Wdrożenie i obsługa platformy bezpieczeństwa opartej na danych SaaS (DSP) w celu analizy, monitorowania i ochrony danych i praw dostępu

Stadtwerke Düsseldorf AGDüsseldorf, NiemcyOgłoszenie 632258-2026

W skrócie

Stadtwerke Düsseldorf AG (Düsseldorf, Niemcy) ogłasza przetarg: Wdrożenie i obsługa platformy bezpieczeństwa opartej na danych SaaS (DSP) w celu analizy, monitorowania i ochrony danych i praw dostępu. Termin składania ofert: 13 paź 2026, 23:59 CEST. Wykonawca musi wykazać m.in.: ISO 27001, referencje, minimalny obrót, ubezpieczenie.

13 paź 2026, 23:59 CEST
Termin składania ofert
Negocjacje z ogłoszeniem
Tryb
Usługi dostawy oprogramowania (72268000)
Główny kod CPV
14 wrz 2026
Opublikowano

Tłumaczenie oficjalnego ogłoszenia. Wiążący jest tekst oryginalny.

Czego chce zamawiający

Celem jest zawarcie umowy na dostarczanie, wdrażanie i eksploatację skalowalnej, opartej na chmurach platformy bezpieczeństwa danych (DSP) do analizy, monitorowania i ochrony danych oraz praw dostępu w hybrydowym środowisku informatycznym (w pomieszczeniach i chmurze). W szczególności rozwiązanie musi obejmować następujące funkcje i usługi: - Analiza i ocena aktywów danych, dostęp do danych i struktury autoryzacji, w tym identyfikację potencjalnych zagrożeń bezpieczeństwa i ochrony danych, - Rozwiązanie powinno mieć zintegrowane funkcje wykrywania anomalii w analizie zachowań użytkowników i systemu (Użytkownik i podmiot Behaior Analytics) - Osiągnięcie przejrzystości skutecznego dostępu i autoryzacji, - Wykrywanie i ocena działań widocznych, ryzykownych lub związanych z ochroną, - Zapewnienie monitorowania, sprawozdawczości i funkcji dowodowych w celu wsparcia audytu, zgodności i wymogów bezpieczeństwa, w szczególności w środowisku regulowanym KRITIS, - Wsparcie w zakresie tworzenia i wdrażania odpowiednich środków na rzecz zmniejszenia ryzyka (np. adaptactwa lub ograniczenia praw dostępu w modelu SaaS), - Integracja w istniejący system hybrydowy klienta (w szczególnych usługach tożsamości, plików i platformach przechowywania w chmurze) poprzez znormalizowane, - Dostarczanie i wykonywanie rozwiązań w tym utrzymanie, dalsze aktualizacje i ograniczanie dokumentacji technicznej w ramach modelu SaaS. Ponadto należy zapewnić usługi wspierające ciągłą ocenę, ocenę i priorytetyzację (wykrywanie i reagowanie pod względem zarządzania) zdarzeń związanych z bezpieczeństwem oraz zawierające zalecenia dotyczące działań. W odpowiednim składzie usługi te mogą również obejmować usługi wsparcia operacyjnego. Wymogi dotyczące ciągłej eksploatacji: - Zapewnienie nieprzerwanego przejścia od istniejącej operacji związanej z produkcją, w tym odpowiedniej koncepcji migracji i transformacji, - Przyjęcie istniejących konfiguracji, ocen i ustawień tam, gdzie jest to technicznie wykonalne, - Zapewnienie zgodności z istniejącymi krajobrazami systemu, rolą i modelami uprawnień, - Ograniczanie wysiłków migracyjnych, integracyjnych i szkoleniowych z uwzględnieniem efektywności ekonomicznej w całym cyklu życia, - Zapewnienie ciągłej zdolności operacyjnej w fazie przejściowej. Wszystkie usługi związane z danymi lub metadanymi klienta mają być świadczone wyłącznie w ramach EU-GDPR.

Dostarczanie, wdrażanie i eksploatacja opartej na chmurach, opartej na danych SaaS platformy bezpieczeństwa (DSP) do analizy, monitorowania i ochrony danych oraz praw dostępu w hybrydowym środowisku informatycznym (w pomieszczeniach i chmurze) Stadtwerke Düsseldorf AG, w tym spółek powiązanych. Celem zamówienia jest osiągnięcie przejrzystości w zakresie aktywów danych, praw dostępu i działań związanych z bezpieczeństwem, a także wspieranie środków mających na celu zwiększenie bezpieczeństwa informacji i spełnienie wymogów regulacyjnych w środowisku KRITIS. Usługa ta obejmuje, oprócz świadczenia platformy, usługi wsparcia w zakresie analizy, oceny i ustalania priorytetów wydarzeń związanych z bezpieczeństwem oraz określenia odpowiednich środków. Przetwarzanie wszystkich danych odbywa się wyłącznie w ramach EU-GDPR. Należy zapewnić nieprzerwane przejście od istniejącego zakładu produkcyjnego.

Wskazane technologie

  • cloud
  • hybrid
  • SaaS
Czego wymaga się od wykonawcy

Czy możesz złożyć ofertę? Twoja gotowość

To warunki, które ogłoszenie każe wykonawcom wykazać. W SalesDots każdy z nich jest sprawdzany z profilem Twojej firmy: certyfikatami z datami ważności, zrealizowanymi referencjami i Twoimi ludźmi.

Przykładowy profil firmy
  • Certyfikaty

    ISO 27001

    Masz w profilu
  • Referencje

    Zrealizowane podobne zamówienia

    Masz w profilu
  • Minimalny obrót

    Minimalny roczny obrót lub sytuacja finansowa

    Masz w profilu
  • Ubezpieczenie

    Ubezpieczenie OC lub zawodowe

    Wygasa przed terminem

Wykryte automatycznie w opublikowanym ogłoszeniu. Zawsze potwierdź w dokumentach zamówienia.

Sprawdź z moją firmą
Pokaż tekst ogłoszenia (5)

1) aktualny dowód rejestracji w rejestrze handlowym lub zawodowym siedziby lub miejsca zamieszkania wnioskodawcy (w przypadku zagranicznych wnioskodawców równoważne świadectwo organu kraju pochodzenia wraz z urzędowo uznanym tłumaczeniem)

2) Schemat organizacyjny struktury przedsiębiorstwa 3 Wykaz zakresu produktów wnioskodawcy, wskazujący, że wymagane grupy produktów mogą być objęte 4 Potwierdzenie przez samodeklarację w sprawie korzystania z języka niemieckiego acc. Szablon, złożony na platformie DTVP (zob. pkt 5.1.11) 5) aktualny certyfikat bezpieczeństwa stowarzyszeń zawodowych 6) aktualny certyfikat bezpieczeństwa ubezpieczeń społecznych 7 Wskazanie obrotów spółki w ciągu ostatnich trzech lat, pokazujący, że spółka może uregulować umowę o takiej wielkości 9ac Liczba pracowników przedsiębiorstwa w ciągu ostatnich trzech lat 10 Dowód wystarczającej wiarygodności kredytowej przez uznaną agencję kredytową (np. Creditreform, D & amp; B). rating musi być co najmniej równoważny ratingowi kredytobiorcy na poziomie maksymalnie 250 lub ratingu D & B na poziomie co najmniej 75. 11) Dowód ubezpieczenia od odpowiedzialności z wskazaniem kwoty sumy zabezpieczającej 12) Potwierdzenie przez samooświadczenie, że nie ma powodów wykluczenia w rozumieniu § 123 i 124 GWB acc. Szablon, złożony na platformie DTVP (zob. sekcja 5.1.11) 13) samodeklaracja w ramach sankcji rosyjskich zgodnie z rozporządzeniem (UE) nr 833 / 2014 acc. Szablon umieszczony na platformie DTVP (zob. pkt 5.1.11) 14 Wnioskodawca może wykorzystać zdolności innych przedsiębiorstw w odniesieniu do niezbędnych umiejętności gospodarczych i finansowych, jak również technicznych i zawodowych, jeżeli złoży stosowną deklarację dotyczącą pożyczki kwalifikowanej, w tym deklarację zobowiązania zgodnie z § 47 SektVO tych przedsiębiorstw acc. Szablon, zdeponowany na platformie DTVP (zob. 5.1.11, przedłożony 15) Kod Dostawcy Potwierdzenia Postępowania SWD acc. Szablon, zdeponowany na platformie DTVP (zob. sekcja 5.1.11) lub Kodeks Przeprowadzek, który spełnia wymogi należytej staranności zawarte w Ustawie o Łańcuchu Dostaw "LkSG" 16 Oświadczenie o poufności ISMS dla oferentów, dostawców i / lub usługodawców acc. Szablon umieszczony na platformie DTVP (zob. pkt 5.1.11) Niekompletne dokumenty lub dane szczegółowe mogą prowadzić do wyłączenia z procedury. AG zastrzega sobie prawo do zbadania jakości wnioskodawcy w procedurze kwalifikacyjnej.

17) Potwierdzenie aktywnego statusu partnera co najmniej jednego producenta DSP. 18) Certyfikacja ISO/IEC 27001: Uczestnik ma możliwość spełnienia kryterium kwalifikacji. Kryterium kwalifikacji uznaje się za spełnione, jeżeli uczestnik jest w stanie wykazać posiadanie ważnego certyfikatu ISO 27001, którego zakres (hosting względnie usługi chmurowe, usługi wdrożeniowe, usługi wsparcia i usługi operacyjne) w pełni obejmuje świadczone usługi. Niekompletne dokumenty lub dane mogą prowadzić do wykluczenia z postępowania. Zamawiający zastrzega sobie prawo do sprawdzenia jakości kandydata w procedurze kwalifikacyjnej.

19) Oświadczenie własne dotyczące ochrony danych, wzór zamieszczony na platformie DTVP (patrz pkt 5.1.11). Niekompletne dokumenty lub dane mogą prowadzić do wykluczenia z postępowania. Zamawiający zastrzega sobie prawo do sprawdzenia jakości kandydata w procedurze kwalifikacyjnej.

20) Wskazanie referencji projektowych: Proszę podać co najmniej 3, lecz nie więcej niż 5 referencji (maks. 2 strony A4 na referencję) dotyczących porównywalnych wdrożonych rozwiązań, nie starszych niż 5 lat. O ile dotyczy danego rozwiązania, prosimy podać/wyjaśnić: - branżę, klienta oraz ewentualnie osobę do kontaktu (co najmniej 1 ze środowiska infrastruktury krytycznej / KRITIS) - wdrożenie, eksploatację lub udostępnienie rozwiązania z zakresu bezpieczeństwa zorientowanego na dane (np. Data Security Platform, Data Security Posture Management lub rozwiązania porównywalne) - zastosowanie w środowisku IT o porównywalnej skali i złożoności - integrację z hybrydowymi środowiskami IT (lokalnymi / On-Premises i chmurowymi / Cloud) - usługi w zakresie analizy uprawnień, dostępu do danych lub działań istotnych pod kątem bezpieczeństwa - branżę i skalę projektu referencyjnego - opis projektu i zakres świadczeń - podłączone systemy / architekturę systemową (np. usługi katalogowe, serwery plików, usługi chmurowe) - okres realizacji projektu - Wykonawca wykaże co najmniej pięcioletnią obecność na rynku w obszarze IT/Cybersecurity lub bezpieczeństwa danych (np. poprzez prezentację firmy, referencje lub porównywalne dokumenty). Niekompletne dokumenty lub dane mogą skutkować wykluczeniem z postępowania. Zamawiający zastrzega sobie prawo do weryfikacji jakości wykonawcy w ramach procedury kwalifikacyjnej.

Co ten zamawiający kupował wcześniej

Ostatnie zamówienia IT udzielone przez tego samego zamawiającego, z opublikowanych ogłoszeń o udzieleniu.

  • Einführung sowie Betriebs- und Wartungstleistungen einer Backup und Ransomware Schutz Lösung für die zentrale IT der Stadtwerke Düsseldorf AG.

    Wykonawca: Bechtle IT-Systemhaus GmbH

  • IT Workplace Service

    Wykonawca: DATAGROUP Köln GmbH

  • Rahmenvertrag Wartungs- und Supportleistungen für das geographische Informationssystem (Smallworld GIS) bei der Stadtwerke Düsseldorf AG

    Wykonawca: GE Digital Germany GmbH

Wygraj go z SalesDots

Przeczytamy dokumenty za Ciebie

SalesDots pobiera dokumenty zamówienia (albo bierze Twój plik, gdy platforma na to nie pozwala) i najpierw odpowiada na dwa pytania: co zamawiający chce dostać i co musisz wykazać, żeby wziąć udział — każde z dokładnym cytatem i stroną.

Analizuj dokumenty

Dopasowanie do Twojego profilu

Każdy certyfikat, referencja i rola jest sprawdzana z Twoją firmą: zielono, gdy to masz, bursztynowo, gdy wygasa przed terminem, szaro, gdy trzeba to sprawdzić.

Sprawdź dopasowanie

Przygotuj ofertę

Zamień warunki w listę zadań z właścicielami i terminami, przygotuj pytania do zamawiającego i prowadź zespół według jednego planu.

Zacznij ofertę

Nie przegap żadnej zmiany

Śledź termin, zmiany ogłoszenia i odpowiedzi na pytania, a podobne przetargi i ponowne postępowania zobaczysz przed publikacją.

Śledź przetarg

Źródło: Tenders Electronic Daily (TED), Dziennik Urzędowy UE. SalesDots nie jest zamawiającym; oferty składa się wyłącznie na platformie zamawiającego.