Dienstleistungsunterstützung bei der Durchführung von Penetrationstests Referenznummer der Bekanntmachung: KDN-01-2022-03
Bekanntmachung vergebener Aufträge
Ergebnisse des Vergabeverfahrens
Dienstleistungen
Abschnitt I: Öffentlicher Auftraggeber
Postanschrift:[gelöscht]
Ort: Köln
NUTS-Code: DEA2 Köln
Postleitzahl: 50668
Land: Deutschland
E-Mail: [gelöscht]
Internet-Adresse(n):
Hauptadresse: www.kdn.de
Postanschrift:[gelöscht]
Ort: Bochum
NUTS-Code: DEA51 Bochum, Kreisfreie Stadt
Postleitzahl: 44777
Land: Deutschland
E-Mail: [gelöscht]
Internet-Adresse(n):
Hauptadresse: www.bochum.de
Postanschrift:[gelöscht]
Ort: Bonn
NUTS-Code: DEA22 Bonn, Kreisfreie Stadt
Postleitzahl: 53101
Land: Deutschland
E-Mail: [gelöscht]
Internet-Adresse(n):
Hauptadresse: www.bonn.de
Postanschrift:[gelöscht]
Ort: Recklinghausen
NUTS-Code: DEA36 Recklinghausen
Postleitzahl: 45665
Land: Deutschland
E-Mail: [gelöscht]
Internet-Adresse(n):
Hauptadresse: www.gkd-re.de
Postanschrift:[gelöscht]
Ort: Herne
NUTS-Code: DEA55 Herne, Kreisfreie Stadt
Postleitzahl: 44623
Land: Deutschland
E-Mail: [gelöscht]
Internet-Adresse(n):
Hauptadresse: www.herne.de
Postanschrift:[gelöscht]
Ort: Neuss
NUTS-Code: DEA1D Rhein-Kreis Neuss
Postleitzahl: 41460
Land: Deutschland
E-Mail: [gelöscht]
Internet-Adresse(n):
Hauptadresse: www.itk-rheinland.de
Postanschrift:[gelöscht]
Ort: Düsseldorf
NUTS-Code: DEA11 Düsseldorf, Kreisfreie Stadt
Postleitzahl: 40213
Land: Deutschland
E-Mail: [gelöscht]
Internet-Adresse(n):
Hauptadresse: https://www.duesseldorf.de
Postanschrift:[gelöscht]
Ort: Köln
NUTS-Code: DEA23 Köln, Kreisfreie Stadt
Postleitzahl: 50667
Land: Deutschland
E-Mail: [gelöscht]
Internet-Adresse(n):
Hauptadresse: www.koeln.de
Postanschrift:[gelöscht]
Ort: Lemgo
NUTS-Code: DEA45 Lippe
Postleitzahl: 32657
Land: Deutschland
E-Mail: [gelöscht]
Internet-Adresse(n):
Hauptadresse: www.krz.de
Postanschrift:[gelöscht]
Ort: Köln
NUTS-Code: DEA2 Köln
Postleitzahl: 50679
Land: Deutschland
E-Mail: [gelöscht]
Internet-Adresse(n):
Hauptadresse: www.infokom.lvr.de
Postanschrift:[gelöscht]
Ort: Münster
NUTS-Code: DEA33 Münster, Kreisfreie Stadt
Postleitzahl: 48133
Land: Deutschland
E-Mail: [gelöscht]
Internet-Adresse(n):
Hauptadresse: https://www.lwl.org
Postanschrift:[gelöscht]
Ort: Kassel
NUTS-Code: DE73 Kassel
Postleitzahl: 34117
Land: Deutschland
E-Mail: [gelöscht]
Internet-Adresse(n):
Hauptadresse: www.lwv-hessen.de
Postanschrift:[gelöscht]
Ort: Mülheim an der Ruhr
NUTS-Code: DEA16 Mülheim an der Ruhr, Kreisfreie Stadt
Postleitzahl: 45468
Land: Deutschland
E-Mail: [gelöscht]
Internet-Adresse(n):
Hauptadresse: www.muelheim-ruhr.de
Ort: Münster
NUTS-Code: DEA33 Münster, Kreisfreie Stadt
Postleitzahl: 48127
Land: Deutschland
E-Mail: [gelöscht]
Internet-Adresse(n):
Hauptadresse: www.citeq.de
Postanschrift:[gelöscht]
Ort: Hemer
NUTS-Code: DEA58 Märkischer Kreis
Postleitzahl: 58675
Land: Deutschland
E-Mail: [gelöscht]
Internet-Adresse(n):
Hauptadresse: https://www.sit.nrw/
Postanschrift:[gelöscht]
Ort: Wuppertal
NUTS-Code: DEA1A Wuppertal, Kreisfreie Stadt
Postleitzahl: 42275
Land: Deutschland
E-Mail: [gelöscht]
Internet-Adresse(n):
Hauptadresse: www.wuppertal.de
Postanschrift:[gelöscht]
Ort: Essen
NUTS-Code: DEA13 Essen, Kreisfreie Stadt
Postleitzahl: 45145
Land: Deutschland
E-Mail: [gelöscht]
Internet-Adresse(n):
Hauptadresse: www.esh-essen.de
Ort: Oberhausen
NUTS-Code: DEA17 Oberhausen, Kreisfreie Stadt
Postleitzahl: 46042
Land: Deutschland
E-Mail: [gelöscht]
Internet-Adresse(n):
Hauptadresse: www.oberhausen.de
Postanschrift:[gelöscht]
Ort: Attendorn
NUTS-Code: DEA59 Olpe
Postleitzahl: 57439
Land: Deutschland
E-Mail: [gelöscht]
Internet-Adresse(n):
Hauptadresse: www.attendorn.de
Postanschrift:[gelöscht]
Ort: Dormagen
NUTS-Code: DEA1D Rhein-Kreis Neuss
Postleitzahl: 41539
Land: Deutschland
E-Mail: [gelöscht]
Internet-Adresse(n):
Hauptadresse: www.dormagen.de
Postanschrift:[gelöscht]
Ort: Jüchen
NUTS-Code: DEA1D Rhein-Kreis Neuss
Postleitzahl: 41363
Land: Deutschland
E-Mail: [gelöscht]
Internet-Adresse(n):
Hauptadresse: www.juechen.de
Postanschrift:[gelöscht]
Ort: Kaarst
NUTS-Code: DEA1D Rhein-Kreis Neuss
Postleitzahl: 41564
Land: Deutschland
E-Mail: [gelöscht]
Internet-Adresse(n):
Hauptadresse: www.kaarst.de
Postanschrift:[gelöscht]
Ort: Korschenbroich
NUTS-Code: DEA1D Rhein-Kreis Neuss
Postleitzahl: 41352
Land: Deutschland
E-Mail: [gelöscht]
Internet-Adresse(n):
Hauptadresse: www.Korschenbroich.de
Postanschrift:[gelöscht]
Ort: Meerbusch
NUTS-Code: DEA1D Rhein-Kreis Neuss
Postleitzahl: 40667
Land: Deutschland
E-Mail: [gelöscht]
Internet-Adresse(n):
Hauptadresse: www.Meerbusch.de
Ort: Mönchengladbach
NUTS-Code: DEA15 Mönchengladbach, Kreisfreie Stadt
Postleitzahl: 41050
Land: Deutschland
E-Mail: [gelöscht]
Internet-Adresse(n):
Hauptadresse: www.moenchengladbach.de
Postanschrift:[gelöscht]
Ort: Neuss
NUTS-Code: DEA1D Rhein-Kreis Neuss
Postleitzahl: 41460
Land: Deutschland
E-Mail: [gelöscht]
Internet-Adresse(n):
Hauptadresse: www.rhein-kreis-neuss.de
Postanschrift:[gelöscht]
Ort: Neuss
NUTS-Code: DEA1D Rhein-Kreis Neuss
Postleitzahl: 41460
Land: Deutschland
E-Mail: [gelöscht]
Internet-Adresse(n):
Hauptadresse: www.neuss.de
Postanschrift:[gelöscht]
Ort: Rommerskirchen
NUTS-Code: DEA1D Rhein-Kreis Neuss
Postleitzahl: 41569
Land: Deutschland
E-Mail: [gelöscht]
Internet-Adresse(n):
Hauptadresse: www.rommerskirchen.de
Postanschrift:[gelöscht]
Ort: Erkelenz
NUTS-Code: DEA29 Heinsberg
Postleitzahl: 41812
Land: Deutschland
E-Mail: [gelöscht]
Internet-Adresse(n):
Hauptadresse: www.landfolge.de
Postanschrift:[gelöscht]
Ort: Frechen
NUTS-Code: DEA27 Rhein-Erft-Kreis
Postleitzahl: 50226
Land: Deutschland
E-Mail: [gelöscht]
Internet-Adresse(n):
Hauptadresse: www.kdvz-frechen.de
Postanschrift:[gelöscht]
Ort: Paderborn
NUTS-Code: DEA47 Paderborn
Postleitzahl: 33100
Land: Deutschland
E-Mail: [gelöscht]
Internet-Adresse(n):
Hauptadresse: www.gkdpb.de
Beschaffungsrecht des Landes Nordrhein-Westfalen
Das Vergabeverfahren wird durch den KDN eigenverantwortlich geführt.
Abschnitt II: Gegenstand
Dienstleistungsunterstützung bei der Durchführung von Penetrationstests
Vergabe einer Rahmenvereinbarung über externe Dienstleistungsunterstützung bei der Durchführung von Penetrationstests.
Weitere Angaben s. Anlage 1.2 Leistungsbeschreibung und 1.3 Preisblatt
Die zu erbringenden Leistungen sind in der Anlage 1.2 (Leistungsbeschreibung) und Anlage 1.3 Preisblatt beschrieben. Darüber hinaus können der KDN und die abrufenden Mitglieder weitere Penetrationstests und Dienstleistungen mit Bezug auf die Penetrationstests des Auftragnehmers abrufen, die nach Zeitaufwand vergütet werden.
Die Vorgehensweise bei der Durchführung richtet sich, soweit nichts anderes vereinbart, nach dem jeweils aktuellen Leitfaden des BSI, zu finden unter: https://www.bsi.bund.de/DE/Themen/Oeffentliche-Verwaltung/Sicherheitspruefungen/Pen_Test_und_IS_Webcheck/pent-tests-und-is-webcheck_node.html
Die Häufigkeit der durchzuführenden Penetrationstests bestimmt das abrufende Mitglied.
Der geschätzte Bedarf wird im Preisblatt (Anlage 1.3) dargestellt.
- Es besteht eine Verpflichtung für den KDN und die in Anlage 1.1 genannten abrufberechtigten Mitglieder, im Laufe der Vertragslaufzeit Beschaffungen in Höhe des genannten Mindestbedarfs abzunehmen.
- Es besteht keine darüber hinaus gehende Abnahmeverpflichtung.
- Der Höchstwert der Rahmenvereinbarung beträgt für 24 Monate EUR 2.000.000. Das ist die maximal mögliche Investition des Auftraggebers und der abrufberechtigten Mitglieder auf der Basis dieses Vertrages.
Hinweis: Bei eventuellen Vertragsverlängerungen wird der Höchstwert für den gesamten Vertrag gemäß Ziffer 2.4 der Vergabeunterlage angepasst.
Die für die einzelnen Produktkategorien genannten Mindest- und Maximalmengen bzw. Investitionsvolumina sind hingegen nur indikativ und stellen eine Schätzung des Auftraggebers dar, auf deren Basis die Bewertung erfolgt. Der KDN ist zu Verschiebungen der avisierten Mengen / Volumina zwischen den einzelnen Produktkategorien bzw. den unterschiedlichen Serviceabstufungen berechtigt.
Wird eine Rahmenvereinbarung mit einem Unternehmen geschlossen, so werden die auf dieser Rahmenvereinbarung beruhenden Einzelaufträge entsprechend den Bedingungen der Vergabeunterlagen vergeben.
Preiserhöhungen auf Grund des eventuellen Nichterreichens der angegebenen Maximalmengen sind ausgeschlossen.
Ad-hoc Scan gem. Nr. 3 der Leistungsbeschreibung
M1: Es werden keine Leistungen durch Subunternehmer erbracht. Dies bezieht auch entsprechende freie Mitarbeiterinnen und Mitarbeiter ein und wird entsprechend durch den Anbieter bestätigt.
M2: Alle im Projekt eingesetzten Mitarbeiter/innen müssen die deutsche Sprache in Wort und Schrift fließend beherrschen und diese im Projekt anwenden.
M3: Es dürfen nur erfahrene und qualifizierte Mitarbeitende mit einer Berufserfahrung im Bereich IT-Security-Assessment eingesetzt werden. Ergänzendes hierzu regelt die Vergabeunterlage.
M4: Die Dokumentation der Ergebnisse muss in Form eines qualifizierten Abschlussberichtes erfolgen: Alle Berichtsdokumente sind in deutscher Sprache zu verfassen. Weiterhin sind die Berichtsdokumente auf einem verschlüsselten Wege elektronisch (Übersicht der durchgeführten Prüfungen und Schwachstellen in einem editierbaren Format) zur Verfügung zu stellen. Der Anbieter zeigt auf, wie die Übermittlung stattfindet.
Hinweis: Eine Speicherung der Daten in Cloud-Lösungen ist nicht zulässig, ausgenommen sind Cloud-Lösungen des KDN und seiner abrufberechtigten Mitglieder, die hierfür genutzt werden könnten.
M5: Eine Erläuterung der Ergebnisse muss bei Bedarf telefonisch oder per Videokonferenz möglich sein. (Vor-Ort-Meetings sind nicht erforderlich)
M6: Die Anwendungsvielfalt und politischen Entscheidungen in einem öffentlichen Dienst, können dazu führen, dass die Kunden wissen müssen, wann eine Analyse möglich ist. Daher soll die Zeit nach Beauftragung bis zur Durchführung bei Bedarf nicht länger als 14 Tage dauern.
M7: Die Anwendungsvielfalt und politischen Entscheidungen in einem öffentlichen Dienst können dazu führen, dass nach Durchführung der Tests eine schnelle Behebung der gefundenen Schwachstellen erforderlich wird. Daher soll die Zeit bis zur Erstellung des (Erst)-Berichts ohne Nachtest nicht länger als 7 Tage dauern.
Abschnitt IV: Verfahren
Abschnitt V: Auftragsvergabe
Dienstleistungsunterstützung bei der Durchführung von Penetrationstests
Postanschrift:[gelöscht]
Ort: München
NUTS-Code: DE212 München, Kreisfreie Stadt
Postleitzahl: 81739
Land: Deutschland
Abschnitt VI: Weitere Angaben
Der Höchstwert der Rahmenvereinbarung beträgt für 48 Monate EUR 4.000.000
Weitere Einzelheiten s. Vergabeunterlage
Bekanntmachungs-ID: CXP4Y6E6BZV
Postanschrift:[gelöscht]
Ort: Köln
Postleitzahl: 50667
Land: Deutschland
Das Vergabeverfahren ist beendet.
§ 135 GWB bestimmt:
(1) Ein öffentlicher Auftrag ist von Anfang an unwirksam, wenn der öffentliche Auftraggeber
1. gegen § 134 verstoßen hat oder
2. den Auftrag ohne vorherige Veröffentlichung einer Bekanntmachung im Amtsblatt der Europäischen Union vergeben hat, ohne dass dies aufgrund Gesetzes gestattet ist,
und dieser Verstoß in einem Nachprüfungsverfahren festgestellt worden ist.
(2) Die Unwirksamkeit nach Absatz 1 kann nur festgestellt werden, wenn sie im Nachprüfungsverfahren innerhalb von 30 Kalendertagen nach der Information der betroffenen Bieter und Bewerber durch den öffentlichen Auftraggeber über den Abschluss des Vertrags, jedoch nicht später als sechs Monate nach Vertragsschluss geltend gemacht worden ist. Hat der Auftraggeber die Auftragsvergabe im Amtsblatt der Europäischen Union bekannt gemacht, endet die Frist zur Geltendmachung der Unwirksamkeit 30 Kalendertage nach Veröffentlichung der Bekanntmachung der Auftragsvergabe im Amtsblatt der Europäischen Union.
(3) Die Unwirksamkeit nach Absatz 1 Nummer 2 tritt nicht ein, wenn
1. der öffentliche Auftraggeber der Ansicht ist, dass die Auftragsvergabe ohne vorherige Veröffentlichung einer Bekanntmachung im Amtsblatt der Europäischen Union zulässig ist,
2. der öffentliche Auftraggeber eine Bekanntmachung im Amtsblatt der Europäischen Union veröffentlicht hat, mit der er die Absicht bekundet, den Vertrag abzuschließen, und
3. der Vertrag nicht vor Ablauf einer Frist von mindestens zehn Kalendertagen, gerechnet ab dem Tag nach der Veröffentlichung dieser Bekanntmachung, abgeschlossen wurde.
Die Bekanntmachung nach Satz 1 Nummer 2 muss den Namen und die Kontaktdaten des öffentlichen Auftraggebers, die Beschreibung des Vertragsgegenstands, die Begründung der Entscheidung des Auftraggebers, den Auftrag ohne vorherige Veröffentlichung einer Bekanntmachung im Amtsblatt der Europäischen Union zu vergeben, und den Namen und die Kontaktdaten des Unternehmens, das den Zuschlag erhalten soll, umfassen.