Bereitstellung eines Full Managed SIEM für die IT-Infrastruktur der Flugsicherungsdienste der DFS

DFS Deutsche Flugsicherung GmbH

Zielsetzung der Auftragsvergabe ist die Weiterentwicklung und Stärkung der in der DFS Deutsche Flugsicherung GmbH (DFS) bereits vorhandenen Security Operations Center (SOC)- und Security Information and Event Management (SIEM)-Funktionalitäten. Hierfür wird ein Full Managed SIEM für die IT-Infrastruktur der Flugsicherungsdienste sowie damit zusammenhängende SL1- und SL2-Tätigkeiten in 24/7-Verfügbarkeit in enger Zusammenarbeit mit dem SOC der DFS benötigt. Die DFS übernimmt in diesem Konstrukt den SL3.

Deadline

Die Frist für den Eingang der Angebote war 2022-07-25. Die Ausschreibung wurde veröffentlicht am 2022-06-24.

Wer? Wie? Wo?
Geschichte der Beschaffung
Datum Dokument
2022-06-24 Auftragsbekanntmachung
Auftragsbekanntmachung (2022-06-24)
Objekt
Umfang der Beschaffung
Titel: IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung
Kurze Beschreibung:
Zielsetzung der Auftragsvergabe ist die Weiterentwicklung und Stärkung der in der DFS Deutsche Flugsicherung GmbH (DFS) bereits vorhandenen Security Operations Center (SOC)- und Security Information and Event Management (SIEM)-Funktionalitäten. Hierfür wird ein Full Managed SIEM für die IT-Infrastruktur der Flugsicherungsdienste sowie damit zusammenhängende SL1- und SL2-Tätigkeiten in 24/7-Verfügbarkeit in enger Zusammenarbeit mit dem SOC der DFS benötigt. Die DFS übernimmt in diesem Konstrukt den SL3.
Mehr anzeigen
Metadaten der Bekanntmachung
Originalsprache: Deutsch 🗣️
Dokumenttyp: Auftragsbekanntmachung
Art des Auftrags: Dienstleistungen
Verordnung: Europäische Union, mit GPA-Beteiligung
Gemeinsames Vokabular für öffentliche Aufträge (CPV)
Code: IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung 📦
Ort der Leistung
NUTS-Region: Offenbach, Landkreis 🏙️

Verfahren
Verfahrensart: Verhandlungsverfahren
Angebotsart: Angebot für alle Lose
Vergabekriterien
Wirtschaftlichstes Angebot

Öffentlicher Auftraggeber
Identität
Land: Deutschland 🇩🇪
Art des öffentlichen Auftraggebers: Einrichtung des öffentlichen Rechts
Name des öffentlichen Auftraggebers: DFS Deutsche Flugsicherung GmbH
Postanschrift: Am DFS-Campus 10
Postleitzahl: 63225
Postort: Langen
Kontakt
Internetadresse: http://www.dfs.de 🌏
E-Mail: christian.schwedass@dfs.de 📧
Telefon: +49 6103/707-4603 📞
Fax: +49 6103/707-4695 📠
URL der Dokumente: https://www.subreport.de/E13729785 🌏
URL der Teilnahme: https://www.subreport.de/E13729785 🌏

Referenz
Daten
Absendedatum: 2022-06-24 📅
Einreichungsfrist: 2022-07-25 📅
Veröffentlichungsdatum: 2022-06-29 📅
Kennungen
Bekanntmachungsnummer: 2022/S 123-350250
ABl. S-Ausgabe: 123
Zusätzliche Informationen
1. Eignungsleihe (§ 47 VgV): Plant ein Bewerber die Eignungsleihe, so sind die gemäß Ziffern III.1.1, III.1.2 und III.1.3 geforderten Angaben / Informationen / Unterlagen auch von den „anderen“ Unternehmen im Sinne des § 47 Abs. I VgV einzureichen. Zusätzlich ist eine unterzeichnete Verpflichtungserklärung der anderen Unternehmen einzureichen, die eine verbindliche Aussage über die Bereitstellung der erforderlichen Mittel / Ressourcen zur Erfüllung im Auftragsfall beinhaltet. Für die Eignungsleihe gelten die Bestimmungen von § 47 Abs. 1 S.3 und Abs. 3 VgV. 2. Bewerbergemeinschaften: Bewerbergemeinschaften müssen mit Ihrem Teilnahmeantrag eine von allen Mitgliedern unterzeichnete Erklärung der gesamtschuldnerischen Haftung abgeben. 3. Die Korrespondenz im Rahmen des Vergabeverfahrens erfolgt ausschließlich in deutscher Sprache und ausschließlich über das System subreport Elvis. 4. Ebenfalls sind die Teilnahmeanträge und späteren Angebote ausschließlich nur elektronisch via: https://www.subreport.de/ einzureichen. Die Abgabe der Teilnahmeanträge und der späteren Angebote erfolgt ausschließlich über die Funktion „Teilnahmeanträge“ / „Angebote“ “abgeben“. Die Einreichung von Teilnahmeanträgen und Angeboten über die Funktion „Kommunikation“ oder anderes führt zum direkten Ausschluss vom Wettbewerb. 5. Bei technischen Störungen oder Fragen zur Handhabung des Systems wenden Sie sich bitte direkt an subreport unter +49 221 985 78-0 bzw. info@subreport.de. 6. Für die Erstellung der Teilnahmeanträge und der späteren Angebote erhält der Bewerber / Bieter keine Kostenerstattung.
Mehr anzeigen

Objekt
Umfang der Beschaffung
Kurze Beschreibung:
Zielsetzung ist die Weiterentwicklung und Stärkung der in der DFS bereits vorhandenen SOC- und SIEM-Funktionalitäten. Hierfür wird ein Full Managed SIEM für die IT-Infrastruktur der Flugsicherungsdienste sowie damit zusammenhängende SL1- und SL2-Tätigkeiten in 24/7-Verfügbarkeit in enger Zusammenarbeit mit dem SOC der DFS benötigt. Die DFS übernimmt in diesem Konstrukt den SL3.
Mehr anzeigen
Folgende selbständige Tätigkeiten sind zu erbringen:
1. SIEM Plattformbetrieb:
Remote-Betrieb eines Full Managed SIEM einschließlich Beschaffung, Installation, Inbetriebhaltung, etc. on-prem (auf einer Liegenschaft der DFS).
2. Content Engineering:
a) Bereitstellung und kontinuierliche Weiterentwicklung allgemeiner Use-Cases zur Erkennung der häufigsten und gefährlichsten Angriffstypen für IT-Infrastrukturen, insbesondere im Linux-Umfeld.
b) Bereitstellung und kontinuierliche Weiterentwicklung DFS-spezifischer Use-Cases nach Abstimmung mit dem DFS SOC.
c) Übernahme bestehender Use Cases aus dem bestehenden SIEM bei der DFS.
3. SIEM Logquellenanbindung:
Anbindung der IT zur Erbringung von Flugsicherungsdiensten und Integration weiterer Komponenten an das SIEM.
(Die DFS konfiguriert hierbei die entsprechenden Teile der DFS-IT nach Vorgabe des Dienstleisters, um eine Anbindung zu ermöglichen.).
4. SIEM Sensor Tuning.
5. L1/L2 Security Analyse:
Erbringung von SL1 und SL2 Tätigkeiten inkl. 24/7 Support und Alarmierung (außerhalb der Kernarbeitszeiten in eingeschränkter Form).
6. Security Orchestration, Automation and Response (SOAR)-Tool:
Bereitstellung eines SOAR-Tools einschließlich Beschaffung, Installation, Inbetriebhaltung, etc., sowie Integration mit dem in der DFS bereits im Einsatz befindlichen SIEM-/SOAR-Tool Microsoft Sentinel und der Abbildung von Playbooks.
Dauer: 36 Monate
Beschreibung der Verlängerungen: Verlängerung der Laufzeit um 12 Monate.
Beschreibung der Optionen: siehe Ziffer II.2.7
Ort der Leistung
Hauptstandort oder Erfüllungsort: Langen (Hessen)

Rechtliche, wirtschaftliche, finanzielle und technische Informationen
Bedingungen für die Teilnahme
Befähigung zur Berufsausübung:
III.1.1.1 Vorlage eines Handelsregisterauszuges, der bei Ablauf der Bewerbungsfrist nicht älter als 6 Monate ist. Sofern der Bewerber nicht im Handelsregister eingetragen ist: Aussage des Bewerbers in welchen sonstigen Berufsverbänden/Registern/Innungen/Kammern/etc. Eintragungen bestehen. Wenn möglich, Nachweis über die jeweiligen Eintragungen (ebenfalls nicht älter als 6 Monate). Sollte keine Eintragung bestehen: Der Bewerber hat im Teilnahmeantrag eine Begründung vorzulegen, warum keine Eintragung benötigt wird bzw. besteht.
Mehr anzeigen
III.1.1.2 Vorlage einer Eigenerklärung des Bewerbers, dass die in §123 Gesetz gegen Wettbewerbsbeschränkungen (GWB) genannten Ausschlussgründe nicht zutreffen und dass die Voraussetzungen gemäß §124 GWB nicht vorliegen.
III.1.1.3 Vorlage der Nachweise einer bestehenden Haftpflichtversicherung (z.B. Unternehmenshaftpflichtversicherung, Produkthaftpflichtversicherung) unter Angabe der Deckungssummen.
III.1.1.4 Vorlage einer Eigenerklärung des Bewerbers, ob er beabsichtigt Unteraufträge zu erteilen. Wenn ja: Aussage, für welche Leistungen Unteraufträge eingesetzt werden sollen.
Wenn nein: Aussage, dass er nicht beabsichtigt Unteraufträge zu erteilen oder dies zum jetzigen Zeitpunkt noch nicht absehbar ist.
III.1.1.5 Vorlage einer schriftlichen Erklärung des Bewerbers, ob Unbedenklichkeitsbescheinigungen in Form von Zuverlässigkeitsüberprüfungen gemäß §7 Luftsicherheitsgesetz und / oder erweiterten Sicherheitsüberprüfungen gemäß §9 Sicherheitsüberprüfungsgesetz (SÜG) und / oder erweiterten Sicherheitsüberprüfungen gemäß §10 SÜG für Mitarbeiter vorliegen oder Vorlage einer schriftlichen Erklärung des Bewerbers zur Bereitschaft zu deren Durchführung, sofern sie erforderlich für die zu erbringenden Tätigkeiten sind.
Mehr anzeigen
Hinweis: Der Auftrag kann grundsätzlich nur von Personal durchgeführt werden, für welches eine Zuverlässigkeitsüberprüfung gemäß §7 Luftsicherheitsgesetz (LuftSiG) vorliegt. Bei einigen der zu erbringenden Tätigkeiten kann eine erweiterte Sicherheitsüberprüfung gemäß §9 SÜG erforderlich sein. Je nach Ausgestaltung der Dienstleistung ist sogar die Notwendigkeit einer Sicherheitsüberprüfung mit Sicherheitsermittlung gemäß §10 SÜG zumindest für einige Mitarbeiter des Auftragnehmers möglich.
Mehr anzeigen
Allgemeiner Hinweis:
1. Beachten Sie hierzu auch die Ausführungen in Ziffer VI.3.1 (Zusätzliche Angaben).
Wirtschaftliche und finanzielle Leistungsfähigkeit:
III.1.2.1 Unternehmensdarstellung:
Vorlage einer Unternehmensdarstellung des Bewerbers bezüglich der ausgeschriebenen Leistungsart: Vorstellung des Unternehmens. Hier können folgende Aspekte einfließen: Historische Entwicklung, Organisation, Eigentums- und Beteiligungsstrukturen, etc. Darstellung der Kernkompetenzen / des Schwerpunktes der Geschäftstätigkeit, sowie die Bedeutung des entsprechenden Geschäftsfeldes bezüglich der ausgeschriebenen Leistungsart.
Mehr anzeigen
III.1.2.2 Bonitätsbewertung:
Ein Bonitätsrating des Bewerbers der Fa. Creditreform wird durch die Vergabestelle eingeholt. Ist der Bewerber nicht bei der Fa. Creditreform gelistet, so ist er verpflichtet, ein Bonitätsrating einer vergleichbaren Wirtschaftsauskunft einzureichen (die Überprüfung, ob ein Bewerber gelistet ist, hat durch den Bewerber selbst zu erfolgen).
Mehr anzeigen
Geforderte Mindeststandards: Die Bonitätsbewertung durch die Firma Creditreform darf höchstens einen Bonitätsindex von 299 Punkten aufweisen.
ACHTUNG: Sollte der Bonitätsindex bei der Fa. Creditreform 200 Punkte oder schlechter aufweisen, so wird der Bewerber seitens der Vergabestelle zur Aufklärung aufgefordert.
III.1.2.3 Umsatzentwicklung :
Vorlage einer Eigenerklärung des Bewerbers zu den Umsätzen der vergangenen drei Geschäftsjahre bezogen auf die ausgeschriebene Leistungsart.
Allgemeiner Hinweis:
1. Die aufgestellte Forderung bezogen auf die letzten drei Geschäftsjahre stellt keine Mindestanforderung im Hinblick auf die Dauer der Geschäftstätigkeit dar. Unternehmen, die kürzer als drei Jahre existieren, machen diese Angaben bitte nur bezogen auf die Dauer ihrer Geschäftstätigkeit.
Mehr anzeigen
2. Beachten Sie hierzu auch die Ausführungen in Ziffer VI.3.1 (Zusätzliche Angaben)
Mindeststandards: siehe oben unter den Punkten III.1.2.2.
Technische und berufliche Fähigkeiten:
III.1.3.1 Referenzen:
Referenznachweise in Form von ausführlichen Beschreibungen erfolgreich durchgeführter Leistungen ähnlicher Art und Größenordnung (entsprechend der fachlichen Anforderungen / Leistungsgegenstand) möglichst im KRITIS-Bereich und/oder aus der Luftfahrtindustrie, die im Bereich Managed SIEM oder SOC in den letzten 3 Geschäftsjahren durchgeführt wurden, unter Angabe der Referenzkunden, Nennung des jeweiligen Auftragswertes und der eingesetzten Produkte sowie eines fachlichen Ansprechpartners.
Mehr anzeigen
Wir bitten um Übermittlung von nicht mehr als 5, aus Sicht des Bewerbers, passenden Referenzen.
III.1.3.2 Personalstruktur:
Vorlage einer allgemeinen Aussage des Bewerbers zur Personalstruktur der Fachkräfte in Bezug auf Qualifikation und Erfahrung in Bezug auf SIEM- und SOC-Dienstleistungen und Aussage über die Sicherstellung des Know-hows und Weiterbildung der Ressourcen (fachlich in Bezug auf die ausgeschriebene Leistungsart und den dazugehörigen relevanten Zertifizierungen, sowie überfachliche Seminare /Schulungen, z.B. Aus- und Weiterbildungskonzepte, Vorlage eines Schulungsplans).
Mehr anzeigen
III.1.3.3 Mitarbeiterzahl:
Angaben der Mitarbeiterzahl bezogen auf folgende Kenntnisse und Erfahrungen:
- Anzahl der beschäftigten hauptberuflichen SOC-/SIEM-Berater.
- Anzahl der Mitarbeiter mit tiefen Kenntnissen in Betrieb und Konfiguration der eingesetzten SIEM-Produkte inklusive relevanter Zertifizierungen.
- Anzahl der Mitarbeiter mit nachgewiesener Qualifikation in der Erstellung und Weiterentwicklung von Use Cases, Reaktion auf Sicherheitsvorfälle und IT-Forensik inklusive relevanter Zertifizierungen.
Allgemeiner Hinweis:
1. Die aufgestellte Forderung bezogen auf die letzten drei Geschäftsjahre stellt keine Mindestanforderung im Hinblick auf die Dauer der Geschäftstätigkeit dar. Unternehmen, die kürzer als drei Jahre existieren, machen diese Angaben bitte nur bezogen auf die Dauer ihrer Geschäftstätigkeit.
Mehr anzeigen
2. Beachten Sie hierzu auch die Ausführungen in Ziffer VI.3.1 (Zusätzliche Angaben)

Verfahren
Rechtsgrundlage: 32014L0024
Mindestzahl der Bewerber: 3
Höchstzahl der Bewerber: 7
Objektive Kriterien für die Auswahl der begrenzten Anzahl von Bewerbern:
Die Auswahl der zur Angebotsabgabe aufzufordernden Bewerber erfolgt anhand der Befähigung zur Berufsausübung der Bewerber sowie der nachgewiesenen wirtschaftlichen / finanziellen und technischen /berufliche Leistungsfähigkeit.
In die Bewertung der vorgelegten Teilnahmeanträge fließen die Ergebnisse der Bewertung der wirtschaftlichen /finanziellen Leistungsfähigkeit zu 30% und die Ergebnisse der Bewertung der technischen / beruflichen Leistungsfähigkeit zu 70% ein.
Bewertungskriterien und Gewichtung der wirtschaftlichen und finanziellen Leistungsfähigkeit (kaufmännische Bewertung) (Gesamtgewichtung 30%):
1. Unternehmensdarstellung des Bewerbers bezüglich der ausgeschriebenen Leistungsart: Vorstellung des Unternehmens. Hier können folgende Informationen einfließen: Historische Entwicklung, Organisation, Eigentums- und Beteiligungsstrukturen. Darstellung der Kernkompetenzen / des Schwerpunktes der Geschäftstätigkeit, sowie die Bedeutung des entsprechenden Geschäftsfeldes bezüglich der ausgeschriebenen Leistungsart (geht zu 20% in die kaufmännische Bewertung mit ein).
Mehr anzeigen
2. Bonitätsrating des Bewerbers durch die Fa. Creditreform (wird durch die DFS eingeholt). Die qualitative Bewertung des Ratings erfolgt linear innerhalb eines Bonitätsindex zwischen 100 und 299 Punkten (geht zu 70% in die kaufmännische Bewertung mit ein).
Mehr anzeigen
3. Umsatzentwicklung des Bewerbers der letzten drei Geschäftsjahre bezogen auf die ausgeschriebene Leistungsart (geht zu 10% in die kaufmännische Bewertung mit ein ).
Bewertungskriterien und Gewichtung der Fachkunde und technischen Leistungsfähigkeit (fachliche Bewertung) (Gesamtgewichtung 70%):
1. Referenznachweise in Form von ausführlichen Beschreibungen erfolgreich durchgeführter Leistungen ähnlicher Art und Größenordnung (entsprechend der fachlichen Anforderungen / Leistungsgegenstand) möglichst im KRITIS-Bereich und/oder aus der Luftfahrtindustrie, die im Bereich Managed SIEM oder SOC in den letzten 3 Geschäftsjahren durchgeführt wurden, unter Angabe der Referenzkunden, Nennung des jeweiligen Auftragswertes und der eingesetzten Produkte sowie eines fachlichen Ansprechpartners (geht zu 60% in die fachliche Bewertung ein).
Mehr anzeigen
Wir bitten um Übermittlung von nicht mehr als 5, aus Sicht des Bewerbers, passenden Referenzen.
2. Vorlage einer allgemeinen Aussage des Bewerbers zur Personalstruktur der Fachkräfte in Bezug auf Qualifikation und Erfahrung im Thema SIEM- und SOC-Dienstleistungen und Aussage über die Sicherstellung des Know-hows und Weiterbildung der Ressourcen (fachlich bezüglich der ausgeschriebene Leistungsart und den dazugehörigen relevanten Zertifizierungen, sowie überfachliche Seminare /Schulungen, z.B. Aus- und Weiterbildungskonzepte, Vorlage eines Schulungsplans) (geht zu 20% in die fachliche Bewertung ein).
Mehr anzeigen
3. Angaben der Mitarbeiterzahl bezogen auf folgende Kenntnisse und Erfahrungen:
- Anzahl der beschäftigten hauptberuflichen SOC-/SIEM-Berater.
- Anzahl der Mitarbeiter mit tiefen Kenntnissen in Betrieb und Konfiguration der eingesetzten SIEM-Produkte inklusive relevanter Zertifizierungen.
- Anzahl der Mitarbeiter mit nachgewiesener Qualifikation in der Erstellung und Weiterentwicklung von Use Cases, Reaktion auf Sicherheitsvorfälle und IT-Forensik inklusive relevanter Zertifizierungen.
(geht zu 20% in die fachliche Bewertung ein).
Zeitpunkt des Eingangs der Angebote: 14:00
Datum der Absendung der Aufforderungen: 2022-08-15 📅
Sprachen, in denen Angebote oder Teilnahmeanträge eingereicht werden können: Deutsch 🗣️
Gültigkeitsdauer des Angebots: 2022-12-31 📅

Öffentlicher Auftraggeber
Kontakt
Internetadresse: www.dfs.de 🌏
Dokumente URL: https://www.subreport.de/E13729785 🌏

Referenz
Zusätzliche Informationen
1. Eignungsleihe (§ 47 VgV): Plant ein Bewerber die Eignungsleihe, so sind die gemäß Ziffern III.1.1, III.1.2 und III.1.3 geforderten Angaben / Informationen / Unterlagen auch von den „anderen“ Unternehmen im Sinne des § 47 Abs. I VgV einzureichen. Zusätzlich ist eine unterzeichnete Verpflichtungserklärung der anderen Unternehmen einzureichen, die eine verbindliche Aussage über die Bereitstellung der erforderlichen Mittel / Ressourcen zur Erfüllung im Auftragsfall beinhaltet. Für die Eignungsleihe gelten die Bestimmungen von § 47 Abs. 1 S.3 und Abs. 3 VgV.
Mehr anzeigen
2. Bewerbergemeinschaften: Bewerbergemeinschaften müssen mit Ihrem Teilnahmeantrag eine von allen Mitgliedern unterzeichnete Erklärung der gesamtschuldnerischen Haftung abgeben.
3. Die Korrespondenz im Rahmen des Vergabeverfahrens erfolgt ausschließlich in deutscher Sprache und ausschließlich über das System subreport Elvis.
4. Ebenfalls sind die Teilnahmeanträge und späteren Angebote ausschließlich nur elektronisch via: https://www.subreport.de/ einzureichen.
Die Abgabe der Teilnahmeanträge und der späteren Angebote erfolgt ausschließlich über die Funktion „Teilnahmeanträge“ / „Angebote“ “abgeben“. Die Einreichung von Teilnahmeanträgen und Angeboten über die Funktion „Kommunikation“ oder anderes führt zum direkten Ausschluss vom Wettbewerb.
Mehr anzeigen
5. Bei technischen Störungen oder Fragen zur Handhabung des Systems wenden Sie sich bitte direkt an subreport unter +49 221 985 78-0 bzw. info@subreport.de.
6. Für die Erstellung der Teilnahmeanträge und der späteren Angebote erhält der Bewerber / Bieter keine Kostenerstattung.

Ergänzende Informationen
Körper überprüfen
Name: Vergabekammer des Bundes
Postanschrift: Villemombler Str. 76
Postort: Bonn
Postleitzahl: 53123
Land: Deutschland 🇩🇪
Informationen zu Fristen für Nachprüfungsverfahren:
Ein Nachprüfungsantrag ist unzulässig, soweit mehr als 15 Kalendertage nach Eingang der Mitteilung des Auftraggebers, einer Rüge nicht abhelfen zu wollen, vergangen sind.
Dienststelle, bei der Informationen über das Überprüfungsverfahren eingeholt werden können
Wie: Körper überprüfen
Quelle: OJS 2022/S 123-350250 (2022-06-24)