Friedrich & ClementBETA

So bietet man in diesem Land: Portale, Fristen, Schwellenwerte →

Rahmenvereinbarung Unterstützung im Themenbereich IT-Security

DEGermany · Kiel

Ihr Weg zur Abgabe

  1. Frist: 12. Oktober um 08:00 — noch 24 Tage.
  2. Die Abgabestelle steht in der Bekanntmachung (Link rechts).
  3. Nachweise sammeln — nutzen Sie die Eignungs-Analyse oben: sie listet die Anforderungen und zu bekannten Bescheinigungen den Beschaffungsweg.
Automatisch zusammengestellt aus Bekanntmachung und Unterlagen — Angaben ohne Gewähr, verbindlich ist der Wortlaut des Verfahrens.

Clement Was die Zahlen über diesen Auftraggeber sagen

  • In dieser Branche vergibt der Auftraggeber etwa alle 3 Monate (32 Zuschläge, zuletzt Mai 2026) — rechnerisch war die nächste Vergabe um Juli 2026 fällig. Den letzten Zuschlag erhielt msg for banking ag.n = 32
  • 58 % der Zuschläge dieses Auftraggebers gingen an Unternehmen, die hier schon einmal gewonnen hatten (60 Zuschläge seit 2020, verteilt auf 26 Unternehmen). 42 % gingen an neue Namen.n = 60 Zuschläge seit 2020
  • Im Median lagen 2 Angebote je Verfahren auf dem Tisch (52 Verfahren mit Bieterzahl); bei 31 % blieb es bei einem einzigen Bieter. Branche: 2 Angebote im Median.n = 52
  • 2 % der Zuschläge gingen an Unternehmen aus dem Ausland (60 Zuschläge mit bekanntem Gewinnerland). Branchenschnitt: 3 %.n = 60
  • Von der Bekanntmachung bis zum Zuschlag vergehen hier im Median 97 Tage (10 Verfahren). Branche: 106 Tage.n = 10

Aus den dokumentierten Zuschlägen dieses Auftraggebers; Vergleichswerte aus derselben Branche und demselben Land. Keine Prognose, keine Rechtsberatung. Stand 13.09.2026.

Was der Auftraggeber sucht

Die IB.SH sucht drei Dienstleister, die sie bei der technischen Umsetzung von IT-Sicherheit und Cyber-Security unterstützen – von Schwachstellenanalysen über Notfallmanagement bis zu Incident Response.

  • Rahmenvereinbarung mit drei Dienstleistungsunternehmen
  • Leistungen umfassen technische IT-Security-Standards, Risikoanalysen, Sicherheitsmaßnahmen für verschiedene Umgebungen (On-Premises, Cloud, SaaS/PaaS/IaaS)
  • Schwachstellenanalysen, Penetrationstests, Security Monitoring, SIEM-/SOC-Anforderungen, Incident Response und Sensibilisierungsmaßnahmen
Typisch ein Auftrag für IT-Dienstleister und Systemhäuser.
Vereinfacht aus der amtlichen Bekanntmachung — der Wortlaut folgt darunter.

Zwischen der IB.SH und drei Dienstleistungsunternehmen soll eine Rahmenvereinbarung geschlossen werden. Die Rahmenvereinbarung regelt Beauftragungen, die einerseits durch die IB.SH erfolgen und die folgenden Leistungen umfassen: ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Tätigkeitsbeschreibung: • Unterstützung des Auftraggebers in technischen und technisch-organisatorischen Belangen der IT-Security / Cyber Security auf Grundlage der durch den Auftraggeber vorgegebenen Strategien, Policies, Rollen und Verantwortlichkeiten; die Aufzählung der Leistungen ist nicht abschließend. • Erarbeitung, Konkretisierung, Aktualisierung und Überwachung technischer IT-Security-Standards, technischer Vorgaben, Betriebsprozesse, Runbooks und

Vollständige Beschreibung anzeigen

Umsetzungsrichtlinien im Rahmen bestehender interner Vorgaben. • Risikobasierte Bewertung, Klassifizierung und Umsetzungsbegleitung technischer IT-Security-Anforderungen aus Betrieb, Change Management, Projekten, Architektur, Dienstleistersteuerung, regulatorischen Anforderungen und internen Richtlinien. • Unterstützung bei technischer IT-Sicherheit, digitaler operationaler Resilienz, Wiederanlauf- und Wiederherstellungsfähigkeit sowie Fortführbarkeit kritischer IT-Services, einschließlich technischer Zuarbeit zu Szenarioanalysen, Notfallübungen, Ersatzverfahren, Fallback-/Exit-Szenarien und Maßnahmen-Tracking. • Initiierung, Bewertung, Umsetzung und Nachverfolgung betrieblicher Sicherheitsmaßnahmen für IT-Infrastrukturen, Anwendungen, Plattformen, Endgeräte und Betriebsumgebungen, einschließlich On-Premises-, Private-Cloud-, Public-Cloud-, Hybrid-Cloud-, Multi-Cloud- sowie SaaS-/PaaS-/IaaS-Umgebungen. • Abstimmung, Bewertung und Weiterentwicklung technischer Sicherheitsarchitekturen, u. a. Netzwerk- und Zonenkonzepte, Segmentierung, Firewalling, Verschlüsselung, PKI, DNSSEC, Proxy-/Gateway-Dienste, IAM/PAM, Endpoint Security, Server-/Client-Härtung, Cloud-, Container-/Kubernetes- und API-Security sowie sichere Administrationsmodelle. • Veranlassung, Begleitung, Bewertung und Nachverfolgung von Schwachstellenanalysen, Penetrationstests, technischen Security Reviews, Konfigurations- und Härtungsprüfungen, Readiness Checks sowie Red-/Purple-Team- oder vergleichbaren technischen Sicherheitsübungen. • Beobachtung und Bewertung externer Meldungen zu Schwachstellen, Bedrohungen, Angriffsmustern und sicherheitsrelevanten Branchenentwicklungen sowie Ableitung, Begleitung und Dokumentation technischer Maßnahmen. • Unterstützung bei Security Monitoring, Logging, Detection und Response, insbesondere bei SIEM-/SOC-Anforderungen, Log-Source-Onboarding, Use-Case-Design, Alert-Tuning, Detection Engineering, SOC-Provider-Steuerung, Triage-Prozessen, Playbooks, Eskalationswegen und sicherheitsbezogenem Reporting. • Technische Unterstützung bei Behandlung, Eindämmung, Analyse, Dokumentation und Nachbereitung von IT-Sicherheitsvorfällen einschließlich Schnittstellen zu Incident-, Problem-, Change-, Notfall- und Dienstleistermanagement. • Fachlich-technische Kontrolle, Bewertung und Nachverfolgung von Dienstleisterreports, Sicherheitsnachweisen, Maßnahmenplänen, Prüfungsfeststellungen und Revisionspunkten. • Pflege, Aktualisierung und Qualitätssicherung technischer IT-Security-Dokumentationen, Runbooks, Kontrollbeschreibungen, Nachweisdokumentationen und technischen Sicherheitskonzepten. • Fachlich-technische Zuarbeit bei Prüfungen, Audits, Revisionen und regulatorischen Nachweisen; die Durchführung originärer Prüfungs-, Revisions- oder Kontrollfunktionen ist hiervon nicht umfasst. • Unterstützung des Datenschutzbeauftragten in technischen Fragestellungen sowie Abstimmung und Zusammenarbeit mit dem Informationssicherheitsbeauftragten / Informationssicherheitsmanagement • Durchführung von Sensibilisierungsmaßnahmen für Mitarbeiter zum Thema IT-Sicherheit • Proaktive Identifikation, Bewertung und adressatengerechte Aufbereitung technischer IT-Security-Themen im Zuständigkeitsbereich des Auftraggebers. --------------------------------------------------------------------------------------------------------------------------------------------------------------- Die von der IB.SH konkret benötigten Unterstützungsleistungen werden unter Berücksichtigung der Arbeits- und Projektsituation, Qualifikation, Verfügbarkeit im Rahmen von Mini- Wettbewerben abgerufen. Die Gestaltung dieser Einzelabrufe ist in der Rahmenvereinbarung geregelt (s. § 2 der Rahmenvereinbarung). --------------------------------------------------------------------------------------------------------------------------------------------------------------- Die IB.SH erwartet einen jährlichen Aufwand in Höhe von ca. 1.250 Personentagen. Ein Anspruch auf Abnahme einer Mindestmenge besteht jeweils nicht. --------------------------------------------------------------------------------------------------------------------------------------------------------------- Für diese Rahmenvereinbarung gilt die folgende Höchstmenge für die zu erbringenden Dienstleistungen in Bezug auf den ausgeschriebenen Zeitraum: 6.000 Personentage. Bei Erreichen des Höchstwertes endet diese Rahmenvereinbarung automatisch, ohne dass es einer Kündigung bedarf. ---------------------------------------------------------------------------------------------------------------------------------------------------------------

Beschreibung im Wortlaut der Bekanntmachung (DE).

Auftrag

ArtDienstleistung
Auftragswertnicht veröffentlicht
Veröffentlicht11. Sept. 2026
VerfahrenNichtoffenes Verfahren
Vertragslaufzeit31. Jan. 2027 → 31. Jan. 2031

Art der Leistung

72 · IT-Dienstleistungen
CPV 72000000

Eignungs-Analyse aus den Unterlagen

Vergabeunterlagen — Direktdownload

Anlage
Weiteres Dokument

Wer bei diesem Auftraggeber bisher gewonnen hat

Über alle Auftragsarten dieses Auftraggebers — nicht nur diese Sparte. Eine Stadt kauft Software und Feuerwehrfahrzeuge beim selben Einkauf.

UnternehmenZuschlägeZeitraum
GuideCom AG · Münster42025
BIG Städtebau GmbH · Kronshagen42025
msg for banking ag42024–2026
InfoFabrik GmbH · Wiesbaden42025
Deloitte GmbH Wirtschaftsprüfungsgesellschaft32024–2026
Aus den erfassten Zuschlägen · wer regelmäßig gewinnt, kennt die Anforderungen dieses Auftraggebers — das ist Ihr Wettbewerb.

Wie oft dieser Auftraggeber so etwas ausschreibt

1
2021
3
2022
3
2023
28
2024
1
2025
38
2025
17
2026
91 Verfahren in dieser Kategorie seit 2019. Öffentliche Beschaffung wiederholt sich — wer den Rhythmus kennt, bereitet sich vor, statt zu reagieren.

Kontakt Vergabestelle

·
Frist — Montag, 12. Oktober um 08:00

Taktik

Wenn dieser Auftraggeber in dieser Branche vergeben hat, gingen meist etwa 3 Angebote ein. Ein normales Feld für diesen Markt. (Erfahrungswert aus 42 abgeschlossenen Vergaben — keine Aussage über dieses Verfahren.)

Dieses Verfahren gibt 31 Tage zwischen Veröffentlichung und Frist — üblich in Deutschland sind 32 (Mittel aus 19.510 Verfahren). Ein normales Fenster für diesen Markt.

Die Frist fällt auf einen Montag — Ihr letzter voller Arbeitstag ist der Freitag davor. Nachweise und Bürgschaften bis Donnerstag beisammen haben.

Bieter aus dem Ausland

In Deutschland · IT-Dienstleistungen gingen 585 Aufträge der letzten 3 Jahre an ausländische Firmen (von 22.568 erfassten Vergaben) — vor allem aus CH, Niederlande, Österreich.

Gemessen an verknüpften Vergabedaten; ausländische Gewinner mit inländischer Tochtergesellschaft zählen als Inländer — die echte Quote liegt höher.

So bewerben Sie sich

Vollständige Bekanntmachung lesen — Original + Unterlagen
Amtliche Bekanntmachung beim Datenservice Öffentlicher Einkauf; Leistungsbeschreibung, Anlagen und Abgabe auf RIB meinauftrag.de.
Nachweise zusammenstellen
Zertifikate, Referenzen und Ihr Preis — gemäß Bekanntmachung.
Abgabe über RIB meinauftrag.de vor Fristablauf
Elektronische Abgabe — beim ersten Mal Zeit für die Portal-Registrierung einplanen.
Zum Vergabeportal →

Die nächste nicht verpassen

Solche Ausschreibungen erreichen unsere Nutzer jeden Morgen um 7:30 Uhr — passend zur Firma, auf Deutsch.

Jetzt registrieren