Liste und kurze Beschreibung der Auswahlkriterien
(1) Referenzen:
- Interaktion - Der Bieter weist anhand von 1 Referenz nach, dass er Erfahrung im Umgang mit Kunden mit einer großen Anzahl von Subunternehmern hat (mindestens 35 Dienstleister oder Agenturen), die im Auftrag des jeweiligen Kunden Leistungen erbringen und in direkter Interaktion mit dem Bieter stehen.
- Der Bieter weist anhand von Referenzen nach, dass der Betrieb der technischen Infrastruktur für einen KRITIS-relevanten Kunden erbracht wird und die von ihm betriebene technische Infrastruktur davon abhängt.
Der Bieter erhält jeweils einen Zusatzpunkt pro Referenz, wenn er dort die Services Mail, Web Security oder Internet Security als KRITIS-Service erbracht hat.
- Für das Service Desk weist der Bieter mit 1 Referenz nach, dass er eine Lösungsquote von Tickets innerhalb der mit der Referenz festgelegten SLA von mindestens 95% erreicht.
- Für das Service Desk weist der Bieter anhand 1 Referenz nach, dass die Erreichbarkeit des Service Desks mindestens 99% innerhalb der mit der Referenz festgelegten Servicezeiten beträgt.
- Der Bieter weist anhand von Referenzen nach, dass für den referenzierten Kunden Housing-Dienstleistungen erbracht werden.
- Der Bieter weist anhand von Referenzen nach, dass er eine Virtualisierungsplattform seit 3 Jahren für mindestens einen Kunden betreibt und seine Services im Referenzzeitraum über hersteller-spezifische Zertifizierungen und Supportverträge abgesichert hat.
- Der Bieter weist anhand von Referenzen nach, dass er über einschlägige Erfahrungen im Betrieb und der Bereitstellung komplexer Netzwerksecurity Systeme (z.B. SIEM-Lösung, WAF, Microsegmentierung) bestehend aus mehreren getrennten Kundennetzen verfügt.
- Der Bieter weist anhand 1 Referenz nach, dass er eine der folgenden Anforderungen erfüllt:
-Betrieb und Implementierung von Netzwerkmicrosegmentierung
-Anwendung und Betrieb einer zentralen Nutzerverwaltung (IAM) und eines Privilege Access Management (PAM).
- Der Bieter weist anhand von 1 Referenz nach, dass er komplexe Mailinfrastrukturen inkl. Mailverschlüsselung seit mindestens 3 Jahren betreibt und einschlägige Erfahrungen hat und seine Services im Referenzzeitraum über hersteller-spezifische Zertifizierungen und Supportverträge abgesichert hat.
- Der Bieter weist anhand 1 Referenz nach, dass er über eine mindestens 3-jährige Erfahrung über Web Security Proxy Gateway Services verfügt und seine Services im Referenzzeitraum über hersteller-spezifische Zertifizierungen und Supportverträge abgesichert hat.
- Der Bieter weist anhand von Referenzen nach, dass er eine Plattform für einen seiner Kunden betrieben hat, in der vollständig vorkonfigurierte Anwendungsserver (z. B. Webserver, Datenbankserver) bereitgestellt und betrieben wurden.
- Der Bieter weist anhand von Referenzen nach, dass er eine Webhostingplattform für einen seiner Kunden betreibt.
- Der Bieter weist anhand 1 Referenz nach, dass er ein Management System mit Self Service Zugang für die automatisierte Bereitstellung von Anwendungsservern nach Kundenspezifikation betreibt.
- Der Bieter weist anhand von Referenzen nach, dass er alle folgenden Produkte:
-Oracle
-Microsoft SQL Server
-MariaDB
innerhalb der letzten 3 Jahre als full-managed Service für seine Kunden betrieben hat.
- Der Bieter weist anhand von 1 Referenz nach, dass er innerhalb der letzten 3 Jahre eine Transformation/Migration (1st oder 2nd Generation Outsourcing) durchgeführt hat.
- Der Bieter erhält 1 Zusatzpunkt, wenn er über eine weitere Referenz nachweisen kann, dass er innerhalb der letzten 3 Jahre eine weitere Transformation/Migration (1st oder 2nd Generation Outsourcing) durchgeführt hat.
- Der Bieter weist anhand von Referenzen nach, dass er über mindestens 3-jährige Erfahrung in der vollumfänglichen Verwaltung von Zertifikaten verfügt.
- Der Bieter anhand von 1 Referenz nach, dass er Let´s Encrypt Zertifikate oder ähnliche vollautomatisiert im gesamten Lifecycle verwaltet.
- Der Bieter weist anhand von 1 Referenz nach, dass er rechtssichere Archivierungsmethoden betreibt und seine Services im Referenzzeitraum über hersteller-spezifische Zertifizierungen und Supportverträge abgesichert hat.
- Der Bieter weist anhand von 1 Referenz nach, dass er das Betriebssystem des Herstellers Microsoft bereitstellt und betreibt, sein Personal entsprechend zertifiziert und seine Services im Referenzzeitraum über hersteller-spezifische Zertifizierungen und Supportverträge abgesichert hat.
- Der Bieter weist anhand von Referenzen nach, dass er das Betriebssystem des Herstellers SUSE bereitstellt und betreibt, sein Personal entsprechend zertifiziert und seine Services im Referenzzeitraum über hersteller-spezifische Zertifizierungen und Supportverträge abgesichert hat.
- Der Bieter weist anhand von Referenzen nach, dass er das Betriebssystem des Herstellers RedHat bereitstellt und betreibt, sein Personal entsprechend zertifiziert und seine Services im Referenzzeitraum über hersteller-spezifische Zertifizierungen und Supportverträge abgesichert hat.
- Der Bieter weist anhand von Referenzen nach, dass er für die für einen Kunden betriebenen LINUX Betriebssysteme ein automatisiertes Patchmanagement etabliert und betrieben hat.
- Der Bieter weist anhand 1 Referenz nach, dass er einen Stratum 1 Zeitdienst vollumfänglich betreibt und seine Services im Referenzzeitraum über hersteller-spezifische Zertifizierungen und Supportverträge abgesichert hat.
- Der Bieter weist anhand 1 Referenz nach, dass er über mindestens 1-jährige Erfahrung im Einsatz von DNSSEC verfügt.
- Der Bieter weist anhand von 1 Referenz nach, dass er seit mindestens 3 Jahren Technologien betreibt, mit denen mindestens 100 VPN Client2Site und mindestens 10 VPN Site2Site Verbindungen abgebildet werden können.
(2) Zertifizierungen:
- Der Bieter weist eine ISO 27001 oder vergleichbare Zertifizierung nach.
- Der Bieter weist eine ISO 9001 oder vergleichbare Zertifizierung nach.