Beratungs-/Unterstützungsdienstleistungen Informationssicherheit bei IT.NRW Referenznummer der Bekanntmachung: 21-0240100098

Auftragsbekanntmachung

Dienstleistungen

Rechtsgrundlage:
Richtlinie 2014/24/EU

Abschnitt I: Öffentlicher Auftraggeber

I.1)Name und Adressen
Offizielle Bezeichnung:[gelöscht]
Postanschrift:[gelöscht]
Ort: Düsseldorf
NUTS-Code: DEA11 Düsseldorf, Kreisfreie Stadt
Postleitzahl: 40476
Land: Deutschland
Kontaktstelle(n):[gelöscht]
E-Mail: [removed]
Fax: [removed]
Internet-Adresse(n):
Hauptadresse: www.it.nrw.de
I.3)Kommunikation
Die Auftragsunterlagen stehen für einen uneingeschränkten und vollständigen direkten Zugang gebührenfrei zur Verfügung unter: https://www.evergabe.nrw.de/VMPSatellite/notice/CXPNYDRD40E/documents
Weitere Auskünfte erteilen/erteilt die oben genannten Kontaktstellen
Angebote oder Teilnahmeanträge sind einzureichen elektronisch via: https://www.evergabe.nrw.de/VMPSatellite/notice/CXPNYDRD40E
I.4)Art des öffentlichen Auftraggebers
Andere: Landesbetrieb
I.5)Haupttätigkeit(en)
Allgemeine öffentliche Verwaltung

Abschnitt II: Gegenstand

II.1)Umfang der Beschaffung
II.1.1)Bezeichnung des Auftrags:

Beratungs-/Unterstützungsdienstleistungen Informationssicherheit bei IT.NRW

Referenznummer der Bekanntmachung: [removed]
II.1.2)CPV-Code Hauptteil
72000000 IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung
II.1.3)Art des Auftrags
Dienstleistungen
II.1.4)Kurze Beschreibung:

Für die Aufrechterhaltung und den Ausbau eines Informationssicherheitsmanagementsystems sind verschiedene Themenbereiche zu bearbeiten, um die Anforderungen des BSI-Grundschutzes und des Datenschutzgesetzes NRW (DSG NW) sowie der EU-DSGVo wirksam umsetzen zu können. Hierfür sind entsprechende Unterstützungsleistungen erforderlich.

II.1.5)Geschätzter Gesamtwert
Wert ohne MwSt.: [Betrag gelöscht] EUR
II.1.6)Angaben zu den Losen
Aufteilung des Auftrags in Lose: nein
II.2)Beschreibung
II.2.3)Erfüllungsort
NUTS-Code: DEA11 Düsseldorf, Kreisfreie Stadt
Hauptort der Ausführung:

Land NRW vertreten durch den Landesbetrieb Information und Technik NRW Mauerstraße 51 40476 Düsseldorf Die vom Auftragnehmer zu erbringenden Dienstleistungen erfolgen in den Räumlichkeiten von IT.NRW (Standorte Düsseldorf, Hagen), in den Dienstgebäuden anderer Behörden und Einrichtungen der Landesverwaltung NRW am Standort Düsseldorf (ggfs. weitere nur nach vorheriger Absprache) oder nach Absprache aus den Räumlichkeiten des Auftragnehmers.

II.2.4)Beschreibung der Beschaffung:

Unterstützungsleistungen u.a. zu folgenden Themen:

— eine Beratung zu speziellen Fragestellungen des BSI-Grundschutzes bis hin zur aktiven Behandlung aller Arbeitsschritte nach dem Vorgehensmodell des BSI-IT-Grundschutzes (Sicherheitskonzepte, Grundschutzchecks, Risikoanalysen etc.),

— Beratung und Unterstützung beim Ausbau des Zertifizierungsverbunds bei IT.NRW um neue Komponenten, Technologien und/oder Netzbereiche

— Beratung und Unterstützung bei der Ausrichtung des etablierten Informationssicherheitsrisikomanagements auf Basis des Standards 200-4,

— Beratung und Unterstützung beim Auf- und Ausbau des etablierten IT-Notfallmanagements,

— Durchführung von Revisionen (IS-Kurzrevisionen und Audits),

— die Fortführung eines vollständigen Schulungs- und Sensibilisierungskonzepts gemäß BSI-Grundschutz und DSG NW sowohl für IT.NRW selbst als auch für die landesweite Sensibilisierungskampagne,

— die Durchführung solcher Schulungen und/oder Sensibilisierungsmaßnahmen nach Absprache für IT.NRW selbst und für den Landes-CISO als Auftraggeber des landesweiten Schulungs- und Sensibilisierungskonzepts sowie

— eine Begleitung der Informationssicherheit bei IT.NRW bei den Überwachungsaudits und der Vorbereitung zur Rezertifizierung von IT.NRW nach 3 weiteren Jahren.

Ziel der vorliegenden Ausschreibung ist es daher, neue oder nicht vollständig umgesetzt Bausteine und Konzepte (IT-Sicherheit, Schulung- und Sensibilisierung etc.) der Ebenen 1 bis 5 des BSI-Grundschutzes zu füllen, nachzuhalten, zu verbessern, im Rahmen eigener interner Audits zu auditieren und IT.NRW auf eine Rezertifizierung in 3 Jahren vorzubereiten.

II.2.5)Zuschlagskriterien
Die nachstehenden Kriterien
Qualitätskriterium - Name: Präsentation / Gewichtung: 50
Kostenkriterium - Name: Preis / Gewichtung: 50
II.2.6)Geschätzter Wert
Wert ohne MwSt.: [Betrag gelöscht] EUR
II.2.7)Laufzeit des Vertrags, der Rahmenvereinbarung oder des dynamischen Beschaffungssystems
Laufzeit in Monaten: 36
Dieser Auftrag kann verlängert werden: nein
II.2.10)Angaben über Varianten/Alternativangebote
Varianten/Alternativangebote sind zulässig: nein
II.2.11)Angaben zu Optionen
Optionen: nein
II.2.13)Angaben zu Mitteln der Europäischen Union
Der Auftrag steht in Verbindung mit einem Vorhaben und/oder Programm, das aus Mitteln der EU finanziert wird: nein
II.2.14)Zusätzliche Angaben

Abschnitt III: Rechtliche, wirtschaftliche, finanzielle und technische Angaben

III.1)Teilnahmebedingungen
III.1.1)Befähigung zur Berufsausübung einschließlich Auflagen hinsichtlich der Eintragung in einem Berufs- oder Handelsregister
Auflistung und kurze Beschreibung der Bedingungen:

Nachweis der Eintragung in einem Berufs- oder Handelsregister oder Nachweis auf andere Weise über die erlaubte Berufsausübung

III.1.3)Technische und berufliche Leistungsfähigkeit
Auflistung und kurze Beschreibung der Eignungskriterien:

Für jede der geforderten Rollen sind durch den Anbieter jeweils genau die Anzahl an Mitarbeiterprofilen beizulegen sowie die dazugehörigen Profilmatrizen auszufüllen.

Der Anbieter muss bis zu 11 geeignete Personen innerhalb eines Monats entsprechend der einzunehmenden Rollen auf Anforderung des Auftraggebers für ein Projekt bzw. Auftrag im Bereich der IT-Sicherheit bereitstellen.

Falls eine bereitgestellte Person sich während eines Einsatzes als ungeeignet herausstellt, muss der Anbieter diese Person in einer für die bekannt zu gebende Planungsinstanz akzeptablen Zeit (10 Werktage) durch eine andere Person, die über die geforderte Qualifikation verfügt, ersetzen.

Der Anbieter muss seit mindestens drei Jahren kontinuierlich die geforderten Unterstützungsleistungen am Markt anbieten. Es müssen alle ausgeschriebenen Leistungen vom Unternehmen angeboten werden.

Der Anbieter muss ein Qualitätssicherungssystem anwenden.

Der Anbieter muss nach einem IT-Sicherheitsstandard arbeiten.

Der Anbieter muss mindestens eine der folgenden Zertifizierungen nachweisen:

— ISO 9001

— ISO 27001

— ISO 27001 auf Basis IT-Grundschutz

Aus Sicherheitsgründen sind die Mitarbeiter bei Beauftragung namentlich bekannt zu geben.

Die Mitarbeiter müssen sich, je nach Aufgabenstellung (z.B. für Polizeiverfahren), einer Sicherheitsüberprüfung unterziehen.

Der Anbieter hat einer Verpflichtung seiner Mitarbeiter gemäß der "Verpflichtung nicht beamteter Personen" zuzustimmen und diese zu unterzeichnen.

Es sind mindestens 3 Referenzen anzugeben, deren Projekte vergleichbar zur ausgeschriebenen Leistung innerhalb der letzten drei Jahre abschließend durchgeführt wurden. Davon muss mindestens eine Referenz mit einem Öffentlichen Auftraggeber genannt werden.

Der Nachweis der rollenspezifischen Mindestanforderungen erfolgt zum einen durch das Einreichen von Mitarbeiterprofilen pro Rolle und

Jeweils pro Mitarbeiter und Rolle ein Hinweis auf ein Projekt, das die Erfahrung eindeutig belegt, z.B. durch Beschreibung der Tätigkeiten, die diese Kenntnisse voraussetzen. Davon stammt mindestens ein Projekt aus dem öffentlichen Bereich.

Rolle 1: Consultant ITSK:

Studiengang / Ausbildung des Mitarbeiters:

Studium der Informatik, Wirtschaftsinformatik oder eines Stu-diengangs mit Nebenfach Informatik oder abgeschlossene Be-rufsausbildung als Mathematische(r) Assistent(in), Fachinfor-matiker(in) oder vergleichbar zu obigen Ausbildungen.

Mind. 2 Jahre Erfahrungen des im Bereich der aktiven Behandlung aller Arbeitsschritte nach dem Vorgehensmodell des BSI-IT-Grundschutzes.

Zertifizierung als "IT-Grundschutz-Berater" oder vergleichbar (mind. 2. Stufe des Zertifizierungsprogramms des BSI.

Fundierte Ausbildung im BSI-Grundschutz, z.B. "IT-Grundschutz-Praktiker" oder vergleichbar (1. Stufe des Zertifizierungsprogramms des BSI.

Rolle 2: Spezialist BSI-Grundschutz:

Studiengang / Ausbildung des Mitarbeiters:

Studium der Informatik, Wirtschaftsinformatik oder eines Stu-diengangs mit Nebenfach Informatik oder abgeschlossene Be-rufsausbildung als Mathematische(r) Assistent(in), Fachinfor-matiker(in) oder vergleichbar zu obigen Ausbildungen.

Mind. 3 Jahre Erfahrungen des Mitarbeiters in der konzeptionellen Ausarbeitung und Umsetzung im Umfeld des BSI-Grundschutzkompendiums.

Praktische Erfahrungen und Kenntnisse des Mitarbeiters in der Umsetzung von Maßnahmen der GS-Schichten 3+4, insbesondere in den Themen Virtualisierung, PKI, VPN oder Netzwerkinfrastruktur.

Zertifizierung als "BSI-Revisor" oder vergleichbar.

Zertifizierung als "IT-Grundschutz-Berater" oder vergleichbar (mind. 2. Stufe des Zertifizierungsprogramms des BSI.

Rolle 3: Consultant Zertifizierung:

Studiengang / Ausbildung des Mitarbeiters:

Studium der Informatik, Wirtschaftsinformatik oder eines Stu-diengangs mit Nebenfach Informatik oder abgeschlossene Be-rufsausbildung als Mathematische(r) Assistent(in), Fachinfor-matiker(in) oder vergleichbar zu obigen Ausbildungen.

Mind. 3 Jahre Erfahrungen des Mitarbeiters im Bereich der Re-zertifizierungsvorbereitung nach BSI Grundschutz bzw. ISO 27001.

Zertifizierung als "BSI-Lead-Auditor" oder vergleichbar und tätig als Auditteamleiter.

Zertifizierung als "IT-Grundschutz-Berater" oder vergleichbar (mind. 2. Stufe des Zertifizierungsprogramms des BSI.

Rolle 4: Consultant Schulung und Sensibilisierung

Studiengang / Ausbildung des Mitarbeiters:

Studium der Informatik, Wirtschaftsinformatik oder eines Stu-diengangs mit Nebenfach Informatik oder abgeschlossene Be-rufsausbildung als Mathematische(r) Assistent(in), Fachinfor-matiker(in) oder vergleichbar zu obigen Ausbildungen.

Mind. 3 Jahre Erfahrungen des Mitarbeiters in der Erstellung von Schulungs- und Sensibilierungskonzepten zur Informationssicherheit und dem Datenschutz insbesondere im öffentlichen Bereich (keine Schulungen zum BSI-Grundschutz!).

Kompetenzen des Mitarbeiters in der Erstellung und anschaulichen Aufbereitung entsprechender Inhalte in Flyern, Präsentationen, Wikis, Intranetauftritten etc., insbesondere im öffentlichen Bereich.

Fundierte Ausbildung im BSI-Grundschutz, z.B. "IT-Grundschutz-Praktiker" oder vergleichbar (1. Stufe des Zertifizierungsprogramms des BSI.

Rolle 5: Dozent Schulung und Sensibilisierung:

Studiengang / Ausbildung des Mitarbeiters:

Studium der Informatik, Wirtschaftsinformatik oder eines Stu-diengangs mit Nebenfach Informatik oder abgeschlossene Be-rufsausbildung als Mathematische(r) Assistent(in), Fachinfor-matiker(in) oder vergleichbar zu obigen Ausbildungen.

Mind. 2 Jahre Erfahrungen des Mitarbeiters in der Vorbereitung und Durchführung von regelmäßigen oder anlassbezogenen Workshops oder Schulungen gemäß einem abgestimmten Schulungs- und Sensibilisierungskonzept zur Informationssicherheit (keine Schulungen zum BSI.Grundschutz!).

Qualifizierungen im Rahmen der Dozententätigkeit im Umfeld der Security-Awareness (z.B. vergleichbare Ausbildungsnachweise; Zertifikate zu Didaktik, Rhetorik o.ä.

III.2)Bedingungen für den Auftrag
III.2.2)Bedingungen für die Ausführung des Auftrags:

Bei der Ausführung des Auftrages sind die Bestimmungen des Tariftreue- und Vergabegesetzes des LandesNRW (TVgG NRW) zu beachten.

Abschnitt IV: Verfahren

IV.1)Beschreibung
IV.1.1)Verfahrensart
Offenes Verfahren
IV.1.3)Angaben zur Rahmenvereinbarung oder zum dynamischen Beschaffungssystem
Die Bekanntmachung betrifft den Abschluss einer Rahmenvereinbarung
Rahmenvereinbarung mit einem einzigen Wirtschaftsteilnehmer
IV.1.8)Angaben zum Beschaffungsübereinkommen (GPA)
Der Auftrag fällt unter das Beschaffungsübereinkommen: nein
IV.2)Verwaltungsangaben
IV.2.2)Schlusstermin für den Eingang der Angebote oder Teilnahmeanträge
Tag: 30/04/2021
Ortszeit: 23:59
IV.2.3)Voraussichtlicher Tag der Absendung der Aufforderungen zur Angebotsabgabe bzw. zur Teilnahme an ausgewählte Bewerber
IV.2.4)Sprache(n), in der (denen) Angebote oder Teilnahmeanträge eingereicht werden können:
Deutsch
IV.2.6)Bindefrist des Angebots
Das Angebot muss gültig bleiben bis: 30/06/2021
IV.2.7)Bedingungen für die Öffnung der Angebote
Tag: 03/05/2021
Ortszeit: 09:00

Abschnitt VI: Weitere Angaben

VI.1)Angaben zur Wiederkehr des Auftrags
Dies ist ein wiederkehrender Auftrag: nein
VI.3)Zusätzliche Angaben:

Die Kommunikation zwischen Bieter und Vergabestelle erfolgt ausschließlich über den Kommunikationsbereich im Projektraum zu dieser Ausschreibung auf dem Vergabemarktplatz des Landes NRW (www.evergabe.nrw.de).

Bekanntmachungs-ID: CXPNYDRD40E

VI.4)Rechtsbehelfsverfahren/Nachprüfungsverfahren
VI.4.1)Zuständige Stelle für Rechtsbehelfs-/Nachprüfungsverfahren
Offizielle Bezeichnung:[gelöscht]
Postanschrift:[gelöscht]
Ort: Köln
Postleitzahl: 50667
Land: Deutschland
Fax: [removed]
VI.4.3)Einlegung von Rechtsbehelfen
Genaue Angaben zu den Fristen für die Einlegung von Rechtsbehelfen:

Gem. § 160 Abs. 3 Nr. 4 GWB ist ein Nachprüfungsantrag unzulässig, soweit mehr als 15 Kalendertage nach Eingang der Mitteilung des Auftraggebers, einer Rüge nicht abhelfen zu wollen, vergangen sind.

VI.5)Tag der Absendung dieser Bekanntmachung:
31/03/2021

Wähle einen Ort aus Nordrhein-Westfalen

Aachen
Ahaus
Ahlen
Aldenhoven
Alfter
Alpen
Alsdorf
Altena
Altenbeken
Altenberge
Anröchte
Arnsberg
Ascheberg
Attendorn
Augustdorf
Bad Berleburg
Bad Driburg
Bad Honnef
Bad Laasphe
Bad Lippspringe
Bad Münstereifel
Bad Oeynhausen
Bad Salzuflen
Bad Sassendorf
Bad Wünnenberg
Baesweiler
Balve
Barntrup
Beckum
Bedburg
Bedburg-Hau
Beelen
Bergheim
Bergisch Gladbach
Bergkamen
Bergneustadt
Bestwig
Beverungen
Bielefeld
Billerbeck
Blankenheim (Ahr)
Blomberg
Bocholt
Bochum
Bönen
Bonn
Borchen
Borgentreich
Borgholzhausen
Borken
Bornheim
Bottrop
Brakel
Breckerfeld
Brilon
Brüggen
Brühl
Bünde
Burbach
Büren
Burscheid
Castrop-Rauxel
Coesfeld
Datteln
Delbrück
Detmold
Dinslaken
Dörentrup-Bega
Dormagen
Dorsten
Dortmund
Drensteinfurt
Drolshagen
Duisburg
Dülmen
Düren
Düsseldorf
Eitorf
Elsdorf
Emmerich am Rhein
Emsdetten
Engelskirchen
Enger
Ennepetal
Ennigerloh
Ense
Erftstadt
Erkelenz
Erkrath
Erndtebrück
Erwitte
Eschweiler
Eslohe
Espelkamp
Essen
Euskirchen
Everswinkel
Extertal
Finnentrop
Frechen
Freudenberg (Siegerland)
Fröndenberg
Gangelt
Geilenkirchen
Geldern
Gelsenkirchen
Gescher
Geseke
Gevelsberg
Gladbeck
Goch
Grefrath
Greven
Grevenbroich
Gronau
Gummersbach
Gütersloh
Haan
Hagen
Halle (Westf.)
Hallenberg
Haltern am See
Halver
Hamm
Hamminkeln
Harsewinkel
Hattingen
Havixbeck
Heiden
Heiligenhaus
Heimbach
Heinsberg
Hellenthal
Hemer
Hennef
Herdecke
Herford
Herne
Herscheid
Herten
Herzebrock-Clarholz
Herzogenrath
Hiddenhausen
Hilchenbach
Hilden
Hille
Holzwickede
Hopsten
Horn-Bad Meinberg
Hörstel
Horstmar
Hövelhof
Höxter
Hückelhoven
Hückeswagen
Hüllhorst
Hünxe
Hürtgenwald
Hürth
Ibbenbüren
Inden
Iserlohn
Isselburg
Jüchen
Jülich
Jülich
Kaarst
Kalkar
Kall
Kalletal
Kamen
Kamp-Lintfort
Kempen
Kerken
Kerpen
Kevelaer
Kierspe
Kirchhundem
Kirchlengern
Kleve
Köln
Königswinter
Korschenbroich
Kranenburg
Krefeld
Kreuzau
Kreuztal
Kürten
Ladbergen
Laer
Lage
Langenfeld
Langerwehe
Legden
Leichlingen
Lemgo
Lengerich
Lennestadt
Leopoldshöhe
Leverkusen
Lichtenau
Lienen
Lindlar
Linnich
Lippetal
Lippstadt
Lohmar
Löhne
Lotte
Lübbecke
Lüdenscheid
Lüdinghausen
Lügde
Lünen
Marienheide
Marl
Marsberg
Mechernich
Meckenheim
Medebach
Meerbusch
Meinerzhagen
Menden (Sauerland)
Merzenich
Meschede
Mettingen
Mettmann
Minden
Moers
Möhnesee
Mönchengladbach
Monheim am Rhein
Monschau
Morsbach
Much
Mülheim an der Ruhr
Münster
Nachrodt-Wiblingwerde
Netphen
Nettersheim
Nettetal
Neuenkirchen (Kreis Steinfurt)
Neuenrade
Neukirchen-Vluyn
Neunkirchen
Neunkirchen-Seelscheid
Neuss
Nideggen
Niederkassel
Niederkrüchten
Niederzier
Nieheim
Nordkirchen
Nordwalde
Nörvenich
Nottuln
Nümbrecht
Oberhausen
Ochtrup
Odenthal
Oelde
Oer Erkenschwick
Oerlinghausen
Olfen
Olpe
Olsberg
Ostbevern
Overath
Paderborn
Petershagen
Plettenberg
Porta Westfalica
Preußisch Oldendorf
Pulheim
Radevormwald
Raesfeld
Rahden
Ratingen
Recke
Recklinghausen
Rees
Reichshof
Reken
Remscheid
Rheda-Wiedenbrück
Rhede
Rheinbach
Rheinberg
Rheine
Rheurdt
Rietberg
Rödinghausen
Rommerskirchen
Rosendahl
Rösrath
Ruppichteroth
Rüthen
Saerbeck
Salzkotten
Sankt Augustin
Schalksmühle
Schermbeck
Schieder-Schwalenberg
Schlangen
Schleiden
Schloß Holte-Stukenbrock
Schmallenberg
Schöppingen
Schwalmtal
Schwelm
Schwerte
Selfkant
Selm
Senden
Sendenhorst
Siegburg
Siegen
Simmerath
Soest
Solingen
Sonsbeck
Spenge
Sprockhövel
Stadtlohn
Steinfurt
Steinhagen
Steinheim
Stemwede
Stolberg
Straelen
Südlohn
Sundern
Swisttal
Tecklenburg
Telgte
Titz
Tönisvorst
Troisdorf
Übach-Palenberg
Uedem
Unna
Velbert
Velen
Verl
Versmold
Vettweiß
Viersen
Vlotho
Voerde
Vreden
Wachtberg
Wachtendonk
Wadersloh
Waldbröl
Waltrop
Warburg
Warendorf
Warstein
Wassenberg
Weeze
Wegberg
Weilerswist
Welver
Wenden
Werdohl
Werl
Wermelskirchen
Werne
Werther (Westf.)
Wesel
Wesseling
Westerkappeln
Westheim
Wetter (Ruhr)
Wettringen
Wickede (Ruhr)
Wiehl
Willich
Wilnsdorf
Windeck
Winterberg
Wipperfürth
Witten
Wülfrath
Wuppertal
Würselen
Xanten
Zülpich