Vai al contenuto
Torna alla ricerca

Germania – Pacchetti software di sicurezza – Security Operations Center (SOC)

Berliner WasserbetriebeGermaniaPubblicato il 03 mar 2026
Nessuna scadenza indicata

Descrizione

Centro Operativo di Sicurezza (SOC) Los 1: MDR/XDR (Cloud) Los 2: Risposta agli incidenti Los 3: Servizio OSINT Durata del contratto: 2 anni Opzioni: proroga di 2 anni ciascuna (massimo 8 anni) Per rafforzare la sicurezza digitale a lungo termine, i Berliner Wasserbetriebe stanno costruendo un Centro Operativo di Sicurezza (SOC) ibrido. In questo modo, il team SOC interno sarà supportato in futuro da competenze esterne e tecnologie moderne, creando così un'organizzazione di sicurezza performante, flessibile e sicura per il futuro. Il SOC ibrido persegue diversi obiettivi: deve consentire un monitoraggio completo dei sistemi IT (in azienda e in cloud) basato su una piattaforma XDR moderna. L'obiettivo è rilevare e contrastare tempestivamente anomalie, attacchi e incidenti rilevanti per la sicurezza. La piattaforma XDR rappresenta l'ambiente centrale di allarme e monitoraggio, su cui operano sia il team SOC interno che il fornitore di servizi MDR esterno. In questo modo, la competenza interna del nostro team SOC verrà rafforzata attraverso formazione e esercitazioni continue, con il supporto dei nostri partner esterni. La seguente gara d'appalto comprende tre lotti, che insieme costituiscono i componenti esterni essenziali per la costruzione e il funzionamento del SOC ibrido. Los 1 Il servizio MDR, basato su una piattaforma XDR, fornisce la base tecnica per il monitoraggio, la correlazione e l'analisi degli eventi di sicurezza e supporta l'integrazione nei processi esistenti. Los 2 Il servizio di risposta agli incidenti garantisce la capacità di intervento in caso di emergenza. Comprende un team di intervento qualificato che supporta l'analisi, la contenimento, l'eliminazione e il ripristino. Los 3 L'analisi OSINT include la previsione strategica: attraverso la raccolta sistematica, l'elaborazione e l'analisi di informazioni provenienti da fonti aperte, le minacce, gli indicatori di attacco e le tendenze vengono rilevate tempestivamente e presentate sotto forma di panoramiche e raccomandazioni operative. In questo modo, le misure preventive possono essere attuate in tempo.

Codici CPV

Security software package

Documenti e invio

Riepilogo AI
Accedi per un riepilogo AI

Contains data from Tenders Electronic Daily (TED), © European Union, ted.europa.eu — CC BY 4.0.

Appalti correlati