Preskočiť na obsah
Späť na vyhľadávanie

Dánsko – Bezpečnostné poradenstvo – Managed Detection and Response (MDR)

Statens ItDánskoZverejnené dňa 16. 9. 2026
Nebol zadaný dátum splatnosti

Popis

S cieľom ochrany štátneho IT (Zadávateľa) pred súčasnými a budúcimi cyberhrozbami Zadávateľ využíva rad technológií ochrany, vrátane platformy Extended Detection and Response (XDR). XDR platforma podporuje zber, koreláciu a analýzu udalostí súvisiacich so zabezpečením cez celé IT prostredie Zadávateľa s cieľom ochrany systémov, služieb a dát, ako aj zabezpečenia ich dôveryhodnosti, integrity a dostupnosti. V súvislosti s tým Zadávateľ ponúka kontrakt, ktorého cieľom je podpora a posilnenie vlastní operatívnej IT bezpečnosti Zadávateľa prostredníctvom poskytovania služby Managed Detection and Response (MDR) z Security Operations Center (SOC). MDR služba bude používať a dopĺňať XDR platformu Zadávateľa 24 hodín denne, 365 dní v roku, s dohľadom, analýzou, detekciou, validáciou, eskaláciou a riadením udalostí súvisiacich so zabezpečením. Služba má prispievať k rýchlej identifikácii, hodnotení a riadeniu cyberhrozieb a udalostí súvisiacich so zabezpečením. Služby sú kľúčovým prvkom v pokračujúcom procese zrelosti a vývoja Zadávateľa v oblasti kybersprávy s dôrazom na technológie, procesy, kompetencie a spoluprácu medzi vnútornými a vonkajšími záujemcami. S výberom Zadávateľ chce získať prístup k profesionálnej MDR službe, ktorá bude môcť vyhovieť vysokým požiadavkám Zadávateľa na kvalitu, robustnosť a efektivitu, ako aj k dodávateľovi, ktorý bude môcť v rámci spolupráce s Zadávateľom kontinuálne diskutovať o vývoji v oblasti kybersprávy, vrátane trhovej situácie, technologických možností, automatizácie, vývoja kompetencií a kontinuálneho zlepšovania úrovne zabezpečenia. Dodávateľ musí vykonať technický, organizačný a procesový Transition Ind, ktorý zaručí, že kontinuálne MDR služby budú poskytované od prechodu do fázy prevádzky. Zadávateľ upozorňuje, že uzavrel kontrakt s dvoma (2) dodávateľmi na spravovanie svojej existujúcej XDR platformy, s ktorými bude dodávateľ musieť spolupracovať v rámci Transition Ind. V rámci toho musí dodávateľ nastaviť a konfigurovať potrebné integrácie medzi XDR platformou Zadávateľa a ďalšími relevantnými zdrojmi zabezpečenia, ako aj nástrojmi a platformami dodávateľa, ktoré sa budú používať na splnenie podmienok kontraktu. Dodávateľ musí poskytovať kontinuálne MDR služby, vrátane nepretržitej dohľadu, analýzy, korelácie, validácie a detekcie alarmov a udalostí súvisiacich so zabezpečením. Dodávateľ musí vykonať triáž a kvalifikáciu alarmov s cieľom identifikovať skutočné udalosti súvisiace so zabezpečením a zaručiť včasnú eskaláciu a informovanie v súlade s dohodnutými procesmi a úrovňami služieb. Tieto kontinuálne MDR služby zahŕňajú: • Nepretržitý dohľad SOC nad udalostami a alarmami súvisiacimi so zabezpečením. • Analýzu, koreláciu a kvalifikáciu udalostí cez relevantné zdroje dát. • Identifikáciu, detekciu a validáciu udalostí súvisiacich so zabezpečením. • Vytváranie, implementáciu a kontinuálnu optimalizáciu pravidiel detekcie, use cases a analýznych modelov. • Používanie relevantnej Threat Intelligence na podporu detekčných a analýznych činností. • Kontinuálnu hodnotenie trhovej situácie a jej relevancie pre prostredie Zadávateľa. • Proaktívnu identifikáciu potenciálnych udalostí súvisiacich so zabezpečením a rizík, vrátane aktivít Threat Hunting. • Eskaláciu, informovanie a reportovanie udalostí súvisiacich so zabezpečením v súlade s dohodnutými procesmi a úrovňami služieb. • Udržiavanie existujúcich integrácií a vytváranie nových integrácií podľa potreby. • Optimalizáciu a ďalší vývoj XDR platformy Zadávateľa a ďalších riešení zabezpečenia. • Poradenstvo v oblasti vývoja a zrelosti organizácie Zadávateľa, procesov zabezpečenia a governancie. • Vykonávanie cieľových aktivít Threat Hunting a analýz podozrivých aktivít. • Pomoc pri incidentoch súvisiacich so zabezpečením na žiadosť Zadávateľa, vrátane analýzy, obmedzenia, riadenia, pomocí a obnovenia. • Pomoc pri veľkých udalostiach súvisiacich so zabezpečením, cyberkrízach a koordinácii s relevantnými záujemcami. • Poradenstvo v oblasti zabezpečenia a strategické partnerstvo ohľadom vývoja v oblasti kybersprávy. Kontrakt tiež zahŕňa prepojené služby, vrátane dokumentácie, reportovania, governancie, zabezpečenia kvality a informačnej bezpečnosti, ktoré sa poskytujú počas celej doby platnosti kontraktu. Okrem toho kontrakt obsahuje záväzky pri ukončení kontraktu (Transition Out), ktoré musia zaručiť kontrolovaný, bezpečný a zdokumentovaný prechod vedomostí, dát, procesov, integrácií a ďalších kontraktových dodávok Zadávateľovi alebo ďalšiemu dodávateľovi.

Kódy CPV

Safety consultancy servicesIT services: consulting, software development, Internet and supportSoftware programming and consultancy servicesSecurity software development servicesSystems and technical consultancy servicesBusiness analysis consultancy servicesInformation systems or technology strategic review and planning servicesInformation technology requirements review servicesProject management consultancy servicesSoftware integration consultancy servicesHardware integration consultancy services

Dokumenty a odovzdanie

AI zhrnutie
Prihlásiť sa pre AI zhrnutie

Contains data from Tenders Electronic Daily (TED), © European Union, ted.europa.eu — CC BY 4.0.

Súvisiace zákazky