Dienstleistung zur Unterstützung der Informationssicherheit

Oberfinanzdirektion Karlsruhe – LZfD

Die Oberfinanzdirektion Karlsruhe – Landeszentrum für Datenverarbeitung (LZfD) – benötigt für das Projekt SITiF BW (Einrichtung eines Sicherheitszentrums IT in der Finanzverwaltung Baden-Württemberg) Personaldienstleistungen für Schulungs- und Beratungsleistungen (z. B. Sicherheitsaudits) sowie Penetrations- und Forensikdienstleistungen zur Abklärung von Sicherheitsvorfällen.

Deadline

Die Frist für den Eingang der Angebote war 2019-11-25. Die Ausschreibung wurde veröffentlicht am 2019-10-23.

Anbieter

Die folgenden Lieferanten werden in Vergabeentscheidungen oder anderen Beschaffungsunterlagen erwähnt:

Wer? Wie? Wo?
Geschichte der Beschaffung
Datum Dokument
2019-10-23 Auftragsbekanntmachung
2020-02-28 Bekanntmachung über vergebene Aufträge
Auftragsbekanntmachung (2019-10-23)
Objekt
Umfang der Beschaffung
Titel: Computerrevision und -prüfung
Referenznummer: 2019-036
Kurze Beschreibung:
Die Oberfinanzdirektion Karlsruhe – Landeszentrum für Datenverarbeitung (LZfD) – benötigt für das Projekt SITiF BW (Einrichtung eines Sicherheitszentrums IT in der Finanzverwaltung Baden-Württemberg) Personaldienstleistungen für Schulungs- und Beratungsleistungen (z. B. Sicherheitsaudits) sowie Penetrations- und Forensikdienstleistungen zur Abklärung von Sicherheitsvorfällen.
Mehr anzeigen
Metadaten der Bekanntmachung
Originalsprache: Deutsch 🗣️
Dokumenttyp: Auftragsbekanntmachung
Art des Auftrags: Dienstleistungen
Verordnung: Europäische Union
Gemeinsames Vokabular für öffentliche Aufträge (CPV)
Code: Computerrevision und -prüfung 📦
Zusätzlicher CPV-Code: Computerrevision und -prüfung 📦
Ort der Leistung
NUTS-Region: Karlsruhe, Stadtkreis 🏙️

Verfahren
Verfahrensart: Offenes Verfahren
Angebotsart: Angebot für alle Lose
Vergabekriterien
Wirtschaftlichstes Angebot

Öffentlicher Auftraggeber
Identität
Land: Deutschland 🇩🇪
Art des öffentlichen Auftraggebers: Ministerium oder sonstige zentral- oder bundesstaatliche Behörde
Name des öffentlichen Auftraggebers: Oberfinanzdirektion Karlsruhe – LZfD
Postanschrift: Moltkestraße 80
Postleitzahl: 76133
Postort: Karlsruhe
Kontakt
Internetadresse: https://ofd-karlsruhe.fv-bwl.de/pb/,Lde/Startseite/Die+Oberfinanzdirektion/Portrait+des+LZfD 🌏
E-Mail: birgit.koehler@ofdka.bwl.de 📧
Telefon: +49 721 / 7215-2851 📞
Fax: +49 721 / 7215-2155 📠
URL der Dokumente: https://ausschreibungen.landbw.de/Satellite/notice/CXUEYY6YYYF/documents 🌏
URL der Teilnahme: https://ausschreibungen.landbw.de/Satellite/notice/CXUEYY6YYYF 🌏

Referenz
Daten
Absendedatum: 2019-10-23 📅
Einreichungsfrist: 2019-11-25 📅
Veröffentlichungsdatum: 2019-10-24 📅
Datum des Beginns: 2020-03-01 📅
Datum des Endes: 2021-02-28 📅
Kennungen
Bekanntmachungsnummer: 2019/S 206-502423
ABl. S-Ausgabe: 206
Zusätzliche Informationen
Angebote müssen über den Reiter „Angebote“ des Bietertools hochgeladen werden. Bekanntmachungs-ID: CXUEYY6YYYF

Objekt
Umfang der Beschaffung
Höchstzahl der Lose, die an einen Bieter vergeben werden: 2
Bezeichnung des Loses: Schulungs- und Beratungsleistungen
Losnummer: 1
Kurze Beschreibung:
Die Leistungen umfassen im Einzelnen:
— Beratung bei der Umsetzung der BSI-Standards 100-2 bzw. 200-2,
— Sicherheitsbezogene (interne) Audits mit Bezug zu IT und Non-IT, im Kontext von ISO 27001 und auf Basis des IT-Grundschutz,
— Bedrohungsanalysen und Risikobewertungen,
— Schutzbedarfsfeststellungen,
— Aufbau forensischen Knowhows durch Seminare, Schulungen oder Vor-Ort-Unterstützung beim AG sowie Schulungen im Bereich der Informationssicherheit (z. B. Penetrationstests oder Härtung von Systemen, usw.).
Bezeichnung des Loses: Penetrationstests, Forensik und Sicherheitsvorfälle
Losnummer: 2
Kurze Beschreibung:
— Schwachstellenanalysen, Durchführung von Penetrationstests (Blackbox-, Grey- und White Box-Tests):
—— Identifikation von Angriffsvektoren und Recherche nach bekannten Schwachstellen der eingesetzten Systeme,
—— Ausarbeitung von Handlungsempfehlungen,
—— Dokumentation der durchgeführten Tests, der Testergebnisse und Handlungsempfehlungen in einem Abschlussbericht,
—— Präsentation der Ergebnisse.
— Assistenz im Incident-Response-Prozess (Sicherheitsvorfall).
— Forensische Untersuchung im Incident-Response-Prozess, im Wesentlichen durch:
—— Durchführung von Prüfungen, ob Speicherstrukturen Hinweise auf das Vorhandensein von Schadsoftware oder anderen Angriffsspuren auf-weisen,
—— Prüfung, ob konkrete Einbrüche, Infektionen durch Schadsoftware oder andere Angriffsformen vorliegen sowie Feststellung deren Art,
—— Prüfung der Funktionsweise der Einbrüche bzw. die möglichst detaillierte Analyse der Funktionalität von Schadsoftware oder des Angriffsvorgehens,
—— Dokumentation der Ergebnisse zur internen Sachverhaltsprüfung und als Beweismittel in Ermittlungsverfahren.
Alle durch den AN erstellten Berichte müssen in maschinenlesbarer Form (XML-File) an den Auftraggeber gesendet werden.
Die Aufstellung ist nicht abschließend und kann je nach Fachbereich unterschiedliche Leistungen umfassen. Eine eventuelle Konkretisierung der jeweils durchzuführenden Arbeiten wird nach dem Zuschlag in den Einzelabrufen vorgenommen.
Ort der Leistung
Hauptstandort oder Erfüllungsort:
OFD Karlsruhe-LZfD
Moltkestraße 50
76133 Karlsruhe
Die ausgeschriebenen Dienstleistungen sind gegebenenfalls auch an den Standorten der Behörden und Landesbetrieben der Finanzverwaltung Baden-Würt...

Rechtliche, wirtschaftliche, finanzielle und technische Informationen
Bedingungen für die Teilnahme
Wirtschaftliche und finanzielle Leistungsfähigkeit:
Einzureichende Unterlagen:
— Bonitätsnachweis (mit dem Angebot mittels Dritterklärung vorzulegen): Bonitätsnachweis über Eigenauskunft einer Wirtschaftsauskunftei (Creditreform, Bürgel etc.) oder gleichwertiger Nachweis einer Wirtschaftsprüfungsgesellschaft (nicht älter als 1 Jahr),
Mehr anzeigen
— Nachweis Bank oder Versicherung (mit dem Angebot mittels Dritterklärung vorzulegen): Vorlage einer Bankbestätigung oder Nachweis einer Berufs-/Betriebshaftpflichtversicherung,
— Umsatznachweis (mit dem Angebot mittels Eigenerklärung vorzulegen): Angabe des Umsatzes der letzten 3 Wirtschaftsjahre.
Technische und berufliche Fähigkeiten:
Im Los 1:
a) Mindestens 3 Referenzprojekte für Schulungsleistungen in vergleichbarer Art und Größenordnung in den vergangenen 3 Jahren:
— Kurzbeschreibung des Projektes mit Angaben zur Projektlaufzeit (Datum Beginn/Datum Ende).
Die Kurzbeschreibung beträgt max. 1/2 DIN A4 Seite, in Stichpunkten und Schriftgröße 10
— Angabe des Auftraggebers mit Angabe der Größe des Kunden/der IT-Umgebung.
b) Mindestens 3 Referenzprojekte für die Beratungsleistungen vergleichbarer Art und Größenordnung in den vergangenen 3 Jahren:
Im Los 2:
A) Mindestens 3 Referenzprojekte für die Durchführung von Pentests in vergleichbarer Art und Größenordnung in den vergangenen 3 Jahren:
b) Mindestens 3 Referenzprojekte für forensische Untersuchungen in vergleichbarer Art und Größenordnung in den vergangenen 3 Jahren:
Mindeststandards:
Im Los 1 und 2:
3 Referenzen zu a) und b).
Es können auch beide verlangte Leistungen durch eine Referenz abgedeckt werden.

Verfahren
Rechtsgrundlage: 32014L0024
Zeitpunkt des Eingangs der Angebote: 12:00
Sprachen, in denen Angebote oder Teilnahmeanträge eingereicht werden können: Deutsch 🗣️
Gültigkeitsdauer des Angebots: 2020-01-24 📅
Datum der Angebotseröffnung: 2019-11-25 📅
Zeitpunkt der Angebotseröffnung: 12:00

Öffentlicher Auftraggeber
Kontakt
Kontaktperson: Vergabestelle LZfD
Dokumente URL: https://ausschreibungen.landbw.de/Satellite/notice/CXUEYY6YYYF/documents 🌏

Referenz
Zusätzliche Informationen
Angebote müssen über den Reiter „Angebote“ des Bietertools hochgeladen werden.
Bekanntmachungs-ID: CXUEYY6YYYF

Ergänzende Informationen
Körper überprüfen
Name: Vergabekammer beim Regierungspräsidium Karlsruhe
Postanschrift: Durlacher Allee 100
Postort: Karlsruhe
Postleitzahl: 76137
Land: Deutschland 🇩🇪
Quelle: OJS 2019/S 206-502423 (2019-10-23)
Bekanntmachung über vergebene Aufträge (2020-02-28)
Objekt
Umfang der Beschaffung
Kurze Beschreibung:
Die Oberfinanzdirektion Karlsruhe — Landeszentrum für Datenverarbeitung (LZfD) — benötigt für das Projekt SITiF BW (Einrichtung eines Sicherheitszentrums IT in der Finanzverwaltung Baden-Württemberg) Personaldienstleistungen für Schulungs- und Beratungsleistungen (z. B. Sicherheitsaudits) sowie Penetrations- und Forensikdienstleistungen zur Abklärung von Sicherheitsvorfällen.
Mehr anzeigen
Gesamtwert des Auftrags: 251689.58 EUR 💰
Metadaten der Bekanntmachung
Dokumenttyp: Bekanntmachung über vergebene Aufträge

Verfahren
Angebotsart: Entfällt

Öffentlicher Auftraggeber
Identität
Art des öffentlichen Auftraggebers: Regional- oder Kommunalbehörde
Name des öffentlichen Auftraggebers: Oberfinanzdirektion Karlsruhe — LZfD

Referenz
Daten
Absendedatum: 2020-02-28 📅
Veröffentlichungsdatum: 2020-03-02 📅
Kennungen
Bekanntmachungsnummer: 2020/S 043-102321
Verweist auf Bekanntmachung: 2019/S 206-502423
ABl. S-Ausgabe: 43
Zusätzliche Informationen
Bekanntmachungs-ID: CXUEYY6YYDM

Objekt
Umfang der Beschaffung
Kurze Beschreibung:
—— Präsentation der Ergebnisse,
— Assistenz im Incident-Response-Prozess (Sicherheitsvorfall),
—— Durchführung von Prüfungen, ob Speicherstrukturen Hinweise auf das Vorhandensein von Schadsoftware oder anderen Angriffsspuren aufweisen,
Ort der Leistung
Hauptstandort oder Erfüllungsort:
Die ausgeschriebenen Dienstleistungen sind gegebenenfalls auch an den Standorten der Behörden und Landesbetrieben der Finanzverwaltung Baden-Württemberg und der BITBW zu erbringen. Die bezugsberechtigten Behörden und Landeseinrichtungen der Finanzverwaltung Baden-Württemberg, die in den Vergabeunterlagen Teil 2 — Leistungsverzeichnis abschließend aufgeführt sind, sowie die BITBW können die ausgeschriebenen Dienstleistungen während der Vertragslaufzeit abrufen.
Mehr anzeigen

Verfahren
Vergabekriterien
Qualitätskriterium (Bezeichnung): Kriterium
Qualitätskriterium (Gewichtung): 100
Preis (Gewichtung): 100.00

Auftragsvergabe
Datum des Vertragsabschlusses: 2020-02-28 📅
Name: Deloitte GmbH Wirtschaftsprüfungsgesellschaft
Postanschrift: Kurfürstendamm 23
Postort: Berlin
Postleitzahl: 10719
Land: Deutschland 🇩🇪
E-Mail: ausschreibungen@deloitte.de 📧
Land: Karlsruhe, Stadtkreis 🏙️
Gesamtwert des Auftrags: 118 500 EUR 💰
Name: Atos Information Technology GmbH
Postanschrift: Otto-Hahn-Ring 6
Postort: München
Postleitzahl: 81739
E-Mail: de-info@atos.net 📧
Internetadresse: http://de.atos.net 🌏
Gesamtwert des Auftrags: 133189.58 EUR 💰
Informationen über Ausschreibungen
Anzahl der eingegangenen Angebote: 9
3

Ergänzende Informationen
Körper überprüfen
Name: Regierungspräsidium Karlsruhe
Telefon: +49 721926-8730 📞
E-Mail: vergabekammer@rpk.bwl.de 📧
Fax: +49 721926-3985 📠
Internetadresse: http://www.rp-karlsruhe.de/servlet/PB/menu/1159131/index.html 🌏
Quelle: OJS 2020/S 043-102321 (2020-02-28)
Neue Beschaffungen in verwandten Kategorien 🆕