Security software development services (№10602295)

18 oct

Number: 10602295

Country: Germany

Source: TED


Link to original

To view links to the source need to register

Publication date


18-10-2018

Description


  1. Section I
    1. Name and addresses
      FMS Wertmanagement AöR
      Prinzregentenstraße 56
      München
      80538
      Germany
      Telephone: +49 899547627532
      E-mail: [email protected]
      Fax: +49 8995476277532
    2. Type of the contracting authority:
      Other type: Öffentlicher Auftraggeber nach §99 Nr.2 GWB
    3. Main activity:
      Economic and financial affairs
  2. Section II
    1. Scope of the procurement:
      1. Title:

        Managed Security Services: Security Operations Center für die FMS

      2. Main CPV code:
        72212730, 72212731, 72212730, 72212760, 72212761, 72212732, 72254100, 72253200, 72224200, 72246000, 72260000, 72300000, 72800000, 72500000
      3. Type of contract:
        Services
      4. Short description:

        Auftrag zur Lieferung eines Security Operations Center (SOC) in Form eines Managed Security Service (MSS) mit Verfügbarkeit an 24 Stunden an allen 365 Tagen des Jahres („24/7“) für die Überwachung der FMS-WM und FMS-SG IT Plattformen. Der Leistungsumfang umfasst insbesondere:

        Implementierung des SOC inkl. Definition und Implementierung der relevanten Schnittstellen, Prozesse und Reportings Kontinuierliche Suche nach Anzeichen für Angriffe und Verwundbarkeiten (Vulnerabilities) Laufende Überwachung der IT-Ressourcen und Daten bzgl. sicherheitsrelevanten Themenstellungen der FMS Steuerung der Reaktion auf Bedrohungen im IT Umfeld bei der FMS-WM, FMS-SG und ihren IT Dienstleistern Bedarfsweise Durchführung von Penetrationstests sowie Beratung zu IT-Security Fragestellungen und punktuell vor-Ort Incident Response

        Optional: Setup & Betrieb einer Configuration Management Database (CMDB)

        Optional: Setup & Betrieb eines Tools zur Unterstützung des ISMS der FMS

      5. Information about lots:
        This contract is divided into lots: no
      6. Total value of the procurement:
        Value excluding VAT: 1.00 EUR
    2. Description
      1. Title:
      2. Additional CPV code(s):
        72212731, 72212730, 72212760, 72212761, 72212732, 72254100, 72253200, 72224200, 72246000, 72260000, 72300000, 72800000, 72500000
      3. Place of performance:
        Main site or place of performance:

        Deutschland

      4. Description of the procurement:

        Die FMS Wertmanagement (FMS-WM) ist eine organisatorisch und wirtschaftlich selbstständige, teilrechtsfähige Anstalt des öffentlichen Rechts innerhalb der Bundesanstalt für Finanzmarktstabilisierung (FMSA). Die operativen Geschäftsprozesse inkl. der operativen Steuerung der relevanten IT Dienstleister ist weitestgehend an die FMS Wertmanagement Service GmbH (FMS-SG), eine 100 % Tochter der FMS-WM ausgelagert.Vergeben wird ein Auftrag zur Lieferung von Security Operation Center (SOC) Leistungen in Form eines Managed Security Services (MSS) mit Verfügbarkeit „24/7".

        Im Detail gliedern sich die Dienstleistungen in folgende Themenstellungen:

        1) Initiale Definition und Implementierung der SOC relevanten Schnittstellen, Prozesse, Reportings und technischen Anbindungen in Zusammenarbeit mit der FMS-WM, FMS-SG und ihren IT Dienstleistern;

        2) Initiale Implementierung des SOC Regelbetriebes und Governance-Prozesse im Sinne des ISO 27001;

        3) Update der zugehörigen SOC Prozesse bei Änderungen der regulatorischen Anforderungen;

        4) Bereitstellung und Betrieb der für die Erbringung der SOC Dienstleistung notwendigen Infrastruktur als Managed Security Services (MSS).

        Betrieb der SOC Infrastruktur mit Verfügbarkeit 24 Stunden an allen 365 Tage des Jahres. Regelbetrieb inkl. der technischen Anbindung an die Netzwerke der gegenwärtigen und zukünftigen IT Dienstleister der FMS-WM und FMS-SG:

        – Bereitstellung der relevanten personellen, technischen und sonstigen Ressourcen in Eigenverantwortung, welche für den Betrieb eines SOC in der Ausprägung eines MSS nötig sind,

        – Sicherstellung der erforderlichen Aus- und Weiterbildung der mit der Leistungserbringung betrauten Mitarbeiter.

        5) Erbringung von SOC-Regelbetriebsleistungen insbesondere:

        – regelmäßige Erfassung aller relevanten IT Sicherheitsinformationen in „neartime“ über geeignete Schnittstellen bei den IT Dienstleistern mittels Statusmeldungen, Log- und Konfigurationsdaten sowie – Netzwerkinformationen,

        – regelmäßige Überprüfung und bei Bedarf Anpassung der relevanten Informationsschnittstellen,

        – Bewertung und Priorisierung der erfassten Informationen sowie Ableitung von geeigneten Maßnahmen inkl. Erstellung von Entscheidungs- / Handlungsempfehlungen,

        – Falls nötig, Koordination eines ad-hoc Reaktionsprozesses zur Erstellung von Entscheidungs-/Handlungsvorlagen für die Verantwortlichen der FMS-WM und FMS-SG z. B. bei Incidents,

        – Überwachung der Umsetzung der getroffenen, genehmigten Maßnahmen beim IT-Dienstleister,

        – des Weiteren soll der Auftragnehmer insbesondere folgendes im Rahmen des MSS liefern:

        –– Durchführung des IT-Security Threat Monitorings,

        –– Unterstützung beim IT-Risk Assessment,

        –– Unterstützung und Kontrolle des IT-Security Incident Managements,

        –– Durchführung des IT-Security Vulnerability Managements,

        –– Kontrolle des Configuration Managements,

        –– Durchführung von Trend Analysen in Bezug auf IT-Security,

        –– Durchführung und Unterstützung bei der Forensischen Untersuchung inklusive Beweissicherung an IT Systemen nach Schadensfall (Forensic Handling von Security Incidents) in Zusammenarbeit mit FMS-WM sowie FMS-SG und deren IT-Dienstleistern.

        – Erstellen von regelmäßigen Berichten in unterschiedlicher Detailtiefe und Statistiken zur Vorlage bei den Verantwortlichen der FMS-WM sowie FMS-SG.

        6) Lieferung von zusätzlichen SOC Dienstleistungen im Bedarfsfall bzw. auf Bestellung der FMS-WM:

        – Durchführung von Penetrationstests,

        – Vor-Ort Incident Response und Beratung zu IT-Security spezifischen Fragestellungen.

        7) Optionale SOC Dienstleistung als MSS:

        – Setup, Implementierung und Betrieb einer Configuration Management Database (CMDB) sowie der zugehörigen Prozesse gemeinsam mit den IT-Dienstleistern,

        – Setup, Implementierung und Betrieb eines toolunterstützen Information Security Management Systems (ISMS)), in dem neben den Erkenntnissen aus dem SOC auch Risikoanalysen (Schutzbedarfsanalyse, Business Impact Analyse inkl. Maßnahmenkataloge) erfasst und verwaltet werden können.

      5. Award criteria:
        Quality criterion - Name: Transitionskonzept / Weighting: 10 %
        Quality criterion - Name: Anfoderungskatalog / Weighting: 10 %
        Quality criterion - Name: Darstellung Durchführung Vulnerability Scans / Weighting: 7 %
        Quality criterion - Name: Konzepte Security / Weighting: 10 %
        Quality criterion - Name: Darstellung SOC Betriebsmodell / Weighting: 23 %
        Price - Weighting: 40 %
      6. Information about options:
        Options: no
      7. Information about European Union funds:
        The procurement is related to a project and/or programme financed by European Union funds: no
      8. Additional information:
  3. Section IV
    1. Description:
      1. Type of procedure:
        Competitive procedure with negotiation
      2. Information about a framework agreement or a dynamic purchasing system:
        The procurement involves the establishment of a framework agreement
      3. Information about electronic auction:
      4. Information about the Government Procurement Agreement (GPA):
        The procurement is covered by the Government Procurement Agreement: yes
    2. Administrative information:
      1. Previous publication concerning this procedure:
        Notice number in the OJ S: 2018/S 015-030936
      2. Information about termination of dynamic purchasing system:
      3. Information about termination of call for competition in the form of a prior information notice:
  4. Section V
    1. Title:

      Managed Security Services: Security Operations Center für die FMS

    2. Award of contract
      1. Date of conclusion of the contract: 2018-10-15
      2. Information about tenders:
        Number of tenders received: 3
        The contract has been awarded to a group of economic operators: no
      3. Name and address of the contractor:
        TÜV Rheinland i-sec GmbH
        Am Grauen Stein
        Köln
        51105
        Germany
        The contractor is an SME: no
      4. Information on value of the contract/lot (excluding VAT):

        Total value of the contract/lot: 1.00 EUR
      5. Information about subcontracting:

  5. Section VI
    1. Additional information

      1) Die Vergabe erfolgt nach den Vorschriften der Vergabeverordnung. Die Formblätter zur Abgabe der geforderten Erklärungen und Nachweise für den Teilnahmeantrag stehen bei der in Ziffer I.1) dieser Bekanntmachung genannten Kontaktadresse zum Download bereit;

      2) Bei der Zusammenstellung des Teilnahmeantrages ist auf die Vollständigkeit der Unterlagen und eine übersichtliche Ausgestaltung zu achten. Es wird darum gebeten, die im Bekanntmachungstext und in den Formblättern vorgesehene Nummerierung einzuhalten;

      3) Fragen der Bewerber zu den Anforderungen dieser Bekanntmachung und den im Teilnahmewettbewerb bereit gestellten Vergabeunterlagen sollen umgehend, jedoch spätestens bis zum 9.2.2018 an folgende E-Mail-Adresse gerichtet werden (formlos):

      [email protected]

      Der Auftraggeber behält sich vor, später eingehende Fragen nicht zu beantworten. Rechtzeitig eingehende Fragen werden gesammelt und zeitnah in Form eines Fragen- und Antwortkataloges anonymisiert an alle Bewerber versandt. Die Bewerberfragen und die entsprechenden Antworten werden Bestandteil der Vergabeunterlagen für den Teilnahmewettbewerb und konkretisieren diese gegebenenfalls;

      4) Der Teilnahmeantrag muss handschriftlich unterzeichnet sein und schriftlich bei der in Ziffer I.1) benannten Adresse eingereicht werden. Eine elektronische Übermittlung oder Übermittlung per Telefax ist nicht zulässig und führt zum Ausschluss;

      5) Der Teilnahmeantrag ist mit sämtlichen zugehörigen Unterlagen in einem fest verschlossenen Umschlag / Paket einzureichen und wie folgt zu kennzeichnen:

      „Teilnahmeantrag im Vergabeverfahren

      „Managed Security Services für ein Security Operation Center (FMS MSS-SOC)“

      Nicht vor Ablauf der Bewerbungsfrist öffnen!

      Persönlich und ungeöffnet zu Händen von Frau Alexandra Christodoulopoulou "

      Ist der Teilnahmeantrag nicht entsprechend gekennzeichnet und wird der Umschlag / das Paket aus diesem Grund vor dem Schlusstermin zur Öffnung der Teilnahmeanträge geöffnet, kann dies zum Ausschluss aus dem Verfahren führen.

      6) Der Teilnahmeantrag ist bis zu dem unter Abschnitt IV.2.2) genannten Schlusstermin bei dem Auftraggeber einzureichen. Das Versandrisiko für den rechtzeitigen Eingang liegt beim Bewerber. Es wird darum gebeten, zusätzlich zur Papierversion mit der Originalunterschrift des Bewerbers eine Kopie in Papierform sowie eine CD-ROM / DVD mit dem eingescannten Teilnahmeantrag im PDF-Format einzureichen;

      7) Bewerber, die die nach dieser Bekanntmachung geforderten Erklärungen und Nachweise nicht mit dem Teilnahmeantrag vorlegen, können von dem Verfahren ausgeschlossen werden. Der Auftraggeber behält sich vor, fehlende Erklärungen und Nachweise nachzufordern. Die Bewerber haben keinen Anspruch auf eine Nachforderung;

      8) Je Bewerber ist nur ein Teilnahmeantrag zulässig. Mehrfachbewerbungen führen zum Ausschluss vom Vergabeverfahren. Als Mehrfachbewerbung gilt auch die Abgabe mehrerer Teilnahmeanträge von Einzelbewerbern innerhalb verschiedener Bewerbergemeinschaften;

      9) Für den Fall, dass sich Unternehmen zur Teilnahme an dem vorliegenden Vergabeverfahren über Bewerbergemeinschaften oder Unterauftragnehmer-Konstellationen zusammenschließen, wird darauf hingewiesen, dass nach Ablauf der Bewerbungsfrist keine Änderungen an der Bewerberkonstellation zugelassen werden können, die mit einem Identitätswechsel verbunden sind;

      10) Für die Teilnahme an dieser Ausschreibung wird keine Entschädigung gewährt. Eingereichte Unterlagen werden nicht zurückgesandt;

      11) Enthalten diese Bekanntmachung oder die weiteren Vergabeunterlagen Unklarheiten oder Widersprüche oder verstoßen diese nach Auffassung des Bewerbers gegen geltendes Recht, so haben die Bewerber den Auftraggeber hierauf unverzüglich in Textform hinzuweisen;

      12) Die Teilnahmeanträge sind in deutscher Sprache einzureichen;

      13) Die Verfahrenssprache für den Teilnahmewettbewerb ist Deutsch;

      14) Der Auftraggeber behält sich vor, dass weitere Verfahrensteile in englische Sprache durchgeführt werden.

    2. Procedures for review
      1. Review body
        Bundeskartellamt | Vergabekammer des Bundes
        Villemomblerstraße 76
        Bonn
        53123
        Germany
        Telephone: +49 22894990
        E-mail: [email protected]
        Fax: +49 2289499163
      2. Body responsible for mediation procedures

      3. Service from which information about the review procedure may be obtained

        Auf die folgende gesetzliche Regelung und die darin vorgesehene mögliche Frist für die Stellung eines Nachprüfungsantrags wird hingewiesen (§ 160 Abs. 3 S. 1 Nr. 1 bis 4 GWB):

        Ein Nachprüfungsantrag ist unzulässig, soweit:

        1) der Antragsteller den gerügten Verstoß gegen Vergabevorschriften im Vergabeverfahren erkannt und gegenüber dem Auftraggeber nicht innerhalb einer Frist von zehn Kalendertagen gerügt hat, 2) Verstöße gegen Vergabevorschriften, die aufgrund der Bekanntmachung erkennbar sind, nicht spätestens bis Ablauf der in der Bekanntmachung benannten Frist zur Bewerbung oder zur Angebotsabgabe gegenüber dem Auftraggeber gerügt werden,

        3) Verstöße gegen Vergabevorschriften, die erst in den Vergabeunterlagen erkennbar sind, nicht spätestens bis zum Ablauf der Frist zur Bewerbung oder zur Angebotsabgabe gegenüber dem Auftraggeber gerügt werden,

        4) mehr als 15 Kalendertage nach Eingang der Mitteilung des Auftraggebers, einer Rüge nicht abhelfen zu wollen, vergangen sind.

        Bundeskartellamt – Vergabekammer des Bundes
        Villemomblerstraße 76
        Bonn
        53123
        Germany
        Telephone: +49 22894990
        Fax: +49 2289499163
    3. Date of dispatch of this notice
      2018-10-15