RV DL Unterstützung Informationssicherheit

Investitions- und Strukturbank Rheinland-Pfalz (ISB)

Die ISB benötigt Unterstützung bei der kontinuierlichen Aufrechterhaltung bzw. Weiterentwicklung eines hohen IT-Sicherheitsniveaus, hierzu zählt vor allem die weitere Vorgehensweise des Einsatzes des Security Information & Event Management (SIEM) und der Operationalisierung der zuvor definierten Soll-Maßnahmen.

Deadline

Die Frist für den Eingang der Angebote war 2023-06-29. Die Ausschreibung wurde veröffentlicht am 2023-05-16.

Wer? Wie? Wo?
Geschichte der Beschaffung
Datum Dokument
2023-05-16 Auftragsbekanntmachung
2023-05-26 Bekanntmachung über vergebene Aufträge
Auftragsbekanntmachung (2023-05-16)
Objekt
Umfang der Beschaffung
Titel: Sicherheitsberatung
Referenznummer: V046-2023
Kurze Beschreibung:
“Die ISB benötigt Unterstützung bei der kontinuierlichen Aufrechterhaltung bzw. Weiterentwicklung eines hohen IT-Sicherheitsniveaus, hierzu zählt vor allem...”    Mehr anzeigen
Metadaten der Bekanntmachung
Originalsprache: Deutsch 🗣️
Dokumenttyp: Auftragsbekanntmachung
Art des Auftrags: Dienstleistungen
Verordnung: Europäische Union
Gemeinsames Vokabular für öffentliche Aufträge (CPV)
Code: Sicherheitsberatung 📦
Zusätzlicher CPV-Code: Unternehmensorganisation 📦
Ort der Leistung
NUTS-Region: Mainz, Kreisfreie Stadt 🏙️

Verfahren
Verfahrensart: Offenes Verfahren
Angebotsart: Angebot für alle Lose
Vergabekriterien
Wirtschaftlichstes Angebot

Öffentlicher Auftraggeber
Identität
Land: Deutschland 🇩🇪
Art des öffentlichen Auftraggebers: Einrichtung des öffentlichen Rechts
Name des öffentlichen Auftraggebers: Investitions- und Strukturbank Rheinland-Pfalz (ISB)
Postanschrift: Holzhofstraße 4
Postleitzahl: 55116
Postort: Mainz
Kontakt
Internetadresse: https://www.isb.rlp.de 🌏
E-Mail: it-vergabestelle@isb.rlp.de 📧
URL der Dokumente: https://www.dtvp.de/Satellite/notice/CXP4YQN6X6Z/documents 🌏
URL der Teilnahme: https://www.dtvp.de/Satellite/notice/CXP4YQN6X6Z 🌏

Referenz
Daten
Absendedatum: 2023-05-16 📅
Einreichungsfrist: 2023-06-29 📅
Veröffentlichungsdatum: 2023-05-19 📅
Kennungen
Bekanntmachungsnummer: 2023/S 096-299928
ABl. S-Ausgabe: 96
Zusätzliche Informationen

“1. Die Vergabeunterlagen stehen auf der Vergabeplattform https://www.dtvp.de/ zum Download zur Verfügung; die Bieter werden gebeten, die Vergabeunterlagen...”    Mehr anzeigen

Objekt
Umfang der Beschaffung
Geschätzter Gesamtwert: 3 300 000 EUR 💰
Kurze Beschreibung:
“Die Organisationseinheiten IT-Steuerung, IT-Betrieb und Risikomanagement benötigen Unterstützung und Beratungsleistung in folgenden Aufgabengebieten:”

“- Informationssicherheitsmanagement: Weiterentwicklung der Aufbau- und Ablauforganisation, Prozesse und Kontrollen, Konzeption, Implementierung,...”    Mehr anzeigen
Mehr anzeigen (21)
“Fachliche Unterstützung des Informationssicherheitsbeauftragten und des ISMS-Teams bei den folgenden Aufgaben:”

“-- Unterstützung bei der jährlichen Überarbeitung der Informationssicherheitsleitlinie sowie der Informationssicherheitsrichtlinien”

“-- Unterstützung bei der Durchführung der 2LoD-Überwachungsfunktion”

“-- Unterstützung bei der Weiterentwicklung des SOLL-Referenzmaßnahmenkataloges”

“-- Unterstützung bei der Durchführung von Audits”

“-- Unterstützung bei der Weiterentwicklung des Quartalsreportings”

“-- Unterstützung bei der Entwicklung von Sicherheitsvorgaben für externe IT-Dienstleister”

“- Operative Informationssicherheit (Aufbau- und Ablauforganisation, Prozesse und Kontrollen, Konzeption, Implementierung, Operationalisierung, eingesetzte...”    Mehr anzeigen

“-- Überarbeitung und Weiterentwicklung der Richtlinien und Verfahren im Bereich Operative Informationssicherheit”

“-- Unterstützung der Bank bei der Festlegung einzubeziehender IT-Systeme in die Protokollierung und Überwachung”

“-- Unterstützung der Bank bei der Operationalisierung Security Operations Center”

“-- Unterstützung der Bank bei der Weiterentwicklung von SIEM, Use-Cases, Auswertung von Schwachstellenanalysen und Pentesting”

“-- Unterstützung der Bank bei der Operationalisierung Maßnahmen zur Sicherstellung der Informationssicherheit inkl. bei externen DL”

“-- Unterstützung der Bank bei der Behandlung von Informationssicherheitsereignissen und -vorfällen”

“-- Unterstützung der Bank bei der Operationalisierung Soll-Ist-Abgleich, Rezertifizierung technischer Einstellungen”

“-- Aufbau eines Informationssicherheitsteams zur Unterstützung der ISB”

“-- Überarbeitung und Weiterentwicklung der Vorgaben für das Security Operations Center und Sicherheitsmeldungen (z.B. Cert-Meldungen vom BSI)”

“-- Unterstützung der ISB bei der Operationalisierung der "Second Line of Defense"-Überwachungsfunktion”

“-- Zusammenarbeit mit dem Informationssicherheitsmanagement”

“- SIEM Software (eingesetzte Software ProLog, ggf. Erweiterung der bestehenden oder Implementierung einer alternativen SIEM-Lösung)”

“- Knowhow-Transfer”
Dauer: 48 Monate
Ort der Leistung
Hauptstandort oder Erfüllungsort:
“Investitions- und Strukturbank Rheinland-Pfalz (ISB) Holzhofstraße 4 55116 Mainz Es wird insgesamt mit einem Arbeitsaufwand von drei bis vier Tagen pro...”    Mehr anzeigen

Rechtliche, wirtschaftliche, finanzielle und technische Informationen
Bedingungen für die Teilnahme
Befähigung zur Berufsausübung:
“(gem. Dokument "C2 Befähigung zur Berufsausübung" der Vergabeunterlagen)”

“1. Eigenerklärung zur Eintragung in das Berufsregister ihres Sitzes oder Wohnsitzes oder vergleichbar”
Mehr anzeigen (4)
“2. Eigenerklärung über das Nichtvorliegen von Ausschlussgründen”

“3. Eigenerklärung über die Angaben zur Zahlung von Steuern, Abgaben und Beiträgen zur gesetzlichen Sozialversicherung”

“4. Eigenerklärung über die Angabe zu Insolvenzverfahren und Liquidation”

“5. Eigenerklärung zur Umsetzung von Artikel 5k Absatz 3 der Verordnung (EU) 2022/576 des Rates vom 8. April 2022”
Wirtschaftliche und finanzielle Leistungsfähigkeit:
“1. Berufs- oder Betriebshaftpflichtversicherung”

“2. Angabe von Umsätzen bei Leistungen vergleichbarer Art”
Mehr anzeigen (2)
“3. Angabe ob die Kriterien zu Kleinen und mittlere Unternehmen (KMU) auf Ihr Unternehmen zutreffend sind”

“4. Angabe zur Zahlung von Steuern”
Mindeststandards:
“Zu 1. Eigenerklärung oder Nachweis:”

“Haftpflichtversicherung über die Vertragslaufzeit mit einer Mindestdeckung i.d.H. 1.000.000,00 EUR für Personen- und Sachschäden.”
Mehr anzeigen (4)
“Nachweis durch Eigenerklärung über das Vorhandensein einer entsprechenden Versicherung”

“ODER”

“Beifügen einer Kopie des Versicherungsscheins als Anlage”

“Beifügen einer Eigenerklärung im Zuschlagsfall eine Versicherung in der geforderten Höhe abzuschließen als Anlage.”
Technische und berufliche Fähigkeiten:
“1. mindestens drei Projektreferenzen im Zusammenhang mit IT-Compliance bei Landes- oder Förderbanken”

“2. mindestens eine Projektreferenzen im Zusammenhang mit regulatorischer Anforderungen gemäß MaRisk und BAIT an Landes- oder Förderbanken”
Mehr anzeigen (7)
“3. mindestens eine Projektreferenz im Zusammenhang Sonderprüfungen gem. §44 KWG nach MaRisk und BAIT”

“4. mindestens eine Projektreferenz im Zusammenhang mit den beim Auftragsgeber implementierten Software RiMaGo & BIC-Tool”

“5. mindestens eine Projektreferenz im Zusammenhang mit Prozessen zum IT-Notfallmanagement (Aufbau- und Ablauforganisation, Prozesse und Kontrollen,...”    Mehr anzeigen

“Zu beachtender IT-Standard: BSI (200-4)”

“6. Eigenerklärung zum Personaleinsatz”

“7. Nachweis, dass das Unternehmen und / oder die eingesetzten Personen eine Zertifizierung nach ITIL (oder vergleichbar) verfügt:”

“8. Nachweis, dass das Unternehmen über eine Zertifizierung nach ISO 27001 (oder vergleichbar) verfügt.”
Mindeststandards:
“Zu 1 bis 5: Nachweis der Referenzen”

“Zu 6:”
Mehr anzeigen (6)
“- Mindestens zwei entsprechend qualifizierte und entscheidungsbefugte Mitarbeiter, die als Verantwortungsträger für die durchzuführenden Aufgaben vorgesehen...”    Mehr anzeigen

“- Das Profil von mindestens zwei für die Leistungserbringung in Aussicht genommenen Personen umfasst Berufserfahrung mit Förderbanken.”

“- Der Bewerber kann bei Bedarf für Vertretung des angebotenen Personals sorgen.”

“- Sämtliche eingesetzte Personen erklären sich bereit, nach Zuschlagserteilung und vor Beginn der Leistungserbringung das Dokument:...”    Mehr anzeigen

“Zu 7. Nachweis, dass das Unternehmen und / oder die eingesetzten Personen eine Zertifizierung nach ITL (oder vergleichbar) verfügt.”

“Zu 8. Nachweis, dass das Unternehmen über eine Zertifizierung nach ISO 27001 (oder vergleichbar) verfügt”

Verfahren
Rechtsgrundlage: 32014L0024
Zeitpunkt des Eingangs der Angebote: 12:00
Sprachen, in denen Angebote oder Teilnahmeanträge eingereicht werden können: Deutsch 🗣️
Gültigkeitsdauer des Angebots: 2023-08-31 📅
Datum der Angebotseröffnung: 2023-06-29 📅
Zeitpunkt der Angebotseröffnung: 12:00
Vergabekriterien
Qualitätskriterium (Bezeichnung): Qualität - Umsetzungskonzept
Qualitätskriterium (Gewichtung): 60%
Preis (Gewichtung): 40%

Öffentlicher Auftraggeber
Kontakt
Dokumente URL: https://www.dtvp.de/Satellite/notice/CXP4YQN6X6Z/documents 🌏

Referenz
Zusätzliche Informationen

“1. Die Vergabeunterlagen stehen auf der Vergabeplattform https://www.dtvp.de/ zum Download zur Verfügung; die Bieter werden gebeten, die Vergabeunterlagen...”    Mehr anzeigen

“2. Die Beantwortung von Fragen zum Verfahren sowie sämtliche Kommunikation zwischen den Beteiligten und der Vergabestelle erfolgt ausschließlich über das...”    Mehr anzeigen
Mehr anzeigen (9)
“3. Etwaige Fragen von interessierten Unternehmen müssen bis spätestens 19.06.2023 um 23:59 Uhr über das o. g. Vergabeportal übersendet werden. Der...”    Mehr anzeigen

“4. Für die Angebote sind die hierfür zur Verfügung gestellten Vordrucke zu verwenden, die über das Vergabeportal abgerufen werden können.”

“5. Angebote sind über die Vergabeplattform im entsprechenden Projektraum über das Bietertool im Reiter "Angebote" einzureichen. Auf andere Art übermittelte...”    Mehr anzeigen

“6. Der Bieter hat sich rechtzeitig mit der Funktion der Vergabeplattform zur Abgabe von Angeboten vertraut zu machen und sich über etwaige Wartungsarbeiten...”    Mehr anzeigen

“7. Soweit vom Bieter auszufüllende Bestandteile der Vergabeunterlagen mit Unterschrift und Firmenstempel zu versehen sind, gilt bei elektronischer...”    Mehr anzeigen

“8. Die Verfahrenssprache ist deutsch. Es werden daher nur Angaben und Nachweise in deutscher Sprache akzeptiert (ggf. in deutscher Übersetzung).”

“9. Maßgeblich ist allein der Text der europaweiten Bekanntmachung im Amtsblatt der EU.”

“10. Der Auftraggeber behält sich vor, von seinem Nachforderungsrecht Gebrauch zu machen.”

“Bekanntmachungs-ID: CXP4YQN6X6Z”

Ergänzende Informationen
Körper überprüfen
Name: Ministerium für Wirtschaft, Verkehr, Landwirtschaft und Weinbau - Vergabekammer -
Postanschrift: Stiftsstraße 9
Postort: Mainz
Postleitzahl: 55116
Land: Deutschland 🇩🇪
Telefon: +49 613116-2234 📞
E-Mail: vergabekammer.rlp@mwvlw.rlp.de 📧
Informationen zu Fristen für Nachprüfungsverfahren:
“Ein Nachprüfungsantrag ist nach § 160 Abs. 3 GWB unzulässig soweit:”

“1) der Antragsteller den geltend gemachten Verstoß gegen Vergabevorschriften vor Einreichen des Nachprüfungsantrags erkannt und gegenüber dem Auftraggeber...”    Mehr anzeigen
Mehr anzeigen (4)
“2) Verstöße gegen Vergabevorschriften, die aufgrund der Bekanntmachung erkennbar sind, nicht spätestens bis zum Ablauf der in der Bekanntmachung benannten...”    Mehr anzeigen

“3) Verstöße gegen Vergabevorschriften, die erst in den Vergabeunterlagen erkennbar sind, nicht spätestens bis zum Ablauf der Frist zur Bewerbung oder zur...”    Mehr anzeigen

“4) mehr als 15 Kalendertage nach Eingang der Mitteilung des Auftraggebers, einer Rüge nicht abhelfen zu wollen, vergangen sind.”

“Satz 1 gilt nicht bei einem Antrag auf Feststellung der Unwirksamkeit des Vertrags nach § 135 Absatz 1 Nummer 2. § 134 Absatz 1 Satz 2 bleibt unberührt.”
Quelle: OJS 2023/S 096-299928 (2023-05-16)
Bekanntmachung über vergebene Aufträge (2023-05-26)
Objekt
Umfang der Beschaffung
Kurze Beschreibung:
“Das Vergabeverfahren wurde aufgehoben.”
Metadaten der Bekanntmachung
Dokumenttyp: Bekanntmachung über vergebene Aufträge

Verfahren
Angebotsart: Entfällt

Referenz
Daten
Absendedatum: 2023-05-26 📅
Veröffentlichungsdatum: 2023-05-31 📅
Kennungen
Bekanntmachungsnummer: 2023/S 103-324212
Verweist auf Bekanntmachung: 2023/S 096-299928
ABl. S-Ausgabe: 103
Zusätzliche Informationen

“Bekanntmachungs-ID: CXP4YQN6X1G”

Objekt
Ort der Leistung
Hauptstandort oder Erfüllungsort:
“Investitions- und Strukturbank Rheinland-Pfalz (ISB) Holzhofstraße 4 55116 Mainz”
Quelle: OJS 2023/S 103-324212 (2023-05-26)