Rahmenvertrag Auditunterstützung InfoSec

Helmholtz Zentrum München Deutsches Forschungszentrum für Gesundheit und Umwelt (GmbH)

Zur Überprüfung des Status der Informationssicherheit bei Helmholtz Munich und zur Sicherstellung der Einhaltung regulatorischer Vorschriften ist die regelmäßige Durchführung interner technischer und organisatorischer Audits in Bezug auf Informationssicherheit zwingend erforderlich. Hier handelt es sich beispielsweise um die Auditierung von Sicherheitskonfigurationen auf IT-Systemen oder die Durchführung von Pentests (technische Audits) oder um Dokumenten, Verfahrens- oder Prozessaudits (organisatorische Audits). Zur Gewährleistung einer neutralen Einschätzung und Beurteilung des Status der Auditobjekte wird ein Dienstleister gesucht, der interne technische und organisatorische Audits auf Basis der Planung der Informationssicherheit bei Helmholtz München mit Hilfe der bei Helmholtz Munich definierten Prozesse und Ergebnistypen durchführt, dokumentiert und präsentiert. Diese Dienstleistung erfolgt für die Informationssicherheit und unabhängig von der Internen Revision. Die einzelnen Audits werden jeweils in Form von Projekten geplant und durchgeführt.

Deadline

Die Frist für den Eingang der Angebote war 2024-05-28. Die Ausschreibung wurde veröffentlicht am 2024-04-25.

Wer? Wie? Wo?
Geschichte der Beschaffung
Datum Dokument
2024-04-25 Auftragsbekanntmachung
Auftragsbekanntmachung (2024-04-25)
Objekt
Umfang der Beschaffung
Titel: Rahmenvertrag Auditunterstützung InfoSec
Referenznummer: VgV_2024-024
Kurze Beschreibung:
Zur Überprüfung des Status der Informationssicherheit bei Helmholtz Munich und zur Sicherstellung der Einhaltung regulatorischer Vorschriften ist die regelmäßige Durchführung interner technischer und organisatorischer Audits in Bezug auf Informationssicherheit zwingend erforderlich. Hier handelt es sich beispielsweise um die Auditierung von Sicherheitskonfigurationen auf IT-Systemen oder die Durchführung von Pentests (technische Audits) oder um Dokumenten, Verfahrens- oder Prozessaudits (organisatorische Audits). Zur Gewährleistung einer neutralen Einschätzung und Beurteilung des Status der Auditobjekte wird ein Dienstleister gesucht, der interne technische und organisatorische Audits auf Basis der Planung der Informationssicherheit bei Helmholtz München mit Hilfe der bei Helmholtz Munich definierten Prozesse und Ergebnistypen durchführt, dokumentiert und präsentiert. Diese Dienstleistung erfolgt für die Informationssicherheit und unabhängig von der Internen Revision. Die einzelnen Audits werden jeweils in Form von Projekten geplant und durchgeführt.
Mehr anzeigen
Art des Vertrags: Dienstleistungen
Produkte/Dienstleistungen: Veschiedene Dienstleistungen für Unternehmen und andere Dienstleistungen 📦
Beschreibung
Interne Kennung: LOT-0000
Beschreibung der Beschaffung:
Die geschätzte Gesamtmenge an benötigten Beratungstagen beläuft sich für die Vertragslaufzeit von 4 Jahren auf insgesamt ca. 200 Personentage (PT). Diese Angaben werden aufgrund der aktuell vorliegenden Bedarfs- und Haushaltslage getroffen und begründen keine Abnahmeverpflichtung gegenüber dem künftigen Auftragnehmer.
Mehr anzeigen
Postanschrift: Ingolstädter Landstrasse 1
Postleitzahl: Neuherberg
Stadt: 85764
Land: Deutschland 🇩🇪
Ort der Leistung: München, Landkreis 🏙️
Dauer
Datum des Beginns: 2024-07-15 📅
Datum des Endes: 2025-07-14 📅
Beschreibung
Weitere Informationen zur Verlängerung:
Der Auftraggeber hat das einseitige Optionsrecht, den Vertrag bis zu 3-mal um je ein Jahr zu verlängern. Der Vertrag endet somit spätestens zum 14.07.2028. Die Ausübung des Optionsrechts ist spätestens drei Monate vor dem jeweiligen Laufzeitende in Textform gegenüber dem Auftragnehmer zu erklären.
Mehr anzeigen
Vergabekriterien
Qualitätskriterium (Bezeichnung): Leistung
Qualitätskriterium (Gewichtung): 50.00
Kostenkriterium (Name): Preis
Kostenkriterium (Gewichtung): 50.00
Titel
Los-Identifikationsnummer: LOT-0000

Verfahren
Art des Verfahrens
Offenes Verfahren
Rechtsgrundlage: Richtlinie 2014/24/EU
Administrative Informationen
Frist für den Eingang von Angeboten oder Teilnahmeanträgen: 2024-05-28 10:00:00 📅
Bedingungen für die Öffnung der Angebote: 2024-05-28 10:00:00 📅
Sprachen, in denen Angebote oder Teilnahmeanträge eingereicht werden können: Deutsch 🗣️
Mindestzeitraum, in dem der Bieter das Angebot aufrechterhalten muss: 65 Tage
Informationen über eine Rahmenvereinbarung oder ein dynamisches Beschaffungssystem
Rahmenvereinbarung mit mehreren Betreibern
Bedingungen für die Einreichung eines Angebots
Die Bieter können mehrere Angebote einreichen
Die Namen und beruflichen Qualifikationen des zur Auftragsausführung eingesetzten Personals sind anzugeben
Eröffnungstermin: 2024-05-28 10:00:00 📅
Elektronische Rechnungsstellung: Erforderlich
Die elektronische Bestellung wird verwendet
Elektronische Zahlung wird verwendet
Zusätzliche Informationen: gem. Angebots- und Bewerbungsbedingungen
Vergabekriterien
Gewichtungsart: Gewichtung (Prozentanteil, genau)

Rechtliche, wirtschaftliche, finanzielle und technische Informationen
Technische und berufliche Fähigkeiten
Liste und kurze Beschreibung der Auswahlkriterien:
Unternehmensdarstellung/Firmenprofil: Die Darstellung muss das Leistungsspektrum des Bieters bezogen auf die beschriebene Leistung darstellen und muss auf alle nachfolgenden Punkte eingehen: (1) Name des Unternehmens / (2) Geschäftsführer / (3) Geschäftssitz / (4) alle Niederlassungen / (5) Gesellschaftsform / (6) Gründungsdatum. Die Unternehmensdarstellung ist in einem separaten Dokument hochzuladen und dient der Prüfung der geforderten Eignung bezogen auf den Leistungsgegenstand. Mitarbeiterprofil "Auditor": HINWEISE: ES IST NUR EIN PASSENDES MITARBEITERPROFIL ABZUGEBEN, DAS ALLE ANFORDERUNGEN VOLLUMFÄNGLICH ERFÜLLT! DER VOM AUFTRAGGEBER IN DIESER AUSSCHREIBUNG GENANNTE MITARBEITER MUSS AUCH DERJENIGE MITARBEITER SEIN, DER IM RAHMEN DER BEAUFTRAGUNG TATSÄCHLICH AUCH ZUM EINSATZ KOMMT. BITTE GLIEDERN SIE DAS MITARBEITERPROFIL SO, DASS SIE UNSERE NUMMERIERUNG FÜR DIE BEANTWORTUNG VERWENDEN UND AUF JEDEN PUNKT - WIE GEFORDERT - EINGEHEN! Die Angaben zum Mitarbeiterprofil "Auditor" müssen bezogen auf den Leistungsgegenstand (Anforderungen im Leistungsverzeichnis unbedingt beachten!) jeweils folgende Angaben umfassen: (1) Name / (2) Min. 3 Jahre Berufserfahrung im Informations- bzw. IT-Sicherheitsmanagement: NACHWEIS durch Angabe im Lebenslauf (Zeitraum, Branche, Tätigkeit/Rolle) / (3) Min. 2 Jahre Berufserfahrung im Projektmanagement: NACHWEIS durch Angabe im Lebenslauf (Zeitraum, Branche, Tätigkeit/Rolle) / (3) Min. 3 durchgeführte Audits als Auditor im Kontext von Informationssicherheit: NACHWEIS DURCH DREI (3) REFERENZEN IM MITARBEITERPROFIL DES GENANNTEN MITARBEITERS. / In jeder Referenz MUSS explizit auf die nachfolgenden Punkte eingegangen werden: (1) Branche / (2) Projektname / (3) Mitarbeiter war als "Auditor" tätig / (4) Inhalt des durchgeführten internen Audits (max. 1 DIN A4 Seite) / (5) Zeitraum. / (5) Sehr gute Deutsch- und Englisch-Kenntnisse in Wort und Schrift: NACHWEIS DURCH BESTÄTIGUNG. Das Mitarbeiterprofil ist in einem separaten Dokument hochzuladen und dient der Prüfung der geforderten Eignung bezogen auf den Leistungsgegenstand. Haftpflichtversicherung: Eine gültige Betriebshaftpflichtversicherung (während der geplanten Vertragslaufzeit) für Personen-, Sach- und Vermögensschäden besteht bei folgendem Versicherungsunternehmen (Bezeichnung, Deckungssumme pro Versicherungsjahr sind zu benennen). Formblatt AVV Eigenerklärungen
Mehr anzeigen
Bedingungen für die Teilnahme
Liste und kurze Beschreibung der Regeln und Kriterien: Ausschlussgrund:
Konkurs
Schwere Verfehlung im Rahmen der beruflichen Tätigkeit
Verstoß gegen sozialrechtliche Verpflichtungen
Beschreibung der Ausschlussgründe: Eigenerklärung

Öffentlicher Auftraggeber
Name und Adressen
Name: Helmholtz Zentrum München Deutsches Forschungszentrum für Gesundheit und Umwelt (GmbH)
Nationale Registrierungsnummer: keine Angabe
Postanschrift: Ingolstädter Landstrasse 1
Postleitzahl: 85764
Postort: Neuherberg
Region: München, Landkreis 🏙️
Land: Deutschland 🇩🇪
Kontaktperson: Vergabestelle - Einkauf und Materialwirtschaft
E-Mail: bianca.lander@helmholtz-munich.de 📧
Telefon: +49 8931872727 📞
Fax: +49 8931873327 📠
Federführendes Mitglied
Art des öffentlichen Auftraggebers
Einrichtung des öffentlichen Rechts
Haupttätigkeit
Gesundheit
Kommunikation
Dokumente URL: https://www.evergabe.de/unterlagen/54321-Tender-18f0a6fe1d8-34d388bc6009bfe1 🌏
Teilnahme-URL: https://www.evergabe.de 🌏
Sprache des Beschaffungsdokuments: Deutsch 🗣️
Elektronische Einreichung: Zulässig

Ergänzende Informationen
Körper überprüfen
Name: Vergabekammer des Bundes
Nationale Registrierungsnummer: keine Angabe
Postanschrift: Villemombler Straße 76
Postleitzahl: 53123
Postort: Bonn
Region: Bonn, Kreisfreie Stadt 🏙️
Land: Deutschland 🇩🇪
E-Mail: vk@bundeskartellamt.bund.de 📧
Telefon: +49 22894990 📞
Fax: +49 2289499163 📠
URL: https://www.bundeskartellamt.de 🌏
Dienststelle, bei der Informationen über das Überprüfungsverfahren eingeholt werden können
Wie: Name und Adressen
Verfahren zur Überprüfung
Genaue Informationen über Fristen für Überprüfungsverfahren:
Gemäß § 160 III Satz 1 des Gesetzes gegen Wettbewerbsbeschränkungen (GWB) ist ein Nachprüfungsantrag unzulässig, soweit: - der Antragsteller den geltend gemachten Verstoß gegen Vergabevorschriften vor Einreichen des Nachprüfungsantrags erkannt und gegenüber dem Auftraggeber nicht innerhalb einer Frist von zehn Kalendertagen gerügt hat; der Ablauf der Frist nach § 134 II GWB bleibt unberührt, - Verstöße gegen Vergabevorschriften, die aufgrund der Bekanntmachung erkennbar sind, nicht spätestens bis zum Ablauf der in der Bekanntmachung benannten Frist zur Bewerbung oder zur Angebotsabgabe gegenüber dem Auftraggeber gerügt werden, - Verstöße gegen Vergabevorschriften, die erst in den Vergabeunterlagen erkennbar sind, nicht spätestens bis zum Ablauf der Frist zur Bewerbung oder zur Angebotsabgabe gegenüber dem Auftraggeber gerügt werden, - mehr als 15 Kalendertage nach Eingang der Mitteilung des Auftraggebers, einer Rüge nicht abhelfen zu wollen, vergangen sind. Satz 1 gilt nicht bei einem Antrag auf Feststellung der Unwirksamkeit des Vertrags nach § 135 I Nr. 2 GWB. § 134 I Satz 2 GWB bleibt unberührt. Gemäß § 134 I GWB haben öffentliche Auftraggeber die Bieter, deren Angebote nicht berücksichtigt werden sollen, über den Namen des Unternehmens, dessen Angebot angenommen werden soll, über die Gründe der vorgesehenen Nichtberücksichtigung ihres Angebots und über den frühesten Zeitpunkt des Vertragsschlusses unverzüglich in Textform zu informieren. Dies gilt auch für Bewerber, denen keine Information über die Ablehnung ihrer Bewerbung zur Verfügung gestellt wurde, bevor die Mitteilung über die Zuschlagsentscheidung an die betroffenen Bieter ergangen ist. Gemäß § 134 II GWB darf ein Vertrag erst zehn (10) Kalendertage nach Absendung (per Telefax, E-Mail oder elektronisch über die Vergabeplattform) der Information nach 134 I GWB geschlossen werden. Die Frist beginnt am Tag nach der Absendung der Information durch den Auftraggeber; auf den Tag des Zugangs beim betroffenen Bieter und Bewerber kommt es nicht an.
Mehr anzeigen
Informationen über elektronische Arbeitsabläufe
Die elektronische Rechnungsstellung wird akzeptiert
Bekanntmachungsangaben
Bevorzugtes Datum der Veröffentlichung: 2024-04-25+02:00 📅
Quelle: OJS 2024/S 083-250304 (2024-04-25)