518668-2026 - Wettbewerb
Deutschland – IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung – IT-Sicherheitsplattform(EDR/NDR/Identitätsschutz/SIEM/SOC)
OJ S 142/2026 27/07/2026
Auftrags- oder Konzessionsbekanntmachung – Standardregelung
Dienstleistungen
1. Beschaffer
1.1.
Beschaffer
Offizielle BezeichnungIT-Sicherheitsplattform (EDR, NDR, Identitätsschutz) und Managed SIEM/SOC-Services
E-Mailit-ausschreibung@wertachkliniken.de
Rechtsform des ErwerbersVon einer lokalen Gebietskörperschaft kontrollierte Einrichtung des öffentlichen Rechts
Tätigkeit des öffentlichen AuftraggebersGesundheit
2. Verfahren
2.1.
Verfahren
TitelIT-Sicherheitsplattform(EDR/NDR/Identitätsschutz/SIEM/SOC)
BeschreibungIT-Sicherheitsplattform (EDR, NDR, Identitätsschutz) und Managed SIEM/SOC-Services
Kennung des Verfahrensdf2428fe-90e0-4e02-b811-6fede00075af
Interne KennungWK_2026_002
VerfahrensartOffenes Verfahren
Das Verfahren wird beschleunigtnein
2.1.1.
Zweck
Art des AuftragsDienstleistungen
Haupteinstufung (cpv): 72000000 IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung
Zusätzliche Einstufung (cpv): 48730000 Sicherheitssoftwarepaket, 48732000 Datensicherheitssoftwarepaket, 72253000 Help-Desk und Unterstützungsdienste
2.1.2.
Erfüllungsort
Ort im Europäischen Wirtschaftsraum
2.1.4.
Allgemeine Informationen
Zusätzliche Informationen#Bekanntmachungs-ID: CXP4Y2YMGYP#
Rechtsgrundlage
Richtlinie 2014/24/EU
vgv -
2.1.6.
Ausschlussgründe
Quellen der AusschlussgründeAuftragsunterlagen
5. Los
5.1.
LosLOT-0001
TitelIT-Sicherheitsplattform(EDR/NDR/Identitätsschutz/SIEM/SOC)
BeschreibungDer Auftragsgegenstand umfasst die Bereitstellung sämtlicher Software-Lizenzen, die Lieferung physischer Hardware-Komponenten für die zwei Klinikstandorte sowie alle damit verbundenen Migrations-, Schulungs- und Supportleistungen. Die zu errichtende Sicherheitsarchitektur dient der ganzheitlichen Absicherung der klinikinternen Infrastruktur, welche sich wie folgt zusammensetzt: -700 Windows-Clients, verteilt auf die zwei Standorte. -240 virtuelle Server im Rechenzentrum, betrieben unter Windows Server und Linux. -125 mobile Endgeräte (75 iPads und 50 iPhones) für die Mitarbeiter im klinischen Umfeld. -750 Mitarbeiter im kontinuierlichen 24-Stunden-Betrieb an beiden Klinikstandorten. Die bestehende, auslaufende Sicherheitsarchitektur, welche aus Sophos EDR/MDR und Darktrace NDR/IDENTITY besteht, ist vollständig und ohne Schutzlücken abzulösen. Es ist vorgesehen, die bislang separaten Sicherheitsdatenströme und Log-Quellen in einer zentralen, hochverfügbaren Cloud-Instanz als SIEM (SaaS) zusammenzuführen und als SOC/MDR betreiben. Die bereits etablierten und im Einsatz befindlichen Sicherheitsmaßnahmen, namentlich das Sophos XGS5500 Firewall-Cluster sowie die Hornet Mail Security Lösung, bleiben unverändert bestehen und sind nativ in das neue Gesamtsystem zu integrieren.
Interne KennungWK_2026_002
5.1.1.
Zweck
Art des AuftragsDienstleistungen
Haupteinstufung (cpv): 72000000 IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung
Zusätzliche Einstufung (cpv): 48730000 Sicherheitssoftwarepaket, 48732000 Datensicherheitssoftwarepaket, 72253000 Help-Desk und Unterstützungsdienste
5.1.2.
Erfüllungsort
Ort im Europäischen Wirtschaftsraum
5.1.3.
Geschätzte Dauer
Laufzeit36 Monate
5.1.6.
Allgemeine Informationen
Vorbehaltene Teilnahme
Teilnahme ist nicht vorbehalten.
Die Namen und beruflichen Qualifikationen des zur Auftragsausführung eingesetzten Personals sind anzugebenErforderlich für das Angebot
Auftragsvergabeprojekt nicht aus EU-Mitteln finanziert
Die Beschaffung fällt unter das Übereinkommen über das öffentliche Beschaffungswesennein
Diese Auftragsvergabe ist auch für kleine und mittlere Unternehmen (KMU) geeignetnein
5.1.7.
Strategische Auftragsvergabe
Ziel der strategischen AuftragsvergabeKeine strategische Beschaffung
5.1.9.
Eignungskriterien
Quellen der EignungskriterienBekanntmachung
KriteriumReferenzen zu bestimmten Dienstleistungen
Beschreibung des EignungskriteriumsBei der Benennung der Projektreferenzen sind folgende Mindestanforderungen zu beachten: Die Referenz muss vom Bieter, einem Teilnehmer der Bietergemeinschaft oder einem Nachunternehmer des Bieters stammen, dessen Eignung er sich bedient, und der in diesem Verfahren mit der entsprechenden Leistung betraut werden soll. Referenzen werden als geeignet bzw. vergleichbar bewertet, wenn Sie: In Größe und Komplexität mit der ausgeschriebenen Leistung vergleichbar sind. Als in der Größe vergleichbar gelten Projekte, deren Beschaffungsumfang vergleichbar mit den geforderten Inhalten an Systemen / Lizenzen / Anwendern sind. Als in der Komplexität vergleichbar gelten Projekte, deren Dienstleistungsanforderungen (Analyse- / Integrations- und Migrationsleistungen) mindestens denen des vorliegenden Beschaffungsprojekts entsprechen. Bei mindestens einer Referenz muss der erfolgreiche Abschluss von EDR- oder NDR- oder SOC-Projekten oder ähnlichen Sicherheitsprojekten nachgewiesen wird. Diese Referenz muss aus dem Gesundheitswesen oder von Institutionen mit vergleichbar hohem Schutzbedarf im kontinuierlichen 24/7-Betrieb stammen. Die entsprechenden Angaben sind in das Formular "Anlage L1240 Eigenerklärung zur Eignung" einzutragen. Alternativ kann der Bieter die erforderlichen Informationen in einer gesonderten, von ihm erstellten Anlage einreichen, sofern darin sämtliche geforderten Angaben vollständig und übersichtlich aufgeführt werden. Die Vergabestelle behält sich ausdrücklich das Recht vor, die vom Bieter benannten Projektreferenzen zu überprüfen, um deren Richtigkeit und Eignung zu verifizieren. Sollten sich dabei Angaben als unzutreffend oder nicht nachweisbar erweisen, führt dies zwingend zum Ausschluss des betreffenden Angebots aus dem Vergabeverfahren. Der Bieter ist verpflichtet, die vollständigen Kontaktdaten der jeweiligen Ansprechpartner der benannten Referenzprojekte anzugeben. Diese Kontaktdaten sind so zu gestalten, dass eine direkte und unkomplizierte Überprüfung der jeweiligen Referenz durch die Vergabestelle möglich ist.

KriteriumInformationssicherheit
Beschreibung des EignungskriteriumsDer Bieter muss ein gültiges Zertifikate nach ISO/IEC 27001 oder vergleichbar nachweisen.

KriteriumEintragung in das Handelsregister
Beschreibung des EignungskriteriumsAngaben in Formblatt "L 1240 Eigenerklärung zur Eignung.pdf" erforderlich

KriteriumSpezifischer durchschnittlicher Jahresumsatz
Beschreibung des EignungskriteriumsDer geforderte Mindestjahresumsatz in dem Tätigkeitsbereich des Auftrages beträgt: 3.000.000 EUR Der geforderte Mindestjahresumsatz beträgt: 30.000.000 EUR Angaben in Formblatt "L 1240 Eigenerklärung zur Eignung.pdf" erforderlich

KriteriumBerufliche Risikohaftpflichtversicherung
Beschreibung des EignungskriteriumsMindestanforderungen entsprechen den Angaben in Formblatt "L 1240 Eigenerklärung zur Eignung.pdf"
5.1.10.
Zuschlagskriterien
Kriterium
ArtPreis
BeschreibungDer Preis ist nicht das einzige Zuschlagskriterium; alle Kriterien sind nur in den Beschaffungsunterlagen aufgeführt
Beschreibung der anzuwendenden Methode, wenn die Gewichtung nicht durch Kriterien ausgedrückt werden kannDer Preis ist nicht das einzige Zuschlagskriterium; alle Kriterien sind nur in den Beschaffungsunterlagen aufgeführt
5.1.11.
Auftragsunterlagen
Sprachen, in denen die Auftragsunterlagen offiziell verfügbar sindDeutsch
Frist für die Anforderung zusätzlicher Informationen14/08/2026 23:59:59 (UTC+02:00) Osteuropäische Zeit, Mitteleuropäische Sommerzeit
Internetadresse der Auftragsunterlagenhttps://www.dtvp.de/Satellite/notice/CXP4Y2YMGYP/documents
Ad-hoc-Kommunikationskanal
URLhttps://www.dtvp.de/Satellite/notice/CXP4Y2YMGYP
5.1.12.
Bedingungen für die Auftragsvergabe
Verfahrensbedingungen
Sicherheitsüberprüfung ist erforderlich
BeschreibungDas eingesetzte Personal der SOC- bzw. MDR-Serviceorganisation muss standardisierten Sicherheitsüberprüfungen zur Gewährleistung von Integrität und Zuverlässigkeit unterzogen werden. Der Nachweis dieser Prozesse wird kollektiv über anerkannte Audit-Berichte (z. B. SOC 2 Type II / ISO 27001) des Anbieters erbracht; personenscharfe Einzelnachweise sind nicht erforderlich
Bedingungen für die Einreichung
Elektronische EinreichungErforderlich
Adresse für die Einreichunghttps://www.dtvp.de/Satellite/notice/CXP4Y2YMGYP
Sprachen, in denen Angebote oder Teilnahmeanträge eingereicht werden könnenDeutsch
Elektronischer KatalogZulässig
VariantenNicht zulässig
Die Bieter können mehrere Angebote einreichenZulässig
Frist für den Eingang der Angebote24/08/2026 12:00:00 (UTC+02:00) Osteuropäische Zeit, Mitteleuropäische Sommerzeit
Dauer, während der das Angebot gültig bleiben muss37 Tage
Informationen, die nach Ablauf der Einreichungsfrist ergänzt werden können
Nach Ermessen des Käufers können alle fehlenden Bieterunterlagen nach Fristablauf nachgereicht werden.
Zusätzliche InformationenDie Vergabestelle kann hierzu mit gesonderten Schreiben über die Vergabeplattform auffordern.
Informationen über die öffentliche Angebotsöffnung
Eröffnungstermin24/08/2026 13:00:00 (UTC+02:00) Osteuropäische Zeit, Mitteleuropäische Sommerzeit
Auftragsbedingungen
Die Auftragsausführung muss im Rahmen von Programmen für geschützte Beschäftigungsverhältnisse erfolgenNein
Elektronische RechnungsstellungErforderlich
Aufträge werden elektronisch erteiltnein
Zahlungen werden elektronisch geleistetnein
5.1.15.
Techniken
Rahmenvereinbarung
Keine Rahmenvereinbarung
Informationen über das dynamische Beschaffungssystem
Kein dynamisches Beschaffungssystem
5.1.16.
Weitere Informationen, Schlichtung und Nachprüfung
ÜberprüfungsstelleVergabekammer Südbayern
Organisation, die zusätzliche Informationen über das Vergabeverfahren bereitstelltIT-Sicherheitsplattform (EDR, NDR, Identitätsschutz) und Managed SIEM/SOC-Services
Organisation, die weitere Informationen für die Nachprüfungsverfahren bereitstelltVergabekammer Südbayern
Organisation, die Teilnahmeanträge entgegennimmtIT-Sicherheitsplattform (EDR, NDR, Identitätsschutz) und Managed SIEM/SOC-Services
8. Organisationen
8.1.
ORG-0001
Offizielle BezeichnungIT-Sicherheitsplattform (EDR, NDR, Identitätsschutz) und Managed SIEM/SOC-Services
RegistrierungsnummerUSt.-ID-Nr.: DE249419984
PostanschriftWeidenhartstraße 35
StadtSchwabmünchen
Postleitzahl86830
Land, Gliederung (NUTS)Augsburg, Landkreis (DE276)
LandDeutschland
E-Mailit-ausschreibung@wertachkliniken.de
Telefon+49 8232 508-0
Internetadressehttps://wertachkliniken.de
Rollen dieser Organisation
Beschaffer
Organisation, die zusätzliche Informationen über das Vergabeverfahren bereitstellt
Organisation, die Teilnahmeanträge entgegennimmt
8.1.
ORG-0002
Offizielle BezeichnungVergabekammer Südbayern
Registrierungsnummerd909629c-b7ea-4afa-acf6-a8b05556708c
PostanschriftRegierung von Oberbayern, 80534 München
StadtMünchen
Postleitzahl80538
Land, Gliederung (NUTS)München, Landkreis (DE21H)
LandDeutschland
E-Mailvergabekammer.suedbayern@reg-ob.bayern.de
Telefon+49 89 2176-2411
Fax+49 89 2176-2847
Internetadressehttps://www.regierung.oberbayern.bayern.de/ueber_uns/zentralezustaendigkeiten/vergabekammer-suedbayern/index.html
Rollen dieser Organisation
Überprüfungsstelle
Organisation, die weitere Informationen für die Nachprüfungsverfahren bereitstellt
8.1.
ORG-0003
Offizielle BezeichnungDatenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI)
Registrierungsnummer0204:994-DOEVD-83
StadtBonn
Postleitzahl53119
Land, Gliederung (NUTS)Bonn, Kreisfreie Stadt (DEA22)
LandDeutschland
E-Mailnoreply.esender_hub@bescha.bund.de
Telefon+49228996100
Rollen dieser Organisation
TED eSender
Informationen zur Bekanntmachung
Kennung/Fassung der Bekanntmachung500adb93-b66a-4f0d-8f6f-7c16cbd0a8ea  -  01
FormulartypWettbewerb
Art der BekanntmachungAuftrags- oder Konzessionsbekanntmachung – Standardregelung
Unterart der Bekanntmachung16
Datum der Übermittlung der Bekanntmachung24/07/2026 13:40:17 (UTC+02:00) Osteuropäische Zeit, Mitteleuropäische Sommerzeit
Sprachen, in denen diese Bekanntmachung offiziell verfügbar istDeutsch
Veröffentlichungsnummer der Bekanntmachung518668-2026
ABl. S – Nummer der Ausgabe142/2026
Datum der Veröffentlichung27/07/2026