IT-Notfallübungen

govdigital eG

Im Rahmen des govdigital Services für IT-Notfallübungen unterstützt der künftige Auftragnehmer im Auftrag der govdigital eG die Bedarfsträger bei der Planung, Vorbereitung, Durchführung, Auswertung und Nachbereitung von IT-Notfallübungen oder übernimmt die einzelnen Phasen komplett. Der Service umfasst auch damit verbundene Beratungsleistungen und Schulungen, soweit der Bedarfsträger dies wünscht. In einer Übungskit-Bibliothek erzeugt die govdigital eG in Zusammenarbeit mit dem künftigen Auftragnehmer Vorlagen für Assessments, Übungs-Szenarien, Durchführungspläne, Auswertungen und auditgeeignete Dokumentation von Übungen, welche die Bedarfsträger dann individualisiert nutzen können. Die Bibliothek erlaubt die Durchführung entsprechender Übungen auf standardisierte Weise und die Einsparung interner Ressourcen. Der Service wird sich an Best Practices und relevanten Standards für IT-Notfallübungen orientieren.

Deadline

Die Frist für den Eingang der Angebote war 2025-07-11. Die Ausschreibung wurde veröffentlicht am 2025-06-06.

Wer? Wie? Wo?
Geschichte der Beschaffung
Datum Dokument
2025-06-06 Auftragsbekanntmachung
2025-06-25 Auftragsbekanntmachung
Auftragsbekanntmachung (2025-06-06)
Objekt
Umfang der Beschaffung
Titel: IT-Notfallübungen
Referenznummer: gd EU 4/2025
Kurze Beschreibung:
Im Rahmen des govdigital Services für IT-Notfallübungen unterstützt der künftige Auftragnehmer im Auftrag der govdigital eG die Bedarfsträger bei der Planung, Vorbereitung, Durchführung, Auswertung und Nachbereitung von IT-Notfallübungen oder übernimmt die einzelnen Phasen komplett. Der Service umfasst auch damit verbundene Beratungsleistungen und Schulungen, soweit der Bedarfsträger dies wünscht. In einer Übungskit-Bibliothek erzeugt die govdigital eG in Zusammenarbeit mit dem künftigen Auftragnehmer Vorlagen für Assessments, Übungs-Szenarien, Durchführungspläne, Auswertungen und auditgeeignete Dokumentation von Übungen, welche die Bedarfsträger dann individualisiert nutzen können. Die Bibliothek erlaubt die Durchführung entsprechender Übungen auf standardisierte Weise und die Einsparung interner Ressourcen. Der Service wird sich an Best Practices und relevanten Standards für IT-Notfallübungen orientieren.
Mehr anzeigen
Art des Vertrags: Dienstleistungen
Produkte/Dienstleistungen: IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung 📦
Geschätzter Wert ohne MwSt: 5 900 000 EUR 💰
Beschreibung
Interne Kennung: gd EU 4/2025
Beschreibung der Beschaffung:
Die govdigital eG ist eine bundesweite Genossenschaft zur Integration innovativer IT-Lösungen im öffentlichen Sektor. Genossenschaftsmitglieder sind ausschließlich Einheiten der öffentlichen Verwaltung und Unternehmen in öffentlicher Hand. govdigital und ihre Mitglieder agieren als Plattform für Austausch und Entwicklung rund um das Thema innovative IT-Technologien. Der partnerschaftliche Austausch von Know-how und Kompetenz der Mitglie-der schafft einen wichtigen Mehrwert für die digitale Zukunft des öffentlichen Sektors. Die govdigital eG hat sich zum Ziel gesetzt, sichere und zuverlässige digitale Infrastrukturen für die Aufgaben der Verwaltung und Daseinsvorsorge zu schaffen. Übungen für IT-Sicherheitsnotfälle sind notwendig, um die diesbezügliche Reaktionsfähigkeit der IT-Organisationen zu stärken und Schwachstellen in bestehenden Prozessen frühzeitig zu identifizieren. Sie sind daher notwendiger Bestandteil von BCM- und ITSCM-Prozessen. Ohne regelmäßige Übungen riskieren Organisationen ineffektive Reaktionen im Ernstfall, was schwerwiegende Folgen für die Funktionsfähigkeit der öffentlichen Verwaltung haben kann. Ziel der govdigital eG in diesem Vergabeverfahren ist es, für ihre gegenwärtigen und künftigen Mitglieder und deren Träger (nachfolgend zusammen Bedarfsträger genannt) Leistungen zu Übungen für Cyber- und IT-Sicherheitsnotfälle und -Krisen und zu sonstigen BCM-Komponenten und -Übungsarten gemäß BSI Standard 200-4 (nachfolgend zusammengefasst IT-Notfallübungen genannt) zu beschaffen, um den Bedarfsträgern einen "govdigital Service für IT-Notfallübungen" anzubieten. Der Service für IT-Notfallübungen wird als zentraler Service durch die govdigital eG für ihre Bedarfsträger angeboten. Je nach Fallgestaltung sind die Leistungen im Wesentlichen durch den künftigen Auftragnehmer als Unterauftragnehmer der govdigital eG zu erbringen. Die Koordination und teilweise auch die Leistungserbringung erfolgt zudem auch durch die govdigital eG selbst. Weiteres Ziel dieses Vergabeverfahren ist es, durch eine govdigital-eigene Bibliothek von individualisierbaren Übungskits einen Wissenstransfer zwischen Bedarfsträgern zu ermöglichen. Im Rahmen des govdigital Services für IT-Notfallübungen unterstützt der künftige Auftragnehmer im Auftrag der govdigital eG die Bedarfsträger bei der Planung, Vorbereitung, Durchführung, Auswertung und Nachbereitung von IT-Notfallübungen oder übernimmt die einzel-nen Phasen komplett. Der Service umfasst auch damit verbundene Beratungsleistungen und Schulungen, soweit der Bedarfsträger dies wünscht. In einer Übungskit-Bibliothek erzeugt die govdigital eG in Zusammenarbeit mit dem künftigen Auftragnehmer Vorlagen für Assessments, Übungs-Szenarien, Durchführungspläne, Auswertungen und auditgeeignete Dokumentation von Übungen, welche die Bedarfsträger dann individualisiert nutzen können. Die Bibliothek erlaubt die Durchführung entsprechender Übungen auf standardisierte Weise und die Einsparung interner Ressourcen. Der Service wird sich an Best Practices und relevanten Standards für IT-Notfallübungen orientieren.
Mehr anzeigen
Stadt: Berlin
Land: Deutschland 🇩🇪
Ort der Leistung: Berlin 🏙️
Dauer: 4 Jahre
Titel
Los-Identifikationsnummer: LOT-0001

Verfahren
Art des Verfahrens
Offenes Verfahren
Rechtsgrundlage: Richtlinie 2014/24/EU
Zentrale Elemente des Verfahrens: Siehe Verfahrensbedingungen
Administrative Informationen
Frist für den Eingang von Angeboten oder Teilnahmeanträgen: 2025-07-11 23:59:00 📅
Bedingungen für die Öffnung der Angebote: 2025-07-14 08:00:00 📅
Sprachen, in denen Angebote oder Teilnahmeanträge eingereicht werden können: Deutsch 🗣️
Mindestzeitraum, in dem der Bieter das Angebot aufrechterhalten muss: 4 Monate
Informationen über eine Rahmenvereinbarung oder ein dynamisches Beschaffungssystem
Rahmenvereinbarung mit mehreren Betreibern
Höchstzahl der Teilnehmer: 1
Bedingungen für die Einreichung eines Angebots
Die Bieter können mehrere Angebote einreichen
Die Namen und beruflichen Qualifikationen des zur Auftragsausführung eingesetzten Personals sind anzugeben
Eröffnungstermin: 2025-07-14 08:00:00 📅
Elektronische Rechnungsstellung: Erforderlich
Die elektronische Bestellung wird verwendet
Elektronische Zahlung wird verwendet
Frist für die Anforderung zusätzlicher Informationen: 2025-07-01 23:59:59 📅
Sicherheitsüberprüfung ist erforderlich
Zusätzliche Informationen:
Die Nachforderung von Unterlagen gemäß § 56 Abs. 2 VgV bleibt vorbehalten. Ein genereller Anspruch auf Nachforderung besteht für die Bieter jedoch nicht. Fordert der Auftraggeber Un-terlagen nach, sind diese in gleicher Form wie das Angebot einzureichen. Angebote, die (ggf. nach Ablauf einer angemessenen Nachforderungsfrist) nicht alle geforder-ten Unterlagen enthalten, werden ausgeschlossen. Dasselbe gilt, wenn die von dem Auftrag-geber gesondert verlangten Unterlagen nicht oder nicht rechtzeitig zu dem von dem Auftraggeber bestimmten Zeitpunkt vorgelegt werden.
Mehr anzeigen
Beschreibung:
Berater (alle Level) müssen die Bereitschaft zur Durchführung einer Sicherheitsüberprüfung Niveau Ü2 gemäß Sicherheitsüberprüfungsgesetz des Bundes (SÜG) auf Anforderung des AG erklären.
Der Vertrag enthält Bedingungen zur Vertragsausführung

Rechtliche, wirtschaftliche, finanzielle und technische Informationen
Bedingungen für die Teilnahme
Eignungskriterium: Eintragung in das Handelsregister
Liste und kurze Beschreibung der Regeln und Kriterien: Berufs- oder Handelsregisterauszug (nicht älter als drei Monate)
Eignungskriterium: Berufliche Risikohaftpflichtversicherung
Liste und kurze Beschreibung der Regeln und Kriterien:
Eigenerklärung zur Berufs- oder Betriebshaftpflichtversicherung (Deckungssumme jeweils mindestens EUR 2.000.000,00 für Personen- und Sachschäden sowie mindestens EUR 1.500.000,00 für Vermögensschäden; Erklärung in Anlage ANG 15)
Eignungskriterium: Spezifischer durchschnittlicher Jahresumsatz
Liste und kurze Beschreibung der Regeln und Kriterien:
Umsatz in den Bereichen BCM, Notfallübungen und operativer Cybersicherheit zusammen in den vergangenen drei abgeschlossenen Geschäftsjahren* jeweils mindestens EUR 2 000 000 EUR netto (Angabe im Formblatt Unternehmensbeschreibung)
Eignungskriterium: Informationssicherheit
Liste und kurze Beschreibung der Regeln und Kriterien:
ISO 27001 Zertifikat Der Bewerber verfügt über eine gültige Zertifizierung seines Informationssicherheitsmanagements (ISMS) nach ISO 27001 und legt einen entsprechenden Nachweis vor.
Eignungskriterium: Durchschnittliche jährliche Belegschaft
Liste und kurze Beschreibung der Regeln und Kriterien:
Gesamtzahl der durchschnittlich fest angestellten Mitarbeitenden im Bereich BCM und Notfallübungen in den vergangenen drei abgeschlossenen Geschäftsjahren* jeweils mindestens 20 Mitarbeiter
Eignungskriterium: Referenzen zu bestimmten Dienstleistungen
Liste und kurze Beschreibung der Regeln und Kriterien:
Referenzprojekte Für die zu vergebende Leistung benennt der Bieter mindestens fünf von ihm (ggfs. auch in Zusammenarbeit mit Unterauftragnehmern) durchgeführte Referenzprojekte (siehe Vorlagen in Anlage ANG 16 - Formblatt Referenzen, die hierzu Verwendung finden müssen). Die Referenzprojekte müssen schwerpunktmäßig jeweils einen der nachfolgenden Leistungsbereiche zum Gegenstand gehabt haben: - Business Continuity Management (BCM), - Notfall-/Krisenmanagement oder - (IT-)Notfallübungen. Mindestens zwei der Referenzprojekte müssen dabei (IT-)Notfallübungen zum Gegenstand gehabt haben. In Summe müssen über alle Referenzprojekte hinweg folgende Tätigkeiten erbracht worden sein: - Beratungsleistungen zur Implementierung eines BCM nach BSI 200-4 oder ISO 22301 - Beratung, Schulung oder Training in dem Bereich BCM, Notfall-/Krisenmanagement oder operativer Cybersicherheit - Vorbereitung, Durchführung, Auswertung und Nachbereitung von (IT-)Notfallübungen Mindestens eines der Referenzprojekte muss für einen kommunalen Auftraggeber (Gemeinden, Landkreise, Verwaltungsverbände, Zweckverbände) mit Sitz in Deutschland erfolgt sein. Mindestens ein weiteres der Referenzprojekte muss für einen öffentlichen Auftraggeber gem. § 99 GWB mit Sitz in Deutschland erfolgt sein. Kontaktpersonen bei den Referenzkunden müssen benannt werden und bereit sein, Auskunft über die Leistungserbringung des Bieters zu geben. Die Referenzprojekte müssen innerhalb der letzten drei Jahre abgeschlossen worden sein oder das noch nicht abgeschlossene Projekt läuft seit mindestens zwölf Monaten (Maßgebliches Ende des Zeitraums ist das Datum der Auftragsbekanntmachung der vorliegenden Ausschreibung). Sämtliche Anforderungen in Anlage ANG 16 stellen Ausschlusskriterien dar, die für jede Referenz erfüllt sein müssen, soweit nicht ausdrücklich etwas anderes angegeben ist.
Mehr anzeigen
Bedingungen für den Vertrag
Bedingungen für die Vertragserfüllung:
- Eigenerklärung, dass keine rechtskräftigen Verurteilungen der in § 42 Abs. 1 VgV i.V.m. § 123 GWB aufgezählten Straftaten vorliegen sowie dass keine fakultativen Ausschlussgründe nach § 42 Abs. 1 VgV i. V. m. § 124 GWB vorliegen. Für den Fall, dass Ausschlussgründe nach den §§ 123 oder 124 GWB vorliegen, sind die Tatsachen, welche zu einer Selbstreinigung nach § 125 GWB geführt haben, nachzuweisen - Eigenerklärung zur Verschwiegenheit und zum Datenschutz (s.o.) - Eigenerklärung zur Umsetzung von Artikel 5k Absatz 1 der Verordnung (EU) Nr. 833/2014 in der Fassung des Art. 1 Ziff. 15 der Verordnung (EU) 2022/1269 des Rates vom 21. Juli 2022 (Einhaltung von Sanktionsvorschriften) - Eigenerklärung zur Einhaltung der ILO-Kernarbeitsnormen
Mehr anzeigen

Öffentlicher Auftraggeber
Name und Adressen
Name: govdigital eG
Nationale Registrierungsnummer: DE330251685
Postanschrift: Charlottenstraße 65
Postleitzahl: 10117
Postort: Berlin
Region: Berlin 🏙️
Land: Deutschland 🇩🇪
E-Mail: vergabe@tcilaw.de 📧
Telefon: 030 200542-0 📞
Fax: 030 200542-11 📠
URL: https://www.govdigital.de 🌏
Art des öffentlichen Auftraggebers
Regional- oder Kommunalbehörde
Haupttätigkeit
Allgemeine öffentliche Verwaltung
Kommunikation
Dokumente URL: https://www.dtvp.de/Satellite/notice/CXP4Y0U5S91/documents 🌏
Teilnahme-URL: https://www.dtvp.de/Satellite/notice/CXP4Y0U5S91 🌏
URL des Beschaffungsinstruments: https://www.dtvp.de/Satellite/notice/CXP4Y0U5S91 🌏
Elektronische Einreichung: Erforderlich

Ergänzende Informationen
Zusätzliche Informationen
Bekanntmachungs-ID: CXP4Y0U5S91
Körper überprüfen
Name: Vergabekammer des Landes Berlin
Nationale Registrierungsnummer: keine Angabe
Postanschrift: Martin-Luther-Straße 105
Postleitzahl: 10825
Postort: Berlin
Region: Berlin 🏙️
Land: Deutschland 🇩🇪
E-Mail: vergabekammer@senweb.berlin.de 📧
Telefon: 030 9013-8316 📞
Fax: 030 9013-7613 📠
URL: https://www.berlin.de/sen/wirtschaft/wirtschaftsrecht/vergabekammer 🌏
Verfahren zur Überprüfung
Genaue Informationen über Fristen für Überprüfungsverfahren:
Bieter haben einen Anspruch auf Einhaltung der bieterschützenden Bestimmungen über das Vergabeverfahren gegenüber dem Auftraggeber. Erkennt ein am Auftrag interessiertes Unter-nehmen eine Verletzung seiner Rechte durch Nichtbeachtung von Vergabevorschriften, ist der Verstoß innerhalb von 10 Kalendertagen gegenüber der Vergabestelle zu rügen (§ 160 Abs. 3 Nr. 1 GWB). Verstöße, die aufgrund der Vergabeunterlagen für die Angebotsphase erkennbar sind, bis zum Ablauf der Angebotsfrist gegenüber der Vergabestelle gerügt werden (§ 160 Abs. 3 Nr. 3 GWB). Teilt die Vergabestelle dem Bieter mit, seiner Rüge nicht abhelfen zu wollen, so kann der Bieter nur innerhalb von 15 Kalendertagen nach Eingang dieser Rügeerwiderung einen Nachprüfungsantrag bei der Vergabekammer stellen (§ 160 Abs. 3 Nr. 4 GWB). Bieter, deren Angebote für den Zuschlag nicht berücksichtigt werden sollen, werden vor dem Zuschlag gemäß § 134 Abs. 1 GWB darüber informiert. Ein Vertrag darf erst 15 Kalendertage (bzw. bei elektronischer Übermittlung 10 Kalendertage) nach Absendung dieser Information durch den Auftraggeber geschlossen werden. Diese Frist beginnt am Tag nach Absendung der Information durch die Vergabestelle. Die Unwirksamkeit gemäß § 135 Abs. 1 GWB kann nur festgestellt werden, wenn sie im Nachprüfungsverfahren innerhalb von 30 Kalendertagen ab Kenntnis des Verstoßes, jedoch nicht später als sechs Monate nach Vertragsschluss geltend gemacht worden ist. Hat der Auftraggeber die Auftragsvergabe im Amtsblatt der Europäischen Union bekannt gemacht, endet die Frist zur Geltendmachung der Unwirksamkeit 30 Kalendertage nach Veröffentlichung der Bekanntmachung der Auftragsvergabe im Amtsblatt der Europäischen Union.
Mehr anzeigen
Informationen über elektronische Arbeitsabläufe
Die elektronische Rechnungsstellung wird akzeptiert
Bekanntmachungsangaben
Bevorzugtes Datum der Veröffentlichung: 2025-06-06+02:00 📅
Quelle: OJS 2025/S 110-375559 (2025-06-06)
Auftragsbekanntmachung (2025-06-25)
Objekt
Umfang der Beschaffung
Geschätzter Wert ohne MwSt: 5 900 000 EUR 💰

Verfahren
Administrative Informationen
Frist für den Eingang von Angeboten oder Teilnahmeanträgen: 2025-07-25 23:59:00 📅
Bedingungen für die Öffnung der Angebote: 2025-07-28 08:00:00 📅
Bedingungen für die Einreichung eines Angebots
Eröffnungstermin: 2025-07-28 08:00:00 📅
Frist für die Anforderung zusätzlicher Informationen: 2025-07-15 23:59:59 📅

Rechtliche, wirtschaftliche, finanzielle und technische Informationen
Bedingungen für die Teilnahme
Liste und kurze Beschreibung der Regeln und Kriterien:
Gesamtzahl der durchschnittlich fest angestellten Mitarbeitenden in den Bereichen BCM, Notfallübungen und operativer Cybersicherheit zusammen in den vergangenen drei abgeschlossenen Geschäftsjahren* jeweils mindestens 20 Mitarbeiter

Ergänzende Informationen
Bekanntmachungsangaben
Bevorzugtes Datum der Veröffentlichung: 2025-06-25+02:00 📅

Änderungen
Zu berichtigender Text in der ursprünglichen Bekanntmachung
Nummer des Abschnitts: PROCEDURE
Neuer Wert
Text:
Anpassung des Eignungskriteriums: "Gesamtzahl der durchschnittlich fest angestellten Mitarbeitenden in den Bereichen BCM, Notfallübungen und operativer Cybersicherheit zusammen in den vergangenen drei abgeschlossenen Geschäftsjahren jeweils mindestens 20 Mitarbeiter" (Angepasst auch in Anlagen ANG 9, ANG 11) Angabe Höchstwert in EUR (11.200.000 Euro netto) (Angepasst auch in Anlagen ANG 2, ANG 3) Darüber hinaus wurden verschiedene redaktionelle und inhaltliche Detailanpassungen/Korrekturen in den Unterlagen vorgenommen (siehe Übersicht Bieterfragen)
Mehr anzeigen
Zu berichtigender Text in der ursprünglichen Bekanntmachung
Änderung der Auftragsunterlagen am
Datum der Änderung der Auftragsunterlagen: 2025-06-25 📅
Andere zusätzliche Informationen
Verlängerung der Angebotsfrist auf den 25.07.2025 Anpassung des Eignungskriteriums: "Gesamtzahl der durchschnittlich fest angestellten Mitarbeitenden in den Bereichen BCM, Notfallübungen und operativer Cybersicherheit zusammen in den vergangenen drei abgeschlossenen Geschäftsjahren jeweils mindestens 20 Mitarbeiter" Diverse Anpassung Unterlagen.
Mehr anzeigen
Hauptgrund für die Änderung: Aktualisierte Informationen
Angaben zu Änderungen
Fassung der zu ändernden vorigen Bekanntmachung: 40aa8bce-a6d6-409c-afbd-297cd16f5d40-01
Quelle: OJS 2025/S 121-418244 (2025-06-25)