Rahmenvertrag Beratung InfoSec
Universitätsmedizin der Johannes Gutenberg-Universität Mainz
Die Universitätsmedizin Mainz (UM Mainz) zählt zu den führenden Einrichtungen Deutschlands und verbindet Spitzenmedizin, Forschung und Lehre in enger Zusammenarbeit mit der Johannes Gutenberg-Universität Mainz. Als Supramaximalversorger übernimmt sie eine zentrale Rolle in der stationären und ambulanten Versorgung sowie in der medizinischen Forschung und Ausbildung. Zur UM Mainz gehören 60 Kliniken, Institute & Abteilungen, 320.000 Patienten pro Jahr (stationär & ambulant) und 8.700 Mitarbeitende. Die fortschreitende Digitalisierung von elektronischen Patientenakten über vernetzte klinische IT bis hin zu medizintechnischen OT-Systemen, eröffnet große Chancen für eine moderne, effiziente und vernetzte Gesundheitsversorgung. Gleichzeitig steigen die regulatorischen Anforderungen an die Informationssicherheit durch beispielsweise NIS2 und KRITIS-Dachgesetz, insbesondere für versorgungskritische Infrastrukturen wie die UM Mainz. Die UM Mainz ist als Betreiber kritischer Infrastrukturen verpflichtet, ein hohes Schutzniveau in der Informationssicherheit sicherzustellen. Neben der technischen Einführung eines Systems zur Angriffserkennung und einer zentralen Protokollierung sind zusätzliche organisatorische, beratende und operative Unterstützungsleistungen erforderlich. Die UM Mainz beabsichtigt daher deshalb im Rahmen eines mehrjährigen Rahmenvertrags einen erfahrenen Auftragnehmer zu beauftragen, der die UM Mainz bei der ganzheitlichen Umsetzung, Weiterentwicklung und Verstetigung von Informationssicherheitsmaßnahmen unterstützt. Zudem soll die UM Mainz zukunftssicher aufgestellt werden, um die aufkommenden regulatorischen Anforderungen zu bewältigen. Die zu beschaffenden Unterstützungsleistungen gliedern sich in die nachfolgenden Leistungsbereiche: - Informationssicherheit - Business Continuity Management - IT-Beratung - Projektmanagement - Datenschutz
DeadlineDie Frist für den Eingang der Angebote war 2026-03-10. Die Ausschreibung wurde veröffentlicht am 2026-02-05.
Wer? Wie?- • IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung
- • Dienstleistungen für Unternehmen: Recht, Marketing, Consulting, Einstellungen, Druck und Sicherheit
| Datum | Dokument |
|---|---|
| 2026-02-05 | Auftragsbekanntmachung |
Objekt
Umfang der Beschaffung
Titel: Rahmenvertrag Beratung InfoSec
Referenznummer: GBE-2025-0920
Kurze Beschreibung:
“Die Universitätsmedizin Mainz (UM Mainz) zählt zu den führenden Einrichtungen Deutschlands und verbindet Spitzenmedizin, Forschung und Lehre in enger...”
Art des Vertrags: Dienstleistungen
Produkte/Dienstleistungen: IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung 📦
Beschreibung
Interne Kennung: GBE-2025-0920
Beschreibung der Beschaffung:
“Die Universitätsmedizin Mainz (UM Mainz) zählt zu den führenden Einrichtungen Deutschlands und verbindet Spitzenmedizin, Forschung und Lehre in enger...”
Art des Vertrags: Dienstleistungen
Produkte/Dienstleistungen: IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung 📦
Zusätzliche Produkte/Dienstleistungen: Dienstleistungen für Unternehmen: Recht, Marketing, Consulting, Einstellungen, Druck und Sicherheit 📦
Postanschrift: Langenbeckstrasse 1
Postleitzahl: 55131
Stadt: Mainz
Land: Deutschland 🇩🇪
Ort der Leistung: Mainz, Kreisfreie Stadt 🏙️
Dauer: 4 (YEAR)
Der nachstehende Zeitrahmen ist in Jahren ausgedrückt.
Maximale Verlängerungen: 2
Weitere Informationen zur Verlängerung:
“Die Laufzeit des Vertrags beträgt vier Jahre ab Zuschlagserteilung zuzüglich einer Verlängerungsoption um insgesamt zwei Mal zwölf Monate.”
Vergabekriterien
Preis ✅
Preis (Gewichtung): 30.0
Qualitätskriterium (Bezeichnung): Fachkonzepte
Qualitätskriterium (Gewichtung): 70.0
Titel
Los-Identifikationsnummer: LOT-0001
Umfang der Beschaffung
Zusätzliche Produkte/Dienstleistungen: Dienstleistungen für Unternehmen: Recht, Marketing, Consulting, Einstellungen, Druck und Sicherheit 📦
Verfahren
Art des Verfahrens
Offenes Verfahren ✅
Rechtsgrundlage: Richtlinie 2014/24/EU
Zentrale Elemente des Verfahrens:
“Abschluss einer Rahmenvereinbarung - Rahmenvereinbarung mit einem einzigen Wirtschaftsteilnehmer”
Administrative Informationen
Frist für den Eingang von Angeboten oder Teilnahmeanträgen: 2026-03-10 10:00:00 📅
Bedingungen für die Öffnung der Angebote: 2026-03-10 10:01:00 📅
Bedingungen für die Öffnung der Angebote (Ort): Die Angebotsöffnung erfolgt elektronisch.
Bedingungen für die Öffnung der Angebote (Informationen über die befugten Personen und das Öffnungsverfahren):
“Es sind keine Bieter zugelassen”
Sprachen, in denen Angebote oder Teilnahmeanträge eingereicht werden können: Deutsch 🗣️
Mindestzeitraum, in dem der Bieter das Angebot aufrechterhalten muss: 30
Informationen über eine Rahmenvereinbarung oder ein dynamisches Beschaffungssystem
Rahmenvereinbarung mit mehreren Betreibern ✅
Höchstzahl der Teilnehmer: 1
Bedingungen für die Einreichung eines Angebots
Die Bieter können mehrere Angebote einreichen
Die Namen und beruflichen Qualifikationen des zur Auftragsausführung eingesetzten Personals sind anzugeben
Eröffnungstermin: 2026-03-10 10:01:00 📅
Ort des Eröffnungstermins:
“Die Angebotsöffnung erfolgt elektronisch.”
Zusätzliche Informationen:
“Es sind keine Bieter zugelassen”
Sprachen, in denen Angebote oder Teilnahmeanträge eingereicht werden können: Deutsch 🗣️
Elektronische Rechnungsstellung: Erforderlich
Die elektronische Bestellung wird verwendet ✅
Elektronische Zahlung wird verwendet ✅
Frist für die Anforderung zusätzlicher Informationen: 2026-03-03 23:59:59 📅
Zusätzliche Informationen:
“In den Fällen des § 56 Abs. 2 und 3 VgV behält er sich vor, die fehlenden, unvollständigen oder ggf. fehlerhaften Unterlagen nachzufordern.”
Vergabekriterien
Art der festen Zahl: Fester Wert (insgesamt)
Bedingungen für die Einreichung eines Angebots
Der Vertrag enthält Bedingungen zur Vertragsausführung ✅
Rechtliche, wirtschaftliche, finanzielle und technische Informationen
Bedingungen für die Teilnahme
Eignungskriterium: Berufliche Risikohaftpflichtversicherung
Liste und kurze Beschreibung der Regeln und Kriterien:
“Der Auftragnehmer muss das Bestehen einer Haftpflichtversicherung mit einer Deckungssumme von mindestens 10 Mio. Euro pro Schadensfall nachweisen können.”
Eignungskriterium: Relevante Bildungs- und Berufsqualifikationen
Liste und kurze Beschreibung der Regeln und Kriterien:
“Der Auftragnehmer muss mindestens fünf erfahrene KRITIS-Nachweisprüfer:innen im Team nachweisen.”
Eignungskriterium: Referenzen zu bestimmten Dienstleistungen
Liste und kurze Beschreibung der Regeln und Kriterien:
“Der Auftragnehmer muss als BSI-gelisteter IT-Sicherheitsdienstleister und geeignete prüfende Stelle (oder gleichwertig) anerkannt sein.”
Eignungskriterium: Referenzen zu bestimmten Arbeiten
Liste und kurze Beschreibung der Regeln und Kriterien:
“Der Auftragnehmer muss mindestens fünf Referenzprojekte aus den letzten fünf Jahren nachweisen, die für den Abruf der Leistungen aus dem Rahmenvertrag...”
Eignungskriterium: Maßnahmen zur Sicherstellung der Qualität
Liste und kurze Beschreibung der Regeln und Kriterien:
“Der Auftragnehmer muss sicherstellen, dass qualifiziertes Personal innerhalb von fünf Werktagen für geplante Unterstützungsleistungen verfügbar ist. Bei...”
“Der Auftragnehmer muss eine mindestens zehnjährige Geschäftstätigkeit im Bereich IT-/ Cyber Security Beratung nachweisen.”
Eignungskriterium: Durchschnittlicher Jahresumsatz
Liste und kurze Beschreibung der Regeln und Kriterien:
“Der Auftragnehmer muss in den letzten drei Jahren einen durchschnittlichen Netto-Jahresumsatz von mind. 9 Mio. EUR im Bereich IT-/Cyber Security Beratung im...”
Eignungskriterium: Andere wirtschaftliche oder finanzielle Anforderungen
Liste und kurze Beschreibung der Regeln und Kriterien:
“Der Auftragnehmer muss mindestens 30 Cyber-Security-Expert:innen in Deutschland beschäftigen, davon mind. 10 FTE pro Jahr im Gesundheitswesen.”
“Der Auftragnehmer muss alle im folgenden genannte relevante Profile durch sein Personal abdecken können: - Gesamtverantwortung/Projektleitung - PMO...”
Bedingungen für den Vertrag
Bedingungen für die Vertragserfüllung:
“- Einhaltung der Vorgaben der §§ 2a - 5 des Landesgesetzes zur Gewährleistung von Tariftreue und Mindestentgelt bei öffentlichen Auftragsvergaben (LTTG)...”
Bedingungen für die Teilnahme
Ausschlussgrund: Verstoß gegen die in den rein innerstaatlichen Ausschlussgründen verankerten Verpflichtungen
Beteiligung an einer kriminellen Vereinigung
Terroristische Straftaten oder Straftaten im Zusammenhang mit terroristischen Aktivitäten
Geldwäsche oder Terrorismusfinanzierung
Betrug
Korruption
Kinderarbeit und andere Formen des Menschenhandels
Verstoß gegen die Verpflichtung zur Entrichtung von Steuern
Verstoß gegen die Verpflichtung zur Entrichtung von Sozialversicherungsbeiträgen
Verstoß gegen umweltrechtliche Verpflichtungen
Verstoß gegen sozialrechtliche Verpflichtungen
Verstoß gegen arbeitsrechtliche Verpflichtungen
Zahlungsunfähigkeit
Verwaltung der Vermögenswerte durch einen Insolvenzverwalter
Einstellung der gewerblichen Tätigkeit
Der Zahlungsunfähigkeit vergleichbare Lage gemäß nationaler Rechtsvorschriften
Schwerwiegendes berufliches Fehlverhalten
Vereinbarungen mit anderen Wirtschaftsteilnehmern zur Verzerrung des Wettbewerbs
Interessenkonflikt aufgrund seiner Teilnahme an dem Vergabeverfahren
Direkte oder indirekte Beteiligung an der Vorbereitung des Vergabeverfahrens
Vorzeitige Beendigung, Schadensersatz oder andere vergleichbare Sanktionen
Täuschung, Zurückhaltung von Informationen, Unfähigkeit zur Vorlage erforderlicher Unterlagen oder Erlangung vertraulicher Informationen zu dem Verfahren
Öffentlicher Auftraggeber
Name und Adressen
Name: UNIVERSITÄTSMEDIZIN der Johannes Gutenberg-Universität Mainz
Nationale Registrierungsnummer: 07-0001801100000-05
Postanschrift: Langenbeckstrasse 1
Postleitzahl: 55131
Postort: Mainz
Region: Mainz, Kreisfreie Stadt 🏙️
Land: Deutschland 🇩🇪
Kontaktperson: Geschäftsbereich Einkauf
E-Mail: einkauf-it-vb-wb@unimedizin-mainz.de 📧
Telefon: +49 6131-17-5997 📞
Art des öffentlichen Auftraggebers
Agentur/Amt auf regionaler oder lokaler Ebene
Haupttätigkeit
Gesundheit
Kommunikation
Dokumente URL: https://Landesverwaltung.vergabe.rlp.de/VMPSatellite/notice/CXPDYD8YNAM/documents 🌏
Teilnahme-URL: https://Landesverwaltung.vergabe.rlp.de/VMPSatellite/notice/CXPDYD8YNAM 🌏
URL des Beschaffungsinstruments: https://Landesverwaltung.vergabe.rlp.de/VMPSatellite/notice/CXPDYD8YNAM 🌏
Name: Sollten sich bei der Angebotserstellung Rückfragen ergeben, so sind diese über die Vergabeplattform "Vergabemarktplatz Rheinland-Pfalz" über die Funktion "Kommunikation" an die Vergabestelle zu richten. Telefonische Auskünfte werden nicht erteilt. Ausschließlicher Kontaktpartner der Bieter für Fragen zum Vergabeverfahren und Auftragsinhalt ist der Geschäftsbereich Einkauf und Materialwirtschaft
Elektronische Einreichung: Erforderlich
Ergänzende Informationen
Zusätzliche Informationen
“#Bekanntmachungs-ID: CXPDYD8YNAM#”
Körper überprüfen
Name: Vergabekammer Rheinland-Pfalz beim Ministerium für Wirtschaft, Verkehr, Landwirtschaft und Weinbau,
Nationale Registrierungsnummer: 07-0001801100000-05
Postanschrift: Stiftstraße 9
Postleitzahl: 55116
Postort: Mainz
Region: Mainz, Kreisfreie Stadt 🏙️
Land: Deutschland 🇩🇪
E-Mail: vergabekammer.rlp@mwvlw.rlp.de 📧
Telefon: +49 613116-2234 📞
Verfahren zur Überprüfung
Genaue Informationen über Fristen für Überprüfungsverfahren:
“Einlegung von Rechtsbehelfen Genaue Angaben zu den Fristen für die Einlegung von Rechtsbehelfen Das Vergabeverfahren unterliegt den Vorschriften über das...”
Informationen über elektronische Arbeitsabläufe
Die elektronische Rechnungsstellung wird akzeptiert
Die elektronische Bestellung wird verwendet
Elektronische Zahlung wird verwendet
Notice information
Bevorzugtes Datum der Veröffentlichung: 2026-02-05+01:00 📅
Quelle: OJS 2026/S 026-088187 (2026-02-05)
- IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung (>20 neue Beschaffungen)