Managed SOC und Managed SIEM

BITMARCK BERATUNG GmbH

Gegenstand dieses Vergabeverfahrens ist die Beschaffung eines Security Operating Centers (SOC) gepaart mit einem Security Information and Event Management (SIEM). Hiermit sollen Anomalie-Muster und Bedrohungen erkannt und auf Schutzverletzungen reagiert werden können. Darüber hinaus sollen bestehende Risiken evaluiert und die dazu geeigneten präventiven und reaktiven Maßnahmen ergriffen werden.

Deadline

Die Frist für den Eingang der Angebote war 2021-02-04. Die Ausschreibung wurde veröffentlicht am 2020-12-23.

Anbieter

Die folgenden Lieferanten werden in Vergabeentscheidungen oder anderen Beschaffungsunterlagen erwähnt:

Wer? Wie? Wo?
Geschichte der Beschaffung
Datum Dokument
2020-12-23 Auftragsbekanntmachung
2021-09-24 Bekanntmachung über vergebene Aufträge
Auftragsbekanntmachung (2020-12-23)
Objekt
Umfang der Beschaffung
Titel: IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung
Referenznummer: BM2020155SOCSIEM
Kurze Beschreibung:
Gegenstand dieses Vergabeverfahrens ist die Beschaffung eines Security Operating Centers (SOC) gepaart mit einem Security Information and Event Management (SIEM). Hiermit sollen Anomalie-Muster und Bedrohungen erkannt und auf Schutzverletzungen reagiert werden können. Darüber hinaus sollen bestehende Risiken evaluiert und die dazu geeigneten präventiven und reaktiven Maßnahmen ergriffen werden.
Mehr anzeigen
Metadaten der Bekanntmachung
Originalsprache: Deutsch 🗣️
Dokumenttyp: Auftragsbekanntmachung
Art des Auftrags: Dienstleistungen
Verordnung: Europäische Union
Gemeinsames Vokabular für öffentliche Aufträge (CPV)
Code: IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung 📦
Ort der Leistung
NUTS-Region: Hamburg 🏙️

Verfahren
Verfahrensart: Verhandlungsverfahren
Angebotsart: Angebot für alle Lose
Vergabekriterien
Wirtschaftlichstes Angebot

Öffentlicher Auftraggeber
Identität
Land: Deutschland 🇩🇪
Art des öffentlichen Auftraggebers: Sonstiges
Name des öffentlichen Auftraggebers: Bitmarck Beratung GmbH
Postanschrift: Putzbrunner Straße 93
Postleitzahl: 81739
Postort: München
Kontakt
Internetadresse: https://www.bitmarck.de 🌏
E-Mail: zam@bitmarck.de 📧
Telefon: +49 20117662000 📞
Fax: +49 20117662970 📠
URL der Dokumente: https://www.dtvp.de/Satellite/notice/CXS0Y5GYYY6/documents 🌏
URL der Teilnahme: https://www.dtvp.de/Satellite/notice/CXS0Y5GYYY6 🌏

Referenz
Daten
Absendedatum: 2020-12-23 📅
Einreichungsfrist: 2021-02-04 📅
Veröffentlichungsdatum: 2020-12-28 📅
Kennungen
Bekanntmachungsnummer: 2020/S 252-636296
ABl. S-Ausgabe: 252
Zusätzliche Informationen
1. Das vorliegende europaweite Vergabeverfahren ist ein zweistufiges Verfahren nach der VgV. Die erste Stufe ist der Teilnahmewettbewerb, die zweite Stufe das eigentliche Verhandlungsverfahren, an dem nur noch die geeigneten Bewerber teilnehmen. 2. Der Teilnahmeantrag ist digital über die Projektplattform einzureichen. Die Abgabe des Teilnahmeantrags ausschließlich in Papierform, per Fax oder E-Mail ist nicht zugelassen. 3. Den höchstens 3 qualifizierten Bewerbern der Stufe 1 werden sodann die Vergabeunterlagen für die Stufe 2 zum Download zur Verfügung gestellt. Die übrigen Bewerber werden entsprechend der vergaberechtlichen Erfordernisse über ihre Nichtberücksichtigung informiert. 4. Für den Fall, dass mehr als 3 Bewerber die Eignungsanforderungen erfüllen, erfolgt eine Auswahl entsprechend der Eignungskriterien im Dokument „01 Bewerbungsbedingungen“ dargelegt. 5. Der Teilnahmeantrag ist von den Bewerbern in Textform einzureichen. Im Falle von Bewerbergemeinschaften ist der Teilnahmeantrag von allen Mitgliedern der Bewerbergemeinschaft oder dem bevollmächtigten Vertreter in Textform zu unterzeichnen. 6. Für die Bewerberauswahl werden nur die geforderten Nachweise berücksichtigt. Darüber hinausgehende Unterlagen sind nicht erwünscht. 7. Sämtliche in dieser Bekanntmachung geforderten Nachweise, Erklärungen oder sonstigen Angaben müssen bis zum Schlusstermin digital über die Projektplattform eingegangen sein. Fehlende Erklärungen können auf Anforderung des Auftraggebers bis zum Ablauf einer zu bestimmenden Nachfrist gemäß § 56 VgV nachgereicht werden. Sofern fehlende Unterlagen auch dann nicht vorliegen, muss der Bewerber vom weiteren Verfahren ausgeschlossen werden. 8. Nachfragen werden nur beantwortet, wenn über die Projektplattform innerhalb der genannten Frist vor dem Schlusstermin zur Abgabe der Teilnahmeanträge gestellt werden. Eine Beantwortung gestellter Fragen erfolgt entsprechend der vergaberechtlichen Erfordernisse durch Einstellung der Antworten auf der Projektplattform, die die Bewerber regelmäßig zu prüfen haben. Bekanntmachungs-ID: CXS0Y5GYYY6
Mehr anzeigen

Objekt
Umfang der Beschaffung
Kurze Beschreibung:
Die Bitmarck rückt mit ihren Dienstleistungen immer näher an die Versicherten heran. Damit verschiebt sich der Fokus vom Arbeitsplatz des KV-Mitarbeiters hinaus in das Consumer-Umfeld der Versicherungsnehmer.
Dieser Veränderung muss sich Bitmarck auch durch erweiterte Maßnahmen gegen Cyberattacken und IT-Sicherheitsrisiken stellen.
Aus diesem Grund will die Bitmarck ihre Systeme und Services zukünftig über ein Security Operating Center (SOC) gepaart mit einem Security Information and Event Management (SIEM) besser absichern. Ziel ist die rechtzeitige Erkennung von Anomalie-Mustern und Bedrohungen und die Reaktion auf Schutzverletzungen. Darüber hinaus soll eine gezielte und regelmäßige Neubewertung der bestehenden Risiken erfolgen und die dazu geeigneten präventiven und reaktiven Maßnahmen sind zu ergreifen bzw. zu kommunizieren.
Mehr anzeigen
Bitmarck beabsichtig beide Leistungen von einem etablierten und nachweislich fachlich ausgewiesenen Dienstleister als gemanagten Service zu beziehen. Dieser überwacht und verfolgt Sicherheitsrisiken und Angriffsmuster mit entsprechend ausgestatteten Werkzeugen und dafür ausgebildeten Analysten. Als Schnittstelle zur Bitmarck werden im Hause entsprechende SOC-Koordinatoren benannt, die wiederum die internen Systeme und Service sehr gut kennen und in Rücksprache mit dem AN Maßnahmen zum Schutz oder Abwehr abstimmen und umsetzen können.
Mehr anzeigen
Dauer: 24 Monate
Beschreibung der Verlängerungen:
Der Vertrag verlängert sich um ein Jahr, wenn nicht der Auftraggeber den Vertrag mit einer Frist von drei Monaten zum Ende der Vertragslaufzeit gekündigt hat. Die Verlängerung ist maximal zweimal möglich.
Ort der Leistung
Hauptstandort oder Erfüllungsort:
Bitmarck Beratung GmbH
Putzbrunner Straße 93
81739 München

Rechtliche, wirtschaftliche, finanzielle und technische Informationen
Bedingungen für die Teilnahme
Befähigung zur Berufsausübung:
Der Bewerber muss mit seinem Teilnahmeantrag folgende Anforderungen nachweisen:
— Erklärung über das Nichtvorliegen der Ausschlussgründe nach § 123 Abs. 1 und Abs. 4 GWB, § 124 Abs. 1 GWB,
— Erklärung über die Eintragung im Berufs- bzw. Handelsregister des Staates, in dem der Bewerber.
Wirtschaftliche und finanzielle Leistungsfähigkeit:
Der Bewerber muss mit seinem Teilnahmeantrag folgende Anforderungen nachweisen:
— Nachweis einer Betriebshaftpflichtversicherung über mindestens 3,0 Mio. EUR für Personenschäden und 3,0 Mio. EUR für sonstige Schäden (u. a. Vermögensschäden). Die Ersatzleistung der Versicherung muss mindestens das Zweifache der oben genannten Deckungssummen pro Jahr betragen. Der Nachweis bzw. die Erklärung darf nicht älter als 12 Monate sein und muss der Bewerbung beigefügt werden. Bewerbergemeinschaften müssen einen entsprechenden Nachweis bzw. eine Erklärung für die Bewerbergemeinschaft oder für jedes Mitglied der Bewerbergemeinschaft vorlegen. Eine projektbezogene Aufstockung der bestehenden Berufshaftpflichtversicherung im Auftragsfall wird akzeptiert, ist jedoch mittels schriftlicher Versicherungsbestätigung mit den Bewerbungsunterlagen vorzulegen,
Mehr anzeigen
— Erklärung über den Gesamtumsatz in den letzten 3 abgeschlossenen Geschäftsjahren (2017, 2018 und 2019),
— Erklärung über den Umsatz im Tätigkeitsbereich des Auftrags (Dienstleistung der IT-Sicherheit mit Schwerpunkt Risikoerkennung und Risikomanagement (SOC, SIEM) in den letzten 3 abgeschlossenen Geschäftsjahren (2017, 2018 und 2019).
Technische und berufliche Fähigkeiten:
Der Bewerber muss mit seinem Teilnahmeantrag folgende Anforderungen nachweisen:
— Beschreibung der Maßnahmen des Bewerbers zur Gewährleistung der Qualität seiner Dienstleistung (eigenes internes Qualitätsmanagementsystems (z. B. ISO 9001, ISO 27001, ITIL oder vergleichbar),
— Allgemeine Darstellung des Bewerbers zu seinem Unternehmen,
— Erklärung, aus der die durchschnittliche jährliche Beschäftigtenzahl des Bewerbers insgesamt und im SOC in den letzten 3 abgeschlossenen Geschäftsjahren (jeweils einzeln 2017, 2018 und 2019 sowie Durchschnitt über die Jahre 2017-2019) ersichtlich ist,
Mehr anzeigen
— Unternehmensreferenzen über früher ausgeführte Dienstleistungsaufträge in den letzten 3 Jahren im Bereich Dienstleistung der IT-Sicherheit mit Schwerpunkt Risikoerkennung und Risikomanagement (SOC, SIEM) (um einen ausreichenden Wettbewerb sicherzustellen, berücksichtigt der Auftraggeber gem. § 46 Abs. 3 Nr. 1 VgV Leistungen, die nicht älter als 3 Jahre sind; das Projekt muss nicht zwingend abgeschlossen sein; es darf aber nicht jünger als 12 Monate sein),
Mehr anzeigen
— Benennung der Projektleitung für das Projekt mit Qualifikation sowie Erfahrungen des Projektleiters in vergleichbaren Projekten anhand von Nachweisen und Referenzen (Dienstleistung der IT-Sicherheit mit Schwerpunkt Risikoerkennung und Risikomanagement (SOC, SIEM),
Mehr anzeigen
— Erklärung Datenschutz gemäß § 35 SGB I.

Verfahren
Rechtsgrundlage: 32014L0024
Voraussichtliche Anzahl von Bewerbern: 3
Objektive Kriterien für die Auswahl der begrenzten Anzahl von Bewerbern:
Die Eignung nach Ziffer III.1.2) bis III.1.3). Eine detaillierte Matrix mit Angabe der einzelnen Eignungskriterien sowie der Verteilung der Punkte und Gewichtung dieser Kriterien ist den Unterlagen zu entnehmen.
Zeitpunkt des Eingangs der Angebote: 12:00
Datum der Absendung der Aufforderungen: 2021-02-16 📅
Sprachen, in denen Angebote oder Teilnahmeanträge eingereicht werden können: Deutsch 🗣️

Öffentlicher Auftraggeber
Identität
Andere Art des öffentlichen Auftraggebers: Arbeitsgemeinschaft nach SGB als Gesellschaften mit beschränkter Haftung, deren Gesellschafter Krankenkassen und deren Verbände sind
Kontakt
Kontaktperson: Bitmarck Holding GmbH, Kruppstraße 64, 45145 Essen
Dokumente URL: https://www.dtvp.de/Satellite/notice/CXS0Y5GYYY6/documents 🌏
Name des öffentlichen Auftraggebers: Buse Heberer Fromm Rechtsanwälte Steuerberater PartG mbB
Postanschrift: Königsallee 100
Postort: Düsseldorf
Postleitzahl: 40215
Telefon: +49 2113880037 📞
E-Mail: steinert@buse.de 📧
Fax: +49 211373678 📠
Land: Düsseldorf, Kreisfreie Stadt 🏙️
Internetadresse: http://www.buse.de 🌏

Referenz
Zusätzliche Informationen
1. Das vorliegende europaweite Vergabeverfahren ist ein zweistufiges Verfahren nach der VgV. Die erste Stufe ist der Teilnahmewettbewerb, die zweite Stufe das eigentliche Verhandlungsverfahren, an dem nur noch die geeigneten Bewerber teilnehmen.
2. Der Teilnahmeantrag ist digital über die Projektplattform einzureichen. Die Abgabe des Teilnahmeantrags ausschließlich in Papierform, per Fax oder E-Mail ist nicht zugelassen.
3. Den höchstens 3 qualifizierten Bewerbern der Stufe 1 werden sodann die Vergabeunterlagen für die Stufe 2 zum Download zur Verfügung gestellt. Die übrigen Bewerber werden entsprechend der vergaberechtlichen Erfordernisse über ihre Nichtberücksichtigung informiert.
Mehr anzeigen
4. Für den Fall, dass mehr als 3 Bewerber die Eignungsanforderungen erfüllen, erfolgt eine Auswahl entsprechend der Eignungskriterien im Dokument „01 Bewerbungsbedingungen“ dargelegt.
5. Der Teilnahmeantrag ist von den Bewerbern in Textform einzureichen. Im Falle von Bewerbergemeinschaften ist der Teilnahmeantrag von allen Mitgliedern der Bewerbergemeinschaft oder dem bevollmächtigten Vertreter in Textform zu unterzeichnen.
6. Für die Bewerberauswahl werden nur die geforderten Nachweise berücksichtigt. Darüber hinausgehende Unterlagen sind nicht erwünscht.
7. Sämtliche in dieser Bekanntmachung geforderten Nachweise, Erklärungen oder sonstigen Angaben müssen bis zum Schlusstermin digital über die Projektplattform eingegangen sein. Fehlende Erklärungen können auf Anforderung des Auftraggebers bis zum Ablauf einer zu bestimmenden Nachfrist gemäß § 56 VgV nachgereicht werden. Sofern fehlende Unterlagen auch dann nicht vorliegen, muss der Bewerber vom weiteren Verfahren ausgeschlossen werden.
Mehr anzeigen
8. Nachfragen werden nur beantwortet, wenn über die Projektplattform innerhalb der genannten Frist vor dem Schlusstermin zur Abgabe der Teilnahmeanträge gestellt werden. Eine Beantwortung gestellter Fragen erfolgt entsprechend der vergaberechtlichen Erfordernisse durch Einstellung der Antworten auf der Projektplattform, die die Bewerber regelmäßig zu prüfen haben.
Mehr anzeigen
Bekanntmachungs-ID: CXS0Y5GYYY6

Ergänzende Informationen
Körper überprüfen
Name: Vergabekammern des Bundes beim Bundeskartellamt
Postanschrift: Villemomblerstraße 76
Postort: Bonn
Postleitzahl: 53123
Land: Deutschland 🇩🇪
Telefon: +49 2289499-0 📞
E-Mail: vk@bundeskartellamt.bund.de 📧
Fax: +49 2289499-163 📠
Internetadresse: https://www.bundeskartellamt.de 🌏
Informationen zu Fristen für Nachprüfungsverfahren:
Die Bieter haben etwaige Verstöße gegen Vergabevorschriften unter Beachtung der Regelungen in § 160 Abs. 3 GWB zu rügen. Ein Nachprüfungsantrag ist nach § 160 Abs. 3 GWB unzulässig, soweit:
1) der Antragsteller den geltend gemachten Verstoß gegen Vergabevorschriften vor Einreichen des Nachprüfungsantrags erkannt und gegenüber dem Aufraggeber nicht innerhalb einer Frist von 10 Kalendertagen gerügt hat; der Ablauf der Frist nach § 134 Abs. 2 bleibt unberührt,
Mehr anzeigen
2) Verstöße gegen Vergabevorschriften, die aufgrund der Bekanntmachung erkennbar sind, nicht spätestens bis zum Ablauf der in der Bekanntmachung benannten Frist zur Bewerbung oder zur Angebotsabgabe gegenüber dem Auftraggeber gerügt werden,
3) Verstöße gegen Vergabevorschriften, die erst in den Vergabeunterlagen erkennbar sind, nicht spätestens bis zum Ablauf der Frist zur Bewerbung oder zur Angebotsabgabe gegenüber dem Auftraggeber gerügt werden,
4) mehr als 15 Kalendertage nach Eingang der Mitteilung des Auftraggebers, einer Rüge nicht abhelfen zu wollen, vergangen sind.
Quelle: OJS 2020/S 252-636296 (2020-12-23)
Bekanntmachung über vergebene Aufträge (2021-09-24)
Objekt
Umfang der Beschaffung
Gesamtwert des Auftrags: 0.01 EUR 💰
Metadaten der Bekanntmachung
Dokumenttyp: Bekanntmachung über vergebene Aufträge

Verfahren
Angebotsart: Entfällt

Öffentlicher Auftraggeber
Identität
Name des öffentlichen Auftraggebers: BITMARCK Beratung GmbH

Referenz
Daten
Absendedatum: 2021-09-24 📅
Veröffentlichungsdatum: 2021-09-29 📅
Kennungen
Bekanntmachungsnummer: 2021/S 189-492388
Verweist auf Bekanntmachung: 2020/S 252-636296
ABl. S-Ausgabe: 189
Zusätzliche Informationen
Der unter Abschnitt II1.7) und V.2.4) angegebene Auftragswert ist fiktiv. Die Veröffentlichung des tatsächlichen Auftragswertes unterbleibt gemäß § 39 Abs. 6 VgV

Objekt
Umfang der Beschaffung
Kurze Beschreibung:
Die BITMARCK rückt mit ihren Dienstleistungen immer näher an die Versicherten heran. Damit verschiebt sich der Fokus vom Arbeitsplatz des KV-Mitarbeiters hinaus in das Consumer-Umfeld der Versicherungsnehmer.
Dieser Veränderung muss sich BITMARCK auch durch erweiterte Maßnahmen gegen Cyberattacken und IT-Sicherheitsrisiken stellen.
Aus diesem Grund will die BITMARCK ihre Systeme und Services zukünftig über ein Security Operating Center (SOC) gepaart mit einem Security Information and Event Management (SIEM) besser absichern. Ziel ist die rechtzeitige Erkennung von Anomalie-Mustern und Bedrohungen und die Reaktion auf Schutzverletzungen. Darüber hinaus soll eine gezielte und regelmäßige Neubewertung der bestehenden Risiken erfolgen und die dazu geeigneten präventiven und reaktiven Maßnahmen sind zu ergreifen bzw. zu kommunizieren.
Mehr anzeigen
BITMARCK beabsichtig beide Leistungen von einem etablierten und nachweislich fachlich ausgewiesenen Dienstleister als gemanagten Service zu beziehen. Dieser überwacht und verfolgt Sicherheitsrisiken und Angriffsmuster mit entsprechend ausgestatteten Werkzeugen und dafür ausgebildeten Analysten. Als Schnittstelle zur BITMARCK werden im Hause entsprechende SOC-Koordinatoren benannt, die wiederum die internen Systeme und Service sehr gut kennen und in Rücksprache mit dem AN Maßnahmen zum Schutz oder Abwehr abstimmen und umsetzen können.
Mehr anzeigen
Zusätzliche Informationen:
Der unter Abschnitt II1.7) und V.2.4) angegebene Auftragswert ist fiktiv. Die Veröffentlichung des tatsächlichen
Auftragswertes unterbleibt gemäß § 39 Abs. 6 VgV
Ort der Leistung
Hauptstandort oder Erfüllungsort: BITMARCK Beratung GmbH Putzbrunner Straße 93 81739 München

Verfahren
Vergabekriterien
Qualitätskriterium (Bezeichnung): Qualität
Qualitätskriterium (Gewichtung): 40
Kostenkriterium (Name): Preis
Kostenkriterium (Gewichtung): 60

Auftragsvergabe
Datum des Vertragsabschlusses: 2021-09-06 📅
Name: Nagravision SA Kudelski Security
Postanschrift: Route de Genève 22
Postort: Cheseaux-sur-Lausanne, VD
Postleitzahl: CH-1033
Land: Schweiz 🇨🇭
Gesamtwert des Auftrags: 0.01 EUR 💰
Informationen über Ausschreibungen
Anzahl der eingegangenen Angebote: 3

Öffentlicher Auftraggeber
Kontakt
Kontaktperson: BITMARCK Holding GmbH, Kruppstraße 64, 45145 Essen

Referenz
Zusätzliche Informationen
1) Das vorliegende europaweite Vergabeverfahren ist ein zweistufiges Verfahren nach der VgV. Die erste Stufe ist der Teilnahmewettbewerb, die zweite Stufe das eigentliche Verhandlungsverfahren, an dem nur noch die geeigneten Bewerber teilnehmen.
2) Der Teilnahmeantrag ist digital über die Projektplattform einzureichen. Die Abgabe des Teilnahmeantrags ausschließlich in Papierform, per Fax oder E-Mail ist nicht zugelassen.
3) Den höchstens drei qualifizierten Bewerbern der Stufe 1 werden sodann die Vergabeunterlagen für die Stufe 2 zum Download zur Verfügung gestellt. Die übrigen Bewerber werden entsprechend der vergaberechtlichen Erfordernisse über ihre Nichtberücksichtigung informiert.
Mehr anzeigen
4) Für den Fall, dass mehr als drei Bewerber die Eignungsanforderungen erfüllen, erfolgt eine Auswahl entsprechend der Eignungskriterien im Dokument "01 Bewerbungsbedingungen" dargelegt.
5) Der Teilnahmeantrag ist von den Bewerbern in Textform einzureichen. Im Falle von Bewerbergemeinschaften ist der Teilnahmeantrag von allen Mitgliedern der Bewerbergemeinschaft oder dem bevollmächtigten Vertreter in Textform zu unterzeichnen.
6) Für die Bewerberauswahl werden nur die geforderten Nachweise berücksichtigt. Darüber hinausgehende Unterlagen sind nicht erwünscht.
7) Sämtliche in dieser Bekanntmachung geforderten Nachweise, Erklärungen oder sonstigen Angaben müssen bis zum Schlusstermin digital über die Projektplattform eingegangen sein. Fehlende Erklärungen können auf Anforderung des Auftraggebers bis zum Ablauf einer zu bestimmenden Nachfrist gemäß § 56 VgV nachgereicht werden. Sofern fehlende Unterlagen auch dann nicht vorliegen, muss der Bewerber vom weiteren Verfahren ausgeschlossen werden.
Mehr anzeigen
8) Nachfragen werden nur beantwortet, wenn über die Projektplattform innerhalb der genannten Frist vor dem Schlusstermin zur Abgabe der Teilnahmeanträge gestellt werden. Eine Beantwortung gestellter Fragen erfolgt entsprechend der vergaberechtlichen Erfordernisse durch Einstellung der Antworten auf der Projektplattform, die die Bewerber regelmäßig zu prüfen haben.
Mehr anzeigen
Bekanntmachungs-ID: CXP4YFMRC40
Quelle: OJS 2021/S 189-492388 (2021-09-24)