302900-2022 - ErgebnisDeutschland-München: Softwarepaket und Informationssysteme
OJ S 107/2022 03/06/2022
Bekanntmachung vergebener Aufträge – Sektoren
Lieferungen
Rechtsgrundlage:
Richtlinie 2014/25/EU

Abschnitt I: Auftraggeber

I.1.
Name und Adressen
Offizielle Bezeichnung: SWM Services GmbH
Postanschrift: Emmy-Noether-Straße 2
Ort: München
NUTS-Code: DE212 München, Kreisfreie Stadt
Postleitzahl: 80922
Land: Deutschland
Kontaktstelle(n): Karin Treiner
E-Mail: treiner.karin@swm.de
Telefon: +49 892361-4747
Fax: +49 892361-704747
Internet-Adresse(n):
Hauptadresse: www.swm.de
I.6.
Haupttätigkeit(en)
Strom

Abschnitt II: Gegenstand

II.1.
Umfang der Beschaffung
II.1.1.
Bezeichnung des Auftrags
Beschaffung eines neuen SIEM Systems
Referenznummer der Bekanntmachung: SV-KTR-220112-003
II.1.2.
CPV-Code Hauptteil
48000000 Softwarepaket und Informationssysteme
II.1.3.
Art des Auftrags
Lieferauftrag
II.1.4.
Kurze Beschreibung
Beschaffung eines neuen SIEM Systems (Security Information and Event Management)
II.1.6.
Angaben zu den Losen
Aufteilung des Auftrags in Lose: nein
II.2.
Beschreibung
II.2.3.
Erfüllungsort
NUTS-Code: DE212 München, Kreisfreie Stadt
II.2.4.
Beschreibung der Beschaffung
Im Rahmen der Security Operations setzen die SWM (nachfolgend Auftraggeber, kurz AG, genannt) ein SIEM (Security Information and Event Management) System ein. Das im Einsatz befindliche Systeme entspricht jedoch nicht mehr den Anforderungen der SWM und soll durch eine neue Lösung abgelöst werden.
Die SWM wollen mit dem auszuschreibenden System Eventdaten von Clients, Servern, Anwendungen und Infrastrukturkomponenten an einer zentralen Stelle auf Bedrohungen analysieren. Für diese Analyse soll das System die Eventdaten normalisieren und korrelieren können. Unter Normalisierung wird in diesem Kontext die Verarbeitung der Events gemeint, die zum Ziel hat, die Events unterschiedlicher Geräte und Hersteller miteinander vergleichen zu können. Im Rahmen der Korrelation sollen die Eventdaten mit einander in Verbindung gebracht werden können. Dabei sollen sich Abfragen nach bestimmten Suchmustern über verschiedene Arten von Eventdaten hinweg bilden lassen. Das System muss dem Stand der Technik entsprechen.
Die Korrelation bzw. die Erstellung von Suchmustern soll mittels bereits im System definierter Korrelationsregeln erfolgen, die Muster von Sicherheitsvorfällen abbilden. Die vordefinierten Regeln sollen auf die Infrastruktur und Bedürfnisse des Betreibers änderbar sein.
Die SWM orientieren sich bei der Erstellung der Korrelationsregeln an der MITRE© Att&ck Matrix. Aus diesem Grund soll das System auch bereits die in der Att&ck Matrix hinterlegten Techniques bereitstellen, die ebenfalls auf die Gegebenheiten der SWM änderbar sind.
Neben den vordefinierten Korrelationsregeln und Suchmustern soll es auch möglich sein, individuelle Suchen zu erstellen.
Wenn ein Suchmuster bzw. eine Korrelationsregel ein Ergebnis liefert, handelt es sich um einen potenziellen Security Incident. Dieser potenzielle Incident wird durch Security Analysten analysiert und bewertet. Die Analysetätigkeit und mögliche Dokumentation zum Fall findet innerhalb des Systems statt. Das System unterstützt die Security Analysten somit bei der Bewertung und stellt dafür entsprechende Funktionen bereit.
II.2.11.
Angaben zu Optionen
Optionen: nein
II.2.13.
Angaben zu Mitteln der Europäischen Union
Der Auftrag steht in Verbindung mit einem Vorhaben und/oder Programm, das aus Mitteln der EU finanziert wird: nein
II.2.14.
Zusätzliche Angaben

Abschnitt IV: Verfahren

IV.1.
Beschreibung
IV.1.1.
Verfahrensart
Verhandlungsverfahren mit vorherigem Aufruf zum Wettbewerb
IV.1.3.
Angaben zur Rahmenvereinbarung oder zum dynamischen Beschaffungssystem
IV.1.8.
Angaben zum Beschaffungsübereinkommen (GPA)
Der Auftrag fällt unter das Beschaffungsübereinkommen: nein
IV.2.
Verwaltungsangaben
IV.2.1.
Frühere Bekanntmachung zu diesem Verfahren
Bekanntmachungsnummer im ABl.: 2022/S 016-039267
IV.2.8.
Angaben zur Beendigung des dynamischen Beschaffungssystems
IV.2.9.
Angaben zur Beendigung des Aufrufs zum Wettbewerb in Form einer regelmäßigen nichtverbindlichen Bekanntmachung

Abschnitt V: Auftragsvergabe

Auftrags-Nr.: 4500253486
Bezeichnung des Auftrags:
Beschaffung eines neuen SIEM Systems
Ein Auftrag/Los wurde vergeben: ja
V.2.
Auftragsvergabe
V.2.1.
Tag des Vertragsabschlusses
27/05/2022
V.2.4.
Angaben zum Wert des Auftrags/Loses
V.2.5.
Angaben zur Vergabe von Unteraufträgen
V.2.6.
Für Gelegenheitskäufe gezahlter Preis

Abschnitt VI: Weitere Angaben

VI.3.
Zusätzliche Angaben
Die Einreichung der Teilnahmeanträge erfolgt elektronisch über das Lieferantenportal der SWM.
Für das Vergabeverfahren werden die Vergabeunterlagen unter der in Ziffer I.3 genannten URL zum freien Download zur Verfügung gestellt. Der freie Download dient jedoch nur einer ersten Ansicht der Vergabeunterlagen. Voraussetzung für die elektronische Einreichung der Teilnahmeanträge ist eine Freischaltung der Vergabeunterlagen im Lieferantenportal (URL: s.h. Ziffer I.3). Diese ist mit Angabe des Aktenzeichens SV-KTR-220112-003 anzufordern. Erst nach Freischaltung werden teilnehmende Unternehmen während der Teilnahmefrist auch über etwaige Änderungen an den Vergabeunterlagen oder Antworten auf Bewerberfragen aktiv durch den Auftraggeber informiert.
Im Falle einer Bewerbergemeinschaft ist durch jedes Mitglied der Bewerbergemeinschaft ein elektronischer Teilnahmeantrag über das Lieferantenportal einzureichen. Die Aufteilung der (Teil)-Leistungen bzw. Aufgaben auf die einzelnen Mitglieder der Bewerbergemeinschaft ist für den Auftragsfall darzustellen.
VI.4.
Rechtsbehelfsverfahren/Nachprüfungsverfahren
VI.4.1.
Zuständige Stelle für Rechtsbehelfs-/Nachprüfungsverfahren
Offizielle Bezeichnung: Regierung von Oberbayern Vergabekammer Südbayern
Postanschrift: Maximiliansstraße 39
Ort: München
Postleitzahl: 80538
Land: Deutschland
E-Mail: vergabekammer.suedbayern@reg-ob.bayern.de
Telefon: +49 892176-2411
Fax: +49 892176-2847
VI.4.3.
Einlegung von Rechtsbehelfen
Genaue Angaben zu den Fristen für die Einlegung von Rechtsbehelfen:
Genaue Angaben zu den Fristen für die Einlegung von Rechtsbehelfen:
Ein Nachprüfungsantrag ist unzulässig, soweit mehr als 15 Kalendertage nach Eingang der Mitteilung des Auftraggebers, einer Rüge nicht abhelfen zu wollen, vergangen sind (§ 160 Abs. 3 Satz 1 Nr. 4 GWB). Ein Nachprüfungsantrag ist zudem unzulässig, soweit der Antrag erst nach Zuschlagserteilung zugestellt wird (§ 168 Abs. 2 Satz 1 GWB). Die Zuschlagserteilung ist möglich 10 Kalendertage nach Absendung (elektronisch oder per Fax) der Bekanntgabe der Vergabeentscheidung (§ 134 GWB).
Die Zulässigkeit eines Nachprüfungsantrags setzt ferner voraus, dass der Antragsteller die geltend gemachten Vergabeverstöße, soweit diese vor Einreichen des Nachprüfungsantrags erkannt wurden, innerhalb einer Frist von 10 Kalendertagen, soweit die Vergabeverstöße aufgrund der Bekanntmachung erkennbar sind, bis zum Ablauf der in der Bekanntmachung benannten Frist zur Bewerbung, Verstöße gegen Vergabevorschriften, die erst in den Vergabeunterlagen erkennbar sind, spätestens bis zum Ablauf der Frist zur Bewerbung oder zur Angebotsabgabe, gegenüber dem Auftraggeber gerügt hat (§ 160 Abs. 3 Satz 1 Nr. 1-3 GWB).
VI.5.
Tag der Absendung dieser Bekanntmachung
31/05/2022