Der Auftraggeber benötigt einen Dienstleister, der Scan- und Penetrationstests in verschiedenen Ausprägungen für vom Auftraggeber oder dessen Kunden, der AOK Nordost, AOK Nordwest, AOK Rheinland Hamburg, Barmer und der HEK, betriebene oder gehosteten Webanwendungen und Webserver durchführt, um unternehmensrelevante Daten zu schützen und die Verfügbarkeit, Vertraulichkeit und Integrität der Daten zu gewährleisten. Im Ergebnis des Penetrationstests sollen neben der Auflistung vorhandener Schwachstellen auch konkrete Lösungsvorschläge für deren Beseitigung aufgeführt werden. Zudem sollen zusätzlich noch verschiedene Consultingleistungen zu IT-Security-Themen Bestandteil des Vertrages sein. Die Tests sollen in Absprache mit dem Auftraggeber remote erfolgen. Der Rahmenvertrag wird mit maximal 3 Wirtschaftsteilnehmern geschlossen.
Deadline
Die Frist für den Eingang der Angebote war 2020-04-21.
Die Ausschreibung wurde veröffentlicht am 2020-03-20.
Anbieter
Die folgenden Lieferanten werden in Vergabeentscheidungen oder anderen Beschaffungsunterlagen erwähnt:
Auftragsbekanntmachung (2020-03-20) Objekt Umfang der Beschaffung
Titel: Strategische Prüfung von Informationssystemen oder -technologie
Referenznummer: 05-2020
Kurze Beschreibung:
Der Auftraggeber benötigt einen Dienstleister, der Scan- und Penetrationstests in verschiedenen Ausprägungen für vom Auftraggeber oder dessen Kunden, der AOK Nordost, AOK Nordwest, AOK Rheinland Hamburg, Barmer und der HEK, betriebene oder gehosteten Webanwendungen und Webserver durchführt, um unternehmensrelevante Daten zu schützen und die Verfügbarkeit, Vertraulichkeit und Integrität der Daten zu gewährleisten. Im Ergebnis des Penetrationstests sollen neben der Auflistung vorhandener Schwachstellen auch konkrete Lösungsvorschläge für deren Beseitigung aufgeführt werden. Zudem sollen zusätzlich noch verschiedene Consultingleistungen zu IT-Security-Themen Bestandteil des Vertrages sein. Die Tests sollen in Absprache mit dem Auftraggeber remote erfolgen.
Der Rahmenvertrag wird mit maximal 3 Wirtschaftsteilnehmern geschlossen.
Der Auftraggeber benötigt einen Dienstleister, der Scan- und Penetrationstests in verschiedenen Ausprägungen für vom Auftraggeber oder dessen Kunden, der AOK Nordost, AOK Nordwest, AOK Rheinland Hamburg, Barmer und der HEK, betriebene oder gehosteten Webanwendungen und Webserver durchführt, um unternehmensrelevante Daten zu schützen und die Verfügbarkeit, Vertraulichkeit und Integrität der Daten zu gewährleisten. Im Ergebnis des Penetrationstests sollen neben der Auflistung vorhandener Schwachstellen auch konkrete Lösungsvorschläge für deren Beseitigung aufgeführt werden. Zudem sollen zusätzlich noch verschiedene Consultingleistungen zu IT-Security-Themen Bestandteil des Vertrages sein. Die Tests sollen in Absprache mit dem Auftraggeber remote erfolgen.
Der Rahmenvertrag wird mit maximal 3 Wirtschaftsteilnehmern geschlossen.
Der Auftraggeber benötigt einen Dienstleister, der Scan- und Penetrationstests in verschiedenen Ausprägungen für vom Auftraggeber oder dessen Kunden, der AOK Nordost, AOK Nordwest, AOK Rheinland Hamburg, Barmer und der HEK, betriebene oder gehosteten Webanwendungen und Webserver durchführt, um unternehmensrelevante Daten zu schützen und die Verfügbarkeit, Vertraulichkeit und Integrität der Daten zu gewährleisten. Im Ergebnis des Penetrationstests sollen neben der Auflistung vorhandener Schwachstellen auch konkrete Lösungsvorschläge für deren Beseitigung aufgeführt werden. Zudem sollen zusätzlich noch verschiedene Consultingleistungen zu IT-Security-Themen Bestandteil des Vertrages sein. Die Tests sollen in Absprache mit dem Auftraggeber remote erfolgen.
Der Auftraggeber benötigt einen Dienstleister, der Scan- und Penetrationstests in verschiedenen Ausprägungen für vom Auftraggeber oder dessen Kunden, der AOK Nordost, AOK Nordwest, AOK Rheinland Hamburg, Barmer und der HEK, betriebene oder gehosteten Webanwendungen und Webserver durchführt, um unternehmensrelevante Daten zu schützen und die Verfügbarkeit, Vertraulichkeit und Integrität der Daten zu gewährleisten. Im Ergebnis des Penetrationstests sollen neben der Auflistung vorhandener Schwachstellen auch konkrete Lösungsvorschläge für deren Beseitigung aufgeführt werden. Zudem sollen zusätzlich noch verschiedene Consultingleistungen zu IT-Security-Themen Bestandteil des Vertrages sein. Die Tests sollen in Absprache mit dem Auftraggeber remote erfolgen.
Der Rahmenvertrag wird mit maximal 3 Wirtschaftsteilnehmern geschlossen.
Dauer: 36 Monate
Beschreibung der Verlängerungen: Der Vertrag kann ein Mal um 12 Monate auf maximal 48 Monate verlängert werden.
Ort der Leistung
Hauptstandort oder Erfüllungsort:
Die Tests sollen remote erfolgen. Lediglich die Consultingleistungen sind vor Ort zu erbringen. Dies kann am Hauptstandort des Auftraggebers, aber auch bundesweit erfolgen.
Rechtliche, wirtschaftliche, finanzielle und technische Informationen Bedingungen für die Teilnahme
Befähigung zur Berufsausübung:
Zur persönlichen Lage des Wirtschaftsteilnehmers (Vorlage erst auf gesonderte (!) Aufforderung der Vergabestelle):
— aktueller Auszug Handels- oder Berufsregister nach Maßgabe der Vorschriften des Landes der Gemeinschaft oder des Vertragsstaates des EWR-Abkommens (Kopie nicht älter als 6 Monate);
— Nachweis über die Erfüllung der gesetzlichen Verpflichtung der Sozialversicherung (Kopie nicht älter als 6 Monate);
— Bescheinigung Finanzamt über die Erfüllung der Zahlungspflichten von Steuern und Abgaben (Kopie nicht älter als 6 Monate).
Wirtschaftliche und finanzielle Leistungsfähigkeit:
— Eigenerklärung, dass eine Haftpflichtversicherung mit einer Deckungshöhe für Sachschäden in Höhe von 500 000 EUR je Schadensfall, insgesamt begrenzt auf 1 Mio. EUR; für Vermögensschäden in Höhe von 10 % des Auftragswertes je Schadensfall, insgesamt begrenzt auf 500 000 EUR im Falle der Beauftragung abgeschlossen wird oder Vorlage einer Kopie einer bereits vorhandenen entsprechenden Versicherungspolice (Kopie nicht älter als 6 Monate; die Laufzeit muss erkennbar sein und darf zum Zeitpunkt der Auftragsvergabe noch nicht abgelaufen sein);
Wirtschaftliche und finanzielle Leistungsfähigkeit
— Eigenerklärung, dass eine Haftpflichtversicherung mit einer Deckungshöhe für Sachschäden in Höhe von 500 000 EUR je Schadensfall, insgesamt begrenzt auf 1 Mio. EUR; für Vermögensschäden in Höhe von 10 % des Auftragswertes je Schadensfall, insgesamt begrenzt auf 500 000 EUR im Falle der Beauftragung abgeschlossen wird oder Vorlage einer Kopie einer bereits vorhandenen entsprechenden Versicherungspolice (Kopie nicht älter als 6 Monate; die Laufzeit muss erkennbar sein und darf zum Zeitpunkt der Auftragsvergabe noch nicht abgelaufen sein);
— Angabe Gesamtumsatz;
— Angaben von Umsätzen bezogen auf den Auftragsgegenstand.
Technische und berufliche Fähigkeiten:
— Nennung von mindestens 3 vergleichbaren Referenzprojekten aus den letzten 3 Jahren (Nachweis in gesonderter Anlage beifügen).
Eine Referenz ist vergleichbar, wenn sie nachweist, dass der Bieter bereits Penetrationstests bei Unternehmen > 100 Mitarbeiter durchgeführt hat und wenn sie im vergleichbaren Umfeld, idealerweise für Unternehmen/Krankenkassen, die dem Wirkungskreis des Sozialgesetzbuchs unterliegen, durchgeführt wurden.
Eine Referenz ist vergleichbar, wenn sie nachweist, dass der Bieter bereits Penetrationstests bei Unternehmen > 100 Mitarbeiter durchgeführt hat und wenn sie im vergleichbaren Umfeld, idealerweise für Unternehmen/Krankenkassen, die dem Wirkungskreis des Sozialgesetzbuchs unterliegen, durchgeführt wurden.
Verfahren
Rechtsgrundlage: 32014L0024
Anzahl der in Betracht zu ziehenden Teilnehmer: 3
Zeitpunkt des Eingangs der Angebote: 12:00
Sprachen, in denen Angebote oder Teilnahmeanträge eingereicht werden können: Deutsch 🗣️
Gültigkeitsdauer des Angebots: 2020-06-02 📅
Datum der Angebotseröffnung: 2020-04-21 📅
Zeitpunkt der Angebotseröffnung: 12:00
Ergänzende Angaben (2020-04-15) Objekt Umfang der Beschaffung
Kurze Beschreibung:
Der Auftraggeber benötigt einen Dienstleister, der Scan- und Penetrationstests in verschiedenen Ausprägungen für vom Auftraggeber oder dessen Kunden, der AOK Nordost, AOK Nordwest, AOK Rheinland Hamburg, BARMER und der HEK, betriebene oder gehosteten Webanwendungen und Webserver durchführt, um unternehmensrelevante Daten zu schützen und die Verfügbarkeit, Vertraulichkeit und Integrität der Daten zu gewährleisten. Im Ergebnis des Penetrationstests sollen neben der Auflistung vorhandener Schwachstellen auch konkrete Lösungsvorschläge für deren Beseitigung aufgeführt werden. Zudem sollen zusätzlich noch verschiedene Consultingleistungen zu IT-Security-Themen Bestandteil des Vertrages sein. Die Tests sollen in Absprache mit dem Auftraggeber remote erfolgen.
Der Rahmenvertrag wird mit maximal 3 Wirtschaftsteilnehmern geschlossen.
Der Auftraggeber benötigt einen Dienstleister, der Scan- und Penetrationstests in verschiedenen Ausprägungen für vom Auftraggeber oder dessen Kunden, der AOK Nordost, AOK Nordwest, AOK Rheinland Hamburg, BARMER und der HEK, betriebene oder gehosteten Webanwendungen und Webserver durchführt, um unternehmensrelevante Daten zu schützen und die Verfügbarkeit, Vertraulichkeit und Integrität der Daten zu gewährleisten. Im Ergebnis des Penetrationstests sollen neben der Auflistung vorhandener Schwachstellen auch konkrete Lösungsvorschläge für deren Beseitigung aufgeführt werden. Zudem sollen zusätzlich noch verschiedene Consultingleistungen zu IT-Security-Themen Bestandteil des Vertrages sein. Die Tests sollen in Absprache mit dem Auftraggeber remote erfolgen.
Der Rahmenvertrag wird mit maximal 3 Wirtschaftsteilnehmern geschlossen.
Metadaten der Bekanntmachung
Dokumenttyp: Ergänzende Angaben
Der Auftraggeber benötigt einen Dienstleister, der Scan- und Penetrationstests in verschiedenen Ausprägungen für vom Auftraggeber oder dessen Kunden, der AOK Nordost, AOK Nordwest, AOK Rheinland Hamburg, BARMER und der HEK, betriebene oder gehosteten Webanwendungen und Webserver durchführt, um unternehmensrelevante Daten zu schützen und die Verfügbarkeit, Vertraulichkeit und Integrität der Daten zu gewährleisten. Im Ergebnis des Penetrationstests sollen neben der Auflistung vorhandener Schwachstellen auch konkrete Lösungsvorschläge für deren Beseitigung aufgeführt werden. Zudem sollen zusätzlich noch verschiedene Consultingleistungen zu IT-Security-Themen Bestandteil des Vertrages sein. Die Tests sollen in Absprache mit dem Auftraggeber remote erfolgen.
Der Auftraggeber benötigt einen Dienstleister, der Scan- und Penetrationstests in verschiedenen Ausprägungen für vom Auftraggeber oder dessen Kunden, der AOK Nordost, AOK Nordwest, AOK Rheinland Hamburg, BARMER und der HEK, betriebene oder gehosteten Webanwendungen und Webserver durchführt, um unternehmensrelevante Daten zu schützen und die Verfügbarkeit, Vertraulichkeit und Integrität der Daten zu gewährleisten. Im Ergebnis des Penetrationstests sollen neben der Auflistung vorhandener Schwachstellen auch konkrete Lösungsvorschläge für deren Beseitigung aufgeführt werden. Zudem sollen zusätzlich noch verschiedene Consultingleistungen zu IT-Security-Themen Bestandteil des Vertrages sein. Die Tests sollen in Absprache mit dem Auftraggeber remote erfolgen.
Bekanntmachung über vergebene Aufträge (2020-07-20) Objekt Umfang der Beschaffung
Kurze Beschreibung:
Der Auftraggeber benötigte einen Dienstleister, der Scan- und Penetrationstests in verschiedenen Ausprägungen für vom Auftraggeber oder dessen Kunden, der AOK Nordost, AOK Nordwest, AOK Rheinland Hamburg, Barmer und der HEK, betriebene oder gehosteten Webanwendungen und Webserver durchführt, um unternehmensrelevante Daten zu schützen und die Verfügbarkeit, Vertraulichkeit und Integrität der Daten zu gewährleisten. Im Ergebnis des Penetrationstests sollen neben der Auflistung vorhandener Schwachstellen auch konkrete Lösungsvorschläge für deren Beseitigung aufgeführt werden. Zudem sollten zusätzlich noch verschiedene Consultingleistungen zu IT-Security-Themen Bestandteil des Vertrages sein. Die Tests sollen in Absprache mit dem Auftraggeber remote erfolgen.
Der Rahmenvertrag wurde mit 3 Wirtschaftsteilnehmern geschlossen.
Der Auftraggeber benötigte einen Dienstleister, der Scan- und Penetrationstests in verschiedenen Ausprägungen für vom Auftraggeber oder dessen Kunden, der AOK Nordost, AOK Nordwest, AOK Rheinland Hamburg, Barmer und der HEK, betriebene oder gehosteten Webanwendungen und Webserver durchführt, um unternehmensrelevante Daten zu schützen und die Verfügbarkeit, Vertraulichkeit und Integrität der Daten zu gewährleisten. Im Ergebnis des Penetrationstests sollen neben der Auflistung vorhandener Schwachstellen auch konkrete Lösungsvorschläge für deren Beseitigung aufgeführt werden. Zudem sollten zusätzlich noch verschiedene Consultingleistungen zu IT-Security-Themen Bestandteil des Vertrages sein. Die Tests sollen in Absprache mit dem Auftraggeber remote erfolgen.
Der Rahmenvertrag wurde mit 3 Wirtschaftsteilnehmern geschlossen.
Metadaten der Bekanntmachung
Dokumenttyp: Bekanntmachung über vergebene Aufträge
Der Auftraggeber benötigte einen Dienstleister, der Scan- und Penetrationstests in verschiedenen Ausprägungen für vom Auftraggeber oder dessen Kunden, der AOK Nordost, AOK Nordwest, AOK Rheinland Hamburg, Barmer und der HEK, betriebene oder gehosteten Webanwendungen und Webserver durchführt, um unternehmensrelevante Daten zu schützen und die Verfügbarkeit, Vertraulichkeit und Integrität der Daten zu gewährleisten. Im Ergebnis des Penetrationstests sollen neben der Auflistung vorhandener Schwachstellen auch konkrete Lösungsvorschläge für deren Beseitigung aufgeführt werden. Zudem sollten zusätzlich noch verschiedene Consultingleistungen zu IT-Security-Themen Bestandteil des Vertrages sein. Die Tests sollen in Absprache mit dem Auftraggeber remote erfolgen.
Der Auftraggeber benötigte einen Dienstleister, der Scan- und Penetrationstests in verschiedenen Ausprägungen für vom Auftraggeber oder dessen Kunden, der AOK Nordost, AOK Nordwest, AOK Rheinland Hamburg, Barmer und der HEK, betriebene oder gehosteten Webanwendungen und Webserver durchführt, um unternehmensrelevante Daten zu schützen und die Verfügbarkeit, Vertraulichkeit und Integrität der Daten zu gewährleisten. Im Ergebnis des Penetrationstests sollen neben der Auflistung vorhandener Schwachstellen auch konkrete Lösungsvorschläge für deren Beseitigung aufgeführt werden. Zudem sollten zusätzlich noch verschiedene Consultingleistungen zu IT-Security-Themen Bestandteil des Vertrages sein. Die Tests sollen in Absprache mit dem Auftraggeber remote erfolgen.
Der Rahmenvertrag wurde mit 3 Wirtschaftsteilnehmern geschlossen.
Beschreibung der Optionen: Optionale Vertragsverlängerung 3 Mal um 12 Monate auf max. 48 Monate.