Vergebener Auftrag - RV über technische IT-Sicherheitsuntersuchungen (Penetrationstests) Referenznummer der Bekanntmachung: 22-0006246
Bekanntmachung vergebener Aufträge
Ergebnisse des Vergabeverfahrens
Dienstleistungen
Abschnitt I: Öffentlicher Auftraggeber
Postanschrift: Taunusanlage 5
Ort: Frankfurt am Main
NUTS-Code: DE712 Frankfurt am Main, Kreisfreie Stadt
Postleitzahl: 60329
Land: Deutschland
E-Mail:
Internet-Adresse(n):
Hauptadresse: www.bundesbank.de
Abschnitt II: Gegenstand
Vergebener Auftrag - RV über technische IT-Sicherheitsuntersuchungen (Penetrationstests)
Der Auftragnehmer führt für die Deutsche Bundesbank über die Laufzeit des Rahmenvertrags hinweg technische IT-Sicherheitsuntersuchungen, insbesondere in Form von Penetrationstests und Security Assessments, selbstständig durch. Darüber hinaus agiert er als sachkundiger Ansprechpartner für die Klärung von Fragen des Auftraggebers im Zusammenhang von technischen IT-Sicherheitsuntersuchungen und wirkt aktiv bei notwendigen Aufgaben und Tätigkeiten der Vorbereitung, Durchführung sowie Nachbereitung von IT-Sicherheitsuntersuchungen mit. Die Durchführung der jeweiligen, technischen IT-Sicherheitsuntersuchungen orientiert sich dabei an gängigen Standards und etablierten Vorgehensweisen.
Die Deutsche Bundesbank (Auftraggeber) führt regelmäßig IT-Sicherheitsuntersuchungen durch. Dabei werden sowohl eigene IT-Systeme und -verfahren sicherheitstechnisch geprüft, als auch die bei externen Dienstleistern sowie im Eurosystem (beispielsweise TARGET2/TARGET2-Securities) betriebenen IT-Systeme und Verfahren. Die Durchführungsarten der IT-Sicherheitsuntersuchungen reichen von Schwachstellenscans bis hin zu vollständig simulierten Angriffssituationen in Form von "Red-Team Assessments".
Für die Beratung, Vorbereitung, Durchführung und Nachbereitung im Bereich von IT-Sicherheitsuntersuchungen möchte der Auftraggeber über einen EVB-IT Dienstvertrag auf ein hierfür spezialisiertes Unternehmen (Auftragnehmer) zurückgreifen.
Der Auftragnehmer muss in der Lage sein, über die gesamte Vertragslaufzeit hinweg, für den Auftraggeber IT-Sicherheitsuntersuchungen vorzubereiten, durchzuführen und nachzubereiten sowie dazugehörige Beratungsdienstleistungen zu erbringen.
Wesentliche Aspekte des Auftragsinhaltes sind damit insbesondere
a) die Beratung zu den Möglichkeiten und Beschränkungen von IT-Sicherheitsuntersuchungen, sowohl allgemein als auch auf spezifische Untersuchungsgegenstände bezogen, auf dem aktuellen Stand der Technologie und Forschung
b) die Beratung zu organisatorischen und technischen Rahmenbedingungen sowie zu erwartenden Aufwänden (technisch/personell) bei spezifischen IT-Sicherheitsuntersuchungen
c) die vollständige Vorbereitung einer spezifischen IT-Sicherheitsuntersuchung ab der ersten Kontaktaufnahme
d) die vollständige Durchführung einer spezifischen IT-Sicherheitsuntersuchung
e) die vollständige Nachbereitung einer spezifischen IT-Sicherheitsuntersuchung inkl. der Abschlussberichterstattung und -präsentation
f) die technische Beratung zu identifizierten IT-Sicherheitsschwachstellen
Abschnitt IV: Verfahren
Abschnitt V: Auftragsvergabe
Rahmenvereinbarung über technische IT-Sicherheitsuntersuchungen (Penetrationstests)
Ort: Neu-Isenburg
NUTS-Code: DE71C Offenbach, Landkreis
Land: Deutschland
Abschnitt VI: Weitere Angaben
Bekanntmachungs-ID: CXP4Y636GS3
Postanschrift: Villemombler Str. 76
Ort: Bonn
Postleitzahl: 53123
Land: Deutschland
Postanschrift: Wilhelm-Epstein-Straße 14
Ort: Frankfurt am Main
Postleitzahl: 60431
Land: Deutschland
Fax: +49 699566-502197
Internet-Adresse: www.bundesbank.de