Zur technischen Verifizierung des IT-Sicherheitsniveaus und zur Identifikation von Schwachstellen in den IT-Systemen (Webapps, Anwendungen, Netze, Produkte, …) der ekom21 müssen IT-Penetrationstests durchgeführt werden. Ziel dieser Untersuchungen ist es, technische Schwachstellen in den IT-Systemen zu finden, die potenziell bei Cyberangriffen zu Schäden bzw. negativen Auswirkungen auf die Geschäftsprozesse der ekom21 haben können. Bei Penetrationstests wird zur Überprüfung des Sicherheitsniveaus versucht, über Schwachstellen Systemzugriffe zu ermöglichen, die technisch eigentlich unterbunden sein sollten. Damit soll auch nachgewiesen werden, ob bzw. dass die umgesetzten Maßnahmen zur technischen Absicherung der IT-Systeme den erwarteten Schutz bieten. Mittels Penetrationstests soll geprüft werden, ob die Zielanwendung gegenüber einem potentiellen Angreifer verwundbar ist und Möglichkeiten bestehen die Zielanwendung zu manipulieren oder in das System einzudringen. Diese Analysen werden im Vorfeld mit den jeweiligen Verantwortlichen, IT-Sicherheitsmanagern sowie IT-Dienstleistern der betreffenden Verfahren abgestimmt und die Durchführung begleitet.
Deadline
Die Frist für den Eingang der Angebote war 2020-11-30.
Die Ausschreibung wurde veröffentlicht am 2020-10-27.
Anbieter
Die folgenden Lieferanten werden in Vergabeentscheidungen oder anderen Beschaffungsunterlagen erwähnt:
Auftragsbekanntmachung (2020-10-27) Objekt Umfang der Beschaffung
Titel: Bewertung und Prüfung der Systemqualitätssicherung
Referenznummer: ekom21-2020-0023
Kurze Beschreibung:
“Zur technischen Verifizierung des IT-Sicherheitsniveaus und zur Identifikation von Schwachstellen in den IT-Systemen (Webapps, Anwendungen, Netze, Produkte,...”
Kurze Beschreibung
Zur technischen Verifizierung des IT-Sicherheitsniveaus und zur Identifikation von Schwachstellen in den IT-Systemen (Webapps, Anwendungen, Netze, Produkte, …) der ekom21 müssen IT-Penetrationstests durchgeführt werden. Ziel dieser Untersuchungen ist es, technische Schwachstellen in den IT-Systemen zu finden, die potenziell bei Cyberangriffen zu Schäden bzw. negativen Auswirkungen auf die Geschäftsprozesse der ekom21 haben können.
Bei Penetrationstests wird zur Überprüfung des Sicherheitsniveaus versucht, über Schwachstellen Systemzugriffe zu ermöglichen, die technisch eigentlich unterbunden sein sollten. Damit soll auch nachgewiesen werden, ob bzw. dass die umgesetzten Maßnahmen zur technischen Absicherung der IT-Systeme den erwarteten Schutz bieten.
Mittels Penetrationstests soll geprüft werden, ob die Zielanwendung gegenüber einem potentiellen Angreifer verwundbar ist und Möglichkeiten bestehen die Zielanwendung zu manipulieren oder in das System einzudringen.
Diese Analysen werden im Vorfeld mit den jeweiligen Verantwortlichen, IT-Sicherheitsmanagern sowie IT-Dienstleistern der betreffenden Verfahren abgestimmt und die Durchführung begleitet.
Mehr anzeigen Metadaten der Bekanntmachung
Originalsprache: Deutsch 🗣️
Dokumenttyp: Auftragsbekanntmachung
Art des Auftrags: Dienstleistungen
Verordnung: Europäische Union, mit GPA-Beteiligung
Gemeinsames Vokabular für öffentliche Aufträge (CPV)
Code: Bewertung und Prüfung der Systemqualitätssicherung📦 Ort der Leistung
NUTS-Region: Hessen🏙️
Verfahren
Verfahrensart: Offenes Verfahren
Angebotsart: Angebot für alle Lose
Vergabekriterien
Wirtschaftlichstes Angebot
Referenz Daten
Absendedatum: 2020-10-27 📅
Einreichungsfrist: 2020-11-30 📅
Veröffentlichungsdatum: 2020-10-30 📅
Datum des Beginns: 2021-01-01 📅
Datum des Endes: 2024-12-31 📅
Kennungen
Bekanntmachungsnummer: 2020/S 212-518299
ABl. S-Ausgabe: 212
Zusätzliche Informationen
“Eine feste Abnahmemenge konnte nicht ermittelt werden. Der in den Vergabeunterlagen angegebene geschätzte Gesamtwert kann daher sowohl über- als auch...”
Zusätzliche Informationen
Eine feste Abnahmemenge konnte nicht ermittelt werden. Der in den Vergabeunterlagen angegebene geschätzte Gesamtwert kann daher sowohl über- als auch unterschritten werden. Bei Ausübung der Fortsetzungsoption erhöht sich der veranschlagte Gesamtwert entsprechend anteilig.
Objekt Umfang der Beschaffung
Kurze Beschreibung:
“Zur technischen Verifizierung des IT-Sicherheitsniveaus und zur Identifikation von Schwachstellen in den IT-Systemen (Webapps, Anwendungen, Netze, Produkte,...”
Kurze Beschreibung
Zur technischen Verifizierung des IT-Sicherheitsniveaus und zur Identifikation von Schwachstellen in den IT-Systemen (Webapps, Anwendungen, Netze, Produkte, …) der ekom21 müssen IT-Penetrationstests durchgeführt werden. Ziel dieser Untersuchungen ist es, technische Schwachstellen in den IT-Systemen zu finden, die potenziell bei Cyberangriffen zu Schäden bzw. negativen Auswirkungen auf die Geschäftsprozesse der ekom21 haben können.
“Bei Penetrationstests wird zur Überprüfung des Sicherheitsniveaus versucht, über Schwachstellen Systemzugriffe zu ermöglichen, die technisch eigentlich...”
Kurze Beschreibung
Bei Penetrationstests wird zur Überprüfung des Sicherheitsniveaus versucht, über Schwachstellen Systemzugriffe zu ermöglichen, die technisch eigentlich unterbunden sein sollten. Damit soll auch nachgewiesen werden, ob bzw. dass die umgesetzten Maßnahmen zur technischen Absicherung der IT-Systeme den erwarteten Schutz bieten.
Mehr anzeigen Mehr anzeigen (24) “Mittels Penetrationstests soll geprüft werden, ob die Zielanwendung gegenüber einem potentiellen Angreifer verwundbar ist und Möglichkeiten bestehen die...”
Kurze Beschreibung
Mittels Penetrationstests soll geprüft werden, ob die Zielanwendung gegenüber einem potentiellen Angreifer verwundbar ist und Möglichkeiten bestehen die Zielanwendung zu manipulieren oder in das System einzudringen.
“Diese Analysen werden im Vorfeld mit den jeweiligen Verantwortlichen, IT-Sicherheitsmanagern sowie IT-Dienstleistern der betreffenden Verfahren abgestimmt...”
Kurze Beschreibung
Diese Analysen werden im Vorfeld mit den jeweiligen Verantwortlichen, IT-Sicherheitsmanagern sowie IT-Dienstleistern der betreffenden Verfahren abgestimmt und die Durchführung begleitet.
“Weltweit nehmen die Cyberangriffe zu. Auch die ekom21 – KGRZ Hessen (im Folgenden: ekom21) kann sich diesem Trend nicht entziehen und steht hier zunehmend...”
Kurze Beschreibung
Weltweit nehmen die Cyberangriffe zu. Auch die ekom21 – KGRZ Hessen (im Folgenden: ekom21) kann sich diesem Trend nicht entziehen und steht hier zunehmend im Fokus von gezielten Cyberangriffen. Neben der Prävention werden Maßnahmen zur Detektion von und Reaktion auf solch gezielten Cyberangriffen zum Schutz der IT-gestützten Geschäftsprozesse immer wichtiger.
“Bei Cyberangriffen werden i.d.R. vorhandene Sicherheitslücken in IT-Systemen ausgenutzt, so dass die ekom21 systematisch sicherstellen muss, dass regelmäßig...”
Kurze Beschreibung
Bei Cyberangriffen werden i.d.R. vorhandene Sicherheitslücken in IT-Systemen ausgenutzt, so dass die ekom21 systematisch sicherstellen muss, dass regelmäßig nach vorhandenen Schwachstellen gesucht wird, die dann zeitnah beseitigt werden müssen, bevor diese durch Angreifer ausgenutzt werden können.
“Zusätzlich muss die ekom21 die Reaktionsfähigkeiten und Analysemöglichkeiten bei erfolgreichen Cyberangriffen nachhaltig verbessern, um Schäden auf die...”
Kurze Beschreibung
Zusätzlich muss die ekom21 die Reaktionsfähigkeiten und Analysemöglichkeiten bei erfolgreichen Cyberangriffen nachhaltig verbessern, um Schäden auf die Geschäftsprozesse zu vermeiden bzw. zu minimieren.
“Aus diesem Grund besteht der Bedarf nach Sicherheitsdienstleistungen wie der Durchführung von Penetrationstests in den folgenden Leistungsfeldern”
“— Planung und Durchführung von IS Penetrationstests,”
“— Planung und Durchführung von IS Webchecks,”
“— IS-Kurzrevisionen,”
“— Regressionstests zu vorher stattgefundenen Penetrationstests,”
“— Technische Sicherheitsaudits,”
“— Erstellen von Penetrationstest-Ergebnisberichten und Ergebnispräsentationen,”
“— individuelle Security Beratung.”
“Es ist mit 120 Personentagen pro Jahr zu rechnen.”
“Die durchzuführenden Tests sind ausschließlich von eigenen Mitarbeitern des Auftragnehmers durchzuführen, der Einsatz von Subdienstleistern und/ oder...”
Kurze Beschreibung
Die durchzuführenden Tests sind ausschließlich von eigenen Mitarbeitern des Auftragnehmers durchzuführen, der Einsatz von Subdienstleistern und/ oder externen Fachkräften ist nicht zulässig.
“Die Qualifikation der Mitarbeiter (Pentester) ist entsprechend des Erfassungsblatt_Mitarbeiterqualität.xlsx zu dokumentieren.”
“Im Rahmen der Durchführung ist nicht gewünscht, durch verdeckte Arbeit oder Täuschung der Mitarbeiter Arbeitsfehler zu provozieren oder auf solchen Wegen...”
Kurze Beschreibung
Im Rahmen der Durchführung ist nicht gewünscht, durch verdeckte Arbeit oder Täuschung der Mitarbeiter Arbeitsfehler zu provozieren oder auf solchen Wegen Informationen zu erhalten (kein Social Engineering).
“Die Penetrationstests erfolgen i.d.R. über das Internet bzw. einem vom Auftraggeber bereitgestellten VPN Anschluss oder am Standort des Bestellers in enger...”
Kurze Beschreibung
Die Penetrationstests erfolgen i.d.R. über das Internet bzw. einem vom Auftraggeber bereitgestellten VPN Anschluss oder am Standort des Bestellers in enger Abstimmung mit Vertretern des jeweiligen Geschäftsfeldes/Servicecenters). Fallweise kann die Präsenz der Tester vor Ort (Standorte des Unternehmens in Kassel, Gießen und Darmstadt) sein, z. B. für das Modul WLAN.
“Der Auftraggeber gibt eine Schätzung der Durchführungsdauer des Penetrationstests bei der Anfrage an den Auftragnehmer ab. Damit sollte es möglich sein...”
Kurze Beschreibung
Der Auftraggeber gibt eine Schätzung der Durchführungsdauer des Penetrationstests bei der Anfrage an den Auftragnehmer ab. Damit sollte es möglich sein innerhalb von 5 Arbeitstagen ein Angebot abzugeben. Der geschätzte Zeitraum für die Durchführung darf im späteren Penetrationstest bei Bedarf auch unter- bzw. überschritten werden. Der Durchführungszeitraum muss, wenn vom Auftraggeber kein Zeitrahmen angegeben wurde, innerhalb der nächsten 4 Wochen liegen.
“Die Ergebnisse der Tests müssen jeweils in einem deutschsprachigen Abschlussbericht erläutert und bewertet werden. Es ist immer eine detaillierte...”
Kurze Beschreibung
Die Ergebnisse der Tests müssen jeweils in einem deutschsprachigen Abschlussbericht erläutert und bewertet werden. Es ist immer eine detaillierte Beschreibung, inkl. relevanter technischer Parameter notwendig. Bei der Analyse sind die gefundenen Schwachstellen mit einem CVSS-Vektor zu bewerten. Die Ergebnisse reiner Vulnerability Scans müssen als solche gekennzeichnet sein. Automatisiert gefundene Schwachstellen sollten verifiziert werden. Dabei muss angegeben werden wie dies erfolgt ist. Sollte eine Verifizierung in Einzelfällen nicht möglich sein, muss dies explizit angegeben werden. Zu den beschriebenen Schwachstellen sollen die möglichen Angriffsvektoren ebenso wie die Ausnutzbarkeit beschrieben sein. Nähere Anforderungen zur Dokumentation sind in Abschnitt 6 definiert.
“Darüber hinaus sind bei Bedarf Abschlusspräsentationen für technische und fachliche Spezialisten und Vertreter des Managements jeweils vor Ort...”
Kurze Beschreibung
Darüber hinaus sind bei Bedarf Abschlusspräsentationen für technische und fachliche Spezialisten und Vertreter des Managements jeweils vor Ort durchzuführen. Die Kommunikation erfolgt in deutscher Sprache.
“Die elektronische Kommunikation per E-Mails muss beim Austausch schützenswerter Informationen zwischen Besteller und Auftragnehmer verschlüsselt (mittels...”
Kurze Beschreibung
Die elektronische Kommunikation per E-Mails muss beim Austausch schützenswerter Informationen zwischen Besteller und Auftragnehmer verschlüsselt (mittels S/MIME oder PGP) erfolgen.
“Für den Datenaustausch wird vom Auftraggeber eine Webanwendung bereitgestellt, welche verwendet werden muss.”
“Ergebnisse von durchgeführten Penetrationstests müssen vertraulich behandelt werden. Das Prinzip der Datensparsamkeit ist zu berücksichtigen. Anfallende...”
Kurze Beschreibung
Ergebnisse von durchgeführten Penetrationstests müssen vertraulich behandelt werden. Das Prinzip der Datensparsamkeit ist zu berücksichtigen. Anfallende Arbeitsergebnisse sind vom Auftragnehmer an den Auftraggeber zu übermitteln und dann umgehend sicher zu löschen. Die Testberichte sind hiervon ausgenommen, da diese beispielsweise auch Grundlage für eventuelle Nachtests sein können.
Mehr anzeigen
Beschreibung der Verlängerungen:
“Es besteht die einmalige Option einer Verlängerung um 6 Monate. Hierzu bedarf es einer einseitigen Erklärung durch den Auftraggeber gegenüber dem...”
Beschreibung der Verlängerungen
Es besteht die einmalige Option einer Verlängerung um 6 Monate. Hierzu bedarf es einer einseitigen Erklärung durch den Auftraggeber gegenüber dem Auftragnehmer bis zum 30.9.2024. In diesem Fall endet dann die Laufzeit dieser Rahmenvereinbarung zum 30.6.2025.
Mehr anzeigen
Beschreibung der Optionen:
“Die Rahmenvereinbarung enthält Regelungen,”
“— die Angaben zu Art, Umfang und Voraussetzungen möglicher Auftragsänderungen enthalten, insbesondere einem einseitigen Erweiterungsrecht als Mehrbedarf bis...”
Beschreibung der Optionen
— die Angaben zu Art, Umfang und Voraussetzungen möglicher Auftragsänderungen enthalten, insbesondere einem einseitigen Erweiterungsrecht als Mehrbedarf bis zu 20 % des veranschlagten Gesamtwerts,
Mehr anzeigen Mehr anzeigen (3) “— die dem Auftraggeber ein ordentliches Kündigungsrecht zum 31.12.2021 und zum 31.12.2022 einräumen,”
“— zur Verlängerung der Rahmenvereinbarung (Fortsetzungsoption); vgl. dazu auch Abschnitt II.2.7) der Bekanntmachung.”
“Näheres ist den Vergabeunterlagen zu entnehmen.”
Zusätzliche Informationen:
“Eine feste Abnahmemenge konnte nicht ermittelt werden. Der in den Vergabeunterlagen angegebene geschätzte Gesamtwert kann daher sowohl über- als auch...”
Zusätzliche Informationen
Eine feste Abnahmemenge konnte nicht ermittelt werden. Der in den Vergabeunterlagen angegebene geschätzte Gesamtwert kann daher sowohl über- als auch unterschritten werden. Bei Ausübung der Fortsetzungsoption erhöht sich der veranschlagte Gesamtwert entsprechend anteilig.
Rechtliche, wirtschaftliche, finanzielle und technische Informationen Bedingungen für die Teilnahme
Befähigung zur Berufsausübung:
“1) Eigenerklärung des Unternehmens, über die Befähigung und Erlaubnis zur Berufsausübung (§ 44 VgV)[Eigenerklärung Befähigung und Erlaubnis zur Berufsausübung],”
Befähigung zur Berufsausübung
1) Eigenerklärung des Unternehmens, über die Befähigung und Erlaubnis zur Berufsausübung (§ 44 VgV)[Eigenerklärung Befähigung und Erlaubnis zur Berufsausübung],
“2) Eigenerklärung des Unternehmens zu Ausschlussgründen (insbes. zu §§ 123, 124 GWB), gemäß dem Gemeinsamen Runderlass über den „Ausschluss von Bewerbern...”
Befähigung zur Berufsausübung
2) Eigenerklärung des Unternehmens zu Ausschlussgründen (insbes. zu §§ 123, 124 GWB), gemäß dem Gemeinsamen Runderlass über den „Ausschluss von Bewerbern und Bieter wegen schwerer Verfehlungen, die ihre Zuverlässigkeit in Frage stellen“ in der Fassung vom 12.12.2017 (StAnz. 1/2018 S. 15 ff.), den besonderenAuftragsbedingungen sowie den Abschlusserklärungen [Eigenerklärung zu Ausschlussgründen].
Mehr anzeigen Mehr anzeigen (3) “Zu den geforderten Nachweisen werden für alle geforderten Erklärungen Erfassungsformulare zur Verfügung gestellt, die unter Beachtung der Ausfüllhinweise...”
Befähigung zur Berufsausübung
Zu den geforderten Nachweisen werden für alle geforderten Erklärungen Erfassungsformulare zur Verfügung gestellt, die unter Beachtung der Ausfüllhinweise zwingend zu verwenden sind.
“Geforderte Eignungsnachweise (gem. §§ 122 ff. GWB, §§ 42 ff. VgV), die in Form anerkannter Präqualifikationsnachweise (u. a. HPQR) vorliegen, werden...”
Befähigung zur Berufsausübung
Geforderte Eignungsnachweise (gem. §§ 122 ff. GWB, §§ 42 ff. VgV), die in Form anerkannter Präqualifikationsnachweise (u. a. HPQR) vorliegen, werden zugelassen und anerkannt, wenn die Präqualifikationsnachweise in Form und Inhalt den geforderten Eignungsnachweisen entsprechen.
“Die weiteren Einzelheiten zu den Bedingungen und Anforderungen sind den Vergabeunterlagen zu entnehmen.”
Wirtschaftliche und finanzielle Leistungsfähigkeit:
“1) Im Hinblick auf den ausgeschriebenen Auftrag: Eigenerklärung zum Unternehmen mit aussagekräftiger Darstellung des Unternehmens (Kenndaten und Kennzahlen,...”
Wirtschaftliche und finanzielle Leistungsfähigkeit
1) Im Hinblick auf den ausgeschriebenen Auftrag: Eigenerklärung zum Unternehmen mit aussagekräftiger Darstellung des Unternehmens (Kenndaten und Kennzahlen, aktuelle Geschäftsbereiche, Tätigkeitsfelder und Marktpositionierung etc.) [Eigenerklärung zum Unternehmen],
“2) Erklärung des Unternehmens, dass für den Fall des Zuschlags eine Berufs- oder Betriebshaftpflichtversicherung mit den aufgestellten Mindeststandards für...”
Wirtschaftliche und finanzielle Leistungsfähigkeit
2) Erklärung des Unternehmens, dass für den Fall des Zuschlags eine Berufs- oder Betriebshaftpflichtversicherung mit den aufgestellten Mindeststandards für die Dauer der Vertragslaufzeitabgeschlossen wird bzw. — falls bereits vorhanden — eine solche besteht und für die Dauer derAuftragsausführung aufrechterhalten wird [Eigenerklärung zur Berufs- oder Betriebshaftpflichtversicherung],
Mehr anzeigen Mehr anzeigen (4) “3) Erklärung über den Gesamtumsatz des Unternehmens bezogen auf die letzten 3 Geschäftsjahre [Eigenerklärung zum Gesamtumsatz].”
“Zu den geforderten Nachweisen werden für alle geforderten Erklärungen Erfassungsformulare zur Verfügunggestellt, die unter Beachtung der Ausfüllhinweise zu...”
Wirtschaftliche und finanzielle Leistungsfähigkeit
Zu den geforderten Nachweisen werden für alle geforderten Erklärungen Erfassungsformulare zur Verfügunggestellt, die unter Beachtung der Ausfüllhinweise zu verwenden sind.
“Geforderte Eignungsnachweise (gem. §§ 122 ff. GWB, §§ 42 ff. VgV), die in Form anerkannterPräqualifikationsnachweise (u. a. HPQR) vorliegen, werden...”
Wirtschaftliche und finanzielle Leistungsfähigkeit
Geforderte Eignungsnachweise (gem. §§ 122 ff. GWB, §§ 42 ff. VgV), die in Form anerkannterPräqualifikationsnachweise (u. a. HPQR) vorliegen, werden zugelassen und anerkannt, wenn die Präqualifikationsnachweise in Form und Inhalt den geforderten Eignungsnachweisen entsprechen.
“Die weiteren Einzelheiten zu den Bedingungen und Anforderungen sind den Vergabeunterlagen zu entnehmen.”
Mindeststandards:
“Zu III.1.2.1) — Eigenerklärung zum Unternehmen:”
“Aufgrund der mitgeteilten Informationen (Kenndaten und Kennzahlen, aktuelle Geschäftsbereiche,Tätigkeitsfelder und Marktpositionierung etc.) darf kein...”
Mindeststandards
Aufgrund der mitgeteilten Informationen (Kenndaten und Kennzahlen, aktuelle Geschäftsbereiche,Tätigkeitsfelder und Marktpositionierung etc.) darf kein Anlass zu Zweifeln bestehen, dass das Unternehmen in der Lage ist, den ausgeschriebenen Auftrag ordnungsgemäß ausführen zu können.
Mehr anzeigen Mehr anzeigen (7) “Zu III.1.2.2) — Eigenerklärung zur Berufs- oder Betriebshaftpflichtversicherung:”
“Gefordert ist eine marktübliche Berufs- oder Betriebshaftpflichtversicherung bei einem in der EuropäischenUnion zugelassenen Versicherer durch die je...”
Mindeststandards
Gefordert ist eine marktübliche Berufs- oder Betriebshaftpflichtversicherung bei einem in der EuropäischenUnion zugelassenen Versicherer durch die je Schadensfall Versicherungsschutz in Höhe von mindestens jeweils:
“Die sonstigen Bedingungen des Versicherungsschutzes müssen den allgemeinen Bedingungen innerhalb des Großkunden- und Konzerngeschäfts der in der...”
Mindeststandards
Die sonstigen Bedingungen des Versicherungsschutzes müssen den allgemeinen Bedingungen innerhalb des Großkunden- und Konzerngeschäfts der in der Europäischen Union zugelassenen Versicherer entsprechen. Die Haftpflichtversicherung muss für die gesamte Dauer der späteren Vertragsausführung aufrechterhalten werden.
“Bescheinigungen über die Versicherung, z. B. in Form der Versicherungspolice oder einer schriftlichen Bestätigung der Versicherung, dürfen nicht älter als 6...”
Mindeststandards
Bescheinigungen über die Versicherung, z. B. in Form der Versicherungspolice oder einer schriftlichen Bestätigung der Versicherung, dürfen nicht älter als 6 Monate sein. Bescheinigungen in anderer als deutscher Sprache müssen in einer Übersetzung in das Deutsche vorgelegt werden. Der Bewerber steht für die Richtigkeit der Übersetzung ein. Werden diese Bedingungen nicht erfüllt, führt dies zwingend zum Ausschluss aus dem Vergabeverfahren.
Mehr anzeigen
Technische und berufliche Fähigkeiten:
“1) Eigenerklärung aus der die durchschnittliche jährliche Anzahl der Beschäftigten des Unternehmens in den letzten 3 Jahren ersichtlich ist [Eigenerklärung...”
Technische und berufliche Fähigkeiten
1) Eigenerklärung aus der die durchschnittliche jährliche Anzahl der Beschäftigten des Unternehmens in den letzten 3 Jahren ersichtlich ist [Eigenerklärung zur Personenkennzahlen],
“2) Erklärung zu geeigneten Referenzleistungen über früher ausgeführte Liefer- und Dienstleistungen die mit Bezug auf die ausgeschriebenen Leistungen...”
Technische und berufliche Fähigkeiten
2) Erklärung zu geeigneten Referenzleistungen über früher ausgeführte Liefer- und Dienstleistungen die mit Bezug auf die ausgeschriebenen Leistungen Aufschluss über die technische und berufliche Leistungsfähigkeit geben [Eigenerklärung Referenzleistungen] mit.
Mehr anzeigen Mehr anzeigen (19) “Zu jeder Referenz müssen mindestens folgende Angaben”
“Gemacht werden:”
“— Kurzbezeichnung der Referenz,”
“— vollständiger Name einschließlich Postadresse und Kontaktdaten des Auftraggebers (=Referenzauftraggeber),”
“— Auftragswert,”
“— öffentlicher oder privater Auftraggeber,”
“— Leistungszeitraum (Liefer- bzw. Erbringungszeitpunkt),”
“— Termingerechter Projektabschluss,”
“— Beschreibung des Leistungsanteils des Ausführenden am Referenzprojekt in Prozent,”
“— Stellung des Ausführenden im Referenzprojekt (Alleinunternehmer, Generalunternehmer, Ressourcengeber, Mitglied einer Bietergemeinschaft,”
“— Lizenzberatung (Lizenzierung, Lizenzmanagement und Lizenzfragen),”
“— Anzahl der für den Bewerber im Rahmen des Projektes tätigen Personen.”
“Aus der Beschreibung der Referenz muss klar erkennbar sein, welche Leistungen der Bewerber, was Mitglied einer Bewerbergemeinschaft oder ein Dritter ist,...”
Technische und berufliche Fähigkeiten
Aus der Beschreibung der Referenz muss klar erkennbar sein, welche Leistungen der Bewerber, was Mitglied einer Bewerbergemeinschaft oder ein Dritter ist, auf dessen technische und berufliche Leistungsfähigkeit abgestellt wird, selbst durchgeführt hat. Die bloße untergeordnete Mitwirkung bzw. die Überwachung eines Referenzprojekts sind hierbei nicht ausreichend. Die vorzulegenden Referenzen müssen eindeutig demjenigen Unternehmen als Auftragnehmer/Durchführungsverantwortlichen zugeordnet werden können, der sie zum Nachweis seiner technischen und beruflichen Leistungsfähigkeit mit dem Angebot vorlegt.
“Die Einreichung einer Bescheinigung des Referenzauftraggebers ist nicht erforderlich. Der Auftraggeber behält sich aber die Überprüfung der gemachten...”
Technische und berufliche Fähigkeiten
Die Einreichung einer Bescheinigung des Referenzauftraggebers ist nicht erforderlich. Der Auftraggeber behält sich aber die Überprüfung der gemachten Angaben bei Referenzauftraggebern sowie eigene Ermittlungen vor,
“Deren Ergebnisse Berücksichtigung im Rahmen der Eignungsprüfung berücksichtigt werden.”
“Zu den geforderten Nachweisen werden für alle geforderten Erklärungen Erfassungsformulare zur Verfügung”
“Gestellt, die unter Beachtung der Ausfüllhinweise zu verwenden sind.”
“Geforderte Eignungsnachweise (gem. §§ 122 ff. GWB, §§ 42 ff. VgV), die in Form anerkannter Präqualifikationsnachweise (u. a. HPQR) vorliegen, werden...”
Technische und berufliche Fähigkeiten
Geforderte Eignungsnachweise (gem. §§ 122 ff. GWB, §§ 42 ff. VgV), die in Form anerkannter Präqualifikationsnachweise (u. a. HPQR) vorliegen, werden zugelassen und anerkannt, wenn die Präqualifikationsnachweise in Form und Inhalt den geforderten Eignungsnachweisen entsprechen.
“Die weiteren Einzelheiten zu den Bedingungen und Anforderungen sind den Vergabeunterlagen zu entnehmen.”
Mindeststandards:
“Zu III.1.3.2) — Eigenerklärung Referenzleistungen:”
“Es sind mindestens 3 Referenzleistungen einzureichen, diese müssen dem Auftragsgegenstand in Bezug auf die genannten Bereiche nahe kommen oder ähneln. Der...”
Mindeststandards
Es sind mindestens 3 Referenzleistungen einzureichen, diese müssen dem Auftragsgegenstand in Bezug auf die genannten Bereiche nahe kommen oder ähneln. Der Beginn des Leistungszeitraums darf nicht vor dem 1.1.2017 liegen.
Mehr anzeigen Auftragsausführung
Bedingungen für die Vertragserfüllung:
“Es wird darauf hingewiesen, dass die Bieter sowie deren Nachunternehmen und Verleihunternehmen, soweit diese bereits bei Angebotsabgabe bekannt sind, die...”
Bedingungen für die Vertragserfüllung
Es wird darauf hingewiesen, dass die Bieter sowie deren Nachunternehmen und Verleihunternehmen, soweit diese bereits bei Angebotsabgabe bekannt sind, die erforderlichen Verpflichtungserklärungen zur Tariftreueund zum Mindestentgelt nach dem Hessischen Vergabe- und Tariftreuegesetz (HVTG) vom 19.12.2014, (GVBl.S.354) mit dem Angebot einzureichen haben. Die Verpflichtungserklärung bezieht sich nicht auf Beschäftigte, die bei einem Bieter, Nachunternehmer und Verleihunternehmen im EU-Ausland beschäftigt sind und die Leistung im EU-Ausland erbringen.
“Zu den geforderten Nachweisen werden für alle geforderten Erklärungen Erfassungsformulare zur Verfügung gestellt, die unter Beachtung der Ausfüllhinweise zu...”
Bedingungen für die Vertragserfüllung
Zu den geforderten Nachweisen werden für alle geforderten Erklärungen Erfassungsformulare zur Verfügung gestellt, die unter Beachtung der Ausfüllhinweise zu verwenden sind.
Verfahren
Rechtsgrundlage: 32014L0024
Anzahl der in Betracht zu ziehenden Teilnehmer: 5
Zeitpunkt des Eingangs der Angebote: 10:00
Sprachen, in denen Angebote oder Teilnahmeanträge eingereicht werden können: Deutsch 🗣️
Gültigkeitsdauer des Angebots: 2021-01-31 📅
Datum der Angebotseröffnung: 2020-11-30 📅
Zeitpunkt der Angebotseröffnung: 10:15
Zusätzliche Informationen:
“Entfällt”
“Bieterfragen können längstens bis zum 20.11.2020, 10.00 Uhr, gestellt werden.”
“Bieterfragen sind gebündelt als Bieternachricht über die Vergabeplattform an die Vergabestelle zu richten. Auf einzelne Fragen ist nach Möglichkeit zu verzichten.”
Zusätzliche Informationen
Bieterfragen sind gebündelt als Bieternachricht über die Vergabeplattform an die Vergabestelle zu richten. Auf einzelne Fragen ist nach Möglichkeit zu verzichten.
Mehr anzeigen Mehr anzeigen (3) “Alle in der Bekanntmachung oder in der Vergabeunterlage geforderten Unterlagen (Nachweise, Erklärungen und sonstige Dokumente) müssen – soweit bei dem...”
Zusätzliche Informationen
Alle in der Bekanntmachung oder in der Vergabeunterlage geforderten Unterlagen (Nachweise, Erklärungen und sonstige Dokumente) müssen – soweit bei dem betreffenden Nachweis nicht ausdrücklich anders angegeben – fristgerecht und in der vorgegebenen Form – z. B. unter Verwendung der Erfassungsformulare – mit dem Angebot eingereicht werden.
“Zusätzlich zu den in der Vergabebekanntmachung getroffenen Vorgaben gelten die für dieses Vergabeverfahren aufgestellten Bewerbungsbedingungen, die Teil der...”
Zusätzliche Informationen
Zusätzlich zu den in der Vergabebekanntmachung getroffenen Vorgaben gelten die für dieses Vergabeverfahren aufgestellten Bewerbungsbedingungen, die Teil der elektronisch bereitgestellten Vergabeunterlagen sind.
Ergänzende Informationen Körper überprüfen
Name: Vergabekammer des Landes Hessen beim Regierungspräsidium Darmstadt
Postanschrift: Hilpertstraße 31
Postort: Darmstadt
Postleitzahl: 64295
Land: Deutschland 🇩🇪
Telefon: +49 6151125816📞
Fax: +49 6151126834 📠
Informationen zu Fristen für Nachprüfungsverfahren:
“Hinsichtlich der Fristen zur Einlegung von Rechtsbehelfen wird auf § 160 Abs. 3 des Gesetzes gegen Wettbewerbsbeschränkungen (GWB) verwiesen.”
“§ 160 Einleitung, Antrag:” Mehr anzeigen (7) “(1) Die Vergabekammer leitet ein Nachprüfungsverfahren nur auf Antrag ein,”
“(2) Antragsbefugt ist jedes Unternehmen, das ein Interesse an dem öffentlichen Auftrag oder der Konzession hat und eine Verletzung in seinen Rechten nach §...”
Informationen zu Fristen für Nachprüfungsverfahren
(2) Antragsbefugt ist jedes Unternehmen, das ein Interesse an dem öffentlichen Auftrag oder der Konzession hat und eine Verletzung in seinen Rechten nach § 97 Absatz 6 durch Nichtbeachtung von Vergabevorschriften geltend macht. Dabei ist darzulegen, dass dem Unternehmen durch die behauptete Verletzung der Vergabevorschriften ein Schaden entstanden ist oder zu entstehen droht,
“1) Der Antragsteller den geltend gemachten Verstoß gegen Vergabevorschriften vor Einreichen des Nachprüfungsantrags erkannt und gegenüber dem Auftraggeber...”
Informationen zu Fristen für Nachprüfungsverfahren
1) Der Antragsteller den geltend gemachten Verstoß gegen Vergabevorschriften vor Einreichen des Nachprüfungsantrags erkannt und gegenüber dem Auftraggeber nicht innerhalb einer Frist von 10 Kalendertagen gerügt hat; der Ablauf der Frist nach § 134 Absatz 2 bleibt unberührt,
“2) Verstöße gegen Vergabevorschriften, die aufgrund der Bekanntmachung erkennbar sind, nicht spätestens bis zum Ablauf der in der Bekanntmachung benannten...”
Informationen zu Fristen für Nachprüfungsverfahren
2) Verstöße gegen Vergabevorschriften, die aufgrund der Bekanntmachung erkennbar sind, nicht spätestens bis zum Ablauf der in der Bekanntmachung benannten Frist zur Bewerbung oder zur Angebotsabgabe gegenüber dem Auftraggeber gerügt werden,
“3) Verstöße gegen Vergabevorschriften, die erst in den Vergabeunterlagen erkennbar sind, nicht spätestens bis zum Ablauf der Frist zur Bewerbung oder zur...”
Informationen zu Fristen für Nachprüfungsverfahren
3) Verstöße gegen Vergabevorschriften, die erst in den Vergabeunterlagen erkennbar sind, nicht spätestens bis zum Ablauf der Frist zur Bewerbung oder zur Angebotsabgabe gegenüber dem Auftraggeber gerügt werden,
“4) Mehr als 15 Kalendertage nach Eingang der Mitteilung des Auftraggebers, einer Rüge nicht abhelfen zu wollen, vergangen sind. Satz 1 gilt nicht bei einem...”
Informationen zu Fristen für Nachprüfungsverfahren
4) Mehr als 15 Kalendertage nach Eingang der Mitteilung des Auftraggebers, einer Rüge nicht abhelfen zu wollen, vergangen sind. Satz 1 gilt nicht bei einem Antrag auf Feststellung der Unwirksamkeit des Vertrags nach § 135 Absatz 1 Nummer 2. § 134 Absatz 1 Satz 2 bleibt unberührt.
Mehr anzeigen
Quelle: OJS 2020/S 212-518299 (2020-10-27)
Ergänzende Angaben (2020-11-20) Objekt Metadaten der Bekanntmachung
Dokumenttyp: Ergänzende Angaben
Bekanntmachung über vergebene Aufträge (2021-02-09) Objekt Umfang der Beschaffung
Kurze Beschreibung:
“Zur technischen Verifizierung des IT-Sicherheitsniveaus und zur Identifikation von Schwachstellen in den IT-Systemen (Webapps, Anwendungen, Netze,...”
Kurze Beschreibung
Zur technischen Verifizierung des IT-Sicherheitsniveaus und zur Identifikation von Schwachstellen in den IT-Systemen (Webapps, Anwendungen, Netze, Produkte...) der ekom21 müssen IT-Penetrationstests durchgeführt werden. Ziel dieser Untersuchungen ist es, technische Schwachstellen in den IT-Systemen zu finden, die potenziell bei Cyberangriffen zu Schäden bzw. negativen Auswirkungen auf die Geschäftsprozesse der ekom21 haben können.
Bei Penetrationstests wird zur Überprüfung des Sicherheitsniveaus versucht, über Schwachstellen Systemzugriffe zu ermöglichen, die technisch eigentlich unterbunden sein sollten. Damit soll auch nachgewiesen werden, ob bzw. dass die umgesetzten Maßnahmen zur technischen Absicherung der IT-Systeme den erwarteten Schutz bieten.
Mittels Penetrationstests soll geprüft werden, ob die Zielanwendung gegenüber einem potentiellen Angreifer verwundbar ist und Möglichkeiten bestehen die Zielanwendung zu manipulieren oder in das System einzudringen.
Diese Analysen werden im Vorfeld mit den jeweiligen Verantwortlichen, IT-Sicherheitsmanagern sowie IT-Dienstleistern der betreffenden Verfahren abgestimmt und die Durchführung begleitet.
Mehr anzeigen
Gesamtwert des Auftrags: 0.01 EUR 💰
Metadaten der Bekanntmachung
Dokumenttyp: Bekanntmachung über vergebene Aufträge
Verfahren
Angebotsart: Entfällt
Öffentlicher Auftraggeber Identität
Name des öffentlichen Auftraggebers: ekom21 — Kommunales Gebietsrechenzentrum Hessen
Objekt Umfang der Beschaffung
Kurze Beschreibung:
“Zur technischen Verifizierung des IT-Sicherheitsniveaus und zur Identifikation von Schwachstellen in den IT-Systemen (Webapps, Anwendungen, Netze,...”
Kurze Beschreibung
Zur technischen Verifizierung des IT-Sicherheitsniveaus und zur Identifikation von Schwachstellen in den IT-Systemen (Webapps, Anwendungen, Netze, Produkte...) der ekom21 müssen IT-Penetrationstests durchgeführt werden. Ziel dieser Untersuchungen ist es, technische Schwachstellen in den IT-Systemen zu finden, die potenziell bei Cyberangriffen zu Schäden bzw. negativen Auswirkungen auf die Geschäftsprozesse der ekom21 haben können.
“Weltweit nehmen die Cyberangriffe zu. Auch die ekom21 - KGRZ Hessen (im Folgenden: ekom21) kann sich diesem Trend nicht entziehen und steht hier zunehmend...”
Kurze Beschreibung
Weltweit nehmen die Cyberangriffe zu. Auch die ekom21 - KGRZ Hessen (im Folgenden: ekom21) kann sich diesem Trend nicht entziehen und steht hier zunehmend im Fokus von gezielten Cyberangriffen. Neben der Prävention werden Maßnahmen zur Detektion von und Reaktion auf solch gezielten Cyberangriffen zum Schutz der IT-gestützten immer wichtiger. Bei Cyberangriffen werden i. d. R. vorhandene Sicherheitslücken in IT-Systemen ausgenutzt, so dass die ekom21 systematisch sicherstellen muss, dass regelmäßig nach vorhandenen Schwachstellen gesucht wird, die dann zeitnah beseitigt werden müssen, bevor diese durch Angreifer ausgenutzt werden können. Zusätzlich muss die ekom21 die Reaktionsfähigkeiten und Analysemöglichkeiten bei erfolgreichen Cyberangriffen nachhaltig verbessern, um Schäden auf die Geschäftsprozesse zu vermeiden bzw. zu minimieren. Aus diesem Grund besteht der Bedarf nach Sicherheitsdienstleistungen wie der Durchführung von Penetrationstests in den folgenden Leistungsfeldern
Mehr anzeigen Mehr anzeigen (1) “Es ist mit 120 Personentagen pro Jahr zu rechnen. Die durchzuführenden Tests sind ausschließlich von eigenen Mitarbeitern des Auftragnehmers durchzuführen,...”
Kurze Beschreibung
Es ist mit 120 Personentagen pro Jahr zu rechnen. Die durchzuführenden Tests sind ausschließlich von eigenen Mitarbeitern des Auftragnehmers durchzuführen, der Einsatz von Subdienstleistern und / oder externen Fachkräften ist nicht zulässig. Die Qualifikation der Mitarbeiter (Pentester) ist entsprechend des Erfassungsblatt_Mitarbeiterqualität.xlsx zu dokumentieren. Im Rahmen der Durchführung ist nicht gewünscht, durch verdeckte Arbeit oder Täuschung der Mitarbeiter Arbeitsfehler zu provozieren oder auf solchen Wegen Informationen zu erhalten (kein Social Engineering). Die Penetrationstests erfolgen i. d. R. über das Internet bzw. einem vom Auftraggeber bereitgestellten VPN Anschluss oder am Standort des Bestellers in enger Abstimmung mit Vertretern des jeweiligen Geschäftsfeldes/ Servicecenters). Fallweise kann die Präsenz der Tester vor Ort (Standorte des Unternehmens in Kassel, Gießen und Darmstadt) sein, z. B. für das Modul WLAN. Der Auftraggeber gibt eine Schätzung der Durchführungsdauer des Penetrationstests bei der Anfrage an den Auftragnehmer ab. Damit sollte es möglich sein innerhalb von fünf Arbeitstagen ein Angebot abzugeben. Der geschätzte Zeitraum für die Durchführung darf im späteren Penetrationstest bei Bedarf auch unter- bzw. überschritten werden. Der Durchführungszeitraum muss, wenn vom Auftraggeber kein Zeitrahmen angegeben wurde, innerhalb der nächsten vier Wochen liegen. Die Ergebnisse der Tests müssen jeweils in einem deutschsprachigen Abschlussbericht erläutert und bewertet werden. Es ist immer eine detaillierte Beschreibung, inkl. relevanter technischer Parameter notwendig. Bei der Analyse sind die gefundenen Schwachstellen mit einem CVSS-Vektor zu bewerten. Die Ergebnisse reiner Vulnerability Scans müssen als solche gekennzeichnet sein. Automatisiert gefundene Schwachstellen sollten verifiziert werden. Dabei muss angegeben werden wie dies erfolgt ist. Sollte eine Verifizierung in Einzelfällen nicht möglich sein, muss dies explizit angegeben werden. Zu den beschriebenen Schwachstellen sollen die möglichen Angriffsvektoren ebenso wie die Ausnutzbarkeit beschrieben sein. Nähere Anforderungen zur Dokumentation sind in Abschnitt 6 definiert. Darüber hinaus sind bei Bedarf Abschlusspräsentationen für technische und fachliche Spezialisten und Vertreter des Managements jeweils vor Ort durchzuführen. Die Kommunikation erfolgt in deutscher Sprache. Die elektronische Kommunikation per E-Mails muss beim Austausch schützenswerter Informationen zwischen Besteller und Auftragnehmer verschlüsselt (mittels S/MIME oder PGP) erfolgen. Für den Datenaustausch wird vom Auftraggeber eine Webanwendung bereitgestellt, welche verwendet werden muss. Ergebnisse von durchgeführten Penetrationstests müssen vertraulich behandelt werden. Das Prinzip der Datensparsamkeit ist zu berücksichtigen. Anfallende Arbeitsergebnisse sind vom Auftragnehmer an den Auftraggeber zu übermitteln und dann umgehend sicher zu löschen. Die Testberichte sind hiervon ausgenommen, da diese beispielsweise auch Grundlage für eventuelle Nachtests sein können.
Mehr anzeigen
Beschreibung der Optionen:
“— zur Verlängerung der Rahmenvereinbarung (Fortsetzungsoption); vgl. dazu auch Abschnitt II.2.7) der Bekanntmachung. Näheres ist den Vergabeunterlagen zu entnehmen.”
Beschreibung der Optionen
— zur Verlängerung der Rahmenvereinbarung (Fortsetzungsoption); vgl. dazu auch Abschnitt II.2.7) der Bekanntmachung. Näheres ist den Vergabeunterlagen zu entnehmen.