civillent GmbH - Vergabeverfahren zur Beauftragung von Penetrationtests für Zweckverbandsmitglieder

civillent GmbH

Gegenstand des Vergabeverfahrens sind IT-Sicherheits-Dienstleistungen in Form von Penetrationstests und technischen Audits.

Deadline

Die Frist für den Eingang der Angebote war 2025-06-11. Die Ausschreibung wurde veröffentlicht am 2025-05-09.

Wer? Wie? Wo?
Geschichte der Beschaffung
Datum Dokument
2025-05-09 Auftragsbekanntmachung
2025-05-13 Auftragsbekanntmachung
2025-06-06 Auftragsbekanntmachung
Auftragsbekanntmachung (2025-05-09)
Objekt
Umfang der Beschaffung
Titel: civillent GmbH - Vergabeverfahren zur Beauftragung von Penetrationtests für Zweckverbandsmitglieder
Referenznummer: 2024/623
Kurze Beschreibung:
Gegenstand des Vergabeverfahrens sind IT-Sicherheits-Dienstleistungen in Form von Penetrationstests und technischen Audits.
Art des Vertrags: Dienstleistungen
Produkte/Dienstleistungen: Dienstleistungen in Verbindung mit Software 📦
Beschreibung
Interne Kennung: 2024/623
Beschreibung der Beschaffung:
Als Anstalt öffentlichen Rechts in gemeinsamer Trägerschaft von Land und Kommunen berät und begleitet die Komm.ONE ihre Kunden auf dem Weg in eine zunehmend technologiebasierte Zukunft mit eigenen cloudbasierten Lösungen zum Nutzen der Bürger und der Gesellschaft. Die Komm.ONE steht für qualitativ hochwertige und marktfähige IT-gestützte Lösungen und Services, die sich an den Bedürfnissen und Anforderungen ihrer Kunden ausrichten. Die Komm.ONE beschafft, entwickelt und betreibt für ihre Kunden Verfahren der automatisierten Datenverarbeitung und erbringt unterstützende Dienstleistungen der Personalverwaltung sowie Beratungs- und Schulungsleistungen. Flächendeckend und rund um die Uhr, von sieben Standorten in ganz Baden-Württemberg aus. Sie besitzt die Betriebsgesellschaft civillent GmbH mit Hauptsitz in der Carl-Zeiss-Str. 15 in 72770 Reutlingen für den Vertrieb ihrer Produkte und Dienstleistungen an Kunden, die nicht dem Zweckverband 4IT angehören. Die civillent GmbH ist Vertragspartner für den zukünftigen Auftragnehmer. Gegenstand des Vergabeverfahrens sind IT-Sicherheits-Dienstleistungen in Form von Penetrationstests und technischen Audits. Die Mitglieder der Komm.ONE müssen und/oder wollen aus diversen Gründen Penetrationstests durchführen. Bei den Mitgliedern handelt es sich um Zweckverbandskommunen innerhalb Baden-Württembergs. Weitere Einzelheiten zum Leistungsumfang ergeben sich aus der Leistungsbeschreibung.
Mehr anzeigen
Land: Deutschland 🇩🇪
Ort der Leistung: Stuttgart, Stadtkreis 🏙️
Dauer: 4 Jahre
Vergabekriterien
Qualitätskriterium (Bezeichnung): Bewertung nach der einfachen Richtwertmethode
Titel
Los-Identifikationsnummer: LOT-0001

Verfahren
Art des Verfahrens
Offenes Verfahren
Rechtsgrundlage: Richtlinie 2014/24/EU
Administrative Informationen
Frist für den Eingang von Angeboten oder Teilnahmeanträgen: 2025-06-11 12:00:00 📅
Bedingungen für die Öffnung der Angebote: 2025-06-11 12:01:00 📅
Sprachen, in denen Angebote oder Teilnahmeanträge eingereicht werden können: Deutsch 🗣️
Mindestzeitraum, in dem der Bieter das Angebot aufrechterhalten muss: 7 Wochen
Bedingungen für die Einreichung eines Angebots
Die Bieter können mehrere Angebote einreichen
Eröffnungstermin: 2025-06-11 12:01:00 📅
Elektronische Rechnungsstellung: Erforderlich
Frist für die Anforderung zusätzlicher Informationen: 2025-06-04 23:59:59 📅
Zusätzliche Informationen:
Die Vergabestelle behält sich vor, die Bieter im Rahmen des vergaberechtlich Zulässigen aufzufordern, fehlende, unvollständige oder fehlerhafte unternehmensbezogene Unterlagen, insbesondere Eigenerklärungen, Angaben, Bescheinigungen oder sonstige Nachweise, nachzureichen, zu vervollständigen oder zu korrigieren, oder fehlende oder unvollständige leistungsbezogene Unterlagen nachzureichen oder zu vervollständigen. Ein Anspruch der Bieter hierauf besteht nicht.
Mehr anzeigen
Der Vertrag enthält Bedingungen zur Vertragsausführung

Rechtliche, wirtschaftliche, finanzielle und technische Informationen
Bedingungen für die Teilnahme
Eignungskriterium: Eintragung in das Handelsregister
Liste und kurze Beschreibung der Regeln und Kriterien:
Eigenerklärung, ob das Unternehmen aktuell in das Berufs- oder Handelsregister nach Maßgabe der Rechtsvorschriften des Staates, in welchem das Unternehmen ansässig ist, eingetragen ist
Eignungskriterium: Durchschnittlicher Jahresumsatz
Liste und kurze Beschreibung der Regeln und Kriterien:
Eigenerklärung über den Gesamtumsatz und den Umsatz mit vergleichbaren Dienstleistungen im Bereich Penetrationtests in den vergangenen drei abgeschlossenen Geschäftsjahren
Eignungskriterium: Durchschnittliche jährliche Belegschaft
Liste und kurze Beschreibung der Regeln und Kriterien:
Eigenerklärung, aus der die durchschnittliche jährliche Beschäftigtenzahl des Unternehmens, ausgehend von den letzten drei abgeschlossenen Geschäftsjahren hervorgeht.
Bedingungen für den Vertrag
Bedingungen für die Vertragserfüllung:
Es wird darauf hingewiesen, dass das am 1.7.2013 in Kraft getretene Tariftreue- und Mindestlohngesetz für öffentliche Aufträge in Baden-Württemberg (LTMG) sowie das Gesetz zur Regelung eines allgemeinen Mindestlohns (Mindestlohngesetz) Anwendung finden. Die sich hieraus ergebenden Verpflichtungen bei der Auftragsausführung, insbesondere auch bei dem Einsatz von Nach- und Verleihunternehmen, sind daher zu beachten. Bei Angebotsabgabe hat jeder Bieter eine entsprechende Verpflichtungserklärung abzugeben.
Mehr anzeigen

Öffentlicher Auftraggeber
Name und Adressen
Name: civillent GmbH
Nationale Registrierungsnummer: HRB 352440
Postleitzahl: 72770
Postort: Reutlingen
Region: Reutlingen 🏙️
Land: Deutschland 🇩🇪
E-Mail: civillent-pentests@menoldbezler.de 📧
Telefon: +49 711 86040-00 📞
Art des öffentlichen Auftraggebers
Einrichtung des öffentlichen Rechts
Haupttätigkeit
Wirtschaft und Finanzen
Kommunikation
Dokumente URL: https://www.dtvp.de/Satellite/notice/CXP4YMZ5KCS/documents 🌏
Teilnahme-URL: https://www.dtvp.de/Satellite/notice/CXP4YMZ5KCS 🌏
URL des Beschaffungsinstruments: https://www.dtvp.de/Satellite/notice/CXP4YMZ5KCS 🌏
Elektronische Einreichung: Erforderlich

Ergänzende Informationen
Zusätzliche Informationen
Bekanntmachungs-ID: CXP4YMZ5KCS
Körper überprüfen
Name: Vergabekammer Baden-Württemberg beim Regierungspräsidium Karlsruhe
Nationale Registrierungsnummer: 08-A9866-40
Postanschrift: Kapellenstr. 17
Postleitzahl: 76131
Postort: Karlsruhe
Region: Karlsruhe, Stadtkreis 🏙️
Land: Deutschland 🇩🇪
E-Mail: vergabekammer@rpk.bwl.de 📧
Telefon: +49 721926-8730 📞
Fax: +49 721926-3985 📠
Verfahren zur Überprüfung
Genaue Informationen über Fristen für Überprüfungsverfahren:
Es gelten die Bestimmungen des Gesetzes gegen Wettbewerbsbeschränkungen (GWB). Hinsichtlich der Einleitung von Nachprüfungsverfahren wird auf § 160 GWB verwiesen. Dieser lautet: (1) Die Vergabekammer leitet ein Nachprüfungsverfahren nur auf Antrag ein. (2) Antragsbefugt ist jedes Unternehmen, das ein Interesse an dem öffentlichen Auftrag oder der Konzession hat und eine Verletzung in seinen Rechten nach § 97 Absatz 6 durch Nichtbeachtung von Vergabevorschriften geltend macht. Dabei ist darzulegen dass dem Unternehmen durch die behauptete Verletzung der Vergabevorschriften ein Schaden entstanden ist oder zu entstehen droht. (3) Der Antrag ist unzulässig, soweit 1. Der Antragsteller den geltend gemachten Verstoß gegen Vergabevorschriften vor Einreichen des Nachprüfungsantrags erkannt und gegenüber dem Auftraggeber nicht innerhalb einer Frist von zehn Kalendertagen gerügt hat; 2. Verstöße gegen Vergabevorschriften, die aufgrund der Bekanntmachung erkennbar sind, nicht spätestens bis zum Ablauf der in der Bekanntmachung benannten Frist zur Bewerbung oder zur Angebotsabgabe gegenüber dem Auftraggeber gerügt werden, 3. Verstöße gegen Vergabevorschriften, die erst in den Vergabeunterlagen erkennbar sind, nicht spätestens bis zum Ablauf der Frist zur Bewerbung oder zur Angebotsabgabe gegenüber dem Auftraggeber gerügt werden, 4. mehr als 15 Kalendertage nach Eingang der Mitteilung des Auftraggebers, einer Rüge nicht abhelfen zu wollen, vergangen sind. Hinsichtlich der Information nicht berücksichtigter Bieter und Bewerber gelten die §§ 134, 135 GWB. Insbesondere gilt: Bieter deren Angebote für den Zuschlag nicht berücksichtigt werden sollen, werden vor dem Zuschlag gemäß § 134 GWB darüber informiert. Das gilt auch für Bewerber, denen keine Information über die Ablehnung ihrer Bewerbung zur Verfügung gestellt wurde, bevor die Mitteilung über die Zuschlagsentscheidung an die betroffenen Bieter ergangen ist. Ein Vertrag darf erst 15 Kalendertage nach Absendung dieser Information durch den Auftraggeber geschlossen werden; bei Übermittlung per Telefax oder auf elektronischem Wege beträgt diese Frist 10 Kalendertage.
Mehr anzeigen
Informationen über elektronische Arbeitsabläufe
Die elektronische Rechnungsstellung wird akzeptiert
Bekanntmachungsangaben
Bevorzugtes Datum der Veröffentlichung: 2025-05-09+02:00 📅
Quelle: OJS 2025/S 091-305915 (2025-05-09)
Auftragsbekanntmachung (2025-05-13)
Rechtliche, wirtschaftliche, finanzielle und technische Informationen
Bedingungen für die Teilnahme
Eignungskriterium: Zertifikate von unabhängigen Stellen über Qualitätssicherungsstandards
Liste und kurze Beschreibung der Regeln und Kriterien:
Der Bieter muss nachweisen, dass er über eine anerkannte Sicherheitszertifizierung verfügt, wie beispielsweise die ISO/IEC 27001 für Informationssicherheits-Managementsysteme oder eine vergleichbare Zertifizierung. Die Vorlage eines einschlägigen Zertifikats ist zwingend.
Mehr anzeigen
Eignungskriterium: Referenzen zu bestimmten Dienstleistungen
Liste und kurze Beschreibung der Regeln und Kriterien:
Der Bieter muss nachweisen, dass er vergleichbare Leistungen im Bereich Penetrationtests für öffentliche Auftraggeber in mindestens zwei Referenzprojekten in den letzten drei Jahren (gerechnet ab dem Datum der Angebotsabgabe) erbracht hat. Der Bieter hat dies durch die Vorlage von Referenzbeschreibungen nachzuweisen, die jeweils die Bezeichnung des Auftrags, die Beschreibung des Leistungsumfangs, den öffentlichen Auftraggeber inkl. Ansprechperson, den Zeitraum der Leistungserbringung sowie das Volumen der Leistungserbringung in EUR netto für den gesamten Leistungszeitraum umfassen.
Mehr anzeigen
Der/die vom Bieter jeweils für die Auftragsausführung vorgesehene hauptverantwortliche Penetrationstester/in verfügt über ein entsprechendes Zertifikat z.B. Penetrationstester (zertifiziert durch BSI), ITSec Penetration Tester oder hat ein Studium der IT-Sicherheit oder einen vergleichbaren Studiengang (bspw. Informatik) erfolgreich abgeschlossen. Die Vorlage eines entsprechenden Zertifikats oder eines entsprechenden Hochschulzeugnisses als Nachweis ist zwingend. Bitte fügen Sie diese als Anlage zum Kriterienkatalog bei. Der Nachweis muss sich auf den/die vom Bieter im Zeitpunkt der Angebotsabgabe für die Auftragsausführung vorgesehene/n hauptverantwortliche/n Penetrationstester/in beziehen.
Mehr anzeigen
Der/die vom Bieter jeweils eingesetzte hauptverantwortliche Penetrationstester/in hat vergleichbare Leistungen im Bereich Penetrationtests für öffentliche Auftraggeber in mindestens zwei Referenzprojekten in den letzten drei Jahren (gerechnet ab dem Datum der Angebotsabgabe) erbracht. Der Bieter hat dies durch die Vorlage von Referenzbeschreibungen nachzuweisen, die jeweils die Bezeichnung des Auftrags, den Namen des/der hauptverantwortlichen Penetrationtester/in, die Beschreibung des persönlichen Leistungsumfangs, den öffentlichen Auftraggeber inkl. Ansprechperson, den Zeitraum der Leistungserbringung sowie das Volumen der Leistungserbringung in EUR netto für den gesamten Leistungszeitraum umfassen.
Mehr anzeigen
Eignungskriterium: Relevante Bildungs- und Berufsqualifikationen
Liste und kurze Beschreibung der Regeln und Kriterien:
Alle vom Bieter eingesetzten Personen beherrschen die deutsche Sprache in Wort und Schrift (mind. Niveau C1).
Eignungskriterium: Maßnahmen zur Sicherstellung der Qualität
Liste und kurze Beschreibung der Regeln und Kriterien:
Der Bieter sichert zu, im Bedarfsfall Personal für die Auftragsausführung einzusetzen, das einer Sicherheitsüberprüfung nach LSÜG BW oder einer vergleichbaren Sicherheitsüberprüfung unterzogen wurde. Das vom Bieter für die Auftragsausführung vorgesehene Personal stimmt zu diesem Zwecke für den Bedarfsfall einer Sicherheitsüberprüfung nach LSÜG oder einer vergleichbaren Sicherheitsüberprüfung zu oder verfügt im Zeitpunkt der Angebotsabgabe bereits über eine Sicherheitsüberprüfung.
Mehr anzeigen
Eignungskriterium: Berufliche Risikohaftpflichtversicherung
Liste und kurze Beschreibung der Regeln und Kriterien:
Der Bieter sichert zu, dass eine Haftpflichtversicherung mit einer Deckungssumme in Höhe von mind. 5 Mio. EUR für Personen- und Sachschäden sowie 500.000 EUR für Vermögensschäden besteht bzw., dass im Auftragsfalle eine entsprechende Versicherung abgeschlossen wird.
Mehr anzeigen

Ergänzende Informationen
Bekanntmachungsangaben
Bevorzugtes Datum der Veröffentlichung: 2025-05-13+02:00 📅

Änderungen
Zu berichtigender Text in der ursprünglichen Bekanntmachung
Nummer des Abschnitts: PROCEDURE
Neuer Wert
Text:
Folgende Eignungskriterien gemäß dem verfahrensgegenständlichen Dokument "Leistungsbewertungsmatrix" wurden in die Eignungskriterien innerhalb der Auftragsbekanntmachung übernommen: - Anforderung einer anerkannten Sicherheitszertifizierung des Unternehmens, z. B. ISO/IEC 27001 für Informationssicherheits-Managementsysteme oder vergleichbar - Anforderung von zwei Mindestreferenzen des Unternehmens - Zertifizierung des für die Auftragsausführung vorgesehenen hauptverantwortlichen Penetrationtesters, z. B. Penetrationtester oder ITSec Penetration Tester. Alternativ verfügt der hautpverantwortliche Penetrationtester über ein Studium der IT-Sicherheit oder einen vergleichbaren Studiengang (z. B. Informatik) - Anforderung von zwei Mindestreferenzen des für die Auftragsausführung vorgesehenen hauptverantwortlichen Penetrationtesters - Alle vom Bieter eingesetzten Personen beherrschen die deutsche Sprache in Wort und Schrift (mind. Niveau C1) - Zusicherung, dass im Bedarfsfall Personal für die Auftragsausführung eingesetzt wird, das einer Sicherheitsüberprüfung nach LSÜG BW oder einer vergleichbaren Sicherheitsüberprüfung unterzogen wurde. - Zusicherung einer Haftpflichtversicherung mit einer Deckungssumme in Höhe von mind. 5 Mio. EUR für Personen- und Sachschäden sowie 500.000 EUR für Vermögensschäden
Mehr anzeigen
Andere zusätzliche Informationen
Hauptgrund für die Änderung: Aktualisierte Informationen
Angaben zu Änderungen
Fassung der zu ändernden vorigen Bekanntmachung: a2aeabb5-17cf-40d7-ab93-0e1382d6eeda-01
Quelle: OJS 2025/S 092-311474 (2025-05-13)
Auftragsbekanntmachung (2025-06-06)
Verfahren
Administrative Informationen
Frist für den Eingang von Angeboten oder Teilnahmeanträgen: 2025-06-18 12:00:00 📅
Bedingungen für die Öffnung der Angebote: 2025-06-18 12:01:00 📅
Bedingungen für die Einreichung eines Angebots
Eröffnungstermin: 2025-06-18 12:01:00 📅

Ergänzende Informationen
Bekanntmachungsangaben
Bevorzugtes Datum der Veröffentlichung: 2025-06-06+02:00 📅

Änderungen
Zu berichtigender Text in der ursprünglichen Bekanntmachung
Nummer des Abschnitts: PROCEDURE
Neuer Wert
Text: Fristverlängerung bis 18.06.2025, 12:00 Uhr (eingehend)
Zu berichtigender Text in der ursprünglichen Bekanntmachung
Änderung der Auftragsunterlagen am
Datum der Änderung der Auftragsunterlagen: 2025-06-06 📅
Andere zusätzliche Informationen
Fristverlängerung bis 18.06.2025, 12:00 Uhr (eingehend)
Hauptgrund für die Änderung: Aktualisierte Informationen
Angaben zu Änderungen
Fassung der zu ändernden vorigen Bekanntmachung: 90e3f441-3cc2-440a-8430-f2cf53ce69fd-01
Quelle: OJS 2025/S 109-369698 (2025-06-06)