Rahmenverträge für Beratungsleistungen zur Infrastrukturmodernisierung und IT-Forensik mit der Bereitstellung eines Incident Response Teams

gematik GmbH

Die gematik betreibt zur Erfüllung ihrer gesetzlichen Aufgaben eine interne IT-Landschaft, die von den Produktteams und Linienorganisationen intensiv genutzt wird. Dazu gehören zum einen die IT-Umgebungen für die Produktentwicklung (u.a. Entwicklungs- und Testumgebungen), zum anderen die IT-Anwendungen für die geschäftlichen Prozesse und die Arbeitsorganisation der gematik - insgesamt zählen dazu über 60 geschäftsrelevante IT-Anwendungen, für die eine erforderliche technische Infrastruktur innerhalb der gematik bereitgestellt werden muss und von der IT-Abteilung betrieben wird. Dazu zählen u.a. Netzwerke, Firewalls, Serverfarmen, Virtualisierung, Datenspeicher, Backup- und Wiederherstellung, Monitoring, Automatisierung, IT-Sicherheit. In den letzten Jahren wurden massive Anstrengungen unternommen, die interne IT-Infrastruktur auf die sich stark verändernde Arbeitsweise der gematik umzustellen, gleichermaßen müssen kontinuierlich neue Technologiesprünge aus der IT-Marktentwicklung aufgegriffen werden, um technologische Altlasten mit daraus resultierenden Sicherheits- und Betriebsrisiken zu vermeiden. Insbesondere durch die Entwicklung in Richtung Cloud und durch den verstärkten Fokus der gematik in der Öffentlichkeit nehmen die Modernisierungs- und Sicherheitsanforderungen auch an die interne IT-Infrastruktur stetig zu. Die gematik ist dabei Bedrohungsrisiken mit Angriffsversuchen auch auf die interne IT-Infrastruktur ausgesetzt. In Rahmen dieses Vergabeverfahrens sollen Rahmenverträge zu der Beschaffung von Unterstützungsleistungen zur Modernisierung und Weiterentwicklung der technischen IT-Infrastruktur mit dem Ziel einer schnellen Reaktionsfähigkeit im Angriffs- und Kompromittierungsfall der IT-Infrastruktur abgeschlossen werden.

Deadline
Die Frist für den Eingang der Angebote war 2025-05-15. Die Ausschreibung wurde veröffentlicht am 2025-04-14.

Wer?

Wie?

Wo?

Geschichte der Beschaffung
Datum Dokument
2025-04-14 Auftragsbekanntmachung
2025-05-14 Auftragsbekanntmachung
2025-05-21 Auftragsbekanntmachung
2025-05-23 Auftragsbekanntmachung
Auftragsbekanntmachung (2025-04-14)
Objekt
Umfang der Beschaffung
Titel: Rahmenverträge für Beratungsleistungen zur Infrastrukturmodernisierung und IT-Forensik mit der Bereitstellung eines Incident Response Teams
Referenznummer: 2025-0021
Kurze Beschreibung:
“Die gematik betreibt zur Erfüllung ihrer gesetzlichen Aufgaben eine interne IT-Landschaft, die von den Produktteams und Linienorganisationen intensiv...”    Mehr anzeigen
Art des Vertrags: Dienstleistungen
Produkte/Dienstleistungen: IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung 📦
Informationen über Lose
Dieser Vertrag ist in Lose unterteilt
Höchstzahl der Lose, die an einen Bieter vergeben werden können: 2
Angebote können für eine maximale Anzahl von Losen eingereicht werden: 2

1️⃣
Beschreibung der Beschaffung:
“Bei diesem Rahmenvertrag handelt es sich um die Grundlage für den Abruf von Beratungsleistungen zur Unterstützung wichtiger Modernisierungsinitiativen in...”    Mehr anzeigen
Zusätzliche Informationen:
“#Besonders auch geeignet für:other-sme# Die Leistung ist in zwei (2) Fachlose aufgeteilt: Los 1: Rahmenvertrag zur Beratung...”    Mehr anzeigen
Zusätzliche Produkte/Dienstleistungen: Sicherheitsberatung 📦
Hauptstandort oder Erfüllungsort:
“Der Auftragnehmer kann seine Leistungen grundsätzlich remote erbringen, außer in den in den Verträgen und deren Anlagen geregelten Fällen.”
Dauer: 48 (MONTH)
Der nachstehende Zeitrahmen ist in Monaten ausgedrückt.
Titel
Los-Identifikationsnummer: LOT-0001

2️⃣
Beschreibung der Beschaffung:
“Bei diesem Rahmenvertrag handelt es sich um die Grundlage für den Abruf von folgenden Leistungen: - Bereitstellung eines Bereitschaftsteams (sog. Incident...”    Mehr anzeigen
Titel
Los-Identifikationsnummer: LOT-0002

Verfahren
Art des Verfahrens
Offenes Verfahren
Administrative Informationen
Frist für den Eingang von Angeboten oder Teilnahmeanträgen: 2025-05-15 12:00:00 📅
Bedingungen für die Öffnung der Angebote: 2025-05-15 12:10:00 📅
Sprachen, in denen Angebote oder Teilnahmeanträge eingereicht werden können: Deutsch 🗣️
Mindestzeitraum, in dem der Bieter das Angebot aufrechterhalten muss: 39
Informationen über eine Rahmenvereinbarung oder ein dynamisches Beschaffungssystem
Rahmenvereinbarung mit mehreren Betreibern

Rechtliche, wirtschaftliche, finanzielle und technische Informationen
Bedingungen für die Teilnahme
Liste und kurze Beschreibung der Regeln und Kriterien:
“Betriebshaftpflichtversicherung / Berufshaftpflichtversicherung (Mit dem Angebot; Mittels Dritterklärung): Es ist eine Betriebshaftpflichtversicherung (oder...”    Mehr anzeigen
Liste und kurze Beschreibung der Regeln und Kriterien:
“Handelsregisterauszug (Mit dem Angebot; Mittels Dritterklärung): Sofern eine Pflicht zur Eintragung ins Handelsregister (oder in einem vergleichbaren...”    Mehr anzeigen
Liste und kurze Beschreibung der Regeln und Kriterien:
“Unternehmensbezogene Referenzprojekte (Mit dem Angebot; Mittels Eigenerklärung): Es sind unternehmensbezogene Referenzprojekte für nach ihrer Art und ihrem...”    Mehr anzeigen
Liste und kurze Beschreibung der Regeln und Kriterien:
“Umsatzangaben des Unternehmens (Mit dem Angebot; Mittels Eigenerklärung): Umsatzangaben (netto) über die letzten drei abgeschlossenen Geschäftsjahre des...”    Mehr anzeigen
Liste und kurze Beschreibung der Regeln und Kriterien:
“Umsatzangaben zu vergleichbaren Leistungen (Mit dem Angebot; Mittels Eigenerklärung): Der erwirtschaftete Umsatz mit Leistungen, die mit den...”    Mehr anzeigen
Liste und kurze Beschreibung der Regeln und Kriterien:
“ISO 27001 Zertfizierung (Mit dem Angebot; Mittels Dritterklärung): Zertifizierung des ISO 27001 Der Bieter hat über folgende Zertifizierung zu...”    Mehr anzeigen
Liste und kurze Beschreibung der Regeln und Kriterien:
“Qualifizierter Dienstleister im Bereich APT-Response (Mit dem Angebot; Mittels Eigenerklärung): Der Bieter muss als qualifizierter Advanced Persistent...”    Mehr anzeigen
Liste und kurze Beschreibung der Regeln und Kriterien:
“Business Continuity Management (Mit dem Angebot; Mittels Dritterklärung): Für Los 2 gilt: Mindestanforderung: Der Bieter muss über eine ISO 22301...”    Mehr anzeigen
Liste und kurze Beschreibung der Regeln und Kriterien:
“Es ist eine Betriebshaftpflichtversicherung (oder eine vergleichbare marktübliche Versicherung) mit Deckungssummen in marktüblicher und für den Auftrag...”    Mehr anzeigen
Liste und kurze Beschreibung der Regeln und Kriterien:
“Für Los 2 gilt: Mindestanforderung: Der Bieter muss über eine ISO 22301 Zertifizierung verfügen. Liegt die geforderte Zertifizierung nicht vor, muss der...”    Mehr anzeigen
Liste und kurze Beschreibung der Regeln und Kriterien:
“Sofern eine Pflicht zur Eintragung ins Handelsregister (oder in einem vergleichbaren Register) besteht, ist ein aktueller Handelsregisterauszug (oder...”    Mehr anzeigen
Liste und kurze Beschreibung der Regeln und Kriterien:
“Zertifizierung des ISO 27001 Der Bieter hat über folgende Zertifizierung zu verfügen: -ISO 27001 (Informationssicherheitsmanagementsystem) Das Zertifikat...”    Mehr anzeigen
Liste und kurze Beschreibung der Regeln und Kriterien:
“Der Bieter muss als qualifizierter Advanced Persistent Threat (APT)-Response-Dienstleister (qualifizierter Sicherheitsdienstleister gem. § 3 Abs. 3 BSIG)...”    Mehr anzeigen
Liste und kurze Beschreibung der Regeln und Kriterien:
“Umsatzangaben (netto) über die letzten drei abgeschlossenen Geschäftsjahre des Unternehmens: Ein Bestand des Unternehmens seit drei Jahren ist nicht...”    Mehr anzeigen
Liste und kurze Beschreibung der Regeln und Kriterien:
“Der erwirtschaftete Umsatz mit Leistungen, die mit den ausgeschriebenen Leistungen vergleichbar sind - Bera-tungsleistungen im Bereich sicherheitsrelevanter...”    Mehr anzeigen
Liste und kurze Beschreibung der Regeln und Kriterien:
“Es sind unternehmensbezogene Referenzprojekte für nach ihrer Art und ihrem Umfang mit der ausgeschriebenen Leistung vergleichbare Leistungen aus den letzten...”    Mehr anzeigen
Bedingungen für den Vertrag
Bedingungen für die Vertragserfüllung:
“Der Bieter hat für jedes Los, in dem er ein Angebot abgibt, die technischen Fachkräfte zu benennen, die er für die Leistungserbringung einsetzen will und...”    Mehr anzeigen

Öffentlicher Auftraggeber
Name und Adressen
Name: gematik GmbH
Nationale Registrierungsnummer: HRB 96351
Postanschrift: Friedrichstr. 136
Postleitzahl: 10117
Postort: Berlin
Region: Berlin 🏙️
Land: Deutschland 🇩🇪
E-Mail: vergabestelle@gematik.de 📧
Telefon: +49 3040041-0 📞
Fax: +49 30-40041111 📠
URL: https://www.gematik.de/ 🌏
Art des öffentlichen Auftraggebers
Einrichtung des öffentlichen Rechts
Haupttätigkeit
Gesundheit
Kommunikation
Dokumente URL: https://www.dtvp.de/Satellite/notice/CXS0Y53YTHP3HAEF/documents 🌏
Teilnahme-URL: https://www.dtvp.de/Satellite/notice/CXS0Y53YTHP3HAEF 🌏
URL des Beschaffungsinstruments: https://www.dtvp.de/Satellite/notice/CXS0Y53YTHP3HAEF 🌏

Ergänzende Informationen
Zusätzliche Informationen

“Bekanntmachungs-ID: CXS0Y53YTHP3HAEF 1) Die gematik führt dieses Vergabeverfahren nach den Vorschriften des Gesetzes gegen Wettbewerbsbeschränkungen (GWB)...”    Mehr anzeigen
Körper überprüfen
Name: Bundeskartellamt Vergabekammern des Bundes
Nationale Registrierungsnummer: 991-02380-92
Postanschrift: Villemomblerstraße 76
Postleitzahl: 53113
Postort: Bonn
Region: Bonn, Kreisfreie Stadt 🏙️
Land: Deutschland 🇩🇪
E-Mail: vk@bundeskartellamt.bund.de 📧
Telefon: +49 22894990 📞
Fax: +49 2289499163 📠
URL: http://www.bundeskartellamt.de 🌏
Verfahren zur Überprüfung
Genaue Informationen über Fristen für Überprüfungsverfahren:
“Das Nachprüfungsverfahren ist in Kapitel 2 des 4. Teils des Gesetzes gegen Wettbewerbsbeschränkungen (GWB) geregelt. Ein Nachprüfungsverfahren wird nach §...”    Mehr anzeigen
Informationen über elektronische Arbeitsabläufe
Die elektronische Rechnungsstellung wird akzeptiert
Die elektronische Bestellung wird verwendet
Elektronische Zahlung wird verwendet
Quelle: OJS 2025/S 075-247977 (2025-04-14)
Auftragsbekanntmachung (2025-05-14)
Verfahren
Administrative Informationen
Frist für den Eingang von Angeboten oder Teilnahmeanträgen: 2025-06-13 12:00:00 📅
Bedingungen für die Öffnung der Angebote: 2025-06-13 12:10:00 📅
Mindestzeitraum, in dem der Bieter das Angebot aufrechterhalten muss: 31

Änderungen
Neuer Wert
Text:
“Frist zur Einreichung von Bieterfragen bisher: 05.05.2025 Frist zur Einreichung von Bieterfragen NEU: 02.06.2025 Frist zur Angebotsangabe bisher:...”    Mehr anzeigen
Andere zusätzliche Informationen

“Anhand der Bieterfragen werden die Vergabeunterlagen aktualisiert und dementsprechend werden neue Fristen im Vergabeverfahren gesetzt.”
Quelle: OJS 2025/S 093-313500 (2025-05-14)
Auftragsbekanntmachung (2025-05-21)
Rechtliche, wirtschaftliche, finanzielle und technische Informationen
Bedingungen für die Teilnahme
Liste und kurze Beschreibung der Regeln und Kriterien:
“Unternehmensbezogene Referenzprojekte (Mit dem Angebot; Mittels Eigenerklärung): Es sind unternehmensbezogene Referenzprojekte für nach ihrer Art und ihrem...”    Mehr anzeigen
Liste und kurze Beschreibung der Regeln und Kriterien:
“Umsatzangaben zu vergleichbaren Leistungen (Mit dem Angebot; Mittels Eigenerklärung): Der erwirtschaftete Umsatz mit Leistungen, die mit den...”    Mehr anzeigen
Liste und kurze Beschreibung der Regeln und Kriterien:
“ISO 27001 Zertfizierung (Mit dem Angebot; Mittels Dritterklärung): Diese Anforderung gilt ausschließlich für Los 2. Zertifizierung des ISO 27001 Der Bieter...”    Mehr anzeigen
Liste und kurze Beschreibung der Regeln und Kriterien:
“Qualifizierter Dienstleister im Bereich APT-Response (Mit dem Angebot; Mittels Eigenerklärung): Diese Anforderung gilt ausschließlich für Los 2: Der Bieter...”    Mehr anzeigen
Liste und kurze Beschreibung der Regeln und Kriterien:
“Unternehmensbezogene Nachweise über Partnerschaften zu Software Herstellern (Mit dem Angebot; Mittels Dritterklärung): Es müssen unternehmensbezogene...”    Mehr anzeigen
Liste und kurze Beschreibung der Regeln und Kriterien:
“Diese Anforderung gilt ausschließlich für Los 2: Zertifizierung des ISO 27001 Der Bieter hat über folgende Zertifizierung zu verfügen: -ISO 27001...”    Mehr anzeigen
Liste und kurze Beschreibung der Regeln und Kriterien:
“Diese Anforderung gilt ausschließlich für Los 2: Der Bieter muss als qualifizierter Advanced Persistent Threat (APT)-Response-Dienstleister (qualifizierter...”    Mehr anzeigen
Liste und kurze Beschreibung der Regeln und Kriterien:
“Diese Anforderung gilt ausschließlich für Los 1. Es sind folgende unternehmensbezogene Nachweise über Partnerschaften zu Software Herstellern nachzuweisen....”    Mehr anzeigen
Bedingungen für den Vertrag
Bedingungen für die Vertragserfüllung:
“Der Bieter hat für jedes Los, in dem er ein Angebot abgibt, die technischen Fachkräfte zu benennen, die er für die Leistungserbringung einsetzen will und...”    Mehr anzeigen

Änderungen
Neuer Wert
Text:
“Für Los 1: -Zusätzliche Aufnahme von Eignungskriterien -Änderungen bei den MUSS Anforderungen -Änderungen bei den SOLL Anforderungen Für Los 2: -Zwei...”    Mehr anzeigen
Andere zusätzliche Informationen

“Anhand von Bieterfragen wurden mehrere Änderungen vorgenommen. 1) Für beide Lose wurden Änderungen in den MUSS und SOLL Anforderungen aufgenommen. 2)...”    Mehr anzeigen
Quelle: OJS 2025/S 098-331444 (2025-05-21)
Auftragsbekanntmachung (2025-05-23)
Rechtliche, wirtschaftliche, finanzielle und technische Informationen
Bedingungen für die Teilnahme
Liste und kurze Beschreibung der Regeln und Kriterien:
“Diese Anforderung gilt ausschließlich für Los 1. Es sind folgende unternehmensbezogene Nachweise über Partnerschaften zu Software Herstellern nachzuweisen....”    Mehr anzeigen

Änderungen
Neuer Wert
Text:
“1) ÄNDERUNGEN BEI DEN EIGNUNGSKRITERIEN UNTER ZIFFER 5.1.9 DER BEKANNTMACHUNG BISHER galt für beide Lose: Kriterium: Zertifikate von unabhängigen Stellen...”    Mehr anzeigen
Andere zusätzliche Informationen

“An dieser Stelle erfolgt eine detaillierte Wiedergabe aller Details bei den Änderungen der Änderungsbekanntmachung vom 21.05.2025”
Quelle: OJS 2025/S 100-338851 (2025-05-23)