Security Software mit integrierter SIEM- und SOAR-Funktionalität

KfW Bankengruppe

Um sowohl ihre IT-Assets zu überwachen, die sie On Premise auf ihrer vorhandenen IT-Infrastruktur in Eigenregie betreibt als auch um die IT-Assets zu überwachen, die sie in den von ihr derzeit genutzten Clouds Microsoft-Azure und AWS betreibt, benötigt die KfW eine standardisierte Software, welche die Funktionalität "Security Information und Event Management (SIEM)" sowie die Funktionalität "Security Orchestration, Automation and Response (SOAR)" besitzt. SIEM- und SOAR-Funktionalität müssen dabei eine architektonisch integrierte Gesamtlösung bilden. Die SIEM/SOAR Lösung muss auf zweierlei Weise betrieben werden können: Zum einen ausschließlich in der On Premise vorhandenen IT-Umgebung der KfW. Zum anderen hybrid, d.h. parallel sowohl in der On Premise IT-Umgebung der KfW als auch gleichzeitig in den von der KfW genutzten Cloud-Umgebungen. Beim hybriden Betriebsmodell ist erforderlich, dass Anomalien, Ereignisse und Alarme über die verschiedenen Betriebsinstanzen hinweg korreliert, analysiert und verarbeitet werden können (Federated Operation). Sowohl beim Betriebsmodell „On Premise“ als auch beim Betriebsmodell „Hybrid“ muss der Auftragnehmer (im Folgenden: AN) jeweils gewährleisten, dass die durch die SIEM/SOAR Lösung verarbeiteten Informationen, Event- und Logdaten der On Premise IT-Umgebung der KfW weder in einer Public Cloud noch in einer Private Cloud des AN gespeichert oder verarbeitet werden. Sollte die KfW sich während der Vertragslaufzeit entschließen, von Microsoft-Azure und AWS auf andere Clouds umzustellen oder zusätzlich weitere Clouds einzusetzen, wird der AN den Betrieb der SIEM/SOAR Lösung in diesen Cloud-Umgebungen ermöglichen. Der AN schuldet folgende Leistungen: (a) Kaufweise oder mietweise Überlassung von Nutzerlizenzen für die SIEM/SOAR Lösung. (b) Einräumung der erforderlichen Nutzungsrechte an einer On Premise-Version sowie zusätzlich an von der KfW genutzten Cloud-Varianten der überlassenen SIEM/SOAR Lösung. (c) Unentgeltliche Erstinstallation der On Premise-Version und der Cloud-Varianten der SIEM/SOAR Lösung auf der IT-Infrastruktur der KfW. Entweder, indem der AN die SIEM/SOAR Software in die bestehenden Linux- oder OpenShift Container-Betriebsplattformen der KfW virtualisiert oder dediziert installiert. Oder alternativ, indem der AN die SIEM/SOAR Lösung inklusive zugehöriger Betriebsumgebung liefert und beides als Paket installiert als Software-Appliance. Im letztgenannten Fall muss die gelieferte Betriebsumgebung der Appliance so dimensioniert sein, dass sie während der gesamten Vertragsdauer alle Anforderungen erfüllt, die die KfW zum Mengengerüst festgelegt hat. (d) Unentgeltliche Deinstallation aller Varianten der SIEM/SOAR Lösung nach Vertragsende. (e) Bereitstellung einer Produkt-Dokumentation der SIEM/SOAR Lösung. (f) Fortlaufende Wartung und Pflege der SIEM/SOAR Lösung durch Bereitstellung von Patches, Updates und Upgrades sowie durch vom Hersteller entwickelter neuer Software-Releases bzw. Software-Versionen. (g) Support für die SIEM/SOAR Lösung im Sinne der Beseitigung etwaiger an ihr eintretender Störungen – ggf. unter Einbindung des Herstellers – und der Beantwortung von Fragen der KfW hinsichtlich der Nutzung der SIEM/SOAR Lösung. (h) Bietet der AN die SIEM/SOAR Lösung als Software Appliance an, d.h. inklusive der nötigen Betriebsumgebung, schuldet er Wartung, Pflege und Support nicht nur für die SIEM/SOAR Software selbst, sondern auch für das von ihm gelieferte Betriebssystem und dessen Umgebung bzw. Softwarekomponenten. Der Service für die Betriebsumgebung beinhaltet dann neben Patches und regelmäßigen Updates sowie Upgrades auch den technischen Support im Fehlerfall gemäß den vereinbarten Service-Leveln. (i) Beratung und Training der KfW nach Bedarf zu Fragen der Implementierung oder Konfigurierung der SIEM/SOAR Lösung, zur Optimierung ihres Einsatzes sowie zu anderen technischen oder fachlichen Fragen im Zusammenhang mit der Verwendung und dem Betrieb der SIEM/SOAR Lösung.

Deadline

Die Frist für den Eingang der Angebote war 2024-07-29. Die Ausschreibung wurde veröffentlicht am 2024-06-21.

Wer? Wie? Wo?
Geschichte der Beschaffung
Datum Dokument
2024-06-21 Auftragsbekanntmachung
2024-06-28 Auftragsbekanntmachung
2024-07-23 Auftragsbekanntmachung
Auftragsbekanntmachung (2024-06-21)
Objekt
Umfang der Beschaffung
Titel: Security Software mit integrierter SIEM- und SOAR-Funktionalität
Referenznummer: KfW-2024-0022
Kurze Beschreibung:
Um sowohl ihre IT-Assets zu überwachen, die sie On Premise auf ihrer vorhandenen IT-Infrastruktur in Eigenregie betreibt als auch um die IT-Assets zu überwachen, die sie in den von ihr derzeit genutzten Clouds Microsoft-Azure und AWS betreibt, benötigt die KfW eine standardisierte Software, welche die Funktionalität "Security Information und Event Management (SIEM)" sowie die Funktionalität "Security Orchestration, Automation and Response (SOAR)" besitzt. SIEM- und SOAR-Funktionalität müssen dabei eine architektonisch integrierte Gesamtlösung bilden. Die SIEM/SOAR Lösung muss auf zweierlei Weise betrieben werden können: Zum einen ausschließlich in der On Premise vorhandenen IT-Umgebung der KfW. Zum anderen hybrid, d.h. parallel sowohl in der On Premise IT-Umgebung der KfW als auch gleichzeitig in den von der KfW genutzten Cloud-Umgebungen. Beim hybriden Betriebsmodell ist erforderlich, dass Anomalien, Ereignisse und Alarme über die verschiedenen Betriebsinstanzen hinweg korreliert, analysiert und verarbeitet werden können (Federated Operation). Sowohl beim Betriebsmodell „On Premise“ als auch beim Betriebsmodell „Hybrid“ muss der Auftragnehmer (im Folgenden: AN) jeweils gewährleisten, dass die durch die SIEM/SOAR Lösung verarbeiteten Informationen, Event- und Logdaten der On Premise IT-Umgebung der KfW weder in einer Public Cloud noch in einer Private Cloud des AN gespeichert oder verarbeitet werden. Sollte die KfW sich während der Vertragslaufzeit entschließen, von Microsoft-Azure und AWS auf andere Clouds umzustellen oder zusätzlich weitere Clouds einzusetzen, wird der AN den Betrieb der SIEM/SOAR Lösung in diesen Cloud-Umgebungen ermöglichen. Der AN schuldet folgende Leistungen: (a) Kaufweise oder mietweise Überlassung von Nutzerlizenzen für die SIEM/SOAR Lösung. (b) Einräumung der erforderlichen Nutzungsrechte an einer On Premise-Version sowie zusätzlich an von der KfW genutzten Cloud-Varianten der überlassenen SIEM/SOAR Lösung. (c) Unentgeltliche Erstinstallation der On Premise-Version und der Cloud-Varianten der SIEM/SOAR Lösung auf der IT-Infrastruktur der KfW. Entweder, indem der AN die SIEM/SOAR Software in die bestehenden Linux- oder OpenShift Container-Betriebsplattformen der KfW virtualisiert oder dediziert installiert. Oder alternativ, indem der AN die SIEM/SOAR Lösung inklusive zugehöriger Betriebsumgebung liefert und beides als Paket installiert als Software-Appliance. Im letztgenannten Fall muss die gelieferte Betriebsumgebung der Appliance so dimensioniert sein, dass sie während der gesamten Vertragsdauer alle Anforderungen erfüllt, die die KfW zum Mengengerüst festgelegt hat. (d) Unentgeltliche Deinstallation aller Varianten der SIEM/SOAR Lösung nach Vertragsende. (e) Bereitstellung einer Produkt-Dokumentation der SIEM/SOAR Lösung. (f) Fortlaufende Wartung und Pflege der SIEM/SOAR Lösung durch Bereitstellung von Patches, Updates und Upgrades sowie durch vom Hersteller entwickelter neuer Software-Releases bzw. Software-Versionen. (g) Support für die SIEM/SOAR Lösung im Sinne der Beseitigung etwaiger an ihr eintretender Störungen – ggf. unter Einbindung des Herstellers – und der Beantwortung von Fragen der KfW hinsichtlich der Nutzung der SIEM/SOAR Lösung. (h) Bietet der AN die SIEM/SOAR Lösung als Software Appliance an, d.h. inklusive der nötigen Betriebsumgebung, schuldet er Wartung, Pflege und Support nicht nur für die SIEM/SOAR Software selbst, sondern auch für das von ihm gelieferte Betriebssystem und dessen Umgebung bzw. Softwarekomponenten. Der Service für die Betriebsumgebung beinhaltet dann neben Patches und regelmäßigen Updates sowie Upgrades auch den technischen Support im Fehlerfall gemäß den vereinbarten Service-Leveln. (i) Beratung und Training der KfW nach Bedarf zu Fragen der Implementierung oder Konfigurierung der SIEM/SOAR Lösung, zur Optimierung ihres Einsatzes sowie zu anderen technischen oder fachlichen Fragen im Zusammenhang mit der Verwendung und dem Betrieb der SIEM/SOAR Lösung.
Mehr anzeigen
Art des Vertrags: Lieferungen
Produkte/Dienstleistungen: Sicherheitssoftwarepaket 📦
Beschreibung
Interne Kennung: 15c2a004-b7e8-4bc0-8465-fce292c6a9ed
Zusätzliche Produkte/Dienstleistungen:
Im Rahmen der Zuschlagskriterien bewertet die KfW: (1) Inwieweit das Unternehmen des Bieters über eine zertifizierte Nachhaltigkeitsstrategie verfügt. (2) Wie hoch der prozentuale Anteil der weiblichen Fachkräfte ist, die der Bieter bei der gesamten von ihm angebotenen Palette von Softwareprodukten einsetzt für die Erbringung von Support (Behebung von Störungen und Beantwortung von Nutzerfragen) sowie für Beratung und Training des Softwarenutzers. (3) Inwieweit die anzubietende SIEM/SOAR-Lösung Funktionaltäten zur Herstellung von Barrierefreiheit besitzt.
Mehr anzeigen
Konzept zur Verringerung der Umweltauswirkungen: Vermeidung und Verminderung der Umweltverschmutzung
Gefördertes soziales Ziel: Gleichstellung der Geschlechter
Dauer: 5 Jahre
Informationen über Optionen
Optionen
Beschreibung der Optionen:
Der Vertrag wird mit einer festen Grundlaufzeit von 5 Jahren (= 60 Monate) abgeschlossen und verlängert sich automatisch um jeweils ein weiteres Jahr auf unbestimmte Zeit, sofern er nicht vom Auftragnehmer mit einer Frist von einem Jahr oder von der KfW mit einer Frist von sechs Monaten zum Vertragsende gekündigt wird.
Mehr anzeigen
Vergabekriterien
Preis
Preis (Gewichtung): 50
Qualitätskriterium (Bezeichnung): Leistungsqualität des Angebots: Sie setzt sich zusammen aus der fachlichen Qualität der SIEM/SOAR Lösung (Gewichtung: 40%) sowie aus der Erfüllung von Aspekten der Nachhaltigkeit durch den Bieter (Gewichtung: 10%). Die Leistungsbewertung im Detail erfolgt gemäß der erstellten Wertungsmatrix.
Qualitätskriterium (Gewichtung): 50
Titel
Los-Identifikationsnummer: LOT-0001
Beschreibung
Ort der Leistung: Frankfurt am Main, Kreisfreie Stadt 🏙️
Postleitzahl: 60325
Stadt: Frankfurt am Main
Land: Deutschland 🇩🇪

Verfahren
Art des Verfahrens
Offenes Verfahren
Rechtsgrundlage: Richtlinie 2014/24/EU
Administrative Informationen
Frist für den Eingang von Angeboten oder Teilnahmeanträgen: 2024-07-29 10:00:00 📅
Sprachen, in denen Angebote oder Teilnahmeanträge eingereicht werden können: Deutsch 🗣️
Mindestzeitraum, in dem der Bieter das Angebot aufrechterhalten muss: 203 Tage
Bedingungen für die Einreichung eines Angebots
Die Bieter können mehrere Angebote einreichen
Fortgeschrittene oder qualifizierte elektronische Signatur oder Siegel (im Sinne der Verordnung (EU) Nr 910/2014) erforderlich
Elektronische Rechnungsstellung: Erforderlich
Die elektronische Bestellung wird verwendet
Elektronische Zahlung wird verwendet
Frist für die Anforderung zusätzlicher Informationen: 2024-07-16 23:59:00 📅
Zusätzliche Informationen:
Gemäß § 56 Abs. 2 VgV. Mögliche Hinweise des Auftraggebers in den Vergabeunterlagen sind zu beachten.
Vergabekriterien
Gewichtungsart: Gewichtung (Prozentanteil, genau)

Rechtliche, wirtschaftliche, finanzielle und technische Informationen
Wirtschaftliche und finanzielle Leistungsfähigkeit
Liste und kurze Beschreibung der Auswahlkriterien:
(1) Markteintritt des Bieters: Seine geschäftliche Aktivität im Markt für SIEM Lösungen und im Markt für SOAR Lösungen; (2) Marktanteil des Bieters im Markt der SIEM/SOAR Lösungen in der Region Deutschland, Österreich, Schweiz.: https://ausschreibungen.kfw.de/evergabe.bieter/api/external/subproject/92c43a60-6ad5-49ad-8037-03cf12adac14/suitabilitycriteria
Mehr anzeigen
Technische und berufliche Fähigkeiten
(1) Bieter ist entweder Hersteller der SIEM/SOAR Lösung oder autorisierter Geschäftspartner/Reseller des Herstellers. (2) Bieter hat geeignete Referenzkunden. (3) Bieter hat qualifizierte Fachkräfte für zwingend zu bestehende Tests an SIEM/SOAR Lösung. (4) Bieter hat hinreichende personelle Kapazitäten für die Leistungserbringung. (5) Bieter hat qualifizierte Fachkräfte für Beratung und Training.: https://ausschreibungen.kfw.de/evergabe.bieter/api/external/subproject/92c43a60-6ad5-49ad-8037-03cf12adac14/suitabilitycriteria
Mehr anzeigen
Bedingungen für die Teilnahme
Ausschlussgrund: Rein innerstaatliche Ausschlussgründe
Beschreibung der Ausschlussgründe: Gemäß § 123, 124 GWB, § 57, 42 Abs. 1 VgV und § 16 VOB/A

Öffentlicher Auftraggeber
Name und Adressen
Name: KfW Bankengruppe
Nationale Registrierungsnummer: fd94aca1-1b6d-46bf-8af7-a7cf556a74f7
Postanschrift: Palmengartenstr. 5-9
Postleitzahl: 60325
Postort: Frankfurt am Main
Region: Frankfurt am Main, Kreisfreie Stadt 🏙️
Land: Deutschland 🇩🇪
E-Mail: vergabestelle@kfw.de 📧
Telefon: +49 6974310 📞
Fax: +49 6974314223 📠
URL: http://kfw.de 🌏
Art des öffentlichen Auftraggebers
Einrichtung des öffentlichen Rechts
Haupttätigkeit
Wirtschaft und Finanzen
Kommunikation
Dokumente URL: https://ausschreibungen.kfw.de/evergabe.bieter/api/external/deeplink/subproject/92c43a60-6ad5-49ad-8037-03cf12adac14 🌏
Teilnahme-URL: https://ausschreibungen.kfw.de/evergabe.bieter/api/external/deeplink/subproject/92c43a60-6ad5-49ad-8037-03cf12adac14 🌏
Sprache des Beschaffungsdokuments: Deutsch 🗣️
Elektronische Einreichung: Erforderlich

Ergänzende Informationen
Zusätzliche Informationen
In den Vergabeunterlagen enthält ein Teil der Leistungsbeschreibung sensible Informationen in Bezug auf die aktuelle IT-Security-Architektur der KfW. Diese Informationen benötigt der Bieter für die Erstellung seines Angebotes, namentlich für die Anfertigung des mit dem Angebot einzureichenden Implementierungskonzeptes. Da die vorgenannten Informationen streng vertraulich sind, werden sie nur denjenigen Interessenten gegenüber offengelegt, die beabsichtigen, für das vorliegende Vergabeverfahren ein Angebot abzugeben und die zuvor eine vorvertragliche Vertraulichkeitserklärung bei der Vergabestelle der KfW eingereicht haben. Interessenten geben die erforderliche vorvertragliche Vertraulichkeitserklärung ab, indem sie das Formblatt „Vorvertragliche Vertraulichkeitserklärung“ ausfüllen, unterschreiben und in elektronischer Form unter Verwendung der Nachrichtenfunktion des Online-Bieterportals an die Vergabestelle der KfW senden. Voraussetzung für die Nutzung der Nachrichtenfunktion des Bieterportals durch Interessenten ist, dass sie sich auf der KfW-Vergabeplattform registriert haben unter https://ausschreibungen.kfw.de/ Das Formblatt „Vorvertragliche Vertraulichkeitserklärung“ ist von jedem Bieter, bei Bietergemeinschaften von jedem Bietergemeinschaftsmitglied und bei beabsichtigtem Einsatz von Nachunternehmen von jedem bereits im Verfahren beteiligten Nachunternehmen abzugeben.
Mehr anzeigen
Körper überprüfen
Name: Vergabekammer Bund
Nationale Registrierungsnummer: 2018de2d-ad7b-4cc2-b0a6-8baab0edf709
Abteilung: Bundeskartellamt
Postanschrift: Villemomblerstraße 76
Postleitzahl: 53113
Postort: Bonn
Region: Bonn, Kreisfreie Stadt 🏙️
Land: Deutschland 🇩🇪
Kontaktperson: Bundeskartellamt
E-Mail: vk@bundeskartellamt.bund.de 📧
Telefon: +49 22894990 📞
Fax: +49 2289499163 📠
Verfahren zur Überprüfung
Genaue Informationen über Fristen für Überprüfungsverfahren:
§ 160 Abs. 3 Nr. 4 GWB: Ein Nachprüfungsantrag ist unzulässig, soweit mehr als 15 Kalendertage nach Eingang der Mitteilung des Auftraggebers, einer Rüge nicht abhelfen zu wollen, vergangen sind.
Informationen über elektronische Arbeitsabläufe
Die elektronische Rechnungsstellung wird akzeptiert
Bekanntmachungsangaben
Bevorzugtes Datum der Veröffentlichung: 2024-06-21+02:00 📅
Quelle: OJS 2024/S 122-375408 (2024-06-21)
Auftragsbekanntmachung (2024-06-28)
Objekt
Beschreibung
Interne Kennung: d6c9a321-0b5c-4ebc-934a-193cd284455b

Rechtliche, wirtschaftliche, finanzielle und technische Informationen
Wirtschaftliche und finanzielle Leistungsfähigkeit
Liste und kurze Beschreibung der Auswahlkriterien:
Markteintritt des Bieters: Seine geschäftliche Aktivität im Markt für SIEM Lösungen und im Markt für SOAR Lösungen.: https://ausschreibungen.kfw.de/evergabe.bieter/api/external/subproject/92c43a60-6ad5-49ad-8037-03cf12adac14/suitabilitycriteria

Öffentlicher Auftraggeber
Kommunikation
Dokumente URL: https://ausschreibungen.kfw.de/evergabe.bieter/api/external/deeplink/subproject/c1861b2a-9535-4b24-8016-f31fbb0fb4a1 🌏
Teilnahme-URL: https://ausschreibungen.kfw.de/evergabe.bieter/api/external/deeplink/subproject/c1861b2a-9535-4b24-8016-f31fbb0fb4a1 🌏

Ergänzende Informationen
Bekanntmachungsangaben
Bevorzugtes Datum der Veröffentlichung: 2024-06-28+02:00 📅

Änderungen
Andere zusätzliche Informationen
Hauptgrund für die Änderung: Korrektur – Beschaffer
Angaben zu Änderungen
Fassung der zu ändernden vorigen Bekanntmachung: ba9cb20b-c8ec-4951-bffa-d5557a78454f-01
Quelle: OJS 2024/S 126-389102 (2024-06-28)
Auftragsbekanntmachung (2024-07-23)
Objekt
Beschreibung
Interne Kennung: a13f31d5-3890-44a4-8f07-b11f39dc9f62
Im Rahmen der Zuschlagskriterien bewertet die KfW: (1) Inwieweit das Unternehmen des Bieters über eine zertifizierte Nachhaltigkeitsstrategie verfügt. (2) Wie hoch der prozentuale Anteil der weiblichen Fachkräfte ist, die der Bieter bei der gesamten von ihm angebotenen Palette von Softwareprodukten einsetzt für die Erbringung von Support (Behebung von Störungen und Beantwortung von Nutzerfragen) sowie für Beratung und Training des Softwarenutzers. (3) Inwieweit die anzubietende SIEM/SOAR-Lösung Funktionaltäten zur Herstellung von Barrierefreiheit unterstützt.
Mehr anzeigen

Verfahren
Administrative Informationen
Frist für den Eingang von Angeboten oder Teilnahmeanträgen: 2024-08-12 10:00:00 📅
Mindestzeitraum, in dem der Bieter das Angebot aufrechterhalten muss: 189 Tage
Bedingungen für die Einreichung eines Angebots
Frist für die Anforderung zusätzlicher Informationen: 2024-07-30 23:59:00 📅

Rechtliche, wirtschaftliche, finanzielle und technische Informationen
Bedingungen für die Teilnahme
Beschreibung der Ausschlussgründe: Gemäß § 123, 124 GWB, § 57, 42 Abs. 1 VgV

Öffentlicher Auftraggeber
Kommunikation
Dokumente URL: https://ausschreibungen.kfw.de/evergabe.bieter/api/external/deeplink/subproject/f2663592-a950-46c1-9a85-0c51bb0bc620 🌏
Teilnahme-URL: https://ausschreibungen.kfw.de/evergabe.bieter/api/external/deeplink/subproject/f2663592-a950-46c1-9a85-0c51bb0bc620 🌏

Ergänzende Informationen
Körper überprüfen
Name: Vergabekammer des Bundes
Postanschrift: Bundeskanzlerpl. 1
Bekanntmachungsangaben
Bevorzugtes Datum der Veröffentlichung: 2024-07-23+02:00 📅

Änderungen
Neuer Wert
Text:
A. Folgende Fristen werden angepasst: (1) Die Angebotsfrist wird verlängert um 14 Kalendertage von ursprünglich 29.07.2024 um 10:00 Uhr auf jetzt 12.08.2024 um 10:00 Uhr. (2) Entsprechend verlängert sich auch die Frist für die Einreichung von Bieterfragen von ursprünglich 16.07.2024 um 23:59 Uhr auf jetzt 30.07.2024 um 23:59 Uhr. (3) Die Tauglichkeitstests sind nunmehr vorgesehen im Zeitraum 23.09. – 01.10.2024. Und die sich daran anschließenden weiteren zu bewertenden Tests sind geplant in der Zeit 15.10. – 06.12.2024. B. Die Anforderungen an die zum Zwecke der Eignungsprüfung einzureichenden 3 Referenzkunden des Bieters wurden für alle Bieter gleichermaßen wie folgt reduziert: Um nachzuweisen, dass sie die benötigte architektonisch integrierte SIEM/SOAR Gesamtlösung für die KfW realisieren können, müssen Bieter mindestens eine Referenz einreichen, die eine ebensolche SIEM/SOAR Gesamtlösung zum Gegenstand hat. Die übrigen beiden geforderten Referenzen müssen hingegen nicht ebenfalls eine SIEM/SOAR Gesamtlösung zeigen. Es genügt, wenn eine dieser Referenzen eine dedizierte SIEM Lösung betrifft und die andere Referenz eine dedizierte SOAR-Lösung. B. Mehrere Vergabeunterlagen wurden korrigiert oder präzisiert: (1) 3a_SIEM, SOAR - Leistungsbeschreibung: (a) Der Begriff der „Erstinstallation“ wurde genauer definiert. (b) Klarstellung: Die Reaktions- und Wiederherstellungszeiten (Service Level) beginnen erst zu laufen ab offizieller Produktivsetzung der Lösung nach erfolgter Implementierung (Integration, individuelle Konfiguration, Migration, Test und Schulung). (c) In Ziff. 5.2.2.6 wurden die Reaktions- und Wiederherstellungszeiten länger bemessen und damit auf ein marktgängiges Maß korrigiert. (d) In Ziff. 6 wurde klargestellt: Unter Vewendung der Produkt-Dokumentation des Herstellers schuldet der Auftragnehmer die Zulieferung der fachlichen Inhalte zur Architektur der SIEM/SOAR Lösung für deren Betrieb in OnPremise-, Cloud- & Hybrid-Infrastrukturen. Diese zugelieferten fachlichen Inhalte benötigt die KfW, um ihre eigene Dokumentation selbst zu erstellen, nämlich: • Dokumentation des Betriebsmanagement im Betriebshandbuch (z.B. Management Serverprozesse, Backup, Datenbankkonfiguration, Ausfallsicherheit, Netzwerkkonnektivität, verwendete Ports). • Dokumentation der fachlichen und technischen Systemarchitektur. • Dokumentation des Benutzer- und Berechtigungsmanagement. • Die Wiederherstellung eines Backups (Recovery) • Dokumentation der API.“ Die vom Auftragnehmenr geschuldeten Zulieferungen haben einen überschaubaren Umfang. Sie werden daher nicht vergütet. Entstehende Aufwände hat der Auftragnehmer einzupreisen. (2) 1d_SIEM, SOAR - Matrix Prüfung und Wertung Angebote (Leistung) und 2e_SIEM, SOAR - Bieterangaben zu SIEM-, SOAR-Tool und Nachhaltigkeit: (a) Im Tabellenblatt A2 der Matrix wurden Kriterium 1.10.5. und 1.10.6 betreffend die verschlüsselte Speicherung von Passwörtern und die verschlüsselte Speicherung bzw. kryptografische Sicherung der verarbeiteten Daten präzisiert. (b) Im Tabellenblatt B2., Kriterium Nr. 3: „Barrierefreiheit (Soziale Teilhabe)“ wurde die Formulierung wie folgt präzisiert: „Welche der nachfolgend bezeichneten Funktionaltäten zur Herstellung der Barrierefreiheit unterstützt die offerierte SIEM/SOAR-Lösung?“ (3) 2g_SIEM, SOAR - Preisblatt (Lizenzen, Erstinstallation, Pflege u Support, Beratung u Schulung): Es wurde insbesondere der Hinweis ergänzt, dass Im Falle einer Cloud-Umstellung der KfW der Auftragnehmer bei Unterstützungsbedarf der KfW eine gesonderte Vergütung nach Aufwand erhält, die sich nach den im Preisblatt genannten Tagessätzen richtet. (4) 4a_SIEM, SOAR - Allgemeine Vertragsbedingungen: Ziff. 27 („Haftung der Parteien“) wurde wie folgt korrigiert: „Für leicht fahrlässig verursachte Sach- und Vermögensschäden ist die Haftung begrenzt auf 2 Mio. Euro pro Vertragsjahr.“ Die bisherige Haftungssumme war gegenüber dem Auftragswert unverhältnismäßig hoch.
Mehr anzeigen
Zu berichtigender Text in der ursprünglichen Bekanntmachung
Änderung der Auftragsunterlagen am
Datum der Änderung der Auftragsunterlagen: 2024-07-23 📅
Andere zusätzliche Informationen
Hauptgrund für die Änderung: Korrektur – Beschaffer
Angaben zu Änderungen
Fassung der zu ändernden vorigen Bekanntmachung: bb9de95c-c4f0-44f0-a173-f6d4c218516e-01
Quelle: OJS 2024/S 144-446480 (2024-07-23)