Rahmenvereinbarung zu Beschaffung einer IT-Lösung zur Verwaltung und Prüfung von Firewall-Regelwerken (Projekt SCIFi)

Deutsche Bundesbank - Beschaffungszentrum

Mit dem Projekt SCIFI soll eine IT-Lösung zur Verwaltung und Prüfung von Firewall-Regelwerken sowie zur Unterstützung und Optimierung des betrieblichen Ablaufs von Änderungen an diesen eingeführt werden. Die Bundesbank betreibt mit 10 eigenständigen Firewall-Regelwerken ca. 30 Firewall-Systeme (Cluster und Single Systeme, ca. 50 Gateways) im Einsatz, die von insgesamt 20 Managementsystemen (10 Active-Manager, 10 Standby) verwaltet werden. Zu dem sollen ebenfalls Router-Access-Control Listen in die Lösung integriert werden. Die vorhandenen Firewall-Regelwerke sind über die Zeit sehr komplex und umfänglich geworden. Einzelne Firewall-Regelwerke können derzeit bis zu ca. 1 600 Regeln enthalten.
Hierzu werden im Projekt folgende funktionale Ziele verfolgt:
— Unterstützung und Optimierung des betrieblichen Ablaufs von Änderungen an Firewall-Regelwerken,
— Bereitstellung eines durchgängigen Workflows von Antragstellung bis Aktivierung der Regeln (Reduzierung der Medienbrüche),
Vereinfachung des vorhandenen Beantragungs-Workflows für Antragsteller und Administration.
— Technische Validierung, dass Firewall-Anträge und -Regeln korrekt eingerichtet/umgesetzt sind,
— Tool-Unterstützung des Regelimplementierungs-Prozess,
— Verwaltung und Prüfung von Firewall-Regelwerken,
— Anwendung definierter Kommunikationsrichtlinien auf das bestehende Regelwerk und bei neuen Anträgen,
— Konsolidierung bestehender Firewall-Regelwerke,
— Sicherstellung von Transparenz und Nachvollziehbarkeit der Firewall-Regelwerke,
— Ermöglichung von Audits des Firewall-Regelwerks,
— Vereinfachung/Optimierung des Prozesses,
— Ermöglichung periodischer Regelwerksvalidierung mit Antragstellern,
— Schulung/Einweisung,
— Schulung und Einweisung der Mitarbeiter des Auftraggebers hinsichtlich der zu beschaffenden IT-Lösung in den Lokationen des Auftraggebers.
Abhängigkeiten zu anderen Systemen, Anwendungen und Projekten:
— Zu unterstützen sind,
— Firewall-Systeme führender Hersteller,
— marktübliche Netzwerkkomponenten,
— Die Lösung muss sich in das System- und Prozessumfeld der Bundesbank integrieren lassen. Wichtig dabei ist Anbindung an gängige Authentifizierungslösungen, Directory-Systeme und Systemplattformen (Windows, Solaris).

Deadline

Die Frist für den Eingang der Angebote war 2014-02-17. Die Ausschreibung wurde veröffentlicht am 2014-01-16.

Anbieter

Die folgenden Lieferanten werden in Vergabeentscheidungen oder anderen Beschaffungsunterlagen erwähnt:

Wer? Wie? Wo?
Geschichte der Beschaffung
Datum Dokument
2014-01-16 Auftragsbekanntmachung
2014-10-27 Bekanntmachung über vergebene Aufträge
Auftragsbekanntmachung (2014-01-16)
Objekt
Umfang der Beschaffung
Titel: Systemverwaltungssoftwarepaket
Menge oder Umfang:
Der Rahmenvertrag umfasst die Beschaffung benötigter Lizenzen sowie Wartung und Pflege dieser für die Gesamtlaufzeit von 4 Jahren.Die Rahmenvereinbarung hat zunächst eine Laufzeit von 2 Jahren.Sofern nicht mit einer Frist von drei Monaten zum Ende der Mindestvertragslaufzeit oder danach zum Ende eines Vertragsjahres von einem der Vertragspartner schriftlich gekündigt wird, verlängert der Vertrag sich jeweils um 1 weiteres Jahr. Die Rahmenvereinbarung endet spätestens nach 4 Jahren.Während der Vertragslaufzeit werden etwa 154 Personentage (ein PT entspricht acht Zeitstunden ohne Pause) im ersten Vertragsjahr zur Erstellung, Implementierung, Dokumentation und Schulung benötigt. In den weiteren Jahren wird mit einem Bedarf von etwa 10 PT pro Jahr gerechnet. Die genannten Leistungen werden nach Bedarf abgerufen. Der Auftraggeber verpflichtet sich nicht zur Mindestabnahme einer bestimmten Anzahl von PT.
Mehr anzeigen
Metadaten der Bekanntmachung
Originalsprache: Deutsch 🗣️
Dokumenttyp: Auftragsbekanntmachung
Art des Auftrags: Lieferungen
Verordnung: Europäische Union
Gemeinsames Vokabular für öffentliche Aufträge (CPV)
Code: Systemverwaltungssoftwarepaket 📦

Verfahren
Verfahrensart: Nicht offenes Verfahren
Angebotsart: Angebot für alle Lose
Vergabekriterien
Wirtschaftlichstes Angebot

Öffentlicher Auftraggeber
Identität
Land: Deutschland 🇩🇪
Art des öffentlichen Auftraggebers: Einrichtung des öffentlichen Rechts
Name des öffentlichen Auftraggebers: Deutsche Bundesbank - Beschaffungszentrum
Postanschrift: Taunusanlage 5
Postleitzahl: 60329
Postort: Frankfurt am Main
Kontakt
Internetadresse: http://www.bundesbank.de 🌏
E-Mail: vergabeservice@bundesbank.de 📧
Telefon: +49 6995665200 📞
Fax: +49 6995665294 📠

Referenz
Daten
Absendedatum: 2014-01-16 📅
Einreichungsfrist: 2014-02-17 📅
Veröffentlichungsdatum: 2014-01-18 📅
Kennungen
Bekanntmachungsnummer: 2014/S 013-018423
ABl. S-Ausgabe: 13
Zusätzliche Informationen
Das dem Teilnahmeantrag beizufügende Teilnahmeantragsformular ist (möglichst per E-Mail) bei der unter Ziffer 1.1) genannten Kontaktstelle unter Angabe der unter Ziffer IV.3.1) genannten Verfahrensnummer anzufordern. Der Teilnahmeantrag muss schriftlich in Papierform unterschrieben eingereicht werden. Zusätzlich ist dem schriftlichen Teilnahmeantrag eine CD-ROM beizulegen, auf der die Unterlagen in elektronischer Form (möglichst im PDF-Format) enthalten sind. Der Bewerber hat dafür Sorge zu tragen, dass die Papierform und die CD-ROM identische Inhalte haben. Der Teilnahmeantrag ist in einem verschlossenen und mit dem als Vorlage beigefügten roten Adresszettel gekennzeichneten Innenumschlag grundsätzlich auf dem Postweg (Anschrift gem. Teilnahmeantragsformular) zuzustellen. In Ausnahmefällen können die Unterlagen in der Zeit von Mo.-Fr. 8.00-16.00 Uhr persönlich oder per Boten direkt bei der Deutschen Bundesbank, Hauptverwaltung in Hessen, Poststelle, Weserstraße 46, 60329 Frankfurt am Main abgegeben werden. Auf Wunsch ist in dieser Zeit auch eine Empfangsbestätigung auf einer mitgebrachten Quittung möglich. *) Nachweis entfällt für Bewerber, mit denen in den letzten 24 Monaten eine Geschäftsbeziehung bestand bzw. besteht. Die Art der Geschäftsbeziehung und der zuständige Ansprechpartner bei der Deutschen Bundesbank sind in einer separaten Anlage anzugeben. Die ausschreibende Stelle behält sich jedoch vor, in diesem Fall Nachweise nachzufordern.
Mehr anzeigen

Objekt
Umfang der Beschaffung
Kurze Beschreibung:
Mit dem Projekt SCIFI soll eine IT-Lösung zur Verwaltung und Prüfung von Firewall-Regelwerken sowie zur Unterstützung und Optimierung des betrieblichen Ablaufs von Änderungen an diesen eingeführt werden. Die Bundesbank betreibt mit 10 eigenständigen Firewall-Regelwerken ca. 30 Firewall-Systeme (Cluster und Single Systeme, ca. 50 Gateways) im Einsatz, die von insgesamt 20 Managementsystemen (10 Active-Manager, 10 Standby) verwaltet werden. Zu dem sollen ebenfalls Router-Access-Control Listen in die Lösung integriert werden. Die vorhandenen Firewall-Regelwerke sind über die Zeit sehr komplex und umfänglich geworden. Einzelne Firewall-Regelwerke können derzeit bis zu ca. 1 600 Regeln enthalten.
Mehr anzeigen
Hierzu werden im Projekt folgende funktionale Ziele verfolgt:
— Unterstützung und Optimierung des betrieblichen Ablaufs von Änderungen an Firewall-Regelwerken,
— Bereitstellung eines durchgängigen Workflows von Antragstellung bis Aktivierung der Regeln (Reduzierung der Medienbrüche),
Vereinfachung des vorhandenen Beantragungs-Workflows für Antragsteller und Administration.
— Technische Validierung, dass Firewall-Anträge und -Regeln korrekt eingerichtet/umgesetzt sind,
— Tool-Unterstützung des Regelimplementierungs-Prozess,
— Verwaltung und Prüfung von Firewall-Regelwerken,
— Anwendung definierter Kommunikationsrichtlinien auf das bestehende Regelwerk und bei neuen Anträgen,
— Konsolidierung bestehender Firewall-Regelwerke,
— Sicherstellung von Transparenz und Nachvollziehbarkeit der Firewall-Regelwerke,
— Ermöglichung von Audits des Firewall-Regelwerks,
— Vereinfachung/Optimierung des Prozesses,
— Ermöglichung periodischer Regelwerksvalidierung mit Antragstellern,
— Schulung/Einweisung,
— Schulung und Einweisung der Mitarbeiter des Auftraggebers hinsichtlich der zu beschaffenden IT-Lösung in den Lokationen des Auftraggebers.
Abhängigkeiten zu anderen Systemen, Anwendungen und Projekten:
— Zu unterstützen sind,
— Firewall-Systeme führender Hersteller,
— marktübliche Netzwerkkomponenten,
— Die Lösung muss sich in das System- und Prozessumfeld der Bundesbank integrieren lassen. Wichtig dabei ist Anbindung an gängige Authentifizierungslösungen, Directory-Systeme und Systemplattformen (Windows, Solaris).
Menge oder Umfang:
Der Rahmenvertrag umfasst die Beschaffung benötigter Lizenzen sowie Wartung und Pflege dieser für die Gesamtlaufzeit von 4 Jahren.
Die Rahmenvereinbarung hat zunächst eine Laufzeit von 2 Jahren.
Sofern nicht mit einer Frist von drei Monaten zum Ende der Mindestvertragslaufzeit oder danach zum Ende eines Vertragsjahres von einem der Vertragspartner schriftlich gekündigt wird, verlängert der Vertrag sich jeweils um 1 weiteres Jahr. Die Rahmenvereinbarung endet spätestens nach 4 Jahren.
Mehr anzeigen
Während der Vertragslaufzeit werden etwa 154 Personentage (ein PT entspricht acht Zeitstunden ohne Pause) im ersten Vertragsjahr zur Erstellung, Implementierung, Dokumentation und Schulung benötigt. In den weiteren Jahren wird mit einem Bedarf von etwa 10 PT pro Jahr gerechnet. Die genannten Leistungen werden nach Bedarf abgerufen. Der Auftraggeber verpflichtet sich nicht zur Mindestabnahme einer bestimmten Anzahl von PT.
Mehr anzeigen
Dauer: 48 Monate
Referenznummer: 13/0005487
Ort der Leistung
Hauptstandort oder Erfüllungsort: Frankfurt am Main.

Rechtliche, wirtschaftliche, finanzielle und technische Informationen
Bedingungen für die Teilnahme
Befähigung zur Berufsausübung:
a) *) Eigenerklärung über die Eintragung im Berufsregister mit Angabe der Registernummer, ggf. Kopie der Eintragung beifügen (in der Bundesrepublik Deutschland Handelsregister bzw. Handwerksrolle, bei ausländischen Bewerbern Unterlagen gemäß Artikel 46 der Richtlinie 2004/18/EG).
Mehr anzeigen
b) Eigenerklärung zu Eintragungen im Gewerbezentralregister über den Bewerber (bei ausländischen Bewerbern Unterlagen gemäß Artikel 45 der Richtlinie 2004/18/EG) oder falls vorhanden Auszug aus dem Gewerbezentralregister (GZRA) – ggf. auch Kopie – nach § 150 Abs. 1 Gewerbeordnung über den Bewerber – nicht älter als 6 Monate, gerechnet ab dem Schlusstermin für den Eingang der Teilnahmeanträge.
Mehr anzeigen
c) Eigenerklärung über eine ausreichende Betriebshaftpflichtversicherung gemäß Ziffer III.1.1).
d) *) Eigenerklärung: Allgemeine Informationen über das Unternehmen (z. B. Firmenbroschüre, Zertifikate, Maßnahmen zur Qualitätssicherung).
Wirtschaftliche und finanzielle Leistungsfähigkeit:
a) *) Eigenerklärung über den Gesamtumsatz je Jahr in den letzten 3 abgeschlossenen Geschäftsjahren,
b) *) Eigenerklärung über den Umsatz je Jahr der Waren/Leistungen, die mit der zu vergebenden Leistung vergleichbar sind in den letzten 3 abgeschlossenen Geschäftsjahren,
c) Eigenerklärung, dass im Falle der Beauftragung für die Ausführung von sicherheitsrelevanten Tätigkeiten (z. B. Implementierung und Konfiguration) in deutschland ausschließlich gem. SÜG sicherheitsüberprüftes Personal eingesetzt wird,
d) Eigenerklärung: Negativerklärung gem. § 6 EG Absatz 6 lit. a-e VOL/A.
*) siehe Ziffer VI.3 ) sonstige Informationen.
Technische und berufliche Fähigkeiten:
a) Eigenerklärung: Beschreibung der Maßnahmen zur Gewährleistung der Qualität: Angabe der Bereiche/Abteilungen, für die diese Maßnahmen durchgeführt werden.
b) Eigenerklärung: Nennung der Produkte, durch die die geforderte Leistung erbracht werden kann.
c) Falls möglich: Vorlage von Zertifizierungen (oder gleichwertigen Expertisen) hinsichtlich des einzusetzenden Personals für die zur Leistungserbringung in Frage kommenden Produkte sowie Angaben darüber, wie viel Mitarbeiter/innen über eine solche technische Zertifizierung verfügen.
Mehr anzeigen
d) Falls möglich: Vorlage einer Bestätigung (oder vergleichbare Bescheinigung) eines Partnerstatus vom Hersteller für die zur Leistungserbringung in Frage kommenden Produkte.
e) Falls möglich: Eigenerklärung über ein vorhandenes (ggf. lizensiertes) IT-Auditing.
f) Eigenerklärung, dass über eine adäquate Prozessorganisation für die Erbringung der Pflege- und Instandhaltungsleistungen verfügt wird.
g) Eigenerklärung:
Es muss mindestens eine Referenz über Projekte innerhalb der EU mit vergleichbarem Leistungsumfang in den letzten 3 Jahren in detaillierter Aufstellung vorgelegt werden.
Darüber hinaus sollte – wenn möglich – eine detaillierte Aufstellung von bis zu drei Referenzen vorgelegt werden.
Bei den Referenzkunden muss es sich um Kunden mit hohen Sicherheitsanforderungen (andere Zentralbanken, öffentliche Einrichtungen, Finanzinstitute) handeln.
Die Bewertung der Referenzen erfolgt maßgeblich danach, inwieweit die funktionalen Ziele in den Referenzprojekten umgesetzt wurden; wie:
— Unterstützung und Optimierung des betrieblichen Ablaufs von Änderungen an Firewall-Regelwerken (hinsichtlich Bereitstellung eines durchgängigen Workflows von Antragstellung bis Aktivierung der Regeln, technischer Validierung des korrekten Umsetzens von Firewall-Anträgen und -Regeln sowie Tool-Unterstützung des Regelimplementierungs-Prozesses).
Mehr anzeigen
— Verwaltung und Prüfung von Firewall-Regelwerken (hinsichtlich Anwendung definierter Kommunikationsrichtlinien auf das bestehende Regelwerk, Konsolidierung bestehender Firewall-Regelwerke, Sicherstellung von Transparenz und Nachvollziehbarkeit der Firewall-Regelwerke sowie Ermöglichung von Audits des Firewall-Regelwerks).
Mehr anzeigen
— Vereinfachung/Optimierung von Prozessen (hier zum Beispiel Unterstützung von Periodischer Regelwerksvalidierung mit Antragstellern).
— Schulung und Einweisung der Mitarbeiter/-innen in dem Referenzprojekt.
Die Aufstellung soll beinhalten:
— Beschreibung des Projekts (Anforderungen, Art und Umfang der erbrachten Leistungen, sowie Projektdauer).
— Benennen von Ansprechpartner beim Referenzkunden inklusive Kontaktdaten.
— Eigenerklärung über eine dazu benötigte Zertifizierung in dem angeführten Projekt.
i) Eigenerklärung: Sofern bereits bekannt Angaben über Unteraufträge (namentliche Benennung der Subunternehmen sowie Angabe der jeweiligen Teilleistung und Angabe von entsprechenden Referenzen).
Die Vergabestelle behält sich vor, in Zweifelsfragen weitere Eignungsnachweise nachzufordern.
Auftragsausführung
Geforderte Kautionen und Garantien:
Eigenerklärung über eine ausreichende Betriebshaftpflichtversicherung von pauschal mind. 500 000,00 EUR für Personen-, Vermögens- und Sachschäden gemäß beigefügtem Formular. Die Gesamtleistung für alle Versicherungsfälle eines Jahres beträgt das Zweifache dieser Deckungssummen.
Mehr anzeigen
Dem gleichgesetzt ist eine Bestätigung des Versicherers auf o. a. Formular, dass im Auftragsfall die Deckungssummen ohne Bedingungen auf die geforderten Summen erhöht werden oder Nachweis einer entsprechenden Betriebshaftpflichtversicherung mit o. g. Summen.
Mehr anzeigen
(Hinweis: Die geforderten Schadensarten und Schadenssummen müssen explizit ausgewiesen sein).
Rechtsform der Gruppe von Wirtschaftsteilnehmern, an die der Auftrag vergeben werden soll:
Gesamtschuldnerische Haftung der an einer Bietergemeinschaft Beteiligten. Ein Mitglied der Bietergemeinschaft ist als bevollmächtigter Vertreter für den Abschluss und die Durchführung des Vertrages zu benennen.

Verfahren
Laufzeit der Rahmenvereinbarung in Jahren: 4
Voraussichtliche Anzahl von Bewerbern: 5
Objektive Auswahlkriterien:
1. Die einzureichenden Nachweise der technischen Leistungsfähigkeit nach Qualität bzw. Erfüllungsgrad,
2. Die Referenzen. Siehe auch: Bewertungsmatrix (kann bei der unter Ziffer 1.1 genannten Kontaktstelle unter Angabe des Aktenzeichens unter Ziffer IV.3.1 angefordert werden).
Sprachen
Sprache: Deutsch 🗣️
Sonstige Sprachen: Nachweise zur technischen Leistungsfähigkeit können auch in englischer Sprache eingereicht werden.

Öffentlicher Auftraggeber
Kontakt
Internetadresse: www.bundesbank.de 🌏
Name: Deutsche Bundesbank – Beschaffungszentrum
Kontaktperson: Submissionsstelle
Fax: +49 6995665292 📠

Referenz
Kennungen
Vom öffentlichen Auftraggeber vergebene Referenznummer: 13/0005487
Zusätzliche Informationen
Das dem Teilnahmeantrag beizufügende Teilnahmeantragsformular ist (möglichst per E-Mail) bei der unter Ziffer 1.1) genannten Kontaktstelle unter Angabe der unter Ziffer IV.3.1) genannten Verfahrensnummer anzufordern. Der Teilnahmeantrag muss schriftlich in Papierform unterschrieben eingereicht werden. Zusätzlich ist dem schriftlichen Teilnahmeantrag eine CD-ROM beizulegen, auf der die Unterlagen in elektronischer Form (möglichst im PDF-Format) enthalten sind. Der Bewerber hat dafür Sorge zu tragen, dass die Papierform und die CD-ROM identische Inhalte haben. Der Teilnahmeantrag ist in einem verschlossenen und mit dem als Vorlage beigefügten roten Adresszettel gekennzeichneten Innenumschlag grundsätzlich auf dem Postweg (Anschrift gem. Teilnahmeantragsformular) zuzustellen. In Ausnahmefällen können die Unterlagen in der Zeit von Mo.-Fr. 8.00-16.00 Uhr persönlich oder per Boten direkt bei der Deutschen Bundesbank, Hauptverwaltung in Hessen, Poststelle, Weserstraße 46, 60329 Frankfurt am Main abgegeben werden. Auf Wunsch ist in dieser Zeit auch eine Empfangsbestätigung auf einer mitgebrachten Quittung möglich.
Mehr anzeigen
*) Nachweis entfällt für Bewerber, mit denen in den letzten 24 Monaten eine Geschäftsbeziehung bestand bzw. besteht. Die Art der Geschäftsbeziehung und der zuständige Ansprechpartner bei der Deutschen Bundesbank sind in einer separaten Anlage anzugeben. Die ausschreibende Stelle behält sich jedoch vor, in diesem Fall Nachweise nachzufordern.
Mehr anzeigen

Ergänzende Informationen
Körper überprüfen
Name: Vergabekammer des Bundes beim Bundeskartellamt
Postanschrift: Villemombler Str. 76
Postort: Bonn
Postleitzahl: 53123
Land: Deutschland 🇩🇪
Informationen zu Fristen für Nachprüfungsverfahren: Es gilt eine Frist von 15 Kalendertagen gemäß § 107 Abs. 3 Satz 1 Nr. 4 GWB.
Quelle: OJS 2014/S 013-018423 (2014-01-16)
Bekanntmachung über vergebene Aufträge (2014-10-27)
Objekt
Metadaten der Bekanntmachung
Dokumenttyp: Bekanntmachung über vergebene Aufträge

Verfahren
Angebotsart: Entfällt

Öffentlicher Auftraggeber
Identität
Name des öffentlichen Auftraggebers: Deutsche Bundesbank – Beschaffungszentrum
Kontakt
E-Mail: vergabeservice@bundesbank.de 📧

Referenz
Daten
Absendedatum: 2014-10-27 📅
Veröffentlichungsdatum: 2014-10-29 📅
Kennungen
Bekanntmachungsnummer: 2014/S 208-368425
Verweist auf Bekanntmachung: 2014/S 13-018423
ABl. S-Ausgabe: 208

Verfahren
Vergabekriterien
Kriterium: 1. Anwendung der erweiterten Richtwertmethode gemäß UfAB V Version 2.0 mit einem Schwankungsbereich von -5 % (maßgebliches Entscheidungskriterium ist die Leistungspunktzahl) (100)

Auftragsvergabe
Datum des Vertragsabschlusses: 2014-10-10 📅
Name: Controlware GmbH Kommunikationssysteme
Postanschrift: Waldstraße 92
Postort: Dietzenbach
Postleitzahl: 63128
Land: Deutschland 🇩🇪
Informationen über Ausschreibungen
Anzahl der eingegangenen Angebote: 3

Ergänzende Informationen
Körper überprüfen
Informationen zu Fristen für Nachprüfungsverfahren: Es gilt eine Frist von 15 Kalendertagen gemäß § 107 Abs. 3 Satz 1 Nr.4 GWB.
Quelle: OJS 2014/S 208-368425 (2014-10-27)