Rahmenvertrag Interne IT-Revisionen und IT-Audits

ALDB GmbH

Zur Vorbereitung der Durchführung der Audits zwecks Zertifizierung nach der ISO 27001 ff. auf der Basis von IT-Grundschutz gemäß BSI erfolgt die Durchführungen von internen Revisionen/Audits, einschließlich von stichprobenhaften technischen Kontrollen.

Deadline

Die Frist für den Eingang der Angebote war 2023-03-28. Die Ausschreibung wurde veröffentlicht am 2023-02-23.

Anbieter

Die folgenden Lieferanten werden in Vergabeentscheidungen oder anderen Beschaffungsunterlagen erwähnt:

Wer? Wie? Wo?
Geschichte der Beschaffung
Datum Dokument
2023-02-23 Auftragsbekanntmachung
2023-05-04 Bekanntmachung über vergebene Aufträge
Auftragsbekanntmachung (2023-02-23)
Objekt
Umfang der Beschaffung
Titel: Computerrevision
Referenznummer: Vg-23-011
Kurze Beschreibung:
Zur Vorbereitung der Durchführung der Audits zwecks Zertifizierung nach der ISO 27001 ff. auf der Basis von IT-Grundschutz gemäß BSI erfolgt die Durchführungen von internen Revisionen/Audits, einschließlich von stichprobenhaften technischen Kontrollen.
Mehr anzeigen
Metadaten der Bekanntmachung
Originalsprache: Deutsch 🗣️
Dokumenttyp: Auftragsbekanntmachung
Art des Auftrags: Dienstleistungen
Verordnung: Europäische Union, mit GPA-Beteiligung
Gemeinsames Vokabular für öffentliche Aufträge (CPV)
Code: Computerrevision 📦
Zusätzlicher CPV-Code: IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung 📦
Ort der Leistung
NUTS-Region: Berlin 🏙️

Verfahren
Verfahrensart: Offenes Verfahren
Angebotsart: Angebot für alle Lose
Vergabekriterien
Niedrigster Preis

Öffentlicher Auftraggeber
Identität
Land: Deutschland 🇩🇪
Art des öffentlichen Auftraggebers: Sonstiges
Name des öffentlichen Auftraggebers: ALDB GmbH
Postanschrift: Fehrbelliner Platz 3
Postleitzahl: 10707
Postort: Berlin
Kontakt
Internetadresse: https://www.aldb.org 🌏
E-Mail: vergabe@aldb.org 📧
URL der Dokumente: https://www.dtvp.de/Satellite/notice/CXS0YEEYWWJV64T0/documents 🌏
URL der Teilnahme: https://satellite.dtvp.de/Satellite/notice/CXS0YEEYWWJV64T0 🌏

Referenz
Daten
Absendedatum: 2023-02-23 📅
Einreichungsfrist: 2023-03-28 📅
Veröffentlichungsdatum: 2023-02-28 📅
Datum des Beginns: 2023-05-01 📅
Datum des Endes: 2026-04-30 📅
Kennungen
Bekanntmachungsnummer: 2023/S 042-122205
ABl. S-Ausgabe: 42
Zusätzliche Informationen
Bekanntmachungs-ID: CXS0YEEYWWJV64T0

Objekt
Umfang der Beschaffung
Kurze Beschreibung:
Leistungsgegenstand
Vom Auftragnehmer sind insbesondere die unten genannten Leistungen zu erbringen, wobei die nachstehenden Auflistungen nicht abschließend sind und im Rahmen des Projektes ergänzt und/oder erweitert werden können:
- Mit der Geschäftsleitung abgestimmte thematische und zeitliche Revisionsplanung,
- Revisionsumfang: 3-4 pro Jahr inklusive technischer Kontrollen,
- Erstellung einer mit der AG abgestimmten offenen Punkteliste,
- Erstellung von Revisions- bzw. Kontrollberichten in Abstimmung mit der AG,
- Unterstützung bei der Nachverfolgung offener Maßnahmen dieser Sicherheits- und IT-Revisionen,
- Fachliche Unterstützung bei der Jährlichen Fortschreibung der Richtlinie für IT-Revision sowie bei neu zu erstellenden Dokumenten.
Anforderungen Berater
? Langjährige Berufserfahrung in der IT-Sicherheit und/oder Informationssicherheit inkl. Review/Audit-Tätigkeit, insbesondere IT-Grundschutz nach BSI
? Erfahrungen mit TETRA-Netzwerken und/oder Behördennetzwerke sowie entsprechender Verschlusssachen-Anweisung auf Bundesebene
? Erfahrungen im Behördenumfeld (vorzugsweise mit BDBOS und BSI) sowie im IT-Sicherheitsumfeld
? Selbstständiges und ausdauerndes Arbeiten, Durchsetzungsvermögen in komplexen Organisationsstrukturen
? Bevorzugt Vororttätigkeit in Berlin
Beschreibung der Verlängerungen: Die Vertragslaufzeit beträgt drei Jahre und ein Jahr optional.
Ort der Leistung
Hauptstandort oder Erfüllungsort: ALDB GmbH Fehrbelliner Platz 3 10707 Berlin

Rechtliche, wirtschaftliche, finanzielle und technische Informationen
Bedingungen für die Teilnahme
Befähigung zur Berufsausübung:
1) Auszug aus dem Berufs- oder Handelsregister oder vergleichbare Bescheinigung nach Maßgabe der Rechtsvorschriften des Landes, in dem der Bieter ansässig ist in Kopie, nicht älter als sechs (6) Monate zum Zeitpunkt des Ablaufs der Angebotsfrist
2) Eigenerklärung zum Fehlen von Ausschlussgründen nach §§ 123, 124 GWB. Es ist der vom Auftraggeber zur Verfügung gestellte Vordruck zu verwenden.
Wirtschaftliche und finanzielle Leistungsfähigkeit:
Eigenerklärung zum Vorliegen einer aktuell gültigen Berufshaftpflichtversicherung, die eine Deckungssumme je Schadensereignis von pauschal mindestens EUR 5 Mio. für Personen-, Sach- und Vermögensschäden (einschließlich Schäden durch Verletzung von Datenschutzvorschriften) aufweist.
Mehr anzeigen
Für den Fall, dass eine Versicherung zu den vorgenannten Bedingungen nicht vorliegt: Eigenerklärung, dass im Auftragsfall eine Berufshaftpflichtversicherung zu den genannten Bedingungen abgeschlossen wird.
Im Falle von Bewerbergemeinschaften muss von jedem Mitglied der Bewerbergemeinschaft eine Berufshaftpflichtversicherung zu den oben genannten Bedingungen bzw. eine Erklärung zum Abschluss einer solchen nachgewiesen werden. Die Vorlage nur von einem Mitglied der Bewerbergemeinschaft genügt nur dann, wenn der Versicherungsschutz eines Bewerbergemeinschaftsmitglieds die Beteiligung an einer Arbeitsgemeinschaft und die Versicherung aller weiteren Mitglieder der Arbeitsgemeinschaft erfasst. Dies ist mit Abgabe des Teilnahmeantrags unaufgefordert nachzuweisen.
Mehr anzeigen
Das Bestehen des Versicherungsschutzes ist innerhalb von 2 Wochen nach Auftragserteilung durch Vorlage einer aktuellen Versicherungsbestätigung des Versicherungsgebers über den Umfang und die Höhe der Deckung gegenüber dem Auftraggeber nachzuweisen.
(4) Angaben zum Gesamtumsatz des Unternehmens in den letzten drei abgeschlossenen Geschäftsjahren in EUR (netto), hierfür stellt der Auftraggeber ein Vordruck zur Verfügung;
(5) Angaben zum Umsatz des Unternehmens im vergleichbaren Tätigkeitsbereich des Auftrags (Softwareentwicklung) in den letzten drei abgeschlossenen Geschäftsjahren in EUR (netto), hierfür stellt der Auftraggeber ein Vordruck zur Verfügung.
Technische und berufliche Fähigkeiten:
Angabe von geeigneten drei unternehmensbezogenen Referenzen aus dem vergleichbaren Tätigkeitsbereich mit folgenden Angaben, hierfür stellt der Auftraggeber ein Vordruck zur Verfügung:
- Auftraggeber (auf Verlangen: Ansprechpartner des Auftraggebers mit E-Mail-Adresse und Telefonnummer),
- ausführliche und nachvollziehbare Darstellung zum Leistungsinhalt und -umfang, aus der insbesondere die Erfüllung der untenstehenden Mindestanforderungen hervorgeht,
- Leistungszeitraum (von MM/JJJJ bis MM/JJJJ),
- Anzahl der durchschnittlich im Projekt eingesetzten Mitarbeiter:innen;
- Umfang der durchgeführten Leistungen (Personentage);
- Auftragswert in EUR (netto).
(7) Durchführung von Informationssicherheits-Revisionen oder von IT-Sicherheitsaudits gemäß BSI-Grundschutz bei einem Auftraggeber mit einer Größe von mindestens 300 Mitarbeiter/innen, hierfür stellt der Auftraggeber ein Vordruck zur Verfügung;
(8) Der Bewerber muss ein vom BSI zertifizierter Auditteamleiter für ISO 27001 auf der Basis von IT-Grundschutz und ein durch das BSI zertifizierter IS-Revisions- und Beratungsexperte sein, hierfür stellt der Auftraggeber ein Vordruck zur Verfügung;
(9) Der Bewerber muss über folgende Erfahrungen verfügen, hierfür stellt der Auftraggeber ein Vordruck zur Verfügung:
- Langjährige Berufserfahrung (> 6 Jahre) in der IT-Sicherheit und/oder Informationssicherheit inkl. Review/Audit-Tätigkeit, insbesondere IT-Grundschutz nach BSI,
- Erfahrungen mit TETRA-Netzwerken und/oder Behördennetzwerke sowie entsprechender Verschlusssachen-Anweisung auf Bundesebene,
- Erfahrungen im Behördenumfeld (vorzugsweise mit BDBOS und BSI) sowie im IT-Sicherheitsumfeld.
Auftragsausführung
Bedingungen für die Vertragserfüllung:
Sicherheitsrelevante Tätigkeiten
Geheimschutzbetreuung
Da es im Rahmen dieses Auftrages dazu kommen kann, dass der Auftragnehmer sicherheitsrelevante Tätigkeiten ausübt, muss die Bereitschaft bestehen, im durch die Auftraggeberin festgestellten Bedarfsfall, in die Geheimschutzbetreuung durch das Bundesministerium für Wirtschaft und Energie (BMWi) aufgenommen zu werden.
Mehr anzeigen
Eingesetztes Personal
Das zur Auftragsausführung eingesetzte Personal des Auftragnehmers sowie dessen weisungsberechtigtes Leitungspersonal muss sich dazu bereiterklären, sich im Bedarfsfall einer Sicherheitsüberprüfung gemäß § 8 oder § 9 SÜG zu unterziehen, falls eine entsprechende Verschlusssachenermächtigung nicht bereits ausgesprochen wurde und noch gültig ist und die Notwendigkeit der Sicherheitsüberprüfung durch die Auftraggeberin festgestellt wird. Dies ist insbesondere dann der Fall, wenn Personal des Auftragnehmers in den Räumlichkeiten der Auftraggeberin tätig wird.
Mehr anzeigen
Bei Bearbeitung von VS-NUR FÜR DEN DIENSTGEBRAUCH (VS-NfD) eingestuften Daten ist eine VS-NfD Verpflichtung erforderlich. Dies erfolgt durch die Unterzeichnung des "Merkblattes für die Behandlung von Verschlusssachen (VS) des Geheimhaltungsgrades VS-NUR FÜR DEN DIENSTGEBRAUCH (VS-NfD)" (VS-NfD Merkblatt).
Mehr anzeigen
Schriftverkehr
Der elektronische Schriftverkehr des Auftragnehmers mit der Auftraggeberin muss nach Absprache mit dem Auftragnehmer verschlüsselt werden, wenn dieser VS-NfD eingestufte Daten beinhaltet. Der Auftragnehmer muss in diesem Falle dazu nach Maßgabe der Auftraggeberin die erforderlichen Lizenzen zur Nutzung des Software-Programms "Chiasmus" oder eines Nachfolgeprogramms beim
Mehr anzeigen
BSI erwerben. Alternativ dazu können VS-NfD eingestufte Dokumente auch durch Boten oder Versand durch Zustelldienste in einem einfachen verschlossenen Umschlag bzw. Behältnis versendet werden. Für die Aufbewahrung und Bearbeitung von VS-NfD eingestufte Daten, sind die Vorgaben des VS-NfD Merkblattes zu beachten.
Mehr anzeigen

Verfahren
Rechtsgrundlage: 32014L0024
Zeitpunkt des Eingangs der Angebote: 10:00
Sprachen, in denen Angebote oder Teilnahmeanträge eingereicht werden können: Deutsch 🗣️
Gültigkeitsdauer des Angebots: 2023-04-21 📅
Datum der Angebotseröffnung: 2023-03-28 📅
Zeitpunkt der Angebotseröffnung: 10:00

Öffentlicher Auftraggeber
Identität
Andere Art des öffentlichen Auftraggebers: 100% Tochter Bundesanstalt BOS
Kontakt
Dokumente URL: https://www.dtvp.de/Satellite/notice/CXS0YEEYWWJV64T0/documents 🌏

Ergänzende Informationen
Körper überprüfen
Name: Die Vergabekammern des Bundes
Postanschrift: Villemombler Straße 76
Postort: Bonn
Postleitzahl: 53123
Land: Deutschland 🇩🇪
Telefon: +49 2289499-0 📞
E-Mail: vk@bundeskartellamt.bund.de 📧
Fax: +49 2289499-163 📠
Internetadresse: https://www.bundeskartellamt.de/SharedDocs/Kontaktdaten/DE/Vergabekammern.html 🌏
Für Mediationsverfahren zuständige Stelle
Wie: Körper überprüfen
Quelle: OJS 2023/S 042-122205 (2023-02-23)
Bekanntmachung über vergebene Aufträge (2023-05-04)
Objekt
Umfang der Beschaffung
Gesamtwert des Auftrags: 287491.20 EUR 💰
Metadaten der Bekanntmachung
Dokumenttyp: Bekanntmachung über vergebene Aufträge

Verfahren
Angebotsart: Entfällt

Referenz
Daten
Absendedatum: 2023-05-04 📅
Veröffentlichungsdatum: 2023-05-08 📅
Kennungen
Bekanntmachungsnummer: 2023/S 089-274001
Verweist auf Bekanntmachung: 2023/S 042-122205
ABl. S-Ausgabe: 89
Zusätzliche Informationen
Bekanntmachungs-ID: CXS0YEEY1DZVGTM3

Auftragsvergabe
Datum des Vertragsabschlusses: 2023-05-03 📅
Name: Atos Information Technology GmbH
Postanschrift: Am Studio 16
Postort: Berlin
Postleitzahl: 12489
Land: Deutschland 🇩🇪
Berlin 🏙️
Gesamtwert des Auftrags: 1 EUR 💰
Informationen über Ausschreibungen
Anzahl der eingegangenen Angebote: 5
Quelle: OJS 2023/S 089-274001 (2023-05-04)
Neue Beschaffungen in verwandten Kategorien 🆕