Regelmäßige Scan- und Penetrationstests

gkv informatik

Der Auftraggeber benötigt einen Dienstleister, der Scan- und Penetrationstests in verschiedenen Ausprägungen für vom Auftraggeber oder dessen Kunden, der AOK Nordost, AOK Nordwest, AOK Rheinland Hamburg, Barmer und der HEK, betriebene oder gehosteten Webanwendungen und Webserver durchführt, um unternehmensrelevante Daten zu schützen und die Verfügbarkeit, Vertraulichkeit und Integrität der Daten zu gewährleisten. Im Ergebnis des Penetrationstests sollen neben der Auflistung vorhandener Schwachstellen auch konkrete Lösungsvorschläge für deren Beseitigung aufgeführt werden. Zudem sollen zusätzlich noch verschiedene Consultingleistungen zu IT-Security-Themen Bestandteil des Vertrages sein. Die Tests sollen in Absprache mit dem Auftraggeber remote erfolgen.
Der Rahmenvertrag wird mit maximal 3 Wirtschaftsteilnehmern geschlossen.

Deadline

Die Frist für den Eingang der Angebote war 2020-04-21. Die Ausschreibung wurde veröffentlicht am 2020-03-20.

Anbieter

Die folgenden Lieferanten werden in Vergabeentscheidungen oder anderen Beschaffungsunterlagen erwähnt:

Wer? Wie? Wo?
Geschichte der Beschaffung
Datum Dokument
2020-03-20 Auftragsbekanntmachung
2020-04-15 Ergänzende Angaben
2020-04-23 Ergänzende Angaben
2020-07-20 Bekanntmachung über vergebene Aufträge
Auftragsbekanntmachung (2020-03-20)
Objekt
Umfang der Beschaffung
Titel: Strategische Prüfung von Informationssystemen oder -technologie
Referenznummer: 05-2020
Kurze Beschreibung:
Der Auftraggeber benötigt einen Dienstleister, der Scan- und Penetrationstests in verschiedenen Ausprägungen für vom Auftraggeber oder dessen Kunden, der AOK Nordost, AOK Nordwest, AOK Rheinland Hamburg, Barmer und der HEK, betriebene oder gehosteten Webanwendungen und Webserver durchführt, um unternehmensrelevante Daten zu schützen und die Verfügbarkeit, Vertraulichkeit und Integrität der Daten zu gewährleisten. Im Ergebnis des Penetrationstests sollen neben der Auflistung vorhandener Schwachstellen auch konkrete Lösungsvorschläge für deren Beseitigung aufgeführt werden. Zudem sollen zusätzlich noch verschiedene Consultingleistungen zu IT-Security-Themen Bestandteil des Vertrages sein. Die Tests sollen in Absprache mit dem Auftraggeber remote erfolgen. Der Rahmenvertrag wird mit maximal 3 Wirtschaftsteilnehmern geschlossen.
Mehr anzeigen
Metadaten der Bekanntmachung
Originalsprache: Deutsch 🗣️
Dokumenttyp: Auftragsbekanntmachung
Art des Auftrags: Dienstleistungen
Verordnung: Europäische Union
Gemeinsames Vokabular für öffentliche Aufträge (CPV)
Code: Strategische Prüfung von Informationssystemen oder -technologie 📦
Zusätzlicher CPV-Code: Systemberatung und technische Beratung 📦
Ort der Leistung
NUTS-Region: Wuppertal, Kreisfreie Stadt 🏙️

Verfahren
Verfahrensart: Offenes Verfahren
Angebotsart: Angebot für alle Lose
Vergabekriterien
Wirtschaftlichstes Angebot

Öffentlicher Auftraggeber
Identität
Land: Deutschland 🇩🇪
Art des öffentlichen Auftraggebers: Sonstiges
Name des öffentlichen Auftraggebers: gkv informatik
Postort: Wuppertal
Kontakt
Internetadresse: http://www.gkvi.de 🌏
E-Mail: vergabestelle@gkvi.de 📧
URL der Dokumente: https://www.dtvp.de/Satellite/notice/CXP4YMPD0QX/documents 🌏
URL der Teilnahme: https://www.dtvp.de/Satellite/notice/CXP4YMPD0QX 🌏

Referenz
Daten
Absendedatum: 2020-03-20 📅
Einreichungsfrist: 2020-04-21 📅
Veröffentlichungsdatum: 2020-03-24 📅
Kennungen
Bekanntmachungsnummer: 2020/S 059-141489
ABl. S-Ausgabe: 59
Zusätzliche Informationen
Bekanntmachungs-ID: CXP4YMPD0QX

Objekt
Umfang der Beschaffung
Kurze Beschreibung:
Der Auftraggeber benötigt einen Dienstleister, der Scan- und Penetrationstests in verschiedenen Ausprägungen für vom Auftraggeber oder dessen Kunden, der AOK Nordost, AOK Nordwest, AOK Rheinland Hamburg, Barmer und der HEK, betriebene oder gehosteten Webanwendungen und Webserver durchführt, um unternehmensrelevante Daten zu schützen und die Verfügbarkeit, Vertraulichkeit und Integrität der Daten zu gewährleisten. Im Ergebnis des Penetrationstests sollen neben der Auflistung vorhandener Schwachstellen auch konkrete Lösungsvorschläge für deren Beseitigung aufgeführt werden. Zudem sollen zusätzlich noch verschiedene Consultingleistungen zu IT-Security-Themen Bestandteil des Vertrages sein. Die Tests sollen in Absprache mit dem Auftraggeber remote erfolgen.
Mehr anzeigen
Der Rahmenvertrag wird mit maximal 3 Wirtschaftsteilnehmern geschlossen.
Dauer: 36 Monate
Beschreibung der Verlängerungen: Der Vertrag kann ein Mal um 12 Monate auf maximal 48 Monate verlängert werden.
Ort der Leistung
Hauptstandort oder Erfüllungsort:
Die Tests sollen remote erfolgen. Lediglich die Consultingleistungen sind vor Ort zu erbringen. Dies kann am Hauptstandort des Auftraggebers, aber auch bundesweit erfolgen.

Rechtliche, wirtschaftliche, finanzielle und technische Informationen
Bedingungen für die Teilnahme
Befähigung zur Berufsausübung:
Zur persönlichen Lage des Wirtschaftsteilnehmers (Vorlage erst auf gesonderte (!) Aufforderung der Vergabestelle):
— aktueller Auszug Handels- oder Berufsregister nach Maßgabe der Vorschriften des Landes der Gemeinschaft oder des Vertragsstaates des EWR-Abkommens (Kopie nicht älter als 6 Monate);
— Nachweis über die Erfüllung der gesetzlichen Verpflichtung der Sozialversicherung (Kopie nicht älter als 6 Monate);
— Bescheinigung Finanzamt über die Erfüllung der Zahlungspflichten von Steuern und Abgaben (Kopie nicht älter als 6 Monate).
Wirtschaftliche und finanzielle Leistungsfähigkeit:
— Eigenerklärung, dass eine Haftpflichtversicherung mit einer Deckungshöhe für Sachschäden in Höhe von 500 000 EUR je Schadensfall, insgesamt begrenzt auf 1 Mio. EUR; für Vermögensschäden in Höhe von 10 % des Auftragswertes je Schadensfall, insgesamt begrenzt auf 500 000 EUR im Falle der Beauftragung abgeschlossen wird oder Vorlage einer Kopie einer bereits vorhandenen entsprechenden Versicherungspolice (Kopie nicht älter als 6 Monate; die Laufzeit muss erkennbar sein und darf zum Zeitpunkt der Auftragsvergabe noch nicht abgelaufen sein);
Mehr anzeigen
— Angabe Gesamtumsatz;
— Angaben von Umsätzen bezogen auf den Auftragsgegenstand.
Technische und berufliche Fähigkeiten:
— Nennung von mindestens 3 vergleichbaren Referenzprojekten aus den letzten 3 Jahren (Nachweis in gesonderter Anlage beifügen).
Eine Referenz ist vergleichbar, wenn sie nachweist, dass der Bieter bereits Penetrationstests bei Unternehmen > 100 Mitarbeiter durchgeführt hat und wenn sie im vergleichbaren Umfeld, idealerweise für Unternehmen/Krankenkassen, die dem Wirkungskreis des Sozialgesetzbuchs unterliegen, durchgeführt wurden.
Mehr anzeigen
— Ausgefüllter Fragenkatalog nebst erforderlicher Anlagen;
— Tätigkeitshistorie.

Verfahren
Rechtsgrundlage: 32014L0024
Anzahl der in Betracht zu ziehenden Teilnehmer: 3
Zeitpunkt des Eingangs der Angebote: 12:00
Sprachen, in denen Angebote oder Teilnahmeanträge eingereicht werden können: Deutsch 🗣️
Gültigkeitsdauer des Angebots: 2020-06-02 📅
Datum der Angebotseröffnung: 2020-04-21 📅
Zeitpunkt der Angebotseröffnung: 12:00

Öffentlicher Auftraggeber
Identität
Andere Art des öffentlichen Auftraggebers: IT-Dienstleister für Gesundheitskassen
Kontakt
Internetadresse: www.gkvi.de 🌏
Dokumente URL: https://www.dtvp.de/Satellite/notice/CXP4YMPD0QX/documents 🌏

Ergänzende Informationen
Körper überprüfen
Name: Vergabekammer Bund
Postort: Bonn
Land: Deutschland 🇩🇪
Quelle: OJS 2020/S 059-141489 (2020-03-20)
Ergänzende Angaben (2020-04-15)
Objekt
Umfang der Beschaffung
Kurze Beschreibung:
Der Auftraggeber benötigt einen Dienstleister, der Scan- und Penetrationstests in verschiedenen Ausprägungen für vom Auftraggeber oder dessen Kunden, der AOK Nordost, AOK Nordwest, AOK Rheinland Hamburg, BARMER und der HEK, betriebene oder gehosteten Webanwendungen und Webserver durchführt, um unternehmensrelevante Daten zu schützen und die Verfügbarkeit, Vertraulichkeit und Integrität der Daten zu gewährleisten. Im Ergebnis des Penetrationstests sollen neben der Auflistung vorhandener Schwachstellen auch konkrete Lösungsvorschläge für deren Beseitigung aufgeführt werden. Zudem sollen zusätzlich noch verschiedene Consultingleistungen zu IT-Security-Themen Bestandteil des Vertrages sein. Die Tests sollen in Absprache mit dem Auftraggeber remote erfolgen. Der Rahmenvertrag wird mit maximal 3 Wirtschaftsteilnehmern geschlossen.
Mehr anzeigen
Metadaten der Bekanntmachung
Dokumenttyp: Ergänzende Angaben

Referenz
Daten
Absendedatum: 2020-04-15 📅
Einreichungsfrist: 2020-04-28 📅
Veröffentlichungsdatum: 2020-04-17 📅
Kennungen
Bekanntmachungsnummer: 2020/S 076-180641
Verweist auf Bekanntmachung: 2020/S 059-141489
ABl. S-Ausgabe: 76

Objekt
Umfang der Beschaffung
Kurze Beschreibung:
Der Auftraggeber benötigt einen Dienstleister, der Scan- und Penetrationstests in verschiedenen Ausprägungen für vom Auftraggeber oder dessen Kunden, der AOK Nordost, AOK Nordwest, AOK Rheinland Hamburg, BARMER und der HEK, betriebene oder gehosteten Webanwendungen und Webserver durchführt, um unternehmensrelevante Daten zu schützen und die Verfügbarkeit, Vertraulichkeit und Integrität der Daten zu gewährleisten. Im Ergebnis des Penetrationstests sollen neben der Auflistung vorhandener Schwachstellen auch konkrete Lösungsvorschläge für deren Beseitigung aufgeführt werden. Zudem sollen zusätzlich noch verschiedene Consultingleistungen zu IT-Security-Themen Bestandteil des Vertrages sein. Die Tests sollen in Absprache mit dem Auftraggeber remote erfolgen.
Mehr anzeigen
Quelle: OJS 2020/S 076-180641 (2020-04-15)
Ergänzende Angaben (2020-04-23)
Referenz
Daten
Absendedatum: 2020-04-23 📅
Einreichungsfrist: 2020-04-30 📅
Veröffentlichungsdatum: 2020-04-28 📅
Kennungen
Bekanntmachungsnummer: 2020/S 083-197209
ABl. S-Ausgabe: 83
Quelle: OJS 2020/S 083-197209 (2020-04-23)
Bekanntmachung über vergebene Aufträge (2020-07-20)
Objekt
Umfang der Beschaffung
Kurze Beschreibung:
Der Auftraggeber benötigte einen Dienstleister, der Scan- und Penetrationstests in verschiedenen Ausprägungen für vom Auftraggeber oder dessen Kunden, der AOK Nordost, AOK Nordwest, AOK Rheinland Hamburg, Barmer und der HEK, betriebene oder gehosteten Webanwendungen und Webserver durchführt, um unternehmensrelevante Daten zu schützen und die Verfügbarkeit, Vertraulichkeit und Integrität der Daten zu gewährleisten. Im Ergebnis des Penetrationstests sollen neben der Auflistung vorhandener Schwachstellen auch konkrete Lösungsvorschläge für deren Beseitigung aufgeführt werden. Zudem sollten zusätzlich noch verschiedene Consultingleistungen zu IT-Security-Themen Bestandteil des Vertrages sein. Die Tests sollen in Absprache mit dem Auftraggeber remote erfolgen. Der Rahmenvertrag wurde mit 3 Wirtschaftsteilnehmern geschlossen.
Mehr anzeigen
Metadaten der Bekanntmachung
Dokumenttyp: Bekanntmachung über vergebene Aufträge

Verfahren
Angebotsart: Entfällt

Referenz
Daten
Absendedatum: 2020-07-20 📅
Veröffentlichungsdatum: 2020-07-23 📅
Kennungen
Bekanntmachungsnummer: 2020/S 141-347337
ABl. S-Ausgabe: 141
Zusätzliche Informationen
Bekanntmachungs-ID: CXP4YMPDK9W

Objekt
Umfang der Beschaffung
Kurze Beschreibung:
Der Auftraggeber benötigte einen Dienstleister, der Scan- und Penetrationstests in verschiedenen Ausprägungen für vom Auftraggeber oder dessen Kunden, der AOK Nordost, AOK Nordwest, AOK Rheinland Hamburg, Barmer und der HEK, betriebene oder gehosteten Webanwendungen und Webserver durchführt, um unternehmensrelevante Daten zu schützen und die Verfügbarkeit, Vertraulichkeit und Integrität der Daten zu gewährleisten. Im Ergebnis des Penetrationstests sollen neben der Auflistung vorhandener Schwachstellen auch konkrete Lösungsvorschläge für deren Beseitigung aufgeführt werden. Zudem sollten zusätzlich noch verschiedene Consultingleistungen zu IT-Security-Themen Bestandteil des Vertrages sein. Die Tests sollen in Absprache mit dem Auftraggeber remote erfolgen.
Mehr anzeigen
Der Rahmenvertrag wurde mit 3 Wirtschaftsteilnehmern geschlossen.
Beschreibung der Optionen: Optionale Vertragsverlängerung 3 Mal um 12 Monate auf max. 48 Monate.

Verfahren
Vergabekriterien
Qualitätskriterium (Bezeichnung): fachliche Qualifikation
Qualitätskriterium (Gewichtung): 40
Preis (Gewichtung): 60

Auftragsvergabe
Datum des Vertragsabschlusses: 2020-06-30 📅
Name: AuraSec GmbH
Postort: Berlin
Land: Deutschland 🇩🇪
Berlin 🏙️
Name: GAI NetConsult GmbH
r-tec IT Security GmbH
Postort: Wuppertal
Land: Wuppertal, Kreisfreie Stadt 🏙️
Informationen über Ausschreibungen
Anzahl der eingegangenen Angebote: 36
Quelle: OJS 2020/S 141-347337 (2020-07-20)