<?xml version="1.0" encoding="UTF-8" standalone="no"?><ContractNotice xmlns="urn:oasis:names:specification:ubl:schema:xsd:ContractNotice-2" xmlns:cac="urn:oasis:names:specification:ubl:schema:xsd:CommonAggregateComponents-2" xmlns:cbc="urn:oasis:names:specification:ubl:schema:xsd:CommonBasicComponents-2" xmlns:ccts-cct="urn:un:unece:uncefact:data:specification:CoreComponentTypeSchemaModule:2" xmlns:efac="http://data.europa.eu/p27/eforms-ubl-extension-aggregate-components/1" xmlns:efbc="http://data.europa.eu/p27/eforms-ubl-extension-basic-components/1" xmlns:efext="http://data.europa.eu/p27/eforms-ubl-extensions/1" xmlns:ext="urn:oasis:names:specification:ubl:schema:xsd:CommonExtensionComponents-2" xmlns:qdt="urn:oasis:names:specification:ubl:schema:xsd:QualifiedDataTypes-2" xmlns:udt="urn:oasis:names:specification:bdndr:schema:xsd:UnqualifiedDataTypes-1" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
	<ext:UBLExtensions>
		<ext:UBLExtension>
			<ext:ExtensionContent>
				<efext:EformsExtension>
					<efac:NoticeSubType>
						<cbc:SubTypeCode listName="notice-subtype">16</cbc:SubTypeCode>
					</efac:NoticeSubType>
					<efac:Organizations>
						<efac:Organization>
							<efac:Company>
								<cbc:WebsiteURI>https://www.govdigital.de</cbc:WebsiteURI>
								<cac:PartyIdentification>
									<cbc:ID>ORG-0001</cbc:ID>
								</cac:PartyIdentification>
								<cac:PartyName>
									<cbc:Name languageID="DEU">govdigital eG</cbc:Name>
								</cac:PartyName>
								<cac:PostalAddress>
									<cbc:StreetName>Charlottenstraße 65</cbc:StreetName>
									<cbc:CityName>Berlin</cbc:CityName>
									<cbc:PostalZone>10117</cbc:PostalZone>
									<cbc:CountrySubentityCode listName="nuts-lvl3">DE300</cbc:CountrySubentityCode>
									<cac:Country>
										<cbc:IdentificationCode listName="country">DEU</cbc:IdentificationCode>
									</cac:Country>
								</cac:PostalAddress>
								<cac:PartyLegalEntity>
									<cbc:CompanyID>DE330251685</cbc:CompanyID>
								</cac:PartyLegalEntity>
								<cac:Contact>
									<cbc:Telephone>030 200542-0</cbc:Telephone>
									<cbc:Telefax>030 200542-11</cbc:Telefax>
									<cbc:ElectronicMail>vergabe@tcilaw.de</cbc:ElectronicMail>
								</cac:Contact>
							</efac:Company>
						</efac:Organization>
						<efac:Organization>
							<efac:Company>
								<cbc:WebsiteURI>https://www.tcilaw.de</cbc:WebsiteURI>
								<cac:PartyIdentification>
									<cbc:ID>ORG-0002</cbc:ID>
								</cac:PartyIdentification>
								<cac:PartyName>
									<cbc:Name languageID="DEU">TCI Partnerschaft von Rechtsanwälten Müller Schmidt mbB</cbc:Name>
								</cac:PartyName>
								<cac:PostalAddress>
									<cbc:StreetName>Fasanenstraße 61</cbc:StreetName>
									<cbc:CityName>Berlin</cbc:CityName>
									<cbc:PostalZone>10719</cbc:PostalZone>
									<cbc:CountrySubentityCode listName="nuts-lvl3">DE300</cbc:CountrySubentityCode>
									<cac:Country>
										<cbc:IdentificationCode listName="country">DEU</cbc:IdentificationCode>
									</cac:Country>
								</cac:PostalAddress>
								<cac:PartyLegalEntity>
									<cbc:CompanyID>UStID: DE815371100</cbc:CompanyID>
								</cac:PartyLegalEntity>
								<cac:Contact>
									<cbc:Name>Vergabestelle</cbc:Name>
									<cbc:Telephone>+49 30200542-0</cbc:Telephone>
									<cbc:Telefax>+49 30200542-11</cbc:Telefax>
									<cbc:ElectronicMail>vergabe@tcilaw.de</cbc:ElectronicMail>
								</cac:Contact>
							</efac:Company>
						</efac:Organization>
						<efac:Organization>
							<efac:Company>
								<cbc:WebsiteURI>https://www.berlin.de/sen/wirtschaft/wirtschaftsrecht/vergabekammer/</cbc:WebsiteURI>
								<cac:PartyIdentification>
									<cbc:ID>ORG-0003</cbc:ID>
								</cac:PartyIdentification>
								<cac:PartyName>
									<cbc:Name languageID="DEU">Vergabekammer des Landes Berlin</cbc:Name>
								</cac:PartyName>
								<cac:PostalAddress>
									<cbc:StreetName>Martin-Luther-Straße 105</cbc:StreetName>
									<cbc:CityName>Berlin</cbc:CityName>
									<cbc:PostalZone>10825</cbc:PostalZone>
									<cbc:CountrySubentityCode listName="nuts-lvl3">DE300</cbc:CountrySubentityCode>
									<cac:Country>
										<cbc:IdentificationCode listName="country">DEU</cbc:IdentificationCode>
									</cac:Country>
								</cac:PostalAddress>
								<cac:PartyLegalEntity>
									<cbc:CompanyID>keine Angabe</cbc:CompanyID>
								</cac:PartyLegalEntity>
								<cac:Contact>
									<cbc:Telephone>+49 3090138316</cbc:Telephone>
									<cbc:Telefax>+49 3090285300</cbc:Telefax>
									<cbc:ElectronicMail>vergabekammer@senweb.berlin.de</cbc:ElectronicMail>
								</cac:Contact>
							</efac:Company>
						</efac:Organization>
					<efac:Organization><efac:Company><cac:PartyIdentification><cbc:ID schemeName="organization">ORG-0004</cbc:ID></cac:PartyIdentification><cac:PartyName><cbc:Name languageID="DEU">Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI)</cbc:Name></cac:PartyName><cac:PostalAddress><cbc:CityName>Bonn</cbc:CityName><cbc:PostalZone>53119</cbc:PostalZone><cbc:CountrySubentityCode listName="nuts">DEA22</cbc:CountrySubentityCode><cac:Country><cbc:IdentificationCode listName="country">DEU</cbc:IdentificationCode></cac:Country></cac:PostalAddress><cac:PartyLegalEntity><cbc:CompanyID schemeID="002">0204:994-DOEVD-83</cbc:CompanyID></cac:PartyLegalEntity><cac:Contact><cbc:Telephone>+49228996100</cbc:Telephone><cbc:ElectronicMail>noreply.esender_hub@bescha.bund.de</cbc:ElectronicMail></cac:Contact></efac:Company></efac:Organization></efac:Organizations>
				<efac:Publication><efbc:NoticePublicationID schemeName="ojs-notice-id">00852554-2025</efbc:NoticePublicationID><efbc:GazetteID schemeName="ojs-id">246/2025</efbc:GazetteID><efbc:PublicationDate>2025-12-22+01:00</efbc:PublicationDate></efac:Publication></efext:EformsExtension>
			</ext:ExtensionContent>
		</ext:UBLExtension>
	</ext:UBLExtensions>
	<cbc:UBLVersionID>2.3</cbc:UBLVersionID>
	<cbc:CustomizationID>eforms-sdk-1.13</cbc:CustomizationID>
	<cbc:ProfileID>eforms-sdk-1.13</cbc:ProfileID>
	<cbc:ID schemeName="notice-id">4f0a3332-9123-4a10-83cc-61b0a6077d76</cbc:ID>
	<cbc:ContractFolderID>6610b02c-2bad-4963-96d3-c01a6b346119</cbc:ContractFolderID>
	<cbc:IssueDate>2025-12-18+01:00</cbc:IssueDate>
	<cbc:IssueTime>16:54:32+01:00</cbc:IssueTime>
	<cbc:VersionID>01</cbc:VersionID>
	<cbc:RequestedPublicationDate>2025-12-18+01:00</cbc:RequestedPublicationDate>
	<cbc:RegulatoryDomain>32014L0024</cbc:RegulatoryDomain>
	<cbc:NoticeTypeCode listName="competition">cn-standard</cbc:NoticeTypeCode>
	<cbc:NoticeLanguageCode listID="eu-official-language">DEU</cbc:NoticeLanguageCode>
	<cac:ContractingParty>
		<cac:ContractingPartyType>
			<cbc:PartyTypeCode listName="buyer-legal-type">grp-p-aut</cbc:PartyTypeCode>
		</cac:ContractingPartyType>
		<cac:ContractingActivity>
			<cbc:ActivityTypeCode listName="authority-activity">gen-pub</cbc:ActivityTypeCode>
		</cac:ContractingActivity>
		<cac:Party>
			<cac:PartyIdentification>
				<cbc:ID>ORG-0001</cbc:ID>
			</cac:PartyIdentification>
			<cac:ServiceProviderParty>
				<cbc:ServiceTypeCode listName="organisation-role">serv-prov</cbc:ServiceTypeCode>
				<cac:Party>
					<cac:PartyIdentification>
						<cbc:ID schemeName="organization">ORG-0002</cbc:ID>
					</cac:PartyIdentification>
				</cac:Party>
			</cac:ServiceProviderParty>
		<cac:ServiceProviderParty><cbc:ServiceTypeCode listName="organisation-role">ted-esen</cbc:ServiceTypeCode><cac:Party><cac:PartyIdentification><cbc:ID schemeName="organization">ORG-0004</cbc:ID></cac:PartyIdentification></cac:Party></cac:ServiceProviderParty></cac:Party>
	</cac:ContractingParty>
	<cac:TenderingTerms>
		<ext:UBLExtensions>
			<ext:UBLExtension>
				<ext:ExtensionContent>
					<efext:EformsExtension>
						<efac:StrategicProcurement>
							<efbc:ApplicableLegalBasis listName="cvd-scope">false</efbc:ApplicableLegalBasis>
						</efac:StrategicProcurement>
						<efac:StrategicProcurement>
							<efbc:ApplicableLegalBasis listName="eed-scope">false</efbc:ApplicableLegalBasis>
						</efac:StrategicProcurement>
					</efext:EformsExtension>
				</ext:ExtensionContent>
			</ext:UBLExtension>
		</ext:UBLExtensions>
		<cbc:FundingProgramCode listName="eu-funded">no-eu-funds</cbc:FundingProgramCode>
		<cac:RequiredFinancialGuarantee>
			<cbc:GuaranteeTypeCode listName="tender-guarantee-required">false</cbc:GuaranteeTypeCode>
		</cac:RequiredFinancialGuarantee>
		<cac:ProcurementLegislationDocumentReference>
			<cbc:ID>vgv</cbc:ID>
		</cac:ProcurementLegislationDocumentReference>
		<cac:CallForTendersDocumentReference>
			<ext:UBLExtensions>
				<ext:UBLExtension>
					<ext:ExtensionContent>
						<efext:EformsExtension>
							<efac:OfficialLanguages>
								<cac:Language>
									<cbc:ID>DEU</cbc:ID>
								</cac:Language>
							</efac:OfficialLanguages>
						</efext:EformsExtension>
					</ext:ExtensionContent>
				</ext:UBLExtension>
			</ext:UBLExtensions>
			<cbc:ID>SomeTenderDocID1</cbc:ID>
			<cbc:DocumentType>non-restricted-document</cbc:DocumentType>
		</cac:CallForTendersDocumentReference>
		<cac:TendererQualificationRequest>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-ground">exg-natl-bre-nat-law</cbc:TendererRequirementTypeCode>
				<cbc:Description languageID="DEU">Vorliegen eines gesetzlich normierten Ausschlussgrunds:  Mit dem Teilnahmeantrag/Angebot  ist als Beleg für das Nichtvorliegen von Ausschlussgründen folgende Erklärung einzureichen: Eigenerklärung zum Nichtvorliegen von Ausschlussgründen gemäß §§ 123, 124 GWB sowie § 22 LkSG</cbc:Description>
			</cac:SpecificTendererRequirement>
		</cac:TendererQualificationRequest>
		<cac:TendererQualificationRequest>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-grounds-source">epo-notice</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
			<cac:SpecificTendererRequirement>
				<cbc:TendererRequirementTypeCode listName="exclusion-grounds-source">epo-procurement-document</cbc:TendererRequirementTypeCode>
			</cac:SpecificTendererRequirement>
		</cac:TendererQualificationRequest>
		<cac:TenderRecipientParty>
			<cac:PartyIdentification>
				<cbc:ID>ORG-0001</cbc:ID>
			</cac:PartyIdentification>
		</cac:TenderRecipientParty>
		<cac:AppealTerms>
			<cac:PresentationPeriod>
				<cbc:Description languageID="DEU">Bewerber/Bieter haben einen Anspruch auf Einhaltung der bieterschützenden Bestimmungen über das Vergabeverfahren gegenüber dem Auftraggeber. Erkennt ein am Auftrag inte-ressiertes Unternehmen eine Verletzung seiner Rechte durch Nichtbeachtung von Vergabevorschriften, ist der Verstoß innerhalb von 10 Kalendertagen gegenüber der Vergabestelle zu rügen (§ 160 Abs. 3 Nr. 1 Gesetz gegen Wettbewerbsbeschränkungen (GWB)). Verstöße, die aufgrund der Bekanntmachung erkennbar sind, müssen spätestens bis zu der in der Bekanntmachung genannten Frist zur Bewerbung (Abgabe Teilnahmeantrag) gegenüber der Vergabestelle gerügt werden (§ 160 Abs. 3 Nr. 2 GWB).  Verstöße, die aufgrund von weiteren im Rahmen des Teilnahmewettbewerbs zugänglich gemachten Unterlagen erkennbar sind, müssen spätestens bis zum Ablauf der Bewerbungs-frist, Verstöße, die aufgrund der Vergabeunterlagen für die Angebotsphase erkennbar sind, bis zum Ablauf der Angebotsfrist gegenüber der Vergabestelle gerügt werden (§ 160 Abs. 3 Nr. 3 GWB). Teilt die Vergabestelle dem Bewerber/Bieter mit, seiner Rüge nicht abhelfen zu wollen, so kann der Bewerber/Bieter nur innerhalb von 15 Kalendertagen nach Eingang dieser Rügeerwiderung einen Nachprüfungsantrag bei der Vergabekammer stellen (§ 160 Abs. 3 Nr. 4 GWB). Bieter, deren Angebote für den Zuschlag nicht berücksichtigt werden sollen, werden vor dem Zuschlag gemäß § 134 Abs. 1 GWB darüber informiert. Ein Vertrag darf erst 15 Kalendertage (bzw. bei elektronischer Übermittlung 10 Kalendertage) nach Absendung dieser In-formation durch den Auftraggeber geschlossen werden. Diese Frist beginnt am Tag nach Absendung der Information durch die Vergabestelle. Die Unwirksamkeit gemäß § 135 Abs. 1 GWB kann nur festgestellt werden, wenn sie im Nachprüfungsverfahren innerhalb von 30 Kalendertagen ab Kenntnis des Verstoßes, jedoch nicht später als sechs Monate nach Vertragsschluss geltend gemacht worden ist. Hat der Auftraggeber die Auftragsvergabe im Amtsblatt der Europäischen Union bekannt gemacht, endet die Frist zur Geltendmachung der Unwirksamkeit 30 Kalendertage nach Veröffentlichung der Bekanntmachung der Auftragsvergabe im Amtsblatt der Europäischen Union.</cbc:Description>
			</cac:PresentationPeriod>
			<cac:AppealReceiverParty>
				<cac:PartyIdentification>
					<cbc:ID schemeName="organization">ORG-0003</cbc:ID>
				</cac:PartyIdentification>
			</cac:AppealReceiverParty>
		</cac:AppealTerms>
		<cac:Language>
			<cbc:ID>DEU</cbc:ID>
		</cac:Language>
	</cac:TenderingTerms>
	<cac:TenderingProcess>
		<cbc:ProcedureCode listName="procurement-procedure-type">neg-w-call</cbc:ProcedureCode>
		<cbc:AccessToolsURI>https://www.dtvp.de/Satellite/notice/CXP4Y0UM6W6</cbc:AccessToolsURI>
		<cac:ProcessJustification>
			<cbc:ProcessReasonCode listName="accelerated-procedure">false</cbc:ProcessReasonCode>
		</cac:ProcessJustification>
		<cac:AuctionTerms>
			<cbc:AuctionConstraintIndicator>false</cbc:AuctionConstraintIndicator>
		</cac:AuctionTerms>
	</cac:TenderingProcess>
	<cac:ProcurementProject>
		<cbc:ID schemeName="internalID">gd - EU 12/2025</cbc:ID>
		<cbc:Name languageID="DEU">Vergabe von Leistungen im Zusammenhang mit einem Security Operations Center (SOC)</cbc:Name>
		<cbc:Description languageID="DEU">Gegenstand ist die Bereitstellung eines genossenschaftlichen Security Operations Center (SOC)-Service. Der Service gliedert sich in zwei Leistungsmodelle:  1. "Hybrides SOC" (Bronze) in den Varianten "On-Prem" (Betrieb in der Infrastruktur des Auftraggebers) und "Cloud" (Ausleitung unter definierten Voraussetzungen).  2. "Managed SOC" (Silber &amp; Gold) als schlüsselfertiger Managed Service mit Ausleitung von Log-Informationen.  Der Auftragnehmer übernimmt Leistungen der Sicherheitsüberwachung, Detection Engineering, Containment sowie Dokumentation und Reporting auf Basis von SIEM- und EDR-Lösungen (Mindestanforderung Elastic). Optional können Module für Threat Hunting und strategische Sicherheitsberatung abgerufen werden. Ziel ist die Stärkung der Cyber-Resilienz für die govdigital eG und ihre Bedarfsträger (öffentliche Verwaltung und Unternehmen).</cbc:Description>
		<cbc:ProcurementTypeCode listName="contract-nature">services</cbc:ProcurementTypeCode>
		<cbc:Note languageID="DEU">#Bekanntmachungs-ID: CXP4Y0UM6W6#</cbc:Note>
		<cac:MainCommodityClassification>
			<cbc:ItemClassificationCode listName="cpv">72700000</cbc:ItemClassificationCode>
		</cac:MainCommodityClassification>
		<cac:AdditionalCommodityClassification>
			<cbc:ItemClassificationCode listName="cpv">72246000</cbc:ItemClassificationCode>
		</cac:AdditionalCommodityClassification>
		<cac:AdditionalCommodityClassification>
			<cbc:ItemClassificationCode listName="cpv">79710000</cbc:ItemClassificationCode>
		</cac:AdditionalCommodityClassification>
		<cac:RealizedLocation>
			<cbc:Description languageID="DEU">Die Leistungserbringung muss ausschließlich aus der Europäischen Union (EU) oder dem Europäischen Wirtschaftsraum (EWR) erfolgen.</cbc:Description>
			<cac:Address>
				<cbc:StreetName>Charlottenstraße 65</cbc:StreetName>
				<cbc:CityName>Berlin</cbc:CityName>
				<cbc:PostalZone>10117</cbc:PostalZone>
				<cbc:CountrySubentityCode listName="nuts">DE300</cbc:CountrySubentityCode>
				<cac:Country>
					<cbc:IdentificationCode listName="country">DEU</cbc:IdentificationCode>
				</cac:Country>
			</cac:Address>
		</cac:RealizedLocation>
	</cac:ProcurementProject>
	<cac:ProcurementProjectLot>
		<cbc:ID schemeName="Lot">LOT-0001</cbc:ID>
		<cac:TenderingTerms>
			<ext:UBLExtensions>
				<ext:UBLExtension>
					<ext:ExtensionContent>
						<efext:EformsExtension>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-suit-reg-trade</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Der Bewerber (bei Bewerbergemeinschaften jedes Mitglied) hat folgende Unterlagen vorzulegen:  Berufs- oder Handelsregisterauszug: Nicht älter als sechs Monate   Eigenerklärung zu Sanktionsvorschriften: Erklärung zur Einhaltung von Sanktionsvorschriften (EU-Russland-Sanktionen) gemäß Anlage TWB 10  Unternehmensbeschreibung: Vorlage des Formblatts Unternehmensbeschreibung (Anlage TWB 4)  Ggf. Bewerbergemeinschaftserklärung: Bei Bewerbergemeinschaften ist eine Erklärung aller Mitglieder vorzulegen (Anlage TWB 3)  Beabsichtigt der Bewerber, sich bei der Erfüllung der Eignungskriterien (wirtschaftlich oder technisch) der Kapazitäten anderer Unternehmen zu bedienen (Eignungsleihe), so sind die entsprechenden Verpflichtungserklärungen (Anlage TWB 7) und das Formblatt Eignungsleihe (Anlage TWB 6) vorzulegen.</cbc:Description>
								<efbc:SecondStageIndicator>false</efbc:SecondStageIndicator>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-stand-to-gen</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Mindestjahresumsatz in den letzten 3 abgeschlossenen Geschäftsjahren im Bereich MDR/SOC-Services: jeweils min. 10 Mio. EUR (netto)</cbc:Description>
								<efbc:SecondStageIndicator>false</efbc:SecondStageIndicator>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-stand-ins</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Berufs-/Betriebshaftpflichtversicherung: Min. 5 Mio. EUR für Personen-/Sachschäden und 3 Mio. EUR für Vermögensschäden (2-fach maximiert)</cbc:Description>
								<efbc:SecondStageIndicator>false</efbc:SecondStageIndicator>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-stand-to-spec-avg</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Umsatz in den Bereichen Managed Detection and Response Services in den vergangenen drei abgeschlossenen Geschäftsjahren* jeweils mindestens EUR 10 Millionen EUR netto. Bei einer Bewerbergemeinschaft werden die entsprechenden Angaben der Mitglieder kumuliert.</cbc:Description>
								<efbc:SecondStageIndicator>false</efbc:SecondStageIndicator>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-abil-qual-inst</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Nachweis eines Informationssicherheitsmanagementsystems nach DIN ISO 27001 oder IT-Grundschutz auf Basis ISO 27001 (Zertifikat), das den Bereich der Erbringung von MDR-Dienstleistungen umfasst</cbc:Description>
								<efbc:SecondStageIndicator>false</efbc:SecondStageIndicator>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-abil-staff-yrly-avg-mp</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Gesamtzahl der durchschnittlich fest angestellten Mitarbeitenden in den Bereichen Managed Detection and Response (MDR/SOC) Services in den vergangenen drei abgeschlossenen Geschäftsjahren (B)  20 - 30 MDR Mitarbeitende: 10 EP Mehr als 30 - 40 MDR Mitarbeitende: 20 EP Mehr als 40 MDR Mitarbeitende, 30 EP  Max. 30 EP  Angabe in Anlage TWB 4 erforderlich</cbc:Description>
								<efbc:SecondStageIndicator>true</efbc:SecondStageIndicator>
								<efac:CriterionParameter>
									<efbc:ParameterCode listName="number-weight">poi-exa</efbc:ParameterCode>
									<efbc:ParameterNumeric>30.0</efbc:ParameterNumeric>
								</efac:CriterionParameter>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-abil-staff-qual</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Anteil der Mitarbeitenden in den Bereichen Managed Detection and Response (MDR/SOC) Services mit für die Serviceerbringung (MDR/SOC) relevanten Zertifizierungen* (B)   30% - 40%: 10 EP &gt;40%- 50%: 20 EP &gt;50%: 30 EP  Maximal 30 EP  *Relevante Zertifizierungen:   GIAC Certified Incident Handler (GCIH), GIAC Certified Intrusion Analyst (GCIA), GIAC Certified Detection Analyst (GCDA), GIAC Security Operations (GSOC), GIAC Continuous Monitoring (GMON), GIAC Certified Forensic Analyst (GCFA), GIAC Certified Forensic Examiner (GCFE), CompTIA Security+, Certified CyberDefender (CCD), HTB Certified Defensive Security Analyst (HTB CDSA), INE Certified Digital Forensics Professional (eCDFP), INE Certified Incident Responder (eCIR), INE Certified Threat deDHunting Professional (eCTHP), Certified Red Team Operator (CRTO), Certified Red Team Lead (CRTL)</cbc:Description>
								<efbc:SecondStageIndicator>true</efbc:SecondStageIndicator>
								<efac:CriterionParameter>
									<efbc:ParameterCode listName="number-weight">poi-exa</efbc:ParameterCode>
									<efbc:ParameterNumeric>30.0</efbc:ParameterNumeric>
								</efac:CriterionParameter>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-sche-qu-cert-indep</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Nachweise über Sicherheitszertifizierungen oder -testate (B)  Vorlage eines aktuellen SOC 2 Type II Audit-Berichts, der den Bereich der Erbringung von MDR-Dienstleistungen umfasst, als Nachweis für effektiv implementierte und auditierte Kontrollsysteme  oder  Vorlage eines C5-Testats, das den Bereich der Erbringung von MDR-Dienstleistungen umfasst: 20 EP  Maximal 20 EP (keine Kumulation)</cbc:Description>
								<efbc:SecondStageIndicator>true</efbc:SecondStageIndicator>
								<efac:CriterionParameter>
									<efbc:ParameterCode listName="number-weight">poi-exa</efbc:ParameterCode>
									<efbc:ParameterNumeric>20.0</efbc:ParameterNumeric>
								</efac:CriterionParameter>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-abil-facil-tools</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Redundanter SOC-Betrieb über mindestens zwei getrennte Rechenzentrums-Standorte (B)  Redundanter Betrieb über mindestens zwei getrennte Rechenzentrums-Standorte: 10 EP</cbc:Description>
								<efbc:SecondStageIndicator>true</efbc:SecondStageIndicator>
								<efac:CriterionParameter>
									<efbc:ParameterCode listName="number-weight">poi-exa</efbc:ParameterCode>
									<efbc:ParameterNumeric>10.0</efbc:ParameterNumeric>
								</efac:CriterionParameter>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-abil-staff-tech-work</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Anteil der Senior-Rollen (mindestens 2 Jahre einschlägige SOC-Erfahrung) im MDR/SOC-Team (B)  20-30%: 10 EP &gt;30%: 15 EP  Maximal 15 EP</cbc:Description>
								<efbc:SecondStageIndicator>true</efbc:SecondStageIndicator>
								<efac:CriterionParameter>
									<efbc:ParameterCode listName="number-weight">poi-exa</efbc:ParameterCode>
									<efbc:ParameterNumeric>15.0</efbc:ParameterNumeric>
								</efac:CriterionParameter>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-abil-mgmt-qual</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Nachweis über den Betrieb eines MDR-Governance Frameworks: (B)  "Basis": 5 EP Nachweis grundlegender Strukturen durch Vorlage von: - einer Beschreibung der organisatorischen Struktur des MDR/SOC-Betriebs (Organigramm oder Funktionsdiagramm), - dokumentierter Rollen &amp; Verantwortlichkeiten (RACI oder vergleichbar) und - einem Grundkonzept für MDR-Qualitätssicherung (z. B. Review durch Teamleitung oder Vier-Augen-Prinzip).  "Erweitert": 10 EP Voraussetzungen von "Basis" liegen vor, zusätzlich: - formalisierte interne Auditverfahren (z. B. jährliche Service-interne Audits oder Peer-Audits), - dokumentierte Lessons-Learned-Prozesse, die nach Major Incidents verpflichtend durchgeführt werden und - definierte Risikomanagementprozesse für den MDR-Servicebereich. Nachweis: z.B. durch interne Richtlinien und/oder Auszüge aus Prozesshandbüchern oder entsprechenden ISO-Dokumentationen (z.B. ISO 9001/27001)  "Umfassend": 20 EP Voraussetzungen von "Basis" und "Erweitert" liegen vor, zusätzlich: - definierte Management-KPIs zur Steuerung des MDR-Betriebs (z. B. MTTD, TTR, Analysten-Workload), - regelmäßige Management-Reviews (mind. quartalsweise) mit dokumentierter Auswertung, - klar dokumentierte Verbesserungsmaßnahmen (Continuous Improvement), die auf Kennzahlen aufbauen. Nachweis: Anonymisierter, beispielhafter Managementreport, Prozessbeschreibung, KPI-Dashboard oder aktueller Auditbericht.  Maximal 20 EP (keine Kumulation)</cbc:Description>
								<efbc:SecondStageIndicator>true</efbc:SecondStageIndicator>
								<efac:CriterionParameter>
									<efbc:ParameterCode listName="number-weight">poi-exa</efbc:ParameterCode>
									<efbc:ParameterNumeric>20.0</efbc:ParameterNumeric>
								</efac:CriterionParameter>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-abil-mgmt-qual</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Onboarding-Prozessreife (B)  "Basis": 5 EP Bewerber verfügt über: - standardisierten Onboarding-Prozess, - strukturierte Log-Quellen-Liste, - Rollenmatrix. Nachweis: Onboarding-Playbook  "Erweitert": 10 EP Voraussetzungen von "Basis" liegen vor, zusätzlich: - Migrations- und Risikoanalyse als fester Be-standteil, - definierte Kommunikations- &amp; Stakeholder-prozesse, - Checklisten für technische und organisatori-sche Übergaben. Nachweis: Onboarding-Playbook   "Hoch": 20 EP  Voraussetzungen von "Basis" und "Erweitert" liegen vor, zusätzlich: - Onboarding mit Phasenmodell (z. B. Discovery -&gt; Baseline -&gt; Integration -&gt; Validation -&gt; Handover), - wiederholbarer "Rule Baseline Assessment"-Prozess, - integriertes KPI-Monitoring schon während Onboarding. Nachweis: Phasenmodell  Maximal 20 EP (keine Kumulation)</cbc:Description>
								<efbc:SecondStageIndicator>true</efbc:SecondStageIndicator>
								<efac:CriterionParameter>
									<efbc:ParameterCode listName="number-weight">poi-exa</efbc:ParameterCode>
									<efbc:ParameterNumeric>20.0</efbc:ParameterNumeric>
								</efac:CriterionParameter>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-abil-facil-tools</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Multi-Plattform/Vendor-Fähigkeit (SIEM/EDR) (A/B)  Mindestanforderung: Elastic (A)  Darüber hinaus weitere Plattformen/Vendoren: (B) 1-3 weitere Plattformen/Vendoren zusätzlich zu Elas-tic: 10 EP  Mehr als 3 weitere Plattformen/Vendoren zusätzlich zu Elastic: 15 EP  Maximal 15 EP</cbc:Description>
								<efbc:SecondStageIndicator>true</efbc:SecondStageIndicator>
								<efac:CriterionParameter>
									<efbc:ParameterCode listName="number-weight">poi-exa</efbc:ParameterCode>
									<efbc:ParameterNumeric>15.0</efbc:ParameterNumeric>
								</efac:CriterionParameter>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-abil-qual-smp-wo-autent</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Reifegrad Detection Engineering (B) "Basis": 5 EP Der Bewerber legt dar, dass: - Detektionsregeln regelmäßig entwickelt werden, - manuelle Tests vor Einsatz erfolgen, - Regeln versioniert werden Nachweis: Dokumentierte Vorgehensweise, oder interne SOP  "Erweitert": 10 EP  Voraussetzungen von "Basis" liegen vor, zusätzlich: - formalisierte QA-Prozesse (z. B. Peer Review der Rule Changes), - definiertes Testverfahren (z. B. Testdatensets, Replay, Sandbox), - dokumentierter Lebenszyklus für Detektionsregeln (Lifecycle-Management). Nachweis: entsprechende Richtlinie, QA-Checkliste, Protokolle  "Umfassend": 15 EP Voraussetzungen von "Basis" und "Erweitert" liegen vor, zusätzlich: - Automatisierte Tests (z. B. CI-Pipeline, automatische Rule Validation), - Abbildung auf MITRE ATT&amp;CK oder eine andere Methodik für systematische Abdeckung (Mapping), - kontinuierliche Impact-Analyse &amp; Performance-Monitoring von Regeln. Nachweis: Mapping-Dokumente, Automatisierungsbeschreibung Max 15 EP;keine Kum.</cbc:Description>
								<efbc:SecondStageIndicator>true</efbc:SecondStageIndicator>
								<efac:CriterionParameter>
									<efbc:ParameterCode listName="number-weight">poi-exa</efbc:ParameterCode>
									<efbc:ParameterNumeric>15.0</efbc:ParameterNumeric>
								</efac:CriterionParameter>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-abil-facil-tools</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">SOAR-/Automatisierungsreife (B)  "Basis": 5 EP - SOAR vorhanden und im produktiven Einsatz - Mindestens 3 standardisierte Response-Workflows (z.B. Account Compromise, Mal-ware Infection) Nachweis: Standardisierte Responseworkflows  "Erweitert": 10 EP  Voraussetzungen von "Basis" liegen vor, zusätzlich: - dediziertes Automationsteam, - dokumentierte Playbook-Struktur, - standardisierte Change-Prozesse für Play-books. Nachweis Prozessbeschreibung  "Umfassend": 15 EP  Voraussetzungen von "Basis" und "Erweitert" liegen vor, zusätzlich: - &gt;10 produktive Response-Playbooks, - automatisierte Abhängigkeiten (Ticketing, I-OC-Sync, Quarantäne), - regelmäßige Performance-Auswertung Nachweis: Standardisierte Responseworkflows  Maximal 15 EP (keine Kumulation)</cbc:Description>
								<efbc:SecondStageIndicator>true</efbc:SecondStageIndicator>
								<efac:CriterionParameter>
									<efbc:ParameterCode listName="number-weight">poi-exa</efbc:ParameterCode>
									<efbc:ParameterNumeric>15.0</efbc:ParameterNumeric>
								</efac:CriterionParameter>
							</efac:SelectionCriteria>
							<efac:SelectionCriteria>
								<cbc:TendererRequirementTypeCode listName="selection-criterion">slc-abil-ref-services</cbc:TendererRequirementTypeCode>
								<cbc:Description languageID="DEU">Für die zu vergebende Leistung benennt der Bewerber jeweils mindestens ein von ihm (ggfs. auch in Zusammenarbeit mit Unterauftragnehmern) durchgeführtes Referenzprojekt in den Kategorien Hybrides SOC (On-prem), Hybrides SOC (Cloud) sowie Managed SOC (24/7), d.h. insgesamt mindestens drei Referenzprojekte (siehe Vorlage in Anlage TWB 5, die hierzu Verwendung finden muss). Das Formblatt ist je Referenz gesondert vorzulegen und mit einem aussagekräftigen Dateinamen zu versehen.   Die Referenzen müssen jeweils alle Ausschlusskriterien (gekennzeichnet durch (A)) erfüllen, um gültig zu sein. Gültige Referenzen werden anhand bestimmter Eigenschaften mit Eignungspunkten bewertet (gekennzeichnet durch (B)).   Es sind je gültiger eingereichter Referenz 130 Eignungspunkte (EP) zu erreichen.  Bei Einreichung von mehr als drei gültigen Referenzen für einen Referenztyp werden jeweils nur die drei Referenzen mit den höchsten erreichten Eignungspunktzahlen in die Wertung einbezogen.  Insgesamt sind damit je Referenztyp 390 EP und über alle Referenzen hinweg 1170 EP zu erreichen.  I. Mindestanforderungen (Ausschlusskriterien)  Jedes Referenzprojekt muss folgende Eigenschaften vollumfänglich erfüllen:   Leistungsinhalt: Das Projekt umfasste die Leistungsbereiche Sicherheitsüberwachung und Eskalation, Detection Engineering, Containment sowie Dokumentation/Reporting.  Rolle des Bewerbers: Der Bewerber agierte als Hauptauftragnehmer oder Konsortialführer mit einer Beteiligungsquote von über 50 %.  Mengengerüst: Es wurden mindestens 5.000 Endpunkte betreut ODER es bestand ein Logvolumen von ? 1.500 EPS ODER ? 80 Log-Quellen (davon mind. 20 Infrastruktur- und 40 Applikationsquellen).  Datenhaltung: Kundendaten wurden ausschließlich in Rechenzentren innerhalb der EU/des EWR verarbeitet; es bestand kein Datenabfluss an Behörden außerhalb der EU/des EWR.  Laufzeit &amp; Aktualität: Das Projekt weist eine Mindestlaufzeit von 12 Monaten im ununterbrochenen Produktivbetrieb auf. Das Projektende liegt maximal 3 Jahre zurück oder das Projekt dauert noch an.  Sprache: Die Projektsprache (Kommunikation und Dokumentation) war Deutsch.   Technischer Zugriff: Der Zugriff auf die Infrastruktur erfolgte über einen sicheren, personalisierten Remote-Zugriff (z. B. Jump-Hosts, PAM).  Steuerung: Die Leistungserbringung war an tabellierten Leistungskennzahlen (KPIs) ausgerichtet.  Transition: Ein strukturiertes Transition-Projekt mit Migrationsplan wurde durchgeführt.  Kategoriespezifische Anforderungen:  Betreuung: Betreuung von Sicherheitswerkzeugen und Alarmbearbeitung innerhalb der Kundenumgebung (Hybrid/Managed).  Mandantentrennung: Nachweisbare logische und technische Trennung der Datenhaltung (für Hybrid On-prem &amp; Managed).  Datenausleitung: Verschlüsselte Übertragung (mind. TLS 1.2, VPN) bei Ausleitung von Daten (für Hybrid Cloud &amp; Managed).  II. Bewertungskriterien und Eignungspunkte  Gültige Referenzen, die alle Mindestanforderungen erfüllen, werden anhand der folgenden Kriterien bewertet. Es werden je Kriterium Punkte bis zu dem angegebenen Maximalwert vergeben:  Projektlaufzeit: Bewertung der Dauer des produktiven Betriebs (über die Mindestlaufzeit von 12 Monaten hinaus).  Maximal erreichbar: 25 Eignungspunkte (EP)   Aktualität: Bewertung, wie weit das Projektende zurückliegt bzw. ob es noch andauert.  Maximal erreichbar: 20 Eignungspunkte (EP)   Threat-Hunting Kampagnen: Bewertung des Umfangs und der Regelmäßigkeit durchgeführter Threat-Hunting Kampagnen.  Maximal erreichbar: 20 Eignungspunkte (EP)   Skalierung: Bewertung einer signifikanten Steigerung des überwachten Umfangs (Events/Daten/Log-Quellen) während der Laufzeit ohne SLA-Verletzung.  Maximal erreichbar: 25 Eignungspunkte (EP)   Sicherheitsüberprüfung des Personals: Bewertung des Anteils des eingesetzten Personals mit Sicherheitsüberprüfung (mind. SÜ2).   Maximal erreichbar: 20 Eignungspunkte (EP)   Automatisierung (SOAR): Bewertung des Einsatzes einer SOAR-/Automationsplattform sowie der Tiefe der Automatisierung (Playbooks/Reaktionsschritte).  Maximal erreichbar: 20 Eignungspunkte (EP)</cbc:Description>
								<efbc:SecondStageIndicator>true</efbc:SecondStageIndicator>
								<efac:CriterionParameter>
									<efbc:ParameterCode listName="number-weight">poi-exa</efbc:ParameterCode>
									<efbc:ParameterNumeric>1170.0</efbc:ParameterNumeric>
								</efac:CriterionParameter>
							</efac:SelectionCriteria>
							<efac:StrategicProcurement>
								<efbc:ApplicableLegalBasis listName="cvd-scope">false</efbc:ApplicableLegalBasis>
							</efac:StrategicProcurement>
							<efac:StrategicProcurement>
								<efbc:ApplicableLegalBasis listName="eed-scope">false</efbc:ApplicableLegalBasis>
							</efac:StrategicProcurement>
						</efext:EformsExtension>
					</ext:ExtensionContent>
				</ext:UBLExtension>
			</ext:UBLExtensions>
			<cbc:VariantConstraintCode listName="permission">not-allowed</cbc:VariantConstraintCode>
			<cbc:FundingProgramCode listName="eu-funded">no-eu-funds</cbc:FundingProgramCode>
			<cbc:RequiredCurriculaCode listName="requirement-stage">t-requ</cbc:RequiredCurriculaCode>
			<cbc:MultipleTendersCode listName="permission">not-allowed</cbc:MultipleTendersCode>
			<cac:RequiredFinancialGuarantee>
				<cbc:GuaranteeTypeCode listName="tender-guarantee-required">false</cbc:GuaranteeTypeCode>
			</cac:RequiredFinancialGuarantee>
			<cac:CallForTendersDocumentReference>
				<ext:UBLExtensions>
					<ext:UBLExtension>
						<ext:ExtensionContent>
							<efext:EformsExtension>
								<efac:OfficialLanguages>
									<cac:Language>
										<cbc:ID>DEU</cbc:ID>
									</cac:Language>
								</efac:OfficialLanguages>
							</efext:EformsExtension>
						</ext:ExtensionContent>
					</ext:UBLExtension>
				</ext:UBLExtensions>
				<cbc:ID>SomeTenderDocID1</cbc:ID>
				<cbc:DocumentType>non-restricted-document</cbc:DocumentType>
				<cac:Attachment>
					<cac:ExternalReference>
						<cbc:URI>https://www.dtvp.de/Satellite/notice/CXP4Y0UM6W6/documents</cbc:URI>
					</cac:ExternalReference>
				</cac:Attachment>
			</cac:CallForTendersDocumentReference>
			<cac:TendererQualificationRequest>
				<cbc:CompanyLegalFormCode listName="required">false</cbc:CompanyLegalFormCode>
			</cac:TendererQualificationRequest>
			<cac:TendererQualificationRequest>
				<cac:SpecificTendererRequirement>
					<cbc:TendererRequirementTypeCode listName="missing-info-submission">late-all</cbc:TendererRequirementTypeCode>
					<cbc:Description languageID="DEU">Die Nachforderung von Unterlagen gemäß § 56 Abs. 2 VgV bleibt vorbehalten. Ein genereller Anspruch auf Nachforderung besteht für die Bewerber/Bieter jedoch nicht. Fordert der Auftraggeber Unterlagen nach, sind diese in gleicher Form wie das Angebot einzureichen.</cbc:Description>
				</cac:SpecificTendererRequirement>
			</cac:TendererQualificationRequest>
			<cac:TendererQualificationRequest>
				<cac:SpecificTendererRequirement>
					<cbc:TendererRequirementTypeCode listName="reserved-procurement">none</cbc:TendererRequirementTypeCode>
				</cac:SpecificTendererRequirement>
			</cac:TendererQualificationRequest>
			<cac:TendererQualificationRequest>
				<cac:SpecificTendererRequirement>
					<cbc:TendererRequirementTypeCode listName="selection-criteria-source">epo-notice</cbc:TendererRequirementTypeCode>
				</cac:SpecificTendererRequirement>
			</cac:TendererQualificationRequest>
			<cac:ContractExecutionRequirement>
				<cbc:ExecutionRequirementCode listName="reserved-execution">no</cbc:ExecutionRequirementCode>
			</cac:ContractExecutionRequirement>
			<cac:ContractExecutionRequirement>
				<cbc:ExecutionRequirementCode listName="ecatalog-submission">not-allowed</cbc:ExecutionRequirementCode>
			</cac:ContractExecutionRequirement>
			<cac:ContractExecutionRequirement>
				<cbc:ExecutionRequirementCode listName="einvoicing">required</cbc:ExecutionRequirementCode>
			</cac:ContractExecutionRequirement>
			<cac:ContractExecutionRequirement>
				<cbc:ExecutionRequirementCode listName="conditions">performance</cbc:ExecutionRequirementCode>
				<cbc:Description languageID="DEU">Einhaltung von arbeitsrechtlichen Mindeststandards (ILO-Kernarbeitsnormen): Der Auftragnehmer verpflichtet sich, die Leistungen ausschließlich mit Waren auszuführen, die nachweislich unter Beachtung der in den ILO-Kernarbeitsnormen festgelegten Mindeststandards gewonnen oder hergestellt wurden (u. a. Verbot von Zwangsarbeit und Kinderarbeit, Diskriminierungsverbot). Verstöße sind pönalisiert.  Verschwiegenheit und Datenschutz: Der Auftragnehmer muss die strikte Einhaltung der DSGVO, des BDSG, des TDDDG sowie einschlägiger Landesdatenschutzgesetze gewährleisten. Er verpflichtet sich zur absoluten Verschwiegenheit über alle im Rahmen des Auftrags bekanntwerdenden Informationen und muss sicherstellen, dass alle eingesetzten Personen (inkl. Nachunternehmer) schriftlich zur Vertraulichkeit verpflichtet sind.  Ort der Leistungserbringung und Datensouveränität: Die Leistungserbringung sowie die Datenhaltung und -verarbeitung müssen ausschließlich innerhalb der Europäischen Union (EU) oder de</cbc:Description>
			</cac:ContractExecutionRequirement>
			<cac:ContractExecutionRequirement>
				<cbc:ExecutionRequirementCode listName="fsr">false</cbc:ExecutionRequirementCode>
			</cac:ContractExecutionRequirement>
			<cac:AwardingTerms>
				<cbc:NoFurtherNegotiationIndicator>true</cbc:NoFurtherNegotiationIndicator>
			</cac:AwardingTerms>
			<cac:AdditionalInformationParty>
				<cac:PartyIdentification>
					<cbc:ID>ORG-0001</cbc:ID>
				</cac:PartyIdentification>
			</cac:AdditionalInformationParty>
			<cac:TenderRecipientParty>
				<cbc:EndpointID>https://www.dtvp.de/Satellite/notice/CXP4Y0UM6W6</cbc:EndpointID>
				<cac:PartyIdentification>
					<cbc:ID>ORG-0001</cbc:ID>
				</cac:PartyIdentification>
			</cac:TenderRecipientParty>
			<cac:AppealTerms>
				<cac:PresentationPeriod>
					<cbc:Description languageID="DEU">Bewerber/Bieter haben einen Anspruch auf Einhaltung der bieterschützenden Bestimmungen über das Vergabeverfahren gegenüber dem Auftraggeber. Erkennt ein am Auftrag inte-ressiertes Unternehmen eine Verletzung seiner Rechte durch Nichtbeachtung von Vergabevorschriften, ist der Verstoß innerhalb von 10 Kalendertagen gegenüber der Vergabestelle zu rügen (§ 160 Abs. 3 Nr. 1 Gesetz gegen Wettbewerbsbeschränkungen (GWB)). Verstöße, die aufgrund der Bekanntmachung erkennbar sind, müssen spätestens bis zu der in der Bekanntmachung genannten Frist zur Bewerbung (Abgabe Teilnahmeantrag) gegenüber der Vergabestelle gerügt werden (§ 160 Abs. 3 Nr. 2 GWB).  Verstöße, die aufgrund von weiteren im Rahmen des Teilnahmewettbewerbs zugänglich gemachten Unterlagen erkennbar sind, müssen spätestens bis zum Ablauf der Bewerbungs-frist, Verstöße, die aufgrund der Vergabeunterlagen für die Angebotsphase erkennbar sind, bis zum Ablauf der Angebotsfrist gegenüber der Vergabestelle gerügt werden (§ 160 Abs. 3 Nr. 3 GWB). Teilt die Vergabestelle dem Bewerber/Bieter mit, seiner Rüge nicht abhelfen zu wollen, so kann der Bewerber/Bieter nur innerhalb von 15 Kalendertagen nach Eingang dieser Rügeerwiderung einen Nachprüfungsantrag bei der Vergabekammer stellen (§ 160 Abs. 3 Nr. 4 GWB). Bieter, deren Angebote für den Zuschlag nicht berücksichtigt werden sollen, werden vor dem Zuschlag gemäß § 134 Abs. 1 GWB darüber informiert. Ein Vertrag darf erst 15 Kalendertage (bzw. bei elektronischer Übermittlung 10 Kalendertage) nach Absendung dieser In-formation durch den Auftraggeber geschlossen werden. Diese Frist beginnt am Tag nach Absendung der Information durch die Vergabestelle. Die Unwirksamkeit gemäß § 135 Abs. 1 GWB kann nur festgestellt werden, wenn sie im Nachprüfungsverfahren innerhalb von 30 Kalendertagen ab Kenntnis des Verstoßes, jedoch nicht später als sechs Monate nach Vertragsschluss geltend gemacht worden ist. Hat der Auftraggeber die Auftragsvergabe im Amtsblatt der Europäischen Union bekannt gemacht, endet die Frist zur Geltendmachung der Unwirksamkeit 30 Kalendertage nach Veröffentlichung der Bekanntmachung der Auftragsvergabe im Amtsblatt der Europäischen Union.</cbc:Description>
				</cac:PresentationPeriod>
				<cac:AppealReceiverParty>
					<cac:PartyIdentification>
						<cbc:ID schemeName="organization">ORG-0003</cbc:ID>
					</cac:PartyIdentification>
				</cac:AppealReceiverParty>
			</cac:AppealTerms>
			<cac:Language>
				<cbc:ID>DEU</cbc:ID>
			</cac:Language>
			<cac:PostAwardProcess>
				<cbc:ElectronicOrderUsageIndicator>false</cbc:ElectronicOrderUsageIndicator>
				<cbc:ElectronicPaymentUsageIndicator>true</cbc:ElectronicPaymentUsageIndicator>
			</cac:PostAwardProcess>
			<cac:SecurityClearanceTerm>
				<cbc:Code listName="required">true</cbc:Code>
				<cbc:Description languageID="DEU">Bereitschaft zur Ü2: Die Mitarbeitenden müssen die Bereitschaft nachweisen, sich einer erweiterten Sicherheitsüberprüfung (Ü2) gemäß § 9 Sicherheitsüberprüfungsgesetz (SÜG) bzw. vergleichbaren Landesvorschriften zu unterziehen.  Erweitertes Führungszeugnis: Für alle eingesetzten Personen muss ein erweitertes Führungszeugnis vorgelegt werden, das nicht älter als 12 Monate ist.  Verschwiegenheit: Vor Aufnahme der Tätigkeit müssen alle Personen schriftlich zur Vertraulichkeit verpflichtet werden (mindestens gemäß Art. 28 DSGVO, BDSG und ggf. § 203 StGB).  Ablauf: Der Auftraggeber initiiert das Verfahren zur Sicherheitsüberprüfung auf Anforderung des Bedarfsträgers unverzüglich  ODER:  Bestätigung der Bereitschaft aller eingesetzten Mitarbeitenden zur Durchführung einer erweiterten Sicherheitsüberprüfung (Ü2) nach § 9 SÜG sowie Vorlage erweiterter Führungszeugnisse</cbc:Description>
			</cac:SecurityClearanceTerm>
		</cac:TenderingTerms>
		<cac:TenderingProcess>
			<cbc:SubmissionMethodCode listName="esubmission">required</cbc:SubmissionMethodCode>
			<cbc:CandidateReductionConstraintIndicator>true</cbc:CandidateReductionConstraintIndicator>
			<cbc:GovernmentAgreementConstraintIndicator>false</cbc:GovernmentAgreementConstraintIndicator>
			<cbc:AccessToolsURI>https://www.dtvp.de/Satellite/notice/CXP4Y0UM6W6</cbc:AccessToolsURI>
			<cac:ParticipationRequestReceptionPeriod>
				<cbc:EndDate>2026-02-09+01:00</cbc:EndDate>
				<cbc:EndTime>23:59:00+01:00</cbc:EndTime>
			</cac:ParticipationRequestReceptionPeriod>
			<cac:AdditionalInformationRequestPeriod>
				<cbc:EndDate>2026-01-30+01:00</cbc:EndDate>
				<cbc:EndTime>23:59:59+01:00</cbc:EndTime>
			</cac:AdditionalInformationRequestPeriod>
			<cac:EconomicOperatorShortList>
				<cbc:LimitationDescription>true</cbc:LimitationDescription>
				<cbc:MaximumQuantity>5</cbc:MaximumQuantity>
				<cbc:MinimumQuantity>3</cbc:MinimumQuantity>
			</cac:EconomicOperatorShortList>
			<cac:AuctionTerms>
				<cbc:AuctionConstraintIndicator>false</cbc:AuctionConstraintIndicator>
			</cac:AuctionTerms>
			<cac:FrameworkAgreement>
				<cbc:MaximumOperatorQuantity>3</cbc:MaximumOperatorQuantity>
			</cac:FrameworkAgreement>
			<cac:ContractingSystem>
				<cbc:ContractingSystemTypeCode listName="framework-agreement">fa-wo-rc</cbc:ContractingSystemTypeCode>
			</cac:ContractingSystem>
			<cac:ContractingSystem>
				<cbc:ContractingSystemTypeCode listName="dps-usage">none</cbc:ContractingSystemTypeCode>
			</cac:ContractingSystem>
		</cac:TenderingProcess>
		<cac:ProcurementProject>
			<cbc:ID schemeName="internalID">gd - EU 12/2025</cbc:ID>
			<cbc:Name languageID="DEU">Vergabe von Leistungen im Zusammenhang mit einem Security Operations Center (SOC)</cbc:Name>
			<cbc:Description languageID="DEU">Gegenstand ist die Bereitstellung eines genossenschaftlichen Security Operations Center (SOC)-Service. Der Service gliedert sich in zwei Leistungsmodelle:  1. "Hybrides SOC" (Bronze) in den Varianten "On-Prem" (Betrieb in der Infrastruktur des Auftraggebers) und "Cloud" (Ausleitung unter definierten Voraussetzungen).  2. "Managed SOC" (Silber &amp; Gold) als schlüsselfertiger Managed Service mit Ausleitung von Log-Informationen.  Der Auftragnehmer übernimmt Leistungen der Sicherheitsüberwachung, Detection Engineering, Containment sowie Dokumentation und Reporting auf Basis von SIEM- und EDR-Lösungen (Mindestanforderung Elastic). Optional können Module für Threat Hunting und strategische Sicherheitsberatung abgerufen werden. Ziel ist die Stärkung der Cyber-Resilienz für die govdigital eG und ihre Bedarfsträger (öffentliche Verwaltung und Unternehmen).Die Rahmenvereinbarung umfasst ein potenzielles Volumen für bis zu 8 Bedarfsträger aus der Mitgliedschaft sowie ca. 20 kommunale Träger. Das geschätzte Mengengerüst umfasst:  1. Hybrides SOC (Bronze):    -  On-Prem: ca. 106.000 Clients und 16.000 Server über drei Umgebungen.  - Cloud: ca. 72.000 Clients über drei Umgebungen.  2. Managed SOC (Silber &amp; Gold):   -   Ca. 10 - 20 separate Umgebungen.  - Gesamtbedarf ca. 100.000 Clients und 11.000 Server.  Die Höchstmenge der Rahmenvereinbarung ist auf 200 % des fiktiven Gesamtangebotspreises begrenzt. Die Leistungserbringung muss ausschließlich aus der EU/EWR erfolgen.</cbc:Description>
			<cbc:ProcurementTypeCode listName="contract-nature">services</cbc:ProcurementTypeCode>
			<cbc:Note languageID="DEU">Die Bekanntmachung wird auch auf service.bund.de und dem Deutschen Vergabeportal (DTVP) veröffentlicht. Der Auftraggeber behält sich vor, die Eignung und Qualifikation des vorgeschlagenen Personals mittels Interviews zu verifizieren. Es gelten besondere Anforderungen an die Datenhaltung: Protokoll- und Logdaten bei "Bronze Cloud" und "Managed SOC" dürfen nur in RZ innerhalb der EU/EWR verarbeitet werden, die keinem Abfluss an Drittstaatenbehörden unterliegen.</cbc:Note>
			<cbc:SMESuitableIndicator>false</cbc:SMESuitableIndicator>
			<cac:ProcurementAdditionalType>
				<cbc:ProcurementTypeCode listName="strategic-procurement">none</cbc:ProcurementTypeCode>
			</cac:ProcurementAdditionalType>
			<cac:MainCommodityClassification>
				<cbc:ItemClassificationCode listName="cpv">72700000</cbc:ItemClassificationCode>
			</cac:MainCommodityClassification>
			<cac:AdditionalCommodityClassification>
				<cbc:ItemClassificationCode listName="cpv">72246000</cbc:ItemClassificationCode>
			</cac:AdditionalCommodityClassification>
			<cac:AdditionalCommodityClassification>
				<cbc:ItemClassificationCode listName="cpv">79710000</cbc:ItemClassificationCode>
			</cac:AdditionalCommodityClassification>
			<cac:RealizedLocation>
				<cbc:Description languageID="DEU">Die Leistungserbringung muss ausschließlich aus der Europäischen Union (EU) oder dem Europäischen Wirtschaftsraum (EWR) erfolgen.</cbc:Description>
				<cac:Address>
					<cbc:StreetName>Charlottenstraße 65</cbc:StreetName>
					<cbc:CityName>Berlin</cbc:CityName>
					<cbc:PostalZone>10117</cbc:PostalZone>
					<cbc:CountrySubentityCode listName="nuts">DE300</cbc:CountrySubentityCode>
					<cac:Country>
						<cbc:IdentificationCode listName="country">DEU</cbc:IdentificationCode>
					</cac:Country>
				</cac:Address>
			</cac:RealizedLocation>
			<cac:PlannedPeriod>
				<cbc:DurationMeasure unitCode="MONTH">48</cbc:DurationMeasure>
			</cac:PlannedPeriod>
		</cac:ProcurementProject>
	</cac:ProcurementProjectLot>
</ContractNotice>