|
Titel :
|
DEU-Wuppertal - Deutschland Datensicherheitssoftwarepaket Schwachstellen-Aggregator
|
|
Dokument-Nr. ( ID / ND ) :
|
2026041000522359174 / 245388-2026
|
|
Veröffentlicht :
|
10.04.2026
|
|
Anforderung der Unterlagen bis :
|
11.05.2026
|
|
Angebotsabgabe bis :
|
12.05.2026
|
|
Dokumententyp :
|
Ausschreibung
|
|
Produkt-Codes :
|
48732000 - Datensicherheitssoftwarepaket
|
DEU-Wuppertal: Deutschland Datensicherheitssoftwarepaket
Schwachstellen-Aggregator
2026/S 70/2026 245388
Deutschland Datensicherheitssoftwarepaket Schwachstellen-Aggregator
OJ S 70/2026 10/04/2026
Auftrags- oder Konzessionsbekanntmachung Standardregelung
Lieferleistungen
1. Beschaffer
1.1. Beschaffer
Offizielle Bezeichnung: BARMER
E-Mail: ausschreibungen@barmer.de
Rechtsform des Erwerbers: Von einer zentralen Regierungsbehörde kontrollierte Einrichtung
des öffentlichen Rechts
Tätigkeit des öffentlichen Auftraggebers: Gesundheit
2. Verfahren
2.1. Verfahren
Titel: Schwachstellen-Aggregator
Beschreibung: Schwachstellen-Aggregator
Kennung des Verfahrens: 019d0b08-3928-4850-9db2-529b45c2a054
Interne Kennung: TZB-Schwachstellen-Aggregator-2026
Verfahrensart: Offenes Verfahren
Das Verfahren wird beschleunigt: nein
2.1.1. Zweck
Art des Auftrags: Lieferleistungen
Haupteinstufung (cpv): 48732000 Datensicherheitssoftwarepaket
2.1.2. Erfüllungsort
Stadt: Wuppertal
Postleitzahl: 42285
Land, Gliederung (NUTS): Wuppertal, Kreisfreie Stadt (DEA1A)
Land: Deutschland
2.1.4. Allgemeine Informationen
Zusätzliche Informationen: 1. Der AG weist darauf hin, dass allein der Inhalt der vorliegenden
europaweiten Veröffentlichung im Supplement zum Amtsblatt der EU maßgeblich ist, wenn die
Bekanntmachung zusätzlich in weiteren Bekanntmachungsmedien veröffentlicht wird oder der
Bekanntmachungstext in diesen zusätzlichen Bekanntmachungen nicht vollständig, unrichtig,
verändert oder mit weiteren Angaben wiedergegeben wird. 2. Die Vergabeunterlagen werden
ausschließlich elektronisch auf dem Vergabeportal www.evergabe.de zur Verfügung gestellt.
Die Beantwortung von Fragen zum Verfahren sowie sämtliche Kommunikation zwischen den
Beteiligten und der Vergabestelle erfolgt ausschließlich über das o. g. Vergabeportal. Bieter
sind im eigenen Interesse gehalten, die dort für diese eingerichteten Postfächer regelmäßig
auf neue Informationen der Vergabestelle zu kontrollieren. 3. Der AG hat für die Einreichung
der Angebote Vordrucke erstellt. Diese sind für die Einreichung der Angebote zu verwenden.
Die Vordrucke sowie die weiteren Unterlagen zum Verfahren können über das o. g.
Vergabeportal abgerufen werden. 4. Die Übermittlung von Bewerber-/Bieterfragen hat
ausschließlich über das Vergabeportal zu erfolgen. Die Fragen müssen spätestens 8
Kalendertage vor Ablauf der Angebotsfrist vorliegen. 5. Mit dem Angebot ist anzugeben, bei
welchen Leistungen und in welchem Umfang Nachunternehmer eingesetzt werden sollen
(Vordruck in den Vergabeunterlagen enthalten). Ferner sind für das Nachunternehmen die
Erklärungen und Nachweise laut den Bewerbungsbedingungen, in dem in den
Eignungskriterien geforderten Umfang, vorzulegen. 6. Der Auftraggeber behält sich vor, für
den Bewerber/Bieter bzw. die Mitglieder der Bewerber-/Bietergemeinschaft sowie
vorgesehene Nachunternehmer, dessen/deren Angebot in die engere Wahl kommt, einen
Auszug aus dem Wettbewerbsregister einzuholen. 7. Jeder Bieter/jedes Mitglied der
Bietergemeinschaft hat mit dem Angebot eine allgemeine Angaben zum Unternehmen
(Erklärung und vertretungsberechtigte Person, Handelsregisternummer) vorzulegen; jeder
Bieter/jedes Mitglied der Bietergemeinschaft hat mit dem Angebot eine Eigenerklärung
vorzulegen, dass in Bezug auf das Unternehmen keine Ausschlussgründe i. S. d. §§ 123, 124
Abs. 1 GWB vorliegen; jeder Bieter/jedes Mitglied der Bietergemeinschaft hat mit dem
Angebot eine Eigenerklärung vorzulegen, dass in Bezug auf das Unternehmen keine
Ausschlussgründe nach § 21 AEntG, § 8a AufenthG, § 19 MiLoG und § 21 SchwarzArbG
vorliegen; jeder Bieter/jedes Mitglied der Bietergemeinschaft hat mit dem Angebot eine
Erklärung zur Umsetzung von Art. 5k Abs. 1 der Verordnung (EU) Nr. 833/2014, zuletzt
geändert durch die Verordnung (EU) 2023/2878 des Rates vorzulegen (Vordrucke in den
Vergabeunterlagen). 8. Von Bietergemeinschaften ist eine Bietergemeinschaftserklärung
vorzulegen (Vordruck in den Vergabeunterlagen).
Rechtsgrundlage:
Richtlinie 2014/24/EU
vgv -
Anzuwendende grenzübergreifende Rechtsvorschrift: Deutsches Recht unter Ausschluss von
UN-Kaufrecht
2.1.6. Ausschlussgründe
Quellen der Ausschlussgründe: Bekanntmachung
Korruption: vgl. §§ 123 Abs. 1 Nr. 6 - 8, 124 Abs. 1 Nr. 9 GWB
Betrug: vgl. § 123 Abs. 1 Nr. 4 und 5 GWB
Beteiligung an einer kriminellen Vereinigung: vgl. § 123 Abs. 1 Nr. 1 GWB
Terroristische Straftaten oder Straftaten im Zusammenhang mit terroristischen Aktivitäten: vgl.
§ 123 Abs. 1 Nr. 1 GWB
Einstellung der gewerblichen Tätigkeit: vgl. § 124 Abs. 1 Nr. 2 GWB
Geldwäsche oder Terrorismusfinanzierung: vgl. § 123 Abs. 1 Nr. 2 und 3 GWB
Verwaltung der Vermögenswerte durch einen Insolvenzverwalter: vgl. § 124 Abs. 1 Nr. 2 GWB
Interessenkonflikt aufgrund seiner Teilnahme an dem Vergabeverfahren: vgl. § 124 Abs. 1 Nr.
5 GWB
Vorzeitige Beendigung, Schadensersatz oder andere vergleichbare Sanktionen: vgl. § 124
Abs. 1 Nr. 7 GWB
Kinderarbeit und andere Formen des Menschenhandels: vgl. § 123 Abs. 1 Nr. 10 GWB
Der Zahlungsunfähigkeit vergleichbare Lage gemäß nationaler Rechtsvorschriften: vgl. § 124
Abs. 1 Nr. 2 GWB
Verstoß gegen die in den rein innerstaatlichen Ausschlussgründen verankerten
Verpflichtungen: vgl. §§ 123, 124 GWB, § 21 AEntG, § 98c AufenthG, § 19 MiLoG, § 21
SchwarzArbG
Schwerwiegendes berufliches Fehlverhalten: vgl. § 124 Abs. 1 Nr. 3 GWB
Täuschung, Zurückhaltung von Informationen, Unfähigkeit zur Vorlage erforderlicher
Unterlagen oder Erlangung vertraulicher Informationen zu dem Verfahren: vgl. § 124 Abs. 1
Nr. 9 GWB
Verstoß gegen arbeitsrechtliche Verpflichtungen: vgl. § 124 Abs. 1 Nr. 1 GWB
Verstoß gegen sozialrechtliche Verpflichtungen: vgl. § 124 Abs. 1 Nr. 1 GWB
Verstoß gegen umweltrechtliche Verpflichtungen: vgl. § 124 Abs. 1 Nr. 1 GWB
Verstoß gegen die Verpflichtung zur Entrichtung von Sozialversicherungsbeiträgen: vgl. § 123
Abs. 4 Nr. 1 GWB
Verstoß gegen die Verpflichtung zur Entrichtung von Steuern: vgl. § 123 Abs. 4 Nr. 1 GWB
Vereinbarungen mit anderen Wirtschaftsteilnehmern zur Verzerrung des Wettbewerbs: vgl. §
124 Abs. 1 Nr. 4 GWB
Direkte oder indirekte Beteiligung an der Vorbereitung des Vergabeverfahrens: vgl. § 124 Abs.
1 Nr. 6 GWB
Zahlungsunfähigkeit: vgl. § 124 Abs. 1 Nr. 2 GWB
5. Los
5.1. Los: LOT-0001
Titel: Schwachstellen-Aggregator
Beschreibung: Ziel der Ausschreibung ist es, einen effizienten und zuverlässigen
Schwachstellen-Aggregator zu beschaffen, der nahtlos in die Systemlandschaft des
Auftraggebers integriert werden kann, eine hohe Verfügbarkeit gewährleistet und relevante
regulatorische Anforderungen (BSI, ISO, DSGVO) und interne Vorgaben (01-05 TOMs
Informationssicherheit) erfüllt und eine hohe Verfügbarkeit sowie Transparenz gewährleistet.
Mit dem zu beschaffenden Produkt sollen die bestehenden Prozesse in dem Bereich
Schwachstellen-Aggregation unterstützt und weiter professionalisiert werden. Dadurch soll
eine ganzheitliche IT-Sicherheitsstrategie umgesetzt und die Security Posture des
Auftraggebers im Kontext einer Multi-Provider-Landschaft fortlaufend bewertet und verbessert
werden. Der Aufbau und Betrieb der Infrastruktur für das eingesetzte Tool erfolgt durch den
Auftraggeber selbst und ist nicht Bestandteil dieser Ausschreibung.
Interne Kennung: LOT-0001
5.1.1. Zweck
Art des Auftrags: Lieferleistungen
Haupteinstufung (cpv): 48732000 Datensicherheitssoftwarepaket
5.1.2. Erfüllungsort
Stadt: Wuppertal
Postleitzahl: 42285
Land, Gliederung (NUTS): Wuppertal, Kreisfreie Stadt (DEA1A)
Land: Deutschland
5.1.3. Geschätzte Dauer
Laufzeit: 4 Jahre
5.1.6. Allgemeine Informationen
Vorbehaltene Teilnahme:
Teilnahme ist nicht vorbehalten.
Auftragsvergabeprojekt nicht aus EU-Mitteln finanziert
Die Beschaffung fällt unter das Übereinkommen über das öffentliche Beschaffungswesen: ja
Diese Auftragsvergabe ist auch für kleine und mittlere Unternehmen (KMU) geeignet: nein
5.1.7. Strategische Auftragsvergabe
Ziel der strategischen Auftragsvergabe: Keine strategische Beschaffung
5.1.9. Eignungskriterien
Quellen der Auswahlkriterien: Bekanntmachung
Kriterium: Berufliche Risikohaftpflichtversicherung
Beschreibung des Auswahlkriteriums: Eigenerklärung über das Bestehen einer
Haftpflichtversicherung mit einer Mindestdeckungssumme von 1.000.000,00 EUR für
Personen-, Sach- und sämtliche Vermögensschäden pro Vertragsjahr. Alternativ kann eine
Erklärung abgegeben werden, eine entsprechende Versicherung im Auftragsfall
abzuschließen. Die Eigenerklärung hat unter Verwendung der in den Vergabeunterlagen
vorgesehenen Formblätter zu erfolgen.
Kriterium: Referenzen zu bestimmten Arbeiten
Beschreibung des Auswahlkriteriums: Eigenerklärung des Bieters über das Vorliegen von
mindestens 2 aber maximal 4 Referenzen, die in Art und Umfang mit der ausgeschriebenen
Leistung über Lieferung und Lizenzierung des Schwachstellen-Aggregators vergleichbar sind;
mit Angaben dazu wer die Referenzleistung erbracht hat; zum Referenzkunden, zur Branche,
zum Beginn der Leistungsausführung des Referenzprojekts (Zeitpunkt), zur Anzahl der
angebundenen Quellsysteme, zur Anzahl der verwalteten Assets, zum Abschluss des
Referenzprojekts (Zeitpunkt) inkl. einer kurzen Beschreibung des angegebenen
Referenzprojekts (erbrachte Leistung und Nutzungsmodell). Zu beachtende
Mindestanforderungen: Vergleichbar sind solche Referenzen, die jeweils sämtliche der
folgenden Mindestanforderungen erfüllen: 1. Der Beginn der Leistungsausführung im
Referenzprojekt liegt nicht länger als drei Jahre in der Vergangenheit (Stichtag: Ablauf der
Frist zur Angebotsabgabe). 2. Das Referenzprojekt muss die Anbindung von mindestens fünf
Quellensystemen und die Verwaltung von mindestens 10.000 aktiven Assets umfassen. 3. Der
Bieter muss zum Zeitpunkt des Ablaufs der Angebotsfrist nachweisen können, dass er die
ausgeschriebene Leistung bereits über einen Zeitraum von mindestens 12 Monaten vertrieben
kann. Der Auftraggeber behält sich eine Nachfrage bei den angegebenen Referenzkunden im
Rahmen der Angebotsprüfung und -wertung und den Ausschluss wegen Nichterreichbarkeit
der Ansprechpartner trotz mehrerer Nachfragen ausdrücklich vor.x
Kriterium: Relevante Bildungs- und Berufsqualifikationen
Beschreibung des Auswahlkriteriums: Eigenerklärung des Bieters, dass dieser im Auftragsfall
für alle Positionen im Projekt, welche in direktem Kontakt mit dem Auftraggeber stehen,
Mitarbeiter mit folgendem Sprachniveau einsetzt: - Deutsch als Muttersprache oder - Deutsch
Niveaustufe C2 gemäß dem Gemeinsamen Europäischen Referenzrahmen für Sprachen.
Ausnahme davon sind Leistungen innerhalb des Supports. Hier können auch Mitarbeiter mit
folgendem Sprachniveau eingesetzt werden: - Englisch Niveaustufe C1 oder höher gemäß
dem Gemeinsamen Europäischen Referenzrahmen für Sprachen oder vergleichbar
Kriterium: Zertifikate von unabhängigen Stellen über Qualitätssicherungsstandards
Beschreibung des Auswahlkriteriums: Für den Fall, dass der Bieter eine SaaS-Lösung
anbietet, Eigenerklärung des Bieters, dass dieser über eine Zertifizierung nach ISO/IEC 27001
oder eine gleichwertige Zertifizierung (für ein eingeführtes und angewandtes
Informationssicherheitsmanagementsystem) verfügt, deren Anwendungsbereich die gesamte
Dienstleistung der hier ausgeschriebenen Leistung umfasst. Falls die eigene Zertifizierung des
Bieters nicht die gesamte Dienstleistung abdeckt, muss bei Eignungsleihe und
Unterauftragsvergabe mindestens die Steuerung der Unterauftragnehmer durch die eigene
Zertifizierung des Bieters nach ISO/IEC 27001 oder durch eine gleichwertige Zertifizierung (für
ein eingeführtes und angewandtes Informationssicherheitsmanagementsystem) abgedeckt
sein. Der Auftraggeber behält sich das Recht vor, sich die vom Bieter benannten
Zertifizierungen und sonstigen Nachweise vorlegen und deren Inhalte erläutern zu lassen. Bei
Bietergemeinschaften gilt die Frage für sämtliche Mitglieder. Bei Bietergemeinschaften muss
die vorgenannte Sicherheitszertifizierung des Mitglieds der Bietergemeinschaft dabei in Bezug
auf diejenigen Leistungen vorliegen, die das Mitglied im Rahmen seines Leistungsanteils bei
der Ausführung des Auftrags erbringen soll.
5.1.10. Zuschlagskriterien
Kriterium:
Art: Preis
Bezeichnung: Preis
Beschreibung: Wertungsrelevanter Preis ist die im Dokument 01-03_Leistungsverzeichnis
ausgewiesene zuschlagsrelevante Gesamtangebotssumme
Kategorie des Gewicht-Zuschlagskriteriums: Gewichtung (Prozentanteil, genau)
Zuschlagskriterium Zahl: 60
Kriterium:
Art: Qualität
Bezeichnung: Funktionale Qualitätskriterien
Beschreibung: Die Qualität wird anhand der Bewertung der funktionalen Qualitätskriterien
ermittelt, die im Dokument Dokument 00-05-01 Funktionale Qualitätskriterien aufgeführt sind.
Kategorie des Gewicht-Zuschlagskriteriums: Gewichtung (Prozentanteil, genau)
Zuschlagskriterium Zahl: 40
5.1.11. Auftragsunterlagen
Sprachen, in denen die Auftragsunterlagen offiziell verfügbar sind: Deutsch
Internetadresse der Auftragsunterlagen: https://www.evergabe.de/unterlagen/019d0b08-3928-
4850-9db2-529b45c2a054/zustellweg-auswaehlen
5.1.12. Bedingungen für die Auftragsvergabe
Bedingungen für die Einreichung:
Elektronische Einreichung: Erforderlich
Adresse für die Einreichung: https://www.evergabe.de/unterlagen/019d0b08-3928-4850-9db2-
529b45c2a054/zustellweg-auswaehlen
Sprachen, in denen Angebote oder Teilnahmeanträge eingereicht werden können: Deutsch
Elektronischer Katalog: Nicht zulässig
Varianten: Nicht zulässig
Die Bieter können mehrere Angebote einreichen: Nicht zulässig
Frist für den Eingang der Angebote: 11/05/2026 10:00:00 (UTC+02:00) Osteuropäische Zeit,
Mitteleuropäische Sommerzeit
Dauer, während der das Angebot gültig bleiben muss: 64 Tage
Informationen, die nach Ablauf der Einreichungsfrist ergänzt werden können:
Nach Ermessen des Käufers können alle fehlenden Bieterunterlagen nach Fristablauf
nachgereicht werden.
Zusätzliche Informationen: Die Nachforderung richtet sich nach § 56 VgV.
Informationen über die öffentliche Angebotsöffnung:
Eröffnungstermin: 12/05/2026 10:00:00 (UTC+02:00) Osteuropäische Zeit, Mitteleuropäische
Sommerzeit
Auftragsbedingungen:
Die Auftragsausführung muss im Rahmen von Programmen für geschützte
Beschäftigungsverhältnisse erfolgen: Nein
Elektronische Rechnungsstellung: Erforderlich
Aufträge werden elektronisch erteilt: nein
Zahlungen werden elektronisch geleistet: nein
5.1.15. Techniken
Rahmenvereinbarung:
Keine Rahmenvereinbarung
Informationen über das dynamische Beschaffungssystem:
Kein dynamisches Beschaffungssystem
Elektronische Auktion: nein
5.1.16. Weitere Informationen, Schlichtung und Nachprüfung
Überprüfungsstelle: Vergabekammern des Bundes beim Bundeskartellamt
Informationen über die Überprüfungsfristen: Nach § 160 Abs. 3 Satz 1 Nr. 1 bis 4 GWB ist der
Antrag auf Einleitung eines Nachprüfungsverfahrens unzulässig, soweit: 1. der Antragsteller
den geltend gemachten Verstoß gegen Vergabevorschriften vor Einreichung des
Nachprüfungsantrags erkannt und gegenüber dem Auftraggeber nicht innerhalb einer Frist von
zehn Kalendertagen gerügt hat; der Ablauf der Frist nach § 134 Absatz 2 bleibt unberührt, 2.
Verstöße gegen Vergabevorschriften, die aufgrund der Bekanntmachung erkennbar sind, nicht
spätestens bis zum Ablauf der in der Bekanntmachung genannten Frist zur Bewerbung oder
zur Angebotsabgabe gegenüber dem Auftraggeber gerügt werden, 3. Verstöße gegen
Vergabevorschriften, die erst in den Vergabeunterlagen erkennbar sind, nicht spätestens bis
zum Ablauf der Frist zur Bewerbung oder zur Angebotsabgabe gegenüber dem Auftraggeber
gerügt werden, 4. mehr als 15 Kalendertage nach Eingang der Mitteilung des Auftraggebers,
einer Rüge nicht abhelfen zu wollen, vergangen sind.
Organisation, die zusätzliche Informationen über das Vergabeverfahren bereitstellt: BARMER
Organisation, die einen Offline-Zugang zu den Vergabeunterlagen bereitstellt: BARMER
8. Organisationen
8.1. ORG-0001
Offizielle Bezeichnung: BARMER
Registrierungsnummer: 993-80195-71
Postanschrift: Lichtscheider Str. 89-95
Stadt: Wuppertal
Postleitzahl: 42285
Land, Gliederung (NUTS): Wuppertal, Kreisfreie Stadt (DEA1A)
Land: Deutschland
E-Mail: ausschreibungen@barmer.de
Telefon: +49 800333004993960
Rollen dieser Organisation:
Beschaffer
Organisation, die zusätzliche Informationen über das Vergabeverfahren bereitstellt
Organisation, die einen Offline-Zugang zu den Vergabeunterlagen bereitstellt
8.1. ORG-0002
Offizielle Bezeichnung: Vergabekammern des Bundes beim Bundeskartellamt
Registrierungsnummer: 991-02380-92
Postanschrift: Kaiser-Friedrich-Straße 16
Stadt: Bonn
Postleitzahl: 53113
Land, Gliederung (NUTS): Wuppertal, Kreisfreie Stadt (DEA1A)
Land: Deutschland
E-Mail: vk@bundeskartellamt.bund.de
Telefon: +49 228 9499-0
Rollen dieser Organisation:
Überprüfungsstelle
8.1. ORG-0003
Offizielle Bezeichnung: Datenservice Öffentlicher Einkauf (in Verantwortung des
Beschaffungsamts des BMI)
Registrierungsnummer: 0204:994-DOEVD-83
Stadt: Bonn
Postleitzahl: 53119
Land, Gliederung (NUTS): Bonn, Kreisfreie Stadt (DEA22)
Land: Deutschland
E-Mail: noreply.esender_hub@bescha.bund.de
Telefon: +49228996100
Rollen dieser Organisation:
TED eSender
Informationen zur Bekanntmachung
Kennung/Fassung der Bekanntmachung: 019d7167-694b-463e-b8f9-c29ba524579d - 01
Formulartyp: Wettbewerb
Art der Bekanntmachung: Auftrags- oder Konzessionsbekanntmachung Standardregelung
Unterart der Bekanntmachung: 16
Datum der Übermittlung der Bekanntmachung: 09/04/2026 13:25:31 (UTC+02:00)
Osteuropäische Zeit, Mitteleuropäische Sommerzeit
Sprachen, in denen diese Bekanntmachung offiziell verfügbar ist: Deutsch
ABl. S Nummer der Ausgabe: 70/2026
Datum der Veröffentlichung: 10/04/2026
Referenzen:
http://icc-hofmann.net/NewsTicker/202604/ausschreibung-245388-2026-DEU.txt
|
|