Security Information and Event Managment - SIEM 2022-79
Auftragsbekanntmachung
Lieferauftrag
Abschnitt I: Öffentlicher Auftraggeber
Postanschrift:[gelöscht]
Ort: Hamburg
NUTS-Code: DE600 Hamburg
Postleitzahl: 22089
Land: Deutschland
E-Mail: [gelöscht]
Telefon: [gelöscht]1
Fax: [gelöscht]7
Internet-Adresse(n):
Hauptadresse: http://www.bgw-online.de
Abschnitt II: Gegenstand
Security Information and Event Managment - SIEM 2022-79
Leistungsgegenstand ist die Überlassung eines Security Information Event Management - SIEM-Tool inklusive Support. Dazu hat der/die Auftragnehmer/in das SIEM-Tool auf Basis eines marktgängigen Produkts umzusetzen und an die Strukturen der Auftraggeberin (im Sinne eines Customizing) und in die IT-Landschaft der Auftraggeberin (im Sinne einer Schnittstellenintegration) anzupassen. Das SIEM-Tool ist in der dafür vorgesehenen Betriebsumgebung lauffähig und nutzbar zu implementieren und anschließend zu übergeben. Im Anschluss ist durch den den/die Auftragnehmer/in sicherzustellen, dass jederzeit während der Vertragslaufzeit die für den Betrieb des SIEM-Tools erforderlichen Lizenzen zur Verfügung stehen. Daneben hat der/die Auftragnehmer/in auch Schulungsleistungen sowie Pflege- und Supportleistungen zu erbringen. Weiter hat der/die Auftragnehmer/in Leistungen des Ramp-up Supports und der Change Request Bearbeitung gemäß einer Rahmenvereinbarung zu erbringen.
Hamburg
Zur Erfüllung der unter II.1.4) dargelegten Ziele und Aufgaben beinhaltet der Auftrag folgende, nicht abschließende, Leistungsinhalte:
• Implementierung und Customizing des SIEM-Tools sowie Schulungsmaßnahmen o Installation und Integration des SIEM-Tools Unterstützende Beratung zur Integrationsarchitektur des SIEM-Tools Installation und Einrichtung des SIEM-Tools Anbindung von Komponenten im SIEM-Tool o Implementierung von Use Cases Unterstützende Beratung zur Identifikation der notwendigen Use Cases Einrichtung der gewählten Use Cases des SIEM-Tools o Testen des SIEM-Tools Mitgebrachtes Testkonzept umsetzen o Optimierung des SIEM-Tools Erstes „false positive“ Tuning o Schulung der Beschäftigten in dem SIEM-Tool Schulung von Administratoren/SIEM-Analysten in dem implementierten SIEM-Tool sowie in die Erstellung von Use Cases und Runbooks o Dokumentation und Übergabe der Dokumentationsergebnisse an die Auftraggeberin • Bereitstellung des SIEM-Tools inklusive Pflege & Supportleistungen o Use Cases o Runbooks o Installations- und Testkonzept o Pflege & Supportleistungen • Ramp-up Support/Beratungsleistungen o Unterstützung und Beratungsleistung (Ramp-up Support) in den ersten drei Monaten nach Abnahme • Change Request Bearbeitung o Durchführung von Änderungsanforderungen (Change Request) auf Abruf der Auftraggeberin o Einweisung der Beschäftigten o Dokumentation und Übergabe der Dokumentationsergebnisse an die Auftraggeberin Die Mietzeit für das SIEM-Tool beginnt mit erfolgreicher Abnahme der Implementierung inkl. Customizing. Die Auftraggeberin mietet das SIEM-Tool für drei Jahre und optional für ein weiteres Jahr. Pflege- und Supportleistungen werden durchgängig während der gesamten Laufzeit erbracht. Im Hinblick auf die Leistungen der Change Request Bearbeitung wird eine Rahmenvereinbarung mit einer Laufzeit von drei Jahren und optional einem weiteren Jahr und im Hinblick auf die Leistungen des Ramp up Supports mit einer Laufzeit von drei Monaten, jeweils ab erfolgreicher Abnahme der Implementierung inkl. Customizing geschlossen.
Die Einzelheiten ergeben sich aus den Vergabeunterlagen, insbesondere der Leistungsbeschreibung.
Eine Verlängerung der Vertragslaufzeit ist einmal für ein weiteres Vertragsjahr möglich.
Sollten mehr als 5 Bewerbende die geforderten Eignungsvoraussetzungen erfüllen, so wird die BGW die 5 Bewerbenden bzw. Bewerbergemeinschaften auswählen, die die geforderten Eignungsvoraussetzungen am besten erfüllen. Die Auftraggeberin wendet unter den Geeigneten folgende objektive Kriterien für die Begrenzung der Anzahl an:
1. K1 – Umsatz mit vergleichbaren Leistungen, max. 15 Punkte: Für die Angaben zum Umsatz mit vergleichbaren Leistungen gemäß Ziffer III.1.2) Nr. 3 dieser Bekanntmachung vergibt die Auftraggeberin, wie folgt Punkte aus einer der drei folgend genannten Kategorien (1), (2) oder (3) (d.h. eine Addition der Punkte findet nicht statt): (1) Der Jahresumsatz des Bewerbenden mit vergleichbaren Leistungen beträgt in jedem der letzten drei abgeschlossenen Geschäftsjahren mind. 2 Mio. Euro: 15 Punkte, falls nicht einschlägig: (2) der Jahresumsatz des Bewerbenden mit vergleichbaren Leistungen beträgt in jedem der letzten drei abgeschlossenen Geschäftsjahren mind. 1,5 Mio. Euro: 10 Punkte, falls nicht einschlägig: (3) der Jahresumsatz des Bewerbenden mit vergleichbaren Leistungen beträgt in jedem der letzten drei abgeschlossenen Geschäftsjahren mind. 1 Mio. Euro: 5 Punkte.
2. K2 – Vergleichbare Referenzen, max. 90 Punkte: Die Auftraggeberin vergibt für eine Referenz gemäß Ziffer III.1.3) Nr. 2 dieser Bekanntmachung, deren Leistungsgenstand die Implementierung und das Customizing in Bezug auf ein SIEM-Tool sowie die Erbringung von Schulungs- und Supportleistungen für SIEM-Tools betrifft, max. 30 Punkte (je 10 Punkte pro Unterkriterium (1) – (3); eine kumulative Erfüllung der Kriterien ist möglich)): (1) Gegenstand der Referenz ist die Leistungserbringung für die öffentliche Hand, (2) Gegenstand der Referenz ist die Leistungserbringung im Bereich Gesundheitswesen, (3) Gegenstand der Referenz ist die Leistungserbringung für eine gesetzliche Unfallversicherung. Die Auftraggeberin bewertet max. drei Referenzen.
3. K3 – ISMS, max. 10 Punkte: Die Auftraggeberin vergibt 10 Punkte, sofern der/die Bewerbende bzw. die Bewerbergemeinschaft gemäß Ziffer III.1.3) Nr. 3 dieser Bekanntmachung über ein Informationsmanagementsystem (ISMS) verfügt, welches nach ISO 27001 zertifiziert ist oder über einen anderen gleichwertigen Nachweis verfügt. Die Auftraggeberin behält sich vor, ein entsprechendes Zertifikat bzw. einen gleichwertigen Nachweis zu fordern. Der Nachweis der Gleichwertigkeit ist durch den Bewerber zu erbringen.
Ausgewählt werden die Bewerbenden bzw. Bewerbergemeinschaften mit der insgesamt höchsten Punktzahl (maximal 115). Die Auftraggeberin behält sich vor, bei Punktgleichheit ihre Entscheidung per Los durchzuführen.
Abschnitt III: Rechtliche, wirtschaftliche, finanzielle und technische Angaben
Zum Nachweis der Befähigung sind von dem/der Bewerber/in bzw. jedem Mitglied einer Bewerbergemeinschaft folgende Angaben, Erklärungen und Nachweise beizubringen. Bitte beachten Sie zusätzlich Ziffer III. 2) und Ziffer VI. 3) dieser Bekanntmachung:
1. Angabe des Namens bzw. der Firma/Bezeichnung des/der Bewerber/in. Der/die Bewerber/in hat eine für das Verfahren zuständige Ansprechperson mit Kontaktdaten anzugeben.
2. Angabe, ob eine Eintragung im Handelsregister vorliegt. Sofern keine Eintragung im Handelsregister vorliegt, Auszug (Kopie) aus dem Berufsregister, soweit der/die Bewerber/in bzw. das Mitglied der Bietergemeinschaft dort eingetragen ist, oder vergleichbarer Nachweis der Existenz des Unternehmens, jeweils nicht älter als sechs Monate zum Zeitpunkt des Schlusstermins für den Eingang der Teilnahmeanträge. Der eingereichte Nachweis gibt den aktuellen Eintragungsstand wieder. Liegt eine Eintragung im Handelsregister vor, wird die Auftraggeberin einen aktuellen Auszug abrufen.
3. Sofern Sie als Bewerbergemeinschaft teilnehmen, ist eine von allen Mitgliedern der Bewerbergemeinschaft in Textform unterschriebene Erklärung einzureichen, in der alle Mitglieder der Bewerbergemeinschaft namentlich benannt werden und erklären, dass das in der Erklärung bezeichnete geschäftsführende Mitglied die Bewerbergemeinschaft gegenüber der Auftraggeberin rechtsverbindlich vertritt, dies schließt Erklärungen im Vergabeverfahren ein, dass das in der Erklärung bezeichnete geschäftsführende Mitglied berechtigt ist, mit uneingeschränkter Wirkung Zahlungen entgegenzunehmen und sich die Mitglieder im Fall der Auswahl für die Aufforderung zur Angebotsabgabe zu einer Bietergemeinschaft und im Auftragsfall zu einer Arbeitsgemeinschaft zusammenschließen und als Gesamtschuldner haften.
: Zum Nachweis der Befähigung sind von dem/der Bewerber/in bzw. jedem Mitglied einer Bewerbergemeinschaft folgende Angaben, Erklärungen und Nachweise beizubringen, wobei die Anforderungen unter Nr. 2 und 3 von der Bewerbergemeinschaft gemeinsam erfüllt werden können. Bitte beachten Sie zusätzlich Ziffer III. 2) und Ziffer VI. 3 dieser Bekanntmachung:
1. Nachweis (Kopie ausreichend) über eine ungekündigte Berufshaftpflichtversicherung mit einer Deckungssumme von mindestens [Betrag gelöscht] EUR für Personenschäden sowie für Vermögens- und Sachschäden pro Schadensfall jeweils zweifach maximiert auf alle Versicherungsfälle pro Jahr oder Eigenerklärung über den Abschluss einer entsprechenden Versicherung im Auftragsfall;
2. Eigenerklärung zum Jahresgesamtumsatz des/der Bewerbers/in in EUR (netto) jeweils für die letzten drei Geschäftsjahre. Die Angaben zum Jahresumsatz müssen sich dabei auf das in dieser Vergabe bewerbende Unternehmen, nicht auf den gesamten Konzern beziehen;
3. Eigenerklärung zum Jahresumsatz des/der Bewerbers/in in EUR (netto) jeweils für die letzten drei Geschäftsjahre mit Leistungen, die mit dem hier ausgeschriebenen Leistungsgegenstand vergleichbar sind. Vergleichbare Leistungen in diesem Sinne sind solche wie unter den Ziffern II.1.4) und II.2.4) dieser Bekanntmachung beschrieben. Bitte beachten Sie, dass wir Ihre Angaben gemäß Ziffer II.2.9) dieser Bekanntmachung bewerten.
Zum Nachweis der Befähigung sind von dem/der Bewerber/in bzw. jedem Mitglied einer Bewerbergemeinschaft folgende Angaben, Erklärungen und Nachweise beizubringen, wobei die Anforderungen von der Bewerbergemeinschaft gemeinsam erfüllt werden können. Bitte beachten Sie zusätzlich die Ziffer III. 2) und Ziffer VI. 3) dieser Bekanntmachung:
1. Einreichung einer selbst zu erstellenden Unterlage für eine Beschreibung Ihres Unternehmens bzw. Ihrer Unternehmen. Wir gehen davon aus, dass für eine kurze prägnante Beschreibung Ihrer Struktur (einschließlich der Struktur, mit der Sie unseren Auftrag erfüllen möchten (unter Einbindung Dritter Unternehmen), Gründung, Niederlassung(en) in Deutschland, verbundener Unternehmen) und Ihres Leistungsportfolios bis zu drei Seiten (DIN A4) ausreichen.
2. Referenzen über in den letzten fünf Jahren ausgeführten vergleichbaren (Teil-)Leistungen, aus denen die Auftraggeberin ersehen kann, dass der/die Bewerber/in bzw. die Bewerbergemeinschaft über ausreichend vergleichbare Erfahrungen mit den hier zur Vergabe anstehenden Leistungen verfügt. Vergleichbare Leistungen in diesem Sinne sind solche wie unter den Ziffern II.1.4) und II.2.4) dieser Bekanntmachung beschrieben. Sämtliche Referenzen müssen aus den letzten fünf Jahren (ab 2017) stammen, wobei eine Referenz nur eine abgeschlossene oder nahezu abgeschlossene erbrachte Leistung ist. Eine Referenz kann auch mehrere der ausgeschriebenen Leistungen abdecken. Aus der Referenzliste müssen sich je Referenz folgende Angaben ergeben:
(1) Leistungsempfänger mind. mit Angabe der Branche und Unternehmensgröße mittels ungefährer Mitarbeiteranzahl;
(2) Angabe, ob a. es sich bei dem Leistungsempfänger um die öffentliche Hand handelt;
b. der Leistungsempfänger im Bereich des Gesundheitswesens tätig ist;
c. der Leistungsempfänger eine gesetzliche Unfallversicherung ist.
(3) Art und Umfang der erbrachten Leistungen: Beschreibung, aus der die Vergleichbarkeit der Referenz mit den hier ausgeschriebenen Leistungen anschaulich wird, insbesondere solche wie in II.1.4) und II.2.4) der Bekanntmachung beschrieben, unter Angabe ob die Leistungserbringung auch Folgendes umfasste:
a. Implementierung und Customizing nebst Support in Bezug auf ein SIEM-Tool;
Mindestbedingung: Es sind mindestens 3 Referenzprojekte der letzten 5 Jahre beizufügen, die sich auf die Implementierung und Customizing nebst Support eines SIEM-Tools beziehen.
b. Erbringung von Schulungsleistungen für SIEM-Tools;
c. Erbringung von Supportleistungen für SIEM-Tools.
(4) Zeitraum der Leistungserbringung.
Bitte beachten Sie, dass wir Ihre Angaben gemäß Ziffer II.2.9) dieser Bekanntmachung bewerten.
3. Angabe, ob Ihr Unternehmen über ein Informationsmanagementsystem (ISMS), welches nach ISO 27001 zertifiziert ist oder über einen anderen gleichwertigen Nachweis verfügt. Die Auftraggeberin behält sich vor, ein entsprechendes Zertifikat bzw. einen gleichwertigen Nachweis zu fordern. Der Nachweis der Gleichwertigkeit ist durch den Bewerber zu erbringen. Bitte beachten Sie, dass wir Ihre Angaben gemäß Ziffer II.2.9) dieser Bekanntmachung bewerten.
4. Mindestbedingung: Eigenerklärung, dass Sie für die Leistungserbringung Personal anbieten können und im Fall einer Angebotsabgabe anbieten werden, das mindestens über die nachfolgend unter Buchstabe a. bis d. benannten Erfahrungen bzw. Kenntnisse verfügt:
a. zwei Jahre Berufserfahrung in der Einführung von SIEM-Tools sowie ggf. in IT-Service-Management Prozesse;
b. Erfahrungen in der Integrationsarchitektur, der Konzeption, Entwicklung, Pflege, Projektleitung und Einführung von Sicherheitssoftware;
c. Kenntnisse in der IT-Anwendungsbetreuung von SIEM-Tools;
d. zwei Jahre Erfahrung in der Zusammenarbeit bzw. mit den Prozessen der öffentlichen Verwaltung.
Ziffer III.1.3) Nr. 2 dieser Bekanntmachung: Es sind mindestens 3 Referenzprojekte der letzten 5 Jahre beizufügen, die sich auf die Implementierung und Customizing nebst Support eines SIEM-Tools beziehen.
Ziffer Ziffer III.1.3) Nr. 4 dieser Bekanntmachung ist zu erfüllen.
1. Eigenerklärung,
- dass keine Ausschlussgründe gemäß § 123 GWB vorliegen. Anderenfalls sind nähere Angaben zu machen.
- über die Einhaltung der Verpflichtung zur Zahlung von Steuern, Abgaben sowie der Beiträge zur gesetzlichen Sozialversicherung, soweit der Unternehmer der Pflicht zur Beitragszahlung unterfällt. Auf Verlangen der Auftraggeberin ist der Nachweis zu führen.
- dass keine Ausschlussgründe gemäß § 124 GWB beim Bietenden, Mitglied der Bietergemeinschaft sowie Dritten vorliegen. Wenn doch, sind nähere Angaben zu machen.
- dass keine Ausschlussgründe gemäß § 19 MiLoG, § 21 SchwarzArbG und § 98c AufenthG vorliegen
- dass das Unternehmen nicht gem. § 404 Abs. 1, Abs. 2 Nr. 3 SGB III, §§ 15, 15 a, 16 Abs. 1 Nr. 1, Nr. 1 b, Nr. 2 AÜG mit Freiheits- oder Geldstrafe und/oder Geldbuße von wenigstens EUR 2.500 belegt worden ist.
2. Verpflichtung zur Wahrung des Datengeheimnisses.
3. Eigenerklärung über das Nichtvorliegen von Russlandbezügen gemäß Art. 5k Abs. 1 VO EU 2022/576.
Abschnitt IV: Verfahren
Abschnitt VI: Weitere Angaben
1. Der durch diese Bekanntmachung eingeleitete Teilnahmewettbewerb ist Teil des Verhandlungsverfahrens und dient der Eignungsprüfung und -bewertung. Erst die Auswahl des Bewerbers/der Bewerberin nach Abschluss des Teilnahmewettbewerbs führt zur Aufforderung zur Angebotsabgabe.
2. Bitte beachten Sie bei der Erstellung und Einreichung Ihrer Bewerbung, dass wir die von Ihnen darin angegebenen personenbezogenen Daten für die Durchführung dieses Vergabeverfahrens verarbeiten werden, um unserer rechtlichen Verpflichtung zur Durchführung eines Vergabeverfahrens vor Auftragserteilung nachzukommen.
3. Fragen und Hinweise zu den Vergabeunterlagen und zum Gegenstand des Auftrags sind ausschließlich per E-Mail über die Kommunikationsfunktion von subreport-ELViS an die Auftraggeberin zu richten. Sie sind in deutscher Sprache zu formulieren. Antworten und Auskünfte werden ebenfalls auf der Plattform bei subreport-ELViS hochgeladen. Eine automatische Benachrichtigung erfolgt nur, wenn sich das interessierte Unternehmen dort für dieses Verfahren registriert hat.
4. Die Vergabeunterlagen können unter dem in Ziffer I. 3) dieser Bekanntmachung angegebenen Link herunterladen. Dort sind auch Vorlagen für Erklärungen zu Abschnitt III. dieser Bekanntmachung enthalten. Die Unterlage Verfahrensbedingungen enthält weitere Hinweise zum Verfahren und dessen Ablauf.
5. Die Bewerber/innen, im Fall einer Bewerbergemeinschaft, jedes einzelne Mitglied der Bewerbergemeinschaft, erklären oder legen dar, dass die Voraussetzungen gemäß Art. 5k Abs. 1 lit. a) bis c) VO EU 2022/576 nicht vorliegen. Der/Die für den Zuschlag Vorgesehene wird das Nichtvorliegen der Voraussetzungen gemäß Art. 5k Abs. 1 lit. a) bis c) VO EU 2022/576 mittels Eigenerklärung zu aktualisieren und für die für die Auftragserfüllung vorgesehene Lieferkette darzulegen haben.
6. Die Auftraggeberin wird über den/die Bieter/in bzw. die Mitglieder der Bietergemeinschaft und Dritten, auf dessen/deren Angebot der Zuschlag erteilt werden soll, eine Abfrage im Wettbewerbsregister gemäß § 6 Abs. 1 WReg durchführen und einen Auszug aus dem Gewerbezentralregister gemäß § 150a GewO, § 19 Abs. 4 MiLoG anfordern und diesen ihrer Entscheidung über die Geeignetheit des/der Bieter/in bzw. Bietergemeinschaft zu Grunde legen.
7. Ein Bewerber kann sich, auch als Mitglied einer Bewerbergemeinschaft, zum Nachweis seiner wirtschaftlichen und finanziellen sowie technischen und beruflichen Leistungsfähigkeit der Fähigkeiten anderer Unternehmen (Dritte/Unterauftragnehmende/Konzernunternehmen; nachfolgend „Dritte(n)“) bedienen, ungeachtet des rechtlichen Charakters der zwischen ihm und diesen Unternehmen bestehenden Verbindungen (Eignungsleihe). Bei Eignungsleihe hat der Bewerber bzw. die Bewerbergemeinschaft - den Umfang der Eignungsleihe sowie die Dritten mit seinem/ihrem Angebot zu benennen;
- die gemäß Ziffer III.1.2) und/oder Ziffer III.1.3) Nummern 1, 2, 4 dieser Bekanntmachung bezeichneten Angaben, Erklärungen und Nachweise für jeden Dritten in dem Umfang vorzulegen, in dem sich der/die Bieter/in bzw. die Bietergemeinschaft auf die wirtschaftliche und finanzielle und/oder technische und berufliche Leistungsfähigkeit des Dritten bezieht;
- Bitte beachten Sie, dass Sie für diese Dritten auch die Angaben gemäß Ziffer III.2. 2) Nr. 1 dieser Bekanntmachung vorlegen.
- Mit dem Angebot ist zudem von jedem dieser Dritten eine Erklärung vorzulegen, aus der nachvollziehbar hervorgeht, dass der/die Bieter/in bzw. die Bietergemeinschaft im Auftragsfall auf die erforderlichen Mittel dieses Dritten in dem benannten Umfang vollumfänglich zugreifen kann (z. B. Verpflichtungserklärung).
- Sofern Sie sich für die berufliche Erfahrung (Referenzen, Personal) auf die Kapazitäten Dritter beziehen, beachten Sie bitte, dass diese Dritten im Umfang der Eignungsleihe für die Ausführung der Leistungen einzusetzen sind.
Postanschrift:[gelöscht]
Ort: Bonn
Postleitzahl: 53123
Land: Deutschland
E-Mail: [gelöscht]
Telefon: [gelöscht]
Fax: [gelöscht]
Internet-Adresse: http://www.bundeskartellamt.de
Postanschrift:[gelöscht]
Ort: Bonn
Postleitzahl: 53123
Land: Deutschland
E-Mail: [gelöscht]
Telefon: [gelöscht]
Fax: [gelöscht]
Internet-Adresse: http://www.bundeskartellamt.de