<?xml version="1.0" encoding="UTF-8" standalone="no"?><ContractNotice xmlns="urn:oasis:names:specification:ubl:schema:xsd:ContractNotice-2" xmlns:cac="urn:oasis:names:specification:ubl:schema:xsd:CommonAggregateComponents-2" xmlns:cbc="urn:oasis:names:specification:ubl:schema:xsd:CommonBasicComponents-2" xmlns:ccts-cct="urn:un:unece:uncefact:data:specification:CoreComponentTypeSchemaModule:2" xmlns:efac="http://data.europa.eu/p27/eforms-ubl-extension-aggregate-components/1" xmlns:efbc="http://data.europa.eu/p27/eforms-ubl-extension-basic-components/1" xmlns:efext="http://data.europa.eu/p27/eforms-ubl-extensions/1" xmlns:ext="urn:oasis:names:specification:ubl:schema:xsd:CommonExtensionComponents-2" xmlns:qdt="urn:oasis:names:specification:ubl:schema:xsd:QualifiedDataTypes-2" xmlns:udt="urn:oasis:names:specification:bdndr:schema:xsd:UnqualifiedDataTypes-1" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
	<ext:UBLExtensions>
		<ext:UBLExtension>
			<ext:ExtensionContent>
				<efext:EformsExtension>
					<efac:Changes>
						<efbc:ChangedNoticeIdentifier>04f85f39-cc67-4700-b3ed-e61791732b6d-01</efbc:ChangedNoticeIdentifier>
						<efac:Change>
							<efbc:ChangeDescription languageID="DEU">Die folgenden Unterlagen wurden aktualisiert: 1) 004886_000_Anlage_2_Anforderungskatalog_Hotline-Telefonie_Version_4_03.07.2026 2) 004886_000_1.1.1_Aufforderung Teilnahmewettbewerb_Version_3_03.07.2027 3) 004886_000_1.1.2_Bewerbungsbedingungen_Version_4_03.07.2026 4) 004886_000_1.1.3_Bewerberinformation_Version_3_03.07.2026</efbc:ChangeDescription>
							<efbc:ProcurementDocumentsChangeDate>2026-07-03+02:00</efbc:ProcurementDocumentsChangeDate>
							<efbc:ProcurementDocumentsChangeIndicator>true</efbc:ProcurementDocumentsChangeIndicator>
							<efac:ChangedSection>
								<efbc:ChangedSectionIdentifier>PROCEDURE</efbc:ChangedSectionIdentifier>
							</efac:ChangedSection>
						</efac:Change>
						<efac:ChangeReason>
							<cbc:ReasonCode listName="change-corrig-justification">update-add</cbc:ReasonCode>
							<efbc:ReasonDescription languageID="DEU">Die folgenden Unterlagen wurden aktualisiert: 1) 004886_000_Anlage_2_Anforderungskatalog_Hotline-Telefonie_Version_4_03.07.2026 2) 004886_000_1.1.1_Aufforderung Teilnahmewettbewerb_Version_3_03.07.2027 3) 004886_000_1.1.2_Bewerbungsbedingungen_Version_4_03.07.2026 4) 004886_000_1.1.3_Bewerberinformation_Version_3_03.07.2026</efbc:ReasonDescription>
						</efac:ChangeReason>
					</efac:Changes>
					<efac:NoticeSubType>
						<cbc:SubTypeCode listName="notice-subtype">16</cbc:SubTypeCode>
					</efac:NoticeSubType>
					<efac:Organizations>
						<efac:Organization>
							<efbc:AwardingCPBIndicator>true</efbc:AwardingCPBIndicator>
							<efac:Company>
								<cbc:WebsiteURI>http://www.versorgungskammer.de</cbc:WebsiteURI>
								<cac:PartyIdentification>
									<cbc:ID>ORG-0001</cbc:ID>
								</cac:PartyIdentification>
								<cac:PartyName>
									<cbc:Name languageID="DEU">Bayerische Versorgungskammer</cbc:Name>
								</cac:PartyName>
								<cac:PostalAddress>
									<cbc:StreetName>Arabellastraße 33</cbc:StreetName>
									<cbc:CityName>München</cbc:CityName>
									<cbc:PostalZone>81925</cbc:PostalZone>
									<cbc:CountrySubentityCode listName="nuts-lvl3">DE212</cbc:CountrySubentityCode>
									<cac:Country>
										<cbc:IdentificationCode listName="country">DEU</cbc:IdentificationCode>
									</cac:Country>
								</cac:PostalAddress>
								<cac:PartyLegalEntity>
									<cbc:CompanyID>DE240986226</cbc:CompanyID>
								</cac:PartyLegalEntity>
								<cac:Contact>
									<cbc:Name>S 311 IT Einkauf</cbc:Name>
									<cbc:Telephone>+49 899235-8022</cbc:Telephone>
									<cbc:Telefax>+49 899235-8995</cbc:Telefax>
									<cbc:ElectronicMail>einkauf@versorgungskammer.de</cbc:ElectronicMail>
								</cac:Contact>
							</efac:Company>
						</efac:Organization>
						<efac:Organization>
							<efac:Company>
								<cac:PartyIdentification>
									<cbc:ID>ORG-0002</cbc:ID>
								</cac:PartyIdentification>
								<cac:PartyName>
									<cbc:Name languageID="DEU">Regierung von Oberbayern - Vergabekammer Südbayern</cbc:Name>
								</cac:PartyName>
								<cac:PostalAddress>
									<cbc:StreetName>Maximilianstraße 39</cbc:StreetName>
									<cbc:CityName>München</cbc:CityName>
									<cbc:PostalZone>80538</cbc:PostalZone>
									<cbc:CountrySubentityCode listName="nuts-lvl3">DE212</cbc:CountrySubentityCode>
									<cac:Country>
										<cbc:IdentificationCode listName="country">DEU</cbc:IdentificationCode>
									</cac:Country>
								</cac:PostalAddress>
								<cac:PartyLegalEntity>
									<cbc:CompanyID>DE811335517</cbc:CompanyID>
								</cac:PartyLegalEntity>
								<cac:Contact>
									<cbc:Telephone>+49 89-2176-2411</cbc:Telephone>
									<cbc:Telefax>+49 89-2176-2847</cbc:Telefax>
									<cbc:ElectronicMail>vergabekammer.suedbayern@reg-ob.bayern.de</cbc:ElectronicMail>
								</cac:Contact>
							</efac:Company>
						</efac:Organization>
					<efac:Organization><efac:Company><cac:PartyIdentification><cbc:ID schemeName="organization">ORG-0003</cbc:ID></cac:PartyIdentification><cac:PartyName><cbc:Name languageID="DEU">Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI)</cbc:Name></cac:PartyName><cac:PostalAddress><cbc:CityName>Bonn</cbc:CityName><cbc:PostalZone>53119</cbc:PostalZone><cbc:CountrySubentityCode listName="nuts">DEA22</cbc:CountrySubentityCode><cac:Country><cbc:IdentificationCode listName="country">DEU</cbc:IdentificationCode></cac:Country></cac:PostalAddress><cac:PartyLegalEntity><cbc:CompanyID schemeID="002">0204:994-DOEVD-83</cbc:CompanyID></cac:PartyLegalEntity><cac:Contact><cbc:Telephone>+49228996100</cbc:Telephone><cbc:ElectronicMail>noreply.esender_hub@bescha.bund.de</cbc:ElectronicMail></cac:Contact></efac:Company></efac:Organization></efac:Organizations>
				<efac:Publication><efbc:NoticePublicationID schemeName="ojs-notice-id">00465835-2026</efbc:NoticePublicationID><efbc:GazetteID schemeName="ojs-id">128/2026</efbc:GazetteID><efbc:PublicationDate>2026-07-07+02:00</efbc:PublicationDate></efac:Publication></efext:EformsExtension>
			</ext:ExtensionContent>
		</ext:UBLExtension>
	</ext:UBLExtensions>
	<cbc:UBLVersionID>2.3</cbc:UBLVersionID>
	<cbc:CustomizationID>eforms-sdk-1.13</cbc:CustomizationID>
	<cbc:ProfileID>eforms-sdk-1.13</cbc:ProfileID>
	<cbc:ID schemeName="notice-id">1c39ec22-077f-4033-84b7-eb83da346242</cbc:ID>
	<cbc:ContractFolderID>b4e21dc4-9562-4cab-9853-dd26ff298804</cbc:ContractFolderID>
	<cbc:IssueDate>2026-07-03+02:00</cbc:IssueDate>
	<cbc:IssueTime>16:19:50+02:00</cbc:IssueTime>
	<cbc:VersionID>01</cbc:VersionID>
	<cbc:RequestedPublicationDate>2026-07-03+02:00</cbc:RequestedPublicationDate>
	<cbc:RegulatoryDomain>32014L0024</cbc:RegulatoryDomain>
	<cbc:NoticeTypeCode listName="competition">cn-standard</cbc:NoticeTypeCode>
	<cbc:NoticeLanguageCode listID="eu-official-language">DEU</cbc:NoticeLanguageCode>
	<cac:ContractingParty>
		<cac:ContractingPartyType>
			<cbc:PartyTypeCode listName="buyer-legal-type">ra</cbc:PartyTypeCode>
		</cac:ContractingPartyType>
		<cac:ContractingActivity>
			<cbc:ActivityTypeCode listName="authority-activity">gen-pub</cbc:ActivityTypeCode>
		</cac:ContractingActivity>
		<cac:Party>
			<cac:PartyIdentification>
				<cbc:ID>ORG-0001</cbc:ID>
			</cac:PartyIdentification>
		<cac:ServiceProviderParty><cbc:ServiceTypeCode listName="organisation-role">ted-esen</cbc:ServiceTypeCode><cac:Party><cac:PartyIdentification><cbc:ID schemeName="organization">ORG-0003</cbc:ID></cac:PartyIdentification></cac:Party></cac:ServiceProviderParty></cac:Party>
	</cac:ContractingParty>
	<cac:TenderingTerms>
		<ext:UBLExtensions>
			<ext:UBLExtension>
				<ext:ExtensionContent>
					<efext:EformsExtension>
						<efac:StrategicProcurement>
							<efbc:ApplicableLegalBasis listName="cvd-scope">false</efbc:ApplicableLegalBasis>
						</efac:StrategicProcurement>
						<efac:StrategicProcurement>
							<efbc:ApplicableLegalBasis listName="eed-scope">false</efbc:ApplicableLegalBasis>
						</efac:StrategicProcurement>
					</efext:EformsExtension>
				</ext:ExtensionContent>
			</ext:UBLExtension>
		</ext:UBLExtensions>
		<cbc:FundingProgramCode listName="eu-funded">no-eu-funds</cbc:FundingProgramCode>
		<cac:RequiredFinancialGuarantee>
			<cbc:GuaranteeTypeCode listName="tender-guarantee-required">false</cbc:GuaranteeTypeCode>
		</cac:RequiredFinancialGuarantee>
		<cac:ProcurementLegislationDocumentReference>
			<cbc:ID>vgv</cbc:ID>
		</cac:ProcurementLegislationDocumentReference>
		<cac:CallForTendersDocumentReference>
			<ext:UBLExtensions>
				<ext:UBLExtension>
					<ext:ExtensionContent>
						<efext:EformsExtension>
							<efac:OfficialLanguages>
								<cac:Language>
									<cbc:ID>DEU</cbc:ID>
								</cac:Language>
							</efac:OfficialLanguages>
						</efext:EformsExtension>
					</ext:ExtensionContent>
				</ext:UBLExtension>
			</ext:UBLExtensions>
			<cbc:ID>SomeTenderDocID1</cbc:ID>
			<cbc:DocumentType>non-restricted-document</cbc:DocumentType>
		</cac:CallForTendersDocumentReference>
		<cac:TendererQualificationRequest>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-natl-bre-nat-law</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-crim-part</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-crim-terror</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-crim-laund</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-crim-fraud</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-crim-corrpt</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-crim-traffick</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-pmt-bre-tax</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-pmt-bre-ssc</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-mis-bre-env-law</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-mis-bre-soc-law</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-mis-bre-lab-law</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-sitn-insolvency</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-sitn-liq-admin</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-sitn-as-susp</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-sitn-other</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-mis-misconduct</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-mis-distortion</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-mis-partic-confl</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-mis-prep-confl</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-mis-sanction</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-mis-misrepresent</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
		</cac:TendererQualificationRequest>
		<cac:TendererQualificationRequest>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-grounds-source">epo-notice</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-grounds-source">epo-procurement-document</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
		</cac:TendererQualificationRequest>
		<cac:TenderRecipientParty>
			<cac:PartyIdentification>
				<cbc:ID>ORG-0001</cbc:ID>
			</cac:PartyIdentification>
		</cac:TenderRecipientParty>
		<cac:AppealTerms>
			<cac:PresentationPeriod>
				<cbc:Description languageID="DEU">Genaue Angaben zu den Fristen für die Einlegung von Rechtsbehelfen: Der Nachprüfungsantrag ist nach § 160 Abs. 3 GWB unzulässig, soweit der Antragsteller den geltend gemachten Verstoß gegen Vergabevorschriften vor Einreichen des Nachprüfungsantrags erkannt und gegenüber dem Auftraggeber nicht innerhalb einer Frist von zehn Kalendertagen gerügt hat; Verstöße gegen Vergabevorschriften, die aufgrund der Bekanntmachung erkennbar sind, müssen spätestens bis zum Ablauf der in der Bekanntmachung benannten Frist zur Bewerbung oder zur Angebotsabgabe gegenüber dem Auftraggeber gerügt werden, Verstöße gegen Vergabevorschriften, die erst in den Vergabeunterlagen erkennbar sind, spätestens bis zum Ablauf der Frist zur Bewerbung oder zur Angebotsabgabe. Der Nachprüfungsantrag ist ebenfalls unzulässig, wenn mehr als 15 Kalendertage nach Eingang der Mitteilung des Auftraggebers, einer Rüge nicht abhelfen zu wollen, vergangen sind.</cbc:Description>
			</cac:PresentationPeriod>
			<cac:AppealReceiverParty>
				<cac:PartyIdentification>
					<cbc:ID schemeName="organization">ORG-0002</cbc:ID>
				</cac:PartyIdentification>
			</cac:AppealReceiverParty>
		</cac:AppealTerms>
		<cac:Language>
			<cbc:ID>DEU</cbc:ID>
		</cac:Language>
	</cac:TenderingTerms>
	<cac:TenderingProcess>
		<cbc:ProcedureCode listName="procurement-procedure-type">neg-w-call</cbc:ProcedureCode>
		<cbc:AccessToolsURI>https://www.dtvp.de/Satellite/notice/CXP4Y4KMZUP</cbc:AccessToolsURI>
		<cac:ProcessJustification>
			<cbc:ProcessReasonCode listName="accelerated-procedure">false</cbc:ProcessReasonCode>
		</cac:ProcessJustification>
		<cac:AuctionTerms>
			<cbc:AuctionConstraintIndicator>false</cbc:AuctionConstraintIndicator>
		</cac:AuctionTerms>
	</cac:TenderingProcess>
	<cac:ProcurementProject>
		<cbc:ID schemeName="internalID">004886_000</cbc:ID>
		<cbc:Name languageID="DEU">Erneuerung Hotline Telefonie</cbc:Name>
		<cbc:Description languageID="DEU">Ausschreibung eines Systems für die Hotline Telefonie (gemeinsame Lösung für alle Hotlines in der BVK ungeachtet ob sie derzeit Voxtron nutzen oder Teams) als Cloudsystem.</cbc:Description>
		<cbc:ProcurementTypeCode listName="contract-nature">supplies</cbc:ProcurementTypeCode>
		<cbc:Note languageID="DEU">#Bekanntmachungs-ID: CXP4Y4KMZUP#</cbc:Note>
		<cac:RequestedTenderTotal>
			<cbc:EstimatedOverallContractAmount currencyID="EUR">1.00</cbc:EstimatedOverallContractAmount>
		</cac:RequestedTenderTotal>
		<cac:MainCommodityClassification>
			<cbc:ItemClassificationCode listName="cpv">48000000</cbc:ItemClassificationCode>
		</cac:MainCommodityClassification>
		<cac:RealizedLocation>
			<cac:Address>
				<cbc:StreetName>Arabellastraße 33</cbc:StreetName>
				<cbc:CityName>München</cbc:CityName>
				<cbc:PostalZone>81925</cbc:PostalZone>
				<cbc:CountrySubentityCode listName="nuts">DE212</cbc:CountrySubentityCode>
				<cac:Country>
					<cbc:IdentificationCode listName="country">DEU</cbc:IdentificationCode>
				</cac:Country>
			</cac:Address>
		</cac:RealizedLocation>
	</cac:ProcurementProject>
	<cac:ProcurementProjectLot>
		<cbc:ID schemeName="Lot">LOT-0001</cbc:ID>
		<cac:TenderingTerms>
			<ext:UBLExtensions>
				<ext:UBLExtension>
					<ext:ExtensionContent>
						<efext:EformsExtension>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-abil-ref-supply</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">mindestens zwei Referenzen, die in Größe und Komplexität mit dem Vorhaben der BVK vergleichbar sind. Mindestens eine dieser Referenzen sollte aus dem öffentlichen Sektor stammen. (Pflicht)</cbc:Description>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-abil-mgmt-qual</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Der Bewerber und die Unterauftragnehmer richten sich an den Normen ISO 27017 (IT-Sicherheit im Cloud Computing) und 27018 (Datenschutz im Cloud-Umfeld) aus. (Pflicht)</cbc:Description>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-sche-qu-cert-indep</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Es liegt eine gültige Zertifizierung nach ISO 27001 für den Bewerber und die Unterauftragnehmer vor.</cbc:Description>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-stand-to-gen</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Der geforderte Mindestjahresumsatz beträgt: EUR 10 Mio</cbc:Description>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-stand-ins</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Nachweis einer bestehenden Haftpflichtversicherung zur Deckung von: Personenschäden (für die einzelne Person) in Höhe von mindestens 1 000 000 EUR je Schadensereignis, Sachschäden in Höhe von mindestens 500 000 EUR je Schadensereignis, Vermögensschäden in Höhe von mind. 100 000 EUR je Schadensereignis.</cbc:Description>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-sche-qu-cert-indep</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Die Anlage A Anforderungskatalog Lieferantenmanagement liegt ausgefüllt vor.</cbc:Description>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-sche-qu-cert-indep</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Die Anlage A Anforderungskatalog Lieferantenmanagement liegt ausgefüllt vor. "Ein ISMS muss gängigen Standards unterliegen. Beispiele sind ISO/IEC 27001, BSI IT-Grundschutz, NIST 800-53. Der gültige Nachweis muss dem Auftraggeber in geeigneter Form mit dem Anforderungskatalog zur Verfügung gestellt werden. " Das Commitment des Topmanagements ist essentiell für die Sicherheit und für die Zertifizierung nach folgenden Normen obligatorisch: ISO/IEC 27000, COBIT, BSI Grundschutz, NIST 800-53. "Informationssicherheitsrisiken muss integraler Bestandteil des unternehmensweiten Risikomanagements sein. Sie ist in die Strategie und Unternehmenspolitik integriert." "Die Informationssicherheitsleitline ist das zentrale Dokument des ISMS und umfasst folgende Aspekte: - Zielsetzung - Geltungsbereich - Verantwortlichkeiten - Faktoren zu Vertraulichkeit, Verfügbarkeit und Integrität - Schulungsmaßnahmen - Guidelines zu Compliance-Anforderungen" Um sicherheitsrelevante negative Auswirkungen von jedweder Änderung einzuschränken, müssen mögliche Auswirkungen bereits im Planungsstadium der Änderung mitbedacht und dokumentiert werden. "Die Überprüfung der Wirksamkeit dient dazu, sicherzustellen, dass das ISMS angemessen funktioniert, die Sicherheitsziele erreicht werden und dass Anpassungen vorgenommen werden können, um auf sich verändernde Bedrohungen und Anforderungen zu reagieren. Insbesondere die kontinuierliche Verbesserung fußt auf der regelmäßigen Maßnahmenüberprüfung." "Ein angemessener Prozess für Incident Management ist entscheidend, um auf Sicherheitsvorfälle effektiv reagieren zu können.   Notwendige Schritte: - Vorbereitung - Erkennung und Meldung - Bewertung (Klassifizierung) - Eindämmung / Beseitigun - Wiederherstellung - Dokumentation und Berichterstattung Entscheidend ist die zeitnahe Weitergabe der Informationen." "Je nach Ausrichtung des Unternehmens müssen Daten unterschiedlich klassifiziert werden, um Verfügbarkeit, Vertraulichkeit und Integrität zu gewährleisten. Es muss zwischen öffentlich zugänglichen und schützenswerten Daten unterschieden werden.  Abhängig vom Unternehmensgegenstand kann eine Unterscheidung zwischen vertraulichen, internen und öffentlichen Informationen sinnvoll sein. In jedem Fall ist der Schutzbedarf personenbezogener Daten besonders zu berücksichtigen." "Risikoanalysen müssen regelmäßig wiederholt werden. Dabei muss der Überprüfungszyklus durch den Lieferanten definiert sein.  " "Die Etablierung eines Asset Management Systems (AMS) ist ein wichtiger Schritt für Organisationen.  Folgende Bestandteile müssen enthalten sein: - Ziele und Anforderungen - Inventarisierung - Kategorisierung/Priorisierung - Verantwortlichkeiten - Integration mit anderen Systemen - Implementierung von Prozessen und Richtlinen - Compliance - Regelmäßige Überprüfung und Aktualisierung" "Es müssen regelmäßige Vulnerability-Assessments durchgeführt werden. Das Schwachstellen-Patching muss in Abstimmung mit der Kritikalität erfolgen." "Um Geheimhaltungspflichten zu wahren bzw. Geschäftsgeheimnisse zu schützen, wird das Schließen von Non-Disclosure-Agreements verausgesetzt. Es muss jedenfalls der Anwendungsbereich, die Dauer der Vertraulichkeitspflicht und die Durchsetzbarkeit festgelegt werden." Branchen- und unternehmensabhängig ist die Einhaltung von Regelungen zur Informationssicherheit und zum Datenschutz essentiell. "Technische und organisatorische Maßnahmen zur Verschlüsselung und Schlüsselverwaltung sind bereitzustellen, zu dokumentieren und zu kommunizieren. Es sind starke Verschlüsselungsverfahren und sichere Netzprotokolle (jeweils am Stand der Technik) zu verwenden. Die Vorschriften müssen risikobasiert sein und Anforderungen für das sichere Erzeugen, Speichern, Archivieren, Abrufen, Verteilen, Entziehen und Löschen der Schlüssel etabliert werden." "Bewährte Methoden zur Absicherung des Fernzugriffs: - VPN - Starke Authentifizierung - Endpoint-Sicherheit - Network Access Control - Logging und Überwachung - Schulung der Benutzer - Mobile Device Management - Beschränkung privilegierter Zugriffe" "Merkmale von Firewalls, die Malware erkennen: - Stateful Inspection - IDS/IPS - DPI (Deep Packet Inspection) - Antivirus Integration - Sandboxing - Content Filtering" "Die Segmentierung muss nach logischen Kriterien (wie Schutzbedarf) erfolgen.  Bewährte Methoden sind: - Etablierung von VPNs - Einsatz von Firewalls - Zero-Trust-Ansatz - Subnetting" "Die Segmentierung muss nach logischen Kriterien (wie Schutzbedarf) erfolgen.  Bewährte Methoden sind: - Etablierung von VPNs - Einsatz von Firewalls - Zero-Trust-Ansatz - Subnetting" "Es ist ein Netzwerkkonzept beim Lieferanten vorhanden, welches den Einsatz von aktuellen Malwareschutz berücksichtigt. " "Folgende Verfahren zur Überwachung des Betriebszustandes werden umgesetzt: - Network Monitoring - Server Monitoring - Application Performance Monitoring - Endpoint Monitoring - ggf. Cloud Monitoring - Logfile-Analysen" "Um Daten und Ressourcen zu sichern, ist die zeitnahe Einspielung von Sicherheitsupdates essenziell. Zunächst, um gegen Exploits (insbesondere Zero-Day-Exploits) geschützt zu sein, aber auch, um Resilienz gegen Malware herzustellen und rasch auf Incidents reagieren zu können." "Ein Datensicherungskonzept muss folgende Faktoren beinhalten: - Backup-Plan (inkl. Methode und Frequenz) - Identifikation kritischer Daten - Festlegung von Speichermedien und Standorten - Verschlüsselung - Zugriffskontrolle - Überwachung und Protokollierung - Regelmäßige Überprüfungen" "Awareness-Schulungen müssen für die Zielgruppe relevant sein, in verständlicher Sprache kommuniziert und die Verantwortung betont werden. Die Schulungen müssen praxisnahe Beispiele beinhalten und regelmäßig wiederholt werden. "</cbc:Description>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-sche-qu-cert-indep</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Die Anlage A Anforderungskatalog Lieferantenmanagement liegt ausgefüllt vor. "Der Lieferant hat ein Verfahren zur sicheren Löschung von Daten implementiert und stellt damit sicher,  dass sensible Informationen angemessen geschützt sind, wenn sie nicht mehr benötigt werden.  Je nach Branche und rechtlichen Anforderungen kann die Anwendung unterschiedlicher Standards relevant sein.  Beispiele: ISO/IEC 27001, NIST SP800-88, BSI Grundschutz, GDPR, PCI DSS, ENISA" "Die physische Sicherheit ist ein wichtiger Aspekt der Informationssicherheit und bezieht sich auf die Maßnahmen, die ergriffen werden, um den physischen Zugang zu Gebäuden, Räumen und IT-Infrastruktur zu kontrollieren und zu schützen. Beispiele dafür sind Brandschutzmaßnahmen, Zutrittskontrolle oder Notstromversorgung." "Protokolle der Sicherheitsüberprüfungen müssen dem Auftraggeber in angemessener Form zeitnah zur Verfügung gestellt werden.   Beispiele: Protokolle/Durchführungsbestätigungen von durchgeführten Sicherheitsüberprüfungen (z.B. externe Pentests, Schwachstellenscans und Informationssicherheitsaudits).  " "Der Informationsfluss über bedeutende Sicherheitsvorfälle muss klar strukturiert, effizient und transparent sein, um eine angemessene Reaktion und Zusammenarbeit im Umgang mit Sicherheitsvorfällen zu gewährleisten.  Bewährte Praktiken: - Klar definierte Prozesse und Zuständigkeiten - Kategorisierung von Sicherheitsvorfällen - Definition von Eskalationsstufen - Entwicklung von Melde- und Kommunikationswegen - Übungsszenarien durchführen - Post-Incident-Analyse durchführen und kommunizieren"</cbc:Description>
							</efac:SelectionCriteria>
							<efac:StrategicProcurement>
								<efbc:ApplicableLegalBasis listName="cvd-scope">false</efbc:ApplicableLegalBasis>
							</efac:StrategicProcurement>
							<efac:StrategicProcurement>
								<efbc:ApplicableLegalBasis listName="eed-scope">false</efbc:ApplicableLegalBasis>
							</efac:StrategicProcurement>
						</efext:EformsExtension>
					</ext:ExtensionContent>
				</ext:UBLExtension>
			</ext:UBLExtensions>
			<cbc:VariantConstraintCode listName="permission">not-allowed</cbc:VariantConstraintCode>
			<cbc:FundingProgramCode listName="eu-funded">no-eu-funds</cbc:FundingProgramCode>
			<cbc:MultipleTendersCode listName="permission">not-allowed</cbc:MultipleTendersCode>
			<cac:RequiredFinancialGuarantee>
				<cbc:GuaranteeTypeCode listName="tender-guarantee-required">false</cbc:GuaranteeTypeCode>
			</cac:RequiredFinancialGuarantee>
			<cac:CallForTendersDocumentReference>
				<ext:UBLExtensions>
					<ext:UBLExtension>
						<ext:ExtensionContent>
							<efext:EformsExtension>
								<efac:OfficialLanguages>
									<cac:Language>
										<cbc:ID>DEU</cbc:ID>
									</cac:Language>
								</efac:OfficialLanguages>
							</efext:EformsExtension>
						</ext:ExtensionContent>
					</ext:UBLExtension>
				</ext:UBLExtensions>
				<cbc:ID>SomeTenderDocID1</cbc:ID>
				<cbc:DocumentType>non-restricted-document</cbc:DocumentType>
				<cac:Attachment>
					<cac:ExternalReference>
						<cbc:URI>https://www.dtvp.de/Satellite/notice/CXP4Y4KMZUP/documents</cbc:URI>
					</cac:ExternalReference>
				</cac:Attachment>
			</cac:CallForTendersDocumentReference>
			<cac:TendererQualificationRequest>
				<cbc:CompanyLegalFormCode listName="required">false</cbc:CompanyLegalFormCode>
			</cac:TendererQualificationRequest>
			<cac:TendererQualificationRequest>
				<cac:SpecificTendererRequirement>
					<cbc:TendererRequirementTypeCode listName="missing-info-submission">late-some</cbc:TendererRequirementTypeCode>
					<cbc:Description languageID="DEU">Sollten essenzielle Unterlagen fehlen, wird die Vergabestelle auf Sie zukommen und diese einfordern.</cbc:Description>
				</cac:SpecificTendererRequirement>
			</cac:TendererQualificationRequest>
			<cac:TendererQualificationRequest>
				<cac:SpecificTendererRequirement>
					<cbc:TendererRequirementTypeCode listName="reserved-procurement">none</cbc:TendererRequirementTypeCode>
				</cac:SpecificTendererRequirement>
			</cac:TendererQualificationRequest>
			<cac:TendererQualificationRequest>
				<cac:SpecificTendererRequirement>
					<cbc:TendererRequirementTypeCode listName="selection-criteria-source">epo-notice</cbc:TendererRequirementTypeCode>
				</cac:SpecificTendererRequirement>
			</cac:TendererQualificationRequest>
			<cac:ContractExecutionRequirement>
				<cbc:ExecutionRequirementCode listName="reserved-execution">no</cbc:ExecutionRequirementCode>
			</cac:ContractExecutionRequirement>
			<cac:ContractExecutionRequirement>
				<cbc:ExecutionRequirementCode listName="ecatalog-submission">not-allowed</cbc:ExecutionRequirementCode>
			</cac:ContractExecutionRequirement>
			<cac:ContractExecutionRequirement>
				<cbc:ExecutionRequirementCode listName="einvoicing">required</cbc:ExecutionRequirementCode>
			</cac:ContractExecutionRequirement>
			<cac:ContractExecutionRequirement>
				<cbc:ExecutionRequirementCode listName="fsr">false</cbc:ExecutionRequirementCode>
			</cac:ContractExecutionRequirement>
			<cac:AwardingTerms>
				<cbc:NoFurtherNegotiationIndicator>true</cbc:NoFurtherNegotiationIndicator>
				<cac:AwardingCriterion>
					<cac:SubordinateAwardingCriterion>
						<ext:UBLExtensions>
							<ext:UBLExtension>
								<ext:ExtensionContent>
									<efext:EformsExtension>
										<efac:AwardCriterionParameter>
											<efbc:ParameterCode listName="number-weight">per-exa</efbc:ParameterCode>
											<efbc:ParameterNumeric>40.0</efbc:ParameterNumeric>
										</efac:AwardCriterionParameter>
									</efext:EformsExtension>
								</ext:ExtensionContent>
							</ext:UBLExtension>
						</ext:UBLExtensions>
						<cbc:AwardingCriterionTypeCode listName="award-criterion-type">price</cbc:AwardingCriterionTypeCode>
						<cbc:Name languageID="DEU">Preis</cbc:Name>
						<cbc:Description languageID="DEU">Die Wertung des Preises erfolgt durch ein relatives Bewertungssystem. Die volle Punktzahl wird dem Bieter mit dem niedrigsten Gesamtpreis gegeben.  Beispiel: Preis Bieter A: 520.000 EUR Preis Bieter B: 570.000 EUR Preis Bieter C: 500.000 EUR  Berechnung der Punktzahlen für den Preis: Bieter A: (500.000 EUR / 520.000 EUR) × 400 = 385 Punkte Bieter B: (500.000 EUR / 570.000 EUR) × 400 = 351 Punkte Bieter C: (500.000 EUR / 500.000 EUR) × 400 = 400 Punkte</cbc:Description>
					</cac:SubordinateAwardingCriterion>
					<cac:SubordinateAwardingCriterion>
						<ext:UBLExtensions>
							<ext:UBLExtension>
								<ext:ExtensionContent>
									<efext:EformsExtension>
										<efac:AwardCriterionParameter>
											<efbc:ParameterCode listName="number-weight">per-exa</efbc:ParameterCode>
											<efbc:ParameterNumeric>60.0</efbc:ParameterNumeric>
										</efac:AwardCriterionParameter>
									</efext:EformsExtension>
								</ext:ExtensionContent>
							</ext:UBLExtension>
						</ext:UBLExtensions>
						<cbc:AwardingCriterionTypeCode listName="award-criterion-type">quality</cbc:AwardingCriterionTypeCode>
						<cbc:Name languageID="DEU">Anforderungskatalog</cbc:Name>
						<cbc:Description languageID="DEU">Die Bewertung der Leistung ergibt sich aus den angegebenen Punkten für die Leistungskriterien in der Anlage 2_Anforderungskatalog.  Insgesamt sind 600 Punkte erreichbar.  Die B-Kriterien für Konzepte in Anlage 2 Anforderungskatalog werden in fünf Erfüllungsgrade abgestuft.   Kriterien mit 50 Punkten Die Bewertungsstufen für die Kriterien mit 50 Punkten werden wie folgt definiert:   Vollständige Erfüllung - 41 bis 50 Punkte  -&gt; Der Bewerber erfüllt das Kriterium vollständig oder übertrifft es, es gibt keine Kritikpunkte / Schwächen.  Gute Erfüllung - 31 bis 40 Punkte  -&gt; Der Bewerber erfüllt das Kriterium gut, mit kleineren Mängeln, es gibt geringfügige Kritikpunkte / Schwächen.  Befriedigende Erfüllung - 21 bis 30 Punkte  -&gt;Das Kriterium wird teilweise erfüllt, aber es gibt wesentliche Lücken, es gibt mittlere Kritikpunkte / Schwächen.  Eingeschränkte Erfüllung - 11 bis 20 Punkte  -&gt;Der Bewerber erfüllt das Kriterium nur in geringem Umfang, es gibt erhebliche Kritikpunkte / Schwächen.  Geringe Erfüllung - 1 bis 10 Punkte  -&gt;Das Kriterium wird rudimentär erfüllt, es gibt gravierende Kritikpunkte / Schwächen.  Keine Erfüllung - 0 Punkte  -&gt; Das Kriterium wird nicht erfüllt   Kriterien mit 100 Punkten Die Bewertungsstufen für die Kriterien mit 100 Punkten werden folgendermaßen definiert:  Vollständige Erfüllung - 81 bis 100 Punkte  -&gt;Der Bewerber erfüllt das Kriterium vollständig oder übertrifft es, es gibt keine Kritikpunkte / Schwä-chen.  Gute Erfüllung - 61 bis 80 Punkte  -&gt;Der Bewerber erfüllt das Kriterium gut, mit kleineren Mängeln, es gibt geringfügige Kritikpunkte / Schwächen.  Befriedigende Erfüllung - 41 bis 60 Punkte  -&gt;Das Kriterium wird teilweise erfüllt, aber es gibt wesentliche Lücken, es gibt mittlere Kritikpunkte / Schwächen.  Eingeschränkte Erfüllung - 21 bis 40 Punkte  -&gt;Der Bewerber erfüllt das Kriterium nur in geringem Umfang, es gibt erhebliche Kritikpunkte / Schwä-chen.  Geringe Erfüllung - 1 bis 20 Punkte  -&gt;Das Kriterium wird rudimentär erfüllt, es gibt gravierende Kritikpunkte / Schwächen.  Keine Erfüllung - 0 Punkte  -&gt;Das Kriterium wird nicht erfüllt</cbc:Description>
					</cac:SubordinateAwardingCriterion>
				</cac:AwardingCriterion>
			</cac:AwardingTerms>
			<cac:AdditionalInformationParty>
				<cac:PartyIdentification>
					<cbc:ID>ORG-0001</cbc:ID>
				</cac:PartyIdentification>
			</cac:AdditionalInformationParty>
			<cac:TenderRecipientParty>
				<cbc:EndpointID>https://www.dtvp.de/Satellite/notice/CXP4Y4KMZUP</cbc:EndpointID>
				<cac:PartyIdentification>
					<cbc:ID>ORG-0001</cbc:ID>
				</cac:PartyIdentification>
			</cac:TenderRecipientParty>
			<cac:AppealTerms>
				<cac:PresentationPeriod>
					<cbc:Description languageID="DEU">Genaue Angaben zu den Fristen für die Einlegung von Rechtsbehelfen: Der Nachprüfungsantrag ist nach § 160 Abs. 3 GWB unzulässig, soweit der Antragsteller den geltend gemachten Verstoß gegen Vergabevorschriften vor Einreichen des Nachprüfungsantrags erkannt und gegenüber dem Auftraggeber nicht innerhalb einer Frist von zehn Kalendertagen gerügt hat; Verstöße gegen Vergabevorschriften, die aufgrund der Bekanntmachung erkennbar sind, müssen spätestens bis zum Ablauf der in der Bekanntmachung benannten Frist zur Bewerbung oder zur Angebotsabgabe gegenüber dem Auftraggeber gerügt werden, Verstöße gegen Vergabevorschriften, die erst in den Vergabeunterlagen erkennbar sind, spätestens bis zum Ablauf der Frist zur Bewerbung oder zur Angebotsabgabe. Der Nachprüfungsantrag ist ebenfalls unzulässig, wenn mehr als 15 Kalendertage nach Eingang der Mitteilung des Auftraggebers, einer Rüge nicht abhelfen zu wollen, vergangen sind.</cbc:Description>
				</cac:PresentationPeriod>
				<cac:AppealReceiverParty>
					<cac:PartyIdentification>
						<cbc:ID schemeName="organization">ORG-0002</cbc:ID>
					</cac:PartyIdentification>
				</cac:AppealReceiverParty>
			</cac:AppealTerms>
			<cac:Language>
				<cbc:ID>DEU</cbc:ID>
			</cac:Language>
			<cac:PostAwardProcess>
				<cbc:ElectronicOrderUsageIndicator>false</cbc:ElectronicOrderUsageIndicator>
				<cbc:ElectronicPaymentUsageIndicator>false</cbc:ElectronicPaymentUsageIndicator>
			</cac:PostAwardProcess>
			<cac:SecurityClearanceTerm>
				<cbc:Code listName="required">false</cbc:Code>
			</cac:SecurityClearanceTerm>
		</cac:TenderingTerms>
		<cac:TenderingProcess>
			<cbc:SubmissionMethodCode listName="esubmission">required</cbc:SubmissionMethodCode>
			<cbc:CandidateReductionConstraintIndicator>false</cbc:CandidateReductionConstraintIndicator>
			<cbc:GovernmentAgreementConstraintIndicator>false</cbc:GovernmentAgreementConstraintIndicator>
			<cbc:AccessToolsURI>https://www.dtvp.de/Satellite/notice/CXP4Y4KMZUP</cbc:AccessToolsURI>
			<cac:ParticipationRequestReceptionPeriod>
				<cbc:EndDate>2026-07-09+02:00</cbc:EndDate>
				<cbc:EndTime>12:00:00+02:00</cbc:EndTime>
			</cac:ParticipationRequestReceptionPeriod>
			<cac:AdditionalInformationRequestPeriod>
				<cbc:EndDate>2026-06-30+02:00</cbc:EndDate>
				<cbc:EndTime>23:59:59+02:00</cbc:EndTime>
			</cac:AdditionalInformationRequestPeriod>
			<cac:EconomicOperatorShortList>
				<cbc:LimitationDescription>false</cbc:LimitationDescription>
				<cbc:MinimumQuantity>3</cbc:MinimumQuantity>
			</cac:EconomicOperatorShortList>
			<cac:AuctionTerms>
				<cbc:AuctionConstraintIndicator>false</cbc:AuctionConstraintIndicator>
			</cac:AuctionTerms>
			<cac:ContractingSystem>
				<cbc:ContractingSystemTypeCode listName="framework-agreement">none</cbc:ContractingSystemTypeCode>
			</cac:ContractingSystem>
			<cac:ContractingSystem>
				<cbc:ContractingSystemTypeCode listName="dps-usage">none</cbc:ContractingSystemTypeCode>
			</cac:ContractingSystem>
		</cac:TenderingProcess>
		<cac:ProcurementProject>
			<cbc:ID schemeName="internalID">004886_000</cbc:ID>
			<cbc:Name languageID="DEU">Erneuerung Hotline Telefonie</cbc:Name>
			<cbc:Description languageID="DEU">Ausschreibung eines Systems für die Hotline Telefonie (gemeinsame Lösung für alle Hotlines in der BVK ungeachtet ob sie derzeit Voxtron nutzen oder Teams) als Cloudsystem.</cbc:Description>
			<cbc:ProcurementTypeCode listName="contract-nature">supplies</cbc:ProcurementTypeCode>
			<cbc:SMESuitableIndicator>false</cbc:SMESuitableIndicator>
			<cac:ProcurementAdditionalType>
				<cbc:ProcurementTypeCode listName="strategic-procurement">none</cbc:ProcurementTypeCode>
			</cac:ProcurementAdditionalType>
			<cac:MainCommodityClassification>
				<cbc:ItemClassificationCode listName="cpv">48000000</cbc:ItemClassificationCode>
			</cac:MainCommodityClassification>
			<cac:RealizedLocation>
				<cac:Address>
					<cbc:StreetName>Arabellastraße 33</cbc:StreetName>
					<cbc:CityName>München</cbc:CityName>
					<cbc:PostalZone>81925</cbc:PostalZone>
					<cbc:CountrySubentityCode listName="nuts">DE212</cbc:CountrySubentityCode>
					<cac:Country>
						<cbc:IdentificationCode listName="country">DEU</cbc:IdentificationCode>
					</cac:Country>
				</cac:Address>
			</cac:RealizedLocation>
			<cac:PlannedPeriod>
				<cbc:DescriptionCode listName="duration">UNLIMITED</cbc:DescriptionCode>
			</cac:PlannedPeriod>
		</cac:ProcurementProject>
	</cac:ProcurementProjectLot>
</ContractNotice>