5.1.1.
Zweck
Art des Auftrags: Dienstleistungen
Haupteinstufung (cpv): 72000000 IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung
5.1.2.
Erfüllungsort
Postanschrift: Josef-Wirmer-Straße 2-8
Stadt: Bonn
Postleitzahl: 53123
Land, Gliederung (NUTS): Bonn, Kreisfreie Stadt (DEA22)
Land: Deutschland
5.1.4.
Verlängerung
Maximale Verlängerungen: 0
5.1.6.
Allgemeine Informationen
Vorbehaltene Teilnahme:
Teilnahme ist nicht vorbehalten.
Die Namen und beruflichen Qualifikationen des zur Auftragsausführung eingesetzten Personals sind anzugeben: Nicht erforderlich
Auftragsvergabeprojekt nicht aus EU-Mitteln finanziert
Diese Auftragsvergabe ist auch für kleine und mittlere Unternehmen (KMU) geeignet: ja
Zusätzliche Informationen: #Besonders auch geeignet für:other-sme#
5.1.7.
Strategische Auftragsvergabe
Ziel der strategischen Auftragsvergabe: Keine strategische Beschaffung
5.1.9.
Eignungskriterien
Quellen der Eignungskriterien: Bekanntmachung
Kriterium: Anteil der Unterauftragsvergabe
Beschreibung des Eignungskriteriums: Angaben zur Inanspruchnahme einer Eignungsleihe (Anhang 2) (Mit dem Teilnahmeantrag; Mittels Eigenerklärung): Angaben zur Inanspruchnahme von Kapazitäten eines anderen Unternehmens (Eignungsleihe) zur Erbringung der Leistung im Hinblick auf die erforderliche wirtschaftliche und finanzielle sowie die technische und berufliche Leistungsfähigkeit.
Kriterium: Anteil der Unterauftragsvergabe
Beschreibung des Eignungskriteriums: Angaben zur Vergabe von Unteraufträgen (Anhang 1) (Mit dem Teilnahmeantrag; Mittels Eigenerklärung): Erklärung über die geplante Vergabe von Leistungsanteilen an Unterauftragnehmer (bei Bedarf). Siehe ergänzend hierzu den Hinweis zum Selbstausführungsgebot hinsichtlich bestimmter Kernleistungen (Anlage 3_TNA+Eignung).
Kriterium: Supply-Chain-Management
Beschreibung des Eignungskriteriums: Code of Conduct (Anhang 4) (Mit dem Teilnahmeantrag; Mittels Eigenerklärung): Es muss bestätigt werden, dass der Code of Conduct eingehalten wird.
Kriterium: Zertifikate von unabhängigen Stellen über Qualitätssicherungsstandards
Beschreibung des Eignungskriteriums: DIN ISO 9001 Zertifizierung (Mit dem Teilnahmeantrag; Mittels Dritterklärung): Zertifizierung nach ISO 9001 oder ein gleichwertiges Qualitätsmanagementsystem durch eine akkreditierte Gesellschaft liegt vor. Die bestehende Zertifizierung durch eine akkreditierte Gesellschaft wird durch das beiliegende Zertifikat nachgewiesen. Das Zertifikat muss zum Zeitpunkt der Abgabefrist des Teilnahmeantrages Gültigkeit besitzen.
Kriterium: Informationssicherheit
Beschreibung des Eignungskriteriums: DSGVO (Mit dem Teilnahmeantrag; Mittels Eigenerklärung): Bestätigung der Anerkennung und Einhaltung der Datenschutzhinweise gemäß Art. 13 DS-GVO
Kriterium: Berufliche Risikohaftpflichtversicherung
Beschreibung des Eignungskriteriums: Haftpflichtversicherungsbestätigung (nicht älter als 1 Jahr bei Abgabe des Teilnahmeantrages) (Mit dem Teilnahmeantrag; Mittels Dritterklärung): Das Bestehen einer Betriebshaftpflichtversicherung für Personenschäden mit einer Deckungssumme von mindestens 2 Mio. EURO sowie für sonstige Schäden mit einer Deckungssumme von mindestens 1 Mio. EURO jeweils zweifach maximiert im Versicherungsjahr. Hinweis: Sollte die Dauer des Versicherungsvertrages die Vertragsdauer (einschließlich etwaiger Verlängerungen) der ausgeschriebenen Leistung nicht abdecken, erklärt der Bewerber mit der Abgabe des Teilnahmeantrages, dass er die Versicherung entsprechend der Laufzeit des Vertrags verlängern wird. Soweit die aktuelle Deckungssumme zum Zeitpunkt des Teilnahmeantrags niedriger ist als die in diesem Dokument jeweils vorgegebene Summe, erklärt der Bewerber mit dem Ankreuzen des unterstehenden Feldes sowie seiner Signatur, dass im Falle der Zuschlagserteilung eine Erhöhung auf die geforderte Deckungssumme spätestens eine Woche nach Zuschlagserteilung erfolgt und diese gegenüber dem Auftraggeber durch Vorlage geeigneter Dokumentation unaufgefordert nachgewiesen wird. Das Bestehen einer Haftpflichtversicherung ist durch Vorlage einer Kopie der Versicherungsbestätigung mit Einreichung dieses Teilnahmeantrages nachzuweisen. Der Nachweis darf nicht älter als 1 Jahr sein.
Kriterium: Spezifischer Jahresumsatz
Beschreibung des Eignungskriteriums: Jahresumsatz (Mit dem Teilnahmeantrag; Mittels Eigenerklärung): Angabe über den Gesamtumsatz (Netto) sowie den Umsatz (Netto) für Leistungen, die dem Auftragsgegenstand vergleichbar sind (für die Jahre 2023 - 2025).
Kriterium: Eintragung in das Handelsregister
Beschreibung des Eignungskriteriums: Kopie des Eintrages ins Handelsregister oder vergleichbarer Nachweis (nicht älter als 6 Monate bei Abgabe des Teilnahmeantrages) (Mit dem Teilnahmeantrag; Mittels Dritterklärung): Nachweis der Befähigung und Erlaubnis zur Berufsausübung den Eintrag in einem Berufs- oder Handelsregister (z.B. Handelsregisterauszug) vorlegen oder eine sonstige Bescheinigung oder Erklärung i.S. von Anhang XI der Richtlinie 2014/24/EU / Anhang VII Teil B und C der Richtlinie 2009/81/EG, wenn dies nach den Rechtsvorschriften des jeweiligen Niederlassungs- bzw. Herkunftsstaates Voraussetzung für die erlaubte Berufsausübung ist, vorlegen. Der Nachweis darf nicht älter als 6 Monate bei Abgabe des Teilnahmeantrages sein.
Kriterium: Supply-Chain-Management
Beschreibung des Eignungskriteriums: LkSG (Mit dem Teilnahmeantrag; Mittels Eigenerklärung): Bestätigung, dass keine Geldbußen nach dem LkSG (Lieferkettensorgfaltspflichtengesetz) oder nach vergleichbaren Vorschriften anderer EU-Mitgliedstaaten gegen mein/unser Unternehmen oder eine Person verhängt worden sind vor, deren Verhalten meinem/unserem Unternehmen zuzurechnen sind und die für eine angemessene Zeit bis zur nachgewiesenen Selbstreinigung nach § 125 GWB zu einem Ausschluss von der Teilnahme an einem Vergabeverfahren gemäß § 22 LkSG berechtigen.
Kriterium: Supply-Chain-Management
Beschreibung des Eignungskriteriums: MiLoG (Mit dem Teilnahmeantrag; Mittels Eigenerklärung): Bestätigung, dass keine Voraussetzungen für einen Ausschluss nach § 19 Abs. 1 MiLoG vorliegen.
Kriterium: Referenzen zu bestimmten Dienstleistungen
Beschreibung des Eignungskriteriums: Anlage 3_Anhang 8_Referenzen (Mit dem Teilnahmeantrag; Mittels Eigenerklärung): Referenzen zur Mindestanforderung Es werden drei abgeschlossene Referenzprojekte der letzten fünf Jahre ab Bekanntmachung bewertet die mit dem Vertragsgegenstand vergleichbar sind (Vorbereitung/Durchführung Audit nach ISO 27001 auf Basis IT-Grundschutz) und jeweils den folgenden Ansprüchen genügen müssen: - An mindestens 2 Referenzen sollen mindestens 2 der für das Projektteam der HIL geforderten 4 Projektleiter gemeinsam mitgewirkt haben - Mindestens 2 der 3 Referenzen sollen im Defence-Bereich (Anbieter von sicherheitskritischen Produkten, Technologien und Dienstleistungen für Streitkräfte und/oder Sicherheitsbehörden) gewesen sein - Es muss in mindestens 2 der 3 Referenzen eine Auditierung erfolgreich durchgeführt worden sein Referenzen zur Abschichtung 1) Es werden max. drei abgeschlossene Referenzprojekte der letzten fünf Jahre ab Bekanntmachung bewertet, die mit dem Vertragsgegenstand vergleichbar sind (Vorbereitung/Durchführung Audit nach ISO 27001 auf Basis IT-Grundschutz). Im Fokus steht hier die Anzahl der Referenzen der Projektleiter, welche für das Projektteam der HIL vorgesehen sind. 2) Es werden max. drei abgeschlossene Referenzprojekte der letzten fünf Jahre ab Bekanntmachung bewertet, die mit dem Vertragsgegenstand vergleichbar (Vorbereitung/Durchführung Audit nach ISO 27001 auf Basis IT-Grundschutz) und im Defence Bereich (Anbieter von sicherheitskritischen Produkten, Technologien und Dienstleistungen für Streitkräfte und/oder Sicherheitsbehörden) gewesen sind. 3) Es werden max. drei abgeschlossene Referenzprojekte der letzten fünf Jahre ab Bekanntmachung bewertet, die mit dem Vertragsgegenstand vergleichbar sind (Vorbereitung/Durchführung Audit nach ISO 27001 auf Basis IT-Grundschutz) und eine erfolgreich durchgeführte Auditierung beihalten. 4) Es werden max. drei abgeschlossenen Referenzprojekte der letzten fünf Jahre ab Bekanntmachung bewertet, die mit dem Vertragsgegenstand vergleichbar (Vorbereitung/Durchführung Audit nach ISO 27001 auf Basis IT-Grundschutz) und Teil des Log Sys BW (Logistisches System der Bundeswehr) sind.
Kriterium: Relevante Bildungs- und Berufsqualifikationen
Beschreibung des Eignungskriteriums: Sprachlevel Deutsche Sprache (Mit dem Teilnahmeantrag; Mittels Eigenerklärung): Eigenerklärung zur Vertrags- und Auftragsabwicklung in deutscher Sprache Es muss bestätigt werden, dass für die Abwicklung der Verträge und die Durchführung der Aufträge vorgesehene Personal die deutsche Sprache (Level C1 des Gemeinsamen Europäischen Referenzrahmens für Sprachen, GER) in Wort und Schrift beherrscht.
Kriterium: Zertifikate von unabhängigen Stellen über Qualitätssicherungsstandards
Beschreibung des Eignungskriteriums: DIN ISO 27001 Zertifizierung (Mit dem Teilnahmeantrag; Mittels Dritterklärung): Zertifizierung nach ISO 27001 oder ein gleichwertiges Informationssicherheitsniveau durch eine akkreditierte Gesellschaft. Das Zertifikat muss die geforderte Leistung abdecken. Die bestehende Zertifizierung durch eine akkreditierte Gesellschaft wird durch das beiliegende Zertifikat nachgewiesen. Das Zertifikat muss zum Zeitpunkt der Abgabefrist des Teilnahmeantrages Gültigkeit besitzen.
Kriterium: Informationssicherheit
Beschreibung des Eignungskriteriums: Nachweis über Geschäftstätigkeit mit Fokus auf Informationssicherheit, KRITIS, Cyber-Sicherheit (Mit dem Teilnahmeantrag; Mittels Eigenerklärung): Der Bieter hat eine schriftliche Tätigkeitsbeschreibung einzureichen, die eine mindestens 3-jährige, aktive Geschäftstätigkeit im Bereich der Informationssicherheit am Markt belegt. Aus den Unterlagen muss hervorgehen, dass der inhaltliche Schwerpunkt des Unternehmens nachweislich auf der Informations- und Cyber-Sicherheit liegt. Zudem ist eine Beschreibung von Tätigkeiten aus den letzten 3 Jahren im regulatorischen Umfeld von KRITIS-Betreibern vorzulegen, die den Sektor, die Sicherheitsmaßnahmen und den Bezug zu § 8a BSIG klar aufzeigt. Zum Schutz von Geheimhaltungsvereinbarungen darf diese Tätigkeitsbeschreibung vollständig anonymisiert erfolgen, sofern die fachlichen Inhalte für den Auftraggeber prüfbar bleiben.
Kriterium: Informationssicherheit
Beschreibung des Eignungskriteriums: Nachweis der Qualifikation als qualifizierter IT-Sicherheitsdienstleister (Mit dem Teilnahmeantrag; Mittels Eigenerklärung): Zum Nachweis der geforderten Fachkunde, Zuverlässigkeit und technischen Leistungsfähigkeit im Bereich der IT-Sicherheit hat der Bieter nachzuweisen, dass er vom Bundesamt für Sicherheit in der Informationstechnik (BSI) als IT-Sicherheitsdienstleister anerkannt und gelistet ist. Der Nachweis ist zu erbringen unter Nennung der eindeutigen Stellen-ID/Laboratory ID. Hinweis: Die Vergabestelle behält sich vor, die Angaben des Bieters durch Abgleich mit den offiziell und öffentlich einsehbaren Gesamtlisten des BSI auf Aktualität und Gültigkeit zu prüfen. Falls sich der Bewerber/Bieter zum Nachweis der Eignung der Kapazitäten anderer Unternehmen bedient (Eignungsleihe / Unterauftragnehmer), ist der entsprechende Nachweis des BSI zwingend für dasjenige Unternehmen vorzulegen, welches die Teilleistung operativ ausführt.
Kriterium: Relevante Bildungs- und Berufsqualifikationen
Beschreibung des Eignungskriteriums: Projektteam (Mit dem Teilnahmeantrag; Mittels Eigenerklärung): Nachweis der personellen Leistungsfähigkeit durch Einreichung von im Teilnahmewettbewerb zunächst nur anonymisierten Kurz-Lebensläufen (CVs) für das für die HIL vorgesehene Kernteam. Mindestanforderung: Das Team muss mindestens die folgenden Rollen jeweils besetzen: - 4 x Projektleiter*in - 3 - 5 Teammitglieder - 1 x Grundschutzberater*in Die Mindestanforderungen für die jeweilige Rolle sind den separaten Anhängen Anlage 3_Anhang 9.1_CV-Vorlage Projektleiter, Anlage 3_Anhang 9.2_CV-Vorlage Teammitglied sowie Anlage 3_Anhang 9.3_CV-Vorlage Grundschutzberater zu entnehmen.
Kriterium: Spezifischer Jahresumsatz
Beschreibung des Eignungskriteriums: 3.4 Umsatz - Nachweis der wirtschaftlichen Leistungsfähigkeit, den Gesamtumsatz (Netto) sowie den Umsatz (Netto) für die zu erbringenden Leistungen, die mit dem Auftragsgegenstand vergleichbar sind (Vorbereitung/Durchführung Audit nach ISO 27001 auf Basis IT-Grundschutz)
Anhand der Kriterien werden die Bewerber ausgewählt, die zur zweiten Phase des Verfahrens eingeladen werden sollen
Gewichtung (Prozentanteil, genau): 15,00
Kriterium: Referenzen zu bestimmten Dienstleistungen
Beschreibung des Eignungskriteriums: 4.2 Referenzen im vergleichbaren Umfeld unter Berücksichtigung der Anzahl der Projektleiter - Es werden max. drei abgeschlossene Referenzprojekte der letzten fünf Jahre ab Bekanntmachung bewertet, die mit dem Vertragsgegenstand vergleichbar sind (Vorbereitung/Durchführung Audit nach ISO 27001 auf Basis IT-Grundschutz). Im Fokus steht hier die Anzahl der Referenzen der Projektleiter, welche für das Projektteam der HIL vorgesehen sind.
Anhand der Kriterien werden die Bewerber ausgewählt, die zur zweiten Phase des Verfahrens eingeladen werden sollen
Gewichtung (Prozentanteil, genau): 46,00
Kriterium: Referenzen zu bestimmten Dienstleistungen
Beschreibung des Eignungskriteriums: 4.3 Referenzen im Defence-Bereich (Anbieter von sicherheitskritischen Produkten, Technologien und Dienstleistungen für Streitkräfte und/oder Sicherheitsbehörden) - Es werden max. drei abgeschlossene Referenzprojekte der letzten fünf Jahre ab Bekanntmachung bewertet, die mit dem Vertragsgegenstand vergleichbar (Vorbereitung/Durchführung Audit nach ISO 27001 auf Basis IT-Grundschutz) und im Defence Bereich (Anbieter von sicherheitskritischen Produkten, Technologien und Dienstleistungen für Streitkräfte und/oder Sicherheitsbehörden) gewesen sind.
Anhand der Kriterien werden die Bewerber ausgewählt, die zur zweiten Phase des Verfahrens eingeladen werden sollen
Gewichtung (Prozentanteil, genau): 8,00
Kriterium: Referenzen zu bestimmten Dienstleistungen
Beschreibung des Eignungskriteriums: 4.4 Referenzen mit erfolgreich durchgeführter Auditierung - Es werden max. drei abgeschlossene Referenzprojekte der letzten fünf Jahre ab Bekanntmachung bewertet, die mit dem Vertragsgegenstand vergleichbar sind (Vorbereitung/Durchführung Audit nach ISO 27001 auf Basis IT-Grundschutz) und eine erfolgreich durchgeführte Auditierung beinhalten.
Anhand der Kriterien werden die Bewerber ausgewählt, die zur zweiten Phase des Verfahrens eingeladen werden sollen
Gewichtung (Prozentanteil, genau): 8,00
Kriterium: Referenzen zu bestimmten Dienstleistungen
Beschreibung des Eignungskriteriums: 4.5 Referenzen im Log Sys BW - Es werden max. drei abgeschlossenen Referenzprojekte der letzten fünf Jahre ab Bekanntmachung bewertet, die mit dem Vertragsgegenstand vergleichbar (Vorbereitung/Durchführung Audit nach ISO 27001 auf Basis IT-Grundschutz) und Teil des Log Sys BW (Logistisches System der Bundeswehr) sind.
Anhand der Kriterien werden die Bewerber ausgewählt, die zur zweiten Phase des Verfahrens eingeladen werden sollen
Gewichtung (Prozentanteil, genau): 23,00
Informationen über die zweite Phase eines zweiphasigen Verfahrens:
Mindestzahl der zur zweiten Phase des Verfahrens einzuladenden Bewerber: 5
Höchstzahl der zur zweiten Phase des Verfahrens einzuladenden Bewerber: 5
Das Verfahren wird in mehreren aufeinanderfolgenden Phasen durchgeführt. In jeder Phase können einige Teilnehmer ausgeschlossen werden
5.1.11.
Auftragsunterlagen
Sprachen, in denen die Auftragsunterlagen offiziell verfügbar sind: Deutsch
Frist für die Anforderung zusätzlicher Informationen: 05/10/2026 23:59:59 (UTC+02:00) Osteuropäische Zeit, Mitteleuropäische Sommerzeit
Ad-hoc-Kommunikationskanal:
5.1.12.
Bedingungen für die Auftragsvergabe
Verfahrensbedingungen:
Voraussichtliches Datum der Absendung der Aufforderungen zur Angebotseinreichung: 05/11/2026
Bedingungen für die Einreichung:
Obligatorische Angabe der Vergabe von Unteraufträgen: Anteil des Auftrags, den der Bieter im Wege von Unteraufträgen zu vergeben gedenkt
Obligatorische Angabe der Vergabe von Unteraufträgen: Der/die vorgeschlagene(n) Unterauftragnehmer, zusätzlich zu der Verpflichtung, einen Mindestprozentsatz des Auftrags als Unterauftrag zu vergeben
Obligatorische Angabe der Vergabe von Unteraufträgen: Der Gegenstand des Unterauftrags (der Unteraufträge), der/die zusätzlich zu der Verpflichtung, einen Mindestprozentsatz des Auftrags als Unterauftrag zu vergeben, vergeben wird/werden
Elektronische Einreichung: Erforderlich
Sprachen, in denen Angebote oder Teilnahmeanträge eingereicht werden können: Deutsch
Elektronischer Katalog: Nicht zulässig
Varianten: Nicht zulässig
Die Bieter können mehrere Angebote einreichen: Nicht zulässig
Frist für den Eingang der Teilnahmeanträge: 20/10/2026 18:00:00 (UTC+02:00) Osteuropäische Zeit, Mitteleuropäische Sommerzeit
Informationen, die nach Ablauf der Einreichungsfrist ergänzt werden können:
Nach Ermessen des Käufers können alle fehlenden Bieterunterlagen nach Fristablauf nachgereicht werden.
Zusätzliche Informationen: Der Umfang der Nachforderungen ergibt sich aus § 22 Abs. 6 VSVgV.
Auftragsbedingungen:
Die Auftragsausführung muss im Rahmen von Programmen für geschützte Beschäftigungsverhältnisse erfolgen: Nein
Bedingungen für die Ausführung des Auftrags: Es existieren keine besonderen Bedingungen.
Elektronische Rechnungsstellung: Erforderlich
Aufträge werden elektronisch erteilt: ja
Zahlungen werden elektronisch geleistet: ja
Finanzielle Vereinbarung: Anforderung erfolgt, wenn notwendig, in den Unterlagen zur Angebotsphase
Vergabe von Unteraufträgen:
Der Auftragnehmer muss alle Änderungen der Unterauftragnehmer angeben, die sich während der Auftragsausführung ergeben.
5.1.15.
Techniken
Rahmenvereinbarung:
Keine Rahmenvereinbarung
Informationen über das dynamische Beschaffungssystem:
Kein dynamisches Beschaffungssystem
5.1.16.
Weitere Informationen, Schlichtung und Nachprüfung
Überprüfungsstelle: Bundeskartellamt Vergabekammer des Bundes
Informationen über die Überprüfungsfristen: Bitte beachten Sie die Regelungen des § 160 GWB: (1) Die Vergabekammer leitet ein Nachprüfungsverfahren nur auf Antrag ein. (2) Antragsbefugt ist jedes Unternehmen, das ein Interesse an dem öffentlichen Auftrag oder der Konzession hat und eine Verletzung in seinen Rechten nach § 97 Absatz 6 durch Nichtbeachtung von Vergabevorschriften geltend macht. Dabei ist darzulegen, dass dem Unternehmen durch die behauptete Verletzung der Vergabevorschriften ein Schaden entstanden ist oder zu entstehen droht. (3) Der Antrag ist unzulässig, soweit 1. der Antragsteller den geltend gemachten Verstoß gegen Vergabevorschriften vor Einreichen des Nachprüfungsantrags erkannt und gegenüber dem Auftraggeber nicht innerhalb einer Frist von zehn Kalendertagen gerügt hat; der Ablauf der Frist nach § 134 Absatz 2 bleibt unberührt, 2. Verstöße gegen Vergabevorschriften, die aufgrund der Bekanntmachung erkennbar sind, nicht spätestens bis zum Ablauf der in der Bekanntmachung benannten Frist zur Bewerbung oder zur Angebotsabgabe gegenüber dem Auftraggeber gerügt werden, 3. Verstöße gegen Vergabevorschriften, die erst in den Vergabeunterlagen erkennbar sind, nicht spätestens bis zum Ablauf der Frist zur Bewerbung oder zur Angebotsabgabe gegenüber dem Auftraggeber gerügt werden, 4. mehr als 15 Kalendertage nach Eingang der Mitteilung des Auftraggebers, einer Rüge nicht abhelfen zu wollen, vergangen sind. Satz 1 gilt nicht bei einem Antrag auf Feststellung der Unwirksamkeit des Vertrags nach § 135 Absatz 1 Nummer 2. § 134 Absatz 1 Satz 2 bleibt unberührt.
Organisation, die zusätzliche Informationen über das Vergabeverfahren bereitstellt: HIL Heeresinstandsetzungslogistik GmbH
Organisation, die Teilnahmeanträge entgegennimmt: HIL Heeresinstandsetzungslogistik GmbH