Accord-cadre - Assistance dans le domaine de la cybersécurité
Rahmenvereinbarung Unterstützung im Themenbereich IT-Security
Allemagne · Kiel · comment soumissionner ici →
Votre chemin vers le dépôt
- Échéance : 12 octobre à 08:00 — encore 24 jours.
- Le lieu de dépôt figure dans l'avis (lien à droite).
- Réunissez vos justificatifs — utilisez l'analyse d'éligibilité ci-dessus : elle liste les exigences et le chemin d'obtention des attestations connues.
Clement Ce que les chiffres disent de cet acheteur
- Dans ce secteur, l'acheteur attribue environ tous les 3 mois (32 attributions, la dernière en mai 2026) — à ce rythme, la prochaine était attendue vers juillet 2026. La dernière attribution est allée à msg for banking ag.n = 32
- 58 % des attributions de cet acheteur sont allées à des entreprises qui avaient déjà gagné ici (60 attributions depuis 2020, réparties sur 26 entreprises). 42 % sont allées à de nouveaux noms.n = 60 attributions depuis 2020
- En médiane, 2 offres par procédure (52 procédures avec nombre d'offres) ; 31 % se sont terminées avec un seul candidat. Secteur : 2 offres en médiane.n = 52
- 2 % des attributions sont allées à des entreprises étrangères (60 attributions au pays du titulaire connu). Moyenne du secteur : 3 %.n = 60
- De l'avis à l'attribution, il s'écoule ici 97 jours en médiane (10 procédures). Secteur : 106 jours.n = 10
À partir des attributions documentées de cet acheteur ; valeurs de comparaison du même secteur et du même pays. Ni prévision, ni conseil juridique. Au 13/09/2026.
Soumissionnaires étrangers
En Allemagne · Services informatiques, 585 marchés ont été remportés par des entreprises étrangères sur 3 ans (sur 22 568 attributions recensées) — surtout de Suisse, Pays-Bas, Autriche.
Concurrence habituelle : médiane 3 (sur 42 marchés).
Ce que recherche l'acheteur
Le résumé en français est en préparation. La description officielle ci-dessous est dans la langue d’origine (DE).
Afficher la description originale (DE)
Zwischen der IB.SH und drei Dienstleistungsunternehmen soll eine Rahmenvereinbarung geschlossen werden. Die Rahmenvereinbarung regelt Beauftragungen, die einerseits durch die IB.SH erfolgen und die folgenden Leistungen umfassen: ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Tätigkeitsbeschreibung: • Unterstützung des Auftraggebers in technischen und technisch-organisatorischen Belangen der IT-Security / Cyber Security auf Grundlage der durch den Auftraggeber vorgegebenen Strategien, Policies, Rollen und Verantwortlichkeiten; die Aufzählung der Leistungen ist nicht abschließend. • Erarbeitung, Konkretisierung, Aktualisierung und Überwachung technischer IT-Security-Standards, technischer Vorgaben, Betriebsprozesse, Runbooks und Umsetzungsrichtlinien im Rahmen bestehender interner Vorgaben. • Risikobasierte Bewertung, Klassifizierung und Umsetzungsbegleitung technischer IT-Security-Anforderungen aus Betrieb, Change Management, Projekten, Architektur, Dienstleistersteuerung, regulatorischen Anforderungen und internen Richtlinien. • Unterstützung bei technischer IT-Sicherheit, digitaler operationaler Resilienz, Wiederanlauf- und Wiederherstellungsfähigkeit sowie Fortführbarkeit kritischer IT-Services, einschließlich technischer Zuarbeit zu Szenarioanalysen, Notfallübungen, Ersatzverfahren, Fallback-/Exit-Szenarien und Maßnahmen-Tracking. • Initiierung, Bewertung, Umsetzung und Nachverfolgung betrieblicher Sicherheitsmaßnahmen für IT-Infrastrukturen, Anwendungen, Plattformen, Endgeräte und Betriebsumgebungen, einschließlich On-Premises-, Private-Cloud-, Public-Cloud-, Hybrid-Cloud-, Multi-Cloud- sowie SaaS-/PaaS-/IaaS-Umgebungen. • Abstimmung, Bewertung und Weiterentwicklung technischer Sicherheitsarchitekturen, u. a. Netzwerk- und Zonenkonzepte, Segmentierung, Firewalling, Verschlüsselung, PKI, DNSSEC, Proxy-/Gateway-Dienste, IAM/PAM, Endpoint Security, Server-/Client-Härtung, Cloud-, Container-/Kubernetes- und API-Security sowie sichere Administrationsmodelle. • Veranlassung, Begleitung, Bewertung und Nachverfolgung von Schwachstellenanalysen, Penetrationstests, technischen Security Reviews, Konfigurations- und Härtungsprüfungen, Readiness Checks sowie Red-/Purple-Team- oder vergleichbaren technischen Sicherheitsübungen. • Beobachtung und Bewertung externer Meldungen zu Schwachstellen, Bedrohungen, Angriffsmustern und sicherheitsrelevanten Branchenentwicklungen sowie Ableitung, Begleitung und Dokumentation technischer Maßnahmen. • Unterstützung bei Security Monitoring, Logging, Detection und Response, insbesondere bei SIEM-/SOC-Anforderungen, Log-Source-Onboarding, Use-Case-Design, Alert-Tuning, Detection Engineering, SOC-Provider-Steuerung, Triage-Prozessen, Playbooks, Eskalationswegen und sicherheitsbezogenem Reporting. • Technische Unterstützung bei Behandlung, Eindämmung, Analyse, Dokumentation und Nachbereitung von IT-Sicherheitsvorfällen einschließlich Schnittstellen zu Incident-, Problem-, Change-, Notfall- und Dienstleistermanagement. • Fachlich-technische Kontrolle, Bewertung und Nachverfolgung von Dienstleisterreports, Sicherheitsnachweisen, Maßnahmenplänen, Prüfungsfeststellungen und Revisionspunkten. • Pflege, Aktualisierung und Qualitätssicherung technischer IT-Security-Dokumentationen, Runbooks, Kontrollbeschreibungen, Nachweisdokumentationen und technischen Sicherheitskonzepten. • Fachlich-technische Zuarbeit bei Prüfungen, Audits, Revisionen und regulatorischen Nachweisen; die Durchführung originärer Prüfungs-, Revisions- oder Kontrollfunktionen ist hiervon nicht umfasst. • Unterstützung des Datenschutzbeauftragten in technischen Fragestellungen sowie Abstimmung und Zusammenarbeit mit dem Informationssicherheitsbeauftragten / Informationssicherheitsmanagement • Durchführung von Sensibilisierungsmaßnahmen für Mitarbeiter zum Thema IT-Sicherheit • Proaktive Identifikation, Bewertung und adressatengerechte Aufbereitung technischer IT-Security-Themen im Zuständigkeitsbereich des Auftraggebers. --------------------------------------------------------------------------------------------------------------------------------------------------------------- Die von der IB.SH konkret benötigten Unterstützungsleistungen werden unter Berücksichtigung der Arbeits- und Projektsituation, Qualifikation, Verfügbarkeit im Rahmen von Mini- Wettbewerben abgerufen. Die Gestaltung dieser Einzelabrufe ist in der Rahmenvereinbarung geregelt (s. § 2 der Rahmenvereinbarung). --------------------------------------------------------------------------------------------------------------------------------------------------------------- Die IB.SH erwartet einen jährlichen Aufwand in Höhe von ca. 1.250 Personentagen. Ein Anspruch auf Abnahme einer Mindestmenge besteht jeweils nicht. --------------------------------------------------------------------------------------------------------------------------------------------------------------- Für diese Rahmenvereinbarung gilt die folgende Höchstmenge für die zu erbringenden Dienstleistungen in Bezug auf den ausgeschriebenen Zeitraum: 6.000 Personentage. Bei Erreichen des Höchstwertes endet diese Rahmenvereinbarung automatisch, ohne dass es einer Kündigung bedarf. ---------------------------------------------------------------------------------------------------------------------------------------------------------------
Analyse d'éligibilité à partir du dossier
Marché
Qui a déjà remporté des marchés ici
| Entreprise | Attributions | Période |
|---|---|---|
| GuideCom AG · Münster | 4 | 2025 |
| BIG Städtebau GmbH · Kronshagen | 4 | 2025 |
| msg for banking ag | 4 | 2024–2026 |
| InfoFabrik GmbH · Wiesbaden | 4 | 2025 |
| Deloitte GmbH Wirtschaftsprüfungsgesellschaft | 3 | 2024–2026 |
À quelle fréquence cet acheteur lance ce type de marché
Qui connaît le rythme se prépare au lieu de réagir.