237396-2023 - ErgebnisDeutschland-Bonn: Softwarepaket und Informationssysteme
OJ S 79/2023 21/04/2023
Bekanntmachung vergebener Aufträge
Lieferungen
Rechtsgrundlage:
Richtlinie 2014/24/EU

Abschnitt I: Öffentlicher Auftraggeber

I.1.
Name und Adressen
Offizielle Bezeichnung: Universitätsklinikum Bonn AöR
Postanschrift: Venusberg-Campus 1
Ort: Bonn
NUTS-Code: DEA22 Bonn, Kreisfreie Stadt
Postleitzahl: 53127
Land: Deutschland
Kontaktstelle(n): Strategischer Einkauf
E-Mail: einkauf@ukbonn.de
Internet-Adresse(n):
Hauptadresse: www.ukbonn.de
I.2.
Informationen zur gemeinsamen Beschaffung
Der Auftrag wird von einer zentralen Beschaffungsstelle vergeben
I.4.
Art des öffentlichen Auftraggebers
Einrichtung des öffentlichen Rechts
I.5.
Haupttätigkeit(en)
Gesundheit

Abschnitt II: Gegenstand

II.1.
Umfang der Beschaffung
II.1.1.
Bezeichnung des Auftrags
Einführung eines Security Operation Centers SOC
Referenznummer der Bekanntmachung: 2022_15
II.1.2.
CPV-Code Hauptteil
48000000 Softwarepaket und Informationssysteme
II.1.3.
Art des Auftrags
Lieferauftrag
II.1.4.
Kurze Beschreibung
Einführung eines Security Operation Centers am UK Bonn.
II.1.6.
Angaben zu den Losen
Aufteilung des Auftrags in Lose: nein
II.1.7.
Gesamtwert der Beschaffung
Wert ohne MwSt.: 1 369 747,00 EUR
II.2.
Beschreibung
II.2.3.
Erfüllungsort
NUTS-Code: DEA22 Bonn, Kreisfreie Stadt
Hauptort der Ausführung: Universitätsklinikum Bonn AöR Venusberg-Campus 1 53127 Bonn
II.2.4.
Beschreibung der Beschaffung
Das UKB beabsichtigt die Einführung eines Security Operation Centers. In diesem Zusammenhang sollen folgende Leistungen beschafft werden.
- Lizenzen für die SOC relevante Software wie z.B. SIEM und Log-Forwarder
- Betrieb der SOC relevanten Software als Managed Service on Premise oder Sofware-as-a- Service in der Cloud
- Einrichtung der SOC relevanten Software und Unterstützung bei der Anbindung der Logdatenquellen
- Durchführung von Workshops mit Fachexperten
o zu geeigneten Log-Datenquellen und Filtern
o Use Cases / Play Book
- 24/7 Managed Detection inklusive der Analyse des Vorfalls. Erst wenn sich ein Vorfall als sicherheitskritisch erhärtet, soll eine 24/7 erreichbare Kontaktstelle des Klinikums per Telefon informiert werden.
- 24/7 Unterstützungsleistungen bei der erweiterten Analyse und Bewältigung von Vorfällen.
- Es soll keine Response ohne Abstimmung mit dem Klinikum stattfinden. Diese schließt nicht aus, dass Standardfälle definiert werden, die eine pauschale einmalig abgestimmte Vorgehensweise durch den Dienstleister erlauben.
Die Umsetzungsgrad Stufe 4 gemäß "Orientierungshilfe zum Einsatz von Systemen zur Angriffserkennung" in Version 1.0 vom Bundesamt für Sicherheit in der Informationstechnik (BSI) muss mit der Lösung erreicht werden.
II.2.5.
Zuschlagskriterien
Qualitätskriterium - Name: Funktionalität / Gewichtung: 35
Preis - Gewichtung: 35
II.2.11.
Angaben zu Optionen
Optionen: nein
II.2.13.
Angaben zu Mitteln der Europäischen Union
Der Auftrag steht in Verbindung mit einem Vorhaben und/oder Programm, das aus Mitteln der EU finanziert wird: nein
II.2.14.
Zusätzliche Angaben

Abschnitt IV: Verfahren

IV.1.
Beschreibung
IV.1.1.
Verfahrensart
Verhandlungsverfahren
IV.1.3.
Angaben zur Rahmenvereinbarung oder zum dynamischen Beschaffungssystem
IV.1.8.
Angaben zum Beschaffungsübereinkommen (GPA)
Der Auftrag fällt unter das Beschaffungsübereinkommen: nein
IV.2.
Verwaltungsangaben
IV.2.1.
Frühere Bekanntmachung zu diesem Verfahren
Bekanntmachungsnummer im ABl.: 2022/S 204-578301
IV.2.8.
Angaben zur Beendigung des dynamischen Beschaffungssystems
IV.2.9.
Angaben zur Beendigung des Aufrufs zum Wettbewerb in Form einer Vorinformation

Abschnitt V: Auftragsvergabe

Ein Auftrag/Los wurde vergeben: ja
V.2.
Auftragsvergabe
V.2.1.
Tag des Vertragsabschlusses
14/04/2023
V.2.2.
Angaben zu den Angeboten
Anzahl der eingegangenen Angebote: 3
Anzahl der eingegangenen Angebote von KMU: 0
Anzahl der eingegangenen Angebote von Bietern aus anderen EU-Mitgliedstaaten: 0
Anzahl der eingegangenen Angebote von Bietern aus Nicht-EU-Mitgliedstaaten: 0
Anzahl der elektronisch eingegangenen Angebote: 3
Der Auftrag wurde an einen Zusammenschluss aus Wirtschaftsteilnehmern vergeben: nein
V.2.3.
Name und Anschrift des Wirtschaftsteilnehmers, zu dessen Gunsten der Zuschlag erteilt wurde
Offizielle Bezeichnung: Deutsche Telekom Security GmbH
Postanschrift: Bonner Talweg 100
Ort: Bonn
NUTS-Code: DEA22 Bonn, Kreisfreie Stadt
Postleitzahl: 53113
Land: Deutschland
E-Mail: security.public@telekom.de
Telefon: +49 228-1810
Fax: +49 391-580239717
Internet-Adresse: http://www.telekom.de/security
Der Auftragnehmer ist ein KMU: nein
V.2.4.
Angaben zum Wert des Auftrags/Loses
Ursprünglich veranschlagter Gesamtwert des Auftrags/des Loses: 1 369 747,00 EUR
Gesamtwert des Auftrags/Loses: 1 174 471,01 EUR
V.2.5.
Angaben zur Vergabe von Unteraufträgen

Abschnitt VI: Weitere Angaben

VI.3.
Zusätzliche Angaben
Bekanntmachungs-ID: CXPNY5YDS9R
VI.4.
Rechtsbehelfsverfahren/Nachprüfungsverfahren
VI.4.1.
Zuständige Stelle für Rechtsbehelfs-/Nachprüfungsverfahren
Offizielle Bezeichnung: Vergabekammer Rheinland bei der Bezierksregierung Köln
Postanschrift: Spruchkörper Köln
Ort: Köln
Postleitzahl: 50606
Land: Deutschland
Telefon: +49 2211473116
Fax: +49 2211472889
VI.4.3.
Einlegung von Rechtsbehelfen
Genaue Angaben zu den Fristen für die Einlegung von Rechtsbehelfen:
Gemäß §160 Abs. 1 GWB leitet die Vergabekammer ein Nachprüfungsverfahren nur auf Antrag ein. Der Antrag ist u. a. unzulässig, wenn der Antragsteller den gerügten Verstoß gegen Vergabevorschriften im Vergabeverfahren erkennt und gegenüber dem Auftraggeber nicht innerhalb von 10 Kalendertagen gerügt hat
4 / 4
(§160 Abs. 3 Nr. 1 GWB). Auch ist gemäß §160 Abs. 3 Nr. 4 GWB der Nachprüfungsantrag unzulässig, wenn mehr als 15 Kalendertage nach Eingang der Mitteilung des Auftraggebers, einer Rüge nicht abhelfen zu wollen, vergangen sind. Weitere Ausschlussfristen ergeben sich aus §160 Abs. 3 Nr. 2 und 3 GWB
VI.5.
Tag der Absendung dieser Bekanntmachung
17/04/2023