Die Universität zu Lübeck beschafft den Betrieb eines Managed Security Operations Center (SOC) auf Basis der Cisco XDR Plattform und Splunk Enterprise Security sowie ein Cisco Security Enterprise Agreement. Der Auftragnehmer übernimmt die vollständige Administration, Überwachung und den 24/7-Betrieb der bestehenden Sicherheitsinfrastruktur einschließlich Schwachstellenmanagement mit Tenable und automatisierter Incident Response.
| Reichweite | EU-weit (TED) |
| Vergabeart | Offenes Verfahren |
| Kategorie | IT-Sicherheit |
| Erfüllungsort | Lübeck |
| vergabe@uni-luebeck.de Freischalten | |
| Telefon | +49 45131011331 Freischalten |
| Website | https://ted.europa.eu/de/notice/-/detail/583172-2026 Freischalten |
| Verfahrensunterlage | 583 KB | |
| Formblatt | 83 KB | |
| Sonstige | 28 KB | |
| Formblatt | 151 KB | |
| Sonstige | 289 KB | |
| Vertrag | 69 KB | |
| Vertrag | 435 KB | |
| Sonstige | 801 KB | |
| Sonstige | 272 KB | |
| Sonstige | 14 KB |
Nutzen Sie dieses und über 100.000 weitere Vergabeunterlagen als Orientierung: vergleichbare Leistungsverzeichnisse finden, Kriterien recherchieren und mit unseren KI-Generator-LVs und -LB in Minuten erstellen. Alles in unserem Vergabe-Archiv.
Muster-Leistungsverzeichnisse ansehen Vergabe-Archiv durchsuchenDie Universität zu Lübeck beschafft den vollständigen Betrieb eines Managed Security Operations Center (SOC) für einen Zeitraum von 60 Monaten. Der Auftragnehmer übernimmt die Administration und den 24/7-Betrieb der vorhandenen Cisco XDR Plattform als zentrale Erkennungs- und Reaktionsplattform sowie von Cisco Secure Endpoint, Cisco Umbrella, Cisco Duo und Splunk Enterprise Security, das bidirektional an Cisco XDR angebunden wird.
Hinzu kommt ein Cisco Security Enterprise Agreement. Weiterhin umfasst die Leistung den Betrieb eines kontinuierlichen Schwachstellenmanagements mit Tenable Vulnerability Management, Tenable Web App Scanning und Tenable Attack Surface Management. Der Auftragnehmer stellt automatisierte Incident-Response-Workflows, Bedrohungsmodellierung nach MITRE ATT&CK, monatliches Reporting in deutscher Sprache sowie ein Lizenzmanagement mit Frühwarnung (mindestens 90 Tage vor Ablauf) sicher.
Die Leistung wird am Standort der Universität zu Lübeck erbracht, wobei der Remote-Betrieb des SOC vom Auftragnehmer verantwortet wird. Nicht Bestandteil der Leistung ist die Beschaffung zusätzlicher oder höherwertiger Lizenzen.
Die Vertragslaufzeit beträgt 60 Monate. Das Vergütungsmodell ergibt sich aus dem Leistungsverzeichnis; konkrete Angaben zu Festpreis oder Einheitspreisen sind in den vorliegenden Unterlagen nicht explizit ausgewiesen. Für Sicherheitsvorfälle der Priorität 1 und 2 sind vertraglich verbindliche Reaktions- und Lösungszeiten vorgesehen, die durch ein SLA-/Penalty-Regelwerk abgesichert werden.
Der Auftraggeber erhält einen kontrollierten, rollenbasierten Zugriff auf die Cisco XDR Plattform. Eine optionale Abrufleistung zur erweiterten Wiederherstellungsunterstützung ist vorgesehen. Die Beschaffung zusätzlicher Lizenzen ist ausdrücklich nicht Bestandteil des Vertrags. Regelungen zum Datenschutz und zur Auftragsverarbeitung gemäß DSGVO sind vorgesehen.
Das Verfahren wird als Offenes Verfahren nach VgV durchgeführt. Die Vergabenummer lautet 20260653. Die verbindliche Verfahrenssprache ist Deutsch. Konkrete Daten für Angebotsfrist, Bieterfragen, Zuschlag oder Leistungsbeginn sind in den vorliegenden Unterlagen nicht explizit ausgewiesen. Angebote sind mit der ausgefüllten Bieter- und Eigenerklärung, dem Kriterienkatalog (Dateiname: 'Firmenname_Anlage_A_Kriterienkatalog'), der Eigenerklärung zum LkSG sowie allen geforderten Zertifikaten und Nachweisen einzureichen.
Die Leistungsbeschreibung ist strukturell klar gegliedert und trennt Ausgangslage, Zielsetzung, Leistungsumfang, SLAs und Schnittstellenregelungen übersichtlich voneinander. Der Kriterienkatalog mit expliziter Kennzeichnung von Muss- (A) und Bewertungskriterien (B) ist methodisch gut übertragbar auf vergleichbare Managed-Service-Beschaffungen. Besondere Aufmerksamkeit verdient die sehr enge Formulierung der Eignungskriterien, die ausschließlich herstellerspezifische Cisco- und Splunk-Zertifizierungen als Muss-Kriterien vorsieht; dies kann den Wettbewerb erheblich einschränken und vergaberechtliche Risiken begründen, wenn die Gleichwertigkeitsklauseln nicht konsequent geprüft werden.
Die SLA-Struktur mit vier Prioritätsstufen und einem Penalty-Regelwerk ist ein gutes Vorbild für andere IT-Security-Ausschreibungen. Ein zweiter Blick lohnt sich bei der Abgrenzung optionaler Abrufleistungen und der klaren Regelung, was ausdrücklich nicht Vertragsgegenstand ist (Lizenzbeschaffung), da dies spätere Streitigkeiten vermeidet.
Aus den Original-Unterlagen dieses Verfahrens gewonnen.
Beim offenen Verfahren fordert der Auftraggeber eine unbeschränkte Zahl von Unternehmen öffentlich zur Abgabe von Angeboten auf. Eine vorgeschaltete Eignungsprüfung gibt es nicht, Eignung und Angebot werden in einem Schritt eingereicht und geprüft.
Das Verfahren ist EU-weit bekannt gemacht. Der Auftragswert liegt damit oberhalb der EU-Schwellenwerte, es gelten GWB und VgV beziehungsweise die einschlägige Vergabeordnung, und die Fristen richten sich nach dem europäischen Vergaberecht.
Für eine eigene Beschaffung lässt sich aus diesem Verfahren mehr ableiten als der Gegenstand: wie der Auftraggeber die Leistung beschrieben und gegliedert hat, welche Eignungsnachweise er verlangt, wie er Preis und Qualität gewichtet und welche Vertragsbedingungen er beilegt. Genau diese Unterlagen liegen im Vergabe-Archiv vollständig vor, auch nachdem das Verfahren auf den Vergabeplattformen offline genommen wurde.
Universität zu Lübeck - Zentraler Einkauf ist der öffentliche Auftraggeber dieser Ausschreibung mit Erfüllungsort Lübeck.
Die Universität zu Lübeck beschafft den vollständigen Betrieb eines Managed Security Operations Center (SOC) für einen Zeitraum von 60 Monaten. Der Auftragnehmer übernimmt die Administration und den 24/7-Betrieb der vorhandenen Cisco XDR Plattform als zentrale Erkennungs- und Reaktionsplattform sowie von Cisco Secure Endpoint, Cisco Umbrella, Cisco Duo und Splunk Enterprise Security, das bidirektional an Cisco XDR angebunden wird. Hinzu kommt ein Cisco Security Enterprise Agreement. Weiterhin umfasst die Leistung den Betrieb eines kontinuierlichen Schwachstellenmanagements mit Tenable Vulnerability Management, Tenable Web App Scanning und Tenable Attack Surface Management.
Die Angebotsfrist läuft bis zum 22.09.2026.
Das Verfahren wird als Offenes Verfahren nach VgV durchgeführt. Die Vergabenummer lautet 20260653. Die verbindliche Verfahrenssprache ist Deutsch. Konkrete Daten für Angebotsfrist, Bieterfragen, Zuschlag oder Leistungsbeginn sind in den vorliegenden Unterlagen nicht explizit ausgewiesen. Angebote sind mit der ausgefüllten Bieter- und Eigenerklärung, dem Kriterienkatalog (Dateiname: 'Firmenname_Anlage_A_Kriterienkatalog'), der Eigenerklärung zum LkSG sowie allen geforderten Zertifikaten und Nachweisen einzureichen.
24/7-Betrieb an 365 Tagen einschließlich Feiertagen mit deutschsprachigen Ansprechpartnern auf mindestens C1-Niveau Reaktionszeit für Priorität 1 maximal 15 Minuten, Lösungszeit (Handlungsempfehlung) maximal 2 Stunden Reaktionszeit für Priorität 2 maximal 30 Minuten, Lösungszeit maximal 4 Stunden; telefonische Alarmierung bei Priorität 1 und 2 Reaktionszeit für Priorität 3 maximal 2 Stunden innerhalb der Geschäftszeiten (Mo-Fr, 08:00-18:00 Uhr), Lösungszeit maximal 12 Stunden Bidirektionale Anbindung von Splunk Enterprise Security an Cisco XDR; Cisco XDR bleibt zentrale Erkennungs- und Reaktionsplattform Einsatz des MITRE ATT&CK Frameworks zur Klassifizierung von Angriffstaktiken mit ...
Die Vertragslaufzeit beträgt 60 Monate. Das Vergütungsmodell ergibt sich aus dem Leistungsverzeichnis; konkrete Angaben zu Festpreis oder Einheitspreisen sind in den vorliegenden Unterlagen nicht explizit ausgewiesen. Für Sicherheitsvorfälle der Priorität 1 und 2 sind vertraglich verbindliche Reaktions- und Lösungszeiten vorgesehen, die durch ein SLA-/Penalty-Regelwerk abgesichert werden. Der Auftraggeber erhält einen kontrollierten, rollenbasierten Zugriff auf die Cisco XDR Plattform. Eine optionale Abrufleistung zur erweiterten Wiederherstellungsunterstützung ist vorgesehen. Die Beschaffung zusätzlicher Lizenzen ist ausdrücklich nicht Bestandteil des Vertrags.
Aus den Unterlagen haben wir 11 Eignungskriterien und 6 Zuschlagskriterien herausgezogen, darunter: Umsatz in den letzten drei abgeschlossenen Geschäftsjahren, soweit er Leistungen betrifft, die mit der zu vergebenden Leistung vergleichbar sind.
Alle Dokumente dieses Verfahrens liegen im Vergabe-Archiv und lassen sich als ZIP herunterladen, auch nachdem die Ausschreibung auf den Vergabeplattformen offline genommen wurde. Enthalten sind je nach Verfahren Leistungsverzeichnis, Bewerbungsbedingungen, Vertragsbedingungen und die auszufüllenden Formulare.
Die vollständigen Vergabeunterlagen stehen Vergabe-Archiv Nutzern zur Verfügung. Die Registrierung ist kostenlos. Der Download läuft anschließend über Ihr Guthaben im Vergabe-Archiv, wie gewohnt.