1.1.
Beschaffer
Offizielle Bezeichnung: IT-Sicherheitsplattform (EDR, NDR, Identitätsschutz) und Managed SIEM/SOC-Services
Rechtsform des Erwerbers: Von einer lokalen Gebietskörperschaft kontrollierte Einrichtung des öffentlichen Rechts
Tätigkeit des öffentlichen Auftraggebers: Gesundheit
2.1.
Verfahren
Titel: IT-Sicherheitsplattform(EDR/NDR/Identitätsschutz/SIEM/SOC)
Beschreibung: IT-Sicherheitsplattform (EDR, NDR, Identitätsschutz) und Managed SIEM/SOC-Services
Kennung des Verfahrens: df2428fe-90e0-4e02-b811-6fede00075af
Interne Kennung: WK_2026_002
Verfahrensart: Offenes Verfahren
Das Verfahren wird beschleunigt: nein
2.1.1.
Zweck
Art des Auftrags: Dienstleistungen
Haupteinstufung (cpv): 72000000 IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung
Zusätzliche Einstufung (cpv): 48730000 Sicherheitssoftwarepaket, 48732000 Datensicherheitssoftwarepaket, 72253000 Help-Desk und Unterstützungsdienste
2.1.2.
Erfüllungsort
Ort im Europäischen Wirtschaftsraum
2.1.4.
Allgemeine Informationen
Zusätzliche Informationen: #Bekanntmachungs-ID: CXP4Y2YMGYP#
Rechtsgrundlage:
Richtlinie 2014/24/EU
vgv -
2.1.6.
Ausschlussgründe
Quellen der Ausschlussgründe: Auftragsunterlagen
5.1.
Los: LOT-0001
Titel: IT-Sicherheitsplattform(EDR/NDR/Identitätsschutz/SIEM/SOC)
Beschreibung: Der Auftragsgegenstand umfasst die Bereitstellung sämtlicher Software-Lizenzen, die Lieferung physischer Hardware-Komponenten für die zwei Klinikstandorte sowie alle damit verbundenen Migrations-, Schulungs- und Supportleistungen. Die zu errichtende Sicherheitsarchitektur dient der ganzheitlichen Absicherung der klinikinternen Infrastruktur, welche sich wie folgt zusammensetzt: -700 Windows-Clients, verteilt auf die zwei Standorte. -240 virtuelle Server im Rechenzentrum, betrieben unter Windows Server und Linux. -125 mobile Endgeräte (75 iPads und 50 iPhones) für die Mitarbeiter im klinischen Umfeld. -750 Mitarbeiter im kontinuierlichen 24-Stunden-Betrieb an beiden Klinikstandorten. Die bestehende, auslaufende Sicherheitsarchitektur, welche aus Sophos EDR/MDR und Darktrace NDR/IDENTITY besteht, ist vollständig und ohne Schutzlücken abzulösen. Es ist vorgesehen, die bislang separaten Sicherheitsdatenströme und Log-Quellen in einer zentralen, hochverfügbaren Cloud-Instanz als SIEM (SaaS) zusammenzuführen und als SOC/MDR betreiben. Die bereits etablierten und im Einsatz befindlichen Sicherheitsmaßnahmen, namentlich das Sophos XGS5500 Firewall-Cluster sowie die Hornet Mail Security Lösung, bleiben unverändert bestehen und sind nativ in das neue Gesamtsystem zu integrieren.
Interne Kennung: WK_2026_002
5.1.1.
Zweck
Art des Auftrags: Dienstleistungen
Haupteinstufung (cpv): 72000000 IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung
Zusätzliche Einstufung (cpv): 48730000 Sicherheitssoftwarepaket, 48732000 Datensicherheitssoftwarepaket, 72253000 Help-Desk und Unterstützungsdienste
5.1.2.
Erfüllungsort
Ort im Europäischen Wirtschaftsraum
5.1.3.
Geschätzte Dauer
Laufzeit: 36 Monate
5.1.6.
Allgemeine Informationen
Vorbehaltene Teilnahme:
Teilnahme ist nicht vorbehalten.
Die Namen und beruflichen Qualifikationen des zur Auftragsausführung eingesetzten Personals sind anzugeben: Erforderlich für das Angebot
Auftragsvergabeprojekt nicht aus EU-Mitteln finanziert
Die Beschaffung fällt unter das Übereinkommen über das öffentliche Beschaffungswesen: nein
Diese Auftragsvergabe ist auch für kleine und mittlere Unternehmen (KMU) geeignet: nein
5.1.7.
Strategische Auftragsvergabe
Ziel der strategischen Auftragsvergabe: Keine strategische Beschaffung
5.1.9.
Eignungskriterien
Quellen der Auswahlkriterien: Bekanntmachung
Kriterium: Referenzen zu bestimmten Dienstleistungen
Beschreibung des Auswahlkriteriums: Bei der Benennung der Projektreferenzen sind folgende Mindestanforderungen zu beachten: Die Referenz muss vom Bieter, einem Teilnehmer der Bietergemeinschaft oder einem Nachunternehmer des Bieters stammen, dessen Eignung er sich bedient, und der in diesem Verfahren mit der entsprechenden Leistung betraut werden soll. Referenzen werden als geeignet bzw. vergleichbar bewertet, wenn Sie: In Größe und Komplexität mit der ausgeschriebenen Leistung vergleichbar sind. Als in der Größe vergleichbar gelten Projekte, deren Beschaffungsumfang vergleichbar mit den geforderten Inhalten an Systemen / Lizenzen / Anwendern sind. Als in der Komplexität vergleichbar gelten Projekte, deren Dienstleistungsanforderungen (Analyse- / Integrations- und Migrationsleistungen) mindestens denen des vorliegenden Beschaffungsprojekts entsprechen. Bei mindestens einer Referenz muss der erfolgreiche Abschluss von EDR- oder NDR- oder SOC-Projekten oder ähnlichen Sicherheitsprojekten nachgewiesen wird. Diese Referenz muss aus dem Gesundheitswesen oder von Institutionen mit vergleichbar hohem Schutzbedarf im kontinuierlichen 24/7-Betrieb stammen. Die entsprechenden Angaben sind in das Formular "Anlage L1240 Eigenerklärung zur Eignung" einzutragen. Alternativ kann der Bieter die erforderlichen Informationen in einer gesonderten, von ihm erstellten Anlage einreichen, sofern darin sämtliche geforderten Angaben vollständig und übersichtlich aufgeführt werden. Die Vergabestelle behält sich ausdrücklich das Recht vor, die vom Bieter benannten Projektreferenzen zu überprüfen, um deren Richtigkeit und Eignung zu verifizieren. Sollten sich dabei Angaben als unzutreffend oder nicht nachweisbar erweisen, führt dies zwingend zum Ausschluss des betreffenden Angebots aus dem Vergabeverfahren. Der Bieter ist verpflichtet, die vollständigen Kontaktdaten der jeweiligen Ansprechpartner der benannten Referenzprojekte anzugeben. Diese Kontaktdaten sind so zu gestalten, dass eine direkte und unkomplizierte Überprüfung der jeweiligen Referenz durch die Vergabestelle möglich ist.
Kriterium: Informationssicherheit
Beschreibung des Auswahlkriteriums: Der Bieter muss ein gültiges Zertifikate nach ISO/IEC 27001 oder vergleichbar nachweisen.
Kriterium: Eintragung in das Handelsregister
Beschreibung des Auswahlkriteriums: Angaben in Formblatt "L 1240 Eigenerklärung zur Eignung.pdf" erforderlich
Kriterium: Spezifischer durchschnittlicher Jahresumsatz
Beschreibung des Auswahlkriteriums: Der geforderte Mindestjahresumsatz in dem Tätigkeitsbereich des Auftrages beträgt: 3.000.000 EUR Der geforderte Mindestjahresumsatz beträgt: 30.000.000 EUR Angaben in Formblatt "L 1240 Eigenerklärung zur Eignung.pdf" erforderlich
Kriterium: Berufliche Risikohaftpflichtversicherung
Beschreibung des Auswahlkriteriums: Mindestanforderungen entsprechen den Angaben in Formblatt "L 1240 Eigenerklärung zur Eignung.pdf"
5.1.10.
Zuschlagskriterien
Kriterium:
Art: Preis
Beschreibung: Der Preis ist nicht das einzige Zuschlagskriterium; alle Kriterien sind nur in den Beschaffungsunterlagen aufgeführt
Beschreibung der anzuwendenden Methode, wenn die Gewichtung nicht durch Kriterien ausgedrückt werden kann: Der Preis ist nicht das einzige Zuschlagskriterium; alle Kriterien sind nur in den Beschaffungsunterlagen aufgeführt
5.1.11.
Auftragsunterlagen
Sprachen, in denen die Auftragsunterlagen offiziell verfügbar sind: Deutsch
Frist für die Anforderung zusätzlicher Informationen: 14/08/2026 23:59:59 (UTC+02:00) Osteuropäische Zeit, Mitteleuropäische Sommerzeit
Ad-hoc-Kommunikationskanal:
5.1.12.
Bedingungen für die Auftragsvergabe
Verfahrensbedingungen:
Sicherheitsüberprüfung ist erforderlich
Beschreibung: Das eingesetzte Personal der SOC- bzw. MDR-Serviceorganisation muss standardisierten Sicherheitsüberprüfungen zur Gewährleistung von Integrität und Zuverlässigkeit unterzogen werden. Der Nachweis dieser Prozesse wird kollektiv über anerkannte Audit-Berichte (z. B. SOC 2 Type II / ISO 27001) des Anbieters erbracht; personenscharfe Einzelnachweise sind nicht erforderlich
Bedingungen für die Einreichung:
Elektronische Einreichung: Erforderlich
Sprachen, in denen Angebote oder Teilnahmeanträge eingereicht werden können: Deutsch
Elektronischer Katalog: Zulässig
Varianten: Nicht zulässig
Die Bieter können mehrere Angebote einreichen: Zulässig
Frist für den Eingang der Angebote: 24/08/2026 12:00:00 (UTC+02:00) Osteuropäische Zeit, Mitteleuropäische Sommerzeit
Dauer, während der das Angebot gültig bleiben muss: 37 Tage
Informationen, die nach Ablauf der Einreichungsfrist ergänzt werden können:
Nach Ermessen des Käufers können alle fehlenden Bieterunterlagen nach Fristablauf nachgereicht werden.
Zusätzliche Informationen: Die Vergabestelle kann hierzu mit gesonderten Schreiben über die Vergabeplattform auffordern.
Informationen über die öffentliche Angebotsöffnung:
Eröffnungstermin: 24/08/2026 13:00:00 (UTC+02:00) Osteuropäische Zeit, Mitteleuropäische Sommerzeit
Auftragsbedingungen:
Die Auftragsausführung muss im Rahmen von Programmen für geschützte Beschäftigungsverhältnisse erfolgen: Nein
Elektronische Rechnungsstellung: Erforderlich
Aufträge werden elektronisch erteilt: nein
Zahlungen werden elektronisch geleistet: nein
5.1.15.
Techniken
Rahmenvereinbarung:
Keine Rahmenvereinbarung
Informationen über das dynamische Beschaffungssystem:
Kein dynamisches Beschaffungssystem
5.1.16.
Weitere Informationen, Schlichtung und Nachprüfung
Überprüfungsstelle: Vergabekammer Südbayern
Organisation, die zusätzliche Informationen über das Vergabeverfahren bereitstellt: IT-Sicherheitsplattform (EDR, NDR, Identitätsschutz) und Managed SIEM/SOC-Services
Organisation, die weitere Informationen für die Nachprüfungsverfahren bereitstellt: Vergabekammer Südbayern
Organisation, die Teilnahmeanträge entgegennimmt: IT-Sicherheitsplattform (EDR, NDR, Identitätsschutz) und Managed SIEM/SOC-Services
8.1.
ORG-0001
Offizielle Bezeichnung: IT-Sicherheitsplattform (EDR, NDR, Identitätsschutz) und Managed SIEM/SOC-Services
Registrierungsnummer: USt.-ID-Nr.: DE249419984
Postanschrift: Weidenhartstraße 35
Stadt: Schwabmünchen
Postleitzahl: 86830
Land, Gliederung (NUTS): Augsburg, Landkreis (DE276)
Land: Deutschland
Telefon: +49 8232 508-0
Rollen dieser Organisation:
Beschaffer
Organisation, die zusätzliche Informationen über das Vergabeverfahren bereitstellt
Organisation, die Teilnahmeanträge entgegennimmt
8.1.
ORG-0002
Offizielle Bezeichnung: Vergabekammer Südbayern
Registrierungsnummer: d909629c-b7ea-4afa-acf6-a8b05556708c
Postanschrift: Regierung von Oberbayern, 80534 München
Stadt: München
Postleitzahl: 80538
Land, Gliederung (NUTS): München, Landkreis (DE21H)
Land: Deutschland
Telefon: +49 89 2176-2411
Fax: +49 89 2176-2847
Rollen dieser Organisation:
Überprüfungsstelle
Organisation, die weitere Informationen für die Nachprüfungsverfahren bereitstellt
8.1.
ORG-0003
Offizielle Bezeichnung: Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI)
Registrierungsnummer: 0204:994-DOEVD-83
Stadt: Bonn
Postleitzahl: 53119
Land, Gliederung (NUTS): Bonn, Kreisfreie Stadt (DEA22)
Land: Deutschland
Telefon: +49228996100
Rollen dieser Organisation:
TED eSender
Kennung/Fassung der Bekanntmachung: 500adb93-b66a-4f0d-8f6f-7c16cbd0a8ea - 01
Formulartyp: Wettbewerb
Art der Bekanntmachung: Auftrags- oder Konzessionsbekanntmachung – Standardregelung
Unterart der Bekanntmachung: 16
Datum der Übermittlung der Bekanntmachung: 24/07/2026 13:40:17 (UTC+02:00) Osteuropäische Zeit, Mitteleuropäische Sommerzeit
Sprachen, in denen diese Bekanntmachung offiziell verfügbar ist: Deutsch
Veröffentlichungsnummer der Bekanntmachung: 518668-2026
ABl. S – Nummer der Ausgabe: 142/2026
Datum der Veröffentlichung: 27/07/2026