<?xml version="1.0" encoding="UTF-8" standalone="no"?><ContractNotice xmlns="urn:oasis:names:specification:ubl:schema:xsd:ContractNotice-2" xmlns:cac="urn:oasis:names:specification:ubl:schema:xsd:CommonAggregateComponents-2" xmlns:cbc="urn:oasis:names:specification:ubl:schema:xsd:CommonBasicComponents-2" xmlns:ccts-cct="urn:un:unece:uncefact:data:specification:CoreComponentTypeSchemaModule:2" xmlns:efac="http://data.europa.eu/p27/eforms-ubl-extension-aggregate-components/1" xmlns:efbc="http://data.europa.eu/p27/eforms-ubl-extension-basic-components/1" xmlns:efext="http://data.europa.eu/p27/eforms-ubl-extensions/1" xmlns:ext="urn:oasis:names:specification:ubl:schema:xsd:CommonExtensionComponents-2" xmlns:qdt="urn:oasis:names:specification:ubl:schema:xsd:QualifiedDataTypes-2" xmlns:udt="urn:oasis:names:specification:bdndr:schema:xsd:UnqualifiedDataTypes-1" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
	<ext:UBLExtensions>
		<ext:UBLExtension>
			<ext:ExtensionContent>
				<efext:EformsExtension>
					<efac:Changes>
						<efbc:ChangedNoticeIdentifier>6d2c369b-a269-4b09-b728-9420aacf1cda-01</efbc:ChangedNoticeIdentifier>
						<efac:Change>
							<efbc:ChangeDescription languageID="DEU">Der Auftraggeber hat den Vertrag um Optionsrechte erweitert. Unter den in Ziffer 7.3 und 10 des Vertrages genannten Voraussetzungen ist der Auftraggeber berechtigt, zusätzliche Leistungen zu beauftragen.   Im Einzelnen:  Optionsrechte nach Ziffer 7.3 des Vertrages in Verbindung mit Ziffer 3.3.2 und 3.3.3 der Leistungsbeschreibung:  3.3.2 Optionaler Service: Threat Hunting Der AN bietet optional einen Service Threat Hunting an. Die Detail-Anforderungen an  den Service Threat Hunting sind in der "Anlage 8 - Bewertungskriterien_MSOC" aufgeführt. Auf Basis des definierten Scopes muss der Preis als Festpreis im Preisblatt angegeben werden. Ausgewählte wichtige Anforderungen an den Service Threat Hunting sind: - Systematische, kontinuierliche Analyse von Daten zur Identifikation bisher unerkannter Bedrohungen - ohne vorherige Auslösung durch einen Alarm. - Durchführung von Untersuchungen basierend auf Bedrohungsannahmen und  aktuellen Bedrohungslagen. - Einbindung eigener, aktueller und geprüfter Threat Intelligence Feeds. Einzelheiten ergeben sich aus der "Anlage 8 - Bewertungskriterien_MSOC".  3.3.3 Optionaler Service: Purple Teaming Der AN bietet optional einen Service Purple Teaming an. Die Detail-Anforderungen an den Service Purple Teaming sind in der "Anlage 8 - Bewertungskriterien_MSOC" aufgeführt. Auf Basis des definierten Scopes muss der Preis als Festpreis im Preisblatt angegeben werden. Ausgewählte wichtige Anforderungen an den Service Purple Teaming sind: - Durchführung von simulierten Angriffen (Red Team) mit direkter Einbindung des Verteidigerteams (Blue Team), um Detektions- und Reaktionsfähigkeit gezielt zu testen und zu verbessern. - Nutzung von Tactics, Techniques and Procedures (TTP) realer Angreifergruppen zur realitätsnahen Ausführung und Bewertung von Angriffen. - Die Erkenntnisse aus einem Purple Teaming müssen in die Weiterentwicklung von Use Cases und Detektionsregeln einfließen. Einzelheiten ergeben sich aus der "Anlage 8 - Bewertungskriterien_MSOC".  Eine Volumenanpassung der zu überwachenden Systeme ist maximal bis zu einem Umfang von 25 % zulässig.   Einzelheiten ergeben sich aus den Vergabeunterlagen.</efbc:ChangeDescription>
							<efbc:ProcurementDocumentsChangeDate>2026-01-15+01:00</efbc:ProcurementDocumentsChangeDate>
							<efbc:ProcurementDocumentsChangeIndicator>true</efbc:ProcurementDocumentsChangeIndicator>
							<efac:ChangedSection>
								<efbc:ChangedSectionIdentifier>PROCEDURE</efbc:ChangedSectionIdentifier>
							</efac:ChangedSection>
						</efac:Change>
						<efac:ChangeReason>
							<cbc:ReasonCode listName="change-corrig-justification">update-add</cbc:ReasonCode>
							<efbc:ReasonDescription languageID="DEU">Der Auftraggeber hat den Vertrag um Optionsrechte erweitert. Unter den in Ziffer 7.3 und 10 des Vertrages genannten Voraussetzungen ist der Auftraggeber berechtigt, zusätzliche Leistungen zu beauftragen.   Im Einzelnen:  Optionsrechte nach Ziffer 7.3 des Vertrages in Verbindung mit Ziffer 3.3.2 und 3.3.3 der Leistungsbeschreibung:  3.3.2 Optionaler Service: Threat Hunting Der AN bietet optional einen Service Threat Hunting an. Die Detail-Anforderungen an  den Service Threat Hunting sind in der "Anlage 8 - Bewertungskriterien_MSOC" aufgeführt. Auf Basis des definierten Scopes muss der Preis als Festpreis im Preisblatt angegeben werden. Ausgewählte wichtige Anforderungen an den Service Threat Hunting sind: - Systematische, kontinuierliche Analyse von Daten zur Identifikation bisher unerkannter Bedrohungen - ohne vorherige Auslösung durch einen Alarm. - Durchführung von Untersuchungen basierend auf Bedrohungsannahmen und  aktuellen Bedrohungslagen. - Einbindung eigener, aktueller und geprüfter Threat Intelligence Feeds. Einzelheiten ergeben sich aus der "Anlage 8 - Bewertungskriterien_MSOC".  3.3.3 Optionaler Service: Purple Teaming Der AN bietet optional einen Service Purple Teaming an. Die Detail-Anforderungen an den Service Purple Teaming sind in der "Anlage 8 - Bewertungskriterien_MSOC" aufgeführt. Auf Basis des definierten Scopes muss der Preis als Festpreis im Preisblatt angegeben werden. Ausgewählte wichtige Anforderungen an den Service Purple Teaming sind: - Durchführung von simulierten Angriffen (Red Team) mit direkter Einbindung des Verteidigerteams (Blue Team), um Detektions- und Reaktionsfähigkeit gezielt zu testen und zu verbessern. - Nutzung von Tactics, Techniques and Procedures (TTP) realer Angreifergruppen zur realitätsnahen Ausführung und Bewertung von Angriffen. - Die Erkenntnisse aus einem Purple Teaming müssen in die Weiterentwicklung von Use Cases und Detektionsregeln einfließen. Einzelheiten ergeben sich aus der "Anlage 8 - Bewertungskriterien_MSOC".  Eine Volumenanpassung der zu überwachenden Systeme ist maximal bis zu einem Umfang von 25 % zulässig.   Einzelheiten ergeben sich aus den Vergabeunterlagen.</efbc:ReasonDescription>
						</efac:ChangeReason>
					</efac:Changes>
					<efac:NoticeSubType>
						<cbc:SubTypeCode listName="notice-subtype">16</cbc:SubTypeCode>
					</efac:NoticeSubType>
					<efac:Organizations>
						<efac:Organization>
							<efac:Company>
								<cbc:WebsiteURI>https://www.ilb.de/de/index.html</cbc:WebsiteURI>
								<cac:PartyIdentification>
									<cbc:ID>ORG-0001</cbc:ID>
								</cac:PartyIdentification>
								<cac:PartyName>
									<cbc:Name languageID="DEU">Investitionsbank des Landes Brandenburg</cbc:Name>
								</cac:PartyName>
								<cac:PostalAddress>
									<cbc:StreetName>Babelsberger Straße 21</cbc:StreetName>
									<cbc:CityName>Potsdam</cbc:CityName>
									<cbc:PostalZone>14473</cbc:PostalZone>
									<cbc:CountrySubentityCode listName="nuts-lvl3">DE404</cbc:CountrySubentityCode>
									<cac:Country>
										<cbc:IdentificationCode listName="country">DEU</cbc:IdentificationCode>
									</cac:Country>
								</cac:PostalAddress>
								<cac:PartyLegalEntity>
									<cbc:CompanyID>12-121092720735759-76</cbc:CompanyID>
								</cac:PartyLegalEntity>
								<cac:Contact>
									<cbc:Name>Zentraler Einkauf</cbc:Name>
									<cbc:Telephone>0331 660-2214</cbc:Telephone>
									<cbc:ElectronicMail>einkauf@ilb.de</cbc:ElectronicMail>
								</cac:Contact>
							</efac:Company>
						</efac:Organization>
						<efac:Organization>
							<efac:Company>
								<cbc:WebsiteURI>https://cybercompare.com/de</cbc:WebsiteURI>
								<cac:PartyIdentification>
									<cbc:ID>ORG-0002</cbc:ID>
								</cac:PartyIdentification>
								<cac:PartyName>
									<cbc:Name languageID="DEU">CyberCompare, Bosch Business Innovations GmbH</cbc:Name>
								</cac:PartyName>
								<cac:PostalAddress>
									<cbc:StreetName>Grönerstr. 9</cbc:StreetName>
									<cbc:CityName>Ludwigsburg</cbc:CityName>
									<cbc:PostalZone>71636</cbc:PostalZone>
									<cbc:CountrySubentityCode listName="nuts-lvl3">DE115</cbc:CountrySubentityCode>
									<cac:Country>
										<cbc:IdentificationCode listName="country">DEU</cbc:IdentificationCode>
									</cac:Country>
								</cac:PostalAddress>
								<cac:PartyLegalEntity>
									<cbc:CompanyID>DE294351842</cbc:CompanyID>
								</cac:PartyLegalEntity>
								<cac:Contact>
									<cbc:Telephone>+49 711 811-91494</cbc:Telephone>
									<cbc:ElectronicMail>cybercompare@de.bosch.com</cbc:ElectronicMail>
								</cac:Contact>
							</efac:Company>
						</efac:Organization>
						<efac:Organization>
							<efac:Company>
								<cbc:WebsiteURI>https://mwae.brandenburg.de</cbc:WebsiteURI>
								<cac:PartyIdentification>
									<cbc:ID>ORG-0003</cbc:ID>
								</cac:PartyIdentification>
								<cac:PartyName>
									<cbc:Name languageID="DEU">Vergabekammer des Landes Brandenburg beim Ministerium für Wirtschaft, Arbeit und Energie</cbc:Name>
								</cac:PartyName>
								<cac:PostalAddress>
									<cbc:StreetName>Heinrich-Mann-Allee 107</cbc:StreetName>
									<cbc:CityName>Potsdam</cbc:CityName>
									<cbc:PostalZone>14473</cbc:PostalZone>
									<cbc:CountrySubentityCode listName="nuts-lvl3">DE404</cbc:CountrySubentityCode>
									<cac:Country>
										<cbc:IdentificationCode listName="country">DEU</cbc:IdentificationCode>
									</cac:Country>
								</cac:PostalAddress>
								<cac:PartyLegalEntity>
									<cbc:CompanyID>t:03318661719</cbc:CompanyID>
								</cac:PartyLegalEntity>
								<cac:Contact>
									<cbc:Telephone>0049 331 8661610</cbc:Telephone>
									<cbc:Telefax>0049 3318661-652</cbc:Telefax>
									<cbc:ElectronicMail>Vergabekammer@MWAEK.Brandenburg.de</cbc:ElectronicMail>
								</cac:Contact>
							</efac:Company>
						</efac:Organization>
					<efac:Organization><efac:Company><cac:PartyIdentification><cbc:ID schemeName="organization">ORG-0004</cbc:ID></cac:PartyIdentification><cac:PartyName><cbc:Name languageID="DEU">Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI)</cbc:Name></cac:PartyName><cac:PostalAddress><cbc:CityName>Bonn</cbc:CityName><cbc:PostalZone>53119</cbc:PostalZone><cbc:CountrySubentityCode listName="nuts">DEA22</cbc:CountrySubentityCode><cac:Country><cbc:IdentificationCode listName="country">DEU</cbc:IdentificationCode></cac:Country></cac:PostalAddress><cac:PartyLegalEntity><cbc:CompanyID schemeID="002">0204:994-DOEVD-83</cbc:CompanyID></cac:PartyLegalEntity><cac:Contact><cbc:Telephone>+49228996100</cbc:Telephone><cbc:ElectronicMail>noreply.esender_hub@bescha.bund.de</cbc:ElectronicMail></cac:Contact></efac:Company></efac:Organization></efac:Organizations>
				<efac:Publication><efbc:NoticePublicationID schemeName="ojs-notice-id">00034416-2026</efbc:NoticePublicationID><efbc:GazetteID schemeName="ojs-id">11/2026</efbc:GazetteID><efbc:PublicationDate>2026-01-16+01:00</efbc:PublicationDate></efac:Publication></efext:EformsExtension>
			</ext:ExtensionContent>
		</ext:UBLExtension>
	</ext:UBLExtensions>
	<cbc:UBLVersionID>2.3</cbc:UBLVersionID>
	<cbc:CustomizationID>eforms-sdk-1.13</cbc:CustomizationID>
	<cbc:ProfileID>eforms-sdk-1.13</cbc:ProfileID>
	<cbc:ID schemeName="notice-id">b1f20107-a853-4f37-9d64-fbff94b471a6</cbc:ID>
	<cbc:ContractFolderID>ee17fb62-1935-40e8-80ac-32f08084193e</cbc:ContractFolderID>
	<cbc:IssueDate>2026-01-15+01:00</cbc:IssueDate>
	<cbc:IssueTime>12:57:21+01:00</cbc:IssueTime>
	<cbc:VersionID>01</cbc:VersionID>
	<cbc:RequestedPublicationDate>2026-01-15+01:00</cbc:RequestedPublicationDate>
	<cbc:RegulatoryDomain>32014L0024</cbc:RegulatoryDomain>
	<cbc:NoticeTypeCode listName="competition">cn-standard</cbc:NoticeTypeCode>
	<cbc:NoticeLanguageCode listID="eu-official-language">DEU</cbc:NoticeLanguageCode>
	<cac:ContractingParty>
		<cac:ContractingPartyType>
			<cbc:PartyTypeCode listName="buyer-legal-type">body-pl-ra</cbc:PartyTypeCode>
		</cac:ContractingPartyType>
		<cac:ContractingActivity>
			<cbc:ActivityTypeCode listName="authority-activity">econ-aff</cbc:ActivityTypeCode>
		</cac:ContractingActivity>
		<cac:Party>
			<cac:PartyIdentification>
				<cbc:ID>ORG-0001</cbc:ID>
			</cac:PartyIdentification>
			<cac:ServiceProviderParty>
				<cbc:ServiceTypeCode listName="organisation-role">serv-prov</cbc:ServiceTypeCode>
				<cac:Party>
					<cac:PartyIdentification>
						<cbc:ID schemeName="organization">ORG-0002</cbc:ID>
					</cac:PartyIdentification>
				</cac:Party>
			</cac:ServiceProviderParty>
		<cac:ServiceProviderParty><cbc:ServiceTypeCode listName="organisation-role">ted-esen</cbc:ServiceTypeCode><cac:Party><cac:PartyIdentification><cbc:ID schemeName="organization">ORG-0004</cbc:ID></cac:PartyIdentification></cac:Party></cac:ServiceProviderParty></cac:Party>
	</cac:ContractingParty>
	<cac:TenderingTerms>
		<ext:UBLExtensions>
			<ext:UBLExtension>
				<ext:ExtensionContent>
					<efext:EformsExtension>
						<efac:StrategicProcurement>
							<efbc:ApplicableLegalBasis listName="cvd-scope">false</efbc:ApplicableLegalBasis>
						</efac:StrategicProcurement>
						<efac:StrategicProcurement>
							<efbc:ApplicableLegalBasis listName="eed-scope">false</efbc:ApplicableLegalBasis>
						</efac:StrategicProcurement>
					</efext:EformsExtension>
				</ext:ExtensionContent>
			</ext:UBLExtension>
		</ext:UBLExtensions>
		<cbc:FundingProgramCode listName="eu-funded">no-eu-funds</cbc:FundingProgramCode>
		<cac:RequiredFinancialGuarantee>
			<cbc:GuaranteeTypeCode listName="tender-guarantee-required">false</cbc:GuaranteeTypeCode>
		</cac:RequiredFinancialGuarantee>
		<cac:ProcurementLegislationDocumentReference>
			<cbc:ID>vgv</cbc:ID>
		</cac:ProcurementLegislationDocumentReference>
		<cac:CallForTendersDocumentReference>
			<ext:UBLExtensions>
				<ext:UBLExtension>
					<ext:ExtensionContent>
						<efext:EformsExtension>
							<efac:OfficialLanguages>
								<cac:Language>
									<cbc:ID>DEU</cbc:ID>
								</cac:Language>
							</efac:OfficialLanguages>
						</efext:EformsExtension>
					</ext:ExtensionContent>
				</ext:UBLExtension>
			</ext:UBLExtensions>
			<cbc:ID>SomeTenderDocID1</cbc:ID>
			<cbc:DocumentType>non-restricted-document</cbc:DocumentType>
		</cac:CallForTendersDocumentReference>
		<cac:TendererQualificationRequest>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-natl-bre-nat-law</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-crim-part</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-crim-terror</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-crim-laund</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-crim-fraud</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-crim-corrpt</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-crim-traffick</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-pmt-bre-tax</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-pmt-bre-ssc</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-mis-bre-env-law</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-mis-bre-soc-law</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-mis-bre-lab-law</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-sitn-insolvency</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-sitn-liq-admin</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-sitn-as-susp</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-sitn-other</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-mis-misconduct</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-mis-distortion</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-mis-partic-confl</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-mis-prep-confl</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-mis-sanction</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-mis-misrepresent</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
		</cac:TendererQualificationRequest>
		<cac:TendererQualificationRequest>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-grounds-source">epo-notice</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-grounds-source">epo-procurement-document</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
		</cac:TendererQualificationRequest>
		<cac:TenderRecipientParty>
			<cac:PartyIdentification>
				<cbc:ID>ORG-0001</cbc:ID>
			</cac:PartyIdentification>
		</cac:TenderRecipientParty>
		<cac:AppealTerms>
			<cac:PresentationPeriod>
				<cbc:Description languageID="DEU">Zur Wahrung der Fristen wird auf die §§ 160 ff. GWB verwiesen. Insbesondere weist die ILB darauf hin, dass der Nachprüfungsantrag gemäß § 160 Abs. 3 Satz 1 Nr. 4 GWB spätestens 15 Kalendertage nach Eingang der Mitteilung des Auftraggebers, einer Rüge nicht abhelfen zu wollen, zu stellen ist. Vergabeverstöße sind nach § 160 Abs. 3 Satz 1 Nr. 1 GWB vor Einreichen des Nachprüfungsantrags innerhalb von 10 Kalendertagen, nachdem der Bieter den Verstoß erkannt hat, beim Auftraggeber zu rügen. Vergabeverstöße, die aufgrund der Bekanntmachung erkennbar sind, sind gemäß § 160 Abs. 3 Satz 1 Nr. 2 GWB spätestens bis zum Ablauf der Angebotsfrist bei dem  Auftraggeber zu rügen.</cbc:Description>
			</cac:PresentationPeriod>
			<cac:AppealReceiverParty>
				<cac:PartyIdentification>
					<cbc:ID schemeName="organization">ORG-0003</cbc:ID>
				</cac:PartyIdentification>
			</cac:AppealReceiverParty>
		</cac:AppealTerms>
		<cac:Language>
			<cbc:ID>DEU</cbc:ID>
		</cac:Language>
	</cac:TenderingTerms>
	<cac:TenderingProcess>
		<cbc:ProcedureCode listName="procurement-procedure-type">neg-w-call</cbc:ProcedureCode>
		<cbc:AccessToolsURI>https://vergabemarktplatz.brandenburg.de/VMPSatellite/notice/CXP9YD1H9RY</cbc:AccessToolsURI>
		<cac:ProcessJustification>
			<cbc:ProcessReasonCode listName="accelerated-procedure">false</cbc:ProcessReasonCode>
		</cac:ProcessJustification>
		<cac:AuctionTerms>
			<cbc:AuctionConstraintIndicator>false</cbc:AuctionConstraintIndicator>
		</cac:AuctionTerms>
	</cac:TenderingProcess>
	<cac:ProcurementProject>
		<cbc:ID schemeName="internalID">ILB-2025-221</cbc:ID>
		<cbc:Name languageID="DEU">Managed Security Operations Center (MSOC)</cbc:Name>
		<cbc:Description languageID="DEU">Die Investitionsbank des Landes Brandenburg (ILB) ist als Finanzinstitut gemäß Artikel 19 des Digital Operation Resilience Act (DORA) verpflichtet, schwerwiegende IKT-bezogene Vorfälle der zuständigen Behörde zu melden.  Auftragsgegenstand ist eine Dienstleistung auf Basis einer vorhandenen technischen Plattform für ein Managed Security Operations Center nebst optional zusätzlichen Services wie Threat Hunting und Purple Teaming.   Die bestehende technische Plattform des AG XDR und SIEM (XDR - Extended Detection and Response und SIEM - Security Information and Event Management System) stellt die Grundlage dar, um Sicherheitsinformationen zu sammeln, zu korrelieren und bei Verstößen gegen Vorgaben zu alarmieren. Der Auftragnehmer muss seine Dienstleistungen kompatibel mit der bestehenden technischen Plattform der ILB mit XDR und SIEM erbringen.   Diese technische Plattform soll vom Auftragnehmer final konfiguriert und dann für den eigentlichen Managed Security Operations Center (MSOC) Service genutzt werden. Das schließt ein kontinuierliches 24x7-Security-Monitoring und zusätzliche Module, wie beschrieben in der Leistungsbeschreibung und den Bewertungskriterien zur Bereitstellung, mit ein.   Einzelheiten ergeben sich aus den Vergabeunterlagen.</cbc:Description>
		<cbc:ProcurementTypeCode listName="contract-nature">services</cbc:ProcurementTypeCode>
		<cbc:Note languageID="DEU">#Bekanntmachungs-ID: CXP9YD1H9RY#


1. Bewerber werden gebeten, Rückfragen zum Teilnahmeantrag  ausschließlich über das Kommunikationssystem des Vergabeportals einzureichen. Der Auftraggeber wird alle Fragen und Antworten auf dem Vergabeportal anonymisiert zur Verfügung stellen. Bewerbungen für Teilleistungen sind nicht möglich. Es gilt die im Vergabeportal festgelegte Frist für die Einreichung von Bewerber- und Bieterfragen. 2. Ausreichend ist die Abgabe des Teilnahmeantrages in Textform (§ 126b BGB) über das Vergabeportal. Nähere Informationen stehen auf der Startseite des Vergabeportals zur Verfügung. Zur Formwahrung muss die Teilnahmeerklärung die Firma des Bewerbers / des bevollmächtigten Bewerbergemeinschaftsmitglieds ausweisen. Eine  Unterschrift oder Signatur ist nicht erforderlich. Bewerber werden gebeten, im Teilnahmeantrag einen Ansprechpartner mit Namen, Adresse, E-Mail, Telefon- und Faxnummer zu benennen. Die gesamte Kommunikation zwischen Auftraggeber und Bewerbern findet ausschließlich über das Vergabeportal statt. Der  Auftraggeber wird alle Fragen und Antworten auf dem Vergabeportal anonymisiert zur Verfügung stellen. 3. Mehrfachbewerbungen, als  Einzelbewerber sowie als Mitglied einer / mehrerer -Bewerbergemeinschaften (BG) sind nicht  zulässig. Soweit mehrere Unternehmen im Rahmen der Vergabe miteinander kooperieren (z. B. über ein gemeinsames Tochterunternehmen, als Nachunternehmer oder im Rahmen einer  BG), behält sich der Auftraggeber vor, Nachweise dafür zu fordern, dass die Kooperation als Ganzes sowie die Teilnahme der einzelnen Unternehmen an der Kooperation zulässig ist, insbesondere keine unzulässige wettbewerbsbeschränkende Abrede getroffen wurde. Für  jeden Teilnehmer der Kooperation wäre dann zu begründen, inwieweit sein Entschluss zur Teilnahme an der Kooperation eine im Rahmen von zweckmäßigen und kaufmännisch vernünftigen Handelns liegende Entscheidung ist, z. B. weil der jeweilige Teilnehmer zur Zeit  der Bildung der Kooperation überhaupt nicht oder jedenfalls zu dieser Zeit nicht über die erforderliche Kapazität zur Durchführung des hier ausgeschriebenen Auftrages verfügt oder aus anderen Gründen erst die Kooperation den jeweiligen Teilnehmer in die Lage versetzt, ein  erfolgversprechendes Angebot abzugeben. 4. Die Bildung von BG ist bis zur Abgabe des Teilnahmeantrages möglich. Die Angaben zur Zusammensetzung der BG sind grundsätzlich bindend. Ein Austausch einzelner Mitglieder der BG vor Auftragsvergabe bedarf der  Zustimmung des Auftraggebers. Die Abgabe von Angeboten durch BG ist nur bei gesamtschuldnerischer Haftung mit bevollmächtigtem Vertreter möglich. Hierzu ist eine von allen Mitgliedern unterschriebene Vollmacht mittels einer Bewerbergemeinschaftserklärung vorzulegen. Außerdem haben sämtliche Mitglieder der BG namentlich mit Anschrift einen  bevollmächtigten Vertreter für das Vergabeverfahren sowie den Abschluss und die Durchführung des Vertrages zu bezeichnen. Der Auftraggeber behält sich ausdrücklich vor, diese Angaben nachzufordern. Bei der Eignungsprüfung wird die BG als Ganzes beurteilt. 5. Der Auftraggeber wird die von dem Bewerber übermittelten Informationen vertraulich behandeln und die anwendbaren Vorschriften zum Datenschutzrecht beachten. Dies gilt  insbesondere für personenbezogene Informationen, die im Zusammenhang mit der Angabe von Referenzen an den Auftraggeber weitergegeben werden. 6. Verfahrensablauf: Anhand der  im Teilnahmewettbewerb eingereichten Unterlagen und den dort festgelegten Auswahlkriterien wählt der Auftraggeber die aus seiner Sicht geeigneten Bewerber aus und fordert diese zur  Abgabe von Erstangeboten auf. Gegenstand der Angebotsaufforderung ist neben der Leistungsbeschreibung der ausformulierte, mit dem obsiegenden Bieter zu schließende  Vertrag. Die Bieter haben die Möglichkeit, die Vergabeunterlagen durch die Angabe von Optimierungsvorschlägen mitzugestalten. Im Anschluss an die Prüfung der Erstangebote führt  der Auftraggeber Verhandlungsgespräche mit den ausgewählten Bietern durch. Ziel ist es, die Anforderungen an die Leistungen sowie den zu schließenden Vertrag mit allen Bietern zu verhandeln, so dass am Ende vergleichbare Angebote zu erwarten sind. Nach  Abschluss der Verhandlungsgespräche übersendet der Auftraggeber den Bietern die abschließenden Vergabeunterlagen. Auf dieser Grundlage fordert er die Bieter zur Abgabe letztverbindlicher Angebote auf. Während der Verhandlungen werden Angebotspräsentationen  stattfinden. Der Auftraggeber prüft und bewertet die letztverbindlichen Angebote nach Maßgabe der mitgeteilten Zuschlagskriterien. 7. Der Auftraggeber wird den Vorgaben in § 41 VgV dadurch nachkommen, dass er in dieser Bekanntmachung die wesentlichen Eckpunkte und Besonderheiten der zu erbringenden Leistung skizziert und sonstige Informationen zu dem Projekt zur Verfügung stellt. Da der Auftraggeber wegen nicht abschließend beschreibbarer Leistung ein Verhandlungsverfahren mit vorgeschaltetem Teilnahmewettbewerb durchführt, erfüllt dies die Anforderungen des § 41 VgV. Ziel des Verhandlungsverfahrens ist, die konkreten Anforderungen an die Leistung mit den Bietern gemeinsam im Rahmen eines dynamischen Prozesses zu konkretisieren. Zum jetzigen Zeitpunkt stehen deshalb zahlreiche Unterlagen noch nicht fest.</cbc:Note>
		<cac:MainCommodityClassification>
			<cbc:ItemClassificationCode listName="cpv">72000000</cbc:ItemClassificationCode>
		</cac:MainCommodityClassification>
		<cac:RealizedLocation>
			<cac:Address>
				<cbc:CityName>Potsdam</cbc:CityName>
				<cbc:CountrySubentityCode listName="nuts">DE404</cbc:CountrySubentityCode>
				<cac:Country>
					<cbc:IdentificationCode listName="country">DEU</cbc:IdentificationCode>
				</cac:Country>
			</cac:Address>
		</cac:RealizedLocation>
	</cac:ProcurementProject>
	<cac:ProcurementProjectLot>
		<cbc:ID schemeName="Lot">LOT-0001</cbc:ID>
		<cac:TenderingTerms>
			<ext:UBLExtensions>
				<ext:UBLExtension>
					<ext:ExtensionContent>
						<efext:EformsExtension>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-abil-ref-services</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Mit dem Angebot sollen die Bieter folgende Unterlagen zum Nachweis der technischen und beruflichen Leistungsfähigkeit vorlegen (bei Bietergemeinschaften von mindestens einem Mitglied):   Vorlage von mindestens drei Referenzen, also Liste der vom Bieter und ggf. von Nachunternehmern in den letzten 3 Jahren erbrachten Leistungen, die mit der zu vergebenden Leistung vergleichbar sind, unter Angabe des genauen Auftrags, der Auftragssumme, des Auftraggebers, der Leistungsart und Leistungszeiträume, Ansprechpartner beim Auftraggeber inkl. Kontaktdaten.   Vergleichbare Leistungen sind: Implementierung und Betrieb einer am Markt verfügbaren XDR-Lösung (inkl. SIEM) mit einem Managed SOC Service für juristische Personen, die nach dem Kreditwesengesetz (KWG), dem Wertpapierhandelsgesetz (WpHG) und/oder dem Versicherungsaufsichtsgesetz (VAG) der Aufsicht der Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) unterliegen. Nachzuweisen sind mindestens drei vergleichbare Aufträge. Für den Fall, dass ein Bieter einzelne Unternehmen als Nachunternehmer einsetzen möchte, wird auf die Möglichkeit der Eignungsleihe und die in § 47 VgV genannten Voraussetzungen hingewiesen. Wenn und soweit sich der Bieter auf die Eignung eines anderen Unternehmens beruft, ist mit dem Angebot insbesondere eine Verpflichtungserklärung des anderen Unternehmens einzureichen, dass dieses seine Ressourcen und Kapazitäten dem Bieter im Auftragsfall zur Verfügung stellt. Bei der Eignungsprüfung werden Bietergemeinschaften als Ganzes betrachtet. Bieter sollen die auf der Vergabeplattform hinterlegten Vordrucke verwenden. Der Auftraggeber behält sich vor, Unterlagen im Rahmen des § 56 Abs. 2 VgV nachzufordern. Hierauf besteht kein Rechtsanspruch.</cbc:Description>
								<efbc:SecondStageIndicator>false</efbc:SecondStageIndicator>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-sec-inf</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Der Bieter erklärt sich damit einverstanden, dass die maximale Reaktionszeit des AN auf Alarme der Priorität "P1 - kritisch" rund um die Uhr (24/7) maximal eine Stunde beträgt, mit einer initialen Antwortzeit von zwei Stunden.  Kritische Alarme betreffen einen potentiell schwerwiegenden Sicherheitsvorfall. Als "schwerwiegend" wird ein IKT-bezogener Vorfall mit potenziell weitreichenden negativen  Auswirkungen auf die Schutzziele von Netz- und Informationssystemen, die kritische  Funktionen oder Geschäftsprozesse der ILB unterstützen, oder auf die Fähigkeit der ILB,  aufsichtsrechtliche Anforderungen zu erfüllen, bezeichnet. Hierzu zählen auch Datenverluste, die besonders schutzwürdige Daten im Sinne der DSGVO (Art. 9) betreffen.   Die Reaktionszeit beginnt mit der automatischen Erstellung eines Alarms oder durch eine Anfrage seitens des AG z.B. über das Ticketsystem oder die 24/7-Hotline. Sie umfasst eine qualifizierte Bewertung des Incidents durch einen MSOC-Analysten sowie die Einleitung geeigneter Maßnahmen einschließlich der Benachrichtigung des AG innerhalb der ersten Stunde über die im Onboarding definierten Meldewege.</cbc:Description>
								<efbc:SecondStageIndicator>false</efbc:SecondStageIndicator>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-sec-proc</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Der Bieter sichert zu, dass er sich und etwaige Subunternehmer vertraglich verpflichtet, dass personenbezogene Daten ausschließlich und vollständig innerhalb der Europäischen Union verarbeitet und gespeichert werden und alle Datenverarbeitungsvorgänge DSGVO-konform sind.</cbc:Description>
								<efbc:SecondStageIndicator>false</efbc:SecondStageIndicator>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-sec-proc</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">1. Der Bieter erkärt, dass er als AN den MSOC-Dienst vollständig und nahtlos auf der aus CrowdStrike Falcon XDR und CrowdStrike Next-Gen SIEM bestehenden Plattform des Auftraggebers erbringt, einschließlich: Überwachung und Analyse über CrowdStrike Falcon XDR, Nutzung des CrowdStrike NG SIEM zur Korrelation und Regelverarbeitung, Erstellung und Pflege von Detection Rules sowie Incident Response Workflows innerhalb der Plattform. Der AG gewährt dem AN Zugriff auf diese Plattform für die Laufzeit des Vertrages.   2. Der Bieter erklärt, dass sein MSOC-Betrieb mit der bereitgestellten CrowdStrike -Umgebung kompatibel ist.</cbc:Description>
								<efbc:SecondStageIndicator>false</efbc:SecondStageIndicator>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-sec-inf</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Der Sitz der Gesellschaft des Bieters und gegebenenfalls von Subunternehmern ist und bleibt während der gesamten Vertragslaufzeit innerhalb der Europäischen Union (EU).</cbc:Description>
								<efbc:SecondStageIndicator>false</efbc:SecondStageIndicator>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-sec-inf</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Der Bieter erklärt, dass er als AN über die gesamte Vertragslaufzeit sämtliche Leistungen innerhalb der EU erbringen wird.</cbc:Description>
								<efbc:SecondStageIndicator>false</efbc:SecondStageIndicator>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-abil-staff-qual</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Der Bieter erklärt, dass er über die gesamte Vertragslaufzeit ausschließlich einen deutschsprachigen MSOC Service Delivery Manager einsetzen wird, der über ein Sprachniveau entsprechend dem Level C2 nach dem Gemeinsamen Europäischen Referenzrahmen verfügt.</cbc:Description>
								<efbc:SecondStageIndicator>false</efbc:SecondStageIndicator>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-abil-staff-qual</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Der Bieter erklärt, dass er als AN über die gesamte Vertragslaufzeit ausschließlich Mitarbeiter im Analysteam einsetzen wird, die in der englischen oder deutschen Sprache über ein Sprachniveau entsprechend dem Level C1 oder höher nach dem Gemeinsamen Europäischen Referenzrahmen verfügen.</cbc:Description>
								<efbc:SecondStageIndicator>false</efbc:SecondStageIndicator>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-abil-staff-qual</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Der Bieter erklärt, dass er als AN über die gesamte Vertragslaufzeit ausschließlich einen Incident Manager einsetzen wird, der in der deutschen Sprache über ein Sprachniveau entsprechend dem Level C1 oder höher nach dem Gemeinsamen Europäischen Referenzrahmen verfügt.</cbc:Description>
								<efbc:SecondStageIndicator>false</efbc:SecondStageIndicator>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-sec-inf</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">"Co-Managed Betriebsmodell  1. Der Bieter erklärt, als AN über die gesamte Vertragslaufzeit zu gewährleisten, dass der AG jederzeit vollumfänglichen Zugriff auf die Plattform (CrowdStrike) hat. Dies umfasst insbesondere: Zugriff auf alle relevanten Dashboards, Einsicht in den aktuellen Bearbeitungsstatus sicherheitsrelevanter Ereignisse (Incidents), Zugriff auf definierte Berichte (z.B. offene Incidents, Eskalationsstatus, Bearbeitungszeiten).  2. Der Bieter erklärt, als AN zu gewährleisten, dass der AG im Sinne eines Co-Managed-Modells gemeinsam mit dem AN Erkennungsregeln und Use Cases erstellen, anpassen und verwalten kann. Die Zusammenarbeit erfolgt auf Basis dokumentierter Prozesse zur Regelentwicklung und -pflege.  3. Der Bieter erklärt, dass er als AN den AG über die gesamte Vertragslaufzeit im Rahmen des Managed Service bei der Weiterentwicklung, Optimierung und Migration von Use-Cases unterstützt."</cbc:Description>
								<efbc:SecondStageIndicator>false</efbc:SecondStageIndicator>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-sche-qu-cert-indep</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">"Der Bieter weist eine Zertifizierung nach ISO27001:2022 oder ISO27001 auf Basis IT-Grundschutz BSI nach oder erklärt, über diese bis zu dem Start der Implementierung zu verfügen. Der Geltungsbereich des Informationssicherheitsmanagementsystems (ISMS) des AN schließt alle Prozesse und IT-Assets des SOC-Dienstes mit ein.  Der Bieter erklärt, sich als AN zu verpflichten, dass seine Mitarbeiter die IS-Richtlinien, Prozesse und Protokolle des AG zur Informations- und IKT-Sicherheit einhalten."</cbc:Description>
								<efbc:SecondStageIndicator>false</efbc:SecondStageIndicator>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-abil-staff-qual</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Der Bieter erklärt, dass er während des Vergabeverfahrens die gesamte Korrespondenz mündlich und schriftlich ausschließlich in deutscher Sprache und auf einem Sprachniveau entsprechend dem Level C2 oder höher nach dem Gemeinsamen Europäischen Referenzrahmen führt. Fremdsprachige Unterlagen sind nur zulässig, wenn der Bieter sie zusätzlich in beglaubigter oder von einem vereidigten Übersetzer angefertigter deutscher Übersetzung beifügt.</cbc:Description>
								<efbc:SecondStageIndicator>false</efbc:SecondStageIndicator>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-sec-inf</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">"Der Bieter weist nach, dass er die Anforderungen des BSI C5-Katalogs oder gleichwertiger internationaler Sicherheitsanforderungen erfüllt, wenn Daten von den Systemen des AG auf Systeme des Auftragnehmers übertragen werden. Alternativ erklärt der Bieter, dass er als AN die Anforderungen des BSI C5-Katalogs oder gleichwertiger internationaler Sicherheitsanforderungen erfüllen wird, wenn Daten von den Systemen des AG auf Systeme des Auftragnehmers übertragen werden.  Zulässige Nachweise sind ein Testat nach BSI C5 Typ 2 oder ein Testat nach Typ 1, wenn der Bieter zusätzlich glaubhaft macht, dass er die operativen Kontrollen kontinuierlich umsetzt (z.B. durch ergänzende Eigenerklärung oder weitere Nachweise in Form jährlicher interner Auditierungen). "</cbc:Description>
								<efbc:SecondStageIndicator>false</efbc:SecondStageIndicator>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-sec-inf</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Der Bieter erklärt, dass er als AN das Vorgehen und die Methoden von SOC2 Type 2 einhält.</cbc:Description>
								<efbc:SecondStageIndicator>false</efbc:SecondStageIndicator>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-sec-inf</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Der Bieter erklärt, dass er als AN gewährleistet, die Datenspeicherungsanforderungen des AG zu erfüllen, indem er eine Log-Retention von mindestens 180 Tagen sicherstellt. Insgesamt muss der Datenzugriff für einen Zeitraum von mindestens 180 Tagen gewährleistet sein. Diese Anforderung bezieht sich auch auf durch den AN selbst betriebene Systeme zur Erbringung des MSOC Service.</cbc:Description>
								<efbc:SecondStageIndicator>false</efbc:SecondStageIndicator>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-abil-staff-yrly-avg-mp</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Der Bieter muss erklären, in den letzten drei abgeschlossenen Geschäftsjahren durchschnittlich mindestens 15 Mitarbeiter (Vollzeitäquivalent) im Managed Security Operations Center (MSOC) zu beschäftigten. Diese müssen im Bereich SOC Analyse tätig sein (Level 1 - Monitoring oder Level 2 - Analyse).</cbc:Description>
								<efbc:SecondStageIndicator>false</efbc:SecondStageIndicator>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-sec-supply</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Der Bieter erklärt sich damit einverstanden, dass die Anzahl an Incidents pro Monat ebenso unbegrenzt ist, wie der Aufwand pro Incident.</cbc:Description>
								<efbc:SecondStageIndicator>false</efbc:SecondStageIndicator>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-abil-subc</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">"Die ILB unterliegt als Finanzinstitut besonderen regulatorischen Anforderungen. In der Folge muss sie stets eine hohe Verlässlichkeit ihrer IT-Sicherheitsinfrastruktur und des IKT-Risikomanagements gewährleisten.  Der Bieter muss daher erklären, dass er die Leistung zu mindestens 50 % selbst und nicht durch Subunternehmer erbringt. Maßgeblich für die Eigenerbringungsquote ist die Anzahl der vom AN bearbeiteten Alarme. "</cbc:Description>
								<efbc:SecondStageIndicator>false</efbc:SecondStageIndicator>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-sec-proc</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Der Bieter erklärt sich bereit, vor Zuschlagserteilung innerhalb von einer Woche nach Anfrage des Auftraggebers eine Due-Dilligence-Prüfung auf Grundlage des den Vergabeunterlagen bereitgestellten Dokuments zur Due-Dilligence-Prüfung durchzuführen.</cbc:Description>
								<efbc:SecondStageIndicator>false</efbc:SecondStageIndicator>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-sec-inf</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Der Bieter erklärt, dass er über Systeme zur verschlüsselten E-Mail-Kommunikation verfügt, die PGP (Pretty Good Privacy) oder alternativ S/MIME (Secure/Multipurpose Internet Mail Extensions) unterstützen und diese während der Auftragserbringung einsetzt. Die Verfügbarkeit ist durch eine Eigenerklärung oder ein technisches Konzept nachzuweisen, das den Einsatz solcher Systeme beim Bieter beschreibt.</cbc:Description>
								<efbc:SecondStageIndicator>false</efbc:SecondStageIndicator>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-sec-inf</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Der Bieter erklärt, dass er als AN gewährleistet, den angebotenen Managed Security Operations Center (MSOC)-Dienst an 7 Tagen pro Woche, 24 Stunden pro Tag, ganzjährig (24/7/365) ohne Einschränkung bereitzustellen. Die Betriebszeit umfasst die kontinuierliche Überwachung, Analyse sicherheitsrelevanter Ereignisse, Übergabe an den Incident Response Prozess, sowie die Kommunikation mit dem Auftraggeber gemäß den vereinbarten Eskalations- und Reaktionszeiten. Der Bieter hat mit dem Angebot eine Eigenerklärung abzugeben, aus der hervorgeht, dass der angebotene Dienst uneingeschränkt im 24/7/365-Modus erbracht wird.</cbc:Description>
								<efbc:SecondStageIndicator>false</efbc:SecondStageIndicator>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-stand-to-spec</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Die Bieter / Bietergemeinschaften müssen ihre wirtschaftliche und finanzielle Leistungsfähigkeit nachweisen. Dabei müssen die folgenden genannten Anforderungen im Falle einer Bietergemeinschaft durch die Bietergemeinschaft insgesamt erfüllt sein. Für die Beurteilung der wirtschaftlichen und finanziellen Leistungsfähigkeit einer Bietergemeinschaft wird die Bietergemeinschaft als Ganzes beurteilt. Es ist daher ausreichend, wenn mindestens ein Mitglied der Bietergemeinschaft die geforderten Erklärungen und Nachweise erbringt. Nachweis über den Gesamtumsatz sowie dem Umsatz bzgl. vergleichbarer Leistungen der letzten drei abgeschlossenen Geschäftsjahre. Dabei muss nachgewiesen werden, dass der Umsatz des letzten Geschäftsjahres mit vergleichbaren Leistungen mindestens EUR 700.000 (netto) beträgt. Der Auftraggeber behält sich vor, die Jahresabschlüsse der letzten drei abgeschlossenen Geschäftsjahre nachzufordern.</cbc:Description>
								<efbc:SecondStageIndicator>false</efbc:SecondStageIndicator>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-sec-inf</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Der Bieter erklärt sich bereit, als AN das ITSM-Tool des AG (ServiceNow) für die Bearbeitung von Security Incident Tickets, als primäres ITSM-Tool im Rahmen der Leistungserbringung des Managed SOC Service zu nutzen.</cbc:Description>
								<efbc:SecondStageIndicator>false</efbc:SecondStageIndicator>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-sec-inf</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Der Bieter erklärt sich bereit, als AN an den regelmäßig stattfindenden Notfalltests bzw. Cyberübungen (im Sinne eines simulierten Angriffs) im Rahmen der Leistungserbringung des Managed Service teilzunehmen. In der Regel werden diese Tests ein mal im Jahr durchgeführt.</cbc:Description>
								<efbc:SecondStageIndicator>false</efbc:SecondStageIndicator>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-abil-staff-qual</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Der AN weist mindestens einen Mitarbeitenden in der Rolle aus, für den ein Skill-Level Senior Analyst Level 3 (Tier-3) oder Senior Threat Hunting Expert zutrifft. Die personelle Besetzung dieser Rolle ist über die gesamte Vertragslaufzeit durch den AN zu gewährleisten.</cbc:Description>
								<efbc:SecondStageIndicator>false</efbc:SecondStageIndicator>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-abil-staff-qual</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Der AN sichert zu, über die gesamte Vertragslaufzeit einen eindeutig-benannten Service Delivery Manager einzusetzen.</cbc:Description>
								<efbc:SecondStageIndicator>false</efbc:SecondStageIndicator>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-abil-ref-services</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Auswahlkriterium 1: Referenzen über vergleichbare Leistungen (Einsatz vergleichbarer Technologien)  Mit dem Teilnahmeantrag sollen die Bewerber möglichst folgende Unterlagen vorlegen (bei Bewerbergemeinschaften von jedem Mitglied):  Liste der vom Bewerber in den letzten vier Jahren erbrachten Leistungen, die mit der zu vergebenden Leistung vergleichbar sind (Einführung und Betrieb eines MSOC-Dienstes als EDR (Endpoint Detection and Response) bzw. XDR (Extended Detection and Response) unter Nutzung einer Basis von CrowdStrike Falcon), unter Angabe des genauen Auftrags, der Auftragssumme, des Auftraggebers, der Anzahl der betreuten Endpunkte und der Referenzen mit Ansprechpartnern inkl. Tel.-Nr.  Bewertung:  Die Bewerber erhalten je Referenz, die die oben genannten Anforderungen erfüllt, maximal 1.000 Punkte. Maximal erhalten die Bewerber 5.000 Punkte. Sollte ein Bewerber mehr als fünf Referenzen einreichen, bewertet der Auftraggeber nur die besten fünf Referenzen.  Einzelheiten zur Bewertung ergeben sich aus dem Kriterienkatalog, den der Auftraggeber auf dem Vergabeportal bereitgestellt hat.</cbc:Description>
								<efbc:SecondStageIndicator>true</efbc:SecondStageIndicator>
								<efac:CriterionParameter>
									<efbc:ParameterCode listName="number-threshold">min-score</efbc:ParameterCode>
									<efbc:ParameterNumeric>1000</efbc:ParameterNumeric>
								</efac:CriterionParameter>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-abil-ref-services</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Auswahlkriterium 2: Referenzen über vergleichbare Leistungen (verschiedene EDR oder SIEM-Technologien)  Mit dem Teilnahmeantrag sollen die Bewerber möglichst folgende Unterlagen vorlegen (bei Bewerbergemeinschaften von jedem Mitglied):  Liste der vom Bewerber in den letzten vier Jahren erbrachten Leistungen, die mit der zu vergebenden Leistung vergleichbar sind (Einführung und Betrieb eines MSOC-Dienstes als EDR (Endpoint Detection and Response) bzw. XDR (Extended Detection and Response) unter Nutzung einer Basis von CrowdStrike Falcon) und bei denen der Bewerber eine EDR/XDR oder SIEM-Technologie zum Einsatz gebracht hat, die in keinem anderen Referenzprojekt genannt ist, unter Angabe des genauen Auftrags, der Auftragssumme, des Auftraggebers, der Anzahl der betreuten Endpunkte und der Referenzen mit Ansprechpartnern inkl. Tel.-Nr.  Bewertung:  Die Bewerber erhalten je Referenz, die die oben genannten Anforderungen erfüllt, maximal 1.000 Punkte. Maximal erhalten die Bewerber 5.000 Punkte. Sollte ein Bewerber mehr als fünf Referenzen einreichen, bewertet der Auftraggeber nur die besten fünf Referenzen.   Hintergrund:  Durch die Referenzen können die Bewerber nachweisen, dass sie über die Fähigkeiten verfügen, sich in dem schnell ändernden Umfeld innerhalb von Informationstechnologie anzupassen und zu adaptieren. Im Falle eines Wechsels der bestehenden technischen Plattform verfügt der Bewerber über weitere Möglichkeiten, die Aufrechterhaltung der Sicherheitsüberwachung zu gewährleisten.  Einzelheiten zur Bewertung ergeben sich aus dem Kriterienkatalog, den der Auftraggeber auf dem Vergabeportal bereitgestellt hat.</cbc:Description>
								<efbc:SecondStageIndicator>true</efbc:SecondStageIndicator>
								<efac:CriterionParameter>
									<efbc:ParameterCode listName="number-threshold">min-score</efbc:ParameterCode>
									<efbc:ParameterNumeric>1000</efbc:ParameterNumeric>
								</efac:CriterionParameter>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-abil-ref-services</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Auswahlkriterium 3: Anzahl der betreuten Endpunkte  Der Auftraggeber vergibt pro Referenz, die der Bewerber in den Listen zu den Unter-Auswahlkriterien zu Referenzen über vergleichbare Leistungen (Einsatz vergleichbarer Technologie) sowie Referenzen über vergleichbare Leistungen (verschiedene EDR oder SIEM-Technologien) genannt hat, zusätzliche Punkte nach folgendem Maßstab, wenn eine bestimmte Anzahl von betreuten Endpunkten überschritten wurde:  - mehr als 10.000 betreute Endpunkte = 100% von 500 Punkten - zwischen 5.001 und 10.000 betreuten Endpunkten = 75% von 500 Punkten (375 Punkte) - zwischen 1.001 und 5.000 betreuten Endpunkten = 50% von 500 Punkten (250 Punkte) - weniger als 1000 betreute Endpunkte = 25% von 500 Punkten (125 Punkte)  Gesamtpunktzahl pro Referenzprojekt: Max. 500 Punkte Gesamtpunktzahl insgesamt: Max. 2500 Punkte  Einzelheiten zur Bewertung ergeben sich aus dem Kriterienkatalog, den der Auftraggeber auf dem Vergabeportal bereitgestellt hat.</cbc:Description>
								<efbc:SecondStageIndicator>true</efbc:SecondStageIndicator>
								<efac:CriterionParameter>
									<efbc:ParameterCode listName="number-threshold">min-score</efbc:ParameterCode>
									<efbc:ParameterNumeric>500</efbc:ParameterNumeric>
								</efac:CriterionParameter>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-abil-staff-tech-work</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Auswahlkriterium 4: Personalausstattung  Wie viele MSOC-Analysten stehen dem Auftragnehmer für die Leistungserbringung zur Verfügung?  Die Definition von MSOC-Analysten entnehmen Sie bitte der Leistungsbeschreibung.  Der Bieter weist nach, dass alle genannten MSOC-Analysten mindestens über eines der nachfolgend aufgeführten Personenzertifizierungen oder über vergleichbare Zertifikate mit Schwerpunkt Security Incident Management verfügen: Certified Information Systems Security Professional (CISSP) Certified Information Security Manager (CISM) Certified Ethical Hacker (CEH) TeleTrusT Information Security Professional (T.I.S.P.) Cyber Security Expert (CSE) Cyber Security Professional (CSP)  Bewertungshinweis: (Max. 1.500 Punkte)  Für jeden MSOC-Analysten, über den der Bewerber verfügt (Vollzeitäquivalent/FTE) und für den er eine der genannten Personenzertifizierungen oder vergleichbaren Zertifikate nachweist, erhält der Bewerber 25 Punkte. Maximal erhält ein Bewerber in diesem Auswahlkriterium 1.500 Punkte (bei 60 MSOC-Analysten, die über eine der genannten Personenzertifizierungen oder vergleichbaren Zertifikaten verfügen).  Einzelheiten zur Bewertung ergeben sich aus dem Kriterienkatalog, den der Auftraggeber auf dem Vergabeportal bereitgestellt hat.</cbc:Description>
								<efbc:SecondStageIndicator>true</efbc:SecondStageIndicator>
								<efac:CriterionParameter>
									<efbc:ParameterCode listName="number-threshold">min-score</efbc:ParameterCode>
									<efbc:ParameterNumeric>1500</efbc:ParameterNumeric>
								</efac:CriterionParameter>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-abil-ref-services</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Auswahlkriterium 5: Kunden aus der Finanzindustrie  Der Auftraggeber vergibt pro Referenz, die der Bewerber in den Listen zu den Unter-Auswahlkriterien zu Referenzen über vergleichbare Leistungen (Einsatz vergleichbarer Technologie) sowie Referenzen über vergleichbare Leistungen (verschiedene EDR oder SIEM-Technologien) genannt hat, die der Bewerber für ein Unternehmen der Finanz- und/oder Kreditwirtschaft erbracht hat, 500 zusätzliche Punkte (maximal 2.500 Punkte). Sollte ein Bewerber mehr als fünf passende Referenzen einreichen, bewertet der Auftraggeber nur die besten fünf Referenzen.   Einzelheiten zur Bewertung ergeben sich aus dem Kriterienkatalog, den der Auftraggeber auf dem Vergabeportal bereitgestellt hat.</cbc:Description>
								<efbc:SecondStageIndicator>true</efbc:SecondStageIndicator>
								<efac:CriterionParameter>
									<efbc:ParameterCode listName="number-threshold">min-score</efbc:ParameterCode>
									<efbc:ParameterNumeric>500</efbc:ParameterNumeric>
								</efac:CriterionParameter>
							</efac:SelectionCriteria>
							<efac:StrategicProcurement>
								<efbc:ApplicableLegalBasis listName="cvd-scope">false</efbc:ApplicableLegalBasis>
							</efac:StrategicProcurement>
							<efac:StrategicProcurement>
								<efbc:ApplicableLegalBasis listName="eed-scope">false</efbc:ApplicableLegalBasis>
							</efac:StrategicProcurement>
						</efext:EformsExtension>
					</ext:ExtensionContent>
				</ext:UBLExtension>
			</ext:UBLExtensions>
			<cbc:VariantConstraintCode listName="permission">not-allowed</cbc:VariantConstraintCode>
			<cbc:FundingProgramCode listName="eu-funded">no-eu-funds</cbc:FundingProgramCode>
			<cbc:RequiredCurriculaCode listName="requirement-stage">t-requ</cbc:RequiredCurriculaCode>
			<cbc:MultipleTendersCode listName="permission">not-allowed</cbc:MultipleTendersCode>
			<cac:RequiredFinancialGuarantee>
				<cbc:GuaranteeTypeCode listName="tender-guarantee-required">false</cbc:GuaranteeTypeCode>
			</cac:RequiredFinancialGuarantee>
			<cac:CallForTendersDocumentReference>
				<ext:UBLExtensions>
					<ext:UBLExtension>
						<ext:ExtensionContent>
							<efext:EformsExtension>
								<efac:OfficialLanguages>
									<cac:Language>
										<cbc:ID>DEU</cbc:ID>
									</cac:Language>
								</efac:OfficialLanguages>
							</efext:EformsExtension>
						</ext:ExtensionContent>
					</ext:UBLExtension>
				</ext:UBLExtensions>
				<cbc:ID>SomeTenderDocID1</cbc:ID>
				<cbc:DocumentType>non-restricted-document</cbc:DocumentType>
				<cac:Attachment>
					<cac:ExternalReference>
						<cbc:URI>https://vergabemarktplatz.brandenburg.de/VMPSatellite/notice/CXP9YD1H9RY/documents</cbc:URI>
					</cac:ExternalReference>
				</cac:Attachment>
			</cac:CallForTendersDocumentReference>
			<cac:TendererQualificationRequest>
				<cbc:CompanyLegalFormCode listName="required">true</cbc:CompanyLegalFormCode>
				<cbc:CompanyLegalForm languageID="DEU">Gesamtschuldnerisch haftend.</cbc:CompanyLegalForm>
			</cac:TendererQualificationRequest>
			<cac:TendererQualificationRequest>
				<cac:SpecificTendererRequirement>
					<cbc:TendererRequirementTypeCode listName="missing-info-submission">late-all</cbc:TendererRequirementTypeCode>
					<cbc:Description languageID="DEU">Der Auftraggeber behält sich vor, Unterlagen im Rahmen des § 56 VgV nachzufordern. Hierauf besteht kein Rechtsanspruch.</cbc:Description>
				</cac:SpecificTendererRequirement>
			</cac:TendererQualificationRequest>
			<cac:TendererQualificationRequest>
				<cac:SpecificTendererRequirement>
					<cbc:TendererRequirementTypeCode listName="reserved-procurement">none</cbc:TendererRequirementTypeCode>
				</cac:SpecificTendererRequirement>
			</cac:TendererQualificationRequest>
			<cac:TendererQualificationRequest>
				<cac:SpecificTendererRequirement>
					<cbc:TendererRequirementTypeCode listName="selection-criteria-source">epo-notice</cbc:TendererRequirementTypeCode>
				</cac:SpecificTendererRequirement>
			</cac:TendererQualificationRequest>
			<cac:ContractExecutionRequirement>
				<cbc:ExecutionRequirementCode listName="reserved-execution">no</cbc:ExecutionRequirementCode>
			</cac:ContractExecutionRequirement>
			<cac:ContractExecutionRequirement>
				<cbc:ExecutionRequirementCode listName="ecatalog-submission">not-allowed</cbc:ExecutionRequirementCode>
			</cac:ContractExecutionRequirement>
			<cac:ContractExecutionRequirement>
				<cbc:ExecutionRequirementCode listName="einvoicing">required</cbc:ExecutionRequirementCode>
			</cac:ContractExecutionRequirement>
			<cac:ContractExecutionRequirement>
				<cbc:ExecutionRequirementCode listName="fsr">false</cbc:ExecutionRequirementCode>
			</cac:ContractExecutionRequirement>
			<cac:AwardingTerms>
				<cbc:NoFurtherNegotiationIndicator>false</cbc:NoFurtherNegotiationIndicator>
				<cac:AwardingCriterion>
					<cac:SubordinateAwardingCriterion>
						<ext:UBLExtensions>
							<ext:UBLExtension>
								<ext:ExtensionContent>
									<efext:EformsExtension>
										<efac:AwardCriterionParameter>
											<efbc:ParameterCode listName="number-weight">per-exa</efbc:ParameterCode>
											<efbc:ParameterNumeric>40.0</efbc:ParameterNumeric>
										</efac:AwardCriterionParameter>
									</efext:EformsExtension>
								</ext:ExtensionContent>
							</ext:UBLExtension>
						</ext:UBLExtensions>
						<cbc:AwardingCriterionTypeCode listName="award-criterion-type">price</cbc:AwardingCriterionTypeCode>
						<cbc:Name languageID="DEU">Preis</cbc:Name>
						<cbc:Description languageID="DEU">Das Kriterium Preis gewichtet der AG mit 40 %.</cbc:Description>
					</cac:SubordinateAwardingCriterion>
					<cac:SubordinateAwardingCriterion>
						<ext:UBLExtensions>
							<ext:UBLExtension>
								<ext:ExtensionContent>
									<efext:EformsExtension>
										<efac:AwardCriterionParameter>
											<efbc:ParameterCode listName="number-weight">per-exa</efbc:ParameterCode>
											<efbc:ParameterNumeric>60.0</efbc:ParameterNumeric>
										</efac:AwardCriterionParameter>
									</efext:EformsExtension>
								</ext:ExtensionContent>
							</ext:UBLExtension>
						</ext:UBLExtensions>
						<cbc:AwardingCriterionTypeCode listName="award-criterion-type">quality</cbc:AwardingCriterionTypeCode>
						<cbc:Name languageID="DEU">Qualität der angebotenen Leistungen</cbc:Name>
						<cbc:Description languageID="DEU">Das Kriterium Qualität gewichtet der AG mit 60 %. Der AG bewertet die Angebote nach den Anforderungen aus der Leistungsbeschreibung und anhand des Kriterienkatalogs, den der Auftraggeber auf dem Vergabeportal bereitgestellt hat.</cbc:Description>
					</cac:SubordinateAwardingCriterion>
				</cac:AwardingCriterion>
			</cac:AwardingTerms>
			<cac:AdditionalInformationParty>
				<cac:PartyIdentification>
					<cbc:ID>ORG-0001</cbc:ID>
				</cac:PartyIdentification>
			</cac:AdditionalInformationParty>
			<cac:TenderRecipientParty>
				<cbc:EndpointID>https://vergabemarktplatz.brandenburg.de/VMPSatellite/notice/CXP9YD1H9RY</cbc:EndpointID>
				<cac:PartyIdentification>
					<cbc:ID>ORG-0001</cbc:ID>
				</cac:PartyIdentification>
			</cac:TenderRecipientParty>
			<cac:AppealTerms>
				<cac:PresentationPeriod>
					<cbc:Description languageID="DEU">Zur Wahrung der Fristen wird auf die §§ 160 ff. GWB verwiesen. Insbesondere weist die ILB darauf hin, dass der Nachprüfungsantrag gemäß § 160 Abs. 3 Satz 1 Nr. 4 GWB spätestens 15 Kalendertage nach Eingang der Mitteilung des Auftraggebers, einer Rüge nicht abhelfen zu wollen, zu stellen ist. Vergabeverstöße sind nach § 160 Abs. 3 Satz 1 Nr. 1 GWB vor Einreichen des Nachprüfungsantrags innerhalb von 10 Kalendertagen, nachdem der Bieter den Verstoß erkannt hat, beim Auftraggeber zu rügen. Vergabeverstöße, die aufgrund der Bekanntmachung erkennbar sind, sind gemäß § 160 Abs. 3 Satz 1 Nr. 2 GWB spätestens bis zum Ablauf der Angebotsfrist bei dem  Auftraggeber zu rügen.</cbc:Description>
				</cac:PresentationPeriod>
				<cac:AppealReceiverParty>
					<cac:PartyIdentification>
						<cbc:ID schemeName="organization">ORG-0003</cbc:ID>
					</cac:PartyIdentification>
				</cac:AppealReceiverParty>
			</cac:AppealTerms>
			<cac:Language>
				<cbc:ID>DEU</cbc:ID>
			</cac:Language>
			<cac:PostAwardProcess>
				<cbc:ElectronicOrderUsageIndicator>false</cbc:ElectronicOrderUsageIndicator>
				<cbc:ElectronicPaymentUsageIndicator>false</cbc:ElectronicPaymentUsageIndicator>
			</cac:PostAwardProcess>
			<cac:SecurityClearanceTerm>
				<cbc:Code listName="required">false</cbc:Code>
			</cac:SecurityClearanceTerm>
		</cac:TenderingTerms>
		<cac:TenderingProcess>
			<cbc:SubmissionMethodCode listName="esubmission">required</cbc:SubmissionMethodCode>
			<cbc:CandidateReductionConstraintIndicator>true</cbc:CandidateReductionConstraintIndicator>
			<cbc:GovernmentAgreementConstraintIndicator>false</cbc:GovernmentAgreementConstraintIndicator>
			<cbc:AccessToolsURI>https://vergabemarktplatz.brandenburg.de/VMPSatellite/notice/CXP9YD1H9RY</cbc:AccessToolsURI>
			<cac:ParticipationRequestReceptionPeriod>
				<cbc:EndDate>2026-01-30+01:00</cbc:EndDate>
				<cbc:EndTime>12:00:00+01:00</cbc:EndTime>
			</cac:ParticipationRequestReceptionPeriod>
			<cac:AdditionalInformationRequestPeriod>
				<cbc:EndDate>2026-01-23+01:00</cbc:EndDate>
				<cbc:EndTime>23:59:59+01:00</cbc:EndTime>
			</cac:AdditionalInformationRequestPeriod>
			<cac:EconomicOperatorShortList>
				<cbc:LimitationDescription>true</cbc:LimitationDescription>
				<cbc:MaximumQuantity>3</cbc:MaximumQuantity>
				<cbc:MinimumQuantity>3</cbc:MinimumQuantity>
			</cac:EconomicOperatorShortList>
			<cac:AuctionTerms>
				<cbc:AuctionConstraintIndicator>false</cbc:AuctionConstraintIndicator>
			</cac:AuctionTerms>
			<cac:ContractingSystem>
				<cbc:ContractingSystemTypeCode listName="framework-agreement">none</cbc:ContractingSystemTypeCode>
			</cac:ContractingSystem>
			<cac:ContractingSystem>
				<cbc:ContractingSystemTypeCode listName="dps-usage">none</cbc:ContractingSystemTypeCode>
			</cac:ContractingSystem>
		</cac:TenderingProcess>
		<cac:ProcurementProject>
			<cbc:ID schemeName="internalID">ILB-2025-221</cbc:ID>
			<cbc:Name languageID="DEU">Managed Security Operations Center (MSOC)</cbc:Name>
			<cbc:Description languageID="DEU">Die Investitionsbank des Landes Brandenburg (ILB) ist als Finanzinstitut gemäß Artikel 19 des Digital Operation Resilience Act (DORA) verpflichtet, schwerwiegende IKT-bezogene Vorfälle der zuständigen Behörde zu melden.  Auftragsgegenstand ist eine Dienstleistung auf Basis einer vorhandenen technischen Plattform für ein Managed Security Operations Center nebst optional zusätzlichen Services wie Threat Hunting und Purple Teaming.   Die bestehende technische Plattform des AG mit XDR und SIEM (XDR - Extended Detection and Response und SIEM - Security Information and Event Management System) stellt die Grundlage dar, um Sicherheitsinformationen zu sammeln, zu korrelieren und bei Verstößen gegen Vorgaben zu alarmieren. Der Auftragnehmer muss seine Dienstleistungen kompatibel mit der bestehenden technischen Plattform der ILB mit XDR und SIEM erbringen.   Diese technische Plattform soll vom Auftragnehmer final konfiguriert und dann für den eigentlichen Managed Security Operations Center (MSOC) Service genutzt werden. Das schließt ein kontinuierliches 24x7-Security-Monitoring und zusätzliche Module, wie beschrieben in der Leistungsbeschreibung und den Bewertungskriterien zur Bereitstellung, mit ein.   Mit Beginn der Betriebsphase läuft der Vertrag 36 Monate ("Grundlaufzeit") und endet ohne weiteres mit Ablauf des letzten Tages der Grundlaufzeit bzw. der Verlängerungszeit. Der Auftraggeber hat das einmalige Recht, die Grundlaufzeit um ein Jahr zu verlängern ("Verlängerungszeit"). Von diesem Recht muss er spätestens drei Monate vor Ablauf der Grundlaufzeit in Textform gegenüber dem Auftragnehmer Gebrauch machen.  Der MSOC-Service muss den Anforderungen an marktüblichen Standards entsprechen.   Zusätzlich zu den grundlegenden Ausschlusskriterien sind weitere Anforderungen an den MSOC-Service definiert, um eine nahtlose Integration in die bestehende IT-Infrastruktur des Auftraggebers sicherzustellen.   Einzelheiten ergeben sich aus den Vergabeunterlagen.</cbc:Description>
			<cbc:ProcurementTypeCode listName="contract-nature">services</cbc:ProcurementTypeCode>
			<cbc:SMESuitableIndicator>false</cbc:SMESuitableIndicator>
			<cac:ProcurementAdditionalType>
				<cbc:ProcurementTypeCode listName="strategic-procurement">none</cbc:ProcurementTypeCode>
			</cac:ProcurementAdditionalType>
			<cac:MainCommodityClassification>
				<cbc:ItemClassificationCode listName="cpv">72000000</cbc:ItemClassificationCode>
			</cac:MainCommodityClassification>
			<cac:RealizedLocation>
				<cac:Address>
					<cbc:CityName>Potsdam</cbc:CityName>
					<cbc:CountrySubentityCode listName="nuts">DE404</cbc:CountrySubentityCode>
					<cac:Country>
						<cbc:IdentificationCode listName="country">DEU</cbc:IdentificationCode>
					</cac:Country>
				</cac:Address>
			</cac:RealizedLocation>
			<cac:PlannedPeriod>
				<cbc:DurationMeasure unitCode="YEAR">3</cbc:DurationMeasure>
			</cac:PlannedPeriod>
			<cac:ContractExtension>
				<cbc:OptionsDescription languageID="DEU">Unter den in Ziffer 7.3 und 10 des Vertrages genannten Voraussetzungen ist der Auftraggeber berechtigt, zusätzliche Leistungen zu beauftragen.   Im Einzelnen:  Optionsrechte nach Ziffer 7.3 des Vertrages in Verbindung mit Ziffer 3.3.2 und 3.3.3 der Leistungsbeschreibung:  3.3.2 Optionaler Service: Threat Hunting Der AN bietet optional einen Service Threat Hunting an. Die Detail-Anforderungen an  den Service Threat Hunting sind in der "Anlage 8 - Bewertungskriterien_MSOC" aufgeführt. Auf Basis des definierten Scopes muss der Preis als Festpreis im Preisblatt angegeben werden. Ausgewählte wichtige Anforderungen an den Service Threat Hunting sind: - Systematische, kontinuierliche Analyse von Daten zur Identifikation bisher unerkannter Bedrohungen - ohne vorherige Auslösung durch einen Alarm. - Durchführung von Untersuchungen basierend auf Bedrohungsannahmen und  aktuellen Bedrohungslagen. - Einbindung eigener, aktueller und geprüfter Threat Intelligence Feeds. Einzelheiten ergeben sich aus der "Anlage 8 - Bewertungskriterien_MSOC".  3.3.3 Optionaler Service: Purple Teaming Der AN bietet optional einen Service Purple Teaming an. Die Detail-Anforderungen an den Service Purple Teaming sind in der "Anlage 8 - Bewertungskriterien_MSOC" aufgeführt. Auf Basis des definierten Scopes muss der Preis als Festpreis im Preisblatt angegeben werden. Ausgewählte wichtige Anforderungen an den Service Purple Teaming sind: - Durchführung von simulierten Angriffen (Red Team) mit direkter Einbindung des Verteidigerteams (Blue Team), um Detektions- und Reaktionsfähigkeit gezielt zu testen und zu verbessern. - Nutzung von Tactics, Techniques and Procedures (TTP) realer Angreifergruppen zur realitätsnahen Ausführung und Bewertung von Angriffen. - Die Erkenntnisse aus einem Purple Teaming müssen in die Weiterentwicklung von Use Cases und Detektionsregeln einfließen. Einzelheiten ergeben sich aus der "Anlage 8 - Bewertungskriterien_MSOC".  Eine Volumenanpassung der zu überwachenden Systeme ist maximal bis zu einem Umfang von 25 % zulässig.   Einzelheiten ergeben sich aus den Vergabeunterlagen.</cbc:OptionsDescription>
				<cbc:MaximumNumberNumeric>1</cbc:MaximumNumberNumeric>
				<cac:Renewal>
					<cac:Period>
						<cbc:Description languageID="DEU">Mit Beginn der Betriebsphase läuft der Vertrag 36 Monate ("Grundlaufzeit") und endet ohne weiteres mit Ablauf des letzten Tages der Grundlaufzeit bzw. der Verlängerungszeit. Der Auftraggeber hat das einmalige Recht, die Grundlaufzeit um ein Jahr zu verlängern ("Verlängerungszeit"). Von diesem Recht muss er spätestens drei Monate vor Ablauf der Grundlaufzeit in Textform gegenüber dem Auftragnehmer Gebrauch machen.</cbc:Description>
					</cac:Period>
				</cac:Renewal>
			</cac:ContractExtension>
		</cac:ProcurementProject>
	</cac:ProcurementProjectLot>
</ContractNotice>