<?xml version="1.0" encoding="UTF-8" standalone="no"?><ContractNotice xmlns="urn:oasis:names:specification:ubl:schema:xsd:ContractNotice-2" xmlns:cac="urn:oasis:names:specification:ubl:schema:xsd:CommonAggregateComponents-2" xmlns:cbc="urn:oasis:names:specification:ubl:schema:xsd:CommonBasicComponents-2" xmlns:ccts-cct="urn:un:unece:uncefact:data:specification:CoreComponentTypeSchemaModule:2" xmlns:efac="http://data.europa.eu/p27/eforms-ubl-extension-aggregate-components/1" xmlns:efbc="http://data.europa.eu/p27/eforms-ubl-extension-basic-components/1" xmlns:efext="http://data.europa.eu/p27/eforms-ubl-extensions/1" xmlns:ext="urn:oasis:names:specification:ubl:schema:xsd:CommonExtensionComponents-2" xmlns:qdt="urn:oasis:names:specification:ubl:schema:xsd:QualifiedDataTypes-2" xmlns:udt="urn:oasis:names:specification:bdndr:schema:xsd:UnqualifiedDataTypes-1" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
	<ext:UBLExtensions>
		<ext:UBLExtension>
			<ext:ExtensionContent>
				<efext:EformsExtension>
					<efac:Changes>
						<efbc:ChangedNoticeIdentifier>a781bc65-413a-46d8-b336-63ce856e0cd3-01</efbc:ChangedNoticeIdentifier>
						<efac:Change>
							<efbc:ChangeDescription languageID="DEU">Ursprünglich hieß es in der Bekanntmachung wie folgt:  "Kriterium: Zertifikate von unabhängigen Stellen über Qualitätssicherungsstands  Beschreibung: Eigenerklärung darüber, dass Bewerber bei einem Einsatz von Cloud-Computing-Diensten zur Verarbeitung  von Sozial- und/oder Gesundheitsdaten über ein aktuelles und gültiges C5-Testat gem. § 393 SGB V oder über einen gleichwertigen Sicherheitsnachweis (Testat oder Zertifikat) nebst Maßnahmenplan gemäß § 1 C5-Gleichwertigkeitsverordnung im Hinblick auf die C5-Basiskriterien für den jeweiligen Cloud-Computing-Dienst spätestens bei Beginn der Datenverarbeitung verfügen.  Der Auftraggeber behält sich das Recht vor, sich das C5 Testat oder den gleichwertigen Sicherheitsnachweis vorlegen und erläutern zu lassen.  Soweit der Bewerber den Cloud-Dienst als Kunde bezieht, Eigenerklärung dazu, dass spätestens bei Beginn der Datenverarbeitung die korrespondierenden Kriterien für Cloud-Kunden des dann vorliegenden C5-Testats umgesetzt sind.    Ist der Bewerber selbst Cloud-Computing Dienst-Anbieter, sind zusätzlich die korrespondierenden Kriterien für Cloud-Kunden bei Angebotsabgabe ggü. dem Auftraggeber darzustellen.     Diese Anforderungen gelten auch beim Einsatz von Unterauftragnehmern oder anderen Drittunternehmen, die ihre Leistungen unter Einsatz von Cloud-Computing-Diensten erbringen."  Nunmehr heißt es in der Bekanntmachung sprachlich angepasst wie folgt:  "Kriterium: Zertifikate von unabhängigen Stellen über Qualitätssicherungsstands  Beschreibung: Eigenerklärung darüber, dass bei einem Einsatz von Cloud-Computing-Diensten zur Verarbeitung von Sozial- und/oder Gesundheitsdaten ein aktuelles und gültiges C5-Testat gem. § 393 SGB V oder ein gleichwertiger Sicherheitsnachweis (Testat oder Zertifikat) nebst Maßnahmenplan gemäß § 1 C5-Gleichwertigkeitsverordnung im Hinblick auf die C5-Basiskriterien für den jeweiligen Cloud-Computing-Dienst spätestens bei Beginn der Datenverarbeitung vorliegen wird.  Der Auftraggeber behält sich das Recht vor, sich das C5 Testat oder den gleichwertigen Sicherheitsnachweis vorlegen und erläutern zu lassen.  Soweit der Bewerber den Cloud-Dienst als Kunde bezieht, Eigenerklärung dazu, dass spätestens bei Beginn der Datenverarbeitung die korrespondierenden Kriterien für Cloud-Kunden des dann vorliegenden C5-Testats des Cloud-Betreibers umgesetzt sind.    Ist der Bewerber selbst Cloud-Computing-Dienst-Anbieter, sind zusätzlich die korrespondierenden Kriterien für Cloud-Kunden bei Angebotsabgabe ggü. dem Auftraggeber darzustellen.     Diese Anforderungen gelten auch beim Einsatz von Unterauftragnehmern oder anderen Drittunternehmen, die ihre Leistungen unter Einsatz von Cloud-Computing-Diensten erbringen."</efbc:ChangeDescription>
							<efac:ChangedSection>
								<efbc:ChangedSectionIdentifier>PROCEDURE</efbc:ChangedSectionIdentifier>
							</efac:ChangedSection>
						</efac:Change>
						<efac:ChangeReason>
							<cbc:ReasonCode listName="change-corrig-justification">update-add</cbc:ReasonCode>
							<efbc:ReasonDescription languageID="DEU">Das Eignungskriterium "Zertifikate von unabhängigen Stellen über Qualitätssicherungsstandards" wurde angepasst.</efbc:ReasonDescription>
						</efac:ChangeReason>
					</efac:Changes>
					<efac:NoticeSubType>
						<cbc:SubTypeCode listName="notice-subtype">16</cbc:SubTypeCode>
					</efac:NoticeSubType>
					<efac:Organizations>
						<efac:Organization>
							<efac:Company>
								<cac:PartyIdentification>
									<cbc:ID>ORG-0001</cbc:ID>
								</cac:PartyIdentification>
								<cac:PartyName>
									<cbc:Name languageID="DEU">BARMER</cbc:Name>
								</cac:PartyName>
								<cac:PostalAddress>
									<cbc:StreetName>Lichtscheider Straße 89</cbc:StreetName>
									<cbc:CityName>Wuppertal</cbc:CityName>
									<cbc:PostalZone>42285</cbc:PostalZone>
									<cbc:CountrySubentityCode listName="nuts-lvl3">DEA1A</cbc:CountrySubentityCode>
									<cac:Country>
										<cbc:IdentificationCode listName="country">DEU</cbc:IdentificationCode>
									</cac:Country>
								</cac:PostalAddress>
								<cac:PartyLegalEntity>
									<cbc:CompanyID>993-80195-71</cbc:CompanyID>
								</cac:PartyLegalEntity>
								<cac:Contact>
									<cbc:Telephone>+49 800333004993960</cbc:Telephone>
									<cbc:ElectronicMail>ausschreibungen@barmer.de</cbc:ElectronicMail>
								</cac:Contact>
							</efac:Company>
						</efac:Organization>
						<efac:Organization>
							<efac:Company>
								<cac:PartyIdentification>
									<cbc:ID>ORG-0002</cbc:ID>
								</cac:PartyIdentification>
								<cac:PartyName>
									<cbc:Name languageID="DEU">Vergabekammern des Bundes beim Bundeskartellamt</cbc:Name>
								</cac:PartyName>
								<cac:PostalAddress>
									<cbc:StreetName>Kaiser-Friedrich-Straße 16</cbc:StreetName>
									<cbc:CityName>Bonn</cbc:CityName>
									<cbc:PostalZone>53113</cbc:PostalZone>
									<cbc:CountrySubentityCode listName="nuts-lvl3">DEA22</cbc:CountrySubentityCode>
									<cac:Country>
										<cbc:IdentificationCode listName="country">DEU</cbc:IdentificationCode>
									</cac:Country>
								</cac:PostalAddress>
								<cac:PartyLegalEntity>
									<cbc:CompanyID>991-02380-92</cbc:CompanyID>
								</cac:PartyLegalEntity>
								<cac:Contact>
									<cbc:Telephone>+49 228 9499-0</cbc:Telephone>
									<cbc:ElectronicMail>vk@bundeskartellamt.bund.de</cbc:ElectronicMail>
								</cac:Contact>
							</efac:Company>
						</efac:Organization>
					<efac:Organization><efac:Company><cac:PartyIdentification><cbc:ID schemeName="organization">ORG-0003</cbc:ID></cac:PartyIdentification><cac:PartyName><cbc:Name languageID="DEU">Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI)</cbc:Name></cac:PartyName><cac:PostalAddress><cbc:CityName>Bonn</cbc:CityName><cbc:PostalZone>53119</cbc:PostalZone><cbc:CountrySubentityCode listName="nuts">DEA22</cbc:CountrySubentityCode><cac:Country><cbc:IdentificationCode listName="country">DEU</cbc:IdentificationCode></cac:Country></cac:PostalAddress><cac:PartyLegalEntity><cbc:CompanyID schemeID="002">0204:994-DOEVD-83</cbc:CompanyID></cac:PartyLegalEntity><cac:Contact><cbc:Telephone>+49228996100</cbc:Telephone><cbc:ElectronicMail>noreply.esender_hub@bescha.bund.de</cbc:ElectronicMail></cac:Contact></efac:Company></efac:Organization></efac:Organizations>
				<efac:Publication><efbc:NoticePublicationID schemeName="ojs-notice-id">00559889-2025</efbc:NoticePublicationID><efbc:GazetteID schemeName="ojs-id">163/2025</efbc:GazetteID><efbc:PublicationDate>2025-08-27+02:00</efbc:PublicationDate></efac:Publication></efext:EformsExtension>
			</ext:ExtensionContent>
		</ext:UBLExtension>
	</ext:UBLExtensions>
	<cbc:UBLVersionID>2.3</cbc:UBLVersionID>
	<cbc:CustomizationID>eforms-sdk-1.13</cbc:CustomizationID>
	<cbc:ProfileID>eforms-sdk-1.13</cbc:ProfileID>
	<cbc:ID schemeName="notice-id">1442cca9-1ca0-4ed9-af3c-d0c4b09edfa6</cbc:ID>
	<cbc:ContractFolderID>1c48619f-82fa-43df-883a-1e1b1a276dd6</cbc:ContractFolderID>
	<cbc:IssueDate>2025-08-25+02:00</cbc:IssueDate>
	<cbc:IssueTime>20:06:45+02:00</cbc:IssueTime>
	<cbc:VersionID>01</cbc:VersionID>
	<cbc:RequestedPublicationDate>2025-08-25+02:00</cbc:RequestedPublicationDate>
	<cbc:RegulatoryDomain>32014L0024</cbc:RegulatoryDomain>
	<cbc:NoticeTypeCode listName="competition">cn-standard</cbc:NoticeTypeCode>
	<cbc:NoticeLanguageCode listID="eu-official-language">DEU</cbc:NoticeLanguageCode>
	<cac:ContractingParty>
		<cac:ContractingPartyType>
			<cbc:PartyTypeCode listName="buyer-legal-type">body-pl-cga</cbc:PartyTypeCode>
		</cac:ContractingPartyType>
		<cac:ContractingActivity>
			<cbc:ActivityTypeCode listName="authority-activity">health</cbc:ActivityTypeCode>
		</cac:ContractingActivity>
		<cac:Party>
			<cac:PartyIdentification>
				<cbc:ID>ORG-0001</cbc:ID>
			</cac:PartyIdentification>
		<cac:ServiceProviderParty><cbc:ServiceTypeCode listName="organisation-role">ted-esen</cbc:ServiceTypeCode><cac:Party><cac:PartyIdentification><cbc:ID schemeName="organization">ORG-0003</cbc:ID></cac:PartyIdentification></cac:Party></cac:ServiceProviderParty></cac:Party>
	</cac:ContractingParty>
	<cac:TenderingTerms>
		<ext:UBLExtensions>
			<ext:UBLExtension>
				<ext:ExtensionContent>
					<efext:EformsExtension>
						<efac:StrategicProcurement>
							<efbc:ApplicableLegalBasis listName="cvd-scope">false</efbc:ApplicableLegalBasis>
						</efac:StrategicProcurement>
					</efext:EformsExtension>
				</ext:ExtensionContent>
			</ext:UBLExtension>
		</ext:UBLExtensions>
		<cbc:FundingProgramCode listName="eu-funded">no-eu-funds</cbc:FundingProgramCode>
		<cac:RequiredFinancialGuarantee>
			<cbc:GuaranteeTypeCode listName="tender-guarantee-required">false</cbc:GuaranteeTypeCode>
		</cac:RequiredFinancialGuarantee>
		<cac:ProcurementLegislationDocumentReference>
			<cbc:ID>vgv</cbc:ID>
		</cac:ProcurementLegislationDocumentReference>
		<cac:CallForTendersDocumentReference>
			<ext:UBLExtensions>
				<ext:UBLExtension>
					<ext:ExtensionContent>
						<efext:EformsExtension>
							<efac:OfficialLanguages>
								<cac:Language>
									<cbc:ID>DEU</cbc:ID>
								</cac:Language>
							</efac:OfficialLanguages>
						</efext:EformsExtension>
					</ext:ExtensionContent>
				</ext:UBLExtension>
			</ext:UBLExtensions>
			<cbc:ID>SomeTenderDocID1</cbc:ID>
			<cbc:DocumentType>non-restricted-document</cbc:DocumentType>
		</cac:CallForTendersDocumentReference>
		<cac:TendererQualificationRequest>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-natl-bre-nat-law</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-crim-part</cbc:TendererRequirementTypeCode>
				<cbc:Description languageID="DEU">vgl. § 123 Abs. 1 Nr. 1 GWB</cbc:Description>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-crim-terror</cbc:TendererRequirementTypeCode>
				<cbc:Description languageID="DEU">vgl. § 123 Abs. 1 Nr. 1 GWB</cbc:Description>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-crim-laund</cbc:TendererRequirementTypeCode>
				<cbc:Description languageID="DEU">vgl. § 123 Abs. 1 Nr. 2 und 3 GWB</cbc:Description>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-crim-fraud</cbc:TendererRequirementTypeCode>
				<cbc:Description languageID="DEU">vgl. § 123 Abs. 1 Nr. 3 und 4 GWB</cbc:Description>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-crim-corrpt</cbc:TendererRequirementTypeCode>
				<cbc:Description languageID="DEU">vgl. §§ 123 Abs. 1 Nr. 8, 124 Abs. 1 Nr. 9 GWB</cbc:Description>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-crim-traffick</cbc:TendererRequirementTypeCode>
				<cbc:Description languageID="DEU">vgl. § 123 Abs. 1 Nr. 10 GWB</cbc:Description>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-pmt-bre-tax</cbc:TendererRequirementTypeCode>
				<cbc:Description languageID="DEU">vgl. § 123 Abs. 4 Nr. 1 GWB</cbc:Description>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-pmt-bre-ssc</cbc:TendererRequirementTypeCode>
				<cbc:Description languageID="DEU">vgl. § 123 Abs. 4 Nr. 1 GWB</cbc:Description>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-mis-bre-env-law</cbc:TendererRequirementTypeCode>
				<cbc:Description languageID="DEU">vgl. § 124 Abs. 1 Nr. 1 GWB</cbc:Description>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-mis-bre-soc-law</cbc:TendererRequirementTypeCode>
				<cbc:Description languageID="DEU">vgl. § 124 Abs. 1 Nr. 1 GWB</cbc:Description>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-mis-bre-lab-law</cbc:TendererRequirementTypeCode>
				<cbc:Description languageID="DEU">vgl. § 124 Abs. 1 Nr. 1 GWB</cbc:Description>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-sitn-insolvency</cbc:TendererRequirementTypeCode>
				<cbc:Description languageID="DEU">vgl. § 124 Abs. 1 Nr. 2 GWB</cbc:Description>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-sitn-liq-admin</cbc:TendererRequirementTypeCode>
				<cbc:Description languageID="DEU">vgl. § 124 Abs. 1 Nr. 2 GWB</cbc:Description>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-sitn-as-susp</cbc:TendererRequirementTypeCode>
				<cbc:Description languageID="DEU">vgl. § 124 Abs. 1 Nr. 2 GWB</cbc:Description>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-sitn-other</cbc:TendererRequirementTypeCode>
				<cbc:Description languageID="DEU">vgl. § 124 Abs. 1 Nr. 2 GWB</cbc:Description>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-mis-misconduct</cbc:TendererRequirementTypeCode>
				<cbc:Description languageID="DEU">vgl. § 124 Abs. 1 Nr. 3 GWB</cbc:Description>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-mis-distortion</cbc:TendererRequirementTypeCode>
				<cbc:Description languageID="DEU">vgl. § 124 Abs. 1 Nr. 4 GWB</cbc:Description>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-mis-partic-confl</cbc:TendererRequirementTypeCode>
				<cbc:Description languageID="DEU">vgl. § 124 Abs. 1 Nr. 5 GWB</cbc:Description>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-mis-prep-confl</cbc:TendererRequirementTypeCode>
				<cbc:Description languageID="DEU">vgl. § 124 Abs. 1 Nr. 6 GWB</cbc:Description>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-mis-sanction</cbc:TendererRequirementTypeCode>
				<cbc:Description languageID="DEU">vgl. § 124 Abs. 1 Nr. 7 GWB</cbc:Description>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-mis-misrepresent</cbc:TendererRequirementTypeCode>
				<cbc:Description languageID="DEU">vgl. § 124 Abs. 1 Nr. 9 GWB</cbc:Description>
			</cac:SpecificTendererRequirement>
		</cac:TendererQualificationRequest>
		<cac:TendererQualificationRequest>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-grounds-source">epo-notice</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
		</cac:TendererQualificationRequest>
		<cac:TenderRecipientParty>
			<cac:PartyIdentification>
				<cbc:ID>ORG-0001</cbc:ID>
			</cac:PartyIdentification>
		</cac:TenderRecipientParty>
		<cac:AppealTerms>
			<cac:PresentationPeriod>
				<cbc:Description languageID="DEU">Nach § 160 Abs. 3 Satz 1 Nr. 1 bis 4 GWB ist der Antrag auf Einleitung eines Nachprüfungsverfahrens unzulässig, soweit: 1. der Antragsteller den geltend gemachten Verstoß gegen Vergabevorschriften vor Einreichen des Nachprüfungsantrags erkannt und gegenüber dem Auftraggeber nicht innerhalb einer Frist von zehn Kalendertagen gerügt hat; der Ablauf der Frist nach § 134 Absatz 2 bleibt unberührt, 2. Verstöße gegen Vergabevorschriften, die aufgrund der Bekanntmachung erkennbar sind, nicht spätestens bis zum Ablauf der in der Bekanntmachung benannten Frist zur Bewerbung oder zur Angebotsabgabe gegenüber dem Auftraggeber gerügt werden, 3. Verstöße gegen Vergabevorschriften, die erst in den Vergabeunterlagen erkennbar sind, nicht spätestens bis zum Ablauf der Frist zur Bewerbung oder zur Angebotsabgabe gegenüber dem Auftraggeber gerügt werden, 4. mehr als 15 Kalendertage nach Eingang der Mitteilung des Auftraggebers, einer Rüge nicht abhelfen zu wollen, vergangen sind.</cbc:Description>
			</cac:PresentationPeriod>
			<cac:AppealReceiverParty>
				<cac:PartyIdentification>
					<cbc:ID schemeName="organization">ORG-0002</cbc:ID>
				</cac:PartyIdentification>
			</cac:AppealReceiverParty>
		</cac:AppealTerms>
		<cac:Language>
			<cbc:ID>DEU</cbc:ID>
		</cac:Language>
		<cac:LotDistribution>
			<cbc:MaximumLotsAwardedNumeric>2</cbc:MaximumLotsAwardedNumeric>
			<cbc:MaximumLotsSubmittedNumeric>2</cbc:MaximumLotsSubmittedNumeric>
		</cac:LotDistribution>
	</cac:TenderingTerms>
	<cac:TenderingProcess>
		<cbc:Description languageID="DEU">Der Auftraggeber wird auf Basis der mit dem Teilnahmeantrag vorgelegten Unterlagen, insbesondere der Angaben im Fragenkatalog, je Los die Bewerber auswählen, die zur Angebotsabgabe aufgefordert werden.  Aus dem Kreis der Bewerber, die nicht auszuschließen sind und die Eignungsanforderungen erfüllen, wählt der AG je Los mindestens drei bis maximal fünf geeignete Bewerber aus.   Sollten 6 oder mehr Teilnahmeanträge eingehen, die die aufgestellten Anforderungen erfüllen und geeignet sind, nimmt der Auftraggeber je Los anhand der Referenzlage eine Auswahl der 5 besonders geeigneten Bewerber vor. Näheres zu dieser Auswahl und den Auswahlkriterien kann Ziff. 6 der Aufforderung zur Abgabe eines Teilnahmeantrags sowie insb. Ziff. 5.2 der Fragenkataloge zu Los 1 und 2 entnommen werden.   Es wird darauf hingewiesen, dass im Falle einer notwendigen Auswahl der besonders geeigneten Bewerber bei Los 1 zu 100 % auf die Referenzlage abgestellt wird und bei Los 2 ebenfalls zu 100 % auf die Referenzlage abgestellt wird. Die Angabe in der Bekanntmachung unter Ziff. 5.1.9 (dort Kriterium "Referenzen zu bestimmten Arbeiten"), wonach es zu einer Berücksichtigung von nur 50 % der Referenzlage kommt, ist unzutreffend und allein den technischen Rahmenbedingungen der Vergabeplattform geschuldet.</cbc:Description>
		<cbc:ProcedureCode listName="procurement-procedure-type">neg-w-call</cbc:ProcedureCode>
		<cbc:AccessToolsURI>https://www.dtvp.de/Satellite/notice/CXP4YYV5Q55</cbc:AccessToolsURI>
		<cac:ProcessJustification>
			<cbc:ProcessReasonCode listName="accelerated-procedure">false</cbc:ProcessReasonCode>
		</cac:ProcessJustification>
		<cac:AuctionTerms>
			<cbc:AuctionConstraintIndicator>false</cbc:AuctionConstraintIndicator>
		</cac:AuctionTerms>
	</cac:TenderingProcess>
	<cac:ProcurementProject>
		<cbc:ID schemeName="internalID">TZB-MSS-2025</cbc:ID>
		<cbc:Name languageID="DEU">Managed Security Services</cbc:Name>
		<cbc:Description languageID="DEU">Übergreifendes Ziel der Beschaffung ist die Bereitstellung einer modernen, flexiblen und erweiterbaren Sicherheits- und Netzwerkarchitektur, um die dynamisch wachsende und heterogene Systemlandschaft des Auftraggebers anzubinden und zu überwachen. Der Umfang der anzubindenden und abzusichernden Systemlandschaft erstreckt sich über physische und virtuelle Endgeräte, dedizierte on-premise-Rechenzentren sowie diverse Cloud-Umgebungen. Es wird besonderer Wert darauf daraufgelegt, dass diese Landschaften nicht nur flexibel in das Netzwerk integriert werden können, sondern sicherheitsrelevante Ereignisse darin zentralisiert, korreliert und überwacht werden.   Diese Ausschreibung ist aufgeteilt auf zwei Lose: - Los 1: "Managed SOC"  - Los 2: "Managed Connectivity Security"    Komprimierter Überblick: a)   zeitlich befristete Überlassung einer Managed SOC-Lösung (Los 1)  bzw. zeitlich befristete Überlassung einer Managed Connectivity Security-Lösung (Los 2)  b)   die Herstellung der Betriebsbereitschaft der Lösung für bis zu vier Data Centern   c)   Betrieb der Lösungen   d)   Ergänzende Serviceleistungen zur Bearbeitung von Security Incidents einschließlich Leistungen der Digitalen Forensik  (Los 1)   d)   Beratungstätigkeit  e)   Leistungen bei Vertragsbeendigung    Die Einzelheiten können den jeweils kostenfrei zur Verfügung gestellten Leistungsbeschreibung und den weiteren Vergabeunterlagen entnommen werden.</cbc:Description>
		<cbc:ProcurementTypeCode listName="contract-nature">services</cbc:ProcurementTypeCode>
		<cbc:Note languageID="DEU">Bekanntmachungs-ID: CXP4YYV5Q55


1. Der AG weist darauf hin, dass allein der Inhalt der vorliegenden europaweiten Veröffentlichung im Supplement zum Amtsblatt der EU maßgeblich ist, wenn die Bekanntmachung zusätzlich in weiteren Bekanntmachungsmedien veröffentlich wird und der Bekanntmachungstext in diesen zusätzlichen Bekanntmachungen nicht vollständig, unrichtig, verändert oder mit weiteren Angaben wiedergegeben wird. 2. Die Vergabeunterlagen werden ausschließlich elektronisch auf dem Vergabeportal www.dtvp.de zur Verfügung gestellt. Die Beantwortung von Fragen zum Verfahren sowie sämtliche Kommunikation zwischen den Beteiligten und der Vergabestelle erfolgt ausschließlich über das o.g. Vergabeportal. Beteiligte sind im eigenen Interesse gehalten, die dort für diese eingerichteten Postfächer regelmäßig auf neue Informationen der Vergabestelle zu kontrollieren. 3. Der AG hat für die Einreichung der Teilnahmeanträge Vordrucke erstellt. Diese sind für die Einreichung der Teilnahmeanträge zu verwenden. Die Vordrucke sowie die weiteren Unterlagen zum Verfahren können über das o. g. Vergabeportal abgerufen werden. 4. Die Übermittlung von Bewerber/Bieterfragen hat ausschließlich über das Vergabeportal zu erfolgen. Die Fragen müssen spätestens 8 Kalendertage vor Ablauf der Angebotsfrist vorliegen. 5. Mit dem Teilnahmenatrag ist anzugeben, bei welchen Leistungen und in welchem Umfang Nachunternehmen eingesetzt werden sollen (Vordruck in den Vergabeunterlagen enthalten). Hinsichtlich der einzureichenden Erklärungen und Nachweise gilt Folgendes: a) Sofern sich der Bewerber / die Bewerbergemeinschaft auf die Leistungsfähigkeit der Nachunternehmen zum Nachweis der Eignung beruft, muss das Nachunternehmen bereits mit dem Angebot namentlich benannt werden und eine Verfügbarkeitserklärung vorgelegt werden, aus der sich ergibt, dass das Nachunternehmen dem Bewerber / der Bewerbergemeinschaft im Auftragsfall zur Verfügung steht. Ferner sind für die Nachunternehmen die Erklärungen und Nachweise laut den Bewerbungsbedingungen, in dem in den Eignungskriterien geforderten Umfang, vorzulegen. b) Sofern sich der Bewerber / die Bewerbergemeinschaft nicht auf die Leistungsfähigkeit der Nachunternehmen zum Nachweis der Eignung beruft, muss das Nachunternehmen noch nicht bereits mit dem Teilnahmeantrag namentlich benannt werden. Sofern das Angebot während der Angebotsphase in die engere Wahl kommt, wird die Vergabestelle den Bieter / die Bietergemeinschaft auffordern, das Nachunternehmen namentlich zu benennen. Ferner sind für das Nachunternehmen die Erklärungen und Nachweise laut den Bewerbungsbedingungen, in dem in den Eignungskriterien geforderten Umfang, vorzulegen. 6. Der Auftraggeber behält sich vor, für den Bewerber/Bieter bzw. die Mitglieder der Bewerber-/Bietergemeinschaft sowie vorgesehene Nachunternehmen, dessen / deren Angebot in die engere Wahl kommt, einen Auszug aus dem Wettbewerbsregister einzuholen. 7. Jeder Bewerber/ jedes Mitglied der Bewerbergemeinschaft hat mit dem Angebot eine Allgemeine Angaben zum Unternehmen (Erklärende und vertretungsberechtigte Person, Handelsregisternummer) vorzulegen; jeder Bewerber / jedes Mitglied der Bewerbergemeinschaft hat mit dem Teilnahmeantrag eine Eigenerklärung vorzulegen, dass in Bezug auf das Unternehmen keine Ausschlussgründe i. S. d. §§ 123, 124 Abs. 1 GWB vorliegen; jeder Bewerber / jedes Mitglied der Bewerbergemeinschaft hat mit dem Teilnahmeantrag eine Eigenerklärung vorzulegen, dass in Bezug auf das Unternehmen keine Ausschlussgründe nach § 21 AEntG, § 98c AufenthG, § 19 MiLoG und § 21 SchwarzArbG vorliegen; jeder Bewerber/ jedes Mitglied der Bewerbergemeinschaft hat mit dem Teilnahmeantrag eine Erklärung zur Umsetzung von Art. 5k Abs. 1 der Verordnung (EU) Nr. 833/2014, zuletzt geändert durch die Verordnung (EU) 2023/2878 des Rates vorzulegen (Vordrucke in Vergabeunterlagen). 8. Von Bewerbergemeinschaften ist eine Bewerbergemeinschaftserklärung vorzulegen (Vordruck in den Vergabeunterlagen).</cbc:Note>
		<cac:MainCommodityClassification>
			<cbc:ItemClassificationCode listName="cpv">72000000</cbc:ItemClassificationCode>
		</cac:MainCommodityClassification>
		<cac:RealizedLocation>
			<cac:Address>
				<cbc:CityName>Wuppertal</cbc:CityName>
				<cbc:PostalZone>42285</cbc:PostalZone>
				<cbc:CountrySubentityCode listName="nuts">DEA1A</cbc:CountrySubentityCode>
				<cac:Country>
					<cbc:IdentificationCode listName="country">DEU</cbc:IdentificationCode>
				</cac:Country>
			</cac:Address>
		</cac:RealizedLocation>
	</cac:ProcurementProject>
	<cac:ProcurementProjectLot>
		<cbc:ID schemeName="Lot">LOT-0001</cbc:ID>
		<cac:TenderingTerms>
			<ext:UBLExtensions>
				<ext:UBLExtension>
					<ext:ExtensionContent>
						<efext:EformsExtension>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-stand-ins</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Eigenerklärung über das Bestehen einer Haftpflichtversicherung mit einer Mindestdeckungssumme von 10 Mio. EUR für Personen-, Sach- und Vermögensschäden pro Vertragsjahr. Alternativ kann eine Erklärung abgegeben werden, eine entsprechende Versicherung im Auftragsfall abzuschließen. Die Eigenerklärung hat unter Verwendung der in den Vergabeunterlagen vorgesehenen Formblätter zu erfolgen.</cbc:Description>
								<efbc:SecondStageIndicator>false</efbc:SecondStageIndicator>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-stand-to-spec</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Eigenerklärung zum Umsatz des Unternehmens im Themenbereich dieser Ausschreibung jeweils bezogen auf die letzten drei abgeschlossenen Geschäftsjahre in EUR (netto). Der entsprechende Jahresnetto-Umsatz ist für jedes der drei abgeschlossenen Geschäftsjahre für den einschlägigen Themenbereich  gesondert anzugeben.  Bei Bewerbergemeinschaften sind für jedes Bewerbergemeinschaftsmitglied gesondert die Netto-Umsätze für diesen Themenbereich der jeweils drei letzten abgeschlossenen Geschäftsjahre anzugeben.</cbc:Description>
								<efbc:SecondStageIndicator>false</efbc:SecondStageIndicator>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-sche-qu-cert-indep</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Bewerber müssen über eine Zertifizierung nach ISO/IEC 27001 oder eine gleichwertige Zertifizierung verfügen, deren Anwendungsbereich die gesamte Dienstleistung der hier ausgeschriebenen Leistung umfasst. Falls die eigene Zertifizierung des Bewerbers nicht die gesamte Dienstleistung abdeckt, muss bei Eignungsleihe und Unterauftragsvergabe mindestens die Steuerung der Unterauftragnehmer durch die eigene Zertifizierung des Bewerbers nach ISO/IEC 27001 oder durch eine gleichwertige Zertifizierung abgedeckt sein.  Bei Bewerbergemeinschaften muss jedes Mitglied über eine ISO/IEC 27001 Zertifizierung oder über eine gleichwertige Zertifizierung verfügen. Bei Bewerbergemeinschaften muss die vorgenannte Sicherheitszertifizierung des Mitglieds der Bewerbergemeinschaft dabei in Bezug auf diejenigen Leistungen vorliegen, die das Mitglied im Rahmen seines Leistungsanteils bei der Ausführung des Auftrags erbringen soll.  Der Auftraggeber behält sich das Recht vor, sich die ISO/IEC 27001 bzw. die gleichwertige Zertifizierung auf gesondertes Verlangen vorlegen und erläutern zu lassen.</cbc:Description>
								<efbc:SecondStageIndicator>false</efbc:SecondStageIndicator>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-sche-qu-cert-indep</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Eigenerklärung darüber, dass bei einem Einsatz von Cloud-Computing-Diensten zur Verarbeitung von Sozial- und/oder Gesundheitsdaten ein aktuelles und gültiges C5-Testat gem. § 393 SGB V oder ein gleichwertiger Sicherheitsnachweis (Testat oder Zertifikat) nebst Maßnahmenplan gemäß § 1 C5-Gleichwertigkeitsverordnung im Hinblick auf die C5-Basiskriterien für den jeweiligen Cloud-Computing-Dienst spätestens bei Beginn der Datenverarbeitung vorliegen wird.  Der Auftraggeber behält sich das Recht vor, sich das C5 Testat oder den gleichwertigen Sicherheitsnachweis vorlegen und erläutern zu lassen.  Soweit der Bewerber den Cloud-Dienst als Kunde bezieht, Eigenerklärung dazu, dass spätestens bei Beginn der Datenverarbeitung die korrespondierenden Kriterien für Cloud-Kunden des dann vorliegenden C5-Testats des Cloud-Betreibers umgesetzt sind.    Ist der Bewerber selbst Cloud-Computing-Dienst-Anbieter, sind zusätzlich die korrespondierenden Kriterien für Cloud-Kunden bei Angebotsabgabe ggü. dem Auftraggeber darzustellen.     Diese Anforderungen gelten auch beim Einsatz von Unterauftragnehmern oder anderen Drittunternehmen, die ihre Leistungen unter Einsatz von Cloud-Computing-Diensten erbringen.</cbc:Description>
								<efbc:SecondStageIndicator>false</efbc:SecondStageIndicator>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-sec-proc</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">1) Eigenerklärung der Bewerber bzw. jedes Mitglieds einer Bewerbergemeinschaft, dass die Maßnahmen der "Auftragsverarbeitungsregelung" zum Schutz der personenbezogenen Daten bzw. Sozialdaten bei der Verarbeitung im Auftrag unter Berück-sichtigung des Art. 28 DS-GVO in Verbindung mit § 80 SGB X (bei Sozialdaten) eingehalten werden. (Hinweis: Die "Auftragsverarbeitungsregelung" regelt die Maßnahmen zum Schutz personenbezogener Daten bei der Verarbeitung im Auftrag unter Berücksichtigung des Art. 28 DS-GVO und, soweit Sozialdaten verarbeitet werden, unter Berücksichtigung des Art. 28 DS-GVO i.V.m. § 80 SGB X).  2): Eigenerklärung des Bewerbers bzw. jedes Mitglieds einer Bewerbergemeinschaft darüber, dass die vertraglich vereinbarte Datenverarbeitung ausschließlich in einem Mitgliedsstaat der EU oder in einem Mitgliedsstaat des EWR oder der Schweiz stattfindet. Zudem Eigenerklärung jedes Bewerbers bzw. jedes Mitglieds einer Bewerbergemeinschaft darüber, dass Verlagerung in ein Drittland ausnahmsweise und nur mit Zustimmung des Auftraggebers erfolgt, wenn  - ein Angemessenheitsbeschluss nach Art. 45 DS-GVO vorliegt (dies gilt dann, wenn Art. 28 DS-GVO i.V.m. § 80 SGB X einschlägig ist) oder  - die besonderen Voraussetzungen der Art. 44 ff. DS-GVO erfüllt sind (dies gilt dann, sofern ausschließlich Art. 28 DS-GVO einschlägig ist).  Eigenerklärung des Bewerbers bzw. jedes Mitglieds einer Bewerbergemeinschaft darüber, in welchem Staat erfolgt die Verarbeitung von personenbezogenen Daten nach Art. 28 DS-GVO sowie von Sozialdaten nach Art. 28 DS-GVO i.V.m. § 80 SGB X erfolgt.</cbc:Description>
								<efbc:SecondStageIndicator>false</efbc:SecondStageIndicator>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-abil-staff-qual</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Eigenerklärung des Bewerbers, dass dieser im Auftragsfall für alle Positionen im Projekt, welche in direktem Kontakt mit dem Auftraggeber stehen, Mitarbeiter mit folgendem Sprachniveau einsetzen kann:  - Deutsch als Muttersprache oder  - Deutsch Niveaustufe C2 gemäß dem "Gemeinsamen Europäischen Referenzrahmen für Sprachen".</cbc:Description>
								<efbc:SecondStageIndicator>false</efbc:SecondStageIndicator>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-abil-facil-tools</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Eigenerklärung des Bewerbers, dass wenn zur Leistungserbringung ein Rechenzentrum eingesetzt wird, dieses die Anforderungen an Standortsicherheit und Rechenzentrumsbetrieb gemäß Tier-3 erfüllt und die Sicherheit des Netzzugangs mittels Vorlage eines erfolgreichen Penetrationstests (nicht älter als 1,5 Jahre) nachgewiesen werden kann.</cbc:Description>
								<efbc:SecondStageIndicator>false</efbc:SecondStageIndicator>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-abil-ref-work</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Los 1: Eigenerklärung des Bewerbers über das Vorliegen von mindestens 3 Referenzen, die nach Art und Umfang mit dem zu vergebenenden Auftrag zur Beschaffung von Managed SOC Services vergleichbar sind; mit Angaben dazu, wer die Referenzleistung erbracht hat; zum Referenzkunden (inkl. Ansprechpartner und Telefonnummer), zur Branche, zum Zeitraum (Beginn MM/JJJJ; Ende MM/JJJJ bzw. laufend), dazu, ob der Referenzkunde aus dem Gesundheitswesen oder aus einem Sektor mit hohem Schutzniveau (Datensicherheit, IT-Sicherheit usw.) stammt; Angaben zum durchschnittlichen Logvolumen im SIEM (der Durchschnitt ergibt sich hierbei durch die Teilung des in einem im Referenzprojekt liegenden Referenzmonat aufgelaufenen Datenvolumens, geteilt durch die Anzahl der Tage in diesem Monat); Angaben zu angebundenen distinkten Logquellen an das SIEM (Auth &amp; Identify, Network &amp; Perimeter, Endpoint, Apllication, IaaS/PaaS-Sicherheitstools, Infrastructure (Server/OS), Security Tools und/oder External Feeds/Threat Intelligence); Angaben dazu, ob das Referenzprojekt die Übernahme der SOC Level 1 Überwachungsfunktion 24/7 der im SIEM auftretenden Alarme umfasst hat; Angaben dazu, ob das Referenzprojekt die Bereitstellung der SOC Level 1 Dienstleistungen unter der Implementierung und Nutzung von Playbooks zur Automatisierung umfasst hat; Angaben zum Projektnamen / zur Art des Projekts (inkl. Kategorie/Bereich, zu dem das Projekt gehört - grundlegender Zweck bzw. das Hauptziel des Projekts); Angaben zum Leistungsinhalt (inkl. konkrete Beschreibung der Leistungsinhalte und Schwerpunkte [bei Beteiligung mehrerer Unternehmen: Angabe der Aufgabenteilung ihrer Aufgaben- und Verantwortungsbereiche, Darstellung des Zusammenwirkens sämtlicher Projektbeteiligter; zudem Angabe der prozentualen Eigenleistung bei der Projekterbringung]; Angaben zu den Projektergebnissen (konkrete Ergebnisse oder Erfolge, die im Rahmen des Projekts erreicht wurden).  Zu beachtende Mindesanforderungen: Die Mindestanforderungen, die von jeder der eingereichten Referenzen erfüllt sein müssen, damit ein Projekt als vergleichbar erachtet wird, sind: a) Projektende (falls nicht noch laufendes Projekt) darf nicht länger als fünf Jahre in der Vergangenheit liegen (Stichtag: Ablauf der Frist zur Abgabe des Teilnahmeantrags). Als Ausführungszeitraum gilt dabei der Zeitraum, in dem die auftragsgegenständlichen Leistungen der Referenztätigkeit tatsächlich erbracht worden sind.   b) Durchschnittliches Logvolumen im SIEM von mind. 50 GB/Tag (Der Durchschnitt ergibt sich hierbei durch die Teilung des in einem im Referenzprojekt liegenden Referenzmonat aufgelaufenen Datenvolumens, geteilt durch die Anzahl der Tage in diesem Monat).    c) Anbindung von mindestens zwei der folgenden distinkten Klassen von Logquellen an das SIEM:  - Auth &amp; Identity (Active Directory, Entra ID, Okta);  - Network &amp; Perimeter (VPN-Appliances, Router, Switches, WiFi-Access Points, Firewalls, Load-Balancer);  - Endpoint (EDR-/XDR-Systeme, Windows Eventlogs, Linux/Unix Syslogs, lokale Schwachstellenscanner)  - Application (Webapplikationen, Apache/Nginx Logs, API-Logs, SAP-Anwendungen, SaaS-Anwendungen wie Microsoft 365, ServiceNow, WAFs, Reverse Proxies)  - IaaS/PaaS-Sicherheitstools (AWS CloudTrail, Azure Activity Logs, GCP Admin Logs, CSPM-Tools wie Prisma Cloud oder Defender for Cloud)  - Infrastructure (Server/OS) (Windows Server Eventlogs, Linux-/Unix-Systemlogs wie Syslog, Auth.log, Auditd, DHCP- und DNS-Logs)  - Security Tools (IDS/IPS, Honeypots, PAM-Systeme, DLP, Mail-gateways, Schwachstellenscanner, SIEM-interne Logs)  - External Feeds / Threat Intelligence (Threat-Intelligence-Feeds wie MISP oder IBM X-Force, IOC-Feeds, Reputationsdaten externer Anbieter)   d) Mindestens die Übernahme der SOC Level 1 Überwachungsfunktion 24/7 der im SIEM auftretenden Alarme   e) Mindestlaufzeit von 12 Monaten    f) Mindestens 70% Eigenleistung des Bewerbers bei der Projekterbringung.   g) Mind. eine der mind. drei einzureichenden Referenzen muss zusätzlich zu den vorgenannten Mindestanforderungen (a) - f)) aus dem Gesundheitswesen oder aus einem Sektor mit vergleichbar hohem Schutzniveau hinsichtlich Datensicherheit und IT-Sicherheit stammen (z. B. Finanzwesen, öffentliche Verwaltung, kritische Infrastrukturen).   [Hinweis: Im Falle einer notwendigen Auswahl der besonders geeigneten 5 Bewerber erfolgt die Auswahl je Los zu 100 % anhand der losspezifisch einschlägigen Referenzlage. Sofern in der Bekanntmachung davon die Rede ist, dass nur zu 50 % auf die Referenzlage abgestellt werde ["Gewichtung (Prozentanteil, genau): 50"], ist dies unzutreffend und allein den technischen Rahmenbedingungen des Vergabeportals geschuldet.]</cbc:Description>
								<efbc:SecondStageIndicator>true</efbc:SecondStageIndicator>
								<efac:CriterionParameter>
									<efbc:ParameterCode listName="number-weight">per-exa</efbc:ParameterCode>
									<efbc:ParameterNumeric>50.0</efbc:ParameterNumeric>
								</efac:CriterionParameter>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-abil-ref-work</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Los 2: Eigenerklärung des Bewerbers über Vorliegen von mind. 3 Referenzen, die nach Art &amp; Umfang mit dem zu vergebenenden Auftrag zur Etablierung von Managed Connectivity Security Leistungen vergleichbar sind; mit Angaben dazu, wer die Referenz erbracht hat; zum Referenzkunden (inkl. Ansprechpartner und Telefonnummer), zur Branche, zum Zeitraum (Beginn MM/JJJJ; Ende MM/JJJJ bzw. laufend), dazu, ob der Referenzkunde aus dem Gesundheitswesen oder aus einem Sektor mit hohem Schutzniveau (Datensicherheit, IT-Sicherheit usw) stammt; Angaben dazu, ob Referenz eine Anbindung von mind. 2 Rechenzentren in unterschiedlichen geografischen Regionen über ein produktives SD-WAN umfasst, wobei die beteiligten Standorte operativ relevant und voneinander unabhängig sein müssen sowie Angaben zur Anzahl der angebundenen Rechenzentren sowie deren geografischer Region und dazu ob es sich um eine produktive Cloud Umgebund gehandelt hat; Angaben dazu, die Etablierung welcher der folgenden Bestandteile vom Referenzprojekt umfasst sind (SD-WAN, SWG/CASB, WAF, dDoS-Schutz, Client-2Site-VPN, Site-2-Site-VPN, RBI); Angaben dazu, dass das Referenzprojekt die Absicherung des Netzwerkverkehrs übver eine SWG-/CASB-Lösung von mind. 500 Endgeräten umfasst (inkl. Angabe konkreter Anzahl der Endgeräte); Angaben dazu, dass das Referenzprojekt die Absicherung von mind. 2 Webanwendungen über eine WAF umfasst hat (inkl. Angabe der konkreten Anzahl der Webanwendungen); Angaben dazu, ob Referenzprojekt die Mitigation eines realen oder simulierten dDoS-Angriffes von mind. 300 Ggbit/s umfasst hat (inkl. Angabe der konkreten Ggbit/s); Angaben dazu, ob im Rahmen des Referenzprojekts die dynamische Pfadauswahl sowie die Skalierbarkeit durch verschiedene Mengen an Netzwerktraffic des SD-Wan dargestellt werden kann (inkl. Darstellung der dynamischen Pfadauswahl sowie der verschiedenen Mengen des Netzwerktraffics des SD-WAN); Angaben zum Projektnamen/zur Art des Projekts (inkl. Kategorie/Bereich, zu dem das Projekt gehört - grundlegender Zweck bzw. das Hauptziel des Projekts); Angaben zum Leistungsinhalt (inkl. konkrete Beschreibung der Leistungsinhalte und Schwerpunkte [bei Beteiligung mehrerer Unternehmen: Angabe der Aufgabenteilung ihrer Aufgaben- und Verantwortungsbereiche, Darstellung des Zusammenwirkens sämtlicher Projektbeteiligter, Angabe der dynamische Pfadauswahl des SD-WAN, Anzahl und Beschreibung der abgesicherten Webanwendungen; zudem Angabe der prozentualen Eigenleistung bei der Projekterbringung]; Angaben zu den Projektergebnissen (konkrete Ergebnisse oder Erfolge, die im Rahmen des Projekts erreicht wurden).  Zu beachtende Mindestanforderungen: Die Mindestanforderungen, die von jeder der eingereichten Referenzen erfüllt sein müssen, damit ein Projekt als vergleichbar erachtet wird, sind (a)-d)):  a) Projektinhalt muss die Etablierung oder maßgebliche Anpassung mindestens einer der ausgeschriebenen Leistungsbestandteile umfassen (SD-WAN, SWG / CASB, WAF, dDoS-Schutz, Client-2-Site-VPN, Site-2-Site-VPN und/oder RBI);  b) Mindestlaufzeit von 12 Monaten;  c) Projektende (falls nicht noch laufendes Projekt) darf nicht länger als 5 Jahre in der Vergangenheit liegen (Stichtag: Ablauf der Frist zur Abgabe des Teilnahmeantrags). Als Ausführungszeitraum gilt dabei der Zeitraum, in dem die auftragsgegenständlichen Leistungen der Referenztätigkeit tatsächlich erbracht worden sind;  d) Mindestens 70% Eigenleistung des Bewerbers bei der Projekterbringung.  e) Zudem muss mind. eine der mind. 3 einzureichenden Referenzen zusätzlich zu den vorgenannten Mindestanforderungen (a) - d)) im Gesundheitswesen oder in einem Sektor mit vergleichbar hohem Schutzniveau hinsichtlich Datensicherheit und IT-Sicherheit erbracht worden sein (z.B. Finanzwesen, öffentliche Verwaltung, kritische Infrastrukturen);  f) Die im Folgenden genannten Anforderungen sind durch die mind. 3 einzureichenden Referenzprojekte in Summe nachzuweisen. Dabei kann jedes Projekt einzelne oder sämtliche Anforderungen abdecken. Es ist lediglich sicherzustellen, dass jede der im Folgenden benannten Anforderungen durch mindestens eines der mind. 3 einzureichenden Referenzprojekte erfüllt wird. - Mind. eine der mind. 3 einzureichenden Referenzen muss die Anbindung von mindestens zwei Rechenzentren in unterschiedlichen geografischen Regionen über ein produktives SD-WAN umfassen. Die beteiligten Standorte müssen operativ relevant und voneinander unabhängig sein.  - Mind. eine der mind. 3 einzureichenden muss die Absicherung des Netzwerkverkehrs über eine SWG- / CASB-Lösung von mindestens 500 Endgeräten umfassen.  - Mind. eine der mind. 3 einzureichenden muss die Absicherung von mindestens 2 Webanwendungen über eine WAF zum Gegenstand haben.  - Mind. eine der mind. 3 einzureichenden Referenzen stammt aus dem Gesundheitswesen oder aus einem Sektor mit vergleichbar hohem Schutzniveau hinsichtlich Datensicherheit und IT-Sicherheit (z.B. Finanzwesen, öffentliche Verwaltung, kritische Infrastrukturen).  - In Summe müssen die mind. 3 einzureichenden Referenzen vier der folgenden ausgeschriebenen Leistungsbestandteile umfassen: SD-WAN, SWG/CASB, WAF und eines der folgenden Leistungsbestandteile: dDoS-Schutz, Cli-ent-2-Site-VPN, Site-2-Site-VPN oder RBI (Zur Erläuterung: Die Leistungsbestandteile "SD-WAN", "SWG/CASB" und "WAF" müssen in jedem Fall in Summe von den mindestens drei einzureichenden Referenzen abgedeckt werden. Zusätzlich muss durch die mind. 3 einzureichenden Referenzen eines der übrigen Leistungsbestandteile (dDoS- Schutz, Client-2-Site-VPN, Site-2-Site-VPN oder RBI) abgedeckt sein. Es ist nicht erforderlich, dass die insg. 4 geforderten Leistungsbestandteile durch eine einzige Referenz erfüllt werden. Sollten durch die eingereichten Referenzen in Summe nur 3 verschiedene Leistungsbestandteile abgedeckt sein oder sollte in Summe entweder "SD-WAN" oder "SWG/CASB" oder "WAF" durch die Referenzen nicht abgedeckt sein, ist die Mindestanforderung an die Referenzlage nicht erfüllt.)</cbc:Description>
								<efbc:SecondStageIndicator>true</efbc:SecondStageIndicator>
								<efac:CriterionParameter>
									<efbc:ParameterCode listName="number-weight">per-exa</efbc:ParameterCode>
									<efbc:ParameterNumeric>50.0</efbc:ParameterNumeric>
								</efac:CriterionParameter>
							</efac:SelectionCriteria>
							<efac:StrategicProcurement>
								<efbc:ApplicableLegalBasis listName="cvd-scope">false</efbc:ApplicableLegalBasis>
							</efac:StrategicProcurement>
							<efac:StrategicProcurement>
								<efbc:ApplicableLegalBasis listName="eed-scope">false</efbc:ApplicableLegalBasis>
							</efac:StrategicProcurement>
						</efext:EformsExtension>
					</ext:ExtensionContent>
				</ext:UBLExtension>
			</ext:UBLExtensions>
			<cbc:VariantConstraintCode listName="permission">not-allowed</cbc:VariantConstraintCode>
			<cbc:FundingProgramCode listName="eu-funded">no-eu-funds</cbc:FundingProgramCode>
			<cbc:MultipleTendersCode listName="permission">not-allowed</cbc:MultipleTendersCode>
			<cac:RequiredFinancialGuarantee>
				<cbc:GuaranteeTypeCode listName="tender-guarantee-required">false</cbc:GuaranteeTypeCode>
			</cac:RequiredFinancialGuarantee>
			<cac:CallForTendersDocumentReference>
				<ext:UBLExtensions>
					<ext:UBLExtension>
						<ext:ExtensionContent>
							<efext:EformsExtension>
								<efac:OfficialLanguages>
									<cac:Language>
										<cbc:ID>DEU</cbc:ID>
									</cac:Language>
								</efac:OfficialLanguages>
							</efext:EformsExtension>
						</ext:ExtensionContent>
					</ext:UBLExtension>
				</ext:UBLExtensions>
				<cbc:ID>SomeTenderDocID1</cbc:ID>
				<cbc:DocumentType>non-restricted-document</cbc:DocumentType>
				<cac:Attachment>
					<cac:ExternalReference>
						<cbc:URI>https://www.dtvp.de/Satellite/notice/CXP4YYV5Q55/documents</cbc:URI>
					</cac:ExternalReference>
				</cac:Attachment>
			</cac:CallForTendersDocumentReference>
			<cac:TendererQualificationRequest>
				<cbc:CompanyLegalFormCode listName="required">false</cbc:CompanyLegalFormCode>
			</cac:TendererQualificationRequest>
			<cac:TendererQualificationRequest>
				<cac:SpecificTendererRequirement>
					<cbc:TendererRequirementTypeCode listName="missing-info-submission">late-all</cbc:TendererRequirementTypeCode>
					<cbc:Description languageID="DEU">Fehlende Unterlagen werden nach Maßgabe des § 56 Abs. 2 VgV nachgefordert.</cbc:Description>
				</cac:SpecificTendererRequirement>
			</cac:TendererQualificationRequest>
			<cac:TendererQualificationRequest>
				<cac:SpecificTendererRequirement>
					<cbc:TendererRequirementTypeCode listName="reserved-procurement">none</cbc:TendererRequirementTypeCode>
				</cac:SpecificTendererRequirement>
			</cac:TendererQualificationRequest>
			<cac:TendererQualificationRequest>
				<cac:SpecificTendererRequirement>
					<cbc:TendererRequirementTypeCode listName="selection-criteria-source">epo-notice</cbc:TendererRequirementTypeCode>
				</cac:SpecificTendererRequirement>
			</cac:TendererQualificationRequest>
			<cac:ContractExecutionRequirement>
				<cbc:ExecutionRequirementCode listName="reserved-execution">no</cbc:ExecutionRequirementCode>
			</cac:ContractExecutionRequirement>
			<cac:ContractExecutionRequirement>
				<cbc:ExecutionRequirementCode listName="ecatalog-submission">not-allowed</cbc:ExecutionRequirementCode>
			</cac:ContractExecutionRequirement>
			<cac:ContractExecutionRequirement>
				<cbc:ExecutionRequirementCode listName="einvoicing">required</cbc:ExecutionRequirementCode>
			</cac:ContractExecutionRequirement>
			<cac:ContractExecutionRequirement>
				<cbc:ExecutionRequirementCode listName="fsr">false</cbc:ExecutionRequirementCode>
			</cac:ContractExecutionRequirement>
			<cac:AwardingTerms>
				<cbc:NoFurtherNegotiationIndicator>false</cbc:NoFurtherNegotiationIndicator>
				<cac:AwardingCriterion>
					<cac:SubordinateAwardingCriterion>
						<ext:UBLExtensions>
							<ext:UBLExtension>
								<ext:ExtensionContent>
									<efext:EformsExtension>
										<efac:AwardCriterionParameter>
											<efbc:ParameterCode listName="number-weight">per-exa</efbc:ParameterCode>
											<efbc:ParameterNumeric>60.0</efbc:ParameterNumeric>
										</efac:AwardCriterionParameter>
									</efext:EformsExtension>
								</ext:ExtensionContent>
							</ext:UBLExtension>
						</ext:UBLExtensions>
						<cbc:AwardingCriterionTypeCode listName="award-criterion-type">price</cbc:AwardingCriterionTypeCode>
						<cbc:Name languageID="DEU">Angebotspreis</cbc:Name>
						<cbc:Description languageID="DEU">-</cbc:Description>
					</cac:SubordinateAwardingCriterion>
					<cac:SubordinateAwardingCriterion>
						<ext:UBLExtensions>
							<ext:UBLExtension>
								<ext:ExtensionContent>
									<efext:EformsExtension>
										<efac:AwardCriterionParameter>
											<efbc:ParameterCode listName="number-weight">per-exa</efbc:ParameterCode>
											<efbc:ParameterNumeric>40.0</efbc:ParameterNumeric>
										</efac:AwardCriterionParameter>
									</efext:EformsExtension>
								</ext:ExtensionContent>
							</ext:UBLExtension>
						</ext:UBLExtensions>
						<cbc:AwardingCriterionTypeCode listName="award-criterion-type">quality</cbc:AwardingCriterionTypeCode>
						<cbc:Name languageID="DEU">Konzepte, u.a. auch Lizenzmodell</cbc:Name>
						<cbc:Description languageID="DEU">Das Qualitätskriterium teilt sich auf in Konzepte, die in Summe 90 % des Qualitätskriteriums ausmachen, sowie in ein Lizenzmodell, auf das 10 % des Qualitätskriteriums entfallen.</cbc:Description>
					</cac:SubordinateAwardingCriterion>
				</cac:AwardingCriterion>
			</cac:AwardingTerms>
			<cac:AdditionalInformationParty>
				<cac:PartyIdentification>
					<cbc:ID>ORG-0001</cbc:ID>
				</cac:PartyIdentification>
			</cac:AdditionalInformationParty>
			<cac:TenderRecipientParty>
				<cbc:EndpointID>https://www.dtvp.de/Satellite/notice/CXP4YYV5Q55</cbc:EndpointID>
				<cac:PartyIdentification>
					<cbc:ID>ORG-0001</cbc:ID>
				</cac:PartyIdentification>
			</cac:TenderRecipientParty>
			<cac:AppealTerms>
				<cac:PresentationPeriod>
					<cbc:Description languageID="DEU">Nach § 160 Abs. 3 Satz 1 Nr. 1 bis 4 GWB ist der Antrag auf Einleitung eines Nachprüfungsverfahrens unzulässig, soweit: 1. der Antragsteller den geltend gemachten Verstoß gegen Vergabevorschriften vor Einreichen des Nachprüfungsantrags erkannt und gegenüber dem Auftraggeber nicht innerhalb einer Frist von zehn Kalendertagen gerügt hat; der Ablauf der Frist nach § 134 Absatz 2 bleibt unberührt, 2. Verstöße gegen Vergabevorschriften, die aufgrund der Bekanntmachung erkennbar sind, nicht spätestens bis zum Ablauf der in der Bekanntmachung benannten Frist zur Bewerbung oder zur Angebotsabgabe gegenüber dem Auftraggeber gerügt werden, 3. Verstöße gegen Vergabevorschriften, die erst in den Vergabeunterlagen erkennbar sind, nicht spätestens bis zum Ablauf der Frist zur Bewerbung oder zur Angebotsabgabe gegenüber dem Auftraggeber gerügt werden, 4. mehr als 15 Kalendertage nach Eingang der Mitteilung des Auftraggebers, einer Rüge nicht abhelfen zu wollen, vergangen sind.</cbc:Description>
				</cac:PresentationPeriod>
				<cac:AppealReceiverParty>
					<cac:PartyIdentification>
						<cbc:ID schemeName="organization">ORG-0002</cbc:ID>
					</cac:PartyIdentification>
				</cac:AppealReceiverParty>
			</cac:AppealTerms>
			<cac:Language>
				<cbc:ID>DEU</cbc:ID>
			</cac:Language>
			<cac:LotDistribution>
				<cbc:MaximumLotsAwardedNumeric>2</cbc:MaximumLotsAwardedNumeric>
				<cbc:MaximumLotsSubmittedNumeric>2</cbc:MaximumLotsSubmittedNumeric>
			</cac:LotDistribution>
			<cac:PostAwardProcess>
				<cbc:ElectronicOrderUsageIndicator>false</cbc:ElectronicOrderUsageIndicator>
				<cbc:ElectronicPaymentUsageIndicator>false</cbc:ElectronicPaymentUsageIndicator>
			</cac:PostAwardProcess>
			<cac:SecurityClearanceTerm>
				<cbc:Code listName="required">false</cbc:Code>
			</cac:SecurityClearanceTerm>
		</cac:TenderingTerms>
		<cac:TenderingProcess>
			<cbc:SubmissionMethodCode listName="esubmission">required</cbc:SubmissionMethodCode>
			<cbc:CandidateReductionConstraintIndicator>true</cbc:CandidateReductionConstraintIndicator>
			<cbc:GovernmentAgreementConstraintIndicator>true</cbc:GovernmentAgreementConstraintIndicator>
			<cbc:AccessToolsURI>https://www.dtvp.de/Satellite/notice/CXP4YYV5Q55</cbc:AccessToolsURI>
			<cac:InvitationSubmissionPeriod>
				<cbc:StartDate>2025-09-18+02:00</cbc:StartDate>
			</cac:InvitationSubmissionPeriod>
			<cac:ParticipationRequestReceptionPeriod>
				<cbc:EndDate>2025-08-28+02:00</cbc:EndDate>
				<cbc:EndTime>10:00:00+02:00</cbc:EndTime>
			</cac:ParticipationRequestReceptionPeriod>
			<cac:AdditionalInformationRequestPeriod>
				<cbc:EndDate>2025-08-20+02:00</cbc:EndDate>
				<cbc:EndTime>23:59:59+02:00</cbc:EndTime>
			</cac:AdditionalInformationRequestPeriod>
			<cac:EconomicOperatorShortList>
				<cbc:LimitationDescription>true</cbc:LimitationDescription>
				<cbc:MaximumQuantity>5</cbc:MaximumQuantity>
				<cbc:MinimumQuantity>3</cbc:MinimumQuantity>
			</cac:EconomicOperatorShortList>
			<cac:AuctionTerms>
				<cbc:AuctionConstraintIndicator>false</cbc:AuctionConstraintIndicator>
			</cac:AuctionTerms>
			<cac:ContractingSystem>
				<cbc:ContractingSystemTypeCode listName="framework-agreement">none</cbc:ContractingSystemTypeCode>
			</cac:ContractingSystem>
			<cac:ContractingSystem>
				<cbc:ContractingSystemTypeCode listName="dps-usage">none</cbc:ContractingSystemTypeCode>
			</cac:ContractingSystem>
		</cac:TenderingProcess>
		<cac:ProcurementProject>
			<cbc:ID schemeName="internalID">1</cbc:ID>
			<cbc:Name languageID="DEU">Managed SOC</cbc:Name>
			<cbc:Description languageID="DEU">Mit dem Los 1 wird die Bereitstellung und der Betrieb einer modernen Plattform zur Angriffserkennung und -reaktion sowie dazugehöriger Detektionsprozesse beauftragt. Die dazu zu implementierenden Systeme und Prozesse (SOC, SIEM, SOAR und DFIR) sollen Daten aus verschiedenen Quellen und von verschiedenen Dienstleistern sowie ggf. selbst betriebenen Infrastrukturen zentralisieren, korrelieren, auf mögliche Angriffe untersuchen und entsprechende Alarme erzeugen.</cbc:Description>
			<cbc:ProcurementTypeCode listName="contract-nature">services</cbc:ProcurementTypeCode>
			<cbc:Note languageID="DEU">Der Auftraggeber wird auf Basis der mit dem Teilnahmeantrag vorgelegten Unterlagen, insbesondere der Angaben im Fragenkatalog, je Los die Bewerber auswählen, die zur Angebotsabgabe aufgefordert werden.  Aus dem Kreis der Bewerber, die nicht auszuschließen sind und die Eignungsanforderungen erfüllen, wählt der AG je Los mindestens drei bis maximal fünf geeignete Bewerber aus.   Sollten 6 oder mehr Teilnahmeanträge eingehen, die die aufgestellten Anforderungen erfüllen und geeignet sind, nimmt der Auftraggeber je Los anhand der Referenzlage eine Auswahl der 5 besonders geeigneten Bewerber vor. Näheres zu dieser Auswahl und den Auswahlkriterien kann Ziff. 6 der Aufforderung zur Abgabe eines Teilnahmeantrags sowie insb. Ziff. 5.2 der Fragenkataloge zu Los 1 und 2 entnommen werden.   Es wird darauf hingewiesen, dass im Falle einer notwendigen Auswahl der besonders geeigneten Bewerber bei Los 1 zu 100 % auf die Referenzlage abgestellt wird und bei Los 2 ebenfalls zu 100 % auf die Referenzlage abgestellt wird. Die Angabe in der Bekanntmachung unter Ziff. 5.1.9 (dort Kriterium "Referenzen zu bestimmten Arbeiten"), wonach es zu einer Berücksichtigung von nur 50 % der Referenzlage kommt, ist unzutreffend und allein den technischen Rahmenbedingungen der Vergabeplattform geschuldet.</cbc:Note>
			<cbc:SMESuitableIndicator>false</cbc:SMESuitableIndicator>
			<cac:ProcurementAdditionalType>
				<cbc:ProcurementTypeCode listName="strategic-procurement">none</cbc:ProcurementTypeCode>
			</cac:ProcurementAdditionalType>
			<cac:MainCommodityClassification>
				<cbc:ItemClassificationCode listName="cpv">72227000</cbc:ItemClassificationCode>
			</cac:MainCommodityClassification>
			<cac:AdditionalCommodityClassification>
				<cbc:ItemClassificationCode listName="cpv">72222300</cbc:ItemClassificationCode>
			</cac:AdditionalCommodityClassification>
			<cac:AdditionalCommodityClassification>
				<cbc:ItemClassificationCode listName="cpv">72260000</cbc:ItemClassificationCode>
			</cac:AdditionalCommodityClassification>
			<cac:AdditionalCommodityClassification>
				<cbc:ItemClassificationCode listName="cpv">48000000</cbc:ItemClassificationCode>
			</cac:AdditionalCommodityClassification>
			<cac:AdditionalCommodityClassification>
				<cbc:ItemClassificationCode listName="cpv">72266000</cbc:ItemClassificationCode>
			</cac:AdditionalCommodityClassification>
			<cac:RealizedLocation>
				<cac:Address>
					<cbc:CityName>Wuppertal</cbc:CityName>
					<cbc:PostalZone>42285</cbc:PostalZone>
					<cbc:CountrySubentityCode listName="nuts">DEA1A</cbc:CountrySubentityCode>
					<cac:Country>
						<cbc:IdentificationCode listName="country">DEU</cbc:IdentificationCode>
					</cac:Country>
				</cac:Address>
			</cac:RealizedLocation>
			<cac:PlannedPeriod>
				<cbc:DurationMeasure unitCode="MONTH">48</cbc:DurationMeasure>
			</cac:PlannedPeriod>
			<cac:ContractExtension>
				<cbc:MaximumNumberNumeric>3</cbc:MaximumNumberNumeric>
				<cac:Renewal>
					<cac:Period>
						<cbc:Description languageID="DEU">48 Monate Mindestvertragslaufzeit (gerechnet ab Inbetriebnahme/GoLive). Zuvor eine Implementierungsphase von ca. 12 Monaten. Dreimalige Vertragsverlängerungsoption zu Gunsten des Auftraggebers von jeweils 1 Jahr.</cbc:Description>
					</cac:Period>
				</cac:Renewal>
			</cac:ContractExtension>
		</cac:ProcurementProject>
	</cac:ProcurementProjectLot>
	<cac:ProcurementProjectLot>
		<cbc:ID schemeName="Lot">LOT-0002</cbc:ID>
		<cac:TenderingTerms>
			<ext:UBLExtensions>
				<ext:UBLExtension>
					<ext:ExtensionContent>
						<efext:EformsExtension>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-stand-ins</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Eigenerklärung über das Bestehen einer Haftpflichtversicherung mit einer Mindestdeckungssumme von 10 Mio. EUR für Personen-, Sach- und Vermögensschäden pro Vertragsjahr. Alternativ kann eine Erklärung abgegeben werden, eine entsprechende Versicherung im Auftragsfall abzuschließen. Die Eigenerklärung hat unter Verwendung der in den Vergabeunterlagen vorgesehenen Formblätter zu erfolgen.</cbc:Description>
								<efbc:SecondStageIndicator>false</efbc:SecondStageIndicator>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-stand-to-spec</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Eigenerklärung zum Umsatz des Unternehmens im Themenbereich dieser Ausschreibung jeweils bezogen auf die letzten drei abgeschlossenen Geschäftsjahre in EUR (netto). Der entsprechende Jahresnetto-Umsatz ist für jedes der drei abgeschlossenen Geschäftsjahre für den einschlägigen Themenbereich  gesondert anzugeben.  Bei Bewerbergemeinschaften sind für jedes Bewerbergemeinschaftsmitglied gesondert die Netto-Umsätze für diesen Themenbereich der jeweils drei letzten abgeschlossenen Geschäftsjahre anzugeben.</cbc:Description>
								<efbc:SecondStageIndicator>false</efbc:SecondStageIndicator>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-sche-qu-cert-indep</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Bewerber müssen über eine Zertifizierung nach ISO/IEC 27001 oder eine gleichwertige Zertifizierung verfügen, deren Anwendungsbereich die gesamte Dienstleistung der hier ausgeschriebenen Leistung umfasst. Falls die eigene Zertifizierung des Bewerbers nicht die gesamte Dienstleistung abdeckt, muss bei Eignungsleihe und Unterauftragsvergabe mindestens die Steuerung der Unterauftragnehmer durch die eigene Zertifizierung des Bewerbers nach ISO/IEC 27001 oder durch eine gleichwertige Zertifizierung abgedeckt sein.  Bei Bewerbergemeinschaften muss jedes Mitglied über eine ISO/IEC 27001 Zertifizierung oder über eine gleichwertige Zertifizierung verfügen. Bei Bewerbergemeinschaften muss die vorgenannte Sicherheitszertifizierung des Mitglieds der Bewerbergemeinschaft dabei in Bezug auf diejenigen Leistungen vorliegen, die das Mitglied im Rahmen seines Leistungsanteils bei der Ausführung des Auftrags erbringen soll.  Der Auftraggeber behält sich das Recht vor, sich die ISO/IEC 27001 bzw. die gleichwertige Zertifizierung auf gesondertes Verlangen vorlegen und erläutern zu lassen.</cbc:Description>
								<efbc:SecondStageIndicator>false</efbc:SecondStageIndicator>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-sche-qu-cert-indep</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Eigenerklärung darüber, dass bei einem Einsatz von Cloud-Computing-Diensten zur Verarbeitung von Sozial- und/oder Gesundheitsdaten ein aktuelles und gültiges C5-Testat gem. § 393 SGB V oder ein gleichwertiger Sicherheitsnachweis (Testat oder Zertifikat) nebst Maßnahmenplan gemäß § 1 C5-Gleichwertigkeitsverordnung im Hinblick auf die C5-Basiskriterien für den jeweiligen Cloud-Computing-Dienst spätestens bei Beginn der Datenverarbeitung vorliegen wird.  Der Auftraggeber behält sich das Recht vor, sich das C5 Testat oder den gleichwertigen Sicherheitsnachweis vorlegen und erläutern zu lassen.  Soweit der Bewerber den Cloud-Dienst als Kunde bezieht, Eigenerklärung dazu, dass spätestens bei Beginn der Datenverarbeitung die korrespondierenden Kriterien für Cloud-Kunden des dann vorliegenden C5-Testats des Cloud-Betreibers umgesetzt sind.    Ist der Bewerber selbst Cloud-Computing-Dienst-Anbieter, sind zusätzlich die korrespondierenden Kriterien für Cloud-Kunden bei Angebotsabgabe ggü. dem Auftraggeber darzustellen.     Diese Anforderungen gelten auch beim Einsatz von Unterauftragnehmern oder anderen Drittunternehmen, die ihre Leistungen unter Einsatz von Cloud-Computing-Diensten erbringen.</cbc:Description>
								<efbc:SecondStageIndicator>false</efbc:SecondStageIndicator>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-sec-proc</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">1) Eigenerklärung der Bewerber bzw. jedes Mitglieds einer Bewerbergemeinschaft, dass die Maßnahmen der "Auftragsverarbeitungsregelung" zum Schutz der personenbezogenen Daten bzw. Sozialdaten bei der Verarbeitung im Auftrag unter Berück-sichtigung des Art. 28 DS-GVO in Verbindung mit § 80 SGB X (bei Sozialdaten) eingehalten werden. (Hinweis: Die "Auftragsverarbeitungsregelung" regelt die Maßnahmen zum Schutz personenbezogener Daten bei der Verarbeitung im Auftrag unter Berücksichtigung des Art. 28 DS-GVO und, soweit Sozialdaten verarbeitet werden, unter Berücksichtigung des Art. 28 DS-GVO i.V.m. § 80 SGB X).  2): Eigenerklärung des Bewerbers bzw. jedes Mitglieds einer Bewerbergemeinschaft darüber, dass die vertraglich vereinbarte Datenverarbeitung ausschließlich in einem Mitgliedsstaat der EU oder in einem Mitgliedsstaat des EWR oder der Schweiz stattfindet. Zudem Eigenerklärung jedes Bewerbers bzw. jedes Mitglieds einer Bewerbergemeinschaft darüber, dass Verlagerung in ein Drittland ausnahmsweise und nur mit Zustimmung des Auftraggebers erfolgt, wenn  - ein Angemessenheitsbeschluss nach Art. 45 DS-GVO vorliegt (dies gilt dann, wenn Art. 28 DS-GVO i.V.m. § 80 SGB X einschlägig ist) oder  - die besonderen Voraussetzungen der Art. 44 ff. DS-GVO erfüllt sind (dies gilt dann, sofern ausschließlich Art. 28 DS-GVO einschlägig ist).  Eigenerklärung des Bewerbers bzw. jedes Mitglieds einer Bewerbergemeinschaft darüber, in welchem Staat erfolgt die Verarbeitung von personenbezogenen Daten nach Art. 28 DS-GVO sowie von Sozialdaten nach Art. 28 DS-GVO i.V.m. § 80 SGB X erfolgt.</cbc:Description>
								<efbc:SecondStageIndicator>false</efbc:SecondStageIndicator>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-abil-staff-qual</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Eigenerklärung des Bewerbers, dass dieser im Auftragsfall für alle Positionen im Projekt, welche in direktem Kontakt mit dem Auftraggeber stehen, Mitarbeiter mit folgendem Sprachniveau einsetzen kann:  - Deutsch als Muttersprache oder  - Deutsch Niveaustufe C2 gemäß dem "Gemeinsamen Europäischen Referenzrahmen für Sprachen".</cbc:Description>
								<efbc:SecondStageIndicator>false</efbc:SecondStageIndicator>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-abil-facil-tools</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Eigenerklärung des Bewerbers, dass wenn zur Leistungserbringung ein Rechenzentrum eingesetzt wird, dieses die Anforderungen an Standortsicherheit und Rechenzentrumsbetrieb gemäß Tier-3 erfüllt und die Sicherheit des Netzzugangs mittels Vorlage eines erfolgreichen Penetrationstests (nicht älter als 1,5 Jahre) nachgewiesen werden kann.</cbc:Description>
								<efbc:SecondStageIndicator>false</efbc:SecondStageIndicator>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-abil-ref-work</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Los 1: Eigenerklärung des Bewerbers über das Vorliegen von mindestens 3 Referenzen, die nach Art und Umfang mit dem zu vergebenenden Auftrag zur Beschaffung von Managed SOC Services vergleichbar sind; mit Angaben dazu, wer die Referenzleistung erbracht hat; zum Referenzkunden (inkl. Ansprechpartner und Telefonnummer), zur Branche, zum Zeitraum (Beginn MM/JJJJ; Ende MM/JJJJ bzw. laufend), dazu, ob der Referenzkunde aus dem Gesundheitswesen oder aus einem Sektor mit hohem Schutzniveau (Datensicherheit, IT-Sicherheit usw.) stammt; Angaben zum durchschnittlichen Logvolumen im SIEM (der Durchschnitt ergibt sich hierbei durch die Teilung des in einem im Referenzprojekt liegenden Referenzmonat aufgelaufenen Datenvolumens, geteilt durch die Anzahl der Tage in diesem Monat); Angaben zu angebundenen distinkten Logquellen an das SIEM (Auth &amp; Identify, Network &amp; Perimeter, Endpoint, Apllication, IaaS/PaaS-Sicherheitstools, Infrastructure (Server/OS), Security Tools und/oder External Feeds/Threat Intelligence); Angaben dazu, ob das Referenzprojekt die Übernahme der SOC Level 1 Überwachungsfunktion 24/7 der im SIEM auftretenden Alarme umfasst hat; Angaben dazu, ob das Referenzprojekt die Bereitstellung der SOC Level 1 Dienstleistungen unter der Implementierung und Nutzung von Playbooks zur Automatisierung umfasst hat; Angaben zum Projektnamen / zur Art des Projekts (inkl. Kategorie/Bereich, zu dem das Projekt gehört - grundlegender Zweck bzw. das Hauptziel des Projekts); Angaben zum Leistungsinhalt (inkl. konkrete Beschreibung der Leistungsinhalte und Schwerpunkte [bei Beteiligung mehrerer Unternehmen: Angabe der Aufgabenteilung ihrer Aufgaben- und Verantwortungsbereiche, Darstellung des Zusammenwirkens sämtlicher Projektbeteiligter; zudem Angabe der prozentualen Eigenleistung bei der Projekterbringung]; Angaben zu den Projektergebnissen (konkrete Ergebnisse oder Erfolge, die im Rahmen des Projekts erreicht wurden).  Zu beachtende Mindesanforderungen: Die Mindestanforderungen, die von jeder der eingereichten Referenzen erfüllt sein müssen, damit ein Projekt als vergleichbar erachtet wird, sind: a) Projektende (falls nicht noch laufendes Projekt) darf nicht länger als fünf Jahre in der Vergangenheit liegen (Stichtag: Ablauf der Frist zur Abgabe des Teilnahmeantrags). Als Ausführungszeitraum gilt dabei der Zeitraum, in dem die auftragsgegenständlichen Leistungen der Referenztätigkeit tatsächlich erbracht worden sind.   b) Durchschnittliches Logvolumen im SIEM von mind. 50 GB/Tag (Der Durchschnitt ergibt sich hierbei durch die Teilung des in einem im Referenzprojekt liegenden Referenzmonat aufgelaufenen Datenvolumens, geteilt durch die Anzahl der Tage in diesem Monat).    c) Anbindung von mindestens zwei der folgenden distinkten Klassen von Logquellen an das SIEM:  - Auth &amp; Identity (Active Directory, Entra ID, Okta);  - Network &amp; Perimeter (VPN-Appliances, Router, Switches, WiFi-Access Points, Firewalls, Load-Balancer);  - Endpoint (EDR-/XDR-Systeme, Windows Eventlogs, Linux/Unix Syslogs, lokale Schwachstellenscanner)  - Application (Webapplikationen, Apache/Nginx Logs, API-Logs, SAP-Anwendungen, SaaS-Anwendungen wie Microsoft 365, ServiceNow, WAFs, Reverse Proxies)  - IaaS/PaaS-Sicherheitstools (AWS CloudTrail, Azure Activity Logs, GCP Admin Logs, CSPM-Tools wie Prisma Cloud oder Defender for Cloud)  - Infrastructure (Server/OS) (Windows Server Eventlogs, Linux-/Unix-Systemlogs wie Syslog, Auth.log, Auditd, DHCP- und DNS-Logs)  - Security Tools (IDS/IPS, Honeypots, PAM-Systeme, DLP, Mail-gateways, Schwachstellenscanner, SIEM-interne Logs)  - External Feeds / Threat Intelligence (Threat-Intelligence-Feeds wie MISP oder IBM X-Force, IOC-Feeds, Reputationsdaten externer Anbieter)   d) Mindestens die Übernahme der SOC Level 1 Überwachungsfunktion 24/7 der im SIEM auftretenden Alarme   e) Mindestlaufzeit von 12 Monaten    f) Mindestens 70% Eigenleistung des Bewerbers bei der Projekterbringung.   g) Mind. eine der mind. drei einzureichenden Referenzen muss zusätzlich zu den vorgenannten Mindestanforderungen (a) - f)) aus dem Gesundheitswesen oder aus einem Sektor mit vergleichbar hohem Schutzniveau hinsichtlich Datensicherheit und IT-Sicherheit stammen (z. B. Finanzwesen, öffentliche Verwaltung, kritische Infrastrukturen).   [Hinweis: Im Falle einer notwendigen Auswahl der besonders geeigneten 5 Bewerber erfolgt die Auswahl je Los zu 100 % anhand der losspezifisch einschlägigen Referenzlage. Sofern in der Bekanntmachung davon die Rede ist, dass nur zu 50 % auf die Referenzlage abgestellt werde ["Gewichtung (Prozentanteil, genau): 50"], ist dies unzutreffend und allein den technischen Rahmenbedingungen des Vergabeportals geschuldet.]</cbc:Description>
								<efbc:SecondStageIndicator>true</efbc:SecondStageIndicator>
								<efac:CriterionParameter>
									<efbc:ParameterCode listName="number-weight">per-exa</efbc:ParameterCode>
									<efbc:ParameterNumeric>50.0</efbc:ParameterNumeric>
								</efac:CriterionParameter>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-abil-ref-work</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Los 2: Eigenerklärung des Bewerbers über Vorliegen von mind. 3 Referenzen, die nach Art &amp; Umfang mit dem zu vergebenenden Auftrag zur Etablierung von Managed Connectivity Security Leistungen vergleichbar sind; mit Angaben dazu, wer die Referenz erbracht hat; zum Referenzkunden (inkl. Ansprechpartner und Telefonnummer), zur Branche, zum Zeitraum (Beginn MM/JJJJ; Ende MM/JJJJ bzw. laufend), dazu, ob der Referenzkunde aus dem Gesundheitswesen oder aus einem Sektor mit hohem Schutzniveau (Datensicherheit, IT-Sicherheit usw) stammt; Angaben dazu, ob Referenz eine Anbindung von mind. 2 Rechenzentren in unterschiedlichen geografischen Regionen über ein produktives SD-WAN umfasst, wobei die beteiligten Standorte operativ relevant und voneinander unabhängig sein müssen sowie Angaben zur Anzahl der angebundenen Rechenzentren sowie deren geografischer Region und dazu ob es sich um eine produktive Cloud Umgebund gehandelt hat; Angaben dazu, die Etablierung welcher der folgenden Bestandteile vom Referenzprojekt umfasst sind (SD-WAN, SWG/CASB, WAF, dDoS-Schutz, Client-2Site-VPN, Site-2-Site-VPN, RBI); Angaben dazu, dass das Referenzprojekt die Absicherung des Netzwerkverkehrs übver eine SWG-/CASB-Lösung von mind. 500 Endgeräten umfasst (inkl. Angabe konkreter Anzahl der Endgeräte); Angaben dazu, dass das Referenzprojekt die Absicherung von mind. 2 Webanwendungen über eine WAF umfasst hat (inkl. Angabe der konkreten Anzahl der Webanwendungen); Angaben dazu, ob Referenzprojekt die Mitigation eines realen oder simulierten dDoS-Angriffes von mind. 300 Ggbit/s umfasst hat (inkl. Angabe der konkreten Ggbit/s); Angaben dazu, ob im Rahmen des Referenzprojekts die dynamische Pfadauswahl sowie die Skalierbarkeit durch verschiedene Mengen an Netzwerktraffic des SD-Wan dargestellt werden kann (inkl. Darstellung der dynamischen Pfadauswahl sowie der verschiedenen Mengen des Netzwerktraffics des SD-WAN); Angaben zum Projektnamen/zur Art des Projekts (inkl. Kategorie/Bereich, zu dem das Projekt gehört - grundlegender Zweck bzw. das Hauptziel des Projekts); Angaben zum Leistungsinhalt (inkl. konkrete Beschreibung der Leistungsinhalte und Schwerpunkte [bei Beteiligung mehrerer Unternehmen: Angabe der Aufgabenteilung ihrer Aufgaben- und Verantwortungsbereiche, Darstellung des Zusammenwirkens sämtlicher Projektbeteiligter, Angabe der dynamische Pfadauswahl des SD-WAN, Anzahl und Beschreibung der abgesicherten Webanwendungen; zudem Angabe der prozentualen Eigenleistung bei der Projekterbringung]; Angaben zu den Projektergebnissen (konkrete Ergebnisse oder Erfolge, die im Rahmen des Projekts erreicht wurden).  Zu beachtende Mindestanforderungen: Die Mindestanforderungen, die von jeder der eingereichten Referenzen erfüllt sein müssen, damit ein Projekt als vergleichbar erachtet wird, sind (a)-d)):  a) Projektinhalt muss die Etablierung oder maßgebliche Anpassung mindestens einer der ausgeschriebenen Leistungsbestandteile umfassen (SD-WAN, SWG / CASB, WAF, dDoS-Schutz, Client-2-Site-VPN, Site-2-Site-VPN und/oder RBI);  b) Mindestlaufzeit von 12 Monaten;  c) Projektende (falls nicht noch laufendes Projekt) darf nicht länger als 5 Jahre in der Vergangenheit liegen (Stichtag: Ablauf der Frist zur Abgabe des Teilnahmeantrags). Als Ausführungszeitraum gilt dabei der Zeitraum, in dem die auftragsgegenständlichen Leistungen der Referenztätigkeit tatsächlich erbracht worden sind;  d) Mindestens 70% Eigenleistung des Bewerbers bei der Projekterbringung.  e) Zudem muss mind. eine der mind. 3 einzureichenden Referenzen zusätzlich zu den vorgenannten Mindestanforderungen (a) - d)) im Gesundheitswesen oder in einem Sektor mit vergleichbar hohem Schutzniveau hinsichtlich Datensicherheit und IT-Sicherheit erbracht worden sein (z.B. Finanzwesen, öffentliche Verwaltung, kritische Infrastrukturen);  f) Die im Folgenden genannten Anforderungen sind durch die mind. 3 einzureichenden Referenzprojekte in Summe nachzuweisen. Dabei kann jedes Projekt einzelne oder sämtliche Anforderungen abdecken. Es ist lediglich sicherzustellen, dass jede der im Folgenden benannten Anforderungen durch mindestens eines der mind. 3 einzureichenden Referenzprojekte erfüllt wird. - Mind. eine der mind. 3 einzureichenden Referenzen muss die Anbindung von mindestens zwei Rechenzentren in unterschiedlichen geografischen Regionen über ein produktives SD-WAN umfassen. Die beteiligten Standorte müssen operativ relevant und voneinander unabhängig sein.  - Mind. eine der mind. 3 einzureichenden muss die Absicherung des Netzwerkverkehrs über eine SWG- / CASB-Lösung von mindestens 500 Endgeräten umfassen.  - Mind. eine der mind. 3 einzureichenden muss die Absicherung von mindestens 2 Webanwendungen über eine WAF zum Gegenstand haben.  - Mind. eine der mind. 3 einzureichenden Referenzen stammt aus dem Gesundheitswesen oder aus einem Sektor mit vergleichbar hohem Schutzniveau hinsichtlich Datensicherheit und IT-Sicherheit (z.B. Finanzwesen, öffentliche Verwaltung, kritische Infrastrukturen).  - In Summe müssen die mind. 3 einzureichenden Referenzen vier der folgenden ausgeschriebenen Leistungsbestandteile umfassen: SD-WAN, SWG/CASB, WAF und eines der folgenden Leistungsbestandteile: dDoS-Schutz, Cli-ent-2-Site-VPN, Site-2-Site-VPN oder RBI (Zur Erläuterung: Die Leistungsbestandteile "SD-WAN", "SWG/CASB" und "WAF" müssen in jedem Fall in Summe von den mindestens drei einzureichenden Referenzen abgedeckt werden. Zusätzlich muss durch die mind. 3 einzureichenden Referenzen eines der übrigen Leistungsbestandteile (dDoS- Schutz, Client-2-Site-VPN, Site-2-Site-VPN oder RBI) abgedeckt sein. Es ist nicht erforderlich, dass die insg. 4 geforderten Leistungsbestandteile durch eine einzige Referenz erfüllt werden. Sollten durch die eingereichten Referenzen in Summe nur 3 verschiedene Leistungsbestandteile abgedeckt sein oder sollte in Summe entweder "SD-WAN" oder "SWG/CASB" oder "WAF" durch die Referenzen nicht abgedeckt sein, ist die Mindestanforderung an die Referenzlage nicht erfüllt.)</cbc:Description>
								<efbc:SecondStageIndicator>true</efbc:SecondStageIndicator>
								<efac:CriterionParameter>
									<efbc:ParameterCode listName="number-weight">per-exa</efbc:ParameterCode>
									<efbc:ParameterNumeric>50.0</efbc:ParameterNumeric>
								</efac:CriterionParameter>
							</efac:SelectionCriteria>
							<efac:StrategicProcurement>
								<efbc:ApplicableLegalBasis listName="cvd-scope">false</efbc:ApplicableLegalBasis>
							</efac:StrategicProcurement>
							<efac:StrategicProcurement>
								<efbc:ApplicableLegalBasis listName="eed-scope">false</efbc:ApplicableLegalBasis>
							</efac:StrategicProcurement>
						</efext:EformsExtension>
					</ext:ExtensionContent>
				</ext:UBLExtension>
			</ext:UBLExtensions>
			<cbc:VariantConstraintCode listName="permission">not-allowed</cbc:VariantConstraintCode>
			<cbc:FundingProgramCode listName="eu-funded">no-eu-funds</cbc:FundingProgramCode>
			<cbc:MultipleTendersCode listName="permission">not-allowed</cbc:MultipleTendersCode>
			<cac:RequiredFinancialGuarantee>
				<cbc:GuaranteeTypeCode listName="tender-guarantee-required">false</cbc:GuaranteeTypeCode>
			</cac:RequiredFinancialGuarantee>
			<cac:CallForTendersDocumentReference>
				<ext:UBLExtensions>
					<ext:UBLExtension>
						<ext:ExtensionContent>
							<efext:EformsExtension>
								<efac:OfficialLanguages>
									<cac:Language>
										<cbc:ID>DEU</cbc:ID>
									</cac:Language>
								</efac:OfficialLanguages>
							</efext:EformsExtension>
						</ext:ExtensionContent>
					</ext:UBLExtension>
				</ext:UBLExtensions>
				<cbc:ID>SomeTenderDocID1</cbc:ID>
				<cbc:DocumentType>non-restricted-document</cbc:DocumentType>
				<cac:Attachment>
					<cac:ExternalReference>
						<cbc:URI>https://www.dtvp.de/Satellite/notice/CXP4YYV5Q55/documents</cbc:URI>
					</cac:ExternalReference>
				</cac:Attachment>
			</cac:CallForTendersDocumentReference>
			<cac:TendererQualificationRequest>
				<cbc:CompanyLegalFormCode listName="required">false</cbc:CompanyLegalFormCode>
			</cac:TendererQualificationRequest>
			<cac:TendererQualificationRequest>
				<cac:SpecificTendererRequirement>
					<cbc:TendererRequirementTypeCode listName="missing-info-submission">late-all</cbc:TendererRequirementTypeCode>
					<cbc:Description languageID="DEU">Fehlende Unterlagen werden nach Maßgabe des § 56 Abs. 2 VgV nachgefordert.</cbc:Description>
				</cac:SpecificTendererRequirement>
			</cac:TendererQualificationRequest>
			<cac:TendererQualificationRequest>
				<cac:SpecificTendererRequirement>
					<cbc:TendererRequirementTypeCode listName="reserved-procurement">none</cbc:TendererRequirementTypeCode>
				</cac:SpecificTendererRequirement>
			</cac:TendererQualificationRequest>
			<cac:TendererQualificationRequest>
				<cac:SpecificTendererRequirement>
					<cbc:TendererRequirementTypeCode listName="selection-criteria-source">epo-notice</cbc:TendererRequirementTypeCode>
				</cac:SpecificTendererRequirement>
			</cac:TendererQualificationRequest>
			<cac:ContractExecutionRequirement>
				<cbc:ExecutionRequirementCode listName="reserved-execution">no</cbc:ExecutionRequirementCode>
			</cac:ContractExecutionRequirement>
			<cac:ContractExecutionRequirement>
				<cbc:ExecutionRequirementCode listName="ecatalog-submission">not-allowed</cbc:ExecutionRequirementCode>
			</cac:ContractExecutionRequirement>
			<cac:ContractExecutionRequirement>
				<cbc:ExecutionRequirementCode listName="einvoicing">required</cbc:ExecutionRequirementCode>
			</cac:ContractExecutionRequirement>
			<cac:ContractExecutionRequirement>
				<cbc:ExecutionRequirementCode listName="fsr">false</cbc:ExecutionRequirementCode>
			</cac:ContractExecutionRequirement>
			<cac:AwardingTerms>
				<cbc:NoFurtherNegotiationIndicator>false</cbc:NoFurtherNegotiationIndicator>
				<cac:AwardingCriterion>
					<cac:SubordinateAwardingCriterion>
						<ext:UBLExtensions>
							<ext:UBLExtension>
								<ext:ExtensionContent>
									<efext:EformsExtension>
										<efac:AwardCriterionParameter>
											<efbc:ParameterCode listName="number-weight">per-exa</efbc:ParameterCode>
											<efbc:ParameterNumeric>60.0</efbc:ParameterNumeric>
										</efac:AwardCriterionParameter>
									</efext:EformsExtension>
								</ext:ExtensionContent>
							</ext:UBLExtension>
						</ext:UBLExtensions>
						<cbc:AwardingCriterionTypeCode listName="award-criterion-type">price</cbc:AwardingCriterionTypeCode>
						<cbc:Name languageID="DEU">Angebotspreis</cbc:Name>
						<cbc:Description languageID="DEU">-</cbc:Description>
					</cac:SubordinateAwardingCriterion>
					<cac:SubordinateAwardingCriterion>
						<ext:UBLExtensions>
							<ext:UBLExtension>
								<ext:ExtensionContent>
									<efext:EformsExtension>
										<efac:AwardCriterionParameter>
											<efbc:ParameterCode listName="number-weight">per-exa</efbc:ParameterCode>
											<efbc:ParameterNumeric>40.0</efbc:ParameterNumeric>
										</efac:AwardCriterionParameter>
									</efext:EformsExtension>
								</ext:ExtensionContent>
							</ext:UBLExtension>
						</ext:UBLExtensions>
						<cbc:AwardingCriterionTypeCode listName="award-criterion-type">quality</cbc:AwardingCriterionTypeCode>
						<cbc:Name languageID="DEU">Konzepte, u.a. auch Lizenzmodell</cbc:Name>
						<cbc:Description languageID="DEU">Das Qualitätskriterium teilt sich auf in Konzepte, die in Summe 90 % des Qualitätskriteriums ausmachen, sowie in ein Lizenzmodell, auf das 10 % des Qualitätskriteriums entfallen.</cbc:Description>
					</cac:SubordinateAwardingCriterion>
				</cac:AwardingCriterion>
			</cac:AwardingTerms>
			<cac:AdditionalInformationParty>
				<cac:PartyIdentification>
					<cbc:ID>ORG-0001</cbc:ID>
				</cac:PartyIdentification>
			</cac:AdditionalInformationParty>
			<cac:TenderRecipientParty>
				<cbc:EndpointID>https://www.dtvp.de/Satellite/notice/CXP4YYV5Q55</cbc:EndpointID>
				<cac:PartyIdentification>
					<cbc:ID>ORG-0001</cbc:ID>
				</cac:PartyIdentification>
			</cac:TenderRecipientParty>
			<cac:AppealTerms>
				<cac:PresentationPeriod>
					<cbc:Description languageID="DEU">Nach § 160 Abs. 3 Satz 1 Nr. 1 bis 4 GWB ist der Antrag auf Einleitung eines Nachprüfungsverfahrens unzulässig, soweit: 1. der Antragsteller den geltend gemachten Verstoß gegen Vergabevorschriften vor Einreichen des Nachprüfungsantrags erkannt und gegenüber dem Auftraggeber nicht innerhalb einer Frist von zehn Kalendertagen gerügt hat; der Ablauf der Frist nach § 134 Absatz 2 bleibt unberührt, 2. Verstöße gegen Vergabevorschriften, die aufgrund der Bekanntmachung erkennbar sind, nicht spätestens bis zum Ablauf der in der Bekanntmachung benannten Frist zur Bewerbung oder zur Angebotsabgabe gegenüber dem Auftraggeber gerügt werden, 3. Verstöße gegen Vergabevorschriften, die erst in den Vergabeunterlagen erkennbar sind, nicht spätestens bis zum Ablauf der Frist zur Bewerbung oder zur Angebotsabgabe gegenüber dem Auftraggeber gerügt werden, 4. mehr als 15 Kalendertage nach Eingang der Mitteilung des Auftraggebers, einer Rüge nicht abhelfen zu wollen, vergangen sind.</cbc:Description>
				</cac:PresentationPeriod>
				<cac:AppealReceiverParty>
					<cac:PartyIdentification>
						<cbc:ID schemeName="organization">ORG-0002</cbc:ID>
					</cac:PartyIdentification>
				</cac:AppealReceiverParty>
			</cac:AppealTerms>
			<cac:Language>
				<cbc:ID>DEU</cbc:ID>
			</cac:Language>
			<cac:LotDistribution>
				<cbc:MaximumLotsAwardedNumeric>2</cbc:MaximumLotsAwardedNumeric>
				<cbc:MaximumLotsSubmittedNumeric>2</cbc:MaximumLotsSubmittedNumeric>
			</cac:LotDistribution>
			<cac:PostAwardProcess>
				<cbc:ElectronicOrderUsageIndicator>false</cbc:ElectronicOrderUsageIndicator>
				<cbc:ElectronicPaymentUsageIndicator>false</cbc:ElectronicPaymentUsageIndicator>
			</cac:PostAwardProcess>
			<cac:SecurityClearanceTerm>
				<cbc:Code listName="required">false</cbc:Code>
			</cac:SecurityClearanceTerm>
		</cac:TenderingTerms>
		<cac:TenderingProcess>
			<cbc:SubmissionMethodCode listName="esubmission">required</cbc:SubmissionMethodCode>
			<cbc:CandidateReductionConstraintIndicator>true</cbc:CandidateReductionConstraintIndicator>
			<cbc:GovernmentAgreementConstraintIndicator>true</cbc:GovernmentAgreementConstraintIndicator>
			<cbc:AccessToolsURI>https://www.dtvp.de/Satellite/notice/CXP4YYV5Q55</cbc:AccessToolsURI>
			<cac:InvitationSubmissionPeriod>
				<cbc:StartDate>2025-09-18+02:00</cbc:StartDate>
			</cac:InvitationSubmissionPeriod>
			<cac:ParticipationRequestReceptionPeriod>
				<cbc:EndDate>2025-08-28+02:00</cbc:EndDate>
				<cbc:EndTime>10:00:00+02:00</cbc:EndTime>
			</cac:ParticipationRequestReceptionPeriod>
			<cac:AdditionalInformationRequestPeriod>
				<cbc:EndDate>2025-08-20+02:00</cbc:EndDate>
				<cbc:EndTime>23:59:59+02:00</cbc:EndTime>
			</cac:AdditionalInformationRequestPeriod>
			<cac:EconomicOperatorShortList>
				<cbc:LimitationDescription>true</cbc:LimitationDescription>
				<cbc:MaximumQuantity>5</cbc:MaximumQuantity>
				<cbc:MinimumQuantity>3</cbc:MinimumQuantity>
			</cac:EconomicOperatorShortList>
			<cac:AuctionTerms>
				<cbc:AuctionConstraintIndicator>false</cbc:AuctionConstraintIndicator>
			</cac:AuctionTerms>
			<cac:ContractingSystem>
				<cbc:ContractingSystemTypeCode listName="framework-agreement">none</cbc:ContractingSystemTypeCode>
			</cac:ContractingSystem>
			<cac:ContractingSystem>
				<cbc:ContractingSystemTypeCode listName="dps-usage">none</cbc:ContractingSystemTypeCode>
			</cac:ContractingSystem>
		</cac:TenderingProcess>
		<cac:ProcurementProject>
			<cbc:ID schemeName="internalID">2</cbc:ID>
			<cbc:Name languageID="DEU">Managed Connectivity Security</cbc:Name>
			<cbc:Description languageID="DEU">Los 2 beinhaltet die Bereitstellung und den Betrieb von Lösungen im Bereich Managed Connectivity Security, nämlich Software-Defined Wide-Area-Network (SD-WAN) bzw. Secure Access Service Edge (SASE), Web Application Firewall (WAF), distributed-Denial-of-Service-Schutz (dDoS-Schutz), Secure Web Gateway (SWG) bzw. Cloud Access Security Broker (CASB), Remote Browser Isolation (RBI), der Fernzugriff für mobiles Arbeiten (Client-2-Site-VPN), sowie die Anbindung externer Partner (Site-2-Site-VPN). Ziel ist es, eine skalierbare, redundante und resiliente Netzwerkinfrastruktur bereitzustellen, die eine flexible Netzwerkanbindung und -absicherung in einer heterogenen Systemlandschaft im Kontext einer Multi-Cloud- und Multi-Provider-Infrastruktur ermöglicht.</cbc:Description>
			<cbc:ProcurementTypeCode listName="contract-nature">services</cbc:ProcurementTypeCode>
			<cbc:Note languageID="DEU">Der Auftraggeber wird auf Basis der mit dem Teilnahmeantrag vorgelegten Unterlagen, insbesondere der Angaben im Fragenkatalog, je Los die Bewerber auswählen, die zur Angebotsabgabe aufgefordert werden.  Aus dem Kreis der Bewerber, die nicht auszuschließen sind und die Eignungsanforderungen erfüllen, wählt der AG je Los mindestens drei bis maximal fünf geeignete Bewerber aus.   Sollten 6 oder mehr Teilnahmeanträge eingehen, die die aufgestellten Anforderungen erfüllen und geeignet sind, nimmt der Auftraggeber je Los anhand der Referenzlage eine Auswahl der 5 besonders geeigneten Bewerber vor. Näheres zu dieser Auswahl und den Auswahlkriterien kann Ziff. 6 der Aufforderung zur Abgabe eines Teilnahmeantrags sowie insb. Ziff. 5.2 der Fragenkataloge zu Los 1 und 2 entnommen werden.   Es wird darauf hingewiesen, dass im Falle einer notwendigen Auswahl der besonders geeigneten Bewerber bei Los 1 zu 100 % auf die Referenzlage abgestellt wird und bei Los 2 ebenfalls zu 100 % auf die Referenzlage abgestellt wird. Die Angabe in der Bekanntmachung unter Ziff. 5.1.9 (dort Kriterium "Referenzen zu bestimmten Arbeiten"), wonach es zu einer Berücksichtigung von nur 50 % der Referenzlage kommt, ist unzutreffend und allein den technischen Rahmenbedingungen der Vergabeplattform geschuldet.</cbc:Note>
			<cbc:SMESuitableIndicator>false</cbc:SMESuitableIndicator>
			<cac:ProcurementAdditionalType>
				<cbc:ProcurementTypeCode listName="strategic-procurement">none</cbc:ProcurementTypeCode>
			</cac:ProcurementAdditionalType>
			<cac:MainCommodityClassification>
				<cbc:ItemClassificationCode listName="cpv">72222300</cbc:ItemClassificationCode>
			</cac:MainCommodityClassification>
			<cac:AdditionalCommodityClassification>
				<cbc:ItemClassificationCode listName="cpv">72700000</cbc:ItemClassificationCode>
			</cac:AdditionalCommodityClassification>
			<cac:AdditionalCommodityClassification>
				<cbc:ItemClassificationCode listName="cpv">32424000</cbc:ItemClassificationCode>
			</cac:AdditionalCommodityClassification>
			<cac:AdditionalCommodityClassification>
				<cbc:ItemClassificationCode listName="cpv">72268000</cbc:ItemClassificationCode>
			</cac:AdditionalCommodityClassification>
			<cac:AdditionalCommodityClassification>
				<cbc:ItemClassificationCode listName="cpv">48000000</cbc:ItemClassificationCode>
			</cac:AdditionalCommodityClassification>
			<cac:AdditionalCommodityClassification>
				<cbc:ItemClassificationCode listName="cpv">32424000</cbc:ItemClassificationCode>
			</cac:AdditionalCommodityClassification>
			<cac:RealizedLocation>
				<cac:Address>
					<cbc:CityName>Wuppertal</cbc:CityName>
					<cbc:PostalZone>42285</cbc:PostalZone>
					<cbc:CountrySubentityCode listName="nuts">DEA1A</cbc:CountrySubentityCode>
					<cac:Country>
						<cbc:IdentificationCode listName="country">DEU</cbc:IdentificationCode>
					</cac:Country>
				</cac:Address>
			</cac:RealizedLocation>
			<cac:PlannedPeriod>
				<cbc:DurationMeasure unitCode="MONTH">48</cbc:DurationMeasure>
			</cac:PlannedPeriod>
			<cac:ContractExtension>
				<cbc:MaximumNumberNumeric>3</cbc:MaximumNumberNumeric>
				<cac:Renewal>
					<cac:Period>
						<cbc:Description languageID="DEU">48 Monate Mindestvertragslaufzeit (gerechnet ab Inbetriebnahme/GoLive). Zuvor eine Implementierungsphase von ca. 12 Monaten. Dreimalige Vertragsverlängerungsoption zu Gunsten des Auftraggebers von jeweils 1 Jahr.</cbc:Description>
					</cac:Period>
				</cac:Renewal>
			</cac:ContractExtension>
		</cac:ProcurementProject>
	</cac:ProcurementProjectLot>
</ContractNotice>