Vergabeverfahren zum Abschluss einer Rahmenvereinbarung zur Beauftragung eines Informationssicherheitsbeauftragten

BwFuhrparkService GmbH

Als Dienstleister für die Bundeswehr unterliegt die BwFPS besonderen Sicherheitsanforderungen. Derzeit wird ein Informationssicherheitsmanagementsystem (ISMS) nach ISO 27001 auf Basis von IT-Grundschutz auf- und ausgebaut. Zurzeit werden die Aufgaben des Informationssicherheitsbeauftragten (ISB) durch den Bereichsleiter IT temporär und kommissarisch übernommen. Zielsetzung ist die Übertragung der Aufgaben des ISB an einen externen Dienstleister. Hierzu gehören die in Ziffer der Leistungsbeschreibung näher aufgeführten Aufgaben.

Deadline

Die Frist für den Eingang der Angebote war 2025-08-14. Die Ausschreibung wurde veröffentlicht am 2025-07-09.

Wer? Wie? Wo?
Geschichte der Beschaffung
Datum Dokument
2025-07-09 Auftragsbekanntmachung
2025-07-18 Auftragsbekanntmachung
2025-10-08 Auftragsbekanntmachung
2025-10-31 Auftragsbekanntmachung
2025-11-19 Auftragsbekanntmachung
2025-11-25 Auftragsbekanntmachung
Auftragsbekanntmachung (2025-07-09)
Objekt
Umfang der Beschaffung
Titel: Vergabeverfahren zum Abschluss einer Rahmenvereinbarung zur Beauftragung eines Informationssicherheitsbeauftragten
Referenznummer: 25/Informationssicherheitsbeauftragter (extern)/01
Kurze Beschreibung:
Als Dienstleister für die Bundeswehr unterliegt die BwFPS besonderen Sicherheitsanforderungen. Derzeit wird ein Informationssicherheitsmanagementsystem (ISMS) nach ISO 27001 auf Basis von IT-Grundschutz auf- und ausgebaut. Zurzeit werden die Aufgaben des Informationssicherheitsbeauftragten (ISB) durch den Bereichsleiter IT temporär und kommissarisch übernommen. Zielsetzung ist die Übertragung der Aufgaben des ISB an einen externen Dienstleister. Hierzu gehören die in Ziffer der Leistungsbeschreibung näher aufgeführten Aufgaben.
Mehr anzeigen
Art des Vertrags: Dienstleistungen
Produkte/Dienstleistungen: IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung 📦
Geschätzter Wert ohne MwSt: 370 000 EUR 💰
Beschreibung
Interne Kennung: 25/Informationssicherheitsbeauftragter (extern)/01
Diese Auftragsvergabe ist auch für kleine und mittlere Unternehmen (KMU) geeignet
Beschreibung der Beschaffung:
Gegenstand der Ausschreibung ist die Übernahme der Funktion des ISB. Er berät und unterstützt den Auftraggeber unternehmensweit zum Thema Informationssicherheit und ist für alle Fragen rund um die Informationssicherheit in der BwFPS zuständig.
Zusätzliche Informationen:
#Besonders auch geeignet für:freelance#, #Besonders auch geeignet für:selbst#, #Besonders auch geeignet für:startup#, #Besonders auch geeignet für:other-sme#
Zusätzliche Produkte/Dienstleistungen: Hauptstandort oder Erfüllungsort:
Die Leistungserbringung erfolgt in Teilen remote und vor Ort in der Zentrale des Auftraggebers in Siegburg (Am Tum 42, 53721 Siegburg), siehe Ziffer 5.1 der Leistungsbeschreibung.
Postanschrift: Am Turm 42
Postleitzahl: 53721
Stadt: Siegburg
Land: Deutschland 🇩🇪
Ort der Leistung: Rhein-Sieg-Kreis 🏙️
Dauer: 24 Monate
Maximale Verlängerungen: 2
Weitere Informationen zur Verlängerung:
Die Rahmenvereinbarung verlängert sich automatisch um ein weiteres Jahr, soweit diese nicht spätestens sechs Monate vor Ablauf durch den Auftraggeber schriftlich gekündigt wird. Eine Vertragsverlängerung unter den genannten Bedingungen kann maximal zweimal erfolgen, womit die Rahmenvereinbarung spätestens nach 48 Monaten endet.
Mehr anzeigen
Vergabekriterien
Preis
Preis (Gewichtung): 15.0
Qualitätskriterium (Bezeichnung): Berufserfahrung im Bereich Informationssicherheitsmanage-ment, Datenschutz, Risikomanagement und Notfallmanagement
Qualitätskriterium (Gewichtung): 20.0
Qualitätskriterium (Bezeichnung): Berufserfahrung im behördlichen Informationssicherheitsmanage-ment für öffentliche Auftraggeber im Verteidigungsumfeld
Qualitätskriterium (Gewichtung): 10.0
Qualitätskriterium (Bezeichnung): Praxiserfahrung mit Arbeitsmethoden und Prozessen in hybriden IT-Ökosystemen
Zertifizierung als ISO/IEC 27001 Lead Implementer/ Lead Auditor oder als BSI IT-Grundschutz-Experte
Berufserfahrung als Chief Information Security Officer (CISO)
Titel
Los-Identifikationsnummer: LOT-0001

Verfahren
Art des Verfahrens
Offenes Verfahren
Rechtsgrundlage: Richtlinie 2014/24/EU
Administrative Informationen
Frist für den Eingang von Angeboten oder Teilnahmeanträgen: 2025-08-14 12:00:00 📅
Sprachen, in denen Angebote oder Teilnahmeanträge eingereicht werden können: Deutsch 🗣️
Mindestzeitraum, in dem der Bieter das Angebot aufrechterhalten muss: 3 Monate
Informationen über eine Rahmenvereinbarung oder ein dynamisches Beschaffungssystem
Rahmenvereinbarung mit mehreren Betreibern
Höchstzahl der Teilnehmer: 1
Bedingungen für die Einreichung eines Angebots
Die Bieter können mehrere Angebote einreichen
Die Namen und beruflichen Qualifikationen des zur Auftragsausführung eingesetzten Personals sind anzugeben
Elektronische Rechnungsstellung: Erforderlich
Die elektronische Bestellung wird verwendet
Elektronische Zahlung wird verwendet
Zusätzliche Informationen:
Der Auftraggeber behält sich vor, bei Angebotsabgabe nicht beiliegende bzw. den Anforderungen formal bzw. inhaltlich nicht genügende Dokumente, Nachweise, Angaben und Erklärungen unter Fristsetzung nachzufordern. Ein Anspruch der Bieter auf Nachforderung besteht nicht.
Mehr anzeigen
Vergabekriterien
Gewichtungsart: Gewichtung (Punkte, genau)
Bedingungen für die Einreichung eines Angebots
Der Vertrag enthält Bedingungen zur Vertragsausführung

Rechtliche, wirtschaftliche, finanzielle und technische Informationen
Bedingungen für die Teilnahme
Eignungskriterium: Berufliche Risikohaftpflichtversicherung
Liste und kurze Beschreibung der Regeln und Kriterien:
Nachweis des Bestehens einer Betriebshaftpflichtversicherung: Zum Nachweis der wirtschaftlichen und finanziellen Leistungsfähigkeit wird eine Betriebshaftpflichtversicherung mit den folgenden Mindestversicherungssummen gefordert. - Deckung für Personen- und Sachschäden pro Versicherungsfall und -jahr: 10 Mio. EUR - Deckung für Vermögensschäden pro Versicherungsfall und -jahr: 10 Mio. EUR
Mehr anzeigen
Eignungskriterium: Referenzen zu bestimmten Dienstleistungen
Liste und kurze Beschreibung der Regeln und Kriterien:
Nachweis von Referenzen: Zum Nachweis der technischen und beruflichen Leistungsfähigkeit werden 2 Referenzen über erbrachte Leistungen im Bereich Informationssicherheitsmanagement bei einem öffentlichen Auftraggeber im Verteidigungsumfeld, welche mit dem Vergabegegenstand vergleichbar sind, aus den letzten drei Jahren gefordert. Es gilt folgende Mindestanforderung: Vorlage von zwei vergleichbaren Referenzen aus den letzten drei Jahren über erbrachte Leistungen im Bereich Informationssicherheitsmanagement bei einem öffentlichen Auftraggeber im Verteidigungsumfeld mit den folgenden Schwerpunkten: - Mitarbeit bei der Entwicklung und Betrieb eines Informationssicherheitsmanagement (ISMS) - Aktive Begleitung einer Auditierung nach ISO /IEC 27001 - Erfahrung in der Erstellung von Richtlinien und Vorgaben
Mehr anzeigen
Eignungskriterium: Relevante Bildungs- und Berufsqualifikationen
Liste und kurze Beschreibung der Regeln und Kriterien:
Nachweis über die Qualifikation des eingesetzten Personals: Für die Erfüllung der Leistungen ist für den Auftraggeber ständig und dauerhaft ein externer Informationssicherheitsbeauftragter zuständig. An den Informationssicherheitsbeauftragten wird folgende Min-destanforderung gestellt: Vertiefte Kenntnisse der ISO 27001 und des BSI-Grundschutzes, nachzuweisen durch Zertifizierung als - ISO/IEC 27001 Implementer/ Auditor oder - BSI IT-Grundschutz-Auditor
Mehr anzeigen
Bedingungen für den Vertrag
Bedingungen für die Vertragserfüllung: siehe Vergabeunterlagen
Bedingungen für die Teilnahme
Ausschlussgrund: Verstoß gegen die in den rein innerstaatlichen Ausschlussgründen verankerten Verpflichtungen
Beschreibung der Ausschlussgründe:
Eigenerklärung zu Ausschlussgründen gemäß § 123 GWB; Eigenerklärung zu Ausschlussgründen gemäß § 124 GWB

Öffentlicher Auftraggeber
Name und Adressen
Name: BwFuhrparkService GmbH
Nationale Registrierungsnummer: 992-80005-38
Postanschrift: Am Turm 42
Postleitzahl: 53721
Postort: Siegburg
Region: Rhein-Sieg-Kreis 🏙️
Land: Deutschland 🇩🇪
Kontaktperson: Abteilung Vergaben
E-Mail: vergabestelle@bwfps.de 📧
Telefon: +49 22411650-224 📞
URL: https://www.bwfuhrpark.de 🌏
Art des öffentlichen Auftraggebers
Einrichtung des öffentlichen Rechts
Haupttätigkeit
Verteidigung
Kommunikation
Dokumente URL: https://www.dtvp.de/Satellite/notice/CXP4YHU5KWH/documents 🌏
Teilnahme-URL: https://www.dtvp.de/Satellite/notice/CXP4YHU5KWH 🌏
URL des Beschaffungsinstruments: https://www.dtvp.de/Satellite/notice/CXP4YHU5KWH 🌏
Elektronische Einreichung: Erforderlich

Ergänzende Informationen
Zusätzliche Informationen
Bekanntmachungs-ID: CXP4YHU5KWH Für die Abgabe des Angebots sind zwingend die von der Abteilung Vergaben vorgegebenen Formulare/Vordrucke zu verwenden und ausgefüllt abzugeben. ----- Geben mehrere Unternehmen als Bietergemeinschaft ein gemeinschaftliches Angebot ab, so wird dieses Angebot wie das Angebot eines Einzelbieters behandelt. Bietergemeinschaften sind Einzelbietern grundsätzlich gleichgestellt. Eine bestimmte Rechtsform ist nicht vorgeschrieben. Die Mitglieder einer Bietergemeinschaft haften gesamtschuldnerisch für die Erfüllung aller vertraglichen Verpflichtungen. Im Falle einer Teilnahme als Bietergemeinschaft sind die Eignungsnachweise gemäß Ziffer 2 des Angebotsformulars von jedem Mitglied der Bietergemeinschaft vorzulegen. ----- Soweit der Bieter oder die Bietergemeinschaft zum Nachweis der Eignung die Kapazitäten anderer Unternehmen (z. B. eines Unterauftragnehmers oder eines konzernverbundenen Unternehmens) in Anspruch nimmt (sog. "Eignungsleihe"), muss mit Angebotsabgabe nachgewiesen werden, dass die für den Auftrag erforderlichen Kapazitäten dem Bieter bzw. der Bietergemeinschaft zur Verfügung stehen. Zu diesem Zweck muss der Bieter/die Bietergemeinschaft, die den Vergabeunterlagen beigefügte Anlage Verpflichtungserklärung Eignungsleihe des betreffenden Unternehmens vorlegen. Diese Anlage ist dem Angebot beizufügen. Jedes Mitglied einer Bietergemeinschaft hat seine Eignung für den Teil der Leistungen nachzuweisen, den es im Auftragsfall übernimmt. Eignungsnachweise sind auch für Unternehmen vorzulegen, auf die sich ein Bieter/eine Bietergemeinschaft zum Nachweis seiner/ihrer Eignung beruft. ----- Ab einem Auftragswert von 30.000,00 Euro netto wird die Abteilung Vergaben beim Bundeskartellamt von Amts wegen einen Auszug aus dem Wettbewerbsregister (gemäß § 6 Abs. 1 WRegG) anfordern und bei der Eignung entsprechend bewerten. Diese Anforderung erfolgt nur, sofern der Bieter für eine Zuschlagserteilung in Betracht kommt. ----- Die gesamte Korrespondenz ist in deutscher Sprache abzufassen.
Mehr anzeigen
Körper überprüfen
Name: Bundeskartellamt Vergabekammer des Bundes
Nationale Registrierungsnummer: t:022894990
Postanschrift: Villemombler Str. 76
Postleitzahl: 53123
Postort: Bonn
Region: Bonn, Kreisfreie Stadt 🏙️
Land: Deutschland 🇩🇪
E-Mail: vk@bundeskartellamt.bund.de 📧
Telefon: +49 2289499-0 📞
Fax: +49 2289499-163 📠
Verfahren zur Überprüfung
Genaue Informationen über Fristen für Überprüfungsverfahren:
Hinsichtlich der Fristen zur Einlegung von Rechtsbehelfen wird auf § 160 Abs. 3 des Gesetzes gegen Wettbewerbsbeschränkungen (GWB) verwiesen. § 160 GWB lautet wie folgt: (1) Die Vergabekammer leitet ein Nachprüfungsverfahren nur auf Antrag ein. (2) Antragsbefugt ist jedes Unternehmen, das ein Interesse an dem öffentlichen Auftrag oder der Konzession hat und eine Verletzung in seinen Rechten nach § 97 Abs. 6 durch Nichtbeachtung von Vergabevorschriften geltend macht. Dabei ist darzulegen, dass dem Unternehmen durch die behauptete Verletzung der Vergabevorschriften ein Schaden entstanden ist oder zu entstehen droht. (3) Der Antrag ist unzulässig, soweit: 1) der Antragsteller den geltend gemachten Verstoß gegen Vergabevorschriften vor Einreichen des Nachprüfungsantrags erkannt und gegenüber dem Auftraggeber nicht innerhalb einer Frist von 10 Kalendertagen gerügt hat; der Ablauf der Frist nach § 134 Absatz 2 bleibt unberührt, 2) Verstöße gegen Vergabevorschriften, die aufgrund der Bekanntmachung erkennbar sind, nicht spätestens bis zum Ablauf der in der Bekanntmachung benannten Frist zur Bewerbung oder Angebotsabgabe gegenüber dem Auftraggeber gerügt werden, 3) Verstöße gegen Vergabevorschriften, die erst in den Vergabeunterlagen erkennbar sind, nicht spätestens bis zum Ablauf der Frist zur Bewerbung oder zur Angebotsabgabe gegenüber dem Auftraggeber gerügt werden, 4) mehr als 15 Kalendertage nach Eingang der Mitteilung des Auftraggebers, einer Rüge nicht abhelfen zu wollen, vergangen sind. Satz 1 gilt nicht bei einem Antrag auf Feststellung der Unwirksamkeit des Vertrages nach § 135 Abs. 1 Nr. 2. § 134 Abs. 1 Satz 2 bleibt unberührt.
Mehr anzeigen
Informationen über elektronische Arbeitsabläufe
Die elektronische Rechnungsstellung wird akzeptiert
Bekanntmachungsangaben
Bevorzugtes Datum der Veröffentlichung: 2025-07-09+02:00 📅
Quelle: OJS 2025/S 131-453127 (2025-07-09)
Auftragsbekanntmachung (2025-07-18)
Objekt
Umfang der Beschaffung
Geschätzter Wert ohne MwSt: 370 000 EUR 💰
Vergabekriterien
Qualitätskriterium (Bezeichnung): Berufserfahrung im Bereich Informationssicherheitsmanage- ment, Datenschutz, Risikomanagement und Notfallmanagement
Berufserfahrung im behördlichen Informationssicherheitsmanage-ment für öffentliche Auftraggeber im Verteidigungsumfeld
Praxiserfahrung mit Arbeitsmethoden und Prozessen in hybriden IT-Ökosystemen
Zertifizierung als ISO/IEC 27001 Lead Implementer/ Lead Auditor oder als BSI IT-Grundschutz-Experte
Berufserfahrung als Chief Information Security Officer (CISO)

Verfahren
Administrative Informationen
Frist für den Eingang von Angeboten oder Teilnahmeanträgen: 2025-10-14 12:00:00 📅

Ergänzende Informationen
Bekanntmachungsangaben
Bevorzugtes Datum der Veröffentlichung: 2025-07-18+02:00 📅

Änderungen
Zu berichtigender Text in der ursprünglichen Bekanntmachung
Nummer des Abschnitts: PROCEDURE
Neuer Wert
Text: Verlängerung der Angebotsfrist vom 14.08.2025 auf den 14.10.2025
Andere zusätzliche Informationen
Die Vergabeunterlagen werden derzeit aufgrund wesentlicher Anpassungen überarbeitet. Um nach Bereitstellung der aktualisierten Vergabeunterlagen allen Bietern ausreichend Zeit zur Prüfung und Angebotserstellung zu ermöglichen wird die Angebotsfrist bis zum 14.10.2025 verlängert.
Mehr anzeigen
Hauptgrund für die Änderung: Aktualisierte Informationen
Angaben zu Änderungen
Fassung der zu ändernden vorigen Bekanntmachung: 9a1261d3-3630-4217-ae5b-6b50bff45c21-01
Quelle: OJS 2025/S 137-473925 (2025-07-18)
Auftragsbekanntmachung (2025-10-08)
Objekt
Umfang der Beschaffung
Geschätzter Wert ohne MwSt: 370 000 EUR 💰

Verfahren
Administrative Informationen
Frist für den Eingang von Angeboten oder Teilnahmeanträgen: 2025-12-01 12:00:00 📅

Ergänzende Informationen
Zusätzliche Informationen
#Bekanntmachungs-ID: CXP4YHU5KWH# Für die Abgabe des Angebots sind zwingend die von der Abteilung Vergaben vorgegebenen Formulare/Vordrucke zu verwenden und ausgefüllt abzugeben. ----- Geben mehrere Unternehmen als Bietergemeinschaft ein gemeinschaftliches Angebot ab, so wird dieses Angebot wie das Angebot eines Einzelbieters behandelt. Bietergemeinschaften sind Einzelbietern grundsätzlich gleichgestellt. Eine bestimmte Rechtsform ist nicht vorgeschrieben. Die Mitglieder einer Bietergemeinschaft haften gesamtschuldnerisch für die Erfüllung aller vertraglichen Verpflichtungen. Im Falle einer Teilnahme als Bietergemeinschaft sind die Eignungsnachweise gemäß Ziffer 2 des Angebotsformulars von jedem Mitglied der Bietergemeinschaft vorzulegen. ----- Soweit der Bieter oder die Bietergemeinschaft zum Nachweis der Eignung die Kapazitäten anderer Unternehmen (z. B. eines Unterauftragnehmers oder eines konzernverbundenen Unternehmens) in Anspruch nimmt (sog. "Eignungsleihe"), muss mit Angebotsabgabe nachgewiesen werden, dass die für den Auftrag erforderlichen Kapazitäten dem Bieter bzw. der Bietergemeinschaft zur Verfügung stehen. Zu diesem Zweck muss der Bieter/die Bietergemeinschaft, die den Vergabeunterlagen beigefügte Anlage Verpflichtungserklärung Eignungsleihe des betreffenden Unternehmens vorlegen. Diese Anlage ist dem Angebot beizufügen. Jedes Mitglied einer Bietergemeinschaft hat seine Eignung für den Teil der Leistungen nachzuweisen, den es im Auftragsfall übernimmt. Eignungsnachweise sind auch für Unternehmen vorzulegen, auf die sich ein Bieter/eine Bietergemeinschaft zum Nachweis seiner/ihrer Eignung beruft. ----- Ab einem Auftragswert von 30.000,00 Euro netto wird die Abteilung Vergaben beim Bundeskartellamt von Amts wegen einen Auszug aus dem Wettbewerbsregister (gemäß § 6 Abs. 1 WRegG) anfordern und bei der Eignung entsprechend bewerten. Diese Anforderung erfolgt nur, sofern der Bieter für eine Zuschlagserteilung in Betracht kommt. ----- Die gesamte Korrespondenz ist in deutscher Sprache abzufassen.
Mehr anzeigen
Bekanntmachungsangaben
Bevorzugtes Datum der Veröffentlichung: 2025-10-08+02:00 📅

Änderungen
Zu berichtigender Text in der ursprünglichen Bekanntmachung
Nummer des Abschnitts: PROCEDURE
Neuer Wert
Text: Verlängerung der Angebotsfrist vom 14.10.2025 auf den 01.12.2025
Andere zusätzliche Informationen
Die Vergabeunterlagen werden derzeit aufgrund wesentlicher Anpassungen überarbeitet. Um nach Bereitstellung der aktualisierten Vergabeunterlagen allen Bietern ausreichend Zeit zur Prüfung und Angebotserstellung zu ermöglichen wird die Angebotsfrist bis zum 14.10.2025 verlängert.
Mehr anzeigen
Hauptgrund für die Änderung: Aktualisierte Informationen
Angaben zu Änderungen
Fassung der zu ändernden vorigen Bekanntmachung: d5d00b76-504b-47cf-978c-245f6e583329-01
Quelle: OJS 2025/S 194-663101 (2025-10-08)
Auftragsbekanntmachung (2025-10-31)
Objekt
Umfang der Beschaffung
Geschätzter Wert ohne MwSt: 370 000 EUR 💰
Vergabekriterien
Qualitätskriterium (Bezeichnung): Berufserfahrung im Informationssicherheits-management für Auftraggeber im Verteidigungsumfeld (z.B. Verteidigungsunternehmen, militärische Einrichtungen oder KRITIS-Betreiber)
Zertifizierung als ISO/IEC 27001 Lead Implementer / Lead Auditor oder als BSI IT-Grundschutz-Berater
Erfahrung in der Umsetzung von regulatorischen Anforderungen, wie IT-Sicherheitsgesetz, NIS-2, DSGVO

Rechtliche, wirtschaftliche, finanzielle und technische Informationen
Bedingungen für die Teilnahme
Liste und kurze Beschreibung der Regeln und Kriterien:
Nachweis von Referenzen: Zum Nachweis der technischen und beruflichen Leistungsfähigkeit werden 2 Referenzen über erbrachte Leistungen im Bereich Informationssicherheitsmanagement bei einem Auftraggeber im Verteidigungsumfeld (z.B. Verteidigungsunternehmen, militärische Einrichtungen oder KRITIS-Betreiber), welche mit dem Vergabegegenstand vergleichbar sind, aus den letzten drei Jahren gefordert. Es gilt folgende Mindestanforderung: Vorlage von zwei vergleichbaren Referenzen aus den letzten drei Jahren über erbrachte Leistungen im Bereich Informationssicherheitsmanagement bei einem Auftraggeber im Verteidigungsumfeld (z.B. Verteidigungsunternehmen, militärische Einrichtungen oder KRITIS-Betreiber) mit den folgenden Schwerpunkten: - Mitarbeit bei der Entwicklung und Betrieb eines Informationssicherheitsmanagement (ISMS) - Aktive Begleitung einer Auditierung nach ISO /IEC 27001 - Erfahrung in der Erstellung von Richtlinien und Vorgaben
Mehr anzeigen
Nachweis über die Qualifikation des eingesetzten Personals: Für die Erfüllung der Leistungen ist für den Auftraggeber ständig und dauerhaft ein externer Informationssicherheitsbeauftragter zuständig. An den Informationssicherheitsbeauftragten wird folgende Mindestanforderung gestellt: Vertiefte Kenntnisse der ISO 27001 und des BSI-Grundschutzes, nachzuweisen durch Zertifizierung als - ISO/IEC 27001 Lead Implementer / Lead Auditor oder - BSI IT-Grundschutz-Praktiker oder - Certified Information Systems Security Professional (CISSP)
Mehr anzeigen

Ergänzende Informationen
Bekanntmachungsangaben
Bevorzugtes Datum der Veröffentlichung: 2025-10-31+01:00 📅

Änderungen
Zu berichtigender Text in der ursprünglichen Bekanntmachung
Nummer des Abschnitts: PROCEDURE
Neuer Wert
Text:
---- Abschnitt 5.1.9 Eignungskriterien- Änderung Beschreibung / Mindestanforderung - Kriterium: Referenzen zu bestimmten Dienstleistungen Beschreibung: Nachweis von Referenzen: Zum Nachweis der technischen und beruflichen Leistungsfähigkeit werden 2 Referenzen über erbrachte Leistungen im Bereich Informationssicherheitsmanagement bei einem Auftraggeber im Verteidigungsumfeld (z.B. Verteidigungsunternehmen, militärische Einrichtungen oder KRITIS-Betreiber), welche mit dem Vergabegegenstand vergleichbar sind, gefordert. Es gilt folgende Mindestanforderung: Vorlage von zwei vergleichbaren Referenzen aus den letzten drei Jahren über erbrachte Leistungen im Bereich Informationssicherheitsmanagement bei einem Auftraggeber im Verteidigungsumfeld (z.B. Verteidigungsunternehmen, militärische Einrichtungen oder KRITIS-Betreiber) mit den folgenden Schwerpunkten: - Mitarbeit bei der Entwicklung und Betrieb eines Informationssicherheitsmanagement (ISMS) - Aktive Begleitung einer Auditierung nach ISO /IEC 27001 - Erfahrung in der Erstellung von Richtlinien und Vorgaben ---- Abschnitt 5.1.9 Eignungskriterien - Änderung Beschreibung / Mindestanforderung - Kriterium: Relevante Bildungs- und Berufsqualifikationen Beschreibung: Nachweis über die Qualifikation des eingesetzten Personals: Für die Erfüllung der Leistungen ist für den Auftraggeber ständig und dauerhaft ein externer Informationssicherheitsbeauftragter zuständig. An den Informationssicherheitsbeauftragten wird folgende Mindestanforderung gestellt: Vertiefte Kenntnisse der ISO 27001 und des BSI-Grundschutzes, nachzuweisen durch Zertifizierung als - ISO/IEC 27001 Lead Implementer / Lead Auditor oder - BSI IT-Grundschutz-Praktiker oder - Certified Information Systems Security Professional (CISSP) ---- Abschnitt 5.1.10 Zuschlagskriterien - Änderung Bezeichnung, Änderung Beschreibung - Art: Qualität Bezeichnung: Berufserfahrung im Informationssicherheitsmanagement für Auftraggeber im Verteidigungsumfeld (z.B. Verteidigungsunternehmen, militärische Einrichtungen oder KRITIS-Betreiber) Beschreibung: Angebote von Bietern, deren einzusetzender Informationssicherheitsbeauftragter über Berufserfahrung im Informationssicherheitsmanagement für Auftraggeber im Verteidigungsumfeld (z.B. Verteidigungsunternehmen, militärische Einrichtungen oder KRITIS-Betreiber) verfügt, werden wie folgt bewertet: Der einzusetzende Informationssicherheitsbeauftragte hat in Summe < 2 Jahre = 0 Punkte; 2 - 3 Jahre = 2 Punkte; 4 - 7 Jahre = 5 Punkte; > 7 Jahre = 10 Punkte Berufserfahrung im Informationssicherheitsmanagement für Auftraggeber im Verteidigungsumfeld (z.B. Verteidigungsunternehmen, militärische Einrichtungen oder KRITIS-Betreiber). Kategorie des Gewicht-Zuschlagskriteriums: Gewichtung (Punkte, genau) Zuschlagskriterium - Zahl: 10,00 ---- Abschnitt 5.1.10 Zuschlagskriterien - Änderung Bezeichnung, Änderung Beschreibung - Art: Qualität Bezeichnung: Zertifizierung als ISO/IEC 27001 Lead Implementer / Lead Auditor oder als BSI IT-Grundschutz-Berater Beschreibung: Angebote von Bietern, deren einzusetzender Informationssicherheitsbeauftragte über einen Nachweis verfügt, der über die Mindestanforderung (Zertifizierung als ISO/IEC 27001 Lead Implementer/ Lead Auditor oder Zertifizierung als BSI IT-Grundschutz-Praktiker oder Zertifizierung als Certified Information Systems Security Professional 8 (CISSP)) hinausgeht, werden wie folgt bewertet: Der einzusetzende Informationssicherheitsbeauftragte verfügt über eine Zertifizierung als ISO/IEC 27001 Lead Implementer / Lead Auditor = 20 Punkte oder Zertifizierung als BSI IT-Grundschutz-Berater = 20 Punkte. Es werden maximal 20 Punkte vergeben. Sollte ein einzusetzende Informationssicherheitsbeauftragter über mehrere Zertifizierungen verfügen, so erhält der Bieter das Maximum von 20 Punkten. Kategorie des Gewicht-Zuschlagskriteriums: Gewichtung (Punkte, genau) Zuschlagskriterium - Zahl: 20,00 ---- Abschnitt 5.1.10 Zuschlagskriterien - Entfall des Kriteriums - Art: Qualität Bezeichnung: Berufserfahrung als Chief Information Security Officer (CISO) ---- Abschnitt 5.1.10 Zuschlagskriterien - Aufnahme des Kriteriums - Art: Qualität Bezeichnung: Erfahrung in der Umsetzung von regulatorischen Anforderungen, wie IT-Sicherheitsgesetz, NIS-2, DSGVO Beschreibung: Angebote von Bietern, deren einzusetzender Informationssicherheitsbeauftragter über Erfahrung in der Umsetzung von regulatorischen Anforderungen, wie IT-Sicherheitsgesetz, NIS-2, DSGVO, verfügt, werden wie folgt bewertet: Der einzusetzende Informationssicherheitsbeauftragte war in den letzten 3 Jahren in Summe an 0 Projekten = 0 Punkte; 1 Projekt = 2 Punkte; 2 - 3 Projekten = 5 Punkte; > 3 Projekten = 10 Punkte zur Umsetzung von regulatorischen Anforderungen, wie IT-Sicherheitsgesetz, NIS-2, DSGVO, beteiligt. Kategorie des Gewicht-Zuschlagskriteriums: Gewichtung (Punkte, genau) Zuschlagskriterium - Zahl: 10,00
Mehr anzeigen
Zu berichtigender Text in der ursprünglichen Bekanntmachung
Änderung der Auftragsunterlagen am
Datum der Änderung der Auftragsunterlagen: 2025-10-31 📅
Andere zusätzliche Informationen
Bereitstellung der aktualisierten Vergabeunterlagen.
Hauptgrund für die Änderung: Aktualisierte Informationen
Angaben zu Änderungen
Fassung der zu ändernden vorigen Bekanntmachung: d2f48e07-f01f-468c-bb53-1c7b516ea709-01
Quelle: OJS 2025/S 211-725667 (2025-10-31)
Auftragsbekanntmachung (2025-11-19)
Objekt
Umfang der Beschaffung
Geschätzter Wert ohne MwSt: 370 000 EUR 💰

Rechtliche, wirtschaftliche, finanzielle und technische Informationen
Bedingungen für die Teilnahme
Liste und kurze Beschreibung der Regeln und Kriterien:
Nachweis des Bestehens einer Betriebshaftpflichtversicherung: Zum Nachweis der wirtschaftlichen und finanziellen Leistungsfähigkeit wird eine Betriebshaftpflichtversicherung mit den folgenden Mindestversicherungssummen gefordert. - Deckung für Personen- und Sachschäden pro Versicherungsfall und -jahr: 5 Mio. EUR - Deckung für Vermögensschäden pro Versicherungsfall und -jahr: 5 Mio. EUR
Mehr anzeigen

Ergänzende Informationen
Bekanntmachungsangaben
Bevorzugtes Datum der Veröffentlichung: 2025-11-19+01:00 📅

Änderungen
Zu berichtigender Text in der ursprünglichen Bekanntmachung
Nummer des Abschnitts: PROCEDURE
Neuer Wert
Text:
Abschnitt 5.1.9 Eignungskriterien - Änderung Mindestanforderung - Kriterium: Berufliche Risikohaftpflichtversicherung Beschreibung: Nachweis des Bestehens einer Betriebshaftpflichtversicherung: Zum Nachweis der wirtschaftlichen und finanziellen Leistungsfähigkeit wird eine Betriebshaftpflichtversicherung mit den folgenden Mindestversicherungssummen gefordert. - Deckung für Personen- und Sachschäden pro Versicherungsfall und -jahr: 5 Mio. EUR - Deckung für Vermögensschäden pro Versicherungsfall und -jahr: 5 Mio. EUR
Mehr anzeigen
Zu berichtigender Text in der ursprünglichen Bekanntmachung
Änderung der Auftragsunterlagen am
Datum der Änderung der Auftragsunterlagen: 2025-11-19 📅
Andere zusätzliche Informationen
Änderung der Deckungssummen der Betriebshaftpflichtversicherung
Hauptgrund für die Änderung: Aktualisierte Informationen
Angaben zu Änderungen
Fassung der zu ändernden vorigen Bekanntmachung: 0980e26e-eaa7-42b9-a0f3-f187b74a7741-01
Quelle: OJS 2025/S 225-772426 (2025-11-19)
Auftragsbekanntmachung (2025-11-25)
Objekt
Umfang der Beschaffung
Geschätzter Wert ohne MwSt: 370 000 EUR 💰

Ergänzende Informationen
Bekanntmachungsangaben
Bevorzugtes Datum der Veröffentlichung: 2025-11-25+01:00 📅

Änderungen
Zu berichtigender Text in der ursprünglichen Bekanntmachung
Nummer des Abschnitts: PROCEDURE
Neuer Wert
Text:
5.1.10. Zuschlagskriterien - Art: Qualität - Bezeichnung: Zertifizierung als ISO/IEC 27001 Lead Implementer / Lead Auditor oder Zertifizierung als BSI IT-Grundschutz-Berater oder vergleichbare Zertifizierung . Beschreibung: Angebote von Bietern, deren einzusetzender Informationssicherheitsbeauftragte über einen Nachweis verfügt, der über die Mindestanforderung (Zertifizierung als ISO/IEC 27001 Lead Implementer/ Lead Auditor oder Zertifizierung als BSI IT-Grundschutz-Praktiker oder Zertifizierung als Certified Information Systems Security Professional 8 (CISSP)) hinausgeht, werden wie folgt bewertet: Der einzusetzende Informationssicherheitsbeauftragte verfügt über eine Zertifizierung als ISO/IEC 27001 Lead Implementer / Lead Auditor = 20 Punkte oder Zertifizierung als BSI IT-Grundschutz-Berater = 20 Punkte oder vergleichbare Zertifizierung = 20 Punkte. Es werden maximal 20 Punkte vergeben. Sollte ein einzusetzende Informationssicherheitsbeauftragter über mehrere Zertifizierungen verfügen, so erhält der Bieter das Maximum von 20 Punkten.
Mehr anzeigen
Zu berichtigender Text in der ursprünglichen Bekanntmachung
Änderung der Auftragsunterlagen am
Datum der Änderung der Auftragsunterlagen: 2025-11-25 📅
Andere zusätzliche Informationen
Hauptgrund für die Änderung: Aktualisierte Informationen
Angaben zu Änderungen
Fassung der zu ändernden vorigen Bekanntmachung: 46dbd010-92aa-46b0-89de-6f15a0fdfb3c-01
Quelle: OJS 2025/S 229-786464 (2025-11-25)