Rahmenvereinbarung für Unterstützung im Bereich der IT-Sicherheit

Status
Offen
Angebotsfrist
12.10.2026, 10:00 (Europe/Berlin)
Geschätzter Auftragswert
Nicht angegeben
Lose
1
Auftraggeber
Investitionsbank Schleswig-Holstein
Erfüllungsregion
Schleswig-Holstein, Deutschland
Verfahren
Verhandlungsverfahren mit Aufruf
Auftragsart
Dienstleistung · Rahmenvereinbarung
Veröffentlicht
14.09.2026
Bekanntmachungsnummer
629758-2026
Verfahrensnummer
4384f0c0-9d18-4358-98da-45ba9c84fb96
CPV-Codes
72000000 · IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung

Passt diese Ausschreibung zu deinem Unternehmen?

Die KI prüft sie gegen deine eigenen Kriterien und zeigt dir Punkt für Punkt, was passt und wo es hakt.

14 Tage kostenlos testen

Kurzbeschreibung

Die Investitionsbank Schleswig-Holstein, das zentrale Förderinstitut des Landes mit knapp 900 Beschäftigten, sucht drei Dienstleistungsunternehmen für Unterstützungsleistungen im Bereich der IT-Sicherheit. Die Leistungen werden abhängig von Arbeits- und Projektsituation, Qualifikation und Verfügbarkeit über Mini-Wettbewerbe abgerufen. Der Auftrag betrifft den Standort Kiel beziehungsweise Schleswig-Holstein; Angebote müssen bis zum 12. Oktober 2026 um 08:00 Uhr eingereicht werden.

KI-Zusammenfassung · Maßgeblich ist die Originalbekanntmachung.

Leistungsbeschreibung

Die Investitionsbank Schleswig-Holstein (IB.SH) das zentrale Förderinstitut des Landes mit derzeit knapp 900 Mitarbeitern und Mitarbeiterinnen sucht drei Rahmenvertragspartner als IT-Dienstleister für die Erbringung von IT-Unterstützungsleistungen im Bereich der IT-Security. --------------------------------------------------------------------------------------------------------------------------------------------------------------- Es ist der Abschluss, der in den Unterlagen als Anlage 1 beigefügten Rahmenvereinbarung, der Vereinbarung zur Auftragsverarbeitung mit den drei Bietern, die die Mindestkriterien erfüllen und Plätze 1-3 belegen, beabsichtigt. --------------------------------------------------------------------------------------------------------------------------------------------------------------- Die von der IB.SH konkret benötigten Unterstützungsleistungen werden unter Berücksichtigung der Arbeits- und Projektsituation, Qualifikation, Verfügbarkeit im Rahmen von Mini- Wettbewerben abgerufen. Die Gestaltung dieser Einzelabrufe ist in der Anlage 3 Rahmenvereinbarung geregelt (s. § 2 der Rahmenvereinbarung). ---------------------------------------------------------------------------------------------------------------------------------------------------------------

Leistungen nach Losen (1)

  • LOT-0000 · Rahmenvereinbarung Unterstützung im Themenbereich IT-Security

    Zwischen der IB.SH und drei Dienstleistungsunternehmen soll eine Rahmenvereinbarung geschlossen werden. Die Rahmenvereinbarung regelt Beauftragungen, die einerseits durch die IB.SH erfolgen und die folgenden Leistungen umfassen: ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Tätigkeitsbeschreibung: • Unterstützung des Auftraggebers in technischen und technisch-organisatorischen Belangen der IT-Security / Cyber Security auf Grundlage der durch den Auftraggeber vorgegebenen Strategien, Policies, Rollen und Verantwortlichkeiten; die Aufzählung der Leistungen ist nicht abschließend. • Erarbeitung, Konkretisierung, Aktualisierung und Überwachung technischer IT-Security-Standards, technischer Vorgaben, Betriebsprozesse, Runbooks und Umsetzungsrichtlinien im Rahmen bestehender interner Vorgaben. • Risikobasierte Bewertung, Klassifizierung und Umsetzungsbegleitung technischer IT-Security-Anforderungen aus Betrieb, Change Management, Projekten, Architektur, Dienstleistersteuerung, regulatorischen Anforderungen und internen Richtlinien. • Unterstützung bei technischer IT-Sicherheit, digitaler operationaler Resilienz, Wiederanlauf- und Wiederherstellungsfähigkeit sowie Fortführbarkeit kritischer IT-Services, einschließlich technischer Zuarbeit zu Szenarioanalysen, Notfallübungen, Ersatzverfahren, Fallback-/Exit-Szenarien und Maßnahmen-Tracking. • Initiierung, Bewertung, Umsetzung und Nachverfolgung betrieblicher Sicherheitsmaßnahmen für IT-Infrastrukturen, Anwendungen, Plattformen, Endgeräte und Betriebsumgebungen, einschließlich On-Premises-, Private-Cloud-, Public-Cloud-, Hybrid-Cloud-, Multi-Cloud- sowie SaaS-/PaaS-/IaaS-Umgebungen. • Abstimmung, Bewertung und Weiterentwicklung technischer Sicherheitsarchitekturen, u. a. Netzwerk- und Zonenkonzepte, Segmentierung, Firewalling, Verschlüsselung, PKI, DNSSEC, Proxy-/Gateway-Dienste, IAM/PAM, Endpoint Security, Server-/Client-Härtung, Cloud-, Container-/Kubernetes- und API-Security sowie sichere Administrationsmodelle. • Veranlassung, Begleitung, Bewertung und Nachverfolgung von Schwachstellenanalysen, Penetrationstests, technischen Security Reviews, Konfigurations- und Härtungsprüfungen, Readiness Checks sowie Red-/Purple-Team- oder vergleichbaren technischen Sicherheitsübungen. • Beobachtung und Bewertung externer Meldungen zu Schwachstellen, Bedrohungen, Angriffsmustern und sicherheitsrelevanten Branchenentwicklungen sowie Ableitung, Begleitung und Dokumentation technischer Maßnahmen. • Unterstützung bei Security Monitoring, Logging, Detection und Response, insbesondere bei SIEM-/SOC-Anforderungen, Log-Source-Onboarding, Use-Case-Design, Alert-Tuning, Detection Engineering, SOC-Provider-Steuerung, Triage-Prozessen, Playbooks, Eskalationswegen und sicherheitsbezogenem Reporting. • Technische Unterstützung bei Behandlung, Eindämmung, Analyse, Dokumentation und Nachbereitung von IT-Sicherheitsvorfällen einschließlich Schnittstellen zu Incident-, Problem-, Change-, Notfall- und Dienstleistermanagement. • Fachlich-technische Kontrolle, Bewertung und Nachverfolgung von Dienstleisterreports, Sicherheitsnachweisen, Maßnahmenplänen, Prüfungsfeststellungen und Revisionspunkten. • Pflege, Aktualisierung und Qualitätssicherung technischer IT-Security-Dokumentationen, Runbooks, Kontrollbeschreibungen, Nachweisdokumentationen und technischen Sicherheitskonzepten. • Fachlich-technische Zuarbeit bei Prüfungen, Audits, Revisionen und regulatorischen Nachweisen; die Durchführung originärer Prüfungs-, Revisions- oder Kontrollfunktionen ist hiervon nicht umfasst. • Unterstützung des Datenschutzbeauftragten in technischen Fragestellungen sowie Abstimmung und Zusammenarbeit mit dem Informationssicherheitsbeauftragten / Informationssicherheitsmanagement • Durchführung von Sensibilisierungsmaßnahmen für Mitarbeiter zum Thema IT-Sicherheit • Proaktive Identifikation, Bewertung und adressatengerechte Aufbereitung technischer IT-Security-Themen im Zuständigkeitsbereich des Auftraggebers. --------------------------------------------------------------------------------------------------------------------------------------------------------------- Die von der IB.SH konkret benötigten Unterstützungsleistungen werden unter Berücksichtigung der Arbeits- und Projektsituation, Qualifikation, Verfügbarkeit im Rahmen von Mini- Wettbewerben abgerufen. Die Gestaltung dieser Einzelabrufe ist in der Rahmenvereinbarung geregelt (s. § 2 der Rahmenvereinbarung). --------------------------------------------------------------------------------------------------------------------------------------------------------------- Die IB.SH erwartet einen jährlichen Aufwand in Höhe von ca. 1.250 Personentagen. Ein Anspruch auf Abnahme einer Mindestmenge besteht jeweils nicht. --------------------------------------------------------------------------------------------------------------------------------------------------------------- Für diese Rahmenvereinbarung gilt die folgende Höchstmenge für die zu erbringenden Dienstleistungen in Bezug auf den ausgeschriebenen Zeitraum: 6.000 Personentage. Bei Erreichen des Höchstwertes endet diese Rahmenvereinbarung automatisch, ohne dass es einer Kündigung bedarf. ---------------------------------------------------------------------------------------------------------------------------------------------------------------

Anforderungen an deinen Betrieb

Die Nachforderung von leistungsbezogenen Unterlagen, die die Wirtschaftlichkeitsbewertung der Angebote anhand der Zuschlagskriterien betreffen, ist ausgeschlossen. Dies gilt nicht für Preisangaben, wenn es sich um unwesentliche Einzelpositionen handelt, deren Einzelpreise den Gesamtpreis nicht verändern oder die Wertungsreihenfolge und den Wettbewerb nicht beeinträchtigen. Ferner werden Preisangaben nicht nachgefordert, wenn es sich um wesentliche Einzelpositionen handelt, deren Einzelpreise den Gesamtpreis verändern oder die Wertungsreihenfolge und den Wettbewerb beeinträchtigen.

Wie wird das Angebot bewertet?

LOT-0000 · Rahmenvereinbarung Unterstützung im Themenbereich IT-Security

Mit dem Angebot ist das vollständig ausgefüllte Preisblatt einzureichen (Formblatt). Dieses ist zwingend in Excel (.xlsx Format) notwendig.
30 %
Darstellung der Organisation, Qualifikation und Erfahrung des mit der Ausführung des Auftrags betrauten Personals.
50 %
Qualität des Konzeptes (Zusammensetzung und Organisation des Teams, Vertretungsregelungen, Darstellung der Personalkapazitäten (Personalreserve), Darstellung der Weiterqualifikation des einzusetzenden Personals)
10 %
Präsentation des Angebotes im Rahmen des Verhandlungsgespräches
10 %

Vergabeunterlagen

Für dieses Portal konnte keine Dateiliste ermittelt werden. Ein abgeschlossener Abruf ist nicht dokumentiert.

Anforderungen

Die Nachforderung von leistungsbezogenen Unterlagen, die die Wirtschaftlichkeitsbewertung der Angebote anhand der Zuschlagskriterien betreffen, ist ausgeschlossen. Dies gilt nicht für Preisangaben, wenn es sich um unwesentliche Einzelpositionen handelt, deren Einzelpreise den Gesamtpreis nicht verändern oder die Wertungsreihenfolge und den Wettbewerb nicht beeinträchtigen. Ferner werden Preisangaben nicht nachgefordert, wenn es sich um wesentliche Einzelpositionen handelt, deren Einzelpreise den Gesamtpreis verändern oder die Wertungsreihenfolge und den Wettbewerb beeinträchtigen.

Änderungen und Bieterfragen

0 Einträge

Keine Änderungen zur Bekanntmachung bekannt.

Vergleichbare Verfahren35vergeben oder Frist abgelaufen
Mit erfasstem Zuschlag26 verschiedene Auftragnehmer
ZuschlagssummeMedian
Zuschlag zu SchätzwertMedian, 10 Vergaben

Ähnliche Verfahren, die du verpasst hast

Frist in den letzten 12 Monaten abgelaufen, nach Ähnlichkeit
Titel
Rahmenvertrag für externe Informationssicherheitsleistungen bei der Polizei BrandenburgZentraldienst der Polizei des Landes BrandenburgZossen, Deutschland16.06.2026 -
Rahmenverträge für Basis- und Premium-ISMS-Tools als SaaS- und On-Premise-LösungenMinisterium für Heimat, Kommunales, Bau und Digitalisierung des Landes Nordrhein-WestfalenDüsseldorf, Deutschland27.04.202610 Mio. €
Standortübergreifende Betreuung der IT-Infrastruktur durch externen IT-DienstleisterAWO Landesverband Berlin e.V.Berlin, Deutschland16.06.2026 -
Rahmenvertrag für organisatorische IT-Sicherheitschecks nach BSI-GrundschutzMinisterium für Heimat, Kommunales, Bau und Digitalisierung des Landes Nordrhein-WestfalenDüsseldorf, Deutschland17.03.20264,5 Mio. €
Bereitstellung, Implementierung und Betrieb einer webbasierten GRC-SaaS-LösungInvestitionsbank Schleswig-HolsteinKiel, Deutschland24.08.2026 -
Rahmenvereinbarung für Sicherheitsprüfungen von Open-Source-SoftwareSovereign Tech Agency GmbHBerlin, Deutschland25.03.20262,7 Mio. €
IT-Beratung und Unterstützung für die VerwaltungsdigitalisierungBayerisches Staatsministerium des Innern, für Sport und IntegrationMünchen, Deutschland28.01.2026 -
Betrieb eines Managed Security Operations Center (MSOC) inkl. Threat Hunting und Purple TeamingInvestitionsbank des Landes BrandenburgPotsdam, Deutschland31.03.20261,1 Mio. €

Wer gewinnt solche Vergaben?

Alle inhaltlich ähnlichen Verfahren im erfassten Bestand
Trend
SSSVA System Vertrieb Alexander GmbHWiesbaden2019.08.2026454 Tsd. €stabil
CGCANCOM GmbHJettingen-Scheppach2004.08.202661,3 Mio. €steigend
LGLOROP GmbHBerlin1021.08.2026 - steigend
HAHiSolutions AGBerlin1018.08.20261 €steigend
AGAccenture GmbHKronberg im Taunus1012.08.20261,1 Mio. €steigend
NGNTT Germany AG & Co. KGBad Homburg1011.08.2026 - steigend
AGAthereon GRC GmbHSaarbrücken1004.08.202610 Mio. €steigend
DGDextraData GRC Technologies GmbH (in Bewerbergemeinschaft mit DextraData GmbH)Essen1004.08.202610 Mio. €steigend
DGDextraData GmbH (in Bewerbergemeinschaft mit DextraData GRC Technologies GmbH)Essen1004.08.202610 Mio. €steigend
HGHiScout GmbHBerlin1004.08.202610 Mio. €steigend

Wer schreibt solche Vergaben aus?

Regionen: Schleswig-Holstein (6) · Berlin (5) · Bayern (5) · Hessen (4) · Brandenburg (3) · Nordrhein-Westfalen (3)

Laufende Rahmenverträge

Schleswig-Holstein

Investitionsbank Schleswig-Holstein

Aktiv seit 2026 · 3 Verfahren
Profil öffnen
Verfahren pro Jahr3Ø seit 2026
Ø Auftragswertgeschätzt, laut Bekanntmachung
VergebenVerfahren mit Zuschlag
RahmenverträgeAnteil an Verfahren
Verfahren je Woche · 3 seit 2026Spitze KW 30 · 2026 · 1

Bisherige Auftragnehmer

Zuschläge dieses Auftraggebers, alle Leistungsbereiche
Noch keine Zuschlagsmeldungen dieses Auftraggebers bekannt.

Laufende Rahmenverträge

nach voraussichtlichem Vertragsende

Keine laufenden Rahmenverträge dieses Auftraggebers bekannt.

Letzte Verfahren

neueste zuerst · Zuschlagsempfänger, wo veröffentlicht
14.09.2026Rahmenvereinbarung für Unterstützung im Bereich der IT-SicherheitOffen - -
28.08.2026Unterstützungsleistungen für die aktive Baulandentwicklung in Schleswig-HolsteinOffen - -
20.07.2026Bereitstellung, Implementierung und Betrieb einer webbasierten GRC-SaaS-LösungOffen - -

Welche ähnlichen Ausschreibungen sind offen?

Alle ähnlichen Ausschreibungen anzeigen

Alle Angaben ohne Gewähr. Ausschreibungen können sich jederzeit ändern – wir übernehmen keine Gewähr für Aktualität, Vollständigkeit oder Richtigkeit der hier dargestellten Daten. Maßgeblich ist stets die Originalbekanntmachung des Auftraggebers.