Ausschreibung: Deutschland Bewertung und Prüfung der Systemqualitätssicherung Rahmenvereinbarung Tiefenprüfung für das BSI - DEU-Bonn Strategische Prüfung und Planung im Bereich Informationssysteme oder -technologie Prüfung von Informationstechnologieanforderungen Bewertung und Prüfung der Systemqualitätssicherung Sicherheitsberatung Dokument Nr...: 324986-2024 (ID: 2024060301311214890) Veröffentlicht: 03.06.2024 * DEU-Bonn: Deutschland Bewertung und Prüfung der Systemqualitätssicherung Rahmenvereinbarung Tiefenprüfung für das BSI 2024/S 106/2024 324986 Deutschland Bewertung und Prüfung der Systemqualitätssicherung Rahmenvereinbarung Tiefenprüfung für das BSI OJ S 106/2024 03/06/2024 Auftrags- oder Konzessionsbekanntmachung Standardregelung Dienstleistungen 1. Beschaffer 1.1. Beschaffer Offizielle Bezeichnung: Bundesrepublik Deutschland, vertreten durch das Bundesministerium des Innern und für Heimat, vertreten durch das Beschaffungsamt des BMI Rechtsform des Erwerbers: Zentrale Regierungsbehörde Tätigkeit des öffentlichen Auftraggebers: Allgemeine öffentliche Verwaltung 2. Verfahren 2.1. Verfahren Titel: Rahmenvereinbarung Tiefenprüfung für das BSI Beschreibung: Rahmenvereinbarung Tiefenprüfung für das BSI Kennung des Verfahrens: 10aeca49-b6e2-4c9d-a034-a744e0aa04d2 Interne Kennung: B 12.16 - 0688/22/VV : 1 Verfahrensart: Offenes Verfahren Das Verfahren wird beschleunigt: nein 2.1.1. Zweck Art des Auftrags: Dienstleistungen Haupteinstufung (cpv): 72225000 Bewertung und Prüfung der Systemqualitätssicherung Zusätzliche Einstufung (cpv): 72223000 Prüfung von Informationstechnologieanforderungen, 72222000 Strategische Prüfung und Planung im Bereich Informationssysteme oder -technologie, 79417000 Sicherheitsberatung 2.1.2. Erfüllungsort Land, Gliederung (NUTS): Bonn, Kreisfreie Stadt (DEA22) Land: Deutschland 2.1.4. Allgemeine Informationen Zusätzliche Informationen: Mit dem Angebot sind als Beleg für das Nichtvorliegen von Ausschlussgründen folgende Erklärungen einzureichen: Anlage Eigenerklärung Ausschlussgründe, Anlage Eigenerklärung Sanktionen Russland. Die Bindefrist beginnt ab Ende der Angebotsfrist. Rechtsgrundlage: Richtlinie 2014/24/EU vgv - Anzuwendende grenzübergreifende Rechtsvorschrift: 2.1.6. Ausschlussgründe: Rein innerstaatliche Ausschlussgründe: Nachweis gemäß Vergabeunterlagen 5. Los 5.1. Los: LOT-0000 Titel: Rahmenvereinbarung Tiefenprüfung für das BSI Beschreibung: Rahmenvereinbarung über Prüfungen gemäß § 8a Abs. 4 BSIG (Tiefenprüfungen) durch Dritte im Auftrag des BSI Der über die Rahmenvereinbarung abrufbare Höchstmenge beträgt 60 Tiefenprüfungen bzw. 2220 Personentagen über die gesamte Laufzeit der Rahmenvereinbarung (Fixe Laufzeit 2 Jahre + zweimalige Option auf Verlängerung um jeweils 12 Monate). Interne Kennung: LOT-0000 5.1.1. Zweck Art des Auftrags: Dienstleistungen Haupteinstufung (cpv): 72225000 Bewertung und Prüfung der Systemqualitätssicherung Zusätzliche Einstufung (cpv): 72223000 Prüfung von Informationstechnologieanforderungen, 72222000 Strategische Prüfung und Planung im Bereich Informationssysteme oder -technologie, 79417000 Sicherheitsberatung Optionen: Beschreibung der Optionen: Sofern die Höchstmenge durch die Bestellungen nicht erreicht wird, verlängert sich die fixe Laufzeit von 24 Monaten zu gleich bleibenden Konditionen zweimal um jeweils 12 Monate, sofern die Auftraggeberin nicht spätestens 3 Monate vor Ablauf der Laufzeit kündigt. Die Laufzeit der Rahmenvereinbarung beträgt insgesamt aber maximal 4 Jahre. 5.1.2. Erfüllungsort Land, Gliederung (NUTS): Bonn, Kreisfreie Stadt (DEA22) Land: Deutschland 5.1.3. Geschätzte Dauer Laufzeit: 24 Monate 5.1.6. Allgemeine Informationen Vorbehaltene Teilnahme: Teilnahme ist nicht vorbehalten. Die Namen und beruflichen Qualifikationen des zur Auftragsausführung eingesetzten Personals sind anzugeben: Erforderlich für das Angebot Auftragsvergabeprojekt nicht aus EU-Mitteln finanziert Die Beschaffung fällt unter das Übereinkommen über das öffentliche Beschaffungswesen 5.1.7. Strategische Auftragsvergabe Ziel der strategischen Auftragsvergabe: Keine strategische Beschaffung 5.1.9. Eignungskriterien Kriterium: Art: Eignung zur Berufsausübung Kriterium: Art: Wirtschaftliche und finanzielle Leistungsfähigkeit Kriterium: Art: Technische und berufliche Leistungsfähigkeit Beschreibung: Referenzen Zum Nachweis der technischen und beruflichen Leistungsfähigkeit reichen Sie bitte eine Liste mit mindestens 3 geeigneten Referenzen in Bezug zur gegenständlichen Leistung ein. Stellen Sie Ihre Leistungsfähigkeit für den Auftragsgegenstand und Ihre hierfür relevanten Erfahrungen anhand der Referenzen dar. Zu den Referenzen sind folgende Angaben zu machen: Beschreibung der ausgeführten Leistungen, Wert des Auftrages, Zeitraum der Leistungserbringung, Angabe der zuständigen Kontaktstelle bei der Auftraggeberin der Referenz mit Anschrift und Kontaktdaten. Die Darstellung sollte zwei DIN A4-Seiten pro Referenz nicht überschreiten. Darüber hinaus gelten die folgenden Anforderungen an die benannten Referenzen: Die Referenzen dürfen nicht älter als drei Jahre sein (maßgeblich ist das Datum der letzten Leistungserbringung - gerechnet bis zum Ende der Angebotsfrist). Als gleichwertig werden Referenzen angesehen, die folgende Merkmale aufweisen: Die genannten Referenzen müssen insbesondere die Fähigkeit der beteiligten Unternehmen auf dem Gebiet der Forschung und Entwicklung sowie die Ausarbeitung und Umsetzung innovativer Lösungen belegen. Im Wege der Referenzen ist daher nachzuweisen, dass die beteiligten Unternehmen bereits Erfahrungen in allen folgenden Erfahrungsbereichen gesammelt haben: Durchführung von Prüfungen gemäß § 8a BSIG Konzeption und Durchführung von KRITIS-Prüfungen Erfahrungen im Bereich Auditierung und Informationssicherheit Die genannten Referenzprojekte müssen abgeschlossen sein. Sofern es sich um Referenzen handelt, die noch nicht abgeschlossen wurden, ist der bisher erreichte Leistungsstand anzugeben. Noch nicht realisierte Leistungsstände können nicht berücksichtigt werden. Für die Referenzen ist die Vorlage Referenzen zu verwenden. Nutzen Sie die Vorlage sofern erforderlich bitte mehrfach. Insgesamt sind mindestens drei geeignete Referenzen vorzulegen. Alle Erfahrungsbereiche müssen durch geeignete Referenzen belegt werden, wobei eine Referenz zur Abdeckung mehrerer Bereiche herangezogen werden darf. Es bleibt Ihnen unbenommen, weitere Referenzen zu benennen. Da das Austauschen einer fehlerhaften Referenz durch eine nach Fristende nachgereichte bedingungsgemäße Referenz nicht möglich ist und in den entsprechenden Fällen den Ausschluss des Bieters nach sich zieht, empfiehlt das Beschaffungsamt des BMI, eine Liste von weiteren als bedingungsgemäß betrachteten Referenzen einzureichen. Das Beschaffungsamt des BMI behält sich vor, die angegebenen Referenzen zu verifizieren. Angaben, die einer Nachprüfung nicht standhalten, können zum Ausschluss vom Vergabeverfahren führen. Nachweis Qualitätsmanagement Geeignet sind nur Unternehmen, die ein von unabhängiger Stelle ständig überwachtes System der Qualitätssicherung und des Qualitätsmanagements (z. B. DIN EN ISO 9001-2015 ff. oder vergleichbar) in Ihrem Unternehmen eingeführt haben und aufrechterhalten. Das entsprechende Zertifikat ist mit dem Angebot einzureichen und muss zum Zeitpunkt Ende der Angebotsfrist gültig sein. Angabe der technischen Fachkräfte Als geeignet werden nur Unternehmen angesehen, die für die Leistungserbringung hinsichtlich Anzahl und Qualifikation ausreichende personelle Kapazitäten bereithalten. Bitte machen Sie in einer von Ihnen selbst zu erstellenden Eigenerklärung Angaben zu dem von Ihnen vorgesehenen Projektteam, der Zusammensetzung, Anzahl der Mitarbeiter und deren Qualifikation sowie qualifikationsgerechte Vertretungsregeln. Für die einzelnen vorgesehenen Rollen gelten die nachfolgend aufgelisteten Mindestanforderungen. Deren Erfüllung ist im Angebot zu belegen. a) Projektleitung (PL), mindestens 1 Profil: Erfolgreiche Leitung und Durchführung von mindestens drei Prüfungen bei Betreibern von kritischen Infrastrukturen gemäß § 8a Absatz 1 BSIG Mindestens fünf Jahre Berufserfahrung im Bereich Informationssicherheit, davon mindestens drei Jahre mit Schwerpunkt KRITIS Praktische Erfahrung in der Konzeption und Durchführung von KRITIS-Prüfungen Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG oder eine vergleichbare Kompetenz erworben Zertifiziert als Auditteamleiter für ISO 27001- Audits auf der Basis von IT-Grundschutz oder ISO 27001 Lead Auditor, IS-Revisor, Wirtschaftsprüfer b) Projektmitarbeiter, mindestens 1 Profil: Maßgebliche praktische Erfahrung im Bereich KRITIS-Prüfungen durch Mitwirkung an Prüfungen Mindestens vier Jahre Berufserfahrung im Bereich Informationssicherheit, davon mindestens zwei Jahr mit Schwerpunkt KRITIS Praktische Erfahrung in der Konzeption und Durchführung von KRITIS- Prüfungen c) mindestens 1 Person des Projektteams / Teamqualifikation Die folgenden Mindestanforderungen können von verschiedenen Personen des Projektteams abgedeckt werden. Aktive Mitwirkung in Gremien auf dem Gebiet der KRITIS-Prüfungen (u. a. ACS, ERFA-KRITIS-Audits) Branchenkompetenz oder Möglichkeit die Branchenkompetenz aus einem Netzwerk sicherzustellen d) alle Personen des Projektteams (inkl. PL) Ein abgeschlossenes Studium (Master/Uni-Diplom) der Fachrichtungen Informatik, technische Informatik, IT-Sicherheit, Physik, Mathematik, Nachrichten-, Kommunikations- oder Elektrotechnik, IT- Management, Verwaltungs- oder Wirtschaftsinformatik oder einer vergleichbaren Qualifikation bzw. einer einschlägigen Fachrichtung mit informations- technischem/technischem Schwerpunkt Theoretische und praktische Kenntnisse / Erfahrungen im Bereich Projektbearbeitung Umfangreiche Kenntnisse und mehrjährige theoretische und praktische Erfahrungen im Bereich Informationssicherheit 5.1.10. Zuschlagskriterien Kriterium: Art: Qualität Bezeichnung: Leistung Gewichtung (Prozentanteil, genau): 50 Kriterium: Art: Preis Bezeichnung: Preis Gewichtung (Prozentanteil, genau): 50 5.1.11. Auftragsunterlagen Sprachen, in denen die Auftragsunterlagen offiziell verfügbar sind: Internetadresse der Auftragsunterlagen: https://www.evergabe-online.de/tenderdocuments. html?id=684897 5.1.12. Bedingungen für die Auftragsvergabe Bedingungen für die Einreichung: Elektronische Einreichung: Zulässig Adresse für die Einreichung: http://www.evergabe-online.de Sprachen, in denen Angebote oder Teilnahmeanträge eingereicht werden können: Deutsch Elektronischer Katalog: Nicht zulässig Varianten: Nicht zulässig Die Bieter können mehrere Angebote einreichen Frist für den Eingang der Angebote: 04/07/2024 11:30:00 (UTC+2) Frist, bis zu der das Angebot gültig sein muss: 58 Tage Informationen, die nach Ablauf der Einreichungsfrist ergänzt werden können: Nach Ermessen des Käufers können alle fehlenden Bieterunterlagen nach Fristablauf nachgereicht werden. Zusätzliche Informationen: Gemäß den Vorgaben der Vergabeunterlagen. Informationen über die öffentliche Angebotsöffnung: Eröffnungsdatum: 04/07/2024 11:31:00 (UTC+2) Auftragsbedingungen: Elektronische Rechnungsstellung: Erforderlich Aufträge werden elektronisch erteilt: ja Zahlungen werden elektronisch geleistet: ja Informationen über die Überprüfungsfristen: Unternehmen haben einen Anspruch auf Einhaltung der bieter- und bewerberschützenden Bestimmungen über das Vergabeverfahren gegenüber dem öffentlichen Auftraggeber, Bundesrepublik Deutschland, vertreten durch das Beschaffungsamt des BMI (BeschA). Sieht sich ein am Auftrag interessiertes Unternehmen durch Nichtbeachtung von Vergabevorschriften in seinen Rechten verletzt, ist der Verstoß innerhalb einer Frist von zehn Kalendertagen gegenüber dem BeschA zu rügen (§ 160 Abs. 3 S. 1 Nr. 1 Gesetz gegen Wettbewerbsbeschränkungen (GWB)). Verstöße, die aufgrund der Bekanntmachung oder der Vergabeunterlagen erkennbar sind, müssen spätestens bis zu der in der Bekanntmachung benannten Frist zur Bewerbung oder Angebotsabgabe gegenüber dem BeschA gerügt werden (§ 160 Abs. 3 S. 1 Nr. 2 und 3 GWB). Teilt das BeschA dem Unternehmen mit, seiner Rüge nicht abhelfen zu wollen, so besteht die Möglichkeit, innerhalb von 15 Tagen nach Eingang der Mitteilung einen Antrag auf Nachprüfung bei der Vergabekammer zu stellen (§ 160 Abs. 3 S. 1 Nr. 4 GWB). Bieter, deren Angebote für den Zuschlag nicht berücksichtigt werden sollen, werden vor dem Zuschlag gemäß § 134 Abs. 1 GWB darüber informiert. Ein Vertrag darf erst 15 Kalendertage nach Absendung dieser Information durch das BeschA geschlossen werden; bei Übermittlung per Fax oder auf elektronischem Wege beträgt diese Frist zehn Kalendertage. Sie beginnt am Tag nach Absendung der Information durch das BeschA. Ein Antrag auf Nachprüfung ist schriftlich an die Vergabekammern des Bundes beim Bundeskartellamt, Kaiser-Friedrich-Straße 16, 53113 Bonn zu richten. Hinweis: Das BeschA ist im Falle eines Nachprüfungsantrags verpflichtet, die Vergabeakten, die auch die abgegebenen Angebote enthalten, an die Vergabekammer weiterzuleiten. Die Beteiligten haben ein Recht auf Akteneinsicht. Um Betriebs- und Geschäftsgeheimnisse zu wahren, teilen Sie uns konkret mit Bezug auf die entsprechenden Dokumente des Angebotes mit, welche Informationen als Betriebs- und Geschäftsgeheimnisse zu behandeln sind. 5.1.15. Techniken Rahmenvereinbarung: Rahmenvereinbarung ohne erneuten Aufruf zum Wettbewerb Informationen über das dynamische Beschaffungssystem: Kein dynamisches Beschaffungssystem 5.1.16. Weitere Informationen, Schlichtung und Nachprüfung Überprüfungsstelle: Vergabekammer des Bundes Organisation, die zusätzliche Informationen über das Vergabeverfahren bereitstellt: Bundesrepublik Deutschland, vertreten durch das Bundesministerium des Innern und für Heimat, vertreten durch das Beschaffungsamt des BMI Organisation, die Teilnahmeanträge entgegennimmt: Bundesrepublik Deutschland, vertreten durch das Bundesministerium des Innern und für Heimat, vertreten durch das Beschaffungsamt des BMI 8. Organisationen 8.1. ORG-7001 Offizielle Bezeichnung: Bundesrepublik Deutschland, vertreten durch das Bundesministerium des Innern und für Heimat, vertreten durch das Beschaffungsamt des BMI Registrierungsnummer: t:0049228996100 Postanschrift: Brühler Straße 3 Stadt: Bonn Postleitzahl: 53119 Land, Gliederung (NUTS): Bonn, Kreisfreie Stadt (DEA22) Land: Deutschland E-Mail: B12.16@bescha.bund.de Telefon: +49 22899610-1036 Fax: +49 2289910610-1036 Internetadresse: http://www.bescha.bund.de Rollen dieser Organisation: Beschaffer Federführendes Mitglied Zentrale Beschaffungsstelle, die öffentliche Aufträge oder Rahmenvereinbarungen im Zusammenhang mit für andere Beschaffer bestimmten Bauleistungen, Lieferungen oder Dienstleistungen vergibt/abschließt Organisation, die zusätzliche Informationen über das Vergabeverfahren bereitstellt Organisation, die Teilnahmeanträge entgegennimmt 8.1. ORG-7004 Offizielle Bezeichnung: Vergabekammer des Bundes Registrierungsnummer: t:022894990 Postanschrift: Kaiser-Friedrich-Straße 16 Stadt: Bonn Postleitzahl: 53113 Land, Gliederung (NUTS): Bonn, Kreisfreie Stadt (DEA22) Land: Deutschland E-Mail: vk@bundeskartellamt.bund.de Telefon: +49 2289499-0 Fax: +49 2289499-163 Internetadresse: http://www.bundeskartellamt.de Rollen dieser Organisation: Überprüfungsstelle 8.1. ORG-7005 Offizielle Bezeichnung: Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI) Registrierungsnummer: 0204:994-DOEVD-83 Stadt: Bonn Postleitzahl: 53119 Land, Gliederung (NUTS): Bonn, Kreisfreie Stadt (DEA22) Land: Deutschland E-Mail: noreply.esender_hub@bescha.bund.de Telefon: +49228996100 Rollen dieser Organisation: TED eSender 11. Informationen zur Bekanntmachung 11.1. Informationen zur Bekanntmachung Kennung/Fassung der Bekanntmachung: ee99d59d-a299-48f8-911d-4a027c315dbb - 01 Formulartyp: Wettbewerb Art der Bekanntmachung: Auftrags- oder Konzessionsbekanntmachung Standardregelung Datum der Übermittlung der Bekanntmachung: 31/05/2024 12:49:10 (UTC+2) Sprachen, in denen diese Bekanntmachung offiziell verfügbar ist: Deutsch 11.2. Informationen zur Veröffentlichung ABl. S Nummer der Ausgabe: 106/2024 Datum der Veröffentlichung: 03/06/2024 Referenzen: https://www.evergabe-online.de/tenderdocuments.html?id=684897 http://www.bescha.bund.de http://www.bundeskartellamt.de http://www.evergabe-online.de http://icc-hofmann.net/NewsTicker/202406/ausschreibung-324986-2024-DEU.txt -------------------------------------------------------------------------------- Database Operation & Alert Service (icc-hofmann) for: The Office for Official Publications of the European Communities The Federal Office of Foreign Trade Information Phone: +49 6082-910101, Fax: +49 6082-910200, URL: http://www.icc-hofmann.de