Leistungsgegenstand ist die Überlassung eines Security Information Event Management - SIEM-Tool inklusive Support. Dazu hat der/die Auftragnehmer/in das SIEM-Tool auf Basis eines marktgängigen Produkts umzusetzen und an die Strukturen der Auftraggeberin (im Sinne eines Customizing) und in die IT-Landschaft der Auftraggeberin (im Sinne einer Schnittstellenintegration) anzupassen. Das SIEM-Tool ist in der dafür vorgesehenen Betriebsumgebung lauffähig und nutzbar zu implementieren und anschließend zu übergeben. Im Anschluss ist durch den den/die Auftragnehmer/in sicherzustellen, dass jederzeit während der Vertragslaufzeit die für den Betrieb des SIEM-Tools erforderlichen Lizenzen zur Verfügung stehen. Daneben hat der/die Auftragnehmer/in auch Schulungsleistungen sowie Pflege- und Supportleistungen zu erbringen. Weiter hat der/die Auftragnehmer/in Leistungen des Ramp-up Supports und der Change Request Bearbeitung gemäß einer Rahmenvereinbarung zu erbringen.
Zur Erfüllung der unter II.1.4) dargelegten Ziele und Aufgaben beinhaltet der Auftrag folgende, nicht abschließende, Leistungsinhalte:
• Implementierung und Customizing des SIEM-Tools sowie Schulungsmaßnahmen
o Installation und Integration des SIEM-Tools
Unterstützende Beratung zur Integrationsarchitektur des SIEM-Tools
Installation und Einrichtung des SIEM-Tools
Anbindung von Komponenten im SIEM-Tool
o Implementierung von Use Cases
Unterstützende Beratung zur Identifikation der notwendigen Use Cases
Einrichtung der gewählten Use Cases des SIEM-Tools
o Testen des SIEM-Tools
Mitgebrachtes Testkonzept umsetzen
o Optimierung des SIEM-Tools
Erstes „false positive“ Tuning
o Schulung der Beschäftigten in dem SIEM-Tool
Schulung von Administratoren/SIEM-Analysten in dem implementierten SIEM-Tool sowie in die Erstellung von Use Cases und Runbooks
o Dokumentation und Übergabe der Dokumentationsergebnisse an die Auftraggeberin
• Bereitstellung des SIEM-Tools inklusive Pflege & Supportleistungen
o Use Cases
o Runbooks
o Installations- und Testkonzept
o Pflege & Supportleistungen
• Ramp-up Support/Beratungsleistungen
o Unterstützung und Beratungsleistung (Ramp-up Support) in den ersten drei Monaten nach Abnahme
• Change Request Bearbeitung
o Durchführung von Änderungsanforderungen (Change Request) auf Abruf der Auftraggeberin
o Einweisung der Beschäftigten
o Dokumentation und Übergabe der Dokumentationsergebnisse an die Auftraggeberin
Die Mietzeit für das SIEM-Tool beginnt mit erfolgreicher Abnahme der Implementierung inkl. Customizing. Die Auftraggeberin mietet das SIEM-Tool für drei Jahre und optional für ein weiteres Jahr. Pflege- und Supportleistungen werden durchgängig während der gesamten Laufzeit erbracht. Im Hinblick auf die Leistungen der Change Request Bearbeitung wird eine Rahmenvereinbarung mit einer Laufzeit von drei Jahren und optional einem weiteren Jahr und im Hinblick auf die Leistungen des Ramp up Supports mit einer Laufzeit von drei Monaten, jeweils ab erfolgreicher Abnahme der Implementierung inkl. Customizing geschlossen.
Die Einzelheiten ergeben sich aus den Vergabeunterlagen, insbesondere der Leistungsbeschreibung.