Konkurransen er avsluttet og vinner har blitt valgt.
Brief
Programvare - Data og analyse
Troms Fylkeskommune har inngått en avtale med Netsecurity AS om å levere en døgnkontinuerlig (24/7/365) operativ IT-sikkerhetstjeneste (MDR) for proaktiv sikkerhetsovervåking og støtte til hendelseshåndtering av IT-sikkerhetshendelser. Tjenesten inkluderer sikkerhetsovervåking, deteksjon og hendelseshåndtering, samt tilgang til spisskompetanse for bistand ved større sikkerhetshendelser (IRT team). Avtalen har en verdi på 11 millioner kroner. Fire leverandører deltok i konkurransen.
Slipp å lese og skrive alt selv, la Cobrief gjøre det for deg!
For å styrke evnen til å oppdage, varsle og håndtere IT-hendelser skal Troms Fylkeskommune (Oppdragsgiver) anskaffe en døgnkontinuerlig (24/7/365) tjeneste for proaktiv sikkerhetsovervåking og støtte til hendelseshåndtering av IT-sikkerhetshendelser i Oppdragsgivers IT-miljø. Dette innebærer å inngå et samarbeid med en leverandør som leverer en MDR-tjeneste (Managed Detection and Respons) som ivaretar sikkerhetsovervåking, deteksjon og hendelseshåndtering, hvor Sikkerhetspartneren også kan gi Oppdragsgiver rask tilgang på spisskompetanse for bistand ved større sikkerhetshendelser (IRT team). Det forventes få en proaktiv overvåking og håndtering av sårbarheter, og ikke bare reaktiv håndtering ved større uønskede hendelser.Hovedtrekkene i prosedyrenOppdragsgivers beskrivelse av leveransen følger av Vedlegg 1- Kravspesifikasjon MDR tjeneste.
Samarbeidspartneren skal ha tilstrekkelig økonomisk kapasitet til å gjennomføre oppdraget/kontrakten. Dersom det finnes økonomiske opplysninger av nyere dato som ikke fremgår av offentlige registre og som har relevans i forhold til leverandørens økonomiske gjennomføringsevne, forplikter leverandøren å informere om dette.
Sikkerhetspartner skal ha relevant sertifiseringer eller inneha anerkjente godkjenning på virksomhetsnivå i avtaleperioden, herunder NSM’s godkjenningsordning, FIRST member, EU Cybersecurity Certification, ISO 27001 eller SOC2.
Leverandør skal dokumentere at foretaket er lovlig etablert og være registrert i et foretaksregister eller et handelsregister i medlemsstaten som leverandøren er etablert i.
Sikkerhetspartneren skal ha ordnede forhold mht. skatteinnbetaling og merverdiinnbetaling.
Det skal oppgis hvor mange prosent av kontrakten som skal settes bort til underleverandører. Ved bruk av underleverandører skal leverandør ha på plass nødvendige avtaler og styring av disse.
Sikkerhetspartneren skal inneha tilstrekkelig gjennomføringsevne og skal i minst mulig grad være avhengig av enkeltpersoner.
Sikkerhetspartner skal ha erfaring fra tilsvarende oppdrag.
Sikkerhetspartneren skal ha en enkel og transparent kostnadsmodell.
Sikkerhetspartner skal støtte kundens teknologiske plattform, samt evne å ta i bruk nye løsninger over tid.
Sikkerhetspartneren skal ha evne til å levere tilbudte tjenester hele døgnet, alle dager i året (24/7/365), også ved større nasjonale kriser.