Umowa ramowa – wsparcie w obszarze bezpieczeństwa IT
W skrócie
Investitionsbank Schleswig-Holstein (Kiel, Niemcy) ogłasza przetarg: Umowa ramowa – wsparcie w obszarze bezpieczeństwa IT. Termin składania ofert: 12 paź 2026, 10:00 CEST. Części: 2. Wykonawca musi wykazać m.in.: referencje, kluczowy personel, minimalny obrót, ubezpieczenie.
- 12 paź 2026, 10:00 CEST
- Termin składania ofert
- Negocjacje z ogłoszeniem
- Tryb
- Usługi informatyczne: konsultacyjne, opracowywania oprogramowania, internetowe i wsparcia (72000000)
- Główny kod CPV
- 14 wrz 2026
- Opublikowano
Tłumaczenie oficjalnego ogłoszenia. Wiążący jest tekst oryginalny.
Czego chce zamawiający
Pomiędzy IB.SH a trzema przedsiębiorstwami usługowymi ma zostać zawarta umowa ramowa. Umowa ramowa reguluje zamówienia udzielane z jednej strony przez IB.SH, obejmujące następujące świadczenia: ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Opis czynności: • Wsparcie zamawiającego w kwestiach technicznych i techniczno-organizacyjnych z zakresu bezpieczeństwa IT / cyberbezpieczeństwa na podstawie wyznaczonych przez zamawiającego strategii, polityk, ról i zakresów odpowiedzialności; wyliczenie świadczeń nie ma charakteru wyczerpującego. • Opracowywanie, konkretyzacja, aktualizacja i monitorowanie technicznych standardów bezpieczeństwa IT, wytycznych technicznych, procesów operacyjnych, runbooków i instrukcji wdrożeniowych w ramach obowiązujących wytycznych wewnętrznych. • Oparta na analizie ryzyka ocena, klasyfikacja i wsparcie we wdrażaniu technicznych wymagań dotyczących bezpieczeństwa IT wynikających z eksploatacji, zarządzania zmianą, projektów, architektury, nadzoru nad dostawcami usług, wymogów regulacyjnych i wytycznych wewnętrznych. • Wsparcie w zakresie technicznego bezpieczeństwa IT, cyfrowej odporności operacyjnej, zdolności do ponownego uruchomienia i odzyskiwania danych oraz zapewnienia ciągłości działania krytycznych usług IT, w tym wkład techniczny w analizy scenariuszowe, ćwiczenia awaryjne, procedury zastępcze, scenariusze fallback/exit oraz śledzenie realizacji działań zaradczych. • Inicjowanie, ocena, wdrażanie i monitorowanie operacyjnych środków bezpieczeństwa dla infrastruktur IT, aplikacji, platform, urządzeń końcowych i środowisk operacyjnych, w tym środowisk On-Premises, Private Cloud, Public Cloud, Hybrid Cloud, Multi-Cloud oraz SaaS/PaaS/IaaS. • Uzgadnianie, ocena i rozwój technicznych architektur bezpieczeństwa, m.in. koncepcji sieciowych i strefowych, segmentacji, reguł zapór sieciowych (firewalling), szyfrowania, PKI, DNSSEC, usług proxy/bram sieciowych, IAM/PAM, bezpieczeństwa punktów końcowych, utwardzania (hardening) serwerów/klientów, bezpieczeństwa chmury, kontenerów/Kubernetes i API oraz bezpiecznych modeli administracji. • Zlecanie, asysta, ocena i monitorowanie analiz podatności, testów penetracyjnych, technicznych przeglądów bezpieczeństwa, weryfikacji konfiguracji i utwardzenia systemów, testów gotowości (readiness checks) oraz ćwiczeń Red/Purple Team lub porównywalnych technicznych ćwiczeń z zakresu bezpieczeństwa. • Obserwacja i ocena zewnętrznych doniesień o podatnościach, zagrożeniach, wzorcach ataków i istotnych dla bezpieczeństwa trendach branżowych, a także wyprowadzanie, wsparcie i dokumentowanie działań technicznych. • Wsparcie w monitorowaniu bezpieczeństwa, rejestrowaniu zdarzeń (logging), wykrywaniu (detection) i reagowaniu (response), w szczególności w zakresie wymagań SIEM/SOC, onboardingu źródeł logów, projektowania przypadków użycia (use cases), dostrajania alertów, inżynierii detekcji (detection engineering), nadzoru nad dostawcami usług SOC, procesów klasyfikacji i oceny incydentów (triage), playbooków, ścieżek eskalacji i raportowania związanego z bezpieczeństwem. • Wsparcie techniczne przy obsłudze, ograniczaniu skutków, analizie, dokumentowaniu i rozliczaniu incydentów bezpieczeństwa IT, w tym integracja z procesami zarządzania incydentami, problemami, zmianami, sytuacjami awaryjnymi i dostawcami usług. • Merytoryczno-techniczna kontrola, ocena i monitorowanie raportów usługodawców, dowodów bezpieczeństwa, planów działań naprawczych, ustaleń z audytów i punktów zaleceń rewizyjnych. • Utrzymanie, aktualizacja i zapewnienie jakości technicznej dokumentacji bezpieczeństwa IT, runbooków, opisów kontroli, dokumentacji dowodowej i technicznych koncepcji bezpieczeństwa. • Merytoryczno-techniczny wkład w przeglądy, audyty, kontrole rewizyjne i sprawozdawczość regulacyjną; nie obejmuje to wykonywania pierwotnych funkcji audytowyc…
Die Investitionsbank Schleswig-Holstein (IB.SH) das zentrale Förderinstitut des Landes mit derzeit knapp 900 Mitarbeitern und Mitarbeiterinnen sucht drei Rahmenvertragspartner als IT-Dienstleister für die Erbringung von IT-Unterstützungsleistungen im Bereich der IT-Security. --------------------------------------------------------------------------------------------------------------------------------------------------------------- Es ist der Abschluss, der in den Unterlagen als Anlage 1 beigefügten Rahmenvereinbarung, der Vereinbarung zur Auftragsverarbeitung mit den drei Bietern, die die Mindestkriterien erfüllen und Plätze 1-3 belegen, beabsichtigt. --------------------------------------------------------------------------------------------------------------------------------------------------------------- Die von der IB.SH konkret benötigten Unterstützungsleistungen werden unter Berücksichtigung der Arbeits- und Projektsituation, Qualifikation, Verfügbarkeit im Rahmen von Mini- Wettbewerben abgerufen. Die Gestaltung dieser Einzelabrufe ist in der Anlage 3 Rahmenvereinbarung geregelt (s. § 2 der Rahmenvereinbarung). ---------------------------------------------------------------------------------------------------------------------------------------------------------------
Części zamówienia (2)
Część 1Umowa ramowa – wsparcie w obszarze bezpieczeństwa IT
Pomiędzy IB.SH a trzema przedsiębiorstwami usługowymi ma zostać zawarta umowa ramowa. Umowa ramowa reguluje zamówienia udzielane z jednej strony przez IB.SH, obejmujące następujące świadczenia: ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Opis czynności: • Wsparcie zamawiającego w kwestiach technicznych i techniczno-organizacyjnych z zakresu bezpieczeństwa IT / cyberbezpieczeństwa na podstawie wyznaczonych przez zamawiającego strategii, polityk, ról i zakresów odpowiedzialności; wyliczenie świadczeń nie ma charakteru wyczerpującego. • Opracowywanie, konkretyzacja, aktualizacja i monitorowanie technicznych standardów bezpieczeństwa IT, wytycznych technicznych, procesów operacyjnych, runbooków i instrukcji wdrożeniowych w ramach obowiązujących wytycznych wewnętrznych. • Oparta na analizie ryzyka ocena, klasyfikacja i wsparcie we wdrażaniu technicznych wymagań dotyczących bezpieczeństwa IT wynikających z eksploatacji, zarządzania zmianą, projektów, architektury, nadzoru nad dostawcami usług, wymogów regulacyjnych i wytycznych wewnętrznych. • Wsparcie w zakresie technicznego bezpieczeństwa IT, cyfrowej odporności operacyjnej, zdolności do ponownego uruchomienia i odzyskiwania danych oraz zapewnienia ciągłości działania krytycznych usług IT, w tym wkład techniczny w analizy scenariuszowe, ćwiczenia awaryjne, procedury zastępcze, scenariusze fallback/exit oraz śledzenie realizacji działań zaradczych. • Inicjowanie, ocena, wdrażanie i monitorowanie operacyjnych środków bezpieczeństwa dla infrastruktur IT, aplikacji, platform, urządzeń końcowych i środowisk operacyjnych, w tym środowisk On-Premises, Private Cloud, Public Cloud, Hybrid Cloud, Multi-Cloud oraz SaaS/PaaS/IaaS. • Uzgadnianie, ocena i rozwój technicznych architektur bezpieczeństwa, m.in. koncepcji sieciowych i strefowych, segmentacji, reguł zapór sieciowych (firewalling), szyfrowania, PKI, DNSSEC, usług proxy/bram sieciowych, IAM/PAM, bezpieczeństwa punktów końcowych, utwardzania (hardening) serwerów/klientów, bezpieczeństwa chmury, kontenerów/Kubernetes i API oraz bezpiecznych modeli administracji. • Zlecanie, asysta, ocena i monitorowanie analiz podatności, testów penetracyjnych, technicznych przeglądów bezpieczeństwa, weryfikacji konfiguracji i utwardzenia systemów, testów gotowości (readiness checks) oraz ćwiczeń Red/Purple Team lub porównywalnych technicznych ćwiczeń z zakresu bezpieczeństwa. • Obserwacja i ocena zewnętrznych doniesień o podatnościach, zagrożeniach, wzorcach ataków i istotnych dla bezpieczeństwa trendach branżowych, a także wyprowadzanie, wsparcie i dokumentowanie działań technicznych. • Wsparcie w monitorowaniu bezpieczeństwa, rejestrowaniu zdarzeń (logging), wykrywaniu (detection) i reagowaniu (response), w szczególności w zakresie wymagań SIEM/SOC, onboardingu źródeł logów, projektowania przypadków użycia (use cases), dostrajania alertów, inżynierii detekcji (detection engineering), nadzoru nad dostawcami usług SOC, procesów klasyfikacji i oceny incydentów (triage), playbooków, ścieżek eskalacji i raportowania związanego z bezpieczeństwem. • Wsparcie techniczne przy obsłudze, ograniczaniu skutków, analizie, dokumentowaniu i rozliczaniu incydentów bezpieczeństwa IT, w tym integracja z procesami zarządzania incydentami, problemami, zmianami, sytuacjami awaryjnymi i dostawcami usług. • Merytoryczno-techniczna kontrola, ocena i monitorowanie raportów usługodawców, dowodów bezpieczeństwa, planów działań naprawczych, ustaleń z audytów i punktów zaleceń rewizyjnych. • Utrzymanie, aktualizacja i zapewnienie jakości technicznej dokumentacji bezpieczeństwa IT, runbooków, opisów kontroli, dokumentacji dowodowej i technicznych koncepcji bezpieczeństwa. • Merytoryczno-techniczny wkład w przeglądy, audyty, kontrole rewizyjne i sprawozdawczość regulacyjną; nie obejmuje to wykonywania pierwotnych funkcji audytowyc…
Część 2
Czy możesz złożyć ofertę? Twoja gotowość
To warunki, które ogłoszenie każe wykonawcom wykazać. W SalesDots każdy z nich jest sprawdzany z profilem Twojej firmy: certyfikatami z datami ważności, zrealizowanymi referencjami i Twoimi ludźmi.
- Masz w profilu
Referencje
Zrealizowane podobne zamówienia
- Brak w profilu
Kluczowy personel
Wskazane role, CV lub minimalny skład zespołu
- Masz w profilu
Minimalny obrót
Minimalny roczny obrót lub sytuacja finansowa
- Wygasa przed terminem
Ubezpieczenie
Ubezpieczenie OC lub zawodowe
Wykryte automatycznie w opublikowanym ogłoszeniu. Zawsze potwierdź w dokumentach zamówienia.
Sprawdź z moją firmąPokaż tekst ogłoszenia (13)
1. oświadczenie, że istnieje wpis do rejestru zawodowego lub handlowego lub inny porównywalny dowód dozwolonej praktyki zawodowej. Uwaga: GMSH, w razie potrzeby, zażąda odpowiedniego dowodu przed udzieleniem zamówienia.
2) Na podstawie rocznego sprawozdania finansowego (grupy) z ostatniego zakończonego roku obrachunkowego spółki (2025) oraz, w stosownych przypadkach, rocznego sprawozdania finansowego (grupy) z ostatniego roku obrachunkowego spółki dominującej (jeżeli część ofertowa spółki jest spółką zależną), rating dostawców acc. oficjalną procedurę ratingową DSGV lub RSU przez dział kredytowy IB.SH. Następnie klasyfikuje się ratingi. Dostawcy o ratingu korporacyjnym DSGV / RSU 12 lub gorszym nie są dalej rozpatrywani w procedurze = wyłączenie postępowania.
3. Samolubne oświadczenie na dowód odpowiednio istniejącego ubezpieczenia od odpowiedzialności cywilnej spółki lub że jest to zawarte odpowiednio w przypadku zawarcia umowy (zgodnie z § 45 ust. 1 nr 3 VgV). Odpowiedzialność ubezpieczeniowa za szkody osobiste, majątkowe i majątkowe powinna wynosić co najmniej 4 mln EUR.
4. Kwalifikacje zawodowe wnioskodawcy (know-how i odniesienia do klientów): opis zakresu usług, know-how i doświadczenie przedsiębiorstwa w świadczeniu wnioskowanej pomocy w zakresie bezpieczeństwa IT; opis linii biznesowych, w których prowadzi działalność; Lista min. 3 odpowiednie odniesienia do wcześniej zrealizowanych umów o świadczenie usług w obszarze banków, między innymi już w środowisku bankowym rozwoju, w formie wykazu głównych porównywalnych usług świadczonych w ciągu ostatnich trzech lat (2023-2025) z opisem typu słowa kluczowego (np. w przedmiocie dochodzenia, zakresu usług) oraz wskazanie okresu świadczenia usług, klienta (gminy), w tym osoby kontaktowej w celu sprawdzenia danych kontaktowych (adres, telefon) lub listu referencyjnego oraz zakresu zamówienia. Dowód adekwatności przedsiębiorstwa do zapewnienia bezpieczeństwa przetwarzania danych za pomocą odpowiednich środków technicznych i organizacyjnych, w szczególności na podstawie istniejącej koncepcji ochrony danych i bezpieczeństwa.
6. Samodzielne oświadczenie o dostępności zasobów w odniesieniu do pożądanego okresu umowy.
7. Znaczący opis środków zapewnienia jakości i zarządzania jakością (maks. 10 stron DIN A4).
8. samozwańcza deklaracja (formularz) w sprawie umów i koncesji powyżej progów UE wdrażających art. 5k rozporządzenia (UE) nr 833 / 2014 w sprawie środków ograniczających w związku z działaniami Rosji destabilizującymi sytuację na Ukrainie, wprowadzonymi rozporządzeniem Rady (UE) 2022 / 576 z dnia 8 marca 2022 r. Kwiecień 2022. Formularz stanowi część dokumentów zamówienia.
9. Samodzielne oświadczenie, że minimalne wymagania określone w załączonych specyfikacjach są spełnione.
10. oświadczenie, że rejestr konkursów nie zawiera wpisów negatywnych. Uwaga: Przed udzieleniem zamówienia GMSH otrzyma wyciąg z rejestru konkurencji.
11. Samolubne oświadczenie, że wykonawca uznaje warunki przetargu i nie zawarł żadnych umów kartelowych, stałych cen lub podobnych umów oraz wyklucza ważność własnych Warunków Ogólnych (GTC) oraz, jeżeli są one używane na odwrocie listów biznesowych lub są w innej formie dołączone do wniosku o uczestnictwo, nie stają się skuteczne. Self-oświadczenie, że nie ma przekonujących powodów wykluczenia zgodnie z § 123 i § 126 GWB, chyba że dokonano samoczyszczenia zgodnie z § 125 GWB. Jeżeli istnieje fakultatywny powód wykluczenia zgodnie z § 124 i § 126 GWB i nie dokonano samoczyszczenia zgodnie z § 125 GWB, uczestnictwo zależy od decyzji uznaniowej klienta. Jeżeli fakultatywny powód wykluczenia ma również wpływ na wiarygodność handlową w rozumieniu § 158 nr 4 BauGB, wyłączenie ma miejsce.
13. Prezentacja zrównoważonego rozwoju w firmie (ścieżki pracy pracowników, środki związane ze szkoleniami, elastyczne modele pracy, mobilność w firmie, środki energetyczne).
Samodzielne oświadczenie wnioskodawcy, że obowiązki wynikające z Ustawy o minimalnym wynagrodzeniu (MiLoG) są przestrzegane, oraz że podwykonawcy zleceni przez wnioskodawcę w kontekście realizacji ewentualnej umowy i ich podwykonawcy również spełniają wymogi MiLoG.
15. Projektowanie dokumentów uczestnictwa i znaczącej prezentacji firmy w tym. Portfel usług (nazwa, adres, forma prawna, struktura własności, struktura organizacyjna, wielkość przedsiębiorstwa w danym segmencie, personel, lokalizacje, data rejestracji, historia, adres telefoniczny i e-mail, numer identyfikacyjny VAT, dane bankowe, opis oddziału przedsiębiorstwa, który będzie świadczył reklamowaną usługę, data rejestracji dla tego oddziału, klienci w Niemczech, inne istotne dokumenty umożliwiające klientowi uzyskanie ogólnego obrazu przedsiębiorstwa).
Kryteria oceny ofert
- Z ofertą należy wpisać w pełni wypełniony arkusz cenowy..30%
- Prezentacja organizacji, kwalifikacji i doświadczenia..50%
- Jakość koncepcji (skład i organizacja zespołu,..10%
- Przedstawienie oferty w trakcie negocjacji10%
Co ten zamawiający kupował wcześniej
Ostatnie zamówienia IT udzielone przez tego samego zamawiającego, z opublikowanych ogłoszeń o udzieleniu.
Unterstützungsleistungen im Rahmen der Implementierung einer zentralen Datenplattform
Wykonawca: Bietergemeinschaft CAS Concepts and Solutions AG & ARREBA Consulting GmbH
1 €
9 mar 2026
Rahmenvereinbarung zur Erbringung von Unterstützungsleistungen in der Anwendungsbetreuung Data Warehouse
Wykonawca: InfoFabrik GmbH
1 €
15 gru 2025
Bereitstellung und Betrieb einer Software für das Personalmanagement in der IB.SH
Wykonawca: GuideCom AG
1 €
15 wrz 2025
Erbringung von Unterstützungsleistungen im IT Implementierungsmanagement sowie IT-Anwendungsbetreuung und SAP-Anwendungsbetreuung bzw. Anwendungsentwicklung
Wykonawca: KPMG AG WPG + syracom AG + PricewaterhouseCoopers GmbH WPG + d-fine GmbH + Finbridge GmbH & Co. KG + Be Shaping The Fut…
1 €
14 lip 2025
Bereitstellung und Betrieb SaaS-Lösung zum PeP- und Sanktionsabgleich für die IB.SH
Wykonawca: ACTICO GmbH
1 €
16 gru 2024
Germany-Kiel: Software development services
Wykonawca: msgGillardon AG
478 400 €
Wygraj go z SalesDots
Przeczytamy dokumenty za Ciebie
SalesDots pobiera dokumenty zamówienia (albo bierze Twój plik, gdy platforma na to nie pozwala) i najpierw odpowiada na dwa pytania: co zamawiający chce dostać i co musisz wykazać, żeby wziąć udział — każde z dokładnym cytatem i stroną.
Analizuj dokumentyDopasowanie do Twojego profilu
Każdy certyfikat, referencja i rola jest sprawdzana z Twoją firmą: zielono, gdy to masz, bursztynowo, gdy wygasa przed terminem, szaro, gdy trzeba to sprawdzić.
Sprawdź dopasowaniePrzygotuj ofertę
Zamień warunki w listę zadań z właścicielami i terminami, przygotuj pytania do zamawiającego i prowadź zespół według jednego planu.
Zacznij ofertęNie przegap żadnej zmiany
Śledź termin, zmiany ogłoszenia i odpowiedzi na pytania, a podobne przetargi i ponowne postępowania zobaczysz przed publikacją.
Śledź przetargŹródło: Tenders Electronic Daily (TED), Dziennik Urzędowy UE. SalesDots nie jest zamawiającym; oferty składa się wyłącznie na platformie zamawiającego.