Ausschreibung: Beratung, Software-Entwicklung, Internet und Hilfestellung CFT-1748 - CERBERUS -IT Security Operations and Testing, Business Continuity, Information Protection and Access Control Consultancy Services - LUX-Luxembourg IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung Entwicklung von Datensicherheitssoftware Systemberatung und technische Beratung Bewertung und Prüfung der Systemqualitätssicherung Systemunterstützung Systemprüfung Computerrevision und -prüfung Computerprüfung Dokument Nr...: 715587-2024 (ID: 2024112501163020689) Veröffentlicht: 25.11.2024 * LUX-Luxembourg: Luxemburg IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung CFT-1748 - CERBERUS -IT Security Operations and Testing, Business Continuity, Information Protection and Access Control Consultancy Services 2024/S 229/2024 715587 Luxemburg IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung CFT-1748 - CERBERUS - IT Security Operations and Testing, Business Continuity, Information Protection and Access Control Consultancy Services OJ S 229/2024 25/11/2024 Vorinformation oder eine regelmäßige nicht verbindliche Bekanntmachung nur zu Informationszwecken - Änderungsbekanntmachung Dienstleistungen 1. Beschaffer 1.1. Beschaffer Offizielle Bezeichnung: European Investment Bank E-Mail: corporate-procurement@eib.org Rechtsform des Erwerbers: EU-Institution, -Einrichtung oder -Agentur Tätigkeit des öffentlichen Auftraggebers: Allgemeine öffentliche Verwaltung 2. Verfahren 2.1. Verfahren Titel: CFT-1748 - CERBERUS - IT Security Operations and Testing, Business Continuity, Information Protection and Access Control Consultancy Services Beschreibung: The purpose of this Call for Tenders is to award Framework Agreements to up to 5 successful Tenderers (per each lot) for the provision of consultants and specific information security services to support the Cybersecurity Division of the Group Digital Office of the European Investment Bank. The services in scope include: Lot 1, Provision of IT Security Operations Consultancy Services; Lot 2, Provision of Business Continuity Consultancy Services; Lot 3, Provision of Information Protection and Identity and Access Management Consultancy Services; and Lot 4, Provision of IT Security Testing Services. Interne Kennung: EIB/2024/OP/0002-PIN 2.1.1. Zweck Art des Auftrags: Dienstleistungen Haupteinstufung (cpv): 72000000 IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung 2.1.3. Wert Geschätzter Wert ohne MwSt.: 53 000 000,00 EUR 2.1.4. Allgemeine Informationen Zusätzliche Informationen: This prior information notice announces the intention of the contracting authority to publish a future call for tenders. No other information or documents are available at this stage. Interested economic operators are invited to subscribe at the link https://ec.europa.eu/info/funding-tenders/opportunities/portal/screen/opportunities/tender- details/7305ab45-23b9-409e-8f56-b538c19232a6-PIN in order to get notified when the contract notice and all the procurement documents, including the tender specifications, are published. Rechtsgrundlage: Verordnung (EU, Euratom) 2018/1046 3. Teil 3.1. Technische ID des Teils: PAR-0001 Titel: Provision of IT Security Operations consultancy services Beschreibung: The services in scope include: - Security Engineering support, i.e. support regarding the incorporation and maintenance of security controls into the information system so that they become an integral part of the systems operational capabilities; - Security Monitoring support, i.e. assistance with regards to collecting and analysing indicators of potential security threats and triaging these threats with appropriate actions. 3.1.1. Zweck Art des Auftrags: Dienstleistungen Haupteinstufung (cpv): 72000000 IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung Zusätzliche Einstufung (cpv): 72212732 Entwicklung von Datensicherheitssoftware Zusätzliche Einstufung (cpv): 72220000 Systemberatung und technische Beratung Zusätzliche Einstufung (cpv): 72225000 Bewertung und Prüfung der Systemqualitätssicherung Zusätzliche Einstufung (cpv): 72253200 Systemunterstützung Zusätzliche Einstufung (cpv): 72800000 Computerrevision und -prüfung Zusätzliche Einstufung (cpv): 72820000 Computerprüfung Zusätzliche Einstufung (cpv): 72254100 Systemprüfung 3.1.3. Dauer Laufzeit: 72 Monate 3.1.4. Wert Geschätzter Wert ohne MwSt.: 36 450 161,00 EUR 3.1.6. Auftragsunterlagen Ad-hoc-Kommunikationskanal Name: Funding and Tenders Portal URL: https://ec.europa.eu/info/funding-tenders/opportunities/portal/screen/opportunities/tender- details/7305ab45-23b9-409e-8f56-b538c19232a6-PIN 3.1.8. Techniken Rahmenvereinbarung: Rahmenvereinbarung ohne erneuten Aufruf zum Wettbewerb 3.1.9. Weitere Informationen, Schlichtung und Nachprüfung Überprüfungsstelle: Court of Justice of the European Union 3.1. Technische ID des Teils: PAR-0002 Titel: Provision of Business Continuity consultancy services Beschreibung: The services in scope include: - Business Continuity support, i.e. support in planning, building, running and managing EIBs enterprise-wide Business Continuity Management Operational Framework; - ICT Disaster Recovery support, i.e. assistance in designing and implementing EIBs enterprise-wide ICT resilience and Disaster Recovery Management programmes. 3.1.1. Zweck Art des Auftrags: Dienstleistungen Haupteinstufung (cpv): 72000000 IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung Zusätzliche Einstufung (cpv): 72212732 Entwicklung von Datensicherheitssoftware Zusätzliche Einstufung (cpv): 72220000 Systemberatung und technische Beratung Zusätzliche Einstufung (cpv): 72225000 Bewertung und Prüfung der Systemqualitätssicherung Zusätzliche Einstufung (cpv): 72253200 Systemunterstützung Zusätzliche Einstufung (cpv): 72254100 Systemprüfung Zusätzliche Einstufung (cpv): 72800000 Computerrevision und -prüfung Zusätzliche Einstufung (cpv): 72820000 Computerprüfung 3.1.3. Dauer Laufzeit: 72 Monate 3.1.4. Wert Geschätzter Wert ohne MwSt.: 6 687 596,00 EUR 3.1.6. Auftragsunterlagen Ad-hoc-Kommunikationskanal Name: Funding and Tenders Portal URL: https://ec.europa.eu/info/funding-tenders/opportunities/portal/screen/opportunities/tender- details/7305ab45-23b9-409e-8f56-b538c19232a6-PIN 3.1.8. Techniken Rahmenvereinbarung: Rahmenvereinbarung ohne erneuten Aufruf zum Wettbewerb 3.1.9. Weitere Informationen, Schlichtung und Nachprüfung Überprüfungsstelle: Court of Justice of the European Union 3.1. Technische ID des Teils: PAR-0003 Titel: Provision of Information Protection and Identity and Access Management consultancy services Beschreibung: The services in scope include: - Identity and Access Management support, i.e. assistance in the handling of end-users and technical teams requests related to access management, authentication management, recertification process, contribution to architectural design, optimization of operational processes, contribution to risk assessments; - Information Protection Analyst support, i.e. assistance in conducting/defining feasibility studies, gap analysis, architectural design, governance and operational models in the different domains of the Information Protection such as information classification, data leakage prevention, information management, etc. 3.1.1. Zweck Art des Auftrags: Dienstleistungen Haupteinstufung (cpv): 72000000 IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung Zusätzliche Einstufung (cpv): 72212732 Entwicklung von Datensicherheitssoftware Zusätzliche Einstufung (cpv): 72220000 Systemberatung und technische Beratung Zusätzliche Einstufung (cpv): 72225000 Bewertung und Prüfung der Systemqualitätssicherung Zusätzliche Einstufung (cpv): 72253200 Systemunterstützung Zusätzliche Einstufung (cpv): 72254100 Systemprüfung Zusätzliche Einstufung (cpv): 72800000 Computerrevision und -prüfung Zusätzliche Einstufung (cpv): 72820000 Computerprüfung 3.1.3. Dauer Laufzeit: 72 Monate 3.1.4. Wert Geschätzter Wert ohne MwSt.: 5 511 024,00 EUR 3.1.6. Auftragsunterlagen Ad-hoc-Kommunikationskanal Name: Funding and Tenders Portal URL: https://ec.europa.eu/info/funding-tenders/opportunities/portal/screen/opportunities/tender- details/7305ab45-23b9-409e-8f56-b538c19232a6-PIN 3.1.8. Techniken Rahmenvereinbarung: Rahmenvereinbarung ohne erneuten Aufruf zum Wettbewerb 3.1.9. Weitere Informationen, Schlichtung und Nachprüfung Überprüfungsstelle: Court of Justice of the European Union 3.1. Technische ID des Teils: PAR-0004 Titel: Provision of IT Security Testing Services Beschreibung: The services in scope include: - IT Security Penetration Testing Services covering, but not limited to, EIBs applications penetration testing, web and mobile applications, network penetration testing, social engineering including physical intrusion; - Red and Purple Teaming support, i.e. assistance in designing and running structured and comprehensive scenario-based cyber incident testing on live systems using recognized frameworks (e.g., MITRE ATT@CK, CBEST...); - IT Security Audit and Compliance support, i. e. assistance in testing the effectiveness of security controls and risk mitigations plans based on EIBs Internal Control Framework (ICF). 3.1.1. Zweck Art des Auftrags: Dienstleistungen Haupteinstufung (cpv): 72000000 IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung Zusätzliche Einstufung (cpv): 72212732 Entwicklung von Datensicherheitssoftware Zusätzliche Einstufung (cpv): 72220000 Systemberatung und technische Beratung Zusätzliche Einstufung (cpv): 72225000 Bewertung und Prüfung der Systemqualitätssicherung Zusätzliche Einstufung (cpv): 72253200 Systemunterstützung Zusätzliche Einstufung (cpv): 72254100 Systemprüfung Zusätzliche Einstufung (cpv): 72800000 Computerrevision und -prüfung Zusätzliche Einstufung (cpv): 72820000 Computerprüfung 3.1.3. Dauer Laufzeit: 72 Monate 3.1.4. Wert Geschätzter Wert ohne MwSt.: 4 351 219,00 EUR 3.1.6. Auftragsunterlagen Ad-hoc-Kommunikationskanal Name: Funding and Tenders Portal URL: https://ec.europa.eu/info/funding-tenders/opportunities/portal/screen/opportunities/tender- details/7305ab45-23b9-409e-8f56-b538c19232a6-PIN 3.1.8. Techniken Rahmenvereinbarung: Rahmenvereinbarung mit erneutem Aufruf zum Wettbewerb 3.1.9. Weitere Informationen, Schlichtung und Nachprüfung Überprüfungsstelle: Court of Justice of the European Union 8. Organisationen 8.1. ORG-0001 Offizielle Bezeichnung: European Investment Bank Registrierungsnummer: EIB Postanschrift: 98-100 boulevard Konrad Adenauer Stadt: Luxembourg Postleitzahl: L-2950 Land, Gliederung (NUTS): Luxembourg (LU000) Land: Luxemburg E-Mail: corporate-procurement@eib.org Telefon: +352 43 79 1 Internetadresse: http://www.eib.org Rollen dieser Organisation: Beschaffer 8.1. ORG-0002 Offizielle Bezeichnung: Court of Justice of the European Union Registrierungsnummer: CURIA Postanschrift: Rue du Fort Niedergrünewald Stadt: Luxembourg Postleitzahl: L-2925 Land, Gliederung (NUTS): Luxembourg (LU000) Land: Luxemburg E-Mail: GC.Registry@curia.europa.eu Telefon: +352 4303-1 Internetadresse: http://curia.europa.eu Rollen dieser Organisation: Überprüfungsstelle 8.1. ORG-0003 Offizielle Bezeichnung: European Commission Registrierungsnummer: EUCOM Postanschrift: Mondrian (CDMA), Rue du Champ de Mars 21 Stadt: Brussels Postleitzahl: B-1050 Land, Gliederung (NUTS): Arr. de Bruxelles-Capitale/Arr. Brussel-Hoofdstad (BE100) Land: Belgien E-Mail: corporate-procurement@eib.org Telefon: +32 2 299 11 11 Internetadresse: https://commission.europa.eu/ Rollen dieser Organisation: TED eSender 10. Änderung Fassung der zu ändernden vorigen Bekanntmachung: a40b52e0-05fd-4ef0-afef-b794fcf57e1c- 01 Hauptgrund für die Änderung: Aktualisierte Informationen Beschreibung: The estimated date of publication of the contract notice has been updated. 11. Informationen zur Bekanntmachung 11.1. Informationen zur Bekanntmachung Kennung/Fassung der Bekanntmachung: 830ae6e3-1d87-4b61-a8b6-28145774bd1b - 01 Formulartyp: Planung Art der Bekanntmachung: Vorinformation oder eine regelmäßige nicht verbindliche Bekanntmachung nur zu Informationszwecken Unterart der Bekanntmachung: 4 Datum der Übermittlung der Bekanntmachung: 22/11/2024 11:11:34 (UTC+1) Sprachen, in denen diese Bekanntmachung offiziell verfügbar ist: Englisch 11.2. Informationen zur Veröffentlichung ABl. S Nummer der Ausgabe: 229/2024 Datum der Veröffentlichung: 25/11/2024 Voraussichtliches Datum der Veröffentlichung einer Auftragsbekanntmachung im Rahmen dieses Verfahrens: 04/02/2025 Referenzen: http://www.eib.org http://icc-hofmann.net/NewsTicker/202411/ausschreibung-715587-2024-LUX.txt -------------------------------------------------------------------------------- Database Operation & Alert Service (icc-hofmann) for: The Office for Official Publications of the European Communities The Federal Office of Foreign Trade Information Phone: +49 6082-910101, Fax: +49 6082-910200, URL: http://www.icc-hofmann.de