Hoppa över till innehållet
Tillbaka till sökning

Danmark – Konsulttjänster för säkerhet – Managed Detection and Response (MDR)

Statens ItDanmarkPublicerad den 16 sep. 2026
Ingen deadline angiven

Beskrivning

Med syfte att skydda Statens IT (Ordregiver) mot aktuella och framtida cyberhot ska Ordregiver använda en rad säkerhetsteknologier, inklusive en Extended Detection and Response (XDR)-plattform. XDR-plattformen stöder insamling, korrelation och analys av säkerhetsrelaterade händelser över Ordregivers IT-miljö för att skydda system, tjänster och data samt säkra dataens sekretess, integritet och tillgänglighet. I detta syfte erbjuder Ordregiver en kontrakt vars syfte är att stödja och stärka Ordregivers egen operativa IT-säkerhet genom leverans av en Managed Detection and Response (MDR)-tjänst från ett Security Operations Center (SOC). MDR-tjänsten ska använda och komplettera Ordregivers XDR-plattform med dag- och nattbevakning, analys, detektion, validering, eskalerings och hantering av säkerhetshändelser. Tjänsten ska levereras 24 timmar i dygnet, 365 dagar om året, och bidra till snabb identifiering, bedömning och hantering av cyberhot och säkerhetshändelser. Tjänsterna utgör ett viktigt element i Ordregivers fortsatta mognads- och utvecklingsprocess inom cybersäkerhetsområdet med fokus på teknik, processer, kompetenser och samarbete över interna och externa intressenter. Med utbudet vill Ordregiver få tillgång till en professionell MDR-tjänst, som kan möta Ordregivers höga krav på kvalitet, robusthet och effektivitet, samt en leverantör, som kontinuerligt kan ingå i dialog med Ordregiver om utvecklingen inom cybersäkerhet, inklusive hotbild, tekniska möjligheter, automatisering, kompetensutveckling och kontinuerliga förbättringar av säkerhetsnivån. Leverantören ska genomföra en teknisk, organisatorisk och processuell Transition Ind, som säkerställer att de kontinuerliga MDR-tjänsterna kan levereras från övergångsfasen till driftfasen. Ordregiver påpekar att Ordregiver har ingått kontrakt med två (2) leverantörer för att hantera Ordregivers existerande XDR-plattform, som leverantören ska samarbeta med i samband med Transition Ind. Som ett led i detta ska leverantören etablera och konfigurera de nödvändiga integrationerna mellan Ordregivers XDR-plattform och andra relevanta säkerhetskällor samt leverantörens verktyg och plattformar som används för kontraktets genomförande. Leverantören ska leverera kontinuerliga MDR-tjänster; inklusive kontinuerlig övervakning, analys, korrelation, validering och detektion av alarmer och säkerhetshändelser. Leverantören ska utföra triage och kvalificering av alarmer för att identifiera verkliga säkerhetshändelser samt säkerställa rättidig eskalerings och rådgivning i enlighet med överenskomna processer och servicenivåer. Dessa kontinuerliga MDR-tjänster omfattar bland annat: • Kontinuerlig SOC-overvakning av säkerhetsrelaterade händelser och alarmer. • Analys, korrelation och kvalificering av händelser över relevanta datakällor. • Identifiering, detektion och validering av säkerhetshändelser. • Utarbetande, implementering och kontinuerlig optimering av detektionsregler, användningsfall och analysmodeller. • Användning av relevant Threat Intelligence för att stödja detektions- och analysarbete. • Kontinuerlig bedömning av hotbilden och dess relevans för Ordregivers miljö. • Proaktiv identifiering av potentiella säkerhetshändelser och säkerhetsrisker, inklusive genom Threat Hunting-aktiviteter. • Eskalerings, rådgivning och rapportering av säkerhetshändelser enligt överenskomna processer och servicenivåer. • Underhåll av existerande integrationer samt etablering av nya integrationer efter behov. • Optimering och vidareutveckling av Ordregivers XDR-plattform och andra säkerhetslösningar. • Rådgivning angående utveckling och mognad av Ordregivers säkerhetsorganisation, säkerhetsprocesser och governance. • Genomförande av målriktade Threat Hunting-aktiviteter och analyser av misstänkta aktiviteter. • Incident Response-stöd vid säkerhetshändelser efter förfrågan från Ordregiver, inklusive analys, begränsning, hantering, avhjälpning och återställning. • Stöd vid större säkerhetshändelser, cyberkriser och samordning med relevanta intressenter. • Säkerhetsfaglig rådgivning och strategisk sparring om utvecklingen inom cybersäkerhet. Kontraktet omfattar även tvärgående tjänster, inklusive dokumentation, rapportering, governance, kvalitetssäkring och informationssäkerhet, som levereras under hela kontraktperioden. Dessutom omfattar kontraktet förpliktelser vid kontraktupphör (Transition Ud), som ska säkerställa en kontrollerad, säker och dokumenterad överföring av kunskap, data, processer, integrationer och andra kontraktrelaterade leveranser till Ordregiver eller en efterföljande leverantör.

CPV-koder

Safety consultancy servicesIT services: consulting, software development, Internet and supportSoftware programming and consultancy servicesSecurity software development servicesSystems and technical consultancy servicesBusiness analysis consultancy servicesInformation systems or technology strategic review and planning servicesInformation technology requirements review servicesProject management consultancy servicesSoftware integration consultancy servicesHardware integration consultancy services

Dokument & inlämning

AI-sammanfattning
Logga in för en AI-sammanfattning

Contains data from Tenders Electronic Daily (TED), © European Union, ted.europa.eu — CC BY 4.0.

Liknande upphandlingar