Rahmenvertrag Penetrationstests
Keep momentum on this opportunity
Save it on this device now. Create an account when you are ready to track deadlines, notes, and teamwork.
- Save and reuse search filters
- Track opportunities as pursuits
- Get notified when new notices match
Keep this notice in a shortlist so you can return to it without starting a bid.
Keep notes, monitor deadlines and collaborate with your team. This does not submit a bid or contact the buyer.
Key information
Overview
Überprüfung der IT-Sicherheit der Systeme und Anwendungen des Auftraggebers durch gezielte Penetrationstests und ergänzende Sicherheitsanalysen. Ziel ist die Identifikation von Schwachstellen sowie die Ableitung von Maßnahmen zur Risikominimierung.
Die Leistungserbringung erfolgt nach Absprache und Bedarf remote oder vor Ort., Berlin, 10785, Berlin, Germany
1. Es werden keine Vergabeunterlagen in Papierfassung versendet. Angebote in Papierform sowie per Telefax, Telegramm, Telex oder E-Mail übermittelte Angebote sind nicht zugelassen und werden deshalb ausgeschlossen. 2. Fragen zu dieser Ausschreibung sind nur über die Vergabeplattform einzureichen, ansonsten werden sie nicht berücksichtigt. Sie werden nur beantwortet, wenn Sie dort bis zum 15.09.2026 (7 KT vor Ablauf der Angebotsfrist) eingehen. Die Antworten sind für alle interessierten Unternehmen in anonymisierter Form unter www.meinauftrag.rib.de abrufbar. Die interessierten Unternehmen haben sich eigenverantwortlich über Aktualisierungen zu informieren. 3. Zuschlagserteilung: Der Zuschlag erfolgt auf das Angebot, das unter Berücksichtigung der in der Zuschlagsmatrix festgelegten Zuschlagskriterien als das wirtschaftlichste Angebot ermittelt wird. Die Auftragsvergabe erfolgt ausschließlich nach Maßgabe der im Rahmenvertrag festgelegten Bestimmungen. 4. Alle geforderten Angaben zum Nachweis der Eignung sind in dem von der Vergabestelle vorgegebenen Bieterbogen und seinen Anlagen zu machen. Er ist von Bieter ausgefüllt seinem elektronischen Angebot beizufügen. Das Formblatt für den Bieterbogen incl. Anlagen liegt den Vergabeunterlagen bei. 5. Angebote und deren Anlagen sind in deutscher Sprache zu verfassen und vorzulegen. 6. Mehrfachangebote können auch unter Berücksichtigung der jeweiligen Unterauftragnehmer bei Vorliegen einer Wettbewerbsverzerrung zum Ausschluss führen. 7. Bei Angebotsabgabe durch eine Bietergemeinschaft ist die Erklärung gem. Anlage 8 des Bieterbogens (Bietergemeinschaftserklärung) vollständig auszufüllen und von allen Mitgliedern der Bietergemeinschaft zu unterschreiben. 8. Geforderte Nachweise sind auch von allen Mitgliedern einer Bietergemeinschaft einzureichen. Dies gilt auch für Unterauftragnehmer, wenn sich der Bieter zum Nachweis der Eignung des Unterauftragnehmers bedient. Soweit sich der Bieter zum Nachweis der Eignung des Unterauftragnehmers bedient, ist mit dem Angebot eine Erklärung des Unterauftragnehmers einzureichen, dass er dem Bieter im Auftragsfall seine Ressourcen zur Verfügung stellen wird. (Bieterbogen Anlage 10) Die Vorgaben für Unterauftragnehmer gelten genauso für verbundene Unternehmen. 9. Die Vergabestelle behält sich vor, Nachweise und Erklärungen nachzufordern. 10. Der Auftraggeber wird für den Bieter/die Mitglieder der Bietergemeinschaft, auf dessen/deren Angebot der Zuschlag erteilt werden soll, gem. § 6 Wettbewerbsregistergesetz vor Zuschlagserteilung eine Abfrage beim Wettbewerbsregister (geführt beim Bundeskartellamt) vornehmen und auf dieser Basis die Eignungsprognose verifizieren. Im Falle einer negativen Eignungsprognose kann der Zuschlag auf das Angebot des Bieters/der Bietergemeinschaft nicht erteilt werden. 11. Mit Angebotsabgabe sind Erklärungen zur Frauenförderung sowie zur Einhaltung des Mindestlohnes abzugeben.
1.2. Übergeordnete Vergabeziele des AG Der AG verfolgt mit der Vergabe der Leistung mindestens folgende strategische Ziele: • Erhöhung des Informationssicherheitsniveaus • Präventive Risikominimierung • Einhaltung der internen und regulatorischen Anforderungen an die Informationssicherheit 1.3. Leistungsgegenstand Der AG beabsichtigt, im Rahmen einer EU-weiten Ausschreibung die Vergabe der Erbringung von Leistungen zur Durchführung von Penetrationstest, Sicherheitsanalysen sowie Auswertungen und Reportings. Der Leistungsumfang umfasst insbesondere: - die Überprüfung der IT-Sicherheit der Systeme und Anwendungen des Auftraggebers durch gezielte Penetrationstests und ergänzende Sicherheitsanalysen - die Identifikation von Schwachstellen sowie die Ableitung von Maßnahmen zur Risikominimierung. Der Auftragnehmer (AN) kann darüber hinaus weitere Tests vorschlagen, sofern diese einen nachvollziehbaren Mehrwert für den AG darstellen. Ein bestimmter Erfolg, insbesondere die vollständige Identifikation aller Schwachstellen, wird nicht geschuldet. 2. Leistungsabruf und Vertragsstruktur: Die Leistungen werden auf Basis eines EVB IT-Dienstleistungsvertrags erbracht, wobei es zunächst eine initiale Konzeptphase gibt und im Anschluss die einzelnen Tests aufgrund von Einzelabrufen erbracht werden. Die Leistungen werden auf Grundlage eines EVB-IT Dienstleistungsvertrags erbracht. Zu Beginn der Vertragslaufzeit erfolgt eine Vorbereitungs- und Konzeptionsphase zur Abstimmung der Vorgehensweise, Priorisierung der Prüfgegenstände sowie Erstellung eines Abruf- und Priorisierungsplans. Der AN erstellt diesen gemeinsam mit dem AG her. Der Plan dient der Festlegung und Priorisierung der im jeweiligen Leistungszeitraum durchzuführenden Penetrationstests sowie der Planung und Abstimmung der einzelnen Leistungsabrufe. Der Abruf- und Priorisierungsplan ist während der Vertragslaufzeit bei Bedarf gemeinsam durch AG und AN fortzuschreiben und an geänderte fachliche, technische oder sicherheitsrelevante Anforderungen anzupassen. Die Durchführung der Penetrationstests erfolgt bedarfsorientiert auf Basis einzelner Abrufe durch den AG. Der AG ist berechtigt, mehrere Einzelabrufe parallel zu beauftragen und durchführen zu lassen, soweit dies aus fachlicher, organisatorischer oder sicherheitstechnischer Sicht erforderlich ist. Für die Vertragslaufzeit wird ein jährliches maximales abrufbares Leistungsvolumen von ca. 120 Personentagen (PT) als unverbindliche Kalkulations- und Planungsgrundlage angenom-men. Die genannte Menge basiert auf dem derzeit erwarteten Bedarf und dient ausschließlich der Orientierung für die Vertragsdurchführung. Sie stellt keine Mindestabnahmemenge dar und begründet weder einen Anspruch des Auftragnehmers auf Abruf bestimmter Leistungen noch eine Verpflichtung des Auftraggebers zur vollständigen Ausschöpfung des geschätzten Leis-tungsvolumens. Der tatsächliche Bedarf an Penetrationstest-Leistungen kann während der Vertragslaufzeit variieren und wird durch den Auftraggeber entsprechend den betrieblichen, technischen und sicherheitsrelevanten Anforderungen bedarfsgerecht beauftragt. 2.1. Vergütung und Abrechnung Die Vergütung erfolgt ausschließlich auf Grundlage der tatsächlich beauftragten und erbrachten Leistungen zu den im Angebot angegebenen Personentagessätzen und sonstigen vertraglich vereinbarten Konditionen. Die Abrechnung erfolgt monatlich nachträglich. Der Rechnung ist ein prüffähiger Leistungsnachweis beizufügen, aus dem der jeweilige Einzelabruf, der Leistungszeitraum, die erbrachten Tätigkeiten, die eingesetzten Rollen sowie die je Rolle geleisteten Personentage hervorgehen. Die Abrechnung erfolgt zu den für Senior Consultant, Consultant und Junior Consultant im Preisblatt vereinbarten Personentagessätzen. Jeder Einzelabruf enthält mindestens: - die Beschreibung des Prüfgegenstandes, - den vorgesehenen Testumfang und die Testtiefe, - die anzuwendende Testart (z. B. Blackbox, Greybox oder Whitebox), - die Priorisierung des Abrufs, - den geplanten Leistungszeitraum sowie - gegebenenfalls besondere fachliche oder technische Anforderungen. Geplante Projektphasen pro Jahr: Die nachfolgenden Projektphasen bilden den jährlich wiederkehrenden Rahmen für die Planung, Durchführung und Auswertung sämtlicher Einzelabrufe. Die in der Vorbereitungs- und Konzeptionsphase erarbeitete Gesamtplanung sowie der Abruf- und Priorisierungsplan bilden die Grundlage für die anschließenden Einzelabrufe. Mehrere Einzelabrufe können innerhalb der Testphase parallel oder zeitlich versetzt durchgeführt werden. Vorbereitungsphase: 2-4 Wochen. Testphase: 4-6 Wochen. Auswertungsphase: 4 Wochen. Die tatsächliche Dauer der einzelnen Projektphasen kann in Abhängigkeit von Umfang, Komplexität, Kritikalität und Verfügbarkeit der jeweiligen Prüfgegenstände abweichen.
Die Leistungserbringung erfolgt nach Absprache und Bedarf remote oder vor Ort., Berlin, 10785, Berlin, Germany
#Besonders auch geeignet für:other-sme#