402455-2023 - ErgebnisDeutschland-Frankfurt am Main: Strategische Prüfung von Informationssystemen oder -technologie
OJ S 127/2023 05/07/2023
Bekanntmachung vergebener Aufträge
Dienstleistungen
Rechtsgrundlage:
Richtlinie 2014/24/EU

Abschnitt I: Öffentlicher Auftraggeber

I.1.
Name und Adressen
Offizielle Bezeichnung: Deutsche Bundesbank, Zentralbereich Beschaffungen
Postanschrift: Taunusanlage 5
Ort: Frankfurt am Main
NUTS-Code: DE712 Frankfurt am Main, Kreisfreie Stadt
Postleitzahl: 60329
Land: Deutschland
E-Mail: mandy.bock@bundesbank.de
Internet-Adresse(n):
Hauptadresse: www.bundesbank.de
I.4.
Art des öffentlichen Auftraggebers
Einrichtung des öffentlichen Rechts
I.5.
Haupttätigkeit(en)
Wirtschaft und Finanzen

Abschnitt II: Gegenstand

II.1.
Umfang der Beschaffung
II.1.1.
Bezeichnung des Auftrags
Vergebener Auftrag - RV über technische IT-Sicherheitsuntersuchungen (Penetrationstests)
Referenznummer der Bekanntmachung: 22-0006246
II.1.2.
CPV-Code Hauptteil
72222100 Strategische Prüfung von Informationssystemen oder -technologie
II.1.3.
Art des Auftrags
Dienstleistungen
II.1.4.
Kurze Beschreibung
Der Auftragnehmer führt für die Deutsche Bundesbank über die Laufzeit des Rahmenvertrags hinweg technische IT-Sicherheitsuntersuchungen, insbesondere in Form von Penetrationstests und Security Assessments, selbstständig durch. Darüber hinaus agiert er als sachkundiger Ansprechpartner für die Klärung von Fragen des Auftraggebers im Zusammenhang von technischen IT-Sicherheitsuntersuchungen und wirkt aktiv bei notwendigen Aufgaben und Tätigkeiten der Vorbereitung, Durchführung sowie Nachbereitung von IT-Sicherheitsuntersuchungen mit. Die Durchführung der jeweiligen, technischen IT-Sicherheitsuntersuchungen orientiert sich dabei an gängigen Standards und etablierten Vorgehensweisen.
II.1.6.
Angaben zu den Losen
Aufteilung des Auftrags in Lose: nein
II.1.7.
Gesamtwert der Beschaffung
Wert ohne MwSt.: 1,00 EUR
II.2.
Beschreibung
II.2.2.
Weitere(r) CPV-Code(s)
72250000 Systemdienstleistungen und Unterstützungsdienste
II.2.3.
Erfüllungsort
NUTS-Code: DE712 Frankfurt am Main, Kreisfreie Stadt
II.2.4.
Beschreibung der Beschaffung
Die Deutsche Bundesbank (Auftraggeber) führt regelmäßig IT-Sicherheitsuntersuchungen durch. Dabei werden sowohl eigene IT-Systeme und -verfahren sicherheitstechnisch geprüft, als auch die bei externen Dienstleistern sowie im Eurosystem (beispielsweise TARGET2/TARGET2-Securities) betriebenen IT-Systeme und Verfahren. Die Durchführungsarten der IT-Sicherheitsuntersuchungen reichen von Schwachstellenscans bis hin zu vollständig simulierten Angriffssituationen in Form von "Red-Team Assessments".
Für die Beratung, Vorbereitung, Durchführung und Nachbereitung im Bereich von IT-Sicherheitsuntersuchungen möchte der Auftraggeber über einen EVB-IT Dienstvertrag auf ein hierfür spezialisiertes Unternehmen (Auftragnehmer) zurückgreifen.
Der Auftragnehmer muss in der Lage sein, über die gesamte Vertragslaufzeit hinweg, für den Auftraggeber IT-Sicherheitsuntersuchungen vorzubereiten, durchzuführen und nachzubereiten sowie dazugehörige Beratungsdienstleistungen zu erbringen.
Wesentliche Aspekte des Auftragsinhaltes sind damit insbesondere
a) die Beratung zu den Möglichkeiten und Beschränkungen von IT-Sicherheitsuntersuchungen, sowohl allgemein als auch auf spezifische Untersuchungsgegenstände bezogen, auf dem aktuellen Stand der Technologie und Forschung
b) die Beratung zu organisatorischen und technischen Rahmenbedingungen sowie zu erwartenden Aufwänden (technisch/personell) bei spezifischen IT-Sicherheitsuntersuchungen
c) die vollständige Vorbereitung einer spezifischen IT-Sicherheitsuntersuchung ab der ersten Kontaktaufnahme
d) die vollständige Durchführung einer spezifischen IT-Sicherheitsuntersuchung
e) die vollständige Nachbereitung einer spezifischen IT-Sicherheitsuntersuchung inkl. der Abschlussberichterstattung und -präsentation
f) die technische Beratung zu identifizierten IT-Sicherheitsschwachstellen
II.2.5.
Zuschlagskriterien
Qualitätskriterium - Name: Erfüllung der B-Kriterien aus der Bewertungsmatrix / Gewichtung: 10
Qualitätskriterium - Name: Bewertung der Bietergespräche / Gewichtung: 50
Preis - Gewichtung: 40
II.2.11.
Angaben zu Optionen
Optionen: nein
II.2.13.
Angaben zu Mitteln der Europäischen Union
Der Auftrag steht in Verbindung mit einem Vorhaben und/oder Programm, das aus Mitteln der EU finanziert wird: nein
II.2.14.
Zusätzliche Angaben

Abschnitt IV: Verfahren

IV.1.
Beschreibung
IV.1.1.
Verfahrensart
Offenes Verfahren
IV.1.3.
Angaben zur Rahmenvereinbarung oder zum dynamischen Beschaffungssystem
Die Bekanntmachung betrifft den Abschluss einer Rahmenvereinbarung
IV.1.8.
Angaben zum Beschaffungsübereinkommen (GPA)
Der Auftrag fällt unter das Beschaffungsübereinkommen: nein
IV.2.
Verwaltungsangaben
IV.2.1.
Frühere Bekanntmachung zu diesem Verfahren
Bekanntmachungsnummer im ABl.: 2023/S 033-097360
IV.2.8.
Angaben zur Beendigung des dynamischen Beschaffungssystems
IV.2.9.
Angaben zur Beendigung des Aufrufs zum Wettbewerb in Form einer Vorinformation

Abschnitt V: Auftragsvergabe

Auftrags-Nr.: 22-0006246
Bezeichnung des Auftrags:
Rahmenvereinbarung über technische IT-Sicherheitsuntersuchungen (Penetrationstests)
Ein Auftrag/Los wurde vergeben: ja
V.2.
Auftragsvergabe
V.2.1.
Tag des Vertragsabschlusses
12/06/2023
V.2.2.
Angaben zu den Angeboten
Anzahl der eingegangenen Angebote: 24
Anzahl der eingegangenen Angebote von KMU: 16
Anzahl der eingegangenen Angebote von Bietern aus anderen EU-Mitgliedstaaten: 1
Anzahl der eingegangenen Angebote von Bietern aus Nicht-EU-Mitgliedstaaten: 0
Anzahl der elektronisch eingegangenen Angebote: 24
Der Auftrag wurde an einen Zusammenschluss aus Wirtschaftsteilnehmern vergeben: nein
V.2.3.
Name und Anschrift des Wirtschaftsteilnehmers, zu dessen Gunsten der Zuschlag erteilt wurde
Offizielle Bezeichnung: usd AG
Ort: Neu-Isenburg
NUTS-Code: DE71C Offenbach, Landkreis
Land: Deutschland
Der Auftragnehmer ist ein KMU: ja
V.2.4.
Angaben zum Wert des Auftrags/Loses
Gesamtwert des Auftrags/Loses: 1,00 EUR
V.2.5.
Angaben zur Vergabe von Unteraufträgen

Abschnitt VI: Weitere Angaben

VI.3.
Zusätzliche Angaben
Bekanntmachungs-ID: CXP4Y636GS3
VI.4.
Rechtsbehelfsverfahren/Nachprüfungsverfahren
VI.4.1.
Zuständige Stelle für Rechtsbehelfs-/Nachprüfungsverfahren
Offizielle Bezeichnung: Vergabekammer des Bundes beim Bundeskartellamt
Postanschrift: Villemombler Str. 76
Ort: Bonn
Postleitzahl: 53123
Land: Deutschland
VI.4.4.
Stelle, die Auskünfte über die Einlegung von Rechtsbehelfen erteilt
Offizielle Bezeichnung: Deutsche Bundesbank, Leiter des Zentralbereichs Beschaffungen
Postanschrift: Wilhelm-Epstein-Straße 14
Ort: Frankfurt am Main
Postleitzahl: 60431
Land: Deutschland
Fax: +49 699566-502197
Internet-Adresse: www.bundesbank.de
VI.5.
Tag der Absendung dieser Bekanntmachung
30/06/2023