Liste und kurze Beschreibung der Auswahlkriterien
I. Ausschluss eines Interessenskonflikts
Bestätigen Sie, dass weder Sie noch Ihre Partner im Fall einer Bietergemeinschaft noch ggf. Unterauftragnehmer Interessen haben, die mit der Ausführung der Leistungen dieses Projekts im IWiderspruch stehen und die sich ggf. nachteilig auf das Projektergebnis auswirken könnten? Eingeschlossen von dieser Bestätigung ist das bei dem Projekt eingesetzte Personal.
Bitte mit „JA“ oder „nein“ beantworten.
Ein Interessenskonflikt liegt beispielsweise bei einer Verpflichtung gegenüber oder Kooperation mit dem Hersteller eines untersuchten Produkts oder durch eine sonstige wirtschaftliche Abhängigkeit vom genannten vor.
Mindestanforderung: Wurde die Frage mit „Nein“ beantwortet (= es besteht ein Interessenskonflikt), so erläutern Sie den Konflikt und stellen Sie dar, wie Sie ihn auflösen wollen. Das Angebot kann in diesem Fall nur berücksichtigt werden, wenn der beschriebene Lösungsansatz vom BSI als ausreichend beurteilt wird.
Führen Sie im Angebot lediglich den Titel des Kriteriums sowie Ihre Antwort auf. Verzichten Sie auf die wörtliche oder sinngemäße Zitierung des Kriteriums.
II. Referenzen: Partizipative Gestaltung von Informationssicherheit
Benennen Sie die Beratungs- bzw. Untersuchungsprojekte im Bereich Informations- und Cyber-Sicherheit, die in den letzten 3 Jahren von Ihrem Unternehmen, den Mitgliedern der Bietergemeinschaft und den Unterauftragnehmern durchgeführt wurden als Nachweis, dass die partizipative Gestaltung von Informationssicherheit ein wesentliches Arbeitsfeld der beteiligten Unternehmen ist.
Gehen Sie dabei auf folgende Punkte ein:
— Auftraggeber inkl. Ansprechpartner;
— (detaillierte) Darstellung des Auftragsgegenstands / der Tätigkeit;
— Umfang;
— Dauer;
— Auftragsvolumen.
Aus Ihren Ausführungen muss ersichtlich werden, warum die beschriebenen Projekte aus Ihrer Sicht die oben genannten Anforderungen erfüllen und somit als Referenz geeignet sind. Die Darstellung sollte eine DIN A4-Seite pro Referenzprojekt nicht überschreiten.
Mindestvoraussetzung: Benennung und Beschreibung von mindestens 3 Referenzen.
III. Referenzen: Stakeholderanalyse
Belegen Sie anhand von Referenzprojekten, dass mindestens eines der beteiligten Unternehmen umfangreiche Kenntnisse und praktische Erfahrungen in der Planung und Durchführung von Stakeholderanalysen und -bewertungen besitzt.
Gehen Sie dabei auf folgende Punkte ein:
— Auftraggeber inkl. Fachbereich;
— Gegenstand der Analyse;
— Umfang / Dauer.
Die Darstellung sollte eine DIN A4-Seite pro Referenz nicht überschreiten.
Es werden keine Referenzschreiben früherer Auftraggeber benötigt.
Mindestanforderung: In den letzten 3 Jahren wurden mindestens 2 Stakeholderanalysen auf dem Gebiet der Cyber-Sicherheit durchgeführt. Der Umfang dieser Stakeholderanalyse liegt in der Größenordnung der hier ausgeschriebenen Leistung.
IV. Referenzen: Großveranstaltung im Rahmen eines Multi-Stakeholderdialogs
Benennen Sie Veranstaltungen (mind. 30 Teilnehmer; mind. 70 Prozent der Veranstaltung mit Workshopcharakter) im Bereich der Informationssicherheit, die in den letzten 3 Jahren von Ihrem Unternehmen, den Mitgliedern der Bietergemeinschaft und den Unterauftragnehmern konzipiert, durchgeführt und nachbereitet wurden als Nachweis, dass die Veranstaltungsorganisation in diesem Bereich ein wesentliches Arbeitsfeld der beteiligten Unternehmen ist.
Gehen Sie dabei auf folgende Punkte ein:
— Auftraggeber inkl. Fachbereich;
— (detaillierte) Darstellung des Auftragsgegenstands / der Tätigkeit;
— Umfang;
— Dauer;
— Auftragsvolumen.
Aus den Ausführungen müssen sich Rückschlüsse auf die Leistungsfähigkeit des Bieters / der Bietergemeinschaft (ggf. unter Einbeziehung eines Unterauftragnehmers (Eignungsleihe)) im oben genannten Bereich ziehen lassen. Die Darstellung sollte eine DIN A4-Seite pro Referenz nicht überschreiten.
Es werden keine Referenzschreiben früherer Auftraggeber benötigt.
Mindestanforderung: Benennung und Beschreibung von mindestens 3 geeigneten Referenzen.
Referenzen sind geeignet, wenn die der Referenz zu Grunde liegenden Projekte hinsichtlich der fachlichen und technischen Leistungsfähigkeit im Wesentlichen ähnliche Anforderungen an die Unternehmen gestellt.
V. Technische Ausrüstung
Geben Sie einen kurzen Überblick über das technische Equipment, welches Ihnen zur Verfügung steht und von Ihnen zur Erbringung der hier ausgeschriebenen Leistung eingesetzt wird.
Mindestanforderung: Der Auftragnehmer verfügt für die Leistungserbringung mindestens über die folgende technische Ausrüstung:
— Technische Ausrüstung für die Möglichkeit von Remote-Arbeitssitzungen;
— Technische Ausrüstung für Telefonkonferenzen.
VI. Qualitätsmanagement:
Bitte stellen Sie das Qualitätsmanagement Ihres Unternehmens dar. Machen Sie bitte auch Angaben zu Zertifizierungen, die Ihr Unternehmen erworben hat.
Mindestanforderung: Es ist ein Qualitätsmanagement etabliert und dokumentiert und kann nachgewiesen werden.