Vulnerability-Scanning-Software mit Lizenzen, Softwarepflege, Support und Schulungsleistungen
Was wird ausgeschrieben
Die BWI GmbH vergibt einen Rahmenvertrag über die zeitlich befristete Überlassung von Lizenzen für Schwachstellenscanner-Software inklusive Softwarepflege, Support und softwarenahen Vertragsleistungen wie Implementierung und Schulungen. Die Software muss in der Lage sein, agentenlos verschiedene Netzwerksegmente auf Schwachstellen zu prüfen, diese mit einer Datenbank abzugleichen und Risikobewertungen durchzuführen. Der geschätzte Auftragswert beträgt ca. 4 Mio. EUR (netto) bei einer Vertragslaufzeit von vier Jahren, mit einer Obergrenze von rund 6 Mio. EUR.
Vollständige Beschreibung anzeigen
Die BWI erwägt einen Rahmenvertrag mit einem Wirtschaftsteilnehmer zur zeitlich befristeten Überlassung von Lizenzen inkl. Softwarepflege- und Supportleistungen sowie von softwarenahen Vertragsleistungen (Unterstützungs- und Implementierungsleistungen, Schulungen) für eine Schwachstellenscanner-Software im Wege eines offenen Verfahrens zu vergeben. Die Schwachstellenscanner-Software ist in der Lage andere Geräte in verschiedenen Netzwerksegmenten agentenlos auf vorhandene Schwachstellen zu überprüfen, diese mit einer Schwachstellendatenbank auf Kritikalität abzugleichen und die Ergebnisse zu speichern und darzustellen. Ziel ist, eine Risikobewertung durch Anzahl und Kritikalität vorhandener Schwachstellen durchführen zu können, die weitere Maßnahmen nach sich ziehen kann. Eine On-Premise Software, die in der Lage ist souverän komplexe Infrastrukturen in Private Cloud (Kubernetes Clustern) und Legacy Umgebungen mit mehreren Sicherheitszonen auf IT-Schwachstellen hin zu scannen. Neben den gefundenen Schwachstellen müssen auch Schwachstellen Behebungs- oder Minderungsmaßnahmen bereitgestellt werden. Zudem soll die Software auch per API administrierbar sein, über ein ausgereiftes Berichtswesen verfügen und täglich Schwachstellen -Updates erhalten.
Die BWI GmbH beschafft eine Vulnerability-Scanning-Software (Schwachstellen-Scanner) für ihre IT-Infrastruktur. Bei diesem Auftrag geht es um eine On-Premise-Lösung, die komplexe Umgebungen in Private Clouds mit Kubernetes-Clustern sowie Legacy-Systeme mit mehreren Sicherheitszonen auf Schwachstellen prüfen kann — und das agentenlos, also ohne Software auf den zu prüfenden Geräten installieren zu müssen. Die Software soll täglich Schwachstellen-Updates erhalten, per API verwaltbar sein, ein ausgereiftes Berichtswesen bieten und neben den gefundenen Schwachstellen auch Lösungsvorschläge zur Behebung oder Minderung bereitstellen. Der Rahmenvertrag läuft vier Jahre und hat eine Obergrenze von etwa 6 Millionen Euro (netto).
Zentrale Anforderungen
7 Punkte- Nachweis der Unbedenklichkeitserklärung gemäß §§ 123, 124, 125 GWB
- Eignung nach VgV (Vergabeverordnung) muss nachgewiesen werden
- Fähigkeit zur Bereitstellung von Lizenzen inklusive Softwarepflege und Support
- Implementierungs- und Schulungsleistungen müssen angeboten werden
- Tägliche Schwachstellen-Updates müssen gewährleistet sein
- API-Administrierbarkeit muss gegeben sein
- Erfahrung mit komplexen IT-Infrastruktur-Scans in Sicherheitszonen
KI-zusammengefasst aus den offiziellen Eignungsanforderungen. Verbindlich ist der Originaltext unten.
Eignungskriterien (Volltext)
Zum Nichtvorliegen von Ausschlussgründen gemäß §§ 123, 124 und 125 GWB hat der Bieter die gesonderte Erklärung als Anlage 7 "Erklärung gem. §§ 123, 124, 125 GWB" zu den Bewerbungsbedingungen vollständig auszufüllen und zu unterschreiben. Die Vergabestelle behält sich vor, fehlende, unvollständige oder fehlerhafte unternehmensbezogene Unterlagen, insbesondere Eigenerklärungen, Angaben, Bescheinigungen oder sonstige Nachweise gemäß § 56 VgV nachzufordern. Ein Anspruch der Bieter auf Nachforderung besteht nicht.
Aufteilung in Lose
1 LotFür die unter diesem Rahmenvertrag zu erbringenden Vertragsleistungen wird ein geschätzter Auftragswert von 4.007.500 Euro (netto) innerhalb der Vertragslaufzeit von vier Jahren ermittelt. Es ergibt sich eine Obergrenze für den Rahmenvertrag in Höhe von 6.011.250,00 € (netto) (bezogen auf die maximale Gesamtvertragslaufzeit von vier Jahren).
Zuschlagskriterien
2 Kriterien- quality60%
Anhang 2 zur Anlage 1 des RV_Leistungskriterienkatalog
- price40%
Preis
Zeitplan
- 30. Apr. 2026Bekanntmachung veröffentlichtAuf TED publiziert
- 1. Juni 2026EinreichungsfristElektronische Einreichung