Deutschland – IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung – Vergabeverfahren zum Abschluss einer Rahmenvereinbarung für Penetrations- und Schwachstellentests

529527-2025 - Ergebnis
Deutschland – IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung – Vergabeverfahren zum Abschluss einer Rahmenvereinbarung für Penetrations- und Schwachstellentests
OJ S 154/2025 13/08/2025
Bekanntmachung vergebener Aufträge oder Zuschlagsbekanntmachung – Standardregelung
Dienstleistungen

1. Beschaffer

1.1.
Beschaffer
Offizielle Bezeichnung: BwFuhrparkService GmbH
Rechtsform des Erwerbers: Von einer zentralen Regierungsbehörde kontrolliertes öffentliches Unternehmen
Tätigkeit des öffentlichen Auftraggebers: Verteidigung

2. Verfahren

2.1.
Verfahren
Titel: Vergabeverfahren zum Abschluss einer Rahmenvereinbarung für Penetrations- und Schwachstellentests
Beschreibung: Gegenstand des Vergabeverfahrens ist der Abschluss einer Rahmenvereinbarung für die bedarfsgerechte Durchführung von regelmäßigen Penetrations- und Schwachstellen-Tests sowie Audits inklusive Dokumentation und Reporting, die verschiedene Teilsysteme des Informationsverbundes der BwFPS betreffen.
Kennung des Verfahrens: 3ad882ed-7edc-43c0-9ded-882284e9fd55
Interne Kennung: 25/Penetrations- und Schwachstellentest/03
Verfahrensart: Nichtoffenes Verfahren
Das Verfahren wird beschleunigt: nein
2.1.1.
Zweck
Art des Auftrags: Dienstleistungen
Haupteinstufung (cpv): 72000000 IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung
Zusätzliche Einstufung (cpv): 72222100 Strategische Prüfung von Informationssystemen oder -technologie, 72260000 Dienstleistungen in Verbindung mit Software, 72220000 Systemberatung und technische Beratung, 72222300 Informationstechnologiedienste, 72223000 Prüfung von Informationstechnologieanforderungen, 72254000 Softwaretests, 72254100 Systemprüfung, 72800000 Computerrevision und -prüfung, 72150000 Beratung im Bereich Computerprüfung und Hardwareberatung, 79417000 Sicherheitsberatung, 72820000 Computerprüfung
2.1.2.
Erfüllungsort
Beliebiger Ort
Zusätzliche Informationen: Die Leistungen sind vorwiegend remote zu erbringen oder - nach Absprache mit dem Auftraggeber - beim Hauptsitz des Auftraggebers in Siegburg (Am Turm 42, 53721 Siegburg) sowie nach Absprache im Rechenzentrum in Aachen oder an weiteren Standorten innerhalb Deutschlands.
2.1.3.
Wert
Geschätzter Wert ohne MwSt.: 500 000,00 EUR
2.1.4.
Allgemeine Informationen
Zusätzliche Informationen: Bekanntmachungs-ID: CXP4YHU57Z1
Rechtsgrundlage:
Richtlinie 2014/24/EU
vgv -

5. Los

5.1.
Los: LOT-0001
Titel: Vergabeverfahren zum Abschluss einer Rahmenvereinbarung für Penetrations- und Schwachstellentests
Beschreibung: siehe "kurze Beschreibung"
Interne Kennung: 25/Penetrations- und Schwachstellentest/03
5.1.1.
Zweck
Art des Auftrags: Dienstleistungen
Haupteinstufung (cpv): 72000000 IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung
Zusätzliche Einstufung (cpv): 72222100 Strategische Prüfung von Informationssystemen oder -technologie, 72260000 Dienstleistungen in Verbindung mit Software, 72220000 Systemberatung und technische Beratung, 72222300 Informationstechnologiedienste, 72223000 Prüfung von Informationstechnologieanforderungen, 72254000 Softwaretests, 72254100 Systemprüfung, 72800000 Computerrevision und -prüfung, 72150000 Beratung im Bereich Computerprüfung und Hardwareberatung, 79417000 Sicherheitsberatung, 72820000 Computerprüfung
5.1.2.
Erfüllungsort
Beliebiger Ort
Zusätzliche Informationen: Die Leistungen sind vorwiegend remote zu erbringen oder - nach Absprache mit dem Auftraggeber - beim Hauptsitz des Auftraggebers in Siegburg (Am Turm 42, 53721 Siegburg) sowie nach Absprache im Rechenzentrum in Aachen oder an weiteren Standorten innerhalb Deutschlands.
5.1.3.
Geschätzte Dauer
Laufzeit: 24 Monate
5.1.4.
Verlängerung
Maximale Verlängerungen: 2
Weitere Informationen zur Verlängerung: Die Laufzeit der Rahmenvereinbarung beginnt am 01.07.2025 oder spätestens mit Zuschlagsschreiben und endet nach 24 Monaten. Die Rahmenvereinbarung verlängert sich automatisch um ein weiteres Jahr, soweit diese nicht spätestens drei Monate vor Ablauf durch den Auftraggeber schriftlich gekündigt wird. Eine Vertragsverlängerung unter den genannten Bedingungen kann maximal zweimal erfolgen, womit die Rahmenvereinbarung spätestens am 30.06.2029 endet.
5.1.6.
Allgemeine Informationen
Auftragsvergabeprojekt nicht aus EU-Mitteln finanziert
Die Beschaffung fällt unter das Übereinkommen über das öffentliche Beschaffungswesen: nein
5.1.7.
Strategische Auftragsvergabe
Ziel der strategischen Auftragsvergabe: Keine strategische Beschaffung
5.1.10.
Zuschlagskriterien
Kriterium:
Art: Preis
Bezeichnung: Stundensatz Projektleiter
Beschreibung: Das Angebot mit dem niedrigsten Stundensatz erhält die maximale Punktzahl. Die weiteren Angebote erhalten Punkte nach folgender Formel: (niedrigster Stundensatz / angebotener Stundensatz) * 8 Punkte
Kategorie des Gewicht-Zuschlagskriteriums: Gewichtung (Punkte, genau)
Zuschlagskriterium — Zahl: 8,00
Kriterium:
Art: Preis
Bezeichnung: Stundensatz Penetrationstester
Beschreibung: Das Angebot mit dem niedrigsten Stundensatz erhält die maximale Punktzahl. Die weiteren Angebote erhalten Punkte nach folgender Formel: (niedrigster Stundensatz / angebotener Stundensatz) * 24 Punkte
Kategorie des Gewicht-Zuschlagskriteriums: Gewichtung (Punkte, genau)
Zuschlagskriterium — Zahl: 24,00
Kriterium:
Art: Qualität
Bezeichnung: Zertifikate des Bieters
Beschreibung: Sollte der Bieter über die nachfolgenden Nachweise verfügen, wird dies wie folgt berücksichtigt: CREST (Council of Registered Ethical Security Testers) Certification oder vergleichbares Zertifikat: 4 Punkte // SOC 2 (System and Organization Controls Type 2) oder vergleichbares Zertifikat: 4 Punkte // Mitgliedschaft in Berufsverbänden: OWASP (Open Web Applicaton Security Project) oder ISSA (International Information Systems Security Association) oder vergleichbar: 4 Punkte // Veröffentlichte Forschungsarbeiten oder White Papers (Published Research or White Papers): 4 Punkte // Industrie Anerkennungen und Auszeichnungen (Industry Recognition and Awards): 4 Punkte
Kategorie des Festwert-Zuschlagskriteriums: Fester Wert (insgesamt)
Zuschlagskriterium — Zahl: 20,00
Kriterium:
Art: Qualität
Bezeichnung: Berufserfahrung in Jahren im Bereich Penetrationstests aller Mitglieder des Kernteams
Beschreibung: Sollte ein Mitglied des Kernteams mehr als drei Jahre relevante Berufserfahrung in Cybersecurity Projekten als Penetrationstester oder in einer vergleichbaren Position bei der Durchführung von Schwachstellentests oder Security-Audits aufweisen, wird dies wie folgt pro Person bewertet: 4 - 6 Jahre Berufserfahrung: 2 Punkte // 7 - 9 Jahre Berufserfahrung: 4 Punkte // Ab 10 Jahre Berufserfahrung: 6 Punkte
Kategorie des Festwert-Zuschlagskriteriums: Fester Wert (insgesamt)
Zuschlagskriterium — Zahl: 24,00
Kriterium:
Art: Qualität
Bezeichnung: Berufserfahrung in vergleichbaren Penetrationsprojekten aller Mitglieder des Kernteams
Beschreibung: Sollte ein Mitglied des Kernteams mehr als drei vergleichbare Penetrationsprojekte (mit jeweils mindestens 60 Personentagen und einer Unternehmensgröße des Auftraggebers von mindestens 200 Mitarbeitern) vorweisen, wird dies wie folgt pro Person bewertet: 4 - 6 Penetrationsprojekte: 1 Punkt // 7 - 9 Penetrationsprojekte: 2 Punkte // 10 Penetrationsprojekte: 3 Punkte
Kategorie des Festwert-Zuschlagskriteriums: Fester Wert (insgesamt)
Zuschlagskriterium — Zahl: 12,00
Kriterium:
Art: Qualität
Bezeichnung: Berufserfahrung als Projektleiter für den Projektleiter des Kernteams
Beschreibung: Sollte der eingesetzte Projektleiter mehr als drei Jahre relevante Berufserfahrung als Projektleiter aufweisen, wird dies wie folgt bewertet: 4 - 6 Jahre Berufserfahrung: 4 Punkte // 7 - 9 Jahre Berufserfahrung: 8 Punkte // Ab 10 Jahre Berufserfahrung: 12 Punkte
Kategorie des Festwert-Zuschlagskriteriums: Fester Wert (insgesamt)
Zuschlagskriterium — Zahl: 12,00
5.1.15.
Techniken
Rahmenvereinbarung:
Rahmenvereinbarung ohne erneuten Aufruf zum Wettbewerb
Informationen über das dynamische Beschaffungssystem:
Kein dynamisches Beschaffungssystem
Elektronische Auktion: nein
5.1.16.
Weitere Informationen, Schlichtung und Nachprüfung
Überprüfungsstelle: Bundeskartellamt Vergabekammer des Bundes
Informationen über die Überprüfungsfristen: Hinsichtlich der Fristen zur Einlegung von Rechtsbehelfen wird auf § 160 Abs. 3 des Gesetzes gegen Wettbewerbsbeschränkungen (GWB) verwiesen. § 160 GWB lautet wie folgt: (1) Die Vergabekammer leitet ein Nachprüfungsverfahren nur auf Antrag ein. (2) Antragsbefugt ist jedes Unternehmen, das ein Interesse an dem öffentlichen Auftrag oder der Konzession hat und eine Verletzung in seinen Rechten nach § 97 Abs. 6 durch Nichtbeachtung von Vergabevorschriften geltend macht. Dabei ist darzulegen, dass dem Unternehmen durch die behauptete Verletzung der Vergabevorschriften ein Schaden entstanden ist oder zu entstehen droht. (3) Der Antrag ist unzulässig, soweit: 1) der Antragsteller den geltend gemachten Verstoß gegen Vergabevorschriften vor Einreichen des Nachprüfungsantrags erkannt und gegenüber dem Auftraggeber nicht innerhalb einer Frist von 10 Kalendertagen gerügt hat; der Ablauf der Frist nach § 134 Absatz 2 bleibt unberührt, 2) Verstöße gegen Vergabevorschriften, die aufgrund der Bekanntmachung erkennbar sind, nicht spätestens bis zum Ablauf der in der Bekanntmachung benannten Frist zur Bewerbung oder Angebotsabgabe gegenüber dem Auftraggeber gerügt werden, 3) Verstöße gegen Vergabevorschriften, die erst in den Vergabeunterlagen erkennbar sind, nicht spätestens bis zum Ablauf der Frist zur Bewerbung oder zur Angebotsabgabe gegenüber dem Auftraggeber gerügt werden, 4) mehr als 15 Kalendertage nach Eingang der Mitteilung des Auftraggebers, einer Rüge nicht abhelfen zu wollen, vergangen sind. Satz 1 gilt nicht bei einem Antrag auf Feststellung der Unwirksamkeit des Vertrages nach § 135 Abs. 1 Nr. 2. § 134 Abs. 1 Satz 2 bleibt unberührt.
Organisation, die zusätzliche Informationen über das Vergabeverfahren bereitstellt: BwFuhrparkService GmbH

6. Ergebnisse

Höchstwert der Rahmenvereinbarungen in dieser Bekanntmachung: 600 000,00 EUR
6.1.
Ergebnis, Los-– Kennung: LOT-0001
Status der Preisträgerauswahl: Es wurde mindestens ein Gewinner ermittelt.
Rahmenvereinbarung:
Höchstwert der Rahmenvereinbarung: 600 000,00 EUR
6.1.2.
Informationen über die Gewinner
Wettbewerbsgewinner:
Offizielle Bezeichnung: Research Industrial Systems Engineering (RISE) Forschungs-, Entwicklungs- und Großprojektberatung GmbH
Angebot:
Kennung des Angebots: -
Kennung des Loses oder der Gruppe von Losen: LOT-0001
Konzession – Wert:
Bei dem Angebot handelt es sich um eine Variante: nein
Vergabe von Unteraufträgen: Nein
Informationen zum Auftrag:
Kennung des Auftrags: 25/Penetrations- und Schwachstellentest/03
Titel: Vergabeverfahren zum Abschluss einer Rahmenvereinbarung für Penetrations- und Schwachstellentests
Datum des Vertragsabschlusses: 04/08/2025
6.1.4.
Statistische Informationen:
Eingegangene Angebote oder Teilnahmeanträge:
Art der eingegangenen Einreichungen: Angebote
Anzahl der eingegangenen Angebote oder Teilnahmeanträge: 4
Art der eingegangenen Einreichungen: Angebote auf elektronischem Wege eingereicht
Anzahl der eingegangenen Angebote oder Teilnahmeanträge: 4
Art der eingegangenen Einreichungen: Teilnahmeanträge
Anzahl der eingegangenen Angebote oder Teilnahmeanträge: 21
Art der eingegangenen Einreichungen: Angebote von Kleinst-, kleinen oder mittleren Unternehmen
Anzahl der eingegangenen Angebote oder Teilnahmeanträge: 0
Art der eingegangenen Einreichungen: Angebote von Bietern, die in anderen Ländern des Europäischen Wirtschaftsraums registriert sind als dem Land des Beschaffers
Anzahl der eingegangenen Angebote oder Teilnahmeanträge: 1
Art der eingegangenen Einreichungen: Angebote von Bieter aus Ländern außerhalb des Europäischen Wirtschaftsraums
Anzahl der eingegangenen Angebote oder Teilnahmeanträge: 0

8. Organisationen

8.1.
ORG-0001
Offizielle Bezeichnung: BwFuhrparkService GmbH
Registrierungsnummer: 992-80005-38
Postanschrift: Am Turm 42
Stadt: Siegburg
Postleitzahl: 53721
Land, Gliederung (NUTS): Rhein-Sieg-Kreis (DEA2C)
Land: Deutschland
Kontaktperson: Abteilung Vergaben
Telefon: +49 22411650-224
Internetadresse: https://www.bwfuhrpark.de
Rollen dieser Organisation:
Beschaffer
Organisation, die zusätzliche Informationen über das Vergabeverfahren bereitstellt
8.1.
ORG-0002
Offizielle Bezeichnung: Bundeskartellamt Vergabekammer des Bundes
Registrierungsnummer: t:022894990
Postanschrift: Villemombler Str. 76
Stadt: Bonn
Postleitzahl: 53123
Land, Gliederung (NUTS): Bonn, Kreisfreie Stadt (DEA22)
Land: Deutschland
Telefon: +49 2289499-0
Fax: +49 2289499-163
Rollen dieser Organisation:
Überprüfungsstelle
8.1.
ORG-0003
Offizielle Bezeichnung: Research Industrial Systems Engineering (RISE) Forschungs-, Entwicklungs- und Großprojektberatung GmbH
Größe des Wirtschaftsteilnehmers: Großunternehmen
Registrierungsnummer: ATU62886416
Stadt: Schwechat
Postleitzahl: 2320
Land, Gliederung (NUTS): Wiener Umland/Südteil (AT127)
Land: Österreich
Telefon: +436646084441315
Rollen dieser Organisation:
Bieter
Gewinner dieser Lose: LOT-0001
8.1.
ORG-0004
Offizielle Bezeichnung: Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI)
Registrierungsnummer: 0204:994-DOEVD-83
Stadt: Bonn
Postleitzahl: 53119
Land, Gliederung (NUTS): Bonn, Kreisfreie Stadt (DEA22)
Land: Deutschland
Telefon: +49228996100
Rollen dieser Organisation:
TED eSender

Informationen zur Bekanntmachung

Kennung/Fassung der Bekanntmachung: 1e8f1e3b-265f-45c2-896c-8bdadee09c18 - 01
Formulartyp: Ergebnis
Art der Bekanntmachung: Bekanntmachung vergebener Aufträge oder Zuschlagsbekanntmachung – Standardregelung
Unterart der Bekanntmachung: 29
Datum der Übermittlung der Bekanntmachung: 11/08/2025 15:11:42 (UTC+2) Osteuropäische Zeit, Mitteleuropäische Sommerzeit
Sprachen, in denen diese Bekanntmachung offiziell verfügbar ist: Deutsch
Veröffentlichungsnummer der Bekanntmachung: 529527-2025
ABl. S – Nummer der Ausgabe: 154/2025
Datum der Veröffentlichung: 13/08/2025

Wähle einen Ort aus Nordrhein-Westfalen

Aachen
Ahaus
Ahlen
Aldenhoven
Alfter
Alpen
Alsdorf
Altena
Altenbeken
Altenberge
Anröchte
Arnsberg
Ascheberg
Attendorn
Augustdorf
Bad Berleburg
Bad Driburg
Bad Honnef
Bad Laasphe
Bad Lippspringe
Bad Münstereifel
Bad Oeynhausen
Bad Salzuflen
Bad Sassendorf
Bad Wünnenberg
Baesweiler
Balve
Barntrup
Beckum
Bedburg
Bedburg-Hau
Beelen
Bergheim
Bergisch Gladbach
Bergkamen
Bergneustadt
Bestwig
Beverungen
Bielefeld
Billerbeck
Blankenheim (Ahr)
Blomberg
Bocholt
Bochum
Bönen
Bonn
Borchen
Borgentreich
Borgholzhausen
Borken
Bornheim
Bottrop
Brakel
Breckerfeld
Brilon
Brüggen
Brühl
Bünde
Burbach
Büren
Burscheid
Castrop-Rauxel
Coesfeld
Datteln
Delbrück
Detmold
Dinslaken
Dörentrup-Bega
Dormagen
Dorsten
Dortmund
Drensteinfurt
Drolshagen
Duisburg
Dülmen
Düren
Düsseldorf
Eitorf
Elsdorf
Emmerich am Rhein
Emsdetten
Engelskirchen
Enger
Ennepetal
Ennigerloh
Ense
Erftstadt
Erkelenz
Erkrath
Erndtebrück
Erwitte
Eschweiler
Eslohe
Espelkamp
Essen
Euskirchen
Everswinkel
Extertal
Finnentrop
Frechen
Freudenberg (Siegerland)
Fröndenberg
Gangelt
Geilenkirchen
Geldern
Gelsenkirchen
Gescher
Geseke
Gevelsberg
Gladbeck
Goch
Grefrath
Greven
Grevenbroich
Gronau
Gummersbach
Gütersloh
Haan
Hagen
Halle (Westf.)
Hallenberg
Haltern am See
Halver
Hamm
Hamminkeln
Harsewinkel
Hattingen
Havixbeck
Heiden
Heiligenhaus
Heimbach
Heinsberg
Hellenthal
Hemer
Hennef
Herdecke
Herford
Herne
Herscheid
Herten
Herzebrock-Clarholz
Herzogenrath
Hiddenhausen
Hilchenbach
Hilden
Hille
Holzwickede
Hopsten
Horn-Bad Meinberg
Hörstel
Horstmar
Hövelhof
Höxter
Hückelhoven
Hückeswagen
Hüllhorst
Hünxe
Hürtgenwald
Hürth
Ibbenbüren
Inden
Iserlohn
Isselburg
Jüchen
Jülich
Kaarst
Kalkar
Kall
Kalletal
Kamen
Kamp-Lintfort
Kempen
Kerken
Kerpen
Kevelaer
Kierspe
Kirchhundem
Kirchlengern
Kleve
Köln
Königswinter
Korschenbroich
Kranenburg
Krefeld
Kreuzau
Kreuztal
Kürten
Ladbergen
Laer
Lage
Langenfeld
Langerwehe
Legden
Leichlingen
Lemgo
Lengerich
Lennestadt
Leopoldshöhe
Leverkusen
Lichtenau
Lienen
Lindlar
Linnich
Lippetal
Lippstadt
Lohmar
Löhne
Lotte
Lübbecke
Lüdenscheid
Lüdinghausen
Lügde
Lünen
Marienheide
Marl
Marsberg
Mechernich
Meckenheim
Medebach
Meerbusch
Meinerzhagen
Menden (Sauerland)
Merzenich
Meschede
Metelen
Mettingen
Mettmann
Minden
Moers
Möhnesee
Mönchengladbach
Monheim am Rhein
Monschau
Morsbach
Much
Mülheim an der Ruhr
Münster
Nachrodt-Wiblingwerde
Netphen
Nettersheim
Nettetal
Neuenkirchen (Kreis Steinfurt)
Neuenrade
Neukirchen-Vluyn
Neunkirchen
Neunkirchen-Seelscheid
Neuss
Nideggen
Niederkassel
Niederkrüchten
Niederzier
Nieheim
Nordkirchen
Nordwalde
Nörvenich
Nottuln
Nümbrecht
Oberhausen
Ochtrup
Odenthal
Oelde
Oer Erkenschwick
Oerlinghausen
Olfen
Olpe
Olsberg
Overath
Paderborn
Petershagen
Plettenberg
Porta Westfalica
Preußisch Oldendorf
Pulheim
Radevormwald
Raesfeld
Rahden
Ratingen
Recke
Recklinghausen
Rees
Reichshof
Remscheid
Rheda-Wiedenbrück
Rhede
Rheinbach
Rheinberg
Rheine
Rheurdt
Rietberg
Rödinghausen
Rommerskirchen
Rosendahl
Rösrath
Ruppichteroth
Rüthen
Saerbeck
Salzkotten
Sankt Augustin
Schalksmühle
Schermbeck
Schieder-Schwalenberg
Schlangen
Schleiden
Schloß Holte-Stukenbrock
Schmallenberg
Schöppingen
Schwalmtal
Schwelm
Schwerte
Selfkant
Selm
Senden
Siegburg
Siegen
Simmerath
Soest
Solingen
Sonsbeck
Spenge
Sprockhövel
Stadtlohn
Steinfurt
Steinhagen
Steinheim
Stemwede
Stolberg
Straelen
Südlohn
Sundern
Swisttal
Tecklenburg
Telgte
Titz
Tönisvorst
Troisdorf
Übach-Palenberg
Uedem
Unna
Velbert
Velen
Verl
Versmold
Vettweiß
Viersen
Vlotho
Voerde
Vreden
Wachtberg
Wachtendonk
Wadersloh
Waldbröl
Waltrop
Warburg
Warendorf
Warstein
Wassenberg
Weeze
Wegberg
Weilerswist
Welver
Wenden
Werdohl
Werl
Wermelskirchen
Werne
Werther (Westf.)
Wesel
Wesseling
Westerkappeln
Westheim
Wetter (Ruhr)
Wettringen
Wickede (Ruhr)
Wiehl
Willich
Wilnsdorf
Windeck
Winterberg
Wipperfürth
Witten
Wülfrath
Wuppertal
Würselen
Xanten
Zülpich