Beschreibung der Beschaffung
Im Rahmen dieser Beauftragung sollen Softwarelizenzen und Support für eine unternehmensinterne PKI im Betrieb durch den Auftraggeber in dessen Rechenzentrum über einen Zeitraum von 4 Jahren erworben werden.
Die auszuschreibende Software umfasst folgende Komponenten:
- Zertifikatsverwaltungssystem (engl. Certificate Management System - CMS) inklusive Webfrontend (Self-Service Portal)
- ACME-Serversoftware
- EST-Serversoftware
- LDAP-Serversoftware
- OCSP-Serversoftware
Die vorhandenen HSM des Typs Utimaco SecurityServer Se12 LAN V5 Hardware Plattform: CryptoServer Se-Series Gen2 müssen übernommen und unterstützt werden. Der Utimaco Hersteller Support im Modell „Standard“ entsprechend der „Utimaco Support Service Global Maintenance Support Service Description“ muss Teil des Angebotes sein. Das Support Modell „Standard“ umfasst mindestens:
- 7x24x365 Support Helpdesk
- 8x5 (8:00-17:00) Technical Support
- E-Mail/Web-Portal Support
- Reaktionszeiten (Best-Effort) für Incident (Medium, High, Critical): Nächster Arbeitstag
- Kostenfreie Softwareupdates
Ersatzhardware der HSM des Typs Utimaco SecurityServer Se12 LAN V5 Hardware Plattform: Crypto-Server Se-Series Gen2 bei Defekt: 5 Arbeitstage nach Eingang der defekten Hardware.
Der Bieter liefert ferner für die lizensierte Software oder durch ihn bereitgestellte Software eine Wartung (Support). Dies umfasst mindestens:
- Problem-/Mangelbehebung während der Servicezeit (8x5, z. B. 9:00-18:00),
- Bereitstellung von Software-Updates / Minor Releases zum Download,
- Bereitstellung von Sicherheits-Updates zum Download
- Reaktionszeiten für Incident (Critical): 1 Stunde
- Reaktionszeiten für Incident (High): 4 Stunden
- Reaktionszeiten für Incident (Medium): Nächster Werktag
Als Kalkulationsgrundlage für Client-Skripte ist von 500 Clients auf Basis Linux und Windows auszugehen.
Innerhalb der Vertragslaufzeit ist mit einer Anzahl von ca. 10.000 aktiven Zertifikaten zu rechnen.
Das Self-Service Portal (Webfrontend) ist für alle Mitarbeiter der KBS (22.800) auszulegen. Eine nutzerbasierte Lizensierung des Self-Service Portals ist nicht erwünscht. Im Rahmen dieser Beauftragung sollen folgende Dienstleistungen über einen Zeitraum von 4 Jahren geliefert werden.
- Ersteinrichtung, Konfiguration und Schulung der neuen Lösung. Der Schulungsbedarf wird auf 2 PT geschätzt und kann sich an den tatsächlichen Bedürfnissen ausrichten. Es besteht keine Abnahmeverpflichtung.
- Migration der Zertifikate der vorhandenen Lösung auf die neue Lösung
- Beratungskontingent Vor-Ort (Bochum) von maximal 5 Tagen ohne Abnahmeverpflichtung
- Beratungskontingent Remote von maximal 30 Tagen ohne Abnahmeverpflichtung
Die Unterstützung von Hard-Token (insb. Smartcards) ist nicht Teil des Auftragsgegenstandes.