Ausschreibung: Beratung, Software-Entwicklung, Internet und Hilfestellung Auswahl und Bestellung eines Informationssicherheitsbeauftragten mit primärem Ziel der Umsetzung des NIS2-Gesetzes - DEU-Peine IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung Dokument Nr...: 387734-2024 (ID: 2024070101213879833) Veröffentlicht: 01.07.2024 * DEU-Peine: Deutschland IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung Auswahl und Bestellung eines Informationssicherheitsbeauftragten mit primärem Ziel der Umsetzung des NIS2-Gesetzes 2024/S 126/2024 387734 Deutschland IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung Auswahl und Bestellung eines Informationssicherheitsbeauftragten mit primärem Ziel der Umsetzung des NIS2-Gesetzes OJ S 126/2024 01/07/2024 Auftrags- oder Konzessionsbekanntmachung Standardregelung Dienstleistungen 1. Beschaffer 1.1. Beschaffer Offizielle Bezeichnung: Wasserverband Peine E-Mail: Vanessa.Johannesson@wvp-online.de Rechtsform des Erwerbers: Von einer lokalen Gebietskörperschaft kontrollierte Einrichtung des öffentlichen Rechts Tätigkeit des öffentlichen Auftraggebers: Wirtschaftliche Angelegenheiten 2. Verfahren 2.1. Verfahren Titel: Auswahl und Bestellung eines Informationssicherheitsbeauftragten mit primärem Ziel der Umsetzung des NIS2-Gesetzes Beschreibung: Der Wasserverband Peine beabsichtigt auf der Basis dieses Vergabeverfahrens, eine Rahmenvereinbarung zur Bestellung eines Informations- Sicherheitsbeauftragten mit primärem Ziel der Umsetzung des NIS2-Gesetzes zu schließen. Kennung des Verfahrens: 3ecf0562-6a35-4686-8129-eba5ed5d10b7 Interne Kennung: VC0003 Verfahrensart: Nichtoffenes Verfahren Das Verfahren wird beschleunigt: nein Zentrale Elemente des Verfahrens: Nicht offenes Verfahren mit Teilnehmerwettbewerb und Assessment 2.1.1. Zweck Art des Auftrags: Dienstleistungen Haupteinstufung (cpv): 72000000 IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung 2.1.2. Erfüllungsort Postanschrift Wasserverband Peine Horst 6 Stadt Peine Postleitzahl 31226 Land, Gliederung (NUTS): Peine (DE91A) Land: Deutschland Ort im betreffenden Land Zusätzliche Informationen Remote arbeiten ist nach Abstimmung mit dem Auftraggeber zulässig. 2.1.3. Wert Geschätzter Wert ohne MwSt.: 573 300,00 EUR Höchstwert der Rahmenvereinbarung: 572 000,00 EUR 2.1.4. Allgemeine Informationen Zusätzliche Informationen: Bekanntmachungs-ID: CXP4DEUH3H2 Rechtsgrundlage: Richtlinie 2014/24/EU vgv - 2.1.6. Ausschlussgründe Der Zahlungsunfähigkeit vergleichbare Lage gemäß nationaler Rechtsvorschriften: Zwingende bzw. fakultative Ausschlussgründe nach §§ 123 bis 126 GWB Konkurs: Zwingende bzw. fakultative Ausschlussgründe nach §§ 123 bis 126 GWB Korruption: Zwingende bzw. fakultative Ausschlussgründe nach §§ 123 bis 126 GWB Vergleichsverfahren: Zwingende bzw. fakultative Ausschlussgründe nach §§ 123 bis 126 GWB Beteiligung an einer kriminellen Vereinigung: Zwingende bzw. fakultative Ausschlussgründe nach §§ 123 bis 126 GWB Vereinbarungen mit anderen Wirtschaftsteilnehmern zur Verzerrung des Wettbewerbs: Zwingende bzw. fakultative Ausschlussgründe nach §§ 123 bis 126 GWB Verstoß gegen umweltrechtliche Verpflichtungen: Zwingende bzw. fakultative Ausschlussgründe nach §§ 123 bis 126 GWB Geldwäsche oder Terrorismusfinanzierung: Zwingende bzw. fakultative Ausschlussgründe nach §§ 123 bis 126 GWB Betrugsbekämpfung: Zwingende bzw. fakultative Ausschlussgründe nach §§ 123 bis 126 GWB Kinderarbeit und andere Formen des Menschenhandels: Zwingende bzw. fakultative Ausschlussgründe nach §§ 123 bis 126 GWB Zahlungsunfähigkeit: Zwingende bzw. fakultative Ausschlussgründe nach §§ 123 bis 126 GWB Verstoß gegen arbeitsrechtliche Verpflichtungen: Zwingende bzw. fakultative Ausschlussgründe nach §§ 123 bis 126 GWB Verwaltung der Vermögenswerte durch einen Insolvenzverwalter: Zwingende bzw. fakultative Ausschlussgründe nach §§ 123 bis 126 GWB Falsche Angaben, verweigerte Informationen, die nicht in der Lage sind, die erforderlichen Unterlagen vorzulegen, und haben vertrauliche Informationen über dieses Verfahren erhalten.: Zwingende bzw. fakultative Ausschlussgründe nach §§ 123 bis 126 GWB Interessenkonflikt aufgrund seiner Teilnahme an dem Vergabeverfahren: Zwingende bzw. fakultative Ausschlussgründe nach §§ 123 bis 126 GWB Direkte oder indirekte Beteiligung an der Vorbereitung des Vergabeverfahrens: Zwingende bzw. fakultative Ausschlussgründe nach §§ 123 bis 126 GWB Schwere Verfehlung im Rahmen der beruflichen Tätigkeit: Zwingende bzw. fakultative Ausschlussgründe nach §§ 123 bis 126 GWB Vorzeitige Beendigung, Schadensersatz oder andere vergleichbare Sanktionen: Zwingende bzw. fakultative Ausschlussgründe nach §§ 123 bis 126 GWB Verstoß gegen sozialrechtliche Verpflichtungen: Zwingende bzw. fakultative Ausschlussgründe nach §§ 123 bis 126 GWB Zahlung der Sozialversicherungsbeiträge: Zwingende bzw. fakultative Ausschlussgründe nach §§ 123 bis 126 GWB Einstellung der gewerblichen Tätigkeit: Zwingende bzw. fakultative Ausschlussgründe nach §§ 123 bis 126 GWB Entrichtung von Steuern: Zwingende bzw. fakultative Ausschlussgründe nach §§ 123 bis 126 GWB Terroristische Straftaten oder Straftaten im Zusammenhang mit terroristischen Aktivitäten: Zwingende bzw. fakultative Ausschlussgründe nach §§ 123 bis 126 GWB 5. Los 5.1. Los: LOT-0001 Titel: Auswahl und Bestellung eines Informationssicherheitsbeauftragten mit primärem Ziel der Umsetzung des NIS2-Gesetzes Beschreibung: Vor dem Hintergrund sich ändernder gesetzlicher Vorgaben, aber auch aufgrund der erhöhten Gefährdungslage, sollen die Informationen des WVP noch besser geschützt werden. Zentral bei solchen Vorhaben sind Informationssicherheitsbeauftragte (ISB), welche die Informationssicherheit im Unternehmen gewährleisten und stetig verbessern. Der gesuchte externe ISB verfügt über branchenübergreifende Erfahrungen, interdisziplinäre Kompetenzen und einer neutralen Perspektive. Deshalb hat WVP entschieden, die Aufgaben des ISB extern zu besetzen. Ziel ist die Entwicklung und Implementierung einer umfassenden IT-Sicherheitsstrategie in Einklang mit den Vorgaben der Geschäftsleitung und unter Berücksichtigung von relevanten DIN-Normen, Gesetzen und Verordnungen (z. B. ISO/IEC 27001, BSIG bzw. IT-Sicherheitsgesetzt 2.0, KRITIS-Verordnung / NIS2, TKG, eID-Gesetz, DSGVO). Die Begleitung der Operationalisierung der IT-Sicherheitsstrategie im Sinne eines InformationsSicherheits-Management-Systems (ISMS). Interne Kennung: VC0003 5.1.1. Zweck Art des Auftrags: Dienstleistungen Haupteinstufung (cpv): 72000000 IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung 5.1.2. Erfüllungsort Postanschrift: Wasserverband Peine Horst 6 Stadt: Peine Postleitzahl: 31226 Land, Gliederung (NUTS): Peine (DE91A) Land: Deutschland Ort im betreffenden Land Zusätzliche Informationen: Remote arbeiten ist nach Abstimmung mit dem Auftraggeber zulässig. 5.1.4. Verlängerung Der Erwerber behält sich das Recht vor, zusätzliche Käufe vom Auftragnehmer zu tätigen, wie hier beschrieben: Der Folgebedarf wird auf etwas weniger als die Hälfte des initialen Bedarfes also ca. 100 Personentage p.a. geschätzt, so dass der Rahmenvertrag voraussichtlich verlängert wird. 5.1.6. Allgemeine Informationen Die Namen und beruflichen Qualifikationen des zur Auftragsausführung eingesetzten Personals sind anzugeben: Erforderlich für das Angebot Auftragsvergabeprojekt nicht aus EU-Mitteln finanziert Die Beschaffung fällt unter das Übereinkommen über das öffentliche Beschaffungswesen: nein 5.1.7. Strategische Auftragsvergabe Ziel der strategischen Auftragsvergabe: Keine strategische Beschaffung 5.1.9. Eignungskriterien Kriterium: Art: Eignung zur Berufsausübung Bezeichnung: 1.1.1 Akzeptieren der Anlage B11_V1 - Eigenerklärung für Bewerber Beschreibung: Akzeptieren der Anlage B11_V1 - Eigenerklärung für Bewerber Kriterium: Art: Eignung zur Berufsausübung Bezeichnung: 1.1.2 Beschreibung des Unternehmens Beschreibung: Eine genaue Beschreibung des sich bewerbenden Unternehmens, mit der speziellen Ausrichtung auf die geforderten Lieferungen und Leistungen. Beschreibung der Organisationsstruktur, Bereitstellung eines festen Ansprechpartners inkl. Kontaktdaten (one Face to the customer). Kriterium: Art: Wirtschaftliche und finanzielle Leistungsfähigkeit Bezeichnung: 1.2.1 Unternehmensumsatz Beschreibung: Darstellung des Unternehmensumsatzes in den letzten 3 abgeschlossenen Geschäftsjahren Kriterium: Art: Wirtschaftliche und finanzielle Leistungsfähigkeit Bezeichnung: Bonität Beschreibung: Bonitäts-/Wirtschaftsauskunft einer autorisierten Auskunftei (Creditreform oder vergleichbar) mit einem Creditreform-Bonitätsindex Gute Bonität der Risikoklasse II. Die Bonitäts-/Wirtschaftsauskunft darf zum Zeitpunkt des Schlusstermins für den Eingang der Teilnahmeanträge nicht älter als 6 Monate sein. (Siehe: https://www.creditreform.de/microsites /creditreform-ratingmap-deutschland.html) Kriterium: Art: Technische und berufliche Leistungsfähigkeit Bezeichnung: 1.3.1 Produktportfolio Beschreibung: Gehört das Thema Informationssicherheit grundsätzlich zu Ihrem Produkt- bzw. Beratungsportfolio? Könnte man es z.B. in den Produktangeboten auf ihrer Website finden? Kriterium: Art: Technische und berufliche Leistungsfähigkeit Bezeichnung: 1.3.2 Historie Beschreibung: Wie lange befasst sich Ihr Unternehmen bereits operativ mit dem Thema Informationssicherheit? Anhand der Kriterien werden die Bewerber ausgewählt, die zur zweiten Phase des Verfahrens eingeladen werden sollen Höchstanzahl erfolgreicher Angebote: 5 Kriterium: Art: Technische und berufliche Leistungsfähigkeit Bezeichnung: 1.3.3 Zukunftssicherheit Beschreibung: Wie stellen Sie sicher, dass Sie über alles relevanten Entwicklungen des Marktes und potentieller Gefährdungen der Informationssicherheit informiert bleiben? Bitte beschreiben Sie kurz und prägnant. Anhand der Kriterien werden die Bewerber ausgewählt, die zur zweiten Phase des Verfahrens eingeladen werden sollen Höchstanzahl erfolgreicher Angebote: 5 Kriterium: Art: Technische und berufliche Leistungsfähigkeit Bezeichnung: 1.3.4 Zertifizierte Mitarbeiter Beschreibung: Wie viele zertifizierte Mitarbeiter stehen im Bereich Informationssicherheit zur Verfügung? Informationssicherheitsbeauftragter z. B. gemäß DISG, TÜV, CISSP, DEKRA Bitten nennen Sie die Zertifizierungen. Soweit Sie zur Angebotsabgabe aufgefordert werden, fügen Sie sie Zertifikate der genannten Personen bei. Anhand der Kriterien werden die Bewerber ausgewählt, die zur zweiten Phase des Verfahrens eingeladen werden sollen Höchstanzahl erfolgreicher Angebote: 5 Kriterium: Art: Technische und berufliche Leistungsfähigkeit Bezeichnung: 1.3.5 Zertifikat Beschreibung: Bereitstellung eines Zertifikats zum Nachweis der DIN EN ISO/IEC 27001:2017 in der neusten verfügbaren Version. Kriterium: Art: Technische und berufliche Leistungsfähigkeit Bezeichnung: 1.3.6 Referenzen Beschreibung: Beschreibung von mind. 2 vergleichbaren Referenzen mit folgenden Eigenschaften: Projektzeitraum Das Projekt muss sich mindestens über den 01.01.2021 hinaus erstreckt haben, also über ein Mindestmaß an Aktualität verfügen. (Ausschlusskriterium) Das Projekt muss aktuell nicht beendet sein. Beschreibung der Aufgabenstellung: Kurzbeschreibung des Projektes unter besonderer Berücksichtigung der Spezifika zur Informationssicherheit im öffentlichen oder privatwirtschaftlichen Bereich ähnlicher Größenordnung Benennung von Ansprechpartnern beim Referenzkunden mit vollständigen Kontaktdaten Anhand der Kriterien werden die Bewerber ausgewählt, die zur zweiten Phase des Verfahrens eingeladen werden sollen Höchstanzahl erfolgreicher Angebote: 5 Informationen über die zweite Phase eines zweiphasigen Verfahrens: Mindestzahl der zur zweiten Phase des Verfahrens einzuladenden Bewerber: 5 Höchstzahl der zur zweiten Phase des Verfahrens einzuladenden Bewerber: 5 5.1.10. Zuschlagskriterien Kriterium: Art: Qualität Bezeichnung: Kriterienkatalog Assessment Beschreibung: Auf Basis eines Assessments (Kriterienkatalog C30) wird die Qualifikation der vorgestellten Mitarbeiter überprüft und bewertet. Gewichtung (Prozentanteil, genau): 50 Kriterium: Art: Preis Bezeichnung: Gesamtkosten Beschreibung: Gesamtkosten über eine Laufzeit von zwei Jahren Gewichtung (Prozentanteil, genau): 50 5.1.11. Auftragsunterlagen Sprachen, in denen die Auftragsunterlagen offiziell verfügbar sind: Deutsch Frist für die Anforderung zusätzlicher Informationen: 22/07/2024 00:00:00 (UTC+2) Internetadresse der Auftragsunterlagen: https://www.dtvp.de/Satellite/notice/CXP4DEUH3H2 /documents Ad-hoc-Kommunikationskanal: URL: https://www.dtvp.de/Satellite/notice/CXP4DEUH3H2 5.1.12. Bedingungen für die Auftragsvergabe Bedingungen für die Einreichung: Elektronische Einreichung: Erforderlich Adresse für die Einreichung: https://www.dtvp.de/Satellite/notice/CXP4DEUH3H2 Sprachen, in denen Angebote oder Teilnahmeanträge eingereicht werden können: Deutsch Elektronischer Katalog: Nicht zulässig Varianten: Nicht zulässig Die Bieter können mehrere Angebote einreichen: Nicht zulässig Frist für den Eingang der Teilnahmeanträge: 29/07/2024 10:00:00 (UTC+2) Informationen, die nach Ablauf der Einreichungsfrist ergänzt werden können: Nach Ermessen des Käufers können einige fehlenden Bieterunterlagen nach Fristablauf nachgereicht werden. Zusätzliche Informationen: gemäß der Vergabegrundsätze Auftragsbedingungen: Die Auftragsausführung muss im Rahmen von Programmen für geschützte Beschäftigungsverhältnisse erfolgen: Nein Bedingungen für die Ausführung des Auftrags: keine Elektronische Rechnungsstellung: Erforderlich Aufträge werden elektronisch erteilt: nein Zahlungen werden elektronisch geleistet: nein 5.1.15. Techniken Rahmenvereinbarung: Rahmenvereinbarung ohne erneuten Aufruf zum Wettbewerb Höchstzahl der teilnehmenden Personen: 1 Informationen über das dynamische Beschaffungssystem: Kein dynamisches Beschaffungssystem 5.1.16. Weitere Informationen, Schlichtung und Nachprüfung Überprüfungsstelle: Vergabekammer Niedersachsen beim Nds. Ministerium für Wirtschaft, Verkehr, Bauen und Digitalisierung Organisation, die zusätzliche Informationen über das Vergabeverfahren bereitstellt: Wasserverband Peine Beschaffungsdienstleister: Vellow Consulting GmbH TED eSender: Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI) 8. Organisationen 8.1. ORG-0001 Offizielle Bezeichnung: Wasserverband Peine Registrierungsnummer: DE116293047 Postanschrift: Horst 6 Stadt: Peine Postleitzahl: 31226 Land, Gliederung (NUTS): Peine (DE91A) Land: Deutschland E-Mail: Vanessa.Johannesson@wvp-online.de Telefon: +495171-956-0 Rollen dieser Organisation: Beschaffer Organisation, die zusätzliche Informationen über das Vergabeverfahren bereitstellt 8.1. ORG-0002 Offizielle Bezeichnung: Vellow Consulting GmbH Registrierungsnummer: DE293565500 Stadt: Hamburg Postleitzahl: 21079 Land, Gliederung (NUTS): Hamburg (DE600) Land: Deutschland Kontaktperson: Vellow Consulting GmbH E-Mail: veit.ebert@vellow.de Telefon: +4940303873727 Rollen dieser Organisation: Beschaffungsdienstleister 8.1. ORG-0003 Offizielle Bezeichnung: Vergabekammer Niedersachsen beim Nds. Ministerium für Wirtschaft, Verkehr, Bauen und Digitalisierung Registrierungsnummer: t:04131153308 Postanschrift: Auf der Hude 2 Stadt: Lüneburg Postleitzahl: 21339 Land: Deutschland E-Mail: vergabekammer@mw.niedersachsen.de Telefon: +49413115 0 Fax: +49413115 2943 Rollen dieser Organisation: Überprüfungsstelle 8.1. ORG-0004 Offizielle Bezeichnung: Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI) Registrierungsnummer: 0204:994-DOEVD-83 Stadt: Bonn Postleitzahl: 53119 Land, Gliederung (NUTS): Bonn, Kreisfreie Stadt (DEA22) Land: Deutschland E-Mail: noreply.esender_hub@bescha.bund.de Telefon: +49228996100 Rollen dieser Organisation: TED eSender 11. Informationen zur Bekanntmachung 11.1. Informationen zur Bekanntmachung Kennung/Fassung der Bekanntmachung: 7ba53e09-ec9d-426e-aee5-fa8917325ab8 - 01 Formulartyp: Wettbewerb Art der Bekanntmachung: Auftrags- oder Konzessionsbekanntmachung Standardregelung Unterart der Bekanntmachung: 16 Datum der Übermittlung der Bekanntmachung: 28/06/2024 14:28:48 (UTC+2) Sprachen, in denen diese Bekanntmachung offiziell verfügbar ist: Deutsch 11.2. Informationen zur Veröffentlichung ABl. S Nummer der Ausgabe: 126/2024 Datum der Veröffentlichung: 01/07/2024 Referenzen: https://www.dtvp.de/Satellite/notice/CXP4DEUH3H2 https://www.dtvp.de/Satellite/notice/CXP4DEUH3H2/documents http://icc-hofmann.net/NewsTicker/202407/ausschreibung-387734-2024-DEU.txt -------------------------------------------------------------------------------- Database Operation & Alert Service (icc-hofmann) for: The Office for Official Publications of the European Communities The Federal Office of Foreign Trade Information Phone: +49 6082-910101, Fax: +49 6082-910200, URL: http://www.icc-hofmann.de