Privileged Access Management (PAM)

Universitätsmedizin der Johannes Gutenberg-Universität Mainz

Die Universitätsmedizin der Johannes Gutenberg-Universität Mainz KdöR beabsichtigt, einen Auftrag über die Anschaffung und Integration eines Privileged Access Management-Systems gemäß den beiliegenden Unterlagen zu vergeben. Eine genaue Beschreibung der erforderlichen Leistungsmerkmale ist der Leistungsbeschreibung und den Anlagen zu entnehmen.

Deadline

Die Frist für den Eingang der Angebote war 2022-11-28. Die Ausschreibung wurde veröffentlicht am 2022-10-26.

Anbieter

Die folgenden Lieferanten werden in Vergabeentscheidungen oder anderen Beschaffungsunterlagen erwähnt:

Wer? Wie? Wo?
Geschichte der Beschaffung
Datum Dokument
2022-10-26 Auftragsbekanntmachung
2023-01-23 Bekanntmachung über vergebene Aufträge
2023-04-21 Änderung einer Konzession/eines Auftrags während ihrer/seiner Laufzeit
Auftragsbekanntmachung (2022-10-26)
Objekt
Umfang der Beschaffung
Titel: IT-Softwarepaket
Referenznummer: SC4-2022-0780
Kurze Beschreibung:
Die Universitätsmedizin der Johannes Gutenberg-Universität Mainz KdöR beabsichtigt, einen Auftrag über die Anschaffung und Integration eines Privileged Access Management-Systems gemäß den beiliegenden Unterlagen zu vergeben. Eine genaue Beschreibung der erforderlichen Leistungsmerkmale ist der Leistungsbeschreibung und den Anlagen zu entnehmen.
Mehr anzeigen
Metadaten der Bekanntmachung
Originalsprache: Deutsch 🗣️
Dokumenttyp: Auftragsbekanntmachung
Art des Auftrags: Lieferungen
Verordnung: Europäische Union
Gemeinsames Vokabular für öffentliche Aufträge (CPV)
Code: IT-Softwarepaket 📦
Zusätzlicher CPV-Code: Sicherheitssoftwarepaket 📦
Ort der Leistung
NUTS-Region: Mainz, Kreisfreie Stadt 🏙️

Verfahren
Verfahrensart: Offenes Verfahren
Angebotsart: Angebot für alle Lose
Vergabekriterien
Wirtschaftlichstes Angebot

Öffentlicher Auftraggeber
Identität
Land: Deutschland 🇩🇪
Art des öffentlichen Auftraggebers: Einrichtung des öffentlichen Rechts
Name des öffentlichen Auftraggebers: Universitätsmedizin der Johannes Gutenberg-Universität Mainz
Postanschrift: Langenbeckstraße 1
Postleitzahl: 55131
Postort: Mainz
Kontakt
Internetadresse: https://www.unimedizin-mainz.de 🌏
E-Mail: einkauf-it-wb-vb@unimedizin-mainz.de 📧
URL der Dokumente: https://www.dtvp.de/Satellite/notice/CXP4Y8L65PN/documents 🌏
URL der Teilnahme: https://www.dtvp.de/Satellite/notice/CXP4Y8L65PN 🌏

Referenz
Daten
Absendedatum: 2022-10-26 📅
Einreichungsfrist: 2022-11-28 📅
Veröffentlichungsdatum: 2022-10-31 📅
Kennungen
Bekanntmachungsnummer: 2022/S 210-600846
Verweist auf Bekanntmachung: 2022/S 179-504186
ABl. S-Ausgabe: 210
Zusätzliche Informationen
(i) Für das Angebot sind die zur Verfügung gestellten Dokumente einschließlich des Formblatts "Angebotsschreiben" zu verwenden. (ii) Das Angebot ist in deutscher Sprache abzufassen. Alle Gespräche sowie der Schriftverkehr im Zusammenhang mit dem Vergabeverfahren und Leistungsausführung werden in deutscher Sprache geführt. (iii) Die Angebote sind in Textform nach § 126b BGB elektronisch abzugeben. Hierzu genügt, dass die natürliche Person benannt wird, die die Erklärung abgibt. Diese Voraussetzung wird durch die ordnungsgemäße Nutzung des Bietertools des Vergabeplattform der DTVP Deutsches Vergabeportal GmbH unter www.dtvp.de ("Vergabeplattform") erfüllt. Somit muss das Angebot und / oder einzelne Formblätter nicht unterschrieben und / oder mit einem Firmenstempel versehen werden. (iv) Erklärungen Dritter im Angebot sind unterschrieben dem Angebot beizufügen. Hierzu können folgende Möglichkeiten genutzt werden: Datei der unterschriebenen und eingescannten Dritterklärung oder Datei der unterschriebenen und abfotografierten Dritterklärung. (v) Die Bieter haben diejenigen Bestandteile des Angebots zu kennzeichnen, die Geschäfts- und / oder Betriebsgeheimnisse beinhalten. (vi) Fragen zum Vergabeverfahren bzw. zur Bekanntmachung sind ausschließlich über die Vergabeplattform an die unter I.3) benannte Kontaktstelle zu richten. Es ist nicht gestattet, zusätzliche oder vertrauliche Informationen über das Vergabeverfahren direkt von Mitarbeitern der Auftraggeberin oder dessen Beratern zu fordern oder zu erlangen. (vii) Die Universitätsmedizin Mainz beantwortet ausschließlich Fragen, deren Beantwor-tung für die Erstellung des Angebots erforderlich sind. Die Fragen der Bieter werden gesammelt, sortiert und in angemessener Frist beantwortet. Sofern Fragen nicht un-ternehmensspezifische Sachverhalte betreffen, werden die Fragen und Antworten in anonymisierter Form allen Bietern über die Vergabeplattform zur Verfügung gestellt. (viii) Um die Fragen im Sinne der vergaberechtlichen Gleichbehandlung gegenüber allen Bietern beantworten zu können, müssen sie bis acht Tage vor Ende der Angebotsfrist gem. Ziffer IV.2.2) der Bekanntmachung gestellt werden. Auf die Beantwortung später gestellter Fragen besteht kein Anspruch. (ix) Die den Bietern übermittelten anonymisierten Fragen und Antworten werden verbind-licher Teil der Vergabeunterlagen. (x) Sollten Bieterfragen Betriebs- und Geschäftsgeheimnisse enthalten, ist hierauf mit der Fragestellung hinzuweisen. Erfolgt ein solcher Hinweis nicht, geht die Auftraggeberin im Zweifel von der Zustimmung zur Veröffentlichung aus. Aufklärungsfragen bleiben insoweit vorbehalten. (xi) Nach der abschließenden Angebotswertung wird die Universitätsmedizin Mainz den bestplatzierten Bieter - sofern er den Einsatz von Nachunternehmern beabsichtigt - dazu auffordern, den bzw. die Nachunternehmer zu benennen sowie Verpflichtungs-erklärungen und ggf. Eignungsnachweise für die Nachunternehmer vorzulegen. Bekanntmachungs-ID: CXP4Y8L65PN
Mehr anzeigen

Objekt
Umfang der Beschaffung
Kurze Beschreibung:
Die etwa 1.500 informationstechnischen Systeme der Universitätsmedizin Mainz werden von zahlreichen Personen in unterschiedlichen Funktionalitäten betrieben, abgesichert, gewartet und weiterentwickelt. Für die Systeme soll im Rahmen der Förderung über das KHZG ein Privileged Access Management-System (PAM) auf einer Hardware-Appliance On-Premises beschafft werden, um die Fernwartungs- und Administratorenzugänge dieser Personen abzusichern. Das System soll im Rechenzentrum der UM gehostet werden.
Mehr anzeigen
Die UM rechnet damit, in den kommenden fünf Jahren 250 bis 400 Subsysteme anbinden zu können. Es soll sich um ein clientless PAM handeln, also keine Clients auf PCs oder Servern erfordern.
Gegenstand dieser Ausschreibung sind:
- Hardware-Appliance
- Lizenzen für die Anbindung von 400 Zielsystemen
- Verfügbarkeit von Support für fünf Jahre ab Inbetriebnahme sowie bereits während Inbetriebnahme des Systems
- Individualisiertes Betriebshandbuch
- Support und Wartung für fünf Jahre
- Vier Anwenderschulungen
Dauer: 60 Monate
Ort der Leistung
Hauptstandort oder Erfüllungsort:
Universitätsmedizin der Johannes Gutenberg-Universität Mainz Langenbeckstraße 1 55131 Mainz

Rechtliche, wirtschaftliche, finanzielle und technische Informationen
Bedingungen für die Teilnahme
Befähigung zur Berufsausübung:
(i) Aktueller Nachweis, dass das Unternehmen im Berufs- oder Handelsregister nach Maßgabe der Rechtsvorschriften des Landes der Gemeinschaft oder des Vertragsstaates des EWR-Abkommens eingetragen ist, in dem es ansässig ist. Im Fall der Beteiligung als Bietergemeinschaft ist der Nachweis von jedem Mitglied der Bietergemeinschaft einzureichen. Der Nachweis darf nicht älter als sechs Monate ab Veröffentlichung der Bekanntmachung sein.
Mehr anzeigen
(ii) Eigenerklärung zu Ausschlussgründen.
(iii) Eigenerklärung zur Einhaltung von Art. 5k Verordnung (EU) 2022/576 des Rates vom 8. April 2022 ("Eigenerklärung VO-2022-833")
Wirtschaftliche und finanzielle Leistungsfähigkeit:
(i) Gefordert ist ein durchschnittlicher Netto-Jahresumsatz von mindestens EUR 600.000,00 in den EWR-Ländern im Bereich im Bereich Lieferung, Wartung, Pflege und Support von einem Privileged Access Management-System in den letzten drei Geschäftsjahren. Im Fall einer Bietergemeinschaft ist der Gesamtumsatz aller Unternehmen anzugeben, die Umsätze werden für die Erfüllung der Mindestanforderungen kumuliert berücksichtigt.
Mehr anzeigen
(ii) Kopie des gültigen Haftpflichtversicherungsscheins in Höhe von EUR 2,0 Mio. für Personen-, Sach- und Vermögensschäden zweifach maximiert für alle Versicherungsfälle eines Versicherungsjahres. Im Fall der Beteiligung als Bietergemeinschaft ist der Nachweis von jedem Mitglied der Bietergemeinschaft einzureichen.
Mehr anzeigen
Technische und berufliche Fähigkeiten:
(i) Der Bewerber bzw. die Bewerbergemeinschaft muss die Anzahl der in den letzten drei abgeschlossenen Geschäftsjahren jeweils im Jahresdurchschnitt im EWR beschäftigten Mitarbeiter (Vollzeitäquivalente) im relevanten Einsatzbereich Informationstechnologie und Informationssicherheit angeben. Die Anzahl der Mitarbeiter im relevanten Einsatzbereich beträgt mindestens 10 pro Geschäftsjahr.
Mehr anzeigen
(ii) Der Bieter bzw. die Bietergemeinschaft muss über die folgenden Zertifizierungen verfügen und einen Nachweis mit dem Angebot in Kopie vorlegen:
- gültige Zertifizierung für ein Informationssicherheits-Managementsystem nach ISO 27001 (oder gleichwertig)
- gültige Zertifizierung zum Qualitätsmanagement nach ISO 9001 (oder gleichwertig).
Kann keine ISO 27001 Zertifizierung (oder gleichwertig) vorgelegt werden, bestätigt der Bieter/ die Bietergmeinschaft, dass die Anforderungen an Sicherheitsmaßnahmen in den folgenden Bereichen erfüllt werden:
o Schwachstellen Management
o Patch Management
o Systemhärtung
o Fernzugang für Drittanbieter
o Einsatz der kryptographischen Lösungen
o Dokumentation
o Benachrichtigung über sicherheitsrelevante Vorfälle
o Informationssicherheitsbewusstsein, -ausbildung und -schulung
o Personalsicherheit
o Physische Sicherheit und umgebungsbezogene Sicherheit
o Audits
o Maßnahmen gegen Schadsoftware
Hinsichtlich der Einzelheiten zu den Anforderungen an Sicherheitsmaßnahmen wird auf die Anlage 22 Richtlinie Lieferanten und die Anlage 25 Anforderungen an Sicherheitsmaßnahmen verwiesen.
(iii) Der Bewerber bzw. die Bewerbergemeinschaft hat die technische und berufliche Leistungsfähigkeit durch die Angabe von Referenzprojekten zur Lizensierung und Implementierung eines Privileged Access Management-Systems belegen. Es sind mindes-tens drei Referenzen einzureichen. Jedes Referenzprojekt muss für ein Krankenhaus mit je mindestens 500 Betten erbracht worden sein.
Mehr anzeigen
Soweit der Bieter oder die Bietergemeinschaft im Hinblick auf die wirtschaftliche und finanzielle bzw. technische und berufliche Leistungsfähigkeit die Kapazitäten anderer Unternehmen in Anspruch nehmen möchte (Eignungsleihe) ist dies durch den Bieter bzw. die Bietergemeinschaft mit dem Formblatt "Einsatz Eignungsleihe" zu erklären. Für das sich zur Eignungsleihe verpflichtende Unternehmen ist das Formblatt "Verpflichtungserklärung Eignungsleihe" einzureichen.
Mehr anzeigen

Verfahren
Rechtsgrundlage: 32014L0024
Zeitpunkt des Eingangs der Angebote: 12:00
Sprachen, in denen Angebote oder Teilnahmeanträge eingereicht werden können: Deutsch 🗣️
Gültigkeitsdauer des Angebots: 3 Monate
Datum der Angebotseröffnung: 2022-11-28 📅
Zeitpunkt der Angebotseröffnung: 12:01

Öffentlicher Auftraggeber
Kontakt
Dokumente URL: https://www.dtvp.de/Satellite/notice/CXP4Y8L65PN/documents 🌏
Name des öffentlichen Auftraggebers: PricewaterhouseCoopers GmbH Wirtschaftsprüfungsgesellschaft
Postort: München
Postleitzahl: 80636
E-Mail: sophia.guggenberger@pwc.com 📧
Land: München, Kreisfreie Stadt 🏙️
Internetadresse: https://www.pwc.de/ 🌏

Referenz
Zusätzliche Informationen
(i) Für das Angebot sind die zur Verfügung gestellten Dokumente einschließlich des Formblatts "Angebotsschreiben" zu verwenden.
(ii) Das Angebot ist in deutscher Sprache abzufassen. Alle Gespräche sowie der Schriftverkehr im Zusammenhang mit dem Vergabeverfahren und Leistungsausführung werden in deutscher Sprache geführt.
(iii) Die Angebote sind in Textform nach § 126b BGB elektronisch abzugeben. Hierzu genügt, dass die natürliche Person benannt wird, die die Erklärung abgibt. Diese Voraussetzung wird durch die ordnungsgemäße Nutzung des Bietertools des Vergabeplattform der DTVP Deutsches Vergabeportal GmbH unter www.dtvp.de ("Vergabeplattform") erfüllt. Somit muss das Angebot und / oder einzelne Formblätter nicht unterschrieben und / oder mit einem Firmenstempel versehen werden.
Mehr anzeigen
(iv) Erklärungen Dritter im Angebot sind unterschrieben dem Angebot beizufügen. Hierzu können folgende Möglichkeiten genutzt werden: Datei der unterschriebenen und eingescannten Dritterklärung oder Datei der unterschriebenen und abfotografierten Dritterklärung.
Mehr anzeigen
(v) Die Bieter haben diejenigen Bestandteile des Angebots zu kennzeichnen, die Geschäfts- und / oder Betriebsgeheimnisse beinhalten.
(vi) Fragen zum Vergabeverfahren bzw. zur Bekanntmachung sind ausschließlich über die Vergabeplattform an die unter I.3) benannte Kontaktstelle zu richten. Es ist nicht gestattet, zusätzliche oder vertrauliche Informationen über das Vergabeverfahren direkt von Mitarbeitern der Auftraggeberin oder dessen Beratern zu fordern oder zu erlangen.
Mehr anzeigen
(vii) Die Universitätsmedizin Mainz beantwortet ausschließlich Fragen, deren Beantwor-tung für die Erstellung des Angebots erforderlich sind. Die Fragen der Bieter werden gesammelt, sortiert und in angemessener Frist beantwortet. Sofern Fragen nicht un-ternehmensspezifische Sachverhalte betreffen, werden die Fragen und Antworten in anonymisierter Form allen Bietern über die Vergabeplattform zur Verfügung gestellt.
Mehr anzeigen
(viii) Um die Fragen im Sinne der vergaberechtlichen Gleichbehandlung gegenüber allen Bietern beantworten zu können, müssen sie bis acht Tage vor Ende der Angebotsfrist gem. Ziffer IV.2.2) der Bekanntmachung gestellt werden. Auf die Beantwortung später gestellter Fragen besteht kein Anspruch.
Mehr anzeigen
(ix) Die den Bietern übermittelten anonymisierten Fragen und Antworten werden verbind-licher Teil der Vergabeunterlagen.
(x) Sollten Bieterfragen Betriebs- und Geschäftsgeheimnisse enthalten, ist hierauf mit der Fragestellung hinzuweisen. Erfolgt ein solcher Hinweis nicht, geht die Auftraggeberin im Zweifel von der Zustimmung zur Veröffentlichung aus. Aufklärungsfragen bleiben insoweit vorbehalten.
Mehr anzeigen
(xi) Nach der abschließenden Angebotswertung wird die Universitätsmedizin Mainz den bestplatzierten Bieter - sofern er den Einsatz von Nachunternehmern beabsichtigt - dazu auffordern, den bzw. die Nachunternehmer zu benennen sowie Verpflichtungs-erklärungen und ggf. Eignungsnachweise für die Nachunternehmer vorzulegen.
Mehr anzeigen
Bekanntmachungs-ID: CXP4Y8L65PN

Ergänzende Informationen
Körper überprüfen
Name: Vergabekammer Rheinland-Pfalz beim Ministerium für Wirtschaft, Verkehr, Landwirtschaft und Weinbau
Postanschrift: Stiftsstraße 9
Postort: Mainz
Postleitzahl: 55116
Land: Deutschland 🇩🇪
E-Mail: vergabekammer.rlp@mwvlw.rlp.de 📧
Internetadresse: https://mwvlw.rlp.de/de/ministerium/zugeordnete-institutionen/vergabekammer/ 🌏
Informationen zu Fristen für Nachprüfungsverfahren:
Verfahrensrügen sind an die Vergabestelle über die Vergabeplattform DTVP zu richten und als solche ausdrücklich zu bezeichnen. Verfahrensrügen erfolgen ausschließlich in Textform gem. § 126b BGB.
Soweit ein Nachprüfungsantrag auf eine Verfahrensrüge gestützt wird, ist der Nachprüfungsantrag unzulässig, soweit mehr als 15 Kalendertage nach Eingang der Mitteilung des Auftraggebers, einer Rüge nicht abhelfen zu wollen, vergangen sind. Auf die übrigen Voraussetzungen der Rügeobliegenheit wird verwiesen.
Mehr anzeigen
Dienststelle, bei der Informationen über das Überprüfungsverfahren eingeholt werden können
Wie: Körper überprüfen
Quelle: OJS 2022/S 210-600846 (2022-10-26)
Bekanntmachung über vergebene Aufträge (2023-01-23)
Objekt
Umfang der Beschaffung
Kurze Beschreibung:
Die Universitätsmedizin der Johannes Gutenberg-Universität Mainz KdöR hat einen Auftrag über die Anschaffung und Integration eines Privileged Access Management-Systems vergeben.
Gesamtwert des Auftrags: 250 830 EUR 💰
Metadaten der Bekanntmachung
Dokumenttyp: Bekanntmachung über vergebene Aufträge

Verfahren
Angebotsart: Entfällt

Referenz
Daten
Absendedatum: 2023-01-23 📅
Veröffentlichungsdatum: 2023-01-27 📅
Kennungen
Bekanntmachungsnummer: 2023/S 020-054494
Verweist auf Bekanntmachung: 2022/S 210-600846
ABl. S-Ausgabe: 20
Zusätzliche Informationen
Bekanntmachungs-ID: CXP4Y8L60N7

Objekt
Umfang der Beschaffung
Kurze Beschreibung:
Die etwa 1.500 informationstechnischen Systeme der Universitätsmedizin Mainz werden von zahlreichen Personen in unterschiedlichen Funktionalitäten betrieben, abgesichert, gewartet und weiterentwickelt. Für die Systeme wurde im Rahmen der Förderung über das KHZG ein Privileged Access Management-System (PAM) auf einer Hardware-Appliance On-Premises beschafft, um die Fernwartungs- und Administratorenzugänge dieser Personen abzusichern. Das System wird im Rechenzentrum der UM gehostet werden.
Mehr anzeigen
Die UM rechnet damit, in den kommenden fünf Jahren 250 bis 400 Subsysteme anbinden zu können. Es handelt sich um ein clientless PAM, das keine Clients auf PCs oder Servern erfordert.
Gegenstand dieser Ausschreibung waren folgende Leistungen:

Verfahren
Vergabekriterien
Qualitätskriterium (Bezeichnung): Eine Bewertung wurde anhand von zu erstellenden Konzepten für das Betriebshandbuch, welche jeweils unterschiedlich gewichtet wurden, vorgenommen.
Qualitätskriterium (Gewichtung): 50 %
Preis (Gewichtung): 50 %

Auftragsvergabe
Datum des Vertragsabschlusses: 2023-01-16 📅
Name: circular GmbH
Postanschrift: Schulze-Delitzsch-Straße 36
Postort: Stuttgart
Postleitzahl: 70565
Land: Deutschland 🇩🇪
Telefon: +49 711787-170 📞
E-Mail: public@circular.de 📧
Land: Stuttgart, Stadtkreis 🏙️
Internetadresse: http://www.circular.de 🌏
Gesamtwert des Auftrags: 250 830 EUR 💰
Informationen über Ausschreibungen
Anzahl der eingegangenen Angebote: 2
Quelle: OJS 2023/S 020-054494 (2023-01-23)
Änderung einer Konzession/eines Auftrags während ihrer/seiner Laufzeit (2023-04-21)
Objekt
Umfang der Beschaffung
Gesamtwert des Auftrags: 250 830 EUR 💰
Metadaten der Bekanntmachung
Dokumenttyp: Änderung einer Konzession/eines Auftrags während ihrer/seiner Laufzeit

Verfahren
Vergabekriterien
Entfällt

Referenz
Daten
Absendedatum: 2023-04-21 📅
Veröffentlichungsdatum: 2023-04-26 📅
Kennungen
Bekanntmachungsnummer: 2023/S 082-249304
Verweist auf Bekanntmachung: 2023/S 020-054494
ABl. S-Ausgabe: 82
Quelle: OJS 2023/S 082-249304 (2023-04-21)