, welche mittels eigenem Data Lake arbeitet und Alerts an das interne SIEM überträgt. Die fortlaufende Überwachung soll auf Basis des MDR-Services erfolgen, während sich die Mitarbeitenden des Auftraggebers künftig primär mit dem internen SIEM befassen und damit auch interne und organisationsspezifische Use Cases abdecken können. Ergänzt werden die Systeme mit verschiedenen Dienstleistungen, um die SIEM-Plattform zu betreiben, aber auch mit Cyber-Analysedienstleistungen und Unterstützung im Incident-Fall. Die zukünftige Plattform muss den Betrieb auch im Schwachstellenmanagement mit geeigneten Hilfsmitteln unterstützen. Die Beschaffung wird in vier Lose aufgeteilt.
Issue Date: 19.11.2025 02:00
Submission Deadline: 22.11.2025 01:59
CPV Codes: 72000000, 48730000, 72223000, 72600000, 79417000, 79430000
Documentation:
Documentation:
Documentation:
Documentation: