1. Beschaffer
1.1.
Beschaffer
Offizielle Bezeichnung: SPRIND GmbH
Rechtsform des Erwerbers: Von einer zentralen Regierungsbehörde kontrolliertes öffentliches Unternehmen
2. Verfahren
2.1.
Verfahren
Titel: Eclipse Foundation-Project
Beschreibung: As a research and development service, the contract is excluded from the scope of public procurement law (cf. § 116(1)(2) GWB). The Eclipse Foundation AISBL is the host to some of the most widely utilized Java-based open source technologies, including Eclipse Jetty, Jakarta EE, Eclipse IDE, and Eclipse Glassfish. Part of the project is the implementation of improvements to the Eclipse Foundation projects’ infrastructure and security. The procurements objective is to help some of the key projects of the Eclipse Foundation to harden their software supply chain, by continuously monitoring for new vulnerabilities and generating Software Bills of Materials. This is key to mitigate the major threats to their supply chain and the one of their downstream consumers. The proposed activities contribute to the improvement and maintenance of Eclipse Foundation projects, especially with regard to security and resilience. Th Eclipse-Project will mainly focus on two work packages. A first objective would be to have projects generate a Software Bill of Materials (SBOM) as part of their build pipelines. An SBOM is a list of all the software components, dependencies, and metadata associated with an application. A second objective would be to continue to improve the vulnerability management processes. The activities for this objective would be: - Implement a continuous vulnerability monitoring solution. This will help identify vulnerabilities in project dependencies as soon as they are discovered, even after the software has been released. - Educate the developers and maintainers on how to handle vulnerability reports from researchers. This includes understanding how to triage vulnerabilities, prioritize them, and remediate them effectively. - Invest in tooling to help manage and fix vulnerabilities. This could include a vulnerability scanner, a vulnerability management platform, or other tools that can help to automate the process of remediating vulnerabilities.
Kennung des Verfahrens: f228b92a-033a-42c5-a595-e13b0db74f1a
Interne Kennung: STF-24-10
Verfahrensart: Verhandlungsverfahren ohne Aufruf zum Wettbewerb
2.1.1.
Zweck
Art des Auftrags: Dienstleistungen
Haupteinstufung (cpv): 73110000 Forschungsdienste
2.1.4.
Allgemeine Informationen
Rechtsgrundlage:
Richtlinie 2014/24/EU
Anzuwendende grenzübergreifende Rechtsvorschrift: Als Forschungs- und Entwicklungsdienstleistung ist der Auftrag vom Anwendungsbereich des Vergaberechts ausgenommen (vgl. § 116 Abs. 1 Nr. 2 GWB).
5. Los
5.1.
Los: LOT-0001
Titel: Eclipse Foundation-Project
Beschreibung: The Eclipse Foundation AISBL is the host to some of the most widely utilized Java-based open source technologies, including Eclipse Jetty, Jakarta EE, Eclipse IDE, and Eclipse Glassfish. Eclipse IDE is employed by approximately 10% of developers worldwide. Jakarta EE, with its compatible implementation, Eclipse Glassfish, is the preeminent vendor-neutral Java framework for constructing cloud-native applications and is a close second to Spring Boot. Moreover, the Eclipse Foundation is home to the most prevalent free, opensource, and secure OpenJDK distributions: Eclipse Temurin. Its supporting Adoptium Working Group advocates for and supports high-quality, TCK certified runtimes and associated technology across the Java ecosystem. Eclipse Temurin is downloaded over 20 million times per month and serves as the default Java runtime on Google Cloud, is supported by Red Hat, and is one of the distributions offered by GitHub in their CI/CD environment. The Eclipse Foundation also stewards the Eclipse Software Defined Vehicle (SDV) working group, offering an open technology platform for the softwaredefined vehicle of the future. It is focused on accelerating the innovation of automotive-grade in-car software stacks by utilizing open standards to support a vibrant community, which includes major European car OEMs and automakers. Lastly, the Eclipse Foundation houses the open-source components of various European digital sovereignty initiatives such as Gaia-X, Catena-X, Dataspaces, Digital Twins, and Industry 4.0. These initiatives are being implemented in projects like Eclipse Tractus-X and Eclipse Dataspace Components.
Interne Kennung: STF-24-10
5.1.1.
Zweck
Art des Auftrags: Dienstleistungen
Haupteinstufung (cpv): 73300000 Planung und Ausführung von Forschung und Entwicklung
Zusätzliche Einstufung (cpv): 73300000 Planung und Ausführung von Forschung und Entwicklung
5.1.6.
Allgemeine Informationen
Die Beschaffung fällt unter das Übereinkommen über das öffentliche Beschaffungswesen: ja
5.1.7.
Strategische Auftragsvergabe
Ziel der strategischen Auftragsvergabe: Keine strategische Beschaffung
Innovatives Ziel: Die in Auftrag gegebenen Bauleistungen, Lieferungen oder Dienstleistungen umfassen Forschungs- und Entwicklungstätigkeiten.
5.1.16.
Weitere Informationen, Schlichtung und Nachprüfung
Überprüfungsstelle: Vergabekammer des Bundes
Beschaffungsdienstleister: Forvis Mazars Rechtsanwaltsgesellschaft mbH
6. Ergebnisse
Direktvergabe:
Begründung der Direktvergabe: Der Auftrag dient rein den Zwecken von Forschung, Experimenten, Studien oder Entwicklung unter den in der Richtlinie genannten Bedingungen
Sonstige Begründung: Als Forschungs- und Entwicklungsdienstleistung ist der Auftrag vom Anwendungsbereich des Vergaberechts ausgenommen (vgl. § 116 Abs. 1 Nr. 2 GWB).
6.1.
Ergebnis, Los-– Kennung: LOT-0001
6.1.2.
Informationen über die Gewinner
Wettbewerbsgewinner:
Offizielle Bezeichnung: Eclipse Foundation AISBL
Angebot:
Kennung des Angebots: STF-24-10
Kennung des Loses oder der Gruppe von Losen: LOT-0001
Informationen zum Auftrag:
Kennung des Auftrags: STF-24-10
Der Auftrag wird als Teil einer Rahmenvereinbarung vergeben: nein
8. Organisationen
8.1.
ORG-0004
Offizielle Bezeichnung: Forvis Mazars Rechtsanwaltsgesellschaft mbH
Postanschrift: Forvis Mazars Rechtsanwaltsgesellschaft mbH Forvis Mazars Rechtsanwaltsgesellschaft mbH Forvis Mazars Rechtsanwaltsgesellschaft mbH
Stadt: Berlin
Postleitzahl: 10557
Land, Gliederung (NUTS): Berlin (DE300)
Land: Deutschland
Kontaktperson: Mazars Rechtsanwaltsgesellschaft mbH
Telefon: +49 30 208 88 1693
Rollen dieser Organisation:
Beschaffungsdienstleister
8.1.
ORG-0006
Offizielle Bezeichnung: Vergabekammer des Bundes
Postanschrift: Kaiser-Friedrich-Straße 16
Stadt: Bonn
Postleitzahl: 53113
Land, Gliederung (NUTS): Berlin (DE300)
Land: Deutschland
Telefon: +4922894990
Rollen dieser Organisation:
Überprüfungsstelle
8.1.
ORG-0010
Offizielle Bezeichnung: SPRIND GmbH
Registrierungsnummer: HRB 36977
Postanschrift: Lagerhofstr. 4
Stadt: Leipzig
Postleitzahl: 04103
Land, Gliederung (NUTS): Leipzig, Kreisfreie Stadt (DED51)
Land: Deutschland
Telefon: +49 30 208 88 1693
Rollen dieser Organisation:
Beschaffer
8.1.
ORG-0013
Offizielle Bezeichnung: Eclipse Foundation AISBL
Postanschrift: Rond Point Schuman 11
Stadt: Brüssel
Postleitzahl: 1040
Land, Gliederung (NUTS): Arr. de Bruxelles-Capitale/Arr. Brussel-Hoofdstad (BE100)
Land: Belgien
Rollen dieser Organisation:
Bieter
Gewinner dieser Lose: LOT-0001
11. Informationen zur Bekanntmachung
11.1.
Informationen zur Bekanntmachung
Kennung/Fassung der Bekanntmachung: 095b623d-a313-4b32-a7c5-f12b35a62b40 - 01
Formulartyp: Vorankündigung – Direktvergabe
Art der Bekanntmachung: Freiwillige Ex-ante-Transparenzbekanntmachung
Unterart der Bekanntmachung: 25
Datum der Übermittlung der Bekanntmachung: 07/08/2024 15:10:01 (UTC)
Sprachen, in denen diese Bekanntmachung offiziell verfügbar ist: Deutsch, Englisch
11.2.
Informationen zur Veröffentlichung
Veröffentlichungsnummer der Bekanntmachung: 480536-2024
ABl. S – Nummer der Ausgabe: 155/2024
Datum der Veröffentlichung: 09/08/2024