Rahmenvereinbarung Consulting Weiterentwicklung ISMS

Gegenstand dieser Ausschreibung ist die Beschaffung von spezialisierten IT-Beratungsdienstleistungen für die Landesbehörden des Landes Baden-Württemberg, die in zwei voneinander unabhängigen Losen ausgeschrieben werden. Los 1 umfasst die Einführung, Weiterentwicklung und Auditierung von Informationssicherheitsmanagementsystemen (ISMS) nach den Standards des BSI IT-Grundschutzes und der ISO 27001 bei den verschiedenen Landesbehörden des Landes …

CPV: 72000000 Servicios TI: consultoría, desarrollo de software, Internet y apoyo, 79417000 Servicios de consultoría en seguridad
Plazo:
11 de octubre de 2024 a las 10:00
Tipo de plazo:
Presentación de una oferta
Lugar de ejecución:
Rahmenvereinbarung Consulting Weiterentwicklung ISMS
Organismo adjudicador:
Land Baden-Württemberg vertreten durch die IT Baden-Württemberg
Número de premio:
BIT14-0230-522

1. Beschaffer

1.1 Beschaffer

Offizielle Bezeichnung : Land Baden-Württemberg vertreten durch die IT Baden-Württemberg
Rechtsform des Erwerbers : Regionale Gebietskörperschaft
Tätigkeit des öffentlichen Auftraggebers : Allgemeine öffentliche Verwaltung

2. Verfahren

2.1 Verfahren

Titel : Rahmenvereinbarung Consulting Weiterentwicklung ISMS
Beschreibung : Gegenstand dieser Ausschreibung ist die Beschaffung von spezialisierten IT-Beratungsdienstleistungen für die Landesbehörden des Landes Baden-Württemberg, die in zwei voneinander unabhängigen Losen ausgeschrieben werden. Los 1 umfasst die Einführung, Weiterentwicklung und Auditierung von Informationssicherheitsmanagementsystemen (ISMS) nach den Standards des BSI IT-Grundschutzes und der ISO 27001 bei den verschiedenen Landesbehörden des Landes Baden-Württemberg. Allgemein den Datenschutz betreffende und nicht im Kontext zum ISMS stehende Leistungen sind nicht von dieser Rahmenvereinbarung gedeckt. Los 2 umfasst die Beratungs- und Unterstützungsdienstleistungen im Bereich Cyber Security, einschließlich Penetrationstests, Sicherheitsarchitekturmanagement, IT-Forensik, und IT-Krisenmanagement.
Kennung des Verfahrens : c77a387c-7038-47e6-b894-10f4656df272
Interne Kennung : BIT14-0230-522
Verfahrensart : Offenes Verfahren
Das Verfahren wird beschleunigt : nein
Begründung des beschleunigten Verfahrens :
Zentrale Elemente des Verfahrens :

2.1.1 Zweck

Art des Auftrags : Dienstleistungen
Haupteinstufung ( cpv ): 72000000 IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung
Zusätzliche Einstufung ( cpv ): 79417000 Sicherheitsberatung

2.1.2 Erfüllungsort

Land, Gliederung (NUTS) : Stuttgart, Stadtkreis ( DE111 )
Land : Deutschland
Beliebiger Ort
Zusätzliche Informationen : Die Leistungen sind grundsätzlich an allen Dienststellen der unmittelbaren Landesverwaltung Baden-Württemberg zu erbringen. Die Auftraggeberin kann bestimmen, dass Dienstleistungen durch den Auftragnehmer auch bei anderen Dienststellen und Einrichtungen des Landes Baden-Württemberg bzw. bei anderen Bezugsberechtigten erbracht werden.

2.1.4 Allgemeine Informationen

Zusätzliche Informationen : Bekanntmachungs-ID: CXUEYYLY1PZT65CA
Rechtsgrundlage :
Richtlinie 2014/24/EU
vgv -

2.1.5 Bedingungen für die Auftragsvergabe

Bedingungen für die Einreichung :
Höchstzahl der Lose, für die ein Bieter Angebote einreichen kann : 2
Auftragsbedingungen :
Höchstzahl der Lose, für die Aufträge an einen Bieter vergeben werden können : 2

2.1.6 Ausschlussgründe

Der Zahlungsunfähigkeit vergleichbare Lage gemäß nationaler Rechtsvorschriften : Zwingende bzw. fakultative Ausschlussgründe nach §§ 123 bis 126 GWB
Konkurs : Zwingende bzw. fakultative Ausschlussgründe nach §§ 123 bis 126 GWB
Korruption : Zwingende bzw. fakultative Ausschlussgründe nach §§ 123 bis 126 GWB
Vergleichsverfahren : Zwingende bzw. fakultative Ausschlussgründe nach §§ 123 bis 126 GWB
Beteiligung an einer kriminellen Vereinigung : Zwingende bzw. fakultative Ausschlussgründe nach §§ 123 bis 126 GWB
Vereinbarungen mit anderen Wirtschaftsteilnehmern zur Verzerrung des Wettbewerbs : Zwingende bzw. fakultative Ausschlussgründe nach §§ 123 bis 126 GWB
Verstoß gegen umweltrechtliche Verpflichtungen : Zwingende bzw. fakultative Ausschlussgründe nach §§ 123 bis 126 GWB
Geldwäsche oder Terrorismusfinanzierung : Zwingende bzw. fakultative Ausschlussgründe nach §§ 123 bis 126 GWB
Betrugsbekämpfung : Zwingende bzw. fakultative Ausschlussgründe nach §§ 123 bis 126 GWB
Kinderarbeit und andere Formen des Menschenhandels : Zwingende bzw. fakultative Ausschlussgründe nach §§ 123 bis 126 GWB
Zahlungsunfähigkeit : Zwingende bzw. fakultative Ausschlussgründe nach §§ 123 bis 126 GWB
Verstoß gegen arbeitsrechtliche Verpflichtungen : Zwingende bzw. fakultative Ausschlussgründe nach §§ 123 bis 126 GWB
Verwaltung der Vermögenswerte durch einen Insolvenzverwalter : Zwingende bzw. fakultative Ausschlussgründe nach §§ 123 bis 126 GWB
Falsche Angaben, verweigerte Informationen, die nicht in der Lage sind, die erforderlichen Unterlagen vorzulegen, und haben vertrauliche Informationen über dieses Verfahren erhalten. : Zwingende bzw. fakultative Ausschlussgründe nach §§ 123 bis 126 GWB
Interessenkonflikt aufgrund seiner Teilnahme an dem Vergabeverfahren : Zwingende bzw. fakultative Ausschlussgründe nach §§ 123 bis 126 GWB
Direkte oder indirekte Beteiligung an der Vorbereitung des Vergabeverfahrens : Zwingende bzw. fakultative Ausschlussgründe nach §§ 123 bis 126 GWB
Schwere Verfehlung im Rahmen der beruflichen Tätigkeit : Zwingende bzw. fakultative Ausschlussgründe nach §§ 123 bis 126 GWB
Vorzeitige Beendigung, Schadensersatz oder andere vergleichbare Sanktionen : Zwingende bzw. fakultative Ausschlussgründe nach §§ 123 bis 126 GWB
Verstoß gegen sozialrechtliche Verpflichtungen : Zwingende bzw. fakultative Ausschlussgründe nach §§ 123 bis 126 GWB
Zahlung der Sozialversicherungsbeiträge : Zwingende bzw. fakultative Ausschlussgründe nach §§ 123 bis 126 GWB
Einstellung der gewerblichen Tätigkeit : Zwingende bzw. fakultative Ausschlussgründe nach §§ 123 bis 126 GWB
Entrichtung von Steuern : Zwingende bzw. fakultative Ausschlussgründe nach §§ 123 bis 126 GWB
Terroristische Straftaten oder Straftaten im Zusammenhang mit terroristischen Aktivitäten : Zwingende bzw. fakultative Ausschlussgründe nach §§ 123 bis 126 GWB

5. Los

5.1 Technische ID des Loses : LOT-0001

Titel : Einführung, Weiterentwicklung und Auditierung von Informationssicherheitsmanagementsystemen (ISMS)
Beschreibung : Gegenstand dieser Ausschreibung ist die Beschaffung von spezialisierten IT-Beratungsdienstleistungen für die Landesbehörden des Landes Baden-Württemberg, die in zwei voneinander unabhängigen Losen ausgeschrieben werden. Los 1 umfasst die Einführung, Weiterentwicklung und Auditierung von Informationssicherheitsmanagementsystemen (ISMS) nach den Standards des BSI IT-Grundschutzes und der ISO 27001 bei den verschiedenen Landesbehörden des Landes Baden-Württemberg. Allgemein den Datenschutz betreffende und nicht im Kontext zum ISMS stehende Leistungen sind nicht von dieser Rahmenvereinbarung gedeckt. Los 2 umfasst die Beratungs- und Unterstützungsdienstleistungen im Bereich Cyber Security, einschließlich Penetrationstests, Sicherheitsarchitekturmanagement, IT-Forensik, und IT-Krisenmanagement.
Interne Kennung : 1

5.1.1 Zweck

Art des Auftrags : Dienstleistungen
Haupteinstufung ( cpv ): 72000000 IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung
Zusätzliche Einstufung ( cpv ): 79417000 Sicherheitsberatung

5.1.2 Erfüllungsort

Land, Gliederung (NUTS) : Stuttgart, Stadtkreis ( DE111 )
Land : Deutschland
Beliebiger Ort
Zusätzliche Informationen : Die Leistungen sind grundsätzlich an allen Dienststellen der unmittelbaren Landesverwaltung Baden-Württemberg zu erbringen. Die Auftraggeberin kann bestimmen, dass Dienstleistungen durch den Auftragnehmer auch bei anderen Dienststellen und Einrichtungen des Landes Baden-Württemberg bzw. bei anderen Bezugsberechtigten erbracht werden.

5.1.3 Geschätzte Dauer

Laufzeit : 48 Monat

5.1.4 Verlängerung

Maximale Verlängerungen : 2
Der Erwerber behält sich das Recht vor, zusätzliche Käufe vom Auftragnehmer zu tätigen, wie hier beschrieben : Vertragsverlängerung zweimalig jeweils 12 Monate

5.1.6 Allgemeine Informationen

Die Namen und beruflichen Qualifikationen des zur Auftragsausführung eingesetzten Personals sind anzugeben : Noch nicht bekannt
Auftragsvergabeprojekt nicht aus EU-Mitteln finanziert
Die Beschaffung fällt unter das Übereinkommen über das öffentliche Beschaffungswesen : ja
Diese Auftragsvergabe ist auch für kleine und mittlere Unternehmen (KMU) geeignet
Zusätzliche Informationen : #Besonders geeignet für:startup#

5.1.7 Strategische Auftragsvergabe

Ziel der strategischen Auftragsvergabe : Keine strategische Beschaffung

5.1.9 Eignungskriterien

Kriterium :
Art : Wirtschaftliche und finanzielle Leistungsfähigkeit
Bezeichnung : Wirtschaftliche und finanzielle Leistungsfähigkeit
Beschreibung : - Aktueller Nachweis (nicht älter als ein Jahr) einer im Rahmen und Umfang marktüblichen Haftpflichtversicherung oder eine vergleichbare Versicherung eines Versicherungsunternehmens aus einem Mitgliedstaat der EU. Entweder eine aktuelle Bestätigung der Versicherungsgesellschaft oder eine Kopie der Police. (A) - Eigenerklärung, dass die Versicherung bei Angebotsabgabe nicht gekündigt ist und für den Leistungszeitraum ein Versicherungsschutz bestehen bleibt. (A) - Eigenerklärung, ob beabsichtigt wird Unterauftragnehmer einzusetzen. (A) - Eigenerklärung, dass über das Vermögen nicht das Insolvenzverfahren oder ein vergleichbares gesetzliches Verfahren eröffnet oder die Eröffnung beantragt oder dieser Antrag mangels Masse abgelehnt wurde. (A) - Eigenerklärung, dass sich das Unternehmen nicht in Liquidation befindet. A) - Eigenerklärung, dass der Verpflichtung zur Zahlung von Steuern, Abgaben und Beiträgen zur gesetzlichen Sozialversicherung (u.a. auch zur Berufsgenossenschaft) ordnungsgemäß nachgekommen wird. (A) - Eigenerklärung, dass keine Verstöße im Sinne des § 5 des Gesetzes zur Bekämpfung der Schwarzarbeit begangen haben, bzw. keine Eintragungen im Gewerbezentralregister wegen illegaler Beschäftigung bestehen. (A) - Eigenerklärung, dass weder das Unternehmen, noch Mehrheitsanteilseigner oder Gesellschafter, noch eine Mutter- oder Tochtergesellschaft oder Mitglieder der Bietergemeinschaft auf einer der in den Anlagen zu den Verordnungen 881/2002 und 2580/2001 sowie der Anlage des Standpunktes des Rates 2001/931/GASP befindlichen Terrorlisten erscheint. (A) - Eigenerklärung, dass der Bieter die Tariftreue- und Mindestentgeltbestimmungen nach dem Landestariftreue- und Mindestentgeltgesetz einhält, vgl. Anlage 8 zum Vertrag - Verpflichtungserklärung Mindestentgelt und ggf. Anlage 9 zum Vertrag - Verpflichtungserklärung Mindestentgelt Unterauftragnehmer. (A) - Eigenerklärung, dass der Bieter die Anforderungen aus Anlage 2 zum Vertrag - Leistungsbeschreibung vollständig erbringen kann und für die erbrachten Dienstleistungen das Muster Leistungsnachweise verwenden wird. (A) - Eigenerklärung, dass der Bieter bzw. die von ihm angebotenen Personen im Falle einer Zuschlagserteilung mit der Anlage 11 zum Vertrag - Einwilligung Zuverlässigkeitsüberprüfung einverstanden sind, die Anlage ausfüllen und zeitnah vor der Leistungserbringung der BITBW übergeben wird. (A) - Weitere Anforderungen ergeben sich aus dem Kriterienkatalog. (A) Bei (A) handelt es sich um Ausschlusskriterien, welche zwingend zu erfüllen sind. Eine Nichterfüllung, kann zum Ausschluss vom weiteren Verfahren führen.
Kriterium :
Art : Eignung zur Berufsausübung
Bezeichnung : Eignung zur Berufsausübung
Beschreibung : - Aktueller Nachweis (nicht älter als 1 Jahr), dass der Bieter im Berufs- oder Handelsregister nach Maßgabe der Rechtsvorschriften des Landes der Gemeinschaft oder des Vertragsstaates des EWR-Abkommens eingetragen ist, in dem er ansässig ist. (A) Unternehmen, die weder im Berufs- noch Handelsregister noch einem anderen Register geführt werden, legen eine Kopie der Gewerbeanmeldung der zuständigen Stelle des Landes, in dem sie ansässig sind (soweit erforderlich) oder einen anderen geeigneten Nachweis (z. B. bereinigter Steuerbescheid) vor, der Aufschluss über die Art der beruflichen Tätigkeit gibt. - Eigenerklärung, dass keine rechtskräftigen Verurteilungen der in § 123 GWB aufgezählten Straftaten vorliegen. (A) - Eigenerklärung, dass keine Verstöße der in § 124 GWB aufgezählten fakultativen Ausschlussgründe vorliegen. (A) - Eigenerklärung, dass keine fakultativen Ausschlussgründe nach § 42 Abs. 1 VgV i.V.m. § 124 GWB vorliegen (A) Wir erklären, dass es sich bei dem Bieter nicht um a) russische Staatsangehörige oder in Russland niedergelassene natürliche oder juristische Personen, Organisationen oder Einrichtungen, b) juristische Personen, Organisationen oder Einrichtungen, deren Anteile zu über 50 % unmittelbar oder mittelbar von einer der unter Buchstabe a genannten Organisationen gehalten werden, oder c) natürliche oder juristische Personen, Organisationen oder Einrichtungen, die im Namen oder auf Anweisung einer der unter Buchstabe a oder b genannten Organisationen handelt. Des Weiteren wird bestätigt, dass das Vorgenannte auch nicht auf Unterauftragnehmer/Nachunternehmer, Lieferanten oder Unternehmen deren Leistung zur Vertragserfüllung in Anspruch genommen wird, zutrifft. Dies gilt, soweit mehr als 10% des Auftragswertes auf betroffene Unterauftragnehmer/Nachunternehmer, Lieferanten oder Unternehmen deren Leistung zur Vertragserfüllung in Anspruch genommen wird, entfallen. (A) - Angabe, von Name und Hauptsitz seines Unternehmens. (A) - Angabe der nationalen Identifikationsnummer. (A) - Angabe, ob das Unternehmen börsennotiert ist. (A) - Angabe der Staatsangehörigkeit(en) des Eigentümers und/ oder der Eigentümerin bzw. der Eigentümerinnen und/ oder der Eigentümer. (A) - Angabe der Ansprechperson für die Auftragsabwicklung. (A) - Angabe, ob der Bieter gemäß der KMU-Definition der Europäischen Kommission (EU-Empfehlung 2003/361) zur Gruppe der Kleinstunternehmen, kleinen oder mittleren Unternehmen (KMU) gehört. (A) Bei (A) handelt es sich um Ausschlusskriterien, welche zwingend zu erfüllen sind. Eine Nichterfüllung, kann zum Ausschluss vom weiteren Verfahren führen.
Kriterium :
Art : Technische und berufliche Leistungsfähigkeit
Bezeichnung : Technische und berufliche Leistungsfähigkeit
Beschreibung : Für Los 1 und Los 2 gilt: - Aktuelle Ansprechperson (A) - Eingangserklärung, dass die nachfolgend aufgelisteten Gesetze, Richtlinien und Standards im Rahmen unserer Leistungserbringung berücksichtigen werden: (A) - Eingangserklärung, dass mit Zuschlag im Bedarfsfall die Vereinbarung zur Auftragsverarbeitung (vgl. Muster Auftragsverarbeitung DS-GVO) bezüglich im Auftrag verarbeiteter personenbezogener Daten mit der Auftraggeberin geschlossen wird. (A) - Eingangserklärung, dass wir (inklusive etwaiger Unterauftragsnehmer) keine personenbezogenen Daten (inkl. Diagnose- oder Telemetriedaten) für eigene Zwecke verarbeiten.(A) - Wird eine Drittlandübermittlung von personenbezogenen Daten im Rahmen der Auftragsverarbeitung durch den Bieter nicht ausgeschlossen, sind die Anforderungen des Kapitels V der DS-GVO zu berücksichtigten und nachfolgendes mit Angebotsabgabe zur Verfügung zu stellen: (A) - Angabe unter welchen Bedingungen des Kapitels V der DS-GVO die Drittlandübermittlung erfolgen soll. Falls sich der Bieter auf die neuen Standarddatenschutzklauseln* stützt, Übermittlung des Musters der Kommission, welches für den Abschluss verwendet werden soll, inklusive: o Angabe, welche personenbezogenen Daten inkl. Diagnose-/Telemetrie-/Metadaten in welches Drittland übermittelt werden sollen (Kategorien personenbezogener Daten nebst Arten der personenbezogenen Daten, Zweck). o Angabe der eingesetzten Unterauftragsverarbeiter nebst Sitz, Funktion und welche personenbezogene Daten diese verarbeiten. o Angabe der vertraglichen, technischen und organisatorischen Maßnahmen, die ergriffen werden, um eine datenschutzkonforme Drittlandübermittlung und Verarbeitung zu gewährleisten (z. B. Pseudonymisierung, ausreichende Verschlüsselung). o Die durch den Bieter durchgeführte Drittlandübermittlungs-Folgenabschätzung (Transfer Impact Assessment). o Angabe, wie die Auftraggeberin bei Zugriffen oder Anträgen auf Offenlegung an den Auftragsverarbeiter (oder einen seiner Unterauftragsverarbeiter), durch Behörden eines Drittlandes auf personenbezogene Daten, unterrichtet wird (Informationskanal, z. B. per E-Mail). (A) - Ein angemessenes und wirksames Informationssicherheitsmanagementsystem (ISMS) nach den Vorgaben des BSI IT-Grundschutz oder ISO/IEC 27001, dessen Geltungsbereich die zu erbringende Dienstleistung mit den dabei verarbeiteten Informationen und den hierzu eingesetzten Anwendungen und informationstechnischen Systemen vollumfänglich abdeckt, muss nachgewiesen und aufrechterhalten werden. Der Bieter verpflichtet sich, dies durch ein Zertifikat des BSI oder einer akkreditierten Zertifizierungsstelle nachzuweisen. Das Zertifikat muss spätestens bei Beginn des Bezugs der Leistung nachgewiesen werden. (A) - Der Bieter sichert zu, nach entsprechenden Aktualisierungen bzw. Re-Zertifizierungen unaufgefordert das jeweils aktuelle Zertifikat nach den oben genannten Standards für die zu erbringende Dienstleistung vorzulegen. (A) - Der Bieter verpflichtet sich, sicherheitsrelevante Vorfälle betreffend die zu erbringende Dienstleistung inkl. einer Risikobewertung sowie deren Behandlungstand unverzüglich zu melden. (A) - Der Bieter stellt regelmäßig, mindestens jährlich, einen Statusbericht zur Informationssicherheit und zum Notfallmanagement mit den folgenden Mindestinhalten zur Verfügung.(A) - Eingangserklärung, dass alle Mitarbeiter und Erfüllungsgehilfen für die vorgesehenen Aufgaben qualifiziert und geeignet sind, dies wird im Rahmen des Einstellungsprozesses bzw. der Beauftragung vom Bieter überprüft. (A). -Der Bieter gewährleistet, dass auch bei Fernzugriff auf Daten und Systeme der BITBW bzw. mobilem Arbeiten die physische, soziale und Umgebungssicherheit sichergestellt wird und seine Mitarbeitenden und Erfüllungsgehilfen dahingehend regelmäßig geschult werden (Awareness).(A) -Der Bieter verpflichtet seine Mitarbeitenden und Erfüllungsgehilfen auf die Einhaltung der für die zu erbringende Dienstleistung relevanten Regelungen der BITBW und/oder der entsprechenden Landesbehörden bei Einsätzen in der Umgebung der BITBW bzw. bei den entsprechenden Landesbehörden. (Einweisung erfolgt beim Onboarding der Mitarbeitenden).(A) - Die für die zu erbringende Dienstleistung relevanten Unterauftragnehmer müssen im Hinblick auf die von ihnen erbrachten Services sämtliche relevanten Anforderungen und Sicherheitsanforderungen erfüllen wie der Bieter. Dies erstreckt sich auch auf die Einhaltung von Regelungen, sowie die Prüfrechte durch und Berichte an die BITBW. (A) - Angabe eines Sabotageschutzbeauftragten Sabotageschutzbevollmächtigten. (A) Bei (A) handelt es sich um Ausschlusskriterien, welche zwingend zu erfüllen sind. Eine Nichterfüllung, kann zum Ausschluss vom weiteren Verfahren führen.

5.1.11 Auftragsunterlagen

Sprachen, in denen die Auftragsunterlagen offiziell verfügbar sind : Deutsch
Frist für die Anforderung zusätzlicher Informationen : 27/09/2024 23:59 +02:00

5.1.12 Bedingungen für die Auftragsvergabe

Bedingungen für die Einreichung :
Elektronische Einreichung : Erforderlich
Sprachen, in denen Angebote oder Teilnahmeanträge eingereicht werden können : Deutsch
Elektronischer Katalog : Nicht zulässig
Varianten : Nicht zulässig
Die Bieter können mehrere Angebote einreichen : Nicht zulässig
Frist für den Eingang der Angebote : 11/10/2024 10:00 +02:00
Frist, bis zu der das Angebot gültig sein muss : 140 Tag
Informationen, die nach Ablauf der Einreichungsfrist ergänzt werden können :
Nach Ermessen des Käufers können alle fehlenden Bieterunterlagen nach Fristablauf nachgereicht werden.
Zusätzliche Informationen : Es wird darauf hingewiesen, dass die Aufklärung innerhalb der gesetzten Frist vorzunehmen ist und der Teilnahmeantrag / das Angebot gemäß § 57 VgV ausgeschlossen werden könnte, wenn die Nachlieferung nicht innerhalb der Frist erfolgt, verweigert wird oder unzureichend ist.
Informationen über die öffentliche Angebotsöffnung :
Eröffnungsdatum : 11/10/2024 10:00 +02:00
Auftragsbedingungen :
Die Auftragsausführung muss im Rahmen von Programmen für geschützte Beschäftigungsverhältnisse erfolgen : Nein
Bedingungen für die Ausführung des Auftrags : -
Elektronische Rechnungsstellung : Erforderlich
Aufträge werden elektronisch erteilt : ja
Zahlungen werden elektronisch geleistet : ja
Informationen über die Überprüfungsfristen : Genaue Angaben zu den Fristen für die Einlegung von Rechtsbehelfen: 1) Etwaige Vergabeverstöße muss der Bewerber/Bieter gemäß § 160 Abs. 3 Nr. 1 GWB innerhalb von 10 Kalendertagen nach Kenntnisnahme rügen. 2) Verstöße gegen Vergabevorschriften, die aufgrund der Bekanntmachung erkennbar sind, sind nach §160 Abs. 3 Nr. 2 GWB spätestens bis zum Ablauf der in der Bekanntmachung benannten Frist zur Abgabe der Bewerbung oder der Angebote gegenüber dem Auftraggeber zu rügen. 3) Verstöße gegen Vergabevorschriften, die erst in den Vergabeunterlagen erkennbar sind, sind nach § 160 Abs. 3 Nr. 3 GWB spätestens bis zum Ablauf der Frist zur Bewerbungs- oder Angebotsabgabe gegenüber dem Auftraggeber zu rügen. 4) Ein Vergabenachprüfungsantrag ist nach § 160 Abs. 3 Nr. 4 GWB innerhalb von 15 Kalendertagen nach der Mitteilung des Auftraggebers, einer Rüge nicht abhelfen zu wollen, bei der Vergabekammer einzureichen.

5.1.15 Techniken

Rahmenvereinbarung :
Rahmenvereinbarung ohne erneuten Aufruf zum Wettbewerb
Informationen über das dynamische Beschaffungssystem :
Kein dynamisches Beschaffungssystem
Elektronische Auktion : nein

5.1.16 Weitere Informationen, Schlichtung und Nachprüfung

Überprüfungsstelle : Vergabekammer Baden-Württemberg
Organisation, die zusätzliche Informationen über das Vergabeverfahren bereitstellt : Land Baden-Württemberg vertreten durch die IT Baden-Württemberg
Organisation, die Teilnahmeanträge entgegennimmt : Land Baden-Württemberg vertreten durch die IT Baden-Württemberg
TED eSender : Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI)

5.1 Technische ID des Loses : LOT-0002

Titel : Beratungs- sowie Unterstützungsdienstleistungen im Bereich Cyber Security
Beschreibung : Gegenstand dieser Ausschreibung ist die Beschaffung von spezialisierten IT-Beratungsdienstleistungen für die Landesbehörden des Landes Baden-Württemberg, die in zwei voneinander unabhängigen Losen ausgeschrieben werden. Los 1 umfasst die Einführung, Weiterentwicklung und Auditierung von Informationssicherheitsmanagementsystemen (ISMS) nach den Standards des BSI IT-Grundschutzes und der ISO 27001 bei den verschiedenen Landesbehörden des Landes Baden-Württemberg. Allgemein den Datenschutz betreffende und nicht im Kontext zum ISMS stehende Leistungen sind nicht von dieser Rahmenvereinbarung gedeckt. Los 2 umfasst die Beratungs- und Unterstützungsdienstleistungen im Bereich Cyber Security, einschließlich Penetrationstests, Sicherheitsarchitekturmanagement, IT-Forensik, und IT-Krisenmanagement.
Interne Kennung : 2

5.1.1 Zweck

Art des Auftrags : Dienstleistungen
Haupteinstufung ( cpv ): 72000000 IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung
Zusätzliche Einstufung ( cpv ): 79417000 Sicherheitsberatung

5.1.2 Erfüllungsort

Land, Gliederung (NUTS) : Stuttgart, Stadtkreis ( DE111 )
Land : Deutschland
Beliebiger Ort
Zusätzliche Informationen : Die Leistungen sind grundsätzlich an allen Dienststellen der unmittelbaren Landesverwaltung Baden-Württemberg zu erbringen. Die Auftraggeberin kann bestimmen, dass Dienstleistungen durch den Auftragnehmer auch bei anderen Dienststellen und Einrichtungen des Landes Baden-Württemberg bzw. bei anderen Bezugsberechtigten erbracht werden.

5.1.3 Geschätzte Dauer

Laufzeit : 48 Monat

5.1.4 Verlängerung

Maximale Verlängerungen : 2
Der Erwerber behält sich das Recht vor, zusätzliche Käufe vom Auftragnehmer zu tätigen, wie hier beschrieben : Vertragsverlängerung zweimalig jeweils 12 Monate

5.1.6 Allgemeine Informationen

Die Namen und beruflichen Qualifikationen des zur Auftragsausführung eingesetzten Personals sind anzugeben : Noch nicht bekannt
Auftragsvergabeprojekt nicht aus EU-Mitteln finanziert
Die Beschaffung fällt unter das Übereinkommen über das öffentliche Beschaffungswesen : ja
Diese Auftragsvergabe ist auch für kleine und mittlere Unternehmen (KMU) geeignet
Zusätzliche Informationen : #Besonders geeignet für:startup#

5.1.7 Strategische Auftragsvergabe

Ziel der strategischen Auftragsvergabe : Keine strategische Beschaffung

5.1.9 Eignungskriterien

Kriterium :
Art : Wirtschaftliche und finanzielle Leistungsfähigkeit
Bezeichnung : Wirtschaftliche und finanzielle Leistungsfähigkeit
Beschreibung : - Aktueller Nachweis (nicht älter als ein Jahr) einer im Rahmen und Umfang marktüblichen Haftpflichtversicherung oder eine vergleichbare Versicherung eines Versicherungsunternehmens aus einem Mitgliedstaat der EU. Entweder eine aktuelle Bestätigung der Versicherungsgesellschaft oder eine Kopie der Police. (A) - Eigenerklärung, dass die Versicherung bei Angebotsabgabe nicht gekündigt ist und für den Leistungszeitraum ein Versicherungsschutz bestehen bleibt. (A) - Eigenerklärung, ob beabsichtigt wird Unterauftragnehmer einzusetzen. (A) - Eigenerklärung, dass über das Vermögen nicht das Insolvenzverfahren oder ein vergleichbares gesetzliches Verfahren eröffnet oder die Eröffnung beantragt oder dieser Antrag mangels Masse abgelehnt wurde. (A) - Eigenerklärung, dass sich das Unternehmen nicht in Liquidation befindet. A) - Eigenerklärung, dass der Verpflichtung zur Zahlung von Steuern, Abgaben und Beiträgen zur gesetzlichen Sozialversicherung (u.a. auch zur Berufsgenossenschaft) ordnungsgemäß nachgekommen wird. (A) - Eigenerklärung, dass keine Verstöße im Sinne des § 5 des Gesetzes zur Bekämpfung der Schwarzarbeit begangen haben, bzw. keine Eintragungen im Gewerbezentralregister wegen illegaler Beschäftigung bestehen. (A) - Eigenerklärung, dass weder das Unternehmen, noch Mehrheitsanteilseigner oder Gesellschafter, noch eine Mutter- oder Tochtergesellschaft oder Mitglieder der Bietergemeinschaft auf einer der in den Anlagen zu den Verordnungen 881/2002 und 2580/2001 sowie der Anlage des Standpunktes des Rates 2001/931/GASP befindlichen Terrorlisten erscheint. (A) - Eigenerklärung, dass der Bieter die Tariftreue- und Mindestentgeltbestimmungen nach dem Landestariftreue- und Mindestentgeltgesetz einhält, vgl. Anlage 8 zum Vertrag - Verpflichtungserklärung Mindestentgelt und ggf. Anlage 9 zum Vertrag - Verpflichtungserklärung Mindestentgelt Unterauftragnehmer. (A) - Eigenerklärung, dass der Bieter die Anforderungen aus Anlage 2 zum Vertrag - Leistungsbeschreibung vollständig erbringen kann und für die erbrachten Dienstleistungen das Muster Leistungsnachweise verwenden wird. (A) - Eigenerklärung, dass der Bieter bzw. die von ihm angebotenen Personen im Falle einer Zuschlagserteilung mit der Anlage 11 zum Vertrag - Einwilligung Zuverlässigkeitsüberprüfung einverstanden sind, die Anlage ausfüllen und zeitnah vor der Leistungserbringung der BITBW übergeben wird. (A) - Weitere Anforderungen ergeben sich aus dem Kriterienkatalog. (A) Bei (A) handelt es sich um Ausschlusskriterien, welche zwingend zu erfüllen sind. Eine Nichterfüllung, kann zum Ausschluss vom weiteren Verfahren führen.
Kriterium :
Art : Eignung zur Berufsausübung
Bezeichnung : Eignung zur Berufsausübung
Beschreibung : - Aktueller Nachweis (nicht älter als 1 Jahr), dass der Bieter im Berufs- oder Handelsregister nach Maßgabe der Rechtsvorschriften des Landes der Gemeinschaft oder des Vertragsstaates des EWR-Abkommens eingetragen ist, in dem er ansässig ist. (A) Unternehmen, die weder im Berufs- noch Handelsregister noch einem anderen Register geführt werden, legen eine Kopie der Gewerbeanmeldung der zuständigen Stelle des Landes, in dem sie ansässig sind (soweit erforderlich) oder einen anderen geeigneten Nachweis (z. B. bereinigter Steuerbescheid) vor, der Aufschluss über die Art der beruflichen Tätigkeit gibt. - Eigenerklärung, dass keine rechtskräftigen Verurteilungen der in § 123 GWB aufgezählten Straftaten vorliegen. (A) - Eigenerklärung, dass keine Verstöße der in § 124 GWB aufgezählten fakultativen Ausschlussgründe vorliegen. (A) - Eigenerklärung, dass keine fakultativen Ausschlussgründe nach § 42 Abs. 1 VgV i.V.m. § 124 GWB vorliegen (A) Wir erklären, dass es sich bei dem Bieter nicht um a) russische Staatsangehörige oder in Russland niedergelassene natürliche oder juristische Personen, Organisationen oder Einrichtungen, b) juristische Personen, Organisationen oder Einrichtungen, deren Anteile zu über 50 % unmittelbar oder mittelbar von einer der unter Buchstabe a genannten Organisationen gehalten werden, oder c) natürliche oder juristische Personen, Organisationen oder Einrichtungen, die im Namen oder auf Anweisung einer der unter Buchstabe a oder b genannten Organisationen handelt. Des Weiteren wird bestätigt, dass das Vorgenannte auch nicht auf Unterauftragnehmer/Nachunternehmer, Lieferanten oder Unternehmen deren Leistung zur Vertragserfüllung in Anspruch genommen wird, zutrifft. Dies gilt, soweit mehr als 10% des Auftragswertes auf betroffene Unterauftragnehmer/Nachunternehmer, Lieferanten oder Unternehmen deren Leistung zur Vertragserfüllung in Anspruch genommen wird, entfallen. (A) - Angabe, von Name und Hauptsitz seines Unternehmens. (A) - Angabe der nationalen Identifikationsnummer. (A) - Angabe, ob das Unternehmen börsennotiert ist. (A) - Angabe der Staatsangehörigkeit(en) des Eigentümers und/ oder der Eigentümerin bzw. der Eigentümerinnen und/ oder der Eigentümer. (A) - Angabe der Ansprechperson für die Auftragsabwicklung. (A) - Angabe, ob der Bieter gemäß der KMU-Definition der Europäischen Kommission (EU-Empfehlung 2003/361) zur Gruppe der Kleinstunternehmen, kleinen oder mittleren Unternehmen (KMU) gehört. (A) Bei (A) handelt es sich um Ausschlusskriterien, welche zwingend zu erfüllen sind. Eine Nichterfüllung, kann zum Ausschluss vom weiteren Verfahren führen.
Kriterium :
Art : Technische und berufliche Leistungsfähigkeit
Bezeichnung : Technische und berufliche Leistungsfähigkeit
Beschreibung : Für Los 1 und Los 2 gilt: - Aktuelle Ansprechperson (A) - Eingangserklärung, dass die nachfolgend aufgelisteten Gesetze, Richtlinien und Standards im Rahmen unserer Leistungserbringung berücksichtigen werden: (A) - Eingangserklärung, dass mit Zuschlag im Bedarfsfall die Vereinbarung zur Auftragsverarbeitung (vgl. Muster Auftragsverarbeitung DS-GVO) bezüglich im Auftrag verarbeiteter personenbezogener Daten mit der Auftraggeberin geschlossen wird. (A) - Eingangserklärung, dass wir (inklusive etwaiger Unterauftragsnehmer) keine personenbezogenen Daten (inkl. Diagnose- oder Telemetriedaten) für eigene Zwecke verarbeiten.(A) - Wird eine Drittlandübermittlung von personenbezogenen Daten im Rahmen der Auftragsverarbeitung durch den Bieter nicht ausgeschlossen, sind die Anforderungen des Kapitels V der DS-GVO zu berücksichtigten und nachfolgendes mit Angebotsabgabe zur Verfügung zu stellen: (A) - Angabe unter welchen Bedingungen des Kapitels V der DS-GVO die Drittlandübermittlung erfolgen soll. Falls sich der Bieter auf die neuen Standarddatenschutzklauseln* stützt, Übermittlung des Musters der Kommission, welches für den Abschluss verwendet werden soll, inklusive: o Angabe, welche personenbezogenen Daten inkl. Diagnose-/Telemetrie-/Metadaten in welches Drittland übermittelt werden sollen (Kategorien personenbezogener Daten nebst Arten der personenbezogenen Daten, Zweck). o Angabe der eingesetzten Unterauftragsverarbeiter nebst Sitz, Funktion und welche personenbezogene Daten diese verarbeiten. o Angabe der vertraglichen, technischen und organisatorischen Maßnahmen, die ergriffen werden, um eine datenschutzkonforme Drittlandübermittlung und Verarbeitung zu gewährleisten (z. B. Pseudonymisierung, ausreichende Verschlüsselung). o Die durch den Bieter durchgeführte Drittlandübermittlungs-Folgenabschätzung (Transfer Impact Assessment). o Angabe, wie die Auftraggeberin bei Zugriffen oder Anträgen auf Offenlegung an den Auftragsverarbeiter (oder einen seiner Unterauftragsverarbeiter), durch Behörden eines Drittlandes auf personenbezogene Daten, unterrichtet wird (Informationskanal, z. B. per E-Mail). (A) - Ein angemessenes und wirksames Informationssicherheitsmanagementsystem (ISMS) nach den Vorgaben des BSI IT-Grundschutz oder ISO/IEC 27001, dessen Geltungsbereich die zu erbringende Dienstleistung mit den dabei verarbeiteten Informationen und den hierzu eingesetzten Anwendungen und informationstechnischen Systemen vollumfänglich abdeckt, muss nachgewiesen und aufrechterhalten werden. Der Bieter verpflichtet sich, dies durch ein Zertifikat des BSI oder einer akkreditierten Zertifizierungsstelle nachzuweisen. Das Zertifikat muss spätestens bei Beginn des Bezugs der Leistung nachgewiesen werden. (A) - Der Bieter sichert zu, nach entsprechenden Aktualisierungen bzw. Re-Zertifizierungen unaufgefordert das jeweils aktuelle Zertifikat nach den oben genannten Standards für die zu erbringende Dienstleistung vorzulegen. (A) - Der Bieter verpflichtet sich, sicherheitsrelevante Vorfälle betreffend die zu erbringende Dienstleistung inkl. einer Risikobewertung sowie deren Behandlungstand unverzüglich zu melden. (A) - Der Bieter stellt regelmäßig, mindestens jährlich, einen Statusbericht zur Informationssicherheit und zum Notfallmanagement mit den folgenden Mindestinhalten zur Verfügung.(A) - Eingangserklärung, dass alle Mitarbeiter und Erfüllungsgehilfen für die vorgesehenen Aufgaben qualifiziert und geeignet sind, dies wird im Rahmen des Einstellungsprozesses bzw. der Beauftragung vom Bieter überprüft. (A). -Der Bieter gewährleistet, dass auch bei Fernzugriff auf Daten und Systeme der BITBW bzw. mobilem Arbeiten die physische, soziale und Umgebungssicherheit sichergestellt wird und seine Mitarbeitenden und Erfüllungsgehilfen dahingehend regelmäßig geschult werden (Awareness).(A) -Der Bieter verpflichtet seine Mitarbeitenden und Erfüllungsgehilfen auf die Einhaltung der für die zu erbringende Dienstleistung relevanten Regelungen der BITBW und/oder der entsprechenden Landesbehörden bei Einsätzen in der Umgebung der BITBW bzw. bei den entsprechenden Landesbehörden. (Einweisung erfolgt beim Onboarding der Mitarbeitenden).(A) - Die für die zu erbringende Dienstleistung relevanten Unterauftragnehmer müssen im Hinblick auf die von ihnen erbrachten Services sämtliche relevanten Anforderungen und Sicherheitsanforderungen erfüllen wie der Bieter. Dies erstreckt sich auch auf die Einhaltung von Regelungen, sowie die Prüfrechte durch und Berichte an die BITBW. (A) - Angabe eines Sabotageschutzbeauftragten Sabotageschutzbevollmächtigten. (A) Bei (A) handelt es sich um Ausschlusskriterien, welche zwingend zu erfüllen sind. Eine Nichterfüllung, kann zum Ausschluss vom weiteren Verfahren führen.

5.1.11 Auftragsunterlagen

Sprachen, in denen die Auftragsunterlagen offiziell verfügbar sind : Deutsch
Frist für die Anforderung zusätzlicher Informationen : 27/09/2024 23:59 +02:00

5.1.12 Bedingungen für die Auftragsvergabe

Bedingungen für die Einreichung :
Elektronische Einreichung : Erforderlich
Sprachen, in denen Angebote oder Teilnahmeanträge eingereicht werden können : Deutsch
Elektronischer Katalog : Nicht zulässig
Varianten : Nicht zulässig
Die Bieter können mehrere Angebote einreichen : Nicht zulässig
Frist für den Eingang der Angebote : 11/10/2024 10:00 +02:00
Frist, bis zu der das Angebot gültig sein muss : 140 Tag
Informationen, die nach Ablauf der Einreichungsfrist ergänzt werden können :
Nach Ermessen des Käufers können alle fehlenden Bieterunterlagen nach Fristablauf nachgereicht werden.
Zusätzliche Informationen : Es wird darauf hingewiesen, dass die Aufklärung innerhalb der gesetzten Frist vorzunehmen ist und der Teilnahmeantrag / das Angebot gemäß § 57 VgV ausgeschlossen werden könnte, wenn die Nachlieferung nicht innerhalb der Frist erfolgt, verweigert wird oder unzureichend ist.
Informationen über die öffentliche Angebotsöffnung :
Eröffnungsdatum : 11/10/2024 10:00 +02:00
Auftragsbedingungen :
Die Auftragsausführung muss im Rahmen von Programmen für geschützte Beschäftigungsverhältnisse erfolgen : Nein
Bedingungen für die Ausführung des Auftrags : -
Elektronische Rechnungsstellung : Erforderlich
Aufträge werden elektronisch erteilt : ja
Zahlungen werden elektronisch geleistet : ja
Informationen über die Überprüfungsfristen : Genaue Angaben zu den Fristen für die Einlegung von Rechtsbehelfen: 1) Etwaige Vergabeverstöße muss der Bewerber/Bieter gemäß § 160 Abs. 3 Nr. 1 GWB innerhalb von 10 Kalendertagen nach Kenntnisnahme rügen. 2) Verstöße gegen Vergabevorschriften, die aufgrund der Bekanntmachung erkennbar sind, sind nach §160 Abs. 3 Nr. 2 GWB spätestens bis zum Ablauf der in der Bekanntmachung benannten Frist zur Abgabe der Bewerbung oder der Angebote gegenüber dem Auftraggeber zu rügen. 3) Verstöße gegen Vergabevorschriften, die erst in den Vergabeunterlagen erkennbar sind, sind nach § 160 Abs. 3 Nr. 3 GWB spätestens bis zum Ablauf der Frist zur Bewerbungs- oder Angebotsabgabe gegenüber dem Auftraggeber zu rügen. 4) Ein Vergabenachprüfungsantrag ist nach § 160 Abs. 3 Nr. 4 GWB innerhalb von 15 Kalendertagen nach der Mitteilung des Auftraggebers, einer Rüge nicht abhelfen zu wollen, bei der Vergabekammer einzureichen.

5.1.15 Techniken

Rahmenvereinbarung :
Rahmenvereinbarung ohne erneuten Aufruf zum Wettbewerb
Informationen über das dynamische Beschaffungssystem :
Kein dynamisches Beschaffungssystem
Elektronische Auktion : nein

5.1.16 Weitere Informationen, Schlichtung und Nachprüfung

Überprüfungsstelle : Vergabekammer Baden-Württemberg
Organisation, die zusätzliche Informationen über das Vergabeverfahren bereitstellt : Land Baden-Württemberg vertreten durch die IT Baden-Württemberg
Organisation, die Teilnahmeanträge entgegennimmt : Land Baden-Württemberg vertreten durch die IT Baden-Württemberg
TED eSender : Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI)

8. Organisationen

8.1 ORG-0001

Offizielle Bezeichnung : Land Baden-Württemberg vertreten durch die IT Baden-Württemberg
Registrierungsnummer : 08-A8017-58
Postanschrift : Krailenshalden Str. 44
Stadt : Stuttgart
Postleitzahl : 70469
Land, Gliederung (NUTS) : Stuttgart, Stadtkreis ( DE111 )
Land : Deutschland
Telefon : +49 711891040
Rollen dieser Organisation :
Beschaffer

8.1 ORG-0002

Offizielle Bezeichnung : Land Baden-Württemberg vertreten durch die IT Baden-Württemberg
Registrierungsnummer : 08-A8017-58
Postanschrift : Krailenshalden Str. 44
Stadt : Stuttgart
Postleitzahl : 70469
Land, Gliederung (NUTS) : Stuttgart, Stadtkreis ( DE111 )
Land : Deutschland
Telefon : +49 711891040
Rollen dieser Organisation :
Organisation, die zusätzliche Informationen über das Vergabeverfahren bereitstellt

8.1 ORG-0003

Offizielle Bezeichnung : Vergabekammer Baden-Württemberg
Registrierungsnummer : 08-A9866-40
Postanschrift : Durlacher Allee 100
Stadt : Karlsruhe
Postleitzahl : 76137
Land, Gliederung (NUTS) : Karlsruhe, Stadtkreis ( DE122 )
Land : Deutschland
Telefon : +49 721926-8730
Rollen dieser Organisation :
Überprüfungsstelle

8.1 ORG-0004

Offizielle Bezeichnung : Land Baden-Württemberg vertreten durch die IT Baden-Württemberg
Registrierungsnummer : 08-A8017-58
Postanschrift : Krailenshalden Str. 44
Stadt : Stuttgart
Postleitzahl : 70469
Land, Gliederung (NUTS) : Stuttgart, Stadtkreis ( DE111 )
Land : Deutschland
Telefon : +49 711891040
Rollen dieser Organisation :
Organisation, die Teilnahmeanträge entgegennimmt

8.1 ORG-0005

Offizielle Bezeichnung : Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI)
Registrierungsnummer : 0204:994-DOEVD-83
Stadt : Bonn
Postleitzahl : 53119
Land, Gliederung (NUTS) : Bonn, Kreisfreie Stadt ( DEA22 )
Land : Deutschland
Telefon : +49228996100
Rollen dieser Organisation :
TED eSender

11. Informationen zur Bekanntmachung

11.1 Informationen zur Bekanntmachung

Kennung/Fassung der Bekanntmachung : 557fb4b5-8436-47ce-a71e-d675b9fe029a - 01
Formulartyp : Wettbewerb
Art der Bekanntmachung : Auftrags- oder Konzessionsbekanntmachung – Standardregelung
Datum der Übermittlung der Bekanntmachung : 09/09/2024 13:53 +02:00
Sprachen, in denen diese Bekanntmachung offiziell verfügbar ist : Deutsch

11.2 Informationen zur Veröffentlichung

Veröffentlichungsnummer der Bekanntmachung : 00541447-2024
ABl. S – Nummer der Ausgabe : 176/2024
Datum der Veröffentlichung : 10/09/2024