• Søg


    Managed Detection and Response (MDR)

    Statens It

    Managed Detection and Response (MDR)

    1. Bekendtgørelse af konkurrence

      14. aug. kl. 10:1714. august 2026 kl. 10:17
    2. Ændring i konkurrence

      15. sep. kl. 11:1115. september 2026 kl. 11:11
    3. Frist for spørgsmål

      20. nov. kl. 12:0020. november 2026 kl. 12:00
    4. Frist for kvalificering

      30. nov. kl. 13:0030. november 2026 kl. 13:00
    5. Invitation til at afgive tilbud

      5. jan. kl. 23:005. januar 2027 kl. 23:00
    6. Frist for sikkerhedsgodkendelse

      28. feb. kl. 23:0028. februar 2027 kl. 23:00

    Brief

    Udbudssøgning/Statens It/Managed Detection and Response (MDR)
    Brief

    IT-sikkerhet

    Statens It har brug for en Managed Detection and Response (MDR)-tjeneste til en maksimal totalværdi på 24 millioner DKK over 6 år. Tjenesten skal levere døgnbemandet overvågning, analyse, detektion, validering, eskalering og håndtering af sikkerhedshændelser, der anvender og supplerer Statens Its eksisterende XDR-platform. Leverandøren skal samarbejde med Statens Its to eksisterende XDR-platformleverandører og etablere nødvendige integrationer. Tjenesten omfatter kontinuerlig SOC-overvågning, trusselsanalyse, udvikling af detektionsregler, proaktiv trusselsidentifikation, eskalering og rapportering af sikkerhedshændelser, vedligeholdelse og etablering af integrationer, optimering af XDR-platformen, rådgivning om cybersikkerhed, Threat Hunting og Incident Response-bistand. Kontrakten omfatter også tværgående ydelser som dokumentation, rapportering, governance, kvalitetssikring og informationssikkerhed samt forpligtelser ved kontraktophør. Udbuddet gennemføres i to faser: prækvalifikation og tilbudsfase, hvor maksimalt fem ansøgere prækvalificeres. Tildelingskriterierne er pris (40%) og kvalitet (60%). Kvalifikationskrav inkluderer en positiv egenkapital for de seneste to regnskabsår, ISO/IEC 27001:2022 certificering med tilhørende Statement of Applicability (SoA), samt fire referencer fra de seneste fem år for sammenlignelige leverancer, hvor hver reference vurderes ud fra relevans for "Transition Ind" (25%) og "Løbende MDR-Ydelser" (75%).

    Om udbuddet

      Med henblik på at beskytte Statens IT (Ordregiver) mod aktuelle og fremtidige cybertrusler anvender Ordregiver en række sikkerhedsteknologier, herunder en Extended Detection and Response (XDR)-platform. XDR-platformen understøtter indsamling, korrelation og analyse af sikkerhedsrelaterede hændelser på tværs af Ordregivers it-miljø med henblik på at beskytte systemer, tjenester og data samt sikre dataenes fortrolighed, integritet og tilgængelighed. Henset hertil udbyder Ordregiver en kontrakt, hvis formål er at understøtte og styrke Ordregivers egen operative it-sikkerhed gennem levering af en Managed Detection and Response (MDR)-tjeneste fra et Security Operations Center (SOC). MDR-tjenesten skal anvende og supplere Ordregivers XDR-platform med døgnbemandet overvågning, analyse, detektion, validering, eskalering og håndtering af sikkerhedshændelser. Tjenesten skal leveres 24 timer i døgnet, 365 dage om året, og bidrage til hurtig identifikation, vurdering og håndtering af cybertrusler og sikkerhedshændelser. Tjenesteydelserne udgør et væsentligt element i Ordregivers fortsatte modnings- og udviklingsproces på cybersikkerhedsområdet med fokus på teknologi, processer, kompetencer og samarbejde på tværs af interne og eksterne interessenter. Med udbuddet ønsker Ordregiver adgang til en professionel MDR-tjeneste, der kan imødekomme Ordregivers høje krav til kvalitet, robusthed og effektivitet, samt en leverandør, der løbende kan indgå i dialog med Ordregiver om udviklingen inden for cybersikkerhed, herunder trusselsbilledet, teknologiske muligheder, automatisering, kompetenceudvikling og løbende forbedringer af sikkerhedsniveauet. Leverandøren skal gennemføre en teknisk, organisatorisk og processuel Transition Ind, der sikrer, at de løbende MDR-ydelser kan leveres fra overgang til driftsfasen. Ordregiver gør opmærksom på, at Ordregiver har indgået kontrakt med to (2) leverandører til varetagelse af Ordregivers eksisterende XDR-platform, som leverandøren skal samarbejde med i forbindelse med Transition Ind. Som led heri skal leverandøren etablere og konfigurere de nødvendige integrationer mellem Ordregivers XDR-platform og øvrige relevante sikkerhedskilder samt leverandørens værktøjer og platforme, der anvendes til kontraktens opfyldelse. Leverandøren skal levere Løbende MDR-ydelser; herunder kontinuerlig overvågning, analyse, korrelation, validering og detektion af alarmer og sikkerhedshændelser. Leverandøren skal foretage triagering og kvalificering af alarmer med henblik på at identificere reelle sikkerhedshændelser samt sikre rettidig eskalering og advisering i overensstemmelse med aftalte processer og serviceniveauer. Disse løbende MDR-ydelser omfatter herunder: • Kontinuerlig SOC-overvågning af sikkerhedsrelaterede hændelser og alarmer. • Analyse, korrelation og kvalificering af hændelser på tværs af relevante datakilder. • Identifikation, detektion og validering af sikkerhedshændelser. • Udarbejdelse, implementering og løbende optimering af detektionsregler, use cases og analysemodeller. • Anvendelse af relevant Threat Intelligence til understøttelse af detektions- og analysearbejdet. • Løbende vurdering af trusselsbilledet og dets relevans for Ordregivers miljø. • Proaktiv identifikation af potentielle sikkerhedshændelser og sikkerhedsrisici, herunder gennem Threat Hunting-aktiviteter. • Eskalering, advisering og rapportering af sikkerhedshændelser i henhold til aftalte processer og serviceniveauer. • Vedligeholdelse af eksisterende integrationer samt etablering af nye integrationer efter behov. • Optimering og videreudvikling af Ordregivers XDR-platform og øvrige sikkerhedsløsninger. • Rådgivning vedrørende udvikling og modning af Ordregivers sikkerhedsorganisation, sikkerhedsprocesser og governance. • Gennemførelse af målrettede Threat Hunting-forløb og analyser af mistænkelige aktiviteter. • Incident Response-bistand ved sikkerhedshændelser efter rekvisition fra Ordregiver, herunder analyse, afgrænsning, håndtering, afhjælpning og genopretning. • Bistand ved større sikkerhedshændelser, cyberkriser og koordination med relevante interessenter. • Sikkerhedsfaglig rådgivning og strategisk sparring om udviklingen inden for cybersikkerhed. Kontrakten omfatter desuden tværgående ydelser, herunder dokumentation, rapportering, governance, kvalitetssikring og informationssikkerhed, der leveres gennem hele kontraktperioden. Endvidere omfatter kontrakten forpligtelser ved kontraktophør (Transition Ud), der skal sikre en kontrolleret, sikker og dokumenteret overdragelse af viden, data, processer, integrationer og øvrige kontraktrelaterede leverancer til Ordregiver eller en efterfølgende leverandør.Hovedtræk i procedurenUdbuddet gennemføres i overensstemmelse med forsvars- og sikkerhedsdirektivets art. 26, jf. direktiv 2009/81/EF. Udbuddet består af to hovedfaser: Fase 1: Ansøgning om prækvalifikation (ansøgningsfase). Fase 2: Tilbudsfase med eventuelle forhandlingsmøder (tilbudsfase). Vedrørende Fase 1: Ordregiver har udarbejdet supplerende prækvalifikationsmateriale til denne udbudsbekendtgørelse (Prækvalifikationsbetingelser samt formularer i Bilag A-D), som ansøger skal anvende ved ansøgning om prækvalifikation. Det skal understreges, at det er ansøgers eget ansvar at sørge for, at de afgivne oplysninger opfylder kravene. Prækvalifikationsmaterialet er tilgængeligt via det elektroniske udbudssystem Ethics. Ansøgningen skal indsendes elektronisk via det elektroniske udbudssystem Ethics. Ordregiver vil i ansøgningsfasen prækvalificere maksimalt fem (5) egnede ansøgere med henblik på tilbudsafgivelse i tilbudsfasen. Dersom antallet af egnede ansøgere er lavere end tre (3), kan Ordregiver gå videre i processen med det antal ansøgere, der lever op til de fastsatte krav til egnethed. I henhold til forsvars- og sikkerhedsdirektivet kan ansøger støtte sig på andre enheders økonomiske og finansielle formåen og/eller tekniske og/eller faglige kapacitet, uanset forbindelsernes retlige karakter. En skabelon til erklæring fra den støttende enhed herom er tilgængelig i det elektroniske udbudssystem (Bilag C). Udbudsdokumenter, som relaterer sig til tilbudsfasen, herunder de tekniske krav til de udbudte ydelser og udkast til kontrakt, vil udelukkende blive gjort tilgængelige for de tilbudsgivere, som er blevet udvalgt til at afgive tilbud.

      Kontaktnavn
      Klaus Bomholt
      Kontakttelefon
      7231164
      Kontakt e-mail
      klaus.bomholt@statens-it.dk
      Adresse
      Lautruphøj 2, 2750 Ballerup

    Egne vurderingskriterier

    Start gratis prøveperiode for at stille dine egne spørgsmål om udbuddet og få AI-genererede svar.

    Tildelingskriterier

    • Beskrivelse

      Samlet evalueringstekniske pris

    • Beskrivelse

      Delkriterier til kvalitet vil blive præciseret i udbudsmaterialet.

    Kvalifikationskrav

    • Beskrivelse

      Ansøger skal i Bilag A indarbejde en liste over de fire (4) betydeligste sammenlignelige leverancer, jf. punkt 2.1.4 i udbudsbekendtgørelsen, som ansøger har udført i løbet af de sidste fem (5) år inden ansøgningsfristen. Hver reference må ikke indeholde mere end 7 200 anslag (antal tegn med mellemrum). Hvis en reference indeholder mere end 7 200 anslag, vil alene de første 7 200 anslag blive taget i betragtning. Ved sammenlignelige referencer forstås leverancer af lignende type ydelser og af lignende kompleksitet, som de ydelser, der fremgår af udbudsbekendtgørelsen pkt. 2.1.4. Kun referencer, der vedrører leverancer, som er udført på ansøgningstidspunktet, vil blive tillagt betydning ved vurdering af, hvilke ansøgere der har dokumenteret de mest relevante leverancer. Hvis der er tale om en igangværende opgave, er det således alene den del af leverancen, der allerede er udført på ansøgningstidspunktet, der vil indgå i vurderingen af referencen. Beskrivelsen af hver reference skal indeholde en klar beskrivelse af, hvilke af de under punkt 2.1.4, anførte hovedydelser, leverancen vedrørte, samt ansøgers rolle(r) i udførelsen af leverancen. Endvidere bør referencen indeholde den økonomiske værdi af leverancen (beløb), dato for leverancens udførelse samt navn og mailadresse på kunden (modtager). Ved angivelse af dato for leverancen bedes ansøger angive datoen for leverancens påbegyndelse og afslutning. Der kan maksimalt angives fire (4) referencer, uanset om ansøger er en enkelt virksomhed, om ansøger baserer sig på andre enheders tekniske formåen, eller om der er tale om en sammenslutning af virksomheder (f.eks. et konsortium). Såfremt der angives mere end fire (4) referencer, vil der alene blive lagt vægt på de fire (4) nyeste referencer. Referencer herudover vil der blive set bort fra. I forbindelse med evalueringen af hvilke ansøgere, der har leveret de mest relevante referencer, vil hver reference blive vurderet ud fra en skala fra 1-7 point (med præference for højeste antal point). Vurderingen af relevansen sker ud fra, i hvor høj grad referencerne er sammenlignelige med Kontraktens hovedydelser, hvor tildelte point for hovedydelsen ”Transition Ind” vægtes med 25% og point tildelt for hovedydelsen ”Løbende MDR-Ydelser” vægtes med 75%. På den baggrund tildeles referencerne en samlet karakter, der beregnes som summen af det vægtede tildelte antal point for hovedydelserne.

      Dokumentationskrav

      Ordregiver anser de fremlagte referencer i pkt. 2, som endelig dokumentation for ansøgers tekniske og faglige formåen. Ordregiver forbeholder sig dog retten til at anmode ansøger om at supplere eller uddybe dokumentationen, jf. FSD artikel 4 og 45. Herunder kan ordregiver efter behov kontakte de angivne kontaktpersoner i referencerne fed henblik på at få attesteret oplysningerne om referencen, herunder de for referencen angivne datoer for leverancens udførelse.

    • Beskrivelse

      Ansøgeren skal have en positiv egenkapital for hvert af de seneste to (2) generalforsamlingsgodkendte / revisionsattesterede årsregnskaber.

      Dokumentationskrav

      Ikke specificeret.

    • Beskrivelse

      Ansøger skal være certificeret i henhold til ISO/IEC 27001:2022 (Informationssikkerhed) med tilhørende Statement of Applicability (SoA).

      Dokumentationskrav

      Der vil ved udvælgelsen af ansøgerne blive krævet dokumentation for, at ansøgeren har de nævnte certificeringer eller tilsvarende, samt en dertilhørende SoA.

    Tidligere kontraktvindere

    Start gratis prøveperiode for at se, hvem der har vundet lignende udbud hos denne ordregiver.

    Se hele udbudsbekendtgørelsen

    Ordregiver
    Statens It
    Titel
    Managed Detection and Response (MDR)
    Type
    KonkurrencePrækvalifikation
    Hovedkode
    79417000Sikkerhedsrådgivning
    Supplerende koder
    72000000It-tjenester: rådgivning, programmeludvikling, internet og support72200000Programmering af software og konsulentvirksomhed72212730Udvikling af sikkerhedsprogrammel72220000Konsulentvirksomhed i forbindelse med systemer og teknik72221000Konsulentvirksomhed i forbindelse med forretningsanalyser72222000Strategisk gennemgang og planlægning af informationssystemer eller -teknologi72223000Gennemgang af behov for informationsteknologi72224000Konsulentvirksomhed i forbindelse med projektstyring72227000Konsulentvirksomhed i forbindelse med integration af programmel72228000Konsulentvirksomhed i forbindelse med integration af maskinel
    Placering
    Københavns omegn
    Anslået værdi
    24.000.000,00 kr.
    Varighed
    6 år

    Aktive lignende konkurrencer

    • Danmarks Nationalbank

      IT-drift og support

      Udbud af kontrakt om it-arbejdspladser, enhedsadministration og servicedesk

      Danmarks Nationalbank søger tjenester inden for it-arbejdspladser, enhedsadministration og servicedesk i København, med en maksimal totalværdi på 230.337.560 DKK over 60 måneder. Aftalen omfatter levering og support af stationære og bærbare computere, periferiudstyr, servicedesk-funktioner samt drift og support af tablets og smartphones. Leverandøren skal fungere som central kontaktflade og indgå i et tæt samarbejde med Nationalbankens interne funktioner og øvrige leverandører i et multileverandør-setup. Der stilles høje krav til informationssikkerhed, og leverandøren skal være certificeret efter ISO/IEC 27001:2022 eller tilsvarende international standard samt efterleve SWIFT CSP-krav. Nationalbanken anvender primært Microsoft-baserede teknologier og ITIL v3-principper for Service Delivery Management. Atea A/S har en lignende kontrakt i dag. Tildelingskriterierne vægtes som følger: Pris (30%), Transition Ind (10%), Samarbejdsorganisation og support (20%), Løbende Ydelser (35%) og Samfundsansvar (5%). Kvalifikationskrav inkluderer en samlet årlig omsætning på mindst 460 millioner DKK i seneste disponible regnskabsår og en positiv egenkapital i de seneste tre disponible regnskabsår, samt en liste over de 5 betydeligste sammenlignelige ydelser udført inden for de sidste 3 år.

      Konkurrence med kvalificering16. sep. 2026
      19. okt. 2026(28 dage)
      230.337.560 kr.
    • Danish Ministry of Defence Acquisition and Logistics Organisation

      IT- drift og vedlikehold

      Udbud af kontrakt vedrørende levering, drift, vedligeholdelse, support og videreudvikling af et internetbaseret bookingsystem til Forsvarets Puljekøretøjer

      Forsvarsministeriets Materiel- og Indkøbsstyrelse (FMI) søger en leverandør til et internetbaseret bookingsystem til Forsvarets puljekøretøjer. Kontrakten omfatter levering, drift, vedligeholdelse, support og videreudvikling af systemet, inklusive hosting på servere i Danmark og installation af elektronisk delebiludstyr i køretøjerne. Systemet skal erstatte en eksisterende løsning, der håndterer ca. 25.000 brugere og 2.800 køretøjer, og skal kunne skaleres til op mod 10.000 køretøjer. Kontrakten løber i 6 år med mulighed for forlængelse i op til 2x2 år, og den maksimale totalværdi er 90 millioner DKK. Tilbud evalueres på kvalitet (60%), herunder applikationen (60%) og udviklings- og implementeringsgennemførelse (40%), samt pris (40%). Der kræves mindst én reference fra de seneste 3 år vedrørende levering af et internetbaseret system til forvaltning af køretøjer eller tilsvarende mobile ressourcer, som inkluderer bookingsystem, løbende drift, vedligeholdelse/videreudvikling og helpdesk/support.

      Konkurrence27. aug. 2026
      25. sep. 2026(4 dage)
      90.000.000 kr.
    • Rigspolitiet

      Politi- og utrykningsutstyr

      Udbud af kontrakt om levering af taktiske ballistiske beskyttelsesveste

      Rigspolitiet har brug for taktiske modulære ballistiske beskyttelsesveste med tilhørende komponenter og tilbehør til politiet i Danmark, Grønland og på Færøerne over en periode på 7 år, med en maksimal totalværdi på 27,5 millioner DKK. Vestene skal yde ballistisk beskyttelse mod håndvåbenammunition og fragmenter på torso, kunne anvendes med og uden supplerende beskyttelse af skuldre, hals, overarme, sider og skridt, samt kunne monteres med MOLLE-kompatible tasker og bæremidler. Produkterne skal fungere i samspil med politiets øvrige udrustning, uniformering, køretøjer og opgaveløsning under alle vejrforhold og i forskellige klimatiske zoner fra Arktis til ækvator. Tildeling sker på grundlag af bedste forhold mellem pris (30%) og kvalitet (70%). Kvalifikationskrav inkluderer en årlig omsætning på minimum 20 millioner DKK i hvert af de seneste tre regnskabsår og positiv egenkapital ved udgangen af seneste regnskabsår. Ansøger skal dokumentere teknisk og faglig formåen ved at have gennemført to selvstændige kontrakter om levering af taktiske modulære ballistiske beskyttelsesveste til politi eller forsvar inden for de seneste fem år.

      Konkurrence med kvalificering24. aug. 2026
      28. sep. 2026(7 dage)
      27.500.000 kr.
    • Skatteforvaltningen

      Bank- og finansformidlingstjenester

      Udbud af betalingsgateway/betalingsvindue samt betalinger m. internationale betalingskort og open banking m.v.

      Skatteforvaltningen har brug for levering af en betalingsgateway/betalingsvindue samt indløsning og gennemførsel af betalinger fra borgere og virksomheder i Danmark over 8 år, med en maksimal totalværdi på 65 millioner DKK. Dette omfatter betalinger med internationale betalingskort (Visa, Mastercard), wallets (herunder MobilePay) og open banking. Tjenesterne skal leveres i Vestjylland og Nordsjælland. Tildelingskriterierne er pris (50%), funktionalitet (25%), brugervenlighed (15%), implementering (5%) og teknisk service og hændelseshåndtering (5%). Der er krav om en egenkapital på minimum 100.000.000 DKK for det senest disponible regnskabsår, samt mindst tre sammenlignelige referencer inden for de seneste tre år for levering af betalingsvindue/gateway-ydelser og/eller indløsning og gennemførsel af kortbetalinger, hvoraf minimum tre referencer skal vedrøre levering af betalingsvindue/gateway-ydelser og minimum tre referencer skal vedrøre levering af indløsning og gennemførsel af kortbetalinger. Hver reference skal have en værdi af minimum 250.000 DKK ekskl. moms pr. år.

      Konkurrence med kvalificering4. sep. 2026
      6. okt. 2026(15 dage)
      65.000.000 kr.
    • Danmarks Nationalbank

      IT-rådgivning og strategi

      Tender for a framework agreement on the delivery of Cybersecurity advisory and assessment services

      Danmarks Nationalbank needs cybersecurity advisory and assessment services through a framework agreement over 4 years, with a maximum total value of 11.42 million DKK. The services will provide on-demand access to highly skilled technical cybersecurity experts with offensive security backgrounds to deliver rapid, pragmatic, and risk-based assessments of new technologies, systems, solutions, architectures, and security-related questions. The services are to be delivered in Copenhagen. Award criteria are Price (30%), Competences (40%), Collaboration model (20%), and Risk management and information security (10%). Suppliers must provide at least one (1) reference for the provision of specialized cybersecurity advisory and assessment services within the last 3 years.

      Rammeaftale med kvalificering1. sep. 2026
      2. okt. 2026(11 dage)
      11.420.000 kr.