Teilatomatisiertes Gerätemanangement im industriellen Umfeld (Gerätemanagement in der OT)

Bundesamt für Sicherheit in der Informationstechnik

Das Plugin zu Netbox von der DINA-Community (https://github.com/DINA-community) ist hinsichtlich der Anwendung von Security Advisories im Standard Common Security Advisory Framework (CSAF) zu erweitern. Hierzu wird ein Matching-Agent erstellt, der zum einen aus einer Bibliothek zum Abgleich von Assets und CSAF-Dokumenten als auch der Interaktion mit Netbox und der CSAF-Source fungiert. Ziel ist es, dass Security Advisories auf die bestehende Gerätedatenbank verlässlich gemappt werden und entsprechende Advisories in der Gerätedatenbank in Netbox hinsichtlich der Relevanz verwendet werden können. Hierunter fällt zum Beispiel den Status der Schutzmaßnahmen bezüglich der im Advisory gelisteten Schwachstellen. Die Ergebnisse sollen in ein Open-Source-Framework überführt und somit einem breiten Anwenderfeld zur Verfügung gestellt werden.

Deadline

Die Frist für den Eingang der Angebote war 2024-09-16. Die Ausschreibung wurde veröffentlicht am 2024-07-29.

Wer? Wie? Wo?
Geschichte der Beschaffung
Datum Dokument
2024-07-29 Auftragsbekanntmachung
Auftragsbekanntmachung (2024-07-29)
Objekt
Umfang der Beschaffung
Titel: Teilatomatisiertes Gerätemanangement im industriellen Umfeld (Gerätemanagement in der OT)
Referenznummer: 625 TP2
Kurze Beschreibung:
Das Plugin zu Netbox von der DINA-Community (https://github.com/DINA-community) ist hinsichtlich der Anwendung von Security Advisories im Standard Common Security Advisory Framework (CSAF) zu erweitern. Hierzu wird ein Matching-Agent erstellt, der zum einen aus einer Bibliothek zum Abgleich von Assets und CSAF-Dokumenten als auch der Interaktion mit Netbox und der CSAF-Source fungiert. Ziel ist es, dass Security Advisories auf die bestehende Gerätedatenbank verlässlich gemappt werden und entsprechende Advisories in der Gerätedatenbank in Netbox hinsichtlich der Relevanz verwendet werden können. Hierunter fällt zum Beispiel den Status der Schutzmaßnahmen bezüglich der im Advisory gelisteten Schwachstellen. Die Ergebnisse sollen in ein Open-Source-Framework überführt und somit einem breiten Anwenderfeld zur Verfügung gestellt werden.
Mehr anzeigen
Produkte/Dienstleistungen: IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung 📦
Beschreibung
Interne Kennung: 625 TP2
Titel: Teilautomatisiertes Gerätemanangement im industriellen Umfeld (Gerätemanangement in der OT)
Diese Auftragsvergabe ist auch für kleine und mittlere Unternehmen (KMU) geeignet
Zusätzliche Informationen:
#Besonders geeignet für:freelance# , #Besonders geeignet für:selbst#, #Besonders geeignet für:startup#
Art des Vertrags: Dienstleistungen
Land: Deutschland 🇩🇪
Ort der Leistung: Bonn, Kreisfreie Stadt 🏙️
Dauer: 8 Monate
Vergabekriterien
Qualitätskriterium (Bezeichnung): Details siehe Leistungsbeschreibung (Kapitel 6.2.1.4)
Titel
Los-Identifikationsnummer: LOT-0001

Verfahren
Art des Verfahrens
Offenes Verfahren
Rechtsgrundlage: Richtlinie 2014/24/EU
Administrative Informationen
Frist für den Eingang von Angeboten oder Teilnahmeanträgen: 2024-09-16 14:00:00 📅
Bedingungen für die Öffnung der Angebote: 2024-09-16 14:05:00 📅
Sprachen, in denen Angebote oder Teilnahmeanträge eingereicht werden können: Deutsch 🗣️
Mindestzeitraum, in dem der Bieter das Angebot aufrechterhalten muss: 3 Monate
Bedingungen für die Einreichung eines Angebots
Die Bieter können mehrere Angebote einreichen
Eröffnungstermin: 2024-09-16 14:05:00 📅
Elektronische Rechnungsstellung: Erforderlich
Die elektronische Bestellung wird verwendet
Elektronische Zahlung wird verwendet
Zusätzliche Informationen:
Eine Nachforderung sowie von Unterlagen ist nach den Vorgaben der § 56 VgV zulässig.

Rechtliche, wirtschaftliche, finanzielle und technische Informationen
Technische und berufliche Fähigkeiten
Liste und kurze Beschreibung der Auswahlkriterien:
1. Eigenerklärung zu Artikel 5k der Verordnung (EU) 833/2014 2. Referenzen: bisherige und vergleichbare Aufträge/Projekte 3. Referenzen: CSAF-Standard
Bedingungen für die Teilnahme
Ausschlussgrund: Schwere Verfehlung im Rahmen der beruflichen Tätigkeit
Beschreibung der Ausschlussgründe: Ausschlussgründe gem. §§ 123, 124 GWB

Öffentlicher Auftraggeber
Name und Adressen
Name: Bundesamt für Sicherheit in der Informationstechnik
Nationale Registrierungsnummer: 991-07335-68
Postanschrift: Postfach 200363
Postleitzahl: 53133
Postort: Bonn
Region: Bonn, Kreisfreie Stadt 🏙️
Land: Deutschland 🇩🇪
E-Mail: vergabestelle@bsi.bund.de 📧
Telefon: 000 📞
URL: https://www.bsi.bund.de 🌏
Art des öffentlichen Auftraggebers
Ministerium oder sonstige zentral- oder bundesstaatliche Behörde
Haupttätigkeit
Allgemeine öffentliche Verwaltung
Kommunikation
Dokumente URL: https://www.evergabe-online.de/tenderdocuments.html?id=704825 🌏
Sprache des Beschaffungsdokuments: Deutsch 🗣️
Elektronische Einreichung: Erforderlich
Objekt
Art des Vertrags: Dienstleistungen

Ergänzende Informationen
Informationen über elektronische Arbeitsabläufe
Die elektronische Rechnungsstellung wird akzeptiert
Bekanntmachungsangaben
Bevorzugtes Datum der Veröffentlichung: 2024-07-31+02:00 📅
Quelle: OJS 2024/S 148-461648 (2024-07-29)