Bedingungen für die Teilnahme (technische und berufliche Fähigkeiten)
Zu (1): Der Bewerber reicht mit seinem Teilnahmeantrag mindestens drei mit den hier ausgeschriebenen Leistungen vergleichbaren Referenzen aus den letzten fünf Jahren ein. Zu den jeweiligen Referenzen sind folgende Angaben zu machen:
a) Auftraggeber/in mit Anschrift, Branche und Kontaktmöglichkeit
b) Umfang der erbrachten Leistungen und Zielstellung des Auftrags
c) Leistungszeitraum (Monat/Jahr – Monat/Jahr bzw. laufend)
d) Kurze Beschreibung des Referenzprojekts, zur Komplexität des Projekts und zur Vergleichbarkeit mit den zu vergebenden Leistungen, insb. zum Umfang der erbrachten Leistungen, Beschreibung des Leistungsschwerpunkts und der Zielstellung
e) Gesamtvolumen der Leistung (unter Benennung der Leistungsmengen und der genutzten Technologien)
f) Darstellung des Transitionsansatzes (Lift&Shift, Netzwerkerweiterung, Re-Design mit Transformation)
Die Vergleichbarkeit der Referenz ist gegeben, wenn die Erbringung von Housing- und Transitionsleistungen und/oder Hosting- und Transitionsleistungen und/oder Housing-, Hosting- und Transitionsleistungen für einen Kunden, in einem mit dem Ausschreibungsgegenstand in Art und Umfang vergleichbaren Vorhaben und Leistungsinhalt besteht und die Referenz einen Leistungszeitraum von mindestens 36 Monaten beinhaltet.
Darüber hinaus ist eine vom Bewerber selbst zu erstellende kurze Beschreibung je Referenzleistung beizufügen. Die zu erstellende schriftliche Beschreibung je Referenzleistung darf 2 Seiten DIN A4, einseitig bedruckt, nicht überschreiten.
Zu (4): · Nachweis (Kopie des Zertifikats) über die gültige DIN ISO/IEC 27001:2022, DIN EN ISO/IEC 27001:2017 bzw. ISO/IEC 27001:2013 bzw. ISO 27001 auf Basis von IT-Grundschutz als Unternehmenszertifizierung, oder für einen entsprechenden und zum Gesamtauftrag (siehe Leistungsbeschreibung) passenden Geschäftsbereich (Bitte entsprechende Erläuterung anfügen.)
· Benennung des Anwendungsbereichs des ISMS
· Aktuelle Erklärung zur Anwendbarkeit des ISMS (Statement of Applicability (SoA))
· Erklärung des Bewerbers, dass die Zertifizierung nach ISO 27001 über den vorgesehenen Leistungszeitraum aufrechterhalten wird.
Eine Zertifizierung im vorgenannten Sinne ist eine Mindestanforderung und muss über den gesamten Leistungszeitraum aufrechterhalten werden.
Zu (5): Um zu gewährleisten, dass geeignete technische und organisatorische Maßnahmen in Abhängigkeit des Schutzniveaus der zu verarbeitenden personenbezogenen Daten Anwendung finden, erfolgt eine Klassifizierung dieser nach Schutzbedarf in drei Stufen (A, B und C). Im beiliegenden Dokument „Anhang B.2 (Schutzstufenkonzept)“ sind diese Schutzstufen beschrieben.
Die benannten Mindestanforderungen der jeweiligen Schutzstufe an den Datenschutz sind vom Bewerber (später) Bieter zu erfüllen. Die in diesem Verfahren zu verarbeitenden personenbezogenen Daten sind der Schutzstufe C zugeordnet. Es sind somit die Mindestanforderungen der mit A, B und C gekennzeichneten Punkte zu erfüllen. Die Nichterfüllung einer dort benannten Mindestanforderung in Abhängigkeit zur Schutzstufe, hier C, kann zum Ausschluss aus diesem Vergabeverfahren führen, sofern keine anderen gleichwertig geeigneten Maßnahmen ersichtlich sind. Der Nachweis der Gleichwertigkeit der Maßnahmen obliegt dem Bewerber und ist im Teilnahmeantrag darzustellen.
Zu (7): Dieser Nachweis ist durch eine geeignete Zertifizierung zu erbringen. Es ist dabei zu bestätigen, dass die Zertifizierung über den vorgesehenen Leistungszeitraum aufrechterhalten wird.