Friedrich & ClementBETA

So bietet man in diesem Land: Portale, Fristen, Schwellenwerte →

Bereitstellung und Betrieb einer SaaS-basierten Datenzentrierten Sicherheitsplattform (DSP) zur Analyse, Überwachung und zum Schutz von Daten und Zugriffsberechtigungen

DEGermany · Düsseldorf

Ihr Weg zur Abgabe

  1. Frist: 13. Oktober um 21:59 — noch 26 Tage.
  2. Die Abgabestelle steht in der Bekanntmachung (Link rechts).
  3. Nachweise sammeln — nutzen Sie die Eignungs-Analyse oben: sie listet die Anforderungen und zu bekannten Bescheinigungen den Beschaffungsweg.
Automatisch zusammengestellt aus Bekanntmachung und Unterlagen — Angaben ohne Gewähr, verbindlich ist der Wortlaut des Verfahrens.

Clement Was die Zahlen über diesen Auftraggeber sagen

  • 26 % der Zuschläge dieses Auftraggebers gingen an Unternehmen, die hier schon einmal gewonnen hatten (59 Zuschläge seit 2024, verteilt auf 44 Unternehmen). Das ist deutlich weniger als in der Branche üblich (49 %) — dieser Auftraggeber wechselt seine Lieferanten öfter als andere.n = 59 Zuschläge seit 2024
  • Von der Bekanntmachung bis zum Zuschlag vergehen hier im Median 569 Tage (39 Verfahren). Branche: 106 Tage.n = 39
  • Im Median lag nur ein Angebot je Verfahren auf dem Tisch (50 Verfahren mit Bieterzahl); bei 50 % blieb es bei einem einzigen Bieter. Branche: 2 Angebote im Median.n = 50
  • 8 % der Zuschläge gingen an Unternehmen aus dem Ausland (59 Zuschläge mit bekanntem Gewinnerland). Branchenschnitt: 3 %.n = 59

Aus den dokumentierten Zuschlägen dieses Auftraggebers; Vergleichswerte aus derselben Branche und demselben Land. Keine Prognose, keine Rechtsberatung. Stand 13.09.2026.

Clement
Als hier zuletzt vergleichbar vergeben wurde, gingen meist nur 2 Angebote ein — ein solides Angebot hat echte Chancen.

Was der Auftraggeber sucht

Eine Organisation sucht einen Anbieter für eine cloudbasierte Sicherheitsplattform zum Überwachen und Schützen von Daten und Zugriffsrechten in ihren On-Premises- und Cloud-Systemen.

  • Analyse und Bewertung von Datenbeständen, Datenzugriffen und Berechtigungsstrukturen mit Identifikation von Sicherheits- und Datenschutzrisiken
  • User and Entity Behavior Analytics zur Erkennung von Anomalien, Monitoring-, Reporting- und Audit-Funktionen, besonders für KRITIS-regulierte Umgebungen
  • SaaS-Betrieb mit Wartung, Updates, technischer Dokumentation sowie Managed Detection and Response mit Handlungsempfehlungen; Migration bestehender Konfigurationen unter EU-DSGVO
Typisch ein Auftrag für IT-Dienstleister und Systemhäuser.
Vereinfacht aus der amtlichen Bekanntmachung — der Wortlaut folgt darunter.

Ziel ist der Abschluss eines Vertrages über die Bereitstellung, Implementierung und den Betrieb einer skalierbaren, cloudbasierten Datenzentrierten Sicherheitsplattform (DSP) zur Analyse, Überwachung und zum Schutz von Daten sowie Zugriffsberechtigungen in einer hybriden IT-Umgebung (On-Premises und Cloud). Die Lösung hat insbesondere folgende Funktionen und Leistungen abzudecken: - Analyse und Bewertung von Datenbeständen, Datenzugriffen und Berechtigungsstrukturen einschließlich der Identifikation potenzieller Sicherheits- und Datenschutzrisiken, - Die Lösung soll über integrierte Funktionen zur Erkennung von Anomalien im Nutzer- und Systemverhalten (User and Entity Behavior Analytics) verfügen - Herstellung von Transparenz über effektive Zugriffe und Berechtigungen, - Erkennung und Bewertung auffälliger, risikobehafteter oder sicherheitsrelevanter Aktivitäten, - Bereitstellung von

Vollständige Beschreibung anzeigen

Monitoring-, Reporting- und Nachweisfunktionen zur Unterstützung von Audit-, Compliance- und Sicherheitsanforderungen, insbesondere im regulierten KRITIS-Umfeld, - Unterstützung bei der Ableitung und Umsetzung geeigneter Maßnahmen zur Risikoreduzierung (z. B. Anpassung von Berechtigungen oder Einschränkung von Zugriffsrechten), - Integration in die bestehende hybride Systemlandschaft des Auftraggebers (insbesondere Identitätsdienste, Datei- und Cloudspeicher sowie Kollaborationsplattformen) über standardisierte Schnittstellen, - Bereitstellung und Betrieb der Lösung einschließlich Wartung, Weiterentwicklung, Updates und technischer Dokumentation im SaaS-Modell. Ergänzend sind Leistungen vorzusehen, die eine kontinuierliche Auswertung, Bewertung und Priorisierung (Managed Detection and Response) sicherheitsrelevanter Ereignisse unterstützen sowie Handlungsempfehlungen bereitstellen. Bei entsprechender Ausgestaltung können diese Leistungen auch operative Unterstützungsleistungen umfassen. Weiterbetriebsanforderungen: - Sicherstellung eines unterbrechungsfreien Übergangs aus einem bestehenden produktionsnahen Betrieb, einschließlich eines geeigneten Migrations- und Übergangskonzepts, - Übernahme vorhandener Konfigurationen, Auswertungen und Einstellungen soweit technisch möglich, - Gewährleistung der Kompatibilität mit bestehenden Systemlandschaften, Rollen- und Berechtigungsmodellen, - Minimierung von Migrations-, Integrations- und Schulungsaufwänden unter Berücksichtigung der Wirtschaftlichkeit über den gesamten Lebenszyklus, - Sicherstellung der kontinuierlichen Betriebsfähigkeit während der Übergangsphase. Sämtliche Leistungen mit Bezug zu Daten oder Metadaten des Auftraggebers sind ausschließlich im Geltungsbereich der EU-DSGVO zu erbringen.

Beschreibung im Wortlaut der Bekanntmachung (DE).

Auftrag

ArtDienstleistung
Auftragswertnicht veröffentlicht
Veröffentlicht10. Sept. 2026
VerfahrenNichtoffenes Verfahren

Art der Leistung

72 · IT-Dienstleistungen
CPV 72268000

Eignungs-Analyse aus den Unterlagen

Vergabeunterlagen — Direktdownload

Anlage
Weiteres Dokument

Wer bei diesem Auftraggeber bisher gewonnen hat

Über alle Auftragsarten dieses Auftraggebers — nicht nur diese Sparte. Eine Stadt kauft Software und Feuerwehrfahrzeuge beim selben Einkauf.

UnternehmenZuschlägeZeitraum
Max Straube Industrierohrleitungsbau GmbH · Chemnitz82025
Kraftanlangen Energies & Services SE42025
ABB AG · Mannheim32012–2015
Ricoh Deutschland GmbH · Hannover32012–2017
Bechtle IT-Systemhaus GmbH · Krefeld32012–2024
Aus den erfassten Zuschlägen · wer regelmäßig gewinnt, kennt die Anforderungen dieses Auftraggebers — das ist Ihr Wettbewerb.

Wie oft dieser Auftraggeber so etwas ausschreibt

5
2020
6
2021
4
2022
5
2023
9
2024
10
2025
11
2026
50 Verfahren in dieser Kategorie seit 2019. Öffentliche Beschaffung wiederholt sich — wer den Rhythmus kennt, bereitet sich vor, statt zu reagieren.

Kontakt Vergabestelle

·
Frist — Dienstag, 13. Oktober um 21:59

Taktik

Wenn dieser Auftraggeber in dieser Branche vergeben hat, gingen meist nur ein bis zwei Angebote ein. Ein solides Angebot hat hier echte Chancen. (Erfahrungswert aus 42 abgeschlossenen Vergaben — keine Aussage über dieses Verfahren.)

Dieses Verfahren gibt 33 Tage zwischen Veröffentlichung und Frist — üblich in Deutschland sind 32 (Mittel aus 19.510 Verfahren). Ein normales Fenster für diesen Markt.

Bieter aus dem Ausland

In Deutschland · IT-Dienstleistungen gingen 585 Aufträge der letzten 3 Jahre an ausländische Firmen (von 22.568 erfassten Vergaben) — vor allem aus CH, Niederlande, Österreich.

Gemessen an verknüpften Vergabedaten; ausländische Gewinner mit inländischer Tochtergesellschaft zählen als Inländer — die echte Quote liegt höher.

So bewerben Sie sich

Anleitung: So bewerben Sie sich auf cosinex Vergabemarktplatz / DTVP Registrierung, Signatur, Gebühren — aus dem Bieterhandbuch des Betreibers.

Vollständige Bekanntmachung lesen — Original + Unterlagen
Amtliche Bekanntmachung beim Datenservice Öffentlicher Einkauf; Leistungsbeschreibung, Anlagen und Abgabe auf DTVP — Deutsches Vergabeportal.
Nachweise zusammenstellen
Zertifikate, Referenzen und Ihr Preis — gemäß Bekanntmachung.
Abgabe über DTVP — Deutsches Vergabeportal vor Fristablauf
Elektronische Abgabe — beim ersten Mal Zeit für die Portal-Registrierung einplanen.
Zum Vergabeportal →

Die nächste nicht verpassen

Solche Ausschreibungen erreichen unsere Nutzer jeden Morgen um 7:30 Uhr — passend zur Firma, auf Deutsch.

Jetzt registrieren