Brief

Programvareprodukter og lisenser

Das Informationstechnikzentrum Bund (ITZBund) benötigt Dienstleistungen zur Unterstützung des stabilen Betriebs, der kontinuierlichen Optimierung sowie der technischen Administration des Government Site Builders in der Version 7 (GSB 7) im Rahmen eines 3-jährigen Rahmenvertrags. Die Vergabe erfolgt auf Basis des Preises (100%). Bewerber müssen zwei Referenzen einreichen, die nicht älter als drei Jahre sind, eine Mindestlaufzeit von 12 Monaten hatten und einen Umfang von mindestens 500 Personentagen pro Jahr umfassten. Diese Referenzen müssen den Betrieb komplexer GSB7-Umgebungen in einem Multi-Mandanten-Umfeld mit 2nd- und 3rd-Level-Support, Fehleranalyse und Härtung der Umgebung als Reaktion auf Cyberangriffe (insbesondere webbasierte Applikationsangriffe, Identity- und Credential-Angriffe, DDoS-Angriffe sowie die Ausnutzung bekannter Schwachstellen) umfassen. Ein besonderer Schwerpunkt liegt auf der Absicherung und Härtung von Webserver- und Applikationsserver-Schichten (Apache HTTPD, Nginx, Apache Tomcat) mittels WAF-ähnlicher Regelwerke. Die Erkennungs- und Reaktionsfähigkeit muss entlang BSI IT-Grundschutz und OWASP sowie anhand konkreter, real durchlaufener Vorfälle darstellbar sein.

Slipp å lese og skrive alt selv, la Cobrief gjøre det for deg!

Prøv Cobrief Pro

Om anbudet

    Gegenstand dieser Ausschreibung ist der Abschluss eines Rahmenvertrag zur Unterstützung des stabilen Betriebs, der kontinuierlichen Optimierung sowie der technischen Administration des Government Site Builders in der Version 7 (GSB 7).

    Kontakt navn
    Arbeitsbereich Z 42 - Förmliche Vergabeverfahren
    Kontakt telefon
    +49 228-99680-0
    Kontakt e-post
    vergaben@itzbund.de
    Adresse
    Bernkasteler Straße 8, 53175 Bonn

Kvalifikasjonskrav

    Der Auftragsgegenstand umfasst folgende technische Schwerpunkte: Betrieb von komplexen GSB7 Umgebungen im Multi-Mandanten Umfeld mit 2nd und 3rd Level Support, Fehleranalyse und Härtung der Umgebung als Reaktion auf Cyberangriffe. Der Auftragnehmer reagiert auf Cyberangriffe entlang konkret benannter Angriffsklassen, darunter: Webbasierte Applikationsangriffe gemäß OWASP Top 10, Identity- und Credential-Angriffe inkl. Lateral Movement, DDoS-Angriffe auf L3/4 und L7, Ausnutzung bekannter Schwachstellen. Ein besonderer Schwerpunkt liegt auf der Absicherung und Härtung der eingesetzten Webserver- und Applikationsserver-Schichten auf Basis von Apache HTTPD, Nginx und Apache Tomcat. Dies umfasst die Konzeption, Pflege und situative Anpassung WAF-artiger Regelwerke wie: ModSecurity mit OWASP Core Rule Set, Nginx-seitige Filter- und Rate-Limiting-Regeln, Tomcat-Valves und Connector-Härtung. Erwartet wird je Szenario eine nachweisbare Reaktion mit Detektion, Eindämmung und Wiederherstellung innerhalb definierter, schweregradabhängiger SLAs. Zudem ist eine dauerhafte Härtung der Umgebung durchzuführen, einschließlich: Root-Cause-Analyse, Maßnahmenableitung, Wirksamkeitsnachweis. Die Erkennungs- und Reaktionsfähigkeit ist entlang BSI IT-Grundschutz und OWASP sowie anhand konkreter, real durchlaufener Vorfälle darzustellen.

    Die Referenz darf nicht älter als drei Jahre sein (maßgeblich ist das Datum der letzten Leistungserbringung - gerechnet bis zum Datum der Auftragsbekanntmachung).

    Die Referenz hat eine Mindestlaufzeit von 12 Monaten, etwaige Unterbrechungen der Leistungserbringung zählen nicht zur Mindestlaufzeit (maßgeblich ist die bis zum bis zum Datum der Auftragsbekanntmachung erreichte Laufzeit).

    Der innerhalb der Referenz vom Unternehmen geleistete Umfang umfasst jeweils mindestens 500 PT/Jahr.

Tildelingskriterier

    Beskrivelse

    Die Ermittlung des wirtschaftlichsten Angebots erfolgt gemäß dem in dem Leistungsverzeichnis vorgegebenen Wertungsschema. Diesem Wertungsschema liegt die einfache Richtwertmethode nach UfAB 2018 (abrufbar unter http://www.cio.bund.de) zugrunde. Es fließen die aus dem Angebot erzielten Leistungspunkte und der Gesamtangebotspreis ein.

Se hele utlysningen

Tidslinje

Se aktive konkurranser som ligner