Rahmenvereinbarung Codeanalyse Open Source Software (CAOS) Los 2

Bundesrepublik Deutschland, vertreten durch das Bundesministerium des Innern, vertreten durch das Beschaffungsamt des BMI

Rahmenvereinbarung Codeanalyse Open Source Software Los 2

Deadline

Deadline 2026-06-05

Wer? Wie? Wo?
Geschichte der Beschaffung
Datum Dokument
2026-05-15 Auftragsbekanntmachung
2026-05-21 Auftragsbekanntmachung
Auftragsbekanntmachung (2026-05-15)
Objekt
Umfang der Beschaffung
Titel: Rahmenvereinbarung Codeanalyse Open Source Software (CAOS) Los 2
Referenznummer: ZIB 21.18 - 0222/25/VV : 2
Kurze Beschreibung: Rahmenvereinbarung Codeanalyse Open Source Software Los 2
Art des Vertrags: Dienstleistungen
Produkte/Dienstleistungen: IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung 📦
Sonstige Beschränkungen am Erfüllungsort: Beliebiger Ort
Beschreibung
Interne Kennung: LOT-0000
Diese Auftragsvergabe ist auch für kleine und mittlere Unternehmen (KMU) geeignet
Beschreibung der Beschaffung: Rahmenvereinbarung Codeanalyse Open-Source Software Los 2
Zusätzliche Informationen:
#Besonders auch geeignet für:other-sme#Die Angaben zur Gültigkeit der Angebote gilt ab dem Ende der Angebotsfrist. Loslimitierung: Um das Vertrauen in die Sicherheitseigenschaften der auch in Behörden eingesetzten Open Source Software zu stärken und etwaige Zweifel an der Korrektheit der Funktionsbeschreibung auszuräumen, wurden bereits in der Vergangenheit Codeanalysen für Open Source Software durch mehrere Projekte durchgeführt. Um diese Codeanalysen auch künftig durchführen zu können, wird der Bedarf in zwei Lose aufgeteilt. Diese Mengenlose werden in den zwei Vergabeverfahren ZIB 21.18 - 0225/25/VV : 1 (Los 1) und ZIB 21.18 - 0225/18/VV : 2 (Los 2) ausgeschrieben. Das Ziel der Beschaffung ist der Abschluss von zwei Rahmenvereinbarungen mit unabhängigen Dienstleistern, um eine bedarfsgerechte Codeanalyse der jeweiligen Software durchführen zu können. Die konkrete Definition der zu untersuchenden Software erfolgt im Rahmen der Einzelbeauftragung aus den Rahmenvereinbarungen. Die Gesamtleistung wird in zwei Mengenlose (VV:1 und VV:2) aufgeteilt. Beide Lose umfassen eine Obergrenze von je 2.000.000 €. Die Einzelbeauftragung der konkreten Leistung erfolgt durch den Auftraggeber losweise abwechselnd unter der Prämisse, beiden Los-Auftragnehmern vergleichbare Auftragsvolumina zu erteilen. Eine Mindestabnahmemenge ist nicht vorgesehen Die Losaufteilung verfolgt im Weiteren den Ansatz, kleinen und mittelständischen Unternehmen die Angebotsabgabe zu ermöglichen.Um eine wirtschaftliche oder personelle Überlastung der Auftragnehmer zu verhindern und möglichen Interessenskonflikten entgegenzuwirken, sieht der Auftraggeber zudem eine Loslimitierung vor. Sofern ein Bieter für beide Lose auf dem ersten Wertungsrang steht, erhält er nur für das Los 1 (VV: 1) den Zuschlag. Im korrespondierenden anderen Los 2 erfolgt die Zuschlagserteilung an den Zweitplatzierten. Diese Loslimitierung entfällt, sofern in beiden Losen jeweils nur ein zuschlagsfähiges Angebot eingegangen ist und der Bieter einer gemeinsamen Bezuschlagung auf Anfrage zustimmt.
Mehr anzeigen
Zusätzliche Produkte/Dienstleistungen: IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung 📦
Ziel der strategischen Auftragsvergabe: Erfüllung sozialer Zielsetzungen
Gemäß der Erklärung zur sozialen Nachhaltigkeit von IT
Gefördertes soziales Ziel: Sonstiges
Dauer
Datum des Beginns: 2026-08-04 📅
Datum des Endes: 2030-07-31 📅
Beschreibung
Maximale Verlängerungen: 2
Weitere Informationen zur Verlängerung:
Sofern der Höchstwert des Abrufvolumens zum Enddatum durch die Bestellungen nicht erreicht wird, verlängert sich die Laufzeit zu gleichbleibenden Konditionen zweimal um 1 Jahr, sofern die Auftraggeberin nicht spätestens 3 Monate vor Ablauf der Laufzeit in der Form des § 10 kündigt. Die Laufzeit der Rahmenvereinbarung beträgt insgesamt aber maximal 4 Jahre.
Mehr anzeigen
Informationen über Optionen
Optionen
Beschreibung der Optionen: Verlängerung der Vertragslaufzeit.
Vergabekriterien
Qualitätskriterium (Bezeichnung): Bewertungskriterien
Qualitätskriterium (Gewichtung): 50.00
Preis
Preis (Gewichtung): 50.00
Titel
Los-Identifikationsnummer: LOT-0000

Verfahren
Art des Verfahrens
Offenes Verfahren
Rechtsgrundlage: Richtlinie 2014/24/EU
Administrative Informationen
Frist für den Eingang von Angeboten oder Teilnahmeanträgen: 2026-06-05 11:30:00 📅
Bedingungen für die Öffnung der Angebote: 2026-06-05 11:31:00 📅
Sprachen, in denen Angebote oder Teilnahmeanträge eingereicht werden können: Deutsch 🗣️
Mindestzeitraum, in dem der Bieter das Angebot aufrechterhalten muss: 60 Tage
Informationen über eine Rahmenvereinbarung oder ein dynamisches Beschaffungssystem
Rahmenvereinbarung mit mehreren Betreibern
Höchstzahl der Teilnehmer: 1
Bedingungen für die Einreichung eines Angebots
Die Bieter können mehrere Angebote einreichen
Eröffnungstermin: 2026-06-05 11:31:00 📅
Elektronische Rechnungsstellung: Zulässig
Die elektronische Bestellung wird verwendet
Elektronische Zahlung wird verwendet
Zusätzliche Informationen:
Siehe Vergabeunterlagen. Die Bindefrist beginnt mit dem Ende der Angebotsfrist.
Vergabekriterien
Gewichtungsart: Gewichtung (Prozentanteil, genau)
Bedingungen für die Einreichung eines Angebots
Der Vertrag enthält Bedingungen zur Vertragsausführung

Rechtliche, wirtschaftliche, finanzielle und technische Informationen
Bedingungen für die Teilnahme
Eignungskriterium: Werkzeuge, Anlagen oder technische Ausrüstung
Liste und kurze Beschreibung der Regeln und Kriterien:
AE.5 "Technische Ausrüstung Geben Sie einen kurzen Überblick über das technische Equipment, welches Ihnen zur Verfügung steht und von Ihnen zur Erbringung der hier ausgeschriebenen Leistung eingesetzt wird." Erwartungshorizont: "Die Ausführungen sind vollständig und stimmig. Sie lassen eine tiefe Durchdringung der Aufgabenprobl lematik erkennen. Die beschriebene technische Ausrüstung scheint geeignet, um die Ziele diese Auftrage in jeglicher Hinsicht zu erfüllen - Einsatz Opensource Tools - Nutzung hetrogener Softwaretools - bei Einsatz von LLM Tools, Verständliche Übersicht über den Mehrwert des Tools - Sicherheit der gewonnene Informationen vor Zugriffen Dritter"
Mehr anzeigen
Eignungskriterium: Referenzen zu bestimmten Dienstleistungen
Liste und kurze Beschreibung der Regeln und Kriterien:
AE.2 "Projektreferenzen I - Allgemein Bitte füllen Sie die Anlage ""Referenzprojekte"" vollständig aus. Zeigen Sie dabei bitte mind. zwei Referenzprojekte auf. Die Leistungserbringung darf dabei nicht länger als drei Jahre zurückliegen. Ein früherer Projektbeginn ist hingegen zulässig. Die genannten Referenzprojekte müssen abgeschlossen sein. Bitte beachten Sie, dass im Beauftragungsfall Einzelnachweise angefordert werden können." Erwartungshorizont: "Die genannten Referenzen müssen insbesondere die Fähigkeit des Bieters auf dem Gebiet der Forschung und Entwicklung sowie die Ausarbeitung und Umsetzung innovativer Lösungen belegen. Im Wege der Referenzen ist daher nachzuweisen, dass Sie bereits Erfahrungen in den folgenden Erfahrungsbereichen gesammelt haben: 1. Erfahrungen im Bereich der IT-Sicherheit, insbesondere Schutz vor Angriffen von Dritten 2. Erfahrungen in der Analyse/Codereview von Software auf Schwachstellen im Bereich Sicherheitsinformationstechnik und IP-Netzen 3. Erstellung von Konzepten im Bereich der IT-Sicherheitskomponenten und -systeme samt der Entwicklung von Nutzungsszenarien Neben den zuvor genannten fachlichen Anforderungen müssen die eingereichten Referenzen folgende Mindestanforderungen erfüllen: - Laufzeit eines Referenzprojektes: mindestens 6 Monate - Volumen eines Referenzprojektes: mindestens 200.000€ " AE.3 "Arbeitsschwerpunkt I - Codeanalyse Benennen Sie die Beratungs- bzw. Untersuchungsprojekte im Bereich des Security Audit die in den letzten fünf Jahren von Ihrem Unternehmen, den Mitgliedern der Bietergemeinschaft und den Unterauftragnehmenden durchgeführt wurden als Nachweis, dass die Codeanalyse ein wesentliches Arbeitsfeld der beteiligten Unternehmen ist." Erwartungshorizont: "Die Ausführungen gehen auf die folgenden Punkte nachvollziehbar ein: - Auftraggeber inkl. Fachbereich - (detaillierte) Darstellung des Auftragsgegenstands / der Tätigkeit - Angabe der durchgeführten Analysen freier Software, Angabe der Softwareprodukte zur Analyse - Statische Codeanalyse (SAST) zur automatisierten Codereview - Dynamische Codeanalyse (DAST/IAST), zur Identifizierung kritischer Mängel" AE.4 "Arbeitsschwerpunkt II - Verschlüsselung Weisen Sie mindestens ein Projekt mit Schwerpunkt "verschlüsselte Kommunikation" nach, das von Ihrem Unternehmen, den Mitgliedern der Bietergemeinschaft oder den Unterauftragnehmenden innerhalb der letzten drei Jahre erfolgreich durchgeführt wurde, und welches mit der hier zu vergebenden Leistung vergleichbar ist (Dauer, Umfang, Inhalt) oder darüber hinaus geht." Erwartungshorizont: "Die Ausführungen gehen auf die folgenden Punkte nachvollziehbar ein: - Auftraggeber inkl. Fachbereich - (detaillierte) Darstellung des Auftragsgegenstands / der Tätigkeit - Implementierung der Software in die Arbeitsstruktur eines Unternehmens zur sicheren Kommunikation - Beschreibung der eingesetzten kryptografische Verfahren und Beschreibung deren Einsatz zur Verschlüsselung der Kommunikation - Beschreibung der Absicherung des Betriebs im Bereich der Kommunikation - Codeanalyse der eingesetzten Softwareprodukte"
Mehr anzeigen
Bedingungen für den Vertrag
Bedingungen für die Vertragserfüllung:
Es gelten die Bedingungen der Erklärung zur sozialen Nachhaltigkeit von IT. Des weiteren gelten die Bestimmungen der Rahmenvereinbarung.
Bedingungen für die Teilnahme
Ausschlussgrund: Verstoß gegen die in den rein innerstaatlichen Ausschlussgründen verankerten Verpflichtungen
Beschreibung der Ausschlussgründe: Nachweis gemäß Vergabeunterlagen

Öffentlicher Auftraggeber
Name und Adressen
Name: Bundesrepublik Deutschland, vertreten durch das Bundesministerium des Innern, vertreten durch das Beschaffungsamt des BMI
Nationale Registrierungsnummer: t:0049228996100
Postanschrift: Brühler Straße 3
Postleitzahl: 53119
Postort: Bonn
Region: Bonn, Kreisfreie Stadt 🏙️
Land: Deutschland 🇩🇪
E-Mail: zib21.18@bescha.bund.de 📧
Telefon: +49 22899610-2927 📞
Fax: +49 2289961087-1000 📠
URL: http://www.bescha.bund.de 🌏
Art des öffentlichen Auftraggebers
Ministerium oder sonstige zentral- oder bundesstaatliche Behörde
Haupttätigkeit
Allgemeine öffentliche Verwaltung
Kommunikation
Dokumente URL: https://www.evergabe-online.de/tenderdocuments.html?id=861087 🌏
Teilnahme-URL: https://www.evergabe-online.de/tenderdetails.html?id=861087 🌏
Elektronische Einreichung: Zulässig

Ergänzende Informationen
Zusätzliche Informationen
Zum Nachweis des Nichtvorliegens von Ausschlussgründen gemäß §§ 123, 124 GWB sind folgende Dokumente einzureichen: - "Eigenerklärung_Ausschlussgründe" - "Eigenerklärung Sanktionen Russland"
Körper überprüfen
Name: Vergabekammer des Bundes
Nationale Registrierungsnummer: t:022894990
Postanschrift: Kaiser-Friedrich-Str. 16
Postleitzahl: 53113
Postort: Bonn
Region: Bonn, Kreisfreie Stadt 🏙️
Land: Deutschland 🇩🇪
E-Mail: vk@bundeskartellamt.bund.de 📧
Telefon: +49 2289499-0 📞
Fax: +49 2289499-163 📠
URL: http://www.bundeskartellamt.de 🌏
Verfahren zur Überprüfung
Genaue Informationen über Fristen für Überprüfungsverfahren:
Unternehmen haben einen Anspruch auf Einhaltung der bieter- und bewerberschützenden Bestimmungen über das Vergabeverfahren gegenüber dem öffentlichen Auftraggeber, Bundesrepublik Deutschland, vertreten durch das Beschaffungsamt des BMI (BeschA). Sieht sich ein am Auftrag interessiertes Unternehmen durch Nichtbeachtung von Vergabevorschriften in seinen Rechten verletzt, ist der Verstoß innerhalb einer Frist von zehn Kalendertagen gegenüber dem BeschA zu rügen (§ 160 Abs. 3 S. 1 Nr. 1 Gesetz gegen Wettbewerbsbeschränkungen (GWB)). Verstöße, die aufgrund der Bekanntmachung oder der Vergabeunterlagen erkennbar sind, müssen spätestens bis zu der in der Bekanntmachung benannten Frist zur Bewerbung oder Angebotsabgabe gegenüber dem BeschA gerügt werden (§ 160 Abs. 3 S. 1 Nr. 2 und 3 GWB). Teilt das BeschA dem Unternehmen mit, seiner Rüge nicht abhelfen zu wollen, so besteht die Möglichkeit, innerhalb von 15 Tagen nach Eingang der Mitteilung einen Antrag auf Nachprüfung bei der Vergabekammer zu stellen (§ 160 Abs. 3 S. 1 Nr. 4 GWB). Bieter, deren Angebote für den Zuschlag nicht berücksichtigt werden sollen, werden vor dem Zuschlag gemäß § 134 Abs. 1 GWB darüber informiert. Ein Vertrag darf erst 15 Kalendertage nach Absendung dieser Information durch das BeschA geschlossen werden; bei Übermittlung per Fax oder auf elektronischem Wege beträgt diese Frist zehn Kalendertage. Sie beginnt am Tag nach Absendung der Information durch das BeschA. Ein Antrag auf Nachprüfung ist schriftlich an die Vergabekammern des Bundes beim Bundeskartellamt, Kaiser-Friedrich-Straße 16, 53113 Bonn zu richten. Hinweis: Das BeschA ist im Falle eines Nachprüfungsantrags verpflichtet, die Vergabeakten, die auch die abgegebenen Angebote enthalten, an die Vergabekammer weiterzuleiten. Die Beteiligten haben ein Recht auf Akteneinsicht. Um Betriebs- und Geschäftsgeheimnisse zu wahren, teilen Sie uns konkret mit Bezug auf die entsprechenden Dokumente des Angebotes mit, welche Informationen als Betriebs- und Geschäftsgeheimnisse zu behandeln sind.
Mehr anzeigen
Informationen über elektronische Arbeitsabläufe
Die elektronische Rechnungsstellung wird akzeptiert
Bekanntmachungsangaben
Bevorzugtes Datum der Veröffentlichung: 2026-05-15+02:00 📅
Quelle: OJS 2026/S 094-335362 (2026-05-15)
Auftragsbekanntmachung (2026-05-21)
Verfahren
Administrative Informationen
Frist für den Eingang von Angeboten oder Teilnahmeanträgen: 2026-06-18 11:30:00 📅
Bedingungen für die Öffnung der Angebote: 2026-06-18 11:31:00 📅
Bedingungen für die Einreichung eines Angebots
Eröffnungstermin: 2026-06-18 11:31:00 📅

Ergänzende Informationen
Bekanntmachungsangaben
Bevorzugtes Datum der Veröffentlichung: 2026-05-21+02:00 📅

Änderungen
Zu berichtigender Text in der ursprünglichen Bekanntmachung
Los-Identifikationsnummer: LOT-0000
Andere zusätzliche Informationen
Verlängerung der Angebotsfrist.
Hauptgrund für die Änderung: Korrektur – Beschaffer
Angaben zu Änderungen
Fassung der zu ändernden vorigen Bekanntmachung: 82679c0c-8861-4ce5-b2fd-699dbf63cba3-01
Quelle: OJS 2026/S 098-352147 (2026-05-21)