Security-Advisory-Dienst beim LSI

Zentrale Vergabestelle im Bayerischen Landesamt für Steuern

Das Landesamt für Sicherheit in der Informationstechnik (LSI) besitzt als grundlegende Aufgabe einen Warn- und Informationsdienst zu betreiben, über welchen die unterschiedlichen Zielgruppen der behördlichen Arbeit des LSI mit relevanten Informationen zu Risiken für die IT-Sicherheit versorgt werden. Damit leistet das LSI einen wichtigen Beitrag zur Prävention von IT-Sicherheitsvorfällen in Bayern.
Ein großer Bestandteil der Warnmeldungen sind sogenannte Security-Advisories. Das sind Informationen zu Schwachstellen und Sicherheitslücken in Soft- und Hardware-Produkten.
Das LSI beabsichtigt tagesaktuelle und redaktionell finalisierte Security-Advisories von einem spezialisierten Security-Advisory-Dienstleister (im Folgenden: „Dienstleister“) zu beziehen.
Unter einem Security-Advisory-Dienst (im Folgenden: „Dienst“) versteht das LSI, einen Dienstleister mit einer Redaktion, die eine Vielzahl von Informationsquellen zu Schwachstellen einer sehr breiten Palette von Software- und Hardware-Produkte fortlaufend beobachtet. Die dort tätigen Redakteure sichten, bewerten und analysieren die einströmenden Informationen. Ist eine Schwachstelle hinreichend validiert, wird ein entsprechendes Security-Advisory verfasst und über den Dienst zur Verfügung gestellt.
Aktuell beinhaltet die Veröffentlichung die Bereitstellung der Informationen über die Intranetseite des LSI, auf welche die Staatsverwaltung und Landratsämter Zugriff haben. Den übrigen Zielgruppen wie z.B. den Kommunen werden die Security-Advisories über den E-Mail Weg versandt.
Das LSI entwickelt während des Zeitpunkts dieser Vergabe ein öffentliches Web-Portal des Warn- und Informationsdienstes. Planmäßig wird das Web-Portal im ersten Halbjahr 2022 in den Wirkbetrieb überführt.
Es ist beabsichtigt die Security-Advisories in das Web-Portal des Warn- und Informationsdienstes des LSI automatisiert einzupflegen und den Zielgruppen vereinheitlicht zur Verfügung zu stellen.

Deadline

Die Frist für den Eingang der Angebote war 2022-05-18. Die Ausschreibung wurde veröffentlicht am 2022-04-11.

Anbieter

Die folgenden Lieferanten werden in Vergabeentscheidungen oder anderen Beschaffungsunterlagen erwähnt:

Wer? Wie? Wo?
Geschichte der Beschaffung
Datum Dokument
2022-04-11 Auftragsbekanntmachung
2022-04-20 Ergänzende Angaben
2022-04-28 Ergänzende Angaben
2022-05-10 Ergänzende Angaben
2022-05-13 Ergänzende Angaben
2022-06-28 Bekanntmachung über vergebene Aufträge
Auftragsbekanntmachung (2022-04-11)
Objekt
Umfang der Beschaffung
Titel: Entwicklung von Sicherheitssoftware
Referenznummer: 2022AHE000001
Kurze Beschreibung:
Das Landesamt für Sicherheit in der Informationstechnik (LSI) besitzt als grundlegende Aufgabe einen Warn- und Informationsdienst zu betreiben, über welchen die unterschiedlichen Zielgruppen der behördlichen Arbeit des LSI mit relevanten Informationen zu Risiken für die IT-Sicherheit versorgt werden. Damit leistet das LSI einen wichtigen Beitrag zur Prävention von IT-Sicherheitsvorfällen in Bayern. Ein großer Bestandteil der Warnmeldungen sind sogenannte Security-Advisories. Das sind Informationen zu Schwachstellen und Sicherheitslücken in Soft- und Hardware-Produkten. Das LSI beabsichtigt tagesaktuelle und redaktionell finalisierte Security-Advisories von einem spezialisierten Security-Advisory-Dienstleister (im Folgenden: „Dienstleister“) zu beziehen. Unter einem Security-Advisory-Dienst (im Folgenden: „Dienst“) versteht das LSI, einen Dienstleister mit einer Redaktion, die eine Vielzahl von Informationsquellen zu Schwachstellen einer sehr breiten Palette von Software- und Hardware-Produkte fortlaufend beobachtet. Die dort tätigen Redakteure sichten, bewerten und analysieren die einströmenden Informationen. Ist eine Schwachstelle hinreichend validiert, wird ein entsprechendes Security-Advisory verfasst und über den Dienst zur Verfügung gestellt. Aktuell beinhaltet die Veröffentlichung die Bereitstellung der Informationen über die Intranetseite des LSI, auf welche die Staatsverwaltung und Landratsämter Zugriff haben. Den übrigen Zielgruppen wie z.B. den Kommunen werden die Security-Advisories über den E-Mail Weg versandt. Das LSI entwickelt während des Zeitpunkts dieser Vergabe ein öffentliches Web-Portal des Warn- und Informationsdienstes. Planmäßig wird das Web-Portal im ersten Halbjahr 2022 in den Wirkbetrieb überführt. Es ist beabsichtigt die Security-Advisories in das Web-Portal des Warn- und Informationsdienstes des LSI automatisiert einzupflegen und den Zielgruppen vereinheitlicht zur Verfügung zu stellen.
Mehr anzeigen
Metadaten der Bekanntmachung
Originalsprache: Deutsch 🗣️
Dokumenttyp: Auftragsbekanntmachung
Art des Auftrags: Dienstleistungen
Verordnung: Europäische Union, mit GPA-Beteiligung
Gemeinsames Vokabular für öffentliche Aufträge (CPV)
Code: Entwicklung von Sicherheitssoftware 📦
Zusätzlicher CPV-Code: Entwicklung von Sicherheitssoftware 📦
Ort der Leistung
NUTS-Region: Nürnberg, Kreisfreie Stadt 🏙️

Verfahren
Verfahrensart: Offenes Verfahren
Angebotsart: Angebot für alle Lose
Vergabekriterien
Wirtschaftlichstes Angebot

Öffentlicher Auftraggeber
Identität
Land: Deutschland 🇩🇪
Art des öffentlichen Auftraggebers: Regional- oder Kommunalbehörde
Name des öffentlichen Auftraggebers: Zentrale Vergabestelle im Bayerischen Landesamt für Steuern
Postanschrift: Sophienstraße 6
Postleitzahl: 80333
Postort: München
Kontakt
Internetadresse: https://www.auftraege.bayern.de 🌏
E-Mail: ausschreibung@lfst.bayern.de 📧
Fax: +49 8999911510 📠
URL der Dokumente: https://www.evergabe.bayern.de/evergabe.bieter/DownloadTenderFiles.ashx?subProjectId=7UMxb1W273I%253d 🌏
URL der Teilnahme: https://www.auftraege.bayern.de 🌏

Referenz
Daten
Absendedatum: 2022-04-11 📅
Einreichungsfrist: 2022-05-18 📅
Veröffentlichungsdatum: 2022-04-15 📅
Kennungen
Bekanntmachungsnummer: 2022/S 075-201633
ABl. S-Ausgabe: 75
Zusätzliche Informationen
Die Ausschreibung ist auf dem bayerischen Vergabeportal www.auftraege.bayern.de veröffentlicht. Das Vergabeverfahren wird ausschließlich elektronisch abgewickelt. Das Nichtvorliegen von Ausschlussgründen ist durch eine Eigenerklärung zum Nichtvorliegen von schweren Verfehlungen, Tatbeständen des § 123 GWB, des Ausschlusses nach § 21 AEntG, § 19 MiLoG und § 21 SchwarzArbG, von Insolvenz-/Liquidationsverfahren und wettbewerbswidrigem Verhalten, bzw. zur Erfüllung der Verpflichtung zur Zahlung von Steuern, Abgaben und Sozialversicherungsbeiträgen zu belegen.
Mehr anzeigen

Objekt
Umfang der Beschaffung
Kurze Beschreibung:
Das Landesamt für Sicherheit in der Informationstechnik (LSI) besitzt als grundlegende Aufgabe einen Warn- und Informationsdienst zu betreiben, über welchen die unterschiedlichen Zielgruppen der behördlichen Arbeit des LSI mit relevanten Informationen zu Risiken für die IT-Sicherheit versorgt werden. Damit leistet das LSI einen wichtigen Beitrag zur Prävention von IT-Sicherheitsvorfällen in Bayern.
Mehr anzeigen
Ein großer Bestandteil der Warnmeldungen sind sogenannte Security-Advisories. Das sind Informationen zu Schwachstellen und Sicherheitslücken in Soft- und Hardware-Produkten.
Das LSI beabsichtigt tagesaktuelle und redaktionell finalisierte Security-Advisories von einem spezialisierten Security-Advisory-Dienstleister (im Folgenden: „Dienstleister“) zu beziehen.
Unter einem Security-Advisory-Dienst (im Folgenden: „Dienst“) versteht das LSI, einen Dienstleister mit einer Redaktion, die eine Vielzahl von Informationsquellen zu Schwachstellen einer sehr breiten Palette von Software- und Hardware-Produkte fortlaufend beobachtet. Die dort tätigen Redakteure sichten, bewerten und analysieren die einströmenden Informationen. Ist eine Schwachstelle hinreichend validiert, wird ein entsprechendes Security-Advisory verfasst und über den Dienst zur Verfügung gestellt.
Mehr anzeigen
Aktuell beinhaltet die Veröffentlichung die Bereitstellung der Informationen über die Intranetseite des LSI, auf welche die Staatsverwaltung und Landratsämter Zugriff haben. Den übrigen Zielgruppen wie z.B. den Kommunen werden die Security-Advisories über den E-Mail Weg versandt.
Mehr anzeigen
Das LSI entwickelt während des Zeitpunkts dieser Vergabe ein öffentliches Web-Portal des Warn- und Informationsdienstes. Planmäßig wird das Web-Portal im ersten Halbjahr 2022 in den Wirkbetrieb überführt.
Es ist beabsichtigt die Security-Advisories in das Web-Portal des Warn- und Informationsdienstes des LSI automatisiert einzupflegen und den Zielgruppen vereinheitlicht zur Verfügung zu stellen.
Bereitstellung von tagesaktuellen und redaktionell finalisierten Security-Advisories durch einem spezialisierten Security-Advisory-Dienstleister.
Es ist beabsichtigt die Security-Advisories in das Web-Portal des Warn- und Informationsdienstes des LSI automatisiert einzupflegen und den Zielgruppen vereinheitlicht zur Verfügung zu stellen. Hierzu ist ein Konzept zur Leistungserbringung zu erstellen.
Mehr anzeigen
Dauer: 36 Monate
Beschreibung der Verlängerungen: Eine dreimalige Verlängerung um je 12 Monate ist möglich.

Rechtliche, wirtschaftliche, finanzielle und technische Informationen
Bedingungen für die Teilnahme
Wirtschaftliche und finanzielle Leistungsfähigkeit:
a) Gesamtjahresumsatz der letzten drei Geschäftsjahre (bei Bietergemeinschaften sind die Umsätze zu addieren).
b) Jahresumsatz der letzten drei Geschäftsjahre, bezogen auf Security-Advisory-Dienstleistungen
Mindeststandards:
zu a) 300.000 € (netto)
zu b) 100.000 € (netto)
Technische und berufliche Fähigkeiten:
- Angabe von drei nachprüfbaren Referenzen
- Unternehmenseigenes Qualitätsmanagement
- Unternehmenseigenes Informationssicherheitsmanagement, incl. - falls vorhanden - Zertifizierungen (bspw. ISO 27001)
- Redakteure mit technischer Expertise im Bereich der IT-Sicherheit
- Anzahl der Mitarbeiter welche im Bereich der Security-Advisory-Dienstleistungen tätig sind
Auftragsausführung
Bedingungen für die Vertragserfüllung:
- Scientology Schutzerklärung
- Vereinbarung zur Datenschutz-Vertraulichkeit
- Verschwiegenheitserklärung
- Erklärung zur Sicherheitsüberprüfung der Firma
- Vereinbarung zur Auftragsdatenverarbeitung
- Information über die Verarbeitung personenbezogener Daten von Externen

Verfahren
Rechtsgrundlage: 32014L0024
Zeitpunkt des Eingangs der Angebote: 13:00
Sprachen, in denen Angebote oder Teilnahmeanträge eingereicht werden können: Deutsch 🗣️
Gültigkeitsdauer des Angebots: 2022-06-15 📅
Datum der Angebotseröffnung: 2022-05-18 📅
Zeitpunkt der Angebotseröffnung: 13:00

Öffentlicher Auftraggeber
Kontakt
Kontaktperson: von Helmersen, Alexander
Dokumente URL: https://www.evergabe.bayern.de/evergabe.bieter/DownloadTenderFiles.ashx?subProjectId=7UMxb1W273I%253d 🌏

Referenz
Zusätzliche Informationen
Die Ausschreibung ist auf dem bayerischen Vergabeportal www.auftraege.bayern.de veröffentlicht. Das Vergabeverfahren wird ausschließlich elektronisch abgewickelt.
Das Nichtvorliegen von Ausschlussgründen ist durch eine Eigenerklärung zum Nichtvorliegen von schweren Verfehlungen, Tatbeständen des § 123 GWB, des Ausschlusses nach § 21 AEntG, § 19 MiLoG und § 21 SchwarzArbG, von Insolvenz-/Liquidationsverfahren und wettbewerbswidrigem Verhalten, bzw. zur Erfüllung der Verpflichtung zur Zahlung von Steuern, Abgaben und Sozialversicherungsbeiträgen zu belegen.
Mehr anzeigen

Ergänzende Informationen
Körper überprüfen
Name: Regierung von Oberbayern - Vergabekammer Südbayern
Postanschrift: Maximilianstr. 39
Postort: München
Postleitzahl: 80538
Land: Deutschland 🇩🇪
Telefon: +49 8921762411 📞
E-Mail: vergabekammer.suedbayern@reg-ob.bayern.de 📧
Fax: +49 8921762847 📠
Informationen zu Fristen für Nachprüfungsverfahren:
Genaue Angaben zu den Fristen für die Einlegung von Rechtsbehelfen:
Die Fristen für die Einlegung eines Nachprüfungsantrags richten sich nach § 160 Abs. 3 GWB. Dieser lautet:
(3) 1Der Antrag ist unzulässig, soweit
1. der Antragsteller den geltend gemachten Verstoß gegen Vergabevorschriften vor Einreichen des Nachprüfungsantrags erkannt und gegenüber dem Auftraggeber nicht innerhalb einer Frist von zehn Kalendertagen gerügt hat; der Ablauf der Frist nach § 134 Absatz 2 bleibt unberührt,
Mehr anzeigen
2. Verstöße gegen Vergabevorschriften, die aufgrund der Bekanntmachung erkennbar sind, nicht spätestens bis zum Ablauf der in der Bekanntmachung benannten Frist zur Bewerbung oder zur Angebotsabgabe gegenüber dem Auftraggeber gerügt werden,
3. Verstöße gegen Vergabevorschriften, die erst in den Vergabeunterlagen erkennbar sind, nicht spätestens bis zum Ablauf der Frist zur Bewerbung oder zur Angebotsabgabe gegenüber dem Auftraggeber gerügt werden,
4. mehr als 15 Kalendertage nach Eingang der Mitteilung des Auftraggebers, einer Rüge nicht abhelfen zu wollen, vergangen sind.
2Satz 1 gilt nicht bei einem Antrag auf Feststellung der Unwirksamkeit des Vertrags nach § 135 Absatz 1 Nummer 2. § 134 Absatz 1 Satz 2 bleibt unberührt.
Quelle: OJS 2022/S 075-201633 (2022-04-11)
Ergänzende Angaben (2022-04-20)
Objekt
Metadaten der Bekanntmachung
Dokumenttyp: Ergänzende Angaben

Referenz
Daten
Absendedatum: 2022-04-20 📅
Veröffentlichungsdatum: 2022-04-25 📅
Kennungen
Bekanntmachungsnummer: 2022/S 080-216266
Verweist auf Bekanntmachung: 2022/S 075-201633
ABl. S-Ausgabe: 80
Zusätzliche Informationen
Aufnahme der Eigenerklärung zu russischen Unternehmen.Weitere Änderungen wurden nicht vorgenommen.
Quelle: OJS 2022/S 080-216266 (2022-04-20)
Ergänzende Angaben (2022-04-28)
Referenz
Daten
Absendedatum: 2022-04-28 📅
Veröffentlichungsdatum: 2022-05-03 📅
Kennungen
Bekanntmachungsnummer: 2022/S 086-234004
ABl. S-Ausgabe: 86
Zusätzliche Informationen
Austausch der Leistungsmatrix, da die JA/NEIN-Auswahl inaktiv war. Inhaltlich wurde keine Änderung vorgenommen.Weitere Änderungen wurden nicht vorgenommen.
Quelle: OJS 2022/S 086-234004 (2022-04-28)
Ergänzende Angaben (2022-05-10)
Referenz
Daten
Absendedatum: 2022-05-10 📅
Veröffentlichungsdatum: 2022-05-13 📅
Kennungen
Bekanntmachungsnummer: 2022/S 093-257040
ABl. S-Ausgabe: 93
Zusätzliche Informationen
Anpassung Abschnitt "Produkte/Leistungen" aufgrund einer Bieterfrage. Hier wurde der Abschnitt 2.3 und 2.4 neu aufgenommen. Zudem wurde zur Klarstellung der Begriff Mitarbeiter durch Client ersetzt.Austausch der Leistungsbeschreibung. Hier wurde das Kapitel 6.2.3 umgestellt. Die Änderungen sind gelb markiert.Weitere Änderungen an den Vergabeunterlagen wurden nicht vorgenommen.
Mehr anzeigen
Quelle: OJS 2022/S 093-257040 (2022-05-10)
Ergänzende Angaben (2022-05-13)
Referenz
Daten
Absendedatum: 2022-05-13 📅
Einreichungsfrist: 2022-05-25 📅
Veröffentlichungsdatum: 2022-05-18 📅
Kennungen
Bekanntmachungsnummer: 2022/S 096-266273
ABl. S-Ausgabe: 96
Zusätzliche Informationen
Die Frist für Bieterfragen und die Angebotsfrist wurde um eine Woche verlängert.
Quelle: OJS 2022/S 096-266273 (2022-05-13)
Bekanntmachung über vergebene Aufträge (2022-06-28)
Objekt
Umfang der Beschaffung
Gesamtwert des Auftrags: 427 796 EUR 💰
Metadaten der Bekanntmachung
Dokumenttyp: Bekanntmachung über vergebene Aufträge

Verfahren
Angebotsart: Entfällt
Vergabekriterien
Niedrigster Preis

Referenz
Daten
Absendedatum: 2022-06-28 📅
Veröffentlichungsdatum: 2022-07-01 📅
Kennungen
Bekanntmachungsnummer: 2022/S 125-356103
ABl. S-Ausgabe: 125

Auftragsvergabe
Datum des Vertragsabschlusses: 2022-06-24 📅
Name: Deutsche Telekom Security GmbH
Postort: Bonn
Land: Deutschland 🇩🇪
Bonn, Kreisfreie Stadt 🏙️
Gesamtwert des Auftrags: 427 796 EUR 💰
Informationen über Ausschreibungen
Anzahl der eingegangenen Angebote: 1

Ergänzende Informationen
Körper überprüfen
Postanschrift: Regierung von Oberbayern, 80534 München
Postleitzahl: 80534
Quelle: OJS 2022/S 125-356103 (2022-06-28)