IT-Forensiker
VO: VgV Vergabeart:   Verhandlungsverfahren mit Teilnahmewettbewerb Status: Veröffentlicht

Fristen

Fristen
03.01.2025
27.01.2025
10.01.2025 12:00 Ortszeit

Adressen/Auftraggeber

Auftraggeber

Adresse des Auftraggebers

Brandenburgischer IT-Dienstleister
12-121092720202821-39
Steinstraße 104 - 106
14480
Potsdam
Deutschland
DE404
zit-bb-ausschreibung@zit-bb.brandenburg.de
+49 331391321
+49 3313981321

Angaben zum Auftraggeber

Obere, mittlere und untere Landesbehörde
Allgemeine öffentliche Verwaltung

Gemeinsame Beschaffung

Beschaffungsdienstleister
Weitere Auskünfte
Rechtsbehelfsverfahren / Nachprüfungsverfahren

Stelle, die Auskünfte über die Einlegung von Rechtsbehelfen erteilt

Zuständige Stelle für Rechtsbehelfs-/Nachprüfungsverfahren

Vergabekammer des Landes Brandenburg beim Ministerium für Wirtschaft, Arbeit und Energie
t:03318661719
Heinrich-Mann-Allee 107
14473
Potsdam
Deutschland
DE404
poststelle@mwae.brandenburg.de
+49 3318661719
+49 3318661652

Zuständige Stelle für Schlichtungsverfahren

Auftragsgegenstand

Klassifikation des Auftrags
Dienstleistungen

CPV-Codes

72000000-5
Umfang der Beschaffung

Kurze Beschreibung

Mittels dieser EU-weiten Ausschreibung soll ein externer Dienstleister für den Bereich der IT-Forensik gefunden werden. Im Zusammenhang mit der IT-Forensik wird Unterstützung und Beratung bei der Erkennung und Abwehr von speziellen "APT" Cyberangriffen benötigt, da diese speziellen Cyberangriffe ausgefeilter sind als andere Cyber-Bedrohungen und über fortschrittlichere Fähigkeiten verfügen. Dies stellt für einen zentralen IT-Dienstleister eine äußert hohe Bedrohung dar. Um diesem Umstand bereits proaktiv und im Falle eines Angriffs angemessen aus der IT-Sicherheit heraus reagieren zu können, bedarf es externer Beratung und Dienstleistung zur Unterstützung.

Beschreibung der Beschaffung (Art und Umfang der Dienstleistung bzw. Angabe der Bedürfnisse und Anforderungen)

IT-Forensik ist ein Teilbereich der IT-Sicherheit, der sich mit der Bewahrung, Sammlung und Untersuchung digitaler Beweise befasst, um Ermittlungen zu erleichtern. Der Auftraggeber erwartet vom Auftragnehmer versiertes methodisches Wissen zur Unterstützung einer methodisch durchgeführten Erst-Analytik im Incident-Fall (IT-Sicherheitsvorfall der einer forensischen Untersuchung bedarf)) sowie die Benennung und Empfehlung von Erste-Hilfe Maßnahmen zur Eindämmung von IT-Sicherheitsvorfällen. Der Fokus liegt dabei auf:
- der Aufklärung von IT-Sicherheitsvorfällen, insbesondere
o Durchführung einer Erst-Analyse eines Sicherheitsvorfalls (Incident-Fall)
o Benennung von Erste-Hilfe-Maßnahmen zur Eindämmung sowie Beratung und Unterstützung des Auftraggebers bei der Durchführung dieser
o ggf. weitergehende, detaillierte Untersuchungen bei Computerbetrug und anderen Delikten
Vor dem Hintergrund der vertraglichen Bindung des Auftragnehmers gehören dazu auch seine Prüfung und Billigung der möglicherweise von Dritten erbrachten Leistungen im Vorhaben sowie die fachliche Kontrolle und Vorabnahme von Leistungen bzw. Ergebnissen Dritter. Er trägt die Verantwortung für das Gesamtvorhaben. Der Auftragnehmer muss als Rückfallinstanz in der Lage sein, auftretende fachliche Probleme zügig einer Lösung zuzuführen, ggf. durch die Einbindung Dritter. Darüber hinaus bzw. ergänzend sind ein fundiertes fachliches Erfahrungswissen und die fachliche Führung und Kontrolle von ATP-Response Dienstleistungen erforderlich.

Umfang der Auftragsvergabe

2.000.000,00
EUR

Laufzeit des Vertrags, der Rahmenvereinbarung oder des dynamischen Beschaffungssystems

Laufzeit in Monaten
48
Erfüllungsort(e)

Erfüllungsort(e)

---
Steinstraße 104 - 106
14480
Potsdam
Deutschland
DE404

Haupterfüllungsort ist Potsdam. Teile der Tätigkeiten können vom Bieter aus gemacht werden. Erfüllungsorte können auch alle Kommunen/ Landkreise und kreisfreien Städte im Land Brandenburg sein. Ein Einsatz im Raum Berlin ist möglich.

Weitere Erfüllungsorte

Zuschlagskriterien

Zuschlagskriterien

Bewertung erfolgt über nach Punkten gewichtete Kriterien

Zuschlagskriterium

Preis
Preis

Preis entsprechend Preisblatt

Fester Wert (insgesamt)
50,00

Zuschlagskriterium

Qualität
Bewertungskriteirien

Unterstützung bei einem Sicherheitsvorfall

Stellen Sie bitte konzeptionell dar, wie Sie beabsichtigen, die Auftraggeberin bei einem Sicherheitsvorfall zu unterstützen.
Allgemein gilt, dass die Auftraggeberin aus den Konzeptdarstellungen erkennen können muss, dass und wie Sie im Auftragsfall die Anforderungen aus der Leistungsbeschreibung, mit einem aus Sicht der Auftraggeberin möglichst hohen Leistungsgrad und Nutzen umsetzen wollen. Es wird im Hinblick auf die spätere Auftragsdurchführung eine vollständige, schlüssige, verständliche und fachlich zutreffende konkrete, praxisnahe Darstellung bzw. Erfüllung der Anforderungen erwartet.
Es soll die Aufgaben der einzelnen Projektphasen unter Berücksichtigung der Anforderungen laut Leistungsbeschreibung darstellen und konkrete Aussagen zum geplanten Vorgehen beinhalten.
Das Konzept soll dabei möglichst der Struktur der Leistungsbeschreibung folgen.

Beschreiben Sie in den Zusammenhang Ihre Vorgehensweise zur Aufklärung eines Sicherheitsvorfalls. Gehen Sie dabei vor allem auf folgende Punkte ein:
- Durchführung einer Erst-Analyse eines Sicherheitsvorfalls (Incident-Fall)
- Benennung von Erste-Hilfe-Maßnahmen zur Eindämmung sowie Beratung und Unterstützung des Auftraggebers bei der Durchführung dieser
- ggf. weitergehende, detaillierte Untersuchungen bei Computerbetrug und anderen Delikten
Personaleinsatzkonzept:

Stellen Sie bitte konzeptionell dar, wie Sie beabsichtigen, die Auftraggeberin bei einem Sicherheitsvorfall zu unterstützen.
Allgemein gilt, dass die Auftraggeberin aus den Konzeptdarstellungen erkennen können muss, dass und wie Sie im Auftragsfall die Anforderungen aus der Leistungsbeschreibung, mit einem aus Sicht der Auftraggeberin möglichst hohen Leistungsgrad und Nutzen umsetzen wollen. Es wird im Hinblick auf die spätere Auftragsdurchführung eine vollständige, schlüssige, verständliche und fachlich zutreffende konkrete, praxisnahe Darstellung bzw. Erfüllung der Anforderungen erwartet.
Das Konzept soll dabei der Struktur der Leistungsbeschreibung folgen. Es soll die Aufgaben der einzelnen Projektphasen unter Berücksichtigung der Anforderungen laut Leistungsbeschreibung darstellen und konkrete Aussagen zum geplanten Vorgehen beinhalten.
Stellen Sie bitte die Projektorganisation einschließlich des Projektteams inklusive etwaiger Nachunternehmer dar. Erstellen Sie ein Personaleinsatzkonzept für einen Sicherheitsvorfall und stellen in diesem dar, mit wie viel Arbeitsleistung der/die Ermittlungsleiter/in für das gegenständliche Projekt zur Verfügung steht einschließlich der Reaktionszeiten der verantwortlichen Projektleitung mit Angaben dazu, binnen welcher Zeit (ab Kontaktaufnahme) eine persönliche Präsenz vor Ort möglich ist. Hierbei wird Wert auf möglichst kurze Reaktionszeiten gelegt, um auch bei akut auftretenden Problemen stets handlungsfähig zu sein. Zudem ist von Bedeutung, wie sie innerhalb Ihres Teams einen Wissenstransfer gewährleisten.

Gehen Sie u.a. auf folgende Punkte ein:
- Sicherstellung von Verfügbarkeit und Reaktionszeiten
- Regelung zu telefonischen Ansprechpartnern
- Vertretungsregelungen
- Direkter Zugriff auf technisches Personal durch die Auftraggeberin
- Personalbedarf und -bereitstellung im den laufenden Betrieb für sicherheitsfokussierte Unterstützungsleistungen
- den aus Ihrer Sicht notwendigen Umfang an sicherheitsfokussierten Unterstützungsleistungen während des laufenden Betriebes.

Konzept für Forensik Readiness

Die Auftraggeberin plant derzeit optional 10 Arbeitstage für Forensik Readiness. Schwerpunkt bilden dabei aus Sicht der Auftraggeberin:
- die rechtlichen und regulatorischen Rahmenbedingungen zur Erfassung und Auswertbarkeit geprüft und für einen Vorfall vorbereitet werden.
- Ein Leitfaden für Erstmaßnahmen bei einem IT-Sicherheitsvorfall muss erstellt werden. Es muss beschrieben werden, wann welche Maßnahmen bei einem IT-Sicherheitsvorfall durchgeführt werden müssen damit potentielle Spuren nicht vernichtet werden.
- Die Definition geeigneter forensische Werkzeuge.

Erstellen Sie eine Konzeption unter Berücksichtigung der Vorstellungen der Auftraggeberin und gehen Sie in einem zweiten Schritt darauf ein, wie Sie sich diese Aufgabe unter Berücksichtigung der Anforderungen aus der Leistungsbeschreibung vorstellen. Erstellen Sie zusätzlich einen Zeitplan zur Darstellung der benötigten Zeiten und der erreichbaren Ziele.

Prüfung und Einweisung ausgewählter Kommunen

Neben dem ZIT-BB sind über 200 Kommunen/kreisfreie Städte zu betreuen. Die Auftraggeberin plant derzeit optional 10 Arbeitstage für Prüfung und Einweisung ausgewählter Kommunen. Schwerpunkt bilden dabei aus Sicht der Auftraggeberin:
- Festlegung der technischen Voraussetzungen
- 2 halbtägige Workshops mit ausgewählten Vertretern der Kommunen/ kreisfreien Städte
Erstellen Sie eine Konzeption unter Berücksichtigung der Vorstellungen der Auftraggeberin und gehen Sie in einem zweiten Schritt darauf ein, wie Sie sich diese Aufgabe unter Berücksichtigung der Anforderungen aus der Leistungsbeschreibung vorstellen. Erstellen Sie zusätzlich einen Meilensteinplan zur Darstellung der benötigten Zeiten und der erreichbaren Ziele.

Gewichtung
50,00
Weitere Informationen

Angaben zu Mitteln der europäischen Union

Angaben zu KMU

Angaben zu Optionen

Nach derzeitigem Kenntnisstand geht der Auftraggeber davon aus, dass der Einsatz des Auftragnehmers im Rahmen dieses Vergabeverfahrens nach Vorliegen der organisatorischen Voraussetzungen ausschließlich für die Erst-Analyse bei Eintritt eines IT-Sicherheitsvorfalls (Security-Incidents) sowie die Benennung von Erste-Hilfe-Maßnahmen und Unterstützung bei diesen, erfolgt. Ein kompletter geordneter Übergang (Rückführung) in den Normalbetrieb kann ggf. je nach Ausmaß mehrere Monate dauern und ist im Rahmen eines Vergabeverfahrens nicht abschätz- und kalkulierbar.
Sofern jedoch der Bedarf auf Seite des Auftraggebers entsteht einen geordneten Übergang / Rückführung in den Normalbetrieb durchführen zu müssen so behält er sich vor, Beratung und Unterstützung beim externen Dienstleister optional zu beauftragen. Als Kalkulationsgrundlage dienen die im Preisblatt anzugebenen Tagessätze der jeweiligen Fachkräfte und Fachberater.

Zusätzliche Angaben

Verfahren

Verfahrensart

Verfahrensart

Verhandlungsverfahren mit Teilnahmewettbewerb

Die wichtigsten Merkmale des Verfahrens

Haupterfüllungsort ist Potsdam. Teile der Tätigkeiten können vom Bieter aus gemacht werden. Erfüllungsorte können auch alle Kommunen/ Landkreise und kreisfreien Städte im Land Brandenburg sein. Ein Einsatz im gesamten Land Brandenburg sowie im Raum Berlin ist möglich.

Angaben zum Beschaffungsübereinkommen (GPA)

Besondere Methoden und Instrumente im Vergabeverfahren

Angaben zur Rahmenvereinbarung

Entfällt

Angaben zum dynamischen Beschaffungssystem

Entfällt

Angaben zur elektronischen Auktion

Angaben zur Wiederkehr von Aufträgen

Angaben zur Wiederkehr von Aufträgen

Begrenzung der Bieter

Begrenzung der Bieter

5
5
Strategische Auftragsvergabe

Strategische Auftragsvergabe

Gesetz über die Beschaffung sauberer Straßenfahrzeuge

Angaben zu elektronischen Arbeitsabläufen

Angaben zu elektronischen Arbeitsabläufen

Zulässig
Auftragsunterlagen

Sprache der Auftragsunterlagen

Deutsch
Sonstiges / Weitere Angaben

Kommunikationskanal


https://vergabemarktplatz.brandenburg.de/VMPSatellite/notice/CXP9YMG6TM4

Einlegung von Rechtsbehelfen

Weitere Angaben

Frühere Bekanntmachung zu diesem Verfahren

Zusätzliche Informationen

Teilnahmeanträge

Anforderungen an Angebote / Teilnahmeanträge

Sprache(n), in der (denen) Angebote / Teilnahmeanträge eingereicht werden können

Deutsch

Varianten / Alternativangebote

Elektronische Kataloge

Nicht zulässig

Mehrere Angebote pro Bieter

Nicht zulässig
Verwaltungsangaben

Bindefrist

2
Monate

Nachforderung

Nach Ermessen des Käufers können einige fehlenden Bieterunterlagen nach Fristablauf nachgereicht werden.

Es werden keine wertungsrelevanten Unterlagen nachgefordert.

Bedingungen

Ausschlussgründe

Der Bewerber hat die Eigenerklärung gem. § 123 und 124 GWB vorzulegen (siehe Formular 4.1 EU)

Der Bewerber hat die Eigenerklärung gem. § 123 und 124 GWB vorzulegen (siehe Formular 4.1 EU)

Der Bewerber hat die Eigenerklärung gem. § 123 und 124 GWB vorzulegen (siehe Formular 4.1 EU)

Der Bewerber hat die Eigenerklärung gem. § 123 und 124 GWB vorzulegen (siehe Formular 4.1 EU)

Der Bewerber hat die Eigenerklärung gem. § 123 und 124 GWB vorzulegen (siehe Formular 4.1 EU)

Der Bewerber hat die Eigenerklärung gem. § 123 und 124 GWB vorzulegen (siehe Formular 4.1 EU)

Der Bewerber hat die Eigenerklärung gem. § 123 und 124 GWB vorzulegen (siehe Formular 4.1 EU)

Der Bewerber hat die Eigenerklärung gem. § 123 und 124 GWB vorzulegen (siehe Formular 4.1 EU)

Der Bewerber hat die Eigenerklärung gem. § 123 und 124 GWB vorzulegen (siehe Formular 4.1 EU)

Der Bewerber hat die Eigenerklärung gem. § 123 und 124 GWB vorzulegen (siehe Formular 4.1 EU)

Der Bewerber hat die Eigenerklärung gem. § 123 und 124 GWB vorzulegen (siehe Formular 4.1 EU)

Der Bewerber hat die Eigenerklärung gem. § 123 und 124 GWB vorzulegen (siehe Formular 4.1 EU)

Der Bewerber hat die Eigenerklärung gem. § 123 und 124 GWB vorzulegen (siehe Formular 4.1 EU)

Der Bewerber hat die Eigenerklärung gem. § 123 und 124 GWB vorzulegen (siehe Formular 4.1 EU)

Der Bewerber hat die Eigenerklärung gem. § 123 und 124 GWB vorzulegen (siehe Formular 4.1 EU)

Der Bewerber hat die Eigenerklärung gem. § 123 und 124 GWB vorzulegen (siehe Formular 4.1 EU)

Der Bewerber hat die Eigenerklärung gem. § 123 und 124 GWB vorzulegen (siehe Formular 4.1 EU)

Der Bewerber hat die Eigenerklärung gem. § 123 und 124 GWB vorzulegen (siehe Formular 4.1 EU)

Der Bewerber hat die Eigenerklärung gem. § 123 und 124 GWB vorzulegen (siehe Formular 4.1 EU)

Der Bewerber hat die Eigenerklärung gem. § 123 und 124 GWB vorzulegen (siehe Formular 4.1 EU)

Der Bewerber hat die Eigenerklärung gem. § 123 und 124 GWB vorzulegen (siehe Formular 4.1 EU)

Der Bewerber hat die Eigenerklärung gem. § 123 und 124 GWB vorzulegen (siehe Formular 4.1 EU)

Teilnahmebedingungen

Eignungskriterien / Ausschreibungsbedingungen

Eignungskriterium

Eignung zur Berufsausübung

- Nachweis der Eintragung in einem Berufs- oder Handelsregister oder Nachweis auf andere Weise über die erlaubte Berufsausübung

- Eigenerklärung, dass keine Ausschlussgründe gem. § 123 und § 124 GWB vorliegen (siehe Formular 4.1 EU)

-Der Bewerber weist eine Betriebshaftpflichtversicherung, Versicherungsbestätigung (nicht älter als 6 Monate) für Personen-, Sach- und Vermögensschäden mit einer Deckungssumme von mindestens 1 Mio. Euro nach. Existiert eine Versicherung in der Höhe nicht, reicht eine Eigenerklärung, dass bei Zuschlagserteilung eine solche Versicherung abgeschlossen wird.

Gewichtung für den Zugang zur nächsten Stufe

Eignungskriterium

Technische und berufliche Leistungsfähigkeit

Der Bewerber bestätigt, dass er über geeignetes, fachlich ausreichend qualifiziertes Personal verfügt bzw. zum Einsatz bringt, welches die Anforderungen und Leistungsmerkmale der APT-Dienstleistungen (Ermittlungsleitung, Malware-Analyse, Host-Forensik, Netzwerkforensik) gemäß BSI erfüllt, um die in der Vergabeunterlage genannten Anforderungen und Tätigkeiten fachgerecht zu bearbeiten.
Der Bewerber gibt an, ob seine Organisation / Institution bereits über eine aktuelle ISO 27001-Zertifizierung auf der Basis von IT-Grundschutz verfügt und legt den Teilnahmeunterlagen einen entsprechenden Zertifizierungsnachweis bei. Liegt (noch) keine ISO 27001-Zertifizierung auf der Basis von IT-Grundschutz vor bzw. ist diese in Vorbereitung oder in Erstellung, so stellt der Bewerber nachvollziehbar dar, mit welchen Maßnahmen die IT-Sicherheit und das Qualitätsmanagement in seinem Unternehmen etabliert ist
Der Bewerber nimmt zur Kenntnis und akzeptiert mit Abgabe seiner Teilnahmeunterlagen, dass gemäß Vergabeunterlagen Teil B im Falle eines IT-Incidents und einer erforderlichen Erst-Analyse, eine Vor-Ort Präsenz mindestens des Ermittlungsleiters zwingend erforderlich ist.
Der Bewerber nimmt zur Kenntnis und akzeptiert mit Abgabe seiner Teilnahmeunterlagen, dass das Personal welches für die Ermittlungsleitung zum Einsatz kommen soll, mindestens das Sprachniveau C2 gemäß dem Europäischen Referenzrahmen beherrscht. Dies ist später in der Angebotsphase entsprechend nachzuweisen.
Der Bewerber nimmt zur Kenntnis und akzeptiert mit Abgabe seiner Teilnahmeunterlagen, das für das zum Einsatz geplante Personal ja nach Tätigkeit und Einsatzschwerpunkt (sicherheitsempfindliche Tätigkeiten) eine Sicherheitsüberprüfung erforderlich sein kann
Der Folgende Leistungen können mindestens erbracht werden:
1) Erst-Analyse gemäß Vergabeunterlage (Teil B)
2) Beratung und Unterstützung von und bei Erste-Hilfe-Maßnahmen zur Eindämmung gemäß Vergabeunterlage (Teil B)
Der Bewerber nimmt zur Kenntnis und akzeptiert mit Abgabe seiner Teilnahmeunterlagen, dass er im Rahmen der Angebotsphase / Verhandlungsphase aufgefordert werden kann, seine fachliche Leistungsfähigkeit anhand eines fiktiven Fallszenarios darzulegen. Damit soll festgestellt werden, ob der Anbieter in der Lage ist, den Auftraggeber in der Situation eines IT-Sicherheitsvorfalls fach- und zielgerichtet zu unterstützen. Dabei wird das allgemeine Vorgehen bezogen auf die fiktive Fallsituation betrachtet sowie die Verarbeitung von Informationen.
Bitte stellen Sie anhand einer vergleichbaren, geeigneten Unternehmensreferenz dar, inwieweit Erfahrungen bei der Unterstützung und Beratung für Erstbehandlungen / Erstanalysen bei Eintritt von IT-Sicherheitsvorfällen, bestehen.
Zur Abgrenzung: Es soll nicht die Maßnahmenbearbeitung und vollständige Rückführung in den Normalbetrieb abgebildet werden. Es geht nur um Erste-Hilfe-Behandlungen und Maßnahmen, Beratung und Unterstützung in diesem Zusammenhang bei einen eingetretenen IT-Sicherheitsvorfall.

Die Referenz ist vergleichbar und geeignet, wenn die erbrachten Leistungen mit dem ausgeschriebenen Leistungsgegenstand (Teil B Leistungsbeschreibung) vergleichbar sind und die referenzgebende Organisation mindestens:
- 3000 Nutzer umfasst
- Erst-Analyse eines Sicherheitsvorfalls durchgeführt wurde (Incident-Fall)
- Erste-Hilfe-Maßnahmen zur Eindämmung sowie Beratung und Unterstützung des Auftraggebers bei der Durchführung vorgenommen wurden und
- weitergehende, detaillierte Untersuchungen bei Computerbetrug und anderen Delikten
Bitte stellen Sie anhand von einer zweiten vergleichbaren, geeigneten Unternehmensreferenz dar, inwieweit Erfahrungen bei der Unterstützung und Beratung für Erstbehandlungen / Erstanalysen bei Eintritt von IT-Sicherheitsvorfällen, bestehen.

Zur Abgrenzung: Der Mindestumfang sind 3000 Nutzer
Bitte stellen Sie anhand von einer dritten vergleichbaren, geeigneten Unternehmensreferenz dar, inwieweit Erfahrungen bei der Unterstützung und Beratung für Erstbehandlungen / Erstanalysen bei Eintritt von IT-Sicherheitsvorfällen, bestehen.

Zur Abgrenzung: Der Mindestumfang sind 3000 Nutzer

Bewertung der 2 Referenzen:
Über KT1.15 hinaus werden maximal 3 weitere Referenzen (KT2.1, KT2.2 und KT2.3) bewertet.

Die Einreichung von mehr Referenzen ist möglich und dient als Information, jedoch werden nur drei Referenzen (KT 2.1, KT 2.2,
KT 2.3) aus Gründen der Transparenz, Vergleichbarkeit und des Wettbewerbes bewertet. Es werden die ersten drei Referenzen bewertet. Bitte mit KT 2.1 bezeichnen.

3. Referenz= max. 5 Punkte, die sich wie folgt zusammensetzen:

Unter 3000 Nutzer = 0 Punkte
Erst-Analyse eines Sicherheitsvorfalls (Incident-Fall) = 1 Punkt
Benennung von Erste-Hilfe-Maßnahmen zur Eindämmung = 1 Punkt
Malwareanalyse = 1 Punkt
Netzwerkforensik = 1 Punkt
Überwachung und Abwehr von Cyberangriffen (APT-Hunting) = 1 Punkt
Bitte stellen Sie anhand von einer vierten vergleichbaren, geeigneten Unternehmensreferenz dar, inwieweit Erfahrungen bei der Unterstützung und Beratung für Erstbehandlungen / Erstanalysen bei Eintritt von IT-Sicherheitsvorfällen, bestehen.

Zur Abgrenzung: Der Mindestumfang:
- 3000 Nutzer
- Erst-Analyse eines Sicherheitsvorfalls (Incident-Fall)
- Benennung von Erste-Hilfe-Maßnahmen zur Eindämmung
- weitergehende, detaillierte Untersuchungen bei Computerbetrug und anderen Delikten
Über KT1.15 hinaus werden maximal 3 weitere Referenzen (KT2.1, KT2.2 und KT2.3) bewertet.

Die Einreichung von mehr Referenzen ist möglich und dient als Information, jedoch werden nur drei Referenzen (KT 2.1, KT 2.2,
KT 2.3) aus Gründen der Transparenz, Vergleichbarkeit und des Wettbewerbes bewertet. Es werden die ersten drei Referenzen bewertet. Bitte mit KT 2.1 bezeichnen.

4. Referenz= max. 5 Punkte, die sich wie folgt zusammensetzen:

Unter 3000 Nutzer = 0 Punkte
3001 - 4000 Nutzer = 1 Punkt
4001 - 5000 Nutzer = 2 Punkte
5001 - 6000 Nutzer = 3 Punkte
6001 - 7000 Nutzer = 4 Punkte
Ab 7001 Nutzer = 5 Punkte

Gewichtung für den Zugang zur nächsten Stufe

Rangfolge
1

Eignungskriterium

Wirtschaftliche und finanzielle Leistungsfähigkeit

Darstellung des Unternehmens u. a. mit Angaben wie:
- Sitz des Unternehmens
- Umsatzsteuer-ID bzw. vergleichbar
- Angabe zur Größe des Unternehmens
- Unternehmensportfolio
- Unternehmensstruktur
- Angaben zu Gesellschaftern
- Geschäftszweck
- Konzernstruktur
- Nationalität des Eigentümers
- Umsatzzahlen
- Anzahl der Beschäftigten
- Zertifizierung (sofern gegeben)
- Darstellung des Unternehmensportfolios
unter Verwendung der "Anlage E1 Unternehmensdarstellung".

Der Bewerber stellt tabellarisch den gesamten Netto-Jahresumsatz des Unternehmens (in Euro) jeweils für die letzten drei abgeschlossenen Geschäftsjahre und bezogen auf den Leistungsgegenstand dar. Dabei wird von folgenden Mindestvoraussetzungen ausgegangen:

- Gesamtumsatz in allen Jahren des geforderten Zeitraums vorhanden
- Umsatz bezogen auf den Leistungsgegenstand jeweils für die letzten 3 Geschäftsjahre ist je Jahr nicht kleiner als 200.000 Euro
- keine stark negative Umsatzentwicklung über den geforderten Zeitraum (nicht mehr als 40% Rückgang)

Bitte verwenden Sie beigefügtes Formular "E1 Unternehmensdarstellung"
Falls erforderlich:
Erklärung zur Mittelbereitstellung (für etwaige Drittunternehmen)
(Nur relevant, soweit ein Bewerber oder eine Bewerbergemeinschaft auf wesentliche Unterauftragnehmer oder sonstige Drittunternehmen zugreift.)
Bitte verwenden Sie beigefügte Formulare 4.3 und 4.4 EU

Falls erforderlich:
Erklärung Bewerbergemeinschaft / Bietergemeinschaften (Formular 4.2 EU)
(Nur relevant für Bewerber- oder Bietergemeinschaften oder andere gemeinschaftliche Bieter.)
Bitte verwenden Sie beigefügtes Formular 4.2 EU

Gewichtung für den Zugang zur nächsten Stufe

Eignungskriterium

Technische und berufliche Leistungsfähigkeit
Technische und berufliche Leistungsfähigkeit, Teil 2

1) Befindet sich der Hauptsitz des Bewerbers in der EU?
2) Verfügt der Bewerber über sichere Aufbewahrungsmöglichkeiten ?
3) Sie haben die technische Ausstattung für hostbasierte Suche?
4) Sie besitzen mobil einsetzbare Ausstattung?
5) Sie führen den Wiederaufbau des Systems durch?

Bitte nutzen Sie ein formloses Schreiben
Max. 5 Punkte, für jede Bestätigung mit kurzer Erläuterung (maximal je 5 Sätze) ein Punkt
Darstellung der Fachkunde für die einzusetzende Fachkraft "Ermittlungsleiter" Eignungsausschlusskriterien für jede Fachkraft:
- Mindestens 5 Jahre Erfahrung in der IT Forensik
Bitte verwenden Sie beigefügtes Formular ANLAGE_Profil_Ermittlungsleiter
Maximalpunktzahl: 5 Punkte

Jede persönliche Referenz im Bereich IT-Forensik jeweils 1 Punkt, mindestens 2 Referenzen müssen als Ermittlungsleiter sein

Gewichtung für den Zugang zur nächsten Stufe

Finanzierung

Rechtsform des Bieters

Bedingungen für den Auftrag

Bedingungen für den Auftrag

Angaben zu geschützten Beschäftigungsverhältnissen

Nein

Angaben zur reservierten Teilnahme

Angaben zur beruflichen Qualifikation

---

Angaben zur Sicherheitsüberprüfung