StartseiteVergabe-ArchivManaged Security Operations Center (SOC) und Cisco Security…
Öffentliche Ausschreibung Veröffentlicht 24.08.2026

Managed Security Operations Center (SOC) und Cisco Security Enterprise Agreement

Auftraggeber
Universität zu Lübeck - Zentraler Einkauf
Erfüllungsort
Lübeck
Vergabenummer
20260653
Art
IT-Sicherheit
Alle Ausschreibungen dieses Auftraggebers
Mehr lesen

Zeitplan

Veröffentlichung
24.08.2026
Angebotsfrist
22.09.2026 · läuft
Verfahren
Offenes Verfahren
Vergabe
offen

Ausschreibung

ReichweiteEU-weit (TED)
VergabeartOffenes Verfahren
KategorieIT-Sicherheit
ErfüllungsortLübeck
E-Mailvergabe@uni-luebeck.de Freischalten
Telefon+49 45131011331 Freischalten
Websitehttps://ted.europa.eu/de/notice/-/detail/583172-2026 Freischalten

Eignungs- & Bewertungskriterien 11 Eignungskriterien · 6 Zuschlagskriterien

Eignungskriterien
  • Umsatz in den letzten drei abgeschlossenen Geschäftsjahren, soweit er Leistungen betrifft, die mit der zu vergebenden Leistung vergleichbar sind
    Wirtschaftliche Leistungsfähigkeit · Eigenerklärung mit Angabe von Umsatz je Jahr in der Bieter- und Eigenerklärung
  • Anzahl der in den letzten drei abgeschlossenen Geschäftsjahren jahresdurchschnittlich beschäftigten Arbeitskräfte
    Wirtschaftliche Leistungsfähigkeit · Eigenerklärung in der Bieter- und Eigenerklärung
Zuschlagskriterien
  • Erfüllung aller Muss-Kriterien (Priorität A) - insgesamt 35 Kriterien
    35 Punkte (je Kriterium 1 Punkt, Nichterfüllung führt zum Ausschluss)
  • Erweiterte Kenntnisse in integrierten Enterprise-IT-Infrastrukturen (Priorität B)
    max. 3 Punkte
  • Referenzen zu vergleichbaren Leistungen in den letzten drei Geschäftsjahren
    Technische und berufliche Leistungsfähigkeit · Eigenerklärung mit Angabe von mindestens drei Referenzen (Leistung, Auftragswert, Auftraggeber mit Ansprechpartner und Telefonnummer)
  • Mindestens 2 Mitarbeitende mit gültiger CCNP Security oder CCNP Cybersecurity Zertifizierung oder gleichwertig; mindestens 1 Person mit CCIE Security oder gleichwertiger Expert-Level-Zertifizierung; mindestens 2 Personen mit CCIE Enterprise Infrastructure oder CCIE Enterprise Wireless oder gleichwertig
    Technische und berufliche Leistungsfähigkeit · Nachweis mit dem Angebot einzureichen (Ausschlusskriterium)
  • Mindestens 2x Splunk Power User, 1x Certified Cybersecurity Defense Analyst, 1x Splunk Observability SE I sowie mindestens 3 Jahre Berufserfahrung im Betrieb von Cisco Observability Lösungen
    Technische und berufliche Leistungsfähigkeit · Nachweis mit dem Angebot einzureichen (Ausschlusskriterium)
  • Mindestens 2 Personen mit CompTIA CySA+, mindestens 1 Person mit CompTIA PenTest+ oder gleichwertig; nachweisbare praktische Erfahrung in Security Incident Analysis
    Technische und berufliche Leistungsfähigkeit · Nachweis mit dem Angebot einzureichen (Ausschlusskriterium)
  • Gültiges ISO/IEC 27001-Zertifikat oder gleichwertiger Nachweis eines etablierten ISMS
    Technische und berufliche Leistungsfähigkeit · Zertifikat mit dem Angebot einzureichen, muss zum Zeitpunkt der Angebotsabgabe gültig sein (Ausschlusskriterium)
  • Nachweis eines etablierten Qualitätsmanagementsystems (z. B. ISO 9001 oder vergleichbar)
    Technische und berufliche Leistungsfähigkeit · Eigenerklärung mit dem Angebot (Ausschlusskriterium)
  • Einschlägige Cisco-Unternehmenszertifizierungen, u. a. Cisco Preferred Partner in Security und Services, Cisco Managed Service Practice Maturity Expert, Extended Detection and Response Competency, Secure Enterprise Infrastructure Competency, Cisco and Splunk Observability Competency, Splunk Observability Solutions Competency, Cisco Powered Services XDR Expert Status und Customer Success Practices
    Technische und berufliche Leistungsfähigkeit · Nachweis mit dem Angebot einzureichen (Ausschlusskriterium)
  • Keine zwingenden und fakultativen Ausschlussgründe gemäß §§ 123, 124 GWB; keine Insolvenz; ordnungsgemäße Erfüllung steuerlicher und sozialversicherungsrechtlicher Pflichten; keine Ausschlussgründe nach AEntG, MiLoG, SchwarzArbG, AufenthG
    Berufsausübung · Eigenerklärung in der Bieter- und Eigenerklärung
  • Keine Verbote nach Art. 5k der Verordnung (EU) Nr. 833/2014 (Russland-Sanktionen)
    Berufsausübung · Eigenerklärung in der Bieter- und Eigenerklärung
  • Projektmanagement-Zertifizierung des Projektleiters (PRINCE2 oder gleichwertig) (Priorität B)
    max. 3 Punkte
  • Integration von Kommunikationskanälen (z. B. Microsoft Teams, Cisco Webex, SMTP) (Priorität B)
    max. 3 Punkte
  • Bidirektionale Anbindung der Ticketsysteme (Priorität B)
    max. 3 Punkte
  • Web Application Security mittels Tenable Web App Scanning (DAST, OWASP Top 10) (Priorität B)
    max. 3 Punkte
Noch 13 weitere Kriterien aus den Original-Unterlagen.Kriterien ansehen

Besonderheiten dieses Verfahrens

Aus den Original-Unterlagen dieses Verfahrens gewonnen.

Lose 1 Los

LOT-0000
Managed Security Operations Center (SOC) und Cisco Security Enterprise Agreement
CPV
48730000, 48732000, 72250000, 72253200

Vergabeunterlagen 10 Dateien · 2.3 MB

Vergabeunterlagen (Gesamtdokument)
PDF2.3 MB
10 Dateien im Paket: 5 Sonstige, 2 Formblatt, 2 Vertrag, 1 Verfahrensunterlage
Verfahrensunterlage583 KB
Formblatt83 KB
Sonstige28 KB
Formblatt151 KB
Sonstige289 KB
Vertrag69 KB
Vertrag435 KB
Sonstige801 KB
Sonstige272 KB
Sonstige14 KB
Vollständige Original-Vergabeunterlagen des Auftraggebers.

Sie bereiten eine ähnliche Beschaffung vor?

Nutzen Sie dieses und über 100.000 weitere Vergabeunterlagen als Orientierung: vergleichbare Leistungsverzeichnisse finden, Kriterien recherchieren und mit unseren KI-Generator-LVs und -LB in Minuten erstellen. Alles in unserem Vergabe-Archiv.

Muster-Leistungsverzeichnisse ansehen Vergabe-Archiv durchsuchen

Leistungsumfang

Die Universität zu Lübeck beschafft den vollständigen Betrieb eines Managed Security Operations Center (SOC) für einen Zeitraum von 60 Monaten. Der Auftragnehmer übernimmt die Administration und den 24/7-Betrieb der vorhandenen Cisco XDR Plattform als zentrale Erkennungs- und Reaktionsplattform sowie von Cisco Secure Endpoint, Cisco Umbrella, Cisco Duo und Splunk Enterprise Security, das bidirektional an Cisco XDR angebunden wird.

Hinzu kommt ein Cisco Security Enterprise Agreement. Weiterhin umfasst die Leistung den Betrieb eines kontinuierlichen Schwachstellenmanagements mit Tenable Vulnerability Management, Tenable Web App Scanning und Tenable Attack Surface Management. Der Auftragnehmer stellt automatisierte Incident-Response-Workflows, Bedrohungsmodellierung nach MITRE ATT&CK, monatliches Reporting in deutscher Sprache sowie ein Lizenzmanagement mit Frühwarnung (mindestens 90 Tage vor Ablauf) sicher.

Die Leistung wird am Standort der Universität zu Lübeck erbracht, wobei der Remote-Betrieb des SOC vom Auftragnehmer verantwortet wird. Nicht Bestandteil der Leistung ist die Beschaffung zusätzlicher oder höherwertiger Lizenzen.

Anforderungen an die Leistung

Vertrag und Vergütung

Die Vertragslaufzeit beträgt 60 Monate. Das Vergütungsmodell ergibt sich aus dem Leistungsverzeichnis; konkrete Angaben zu Festpreis oder Einheitspreisen sind in den vorliegenden Unterlagen nicht explizit ausgewiesen. Für Sicherheitsvorfälle der Priorität 1 und 2 sind vertraglich verbindliche Reaktions- und Lösungszeiten vorgesehen, die durch ein SLA-/Penalty-Regelwerk abgesichert werden.

Der Auftraggeber erhält einen kontrollierten, rollenbasierten Zugriff auf die Cisco XDR Plattform. Eine optionale Abrufleistung zur erweiterten Wiederherstellungsunterstützung ist vorgesehen. Die Beschaffung zusätzlicher Lizenzen ist ausdrücklich nicht Bestandteil des Vertrags. Regelungen zum Datenschutz und zur Auftragsverarbeitung gemäß DSGVO sind vorgesehen.

Ablauf des Verfahrens

Das Verfahren wird als Offenes Verfahren nach VgV durchgeführt. Die Vergabenummer lautet 20260653. Die verbindliche Verfahrenssprache ist Deutsch. Konkrete Daten für Angebotsfrist, Bieterfragen, Zuschlag oder Leistungsbeginn sind in den vorliegenden Unterlagen nicht explizit ausgewiesen. Angebote sind mit der ausgefüllten Bieter- und Eigenerklärung, dem Kriterienkatalog (Dateiname: 'Firmenname_Anlage_A_Kriterienkatalog'), der Eigenerklärung zum LkSG sowie allen geforderten Zertifikaten und Nachweisen einzureichen.

Was Vergabestellen daraus mitnehmen können

Die Leistungsbeschreibung ist strukturell klar gegliedert und trennt Ausgangslage, Zielsetzung, Leistungsumfang, SLAs und Schnittstellenregelungen übersichtlich voneinander. Der Kriterienkatalog mit expliziter Kennzeichnung von Muss- (A) und Bewertungskriterien (B) ist methodisch gut übertragbar auf vergleichbare Managed-Service-Beschaffungen. Besondere Aufmerksamkeit verdient die sehr enge Formulierung der Eignungskriterien, die ausschließlich herstellerspezifische Cisco- und Splunk-Zertifizierungen als Muss-Kriterien vorsieht; dies kann den Wettbewerb erheblich einschränken und vergaberechtliche Risiken begründen, wenn die Gleichwertigkeitsklauseln nicht konsequent geprüft werden.

Die SLA-Struktur mit vier Prioritätsstufen und einem Penalty-Regelwerk ist ein gutes Vorbild für andere IT-Security-Ausschreibungen. Ein zweiter Blick lohnt sich bei der Abgrenzung optionaler Abrufleistungen und der klaren Regelung, was ausdrücklich nicht Vertragsgegenstand ist (Lizenzbeschaffung), da dies spätere Streitigkeiten vermeidet.

Anforderungen an die Bieter

Geforderte Referenzen
3 Referenzen aus den letzten 3 Jahren
Vergleichbare Leistungen, die das Unternehmen bereits erbracht hat.

Verlangte Zertifikate und Nachweise

Besondere Auflagen des Verfahrens

Aus den Original-Unterlagen dieses Verfahrens gewonnen.

Einordnung des Verfahrens

Offenes Verfahren

Beim offenen Verfahren fordert der Auftraggeber eine unbeschränkte Zahl von Unternehmen öffentlich zur Abgabe von Angeboten auf. Eine vorgeschaltete Eignungsprüfung gibt es nicht, Eignung und Angebot werden in einem Schritt eingereicht und geprüft.

Reichweite der Bekanntmachung

Das Verfahren ist EU-weit bekannt gemacht. Der Auftragswert liegt damit oberhalb der EU-Schwellenwerte, es gelten GWB und VgV beziehungsweise die einschlägige Vergabeordnung, und die Fristen richten sich nach dem europäischen Vergaberecht.

Was sich übernehmen lässt

Für eine eigene Beschaffung lässt sich aus diesem Verfahren mehr ableiten als der Gegenstand: wie der Auftraggeber die Leistung beschrieben und gegliedert hat, welche Eignungsnachweise er verlangt, wie er Preis und Qualität gewichtet und welche Vertragsbedingungen er beilegt. Genau diese Unterlagen liegen im Vergabe-Archiv vollständig vor, auch nachdem das Verfahren auf den Vergabeplattformen offline genommen wurde.

Häufige Fragen zu diesem Verfahren

Wer schreibt "Managed Security Operations Center (SOC) und Cisco Security Enterprise Agreement" aus?

Universität zu Lübeck - Zentraler Einkauf ist der öffentliche Auftraggeber dieser Ausschreibung mit Erfüllungsort Lübeck.

Was wird ausgeschrieben?

Die Universität zu Lübeck beschafft den vollständigen Betrieb eines Managed Security Operations Center (SOC) für einen Zeitraum von 60 Monaten. Der Auftragnehmer übernimmt die Administration und den 24/7-Betrieb der vorhandenen Cisco XDR Plattform als zentrale Erkennungs- und Reaktionsplattform sowie von Cisco Secure Endpoint, Cisco Umbrella, Cisco Duo und Splunk Enterprise Security, das bidirektional an Cisco XDR angebunden wird. Hinzu kommt ein Cisco Security Enterprise Agreement. Weiterhin umfasst die Leistung den Betrieb eines kontinuierlichen Schwachstellenmanagements mit Tenable Vulnerability Management, Tenable Web App Scanning und Tenable Attack Surface Management.

Bis wann können Angebote abgegeben werden?

Die Angebotsfrist läuft bis zum 22.09.2026.

Wie läuft das Verfahren ab?

Das Verfahren wird als Offenes Verfahren nach VgV durchgeführt. Die Vergabenummer lautet 20260653. Die verbindliche Verfahrenssprache ist Deutsch. Konkrete Daten für Angebotsfrist, Bieterfragen, Zuschlag oder Leistungsbeginn sind in den vorliegenden Unterlagen nicht explizit ausgewiesen. Angebote sind mit der ausgefüllten Bieter- und Eigenerklärung, dem Kriterienkatalog (Dateiname: 'Firmenname_Anlage_A_Kriterienkatalog'), der Eigenerklärung zum LkSG sowie allen geforderten Zertifikaten und Nachweisen einzureichen.

Welche Anforderungen stellt der Auftraggeber?

24/7-Betrieb an 365 Tagen einschließlich Feiertagen mit deutschsprachigen Ansprechpartnern auf mindestens C1-Niveau Reaktionszeit für Priorität 1 maximal 15 Minuten, Lösungszeit (Handlungsempfehlung) maximal 2 Stunden Reaktionszeit für Priorität 2 maximal 30 Minuten, Lösungszeit maximal 4 Stunden; telefonische Alarmierung bei Priorität 1 und 2 Reaktionszeit für Priorität 3 maximal 2 Stunden innerhalb der Geschäftszeiten (Mo-Fr, 08:00-18:00 Uhr), Lösungszeit maximal 12 Stunden Bidirektionale Anbindung von Splunk Enterprise Security an Cisco XDR; Cisco XDR bleibt zentrale Erkennungs- und Reaktionsplattform Einsatz des MITRE ATT&CK Frameworks zur Klassifizierung von Angriffstaktiken mit ...

Was gilt vertraglich?

Die Vertragslaufzeit beträgt 60 Monate. Das Vergütungsmodell ergibt sich aus dem Leistungsverzeichnis; konkrete Angaben zu Festpreis oder Einheitspreisen sind in den vorliegenden Unterlagen nicht explizit ausgewiesen. Für Sicherheitsvorfälle der Priorität 1 und 2 sind vertraglich verbindliche Reaktions- und Lösungszeiten vorgesehen, die durch ein SLA-/Penalty-Regelwerk abgesichert werden. Der Auftraggeber erhält einen kontrollierten, rollenbasierten Zugriff auf die Cisco XDR Plattform. Eine optionale Abrufleistung zur erweiterten Wiederherstellungsunterstützung ist vorgesehen. Die Beschaffung zusätzlicher Lizenzen ist ausdrücklich nicht Bestandteil des Vertrags.

Welche Kriterien gelten in diesem Verfahren?

Aus den Unterlagen haben wir 11 Eignungskriterien und 6 Zuschlagskriterien herausgezogen, darunter: Umsatz in den letzten drei abgeschlossenen Geschäftsjahren, soweit er Leistungen betrifft, die mit der zu vergebenden Leistung vergleichbar sind.

Wo finde ich die Vergabeunterlagen?

Alle Dokumente dieses Verfahrens liegen im Vergabe-Archiv und lassen sich als ZIP herunterladen, auch nachdem die Ausschreibung auf den Vergabeplattformen offline genommen wurde. Enthalten sind je nach Verfahren Leistungsverzeichnis, Bewerbungsbedingungen, Vertragsbedingungen und die auszufüllenden Formulare.

Weiter im Vergabe-Archiv

Ähnliche Ausschreibungen aus derselben Kategorie

Link kopiert