Zur Überprüfung des Status der Informationssicherheit bei Helmholtz Munich und zur Sicherstellung der Einhaltung regulatorischer Vorschriften ist die regelmäßige Durchführung interner technischer und organisatorischer Audits in Bezug auf Informationssicherheit zwingend erforderlich. Hier handelt es sich beispielsweise um die Auditierung von Sicherheitskonfigurationen auf IT-Systemen oder die Durchführung von Pentests (technische Audits) oder um Dokumenten, Verfahrens- oder Prozessaudits (organisatorische Audits). Zur Gewährleistung einer neutralen Einschätzung und Beurteilung des Status der Auditobjekte wird ein Dienstleister gesucht, der interne technische und organisatorische Audits auf Basis der Planung der Informationssicherheit bei Helmholtz München mit Hilfe der bei Helmholtz Munich definierten Prozesse und Ergebnistypen durchführt, dokumentiert und präsentiert. Diese Dienstleistung erfolgt für die Informationssicherheit und unabhängig von der Internen Revision. Die einzelnen Audits werden jeweils in Form von Projekten geplant und durchgeführt.
Deadline
Die Frist für den Eingang der Angebote war 2024-05-28.
Die Ausschreibung wurde veröffentlicht am 2024-04-25.
Auftragsbekanntmachung (2024-04-25) Objekt Umfang der Beschaffung
Titel: Rahmenvertrag Auditunterstützung InfoSec
Referenznummer: VgV_2024-024
Kurze Beschreibung:
“Zur Überprüfung des Status der Informationssicherheit bei Helmholtz Munich und zur Sicherstellung der Einhaltung regulatorischer Vorschriften ist die...”
Kurze Beschreibung
Zur Überprüfung des Status der Informationssicherheit bei Helmholtz Munich und zur Sicherstellung der Einhaltung regulatorischer Vorschriften ist die regelmäßige Durchführung interner technischer und organisatorischer Audits in Bezug auf Informationssicherheit zwingend erforderlich. Hier handelt es sich beispielsweise um die Auditierung von Sicherheitskonfigurationen auf IT-Systemen oder die Durchführung von Pentests (technische Audits) oder um Dokumenten, Verfahrens- oder Prozessaudits (organisatorische Audits). Zur Gewährleistung einer neutralen Einschätzung und Beurteilung des Status der Auditobjekte wird ein Dienstleister gesucht, der interne technische und organisatorische Audits auf Basis der Planung der Informationssicherheit bei Helmholtz München mit Hilfe der bei Helmholtz Munich definierten Prozesse und Ergebnistypen durchführt, dokumentiert und präsentiert. Diese Dienstleistung erfolgt für die Informationssicherheit und unabhängig von der Internen Revision. Die einzelnen Audits werden jeweils in Form von Projekten geplant und durchgeführt.
Mehr anzeigen
Art des Vertrags: Dienstleistungen
Produkte/Dienstleistungen: Veschiedene Dienstleistungen für Unternehmen und andere Dienstleistungen📦 Beschreibung
Beschreibung der Beschaffung:
“Die geschätzte Gesamtmenge an benötigten Beratungstagen beläuft sich für die Vertragslaufzeit von 4 Jahren auf insgesamt ca. 200 Personentage (PT). Diese...”
Beschreibung der Beschaffung
Die geschätzte Gesamtmenge an benötigten Beratungstagen beläuft sich für die Vertragslaufzeit von 4 Jahren auf insgesamt ca. 200 Personentage (PT). Diese Angaben werden aufgrund der aktuell vorliegenden Bedarfs- und Haushaltslage getroffen und begründen keine Abnahmeverpflichtung gegenüber dem künftigen Auftragnehmer.
Mehr anzeigen
Ort der Leistung: München, Landkreis🏙️ Dauer
Datum des Beginns: 2024-07-15 📅
Datum des Endes: 2025-07-14 📅
Vergabekriterien
Qualitätskriterium (Bezeichnung): Leistung
Qualitätskriterium (Gewichtung): 50.00
Kostenkriterium (Name): Preis
Kostenkriterium (Gewichtung): 50.00
Titel
Los-Identifikationsnummer: LOT-0000
Verfahren Art des Verfahrens
Offenes Verfahren ✅ Administrative Informationen
Frist für den Eingang von Angeboten oder Teilnahmeanträgen: 2024-05-28 10:00:00 📅
Bedingungen für die Öffnung der Angebote: 2024-05-28 10:00:00 📅
Sprachen, in denen Angebote oder Teilnahmeanträge eingereicht werden können: Deutsch 🗣️
Mindestzeitraum, in dem der Bieter das Angebot aufrechterhalten muss: 65
Informationen über eine Rahmenvereinbarung oder ein dynamisches Beschaffungssystem
Rahmenvereinbarung mit mehreren Betreibern ✅
Rechtliche, wirtschaftliche, finanzielle und technische Informationen Technische und berufliche Fähigkeiten
Liste und kurze Beschreibung der Auswahlkriterien:
“Unternehmensdarstellung/Firmenprofil: Die Darstellung muss das Leistungsspektrum des Bieters bezogen auf die beschriebene Leistung darstellen und muss auf...”
Liste und kurze Beschreibung der Auswahlkriterien
Unternehmensdarstellung/Firmenprofil: Die Darstellung muss das Leistungsspektrum des Bieters bezogen auf die beschriebene Leistung darstellen und muss auf alle nachfolgenden Punkte eingehen: (1) Name des Unternehmens / (2) Geschäftsführer / (3) Geschäftssitz / (4) alle Niederlassungen / (5) Gesellschaftsform / (6) Gründungsdatum. Die Unternehmensdarstellung ist in einem separaten Dokument hochzuladen und dient der Prüfung der geforderten Eignung bezogen auf den Leistungsgegenstand.
Mitarbeiterprofil "Auditor": HINWEISE: ES IST NUR EIN PASSENDES MITARBEITERPROFIL ABZUGEBEN, DAS ALLE ANFORDERUNGEN VOLLUMFÄNGLICH ERFÜLLT! DER VOM AUFTRAGGEBER IN DIESER AUSSCHREIBUNG GENANNTE MITARBEITER MUSS AUCH DERJENIGE MITARBEITER SEIN, DER IM RAHMEN DER BEAUFTRAGUNG TATSÄCHLICH AUCH ZUM EINSATZ KOMMT. BITTE GLIEDERN SIE DAS MITARBEITERPROFIL SO, DASS SIE UNSERE NUMMERIERUNG FÜR DIE BEANTWORTUNG VERWENDEN UND AUF JEDEN PUNKT - WIE GEFORDERT - EINGEHEN! Die Angaben zum Mitarbeiterprofil "Auditor" müssen bezogen auf den Leistungsgegenstand (Anforderungen im Leistungsverzeichnis unbedingt beachten!) jeweils folgende Angaben umfassen: (1) Name / (2) Min. 3 Jahre Berufserfahrung im Informations- bzw. IT-Sicherheitsmanagement: NACHWEIS durch Angabe im Lebenslauf (Zeitraum, Branche, Tätigkeit/Rolle) / (3) Min. 2 Jahre Berufserfahrung im Projektmanagement: NACHWEIS durch Angabe im Lebenslauf (Zeitraum, Branche, Tätigkeit/Rolle) / (3) Min. 3 durchgeführte Audits als Auditor im Kontext von Informationssicherheit: NACHWEIS DURCH DREI (3) REFERENZEN IM MITARBEITERPROFIL DES GENANNTEN MITARBEITERS. / In jeder Referenz MUSS explizit auf die nachfolgenden Punkte eingegangen werden: (1) Branche / (2) Projektname / (3) Mitarbeiter war als "Auditor" tätig / (4) Inhalt des durchgeführten internen Audits (max. 1 DIN A4 Seite) / (5) Zeitraum. / (5) Sehr gute Deutsch- und Englisch-Kenntnisse in Wort und Schrift: NACHWEIS DURCH BESTÄTIGUNG.
Das Mitarbeiterprofil ist in einem separaten Dokument hochzuladen und dient der Prüfung der geforderten Eignung bezogen auf den Leistungsgegenstand.
Haftpflichtversicherung: Eine gültige Betriebshaftpflichtversicherung (während der geplanten Vertragslaufzeit) für Personen-, Sach- und Vermögensschäden besteht bei folgendem Versicherungsunternehmen (Bezeichnung, Deckungssumme pro Versicherungsjahr sind zu benennen).
Formblatt AVV
Eigenerklärungen
Mehr anzeigen Bedingungen für die Teilnahme
Liste und kurze Beschreibung der Regeln und Kriterien:
“Direktlink auf Dokument mit Eignungskriterien (URL): https://www.evergabe.de/unterlagen/SelectionCriteria/54321-Tender-18f0a6fe1d8-34d388bc6009bfe1”
Ergänzende Informationen Körper überprüfen
Name: Vergabekammer des Bundes
Nationale Registrierungsnummer: keine Angabe
Postanschrift: Villemombler Straße 76
Postleitzahl: 53123
Postort: Bonn
Region: Bonn, Kreisfreie Stadt🏙️
Land: Deutschland 🇩🇪
E-Mail: vk@bundeskartellamt.bund.de📧
Telefon: +49 22894990📞
Fax: +49 2289499163 📠
URL: https://www.bundeskartellamt.de🌏 Dienststelle, bei der Informationen über das Überprüfungsverfahren eingeholt werden können
Name: Helmholtz Zentrum München Deutsches Forschungszentrum für Gesundheit und Umwelt (GmbH)
Nationale Registrierungsnummer: keine Angabe
Postanschrift: Ingolstädter Landstrasse 1
Postleitzahl: 85764
Postort: Neuherberg
Region: München, Landkreis🏙️
Land: Deutschland 🇩🇪
E-Mail: bianca.lander@helmholtz-munich.de📧
Telefon: +49 8931872727📞
Fax: +49 8931873327 📠 Verfahren zur Überprüfung
Genaue Informationen über Fristen für Überprüfungsverfahren:
“Gemäß § 160 III Satz 1 des Gesetzes gegen Wettbewerbsbeschränkungen (GWB) ist ein Nachprüfungsantrag unzulässig, soweit:
- der Antragsteller den geltend...”
Genaue Informationen über Fristen für Überprüfungsverfahren
Gemäß § 160 III Satz 1 des Gesetzes gegen Wettbewerbsbeschränkungen (GWB) ist ein Nachprüfungsantrag unzulässig, soweit:
- der Antragsteller den geltend gemachten Verstoß gegen Vergabevorschriften vor Einreichen des Nachprüfungsantrags erkannt und gegenüber dem Auftraggeber nicht innerhalb einer Frist von zehn Kalendertagen gerügt hat; der Ablauf der Frist nach § 134 II GWB bleibt unberührt,
- Verstöße gegen Vergabevorschriften, die aufgrund der Bekanntmachung erkennbar sind, nicht spätestens bis zum Ablauf der in der Bekanntmachung benannten Frist zur Bewerbung oder zur Angebotsabgabe gegenüber dem Auftraggeber gerügt werden,
- Verstöße gegen Vergabevorschriften, die erst in den Vergabeunterlagen erkennbar sind, nicht spätestens bis zum Ablauf der Frist zur Bewerbung oder zur Angebotsabgabe gegenüber dem Auftraggeber gerügt werden,
- mehr als 15 Kalendertage nach Eingang der Mitteilung des Auftraggebers, einer Rüge nicht abhelfen zu wollen, vergangen sind. Satz 1 gilt nicht bei einem Antrag auf Feststellung der Unwirksamkeit des Vertrags nach § 135 I Nr. 2 GWB. § 134 I Satz 2 GWB bleibt unberührt.
Gemäß § 134 I GWB haben öffentliche Auftraggeber die Bieter, deren Angebote nicht berücksichtigt werden sollen, über den Namen des Unternehmens, dessen Angebot angenommen werden soll, über die Gründe der vorgesehenen Nichtberücksichtigung ihres Angebots und über den frühesten Zeitpunkt des Vertragsschlusses unverzüglich in Textform zu informieren. Dies gilt auch für Bewerber, denen keine Information über die Ablehnung ihrer Bewerbung zur Verfügung gestellt wurde, bevor die Mitteilung über die Zuschlagsentscheidung an die betroffenen Bieter ergangen ist. Gemäß § 134 II GWB darf ein Vertrag erst zehn (10) Kalendertage nach Absendung (per Telefax, E-Mail oder elektronisch über die Vergabeplattform) der Information nach 134 I GWB geschlossen werden. Die Frist beginnt am Tag nach der Absendung der Information durch den Auftraggeber; auf den Tag des Zugangs beim betroffenen Bieter und Bewerber kommt es nicht an.
Mehr anzeigen Informationen über elektronische Arbeitsabläufe
Die elektronische Rechnungsstellung wird akzeptiert
Die elektronische Bestellung wird verwendet
Elektronische Zahlung wird verwendet
Quelle: OJS 2024/S 083-250304 (2024-04-25)