TED·352385-2026·Schließt in 10 Tagen

Rahmenvertrag für eine Vulnerability-Scanning-Plattform

BWI GmbHBerlin, GermanyVeröffentlicht 22. Mai 2026
Auftragswert
~€6.0M
Geschätzt · Konfidenz high
Einreichungsfrist
8. Juni 2026
10 Tage verbleibend
Leistungsbeschreibung

Was wird ausgeschrieben

Die BWI GmbH schreibt einen vierjährigen Rahmenvertrag zur Bereitstellung einer On-Premise-Schwachstellenscanner-Software aus. Der Leistungsumfang umfasst Lizenzen, Softwarepflege, Support sowie Implementierungsleistungen und Schulungen für komplexe IT-Infrastrukturen. Das Auftragsvolumen ist auf maximal 6.011.250 EUR netto begrenzt.

Vollständige Beschreibung anzeigen

Die BWI erwägt einen Rahmenvertrag mit einem Wirtschaftsteilnehmer zur zeitlich befristeten Überlassung von Lizenzen inkl. Softwarepflege- und Supportleistungen sowie von softwarenahen Vertragsleistungen (Unterstützungs- und Implementierungsleistungen, Schulungen) für eine Schwachstellenscanner-Software im Wege eines offenen Verfahrens zu vergeben. Die Schwachstellenscanner-Software ist in der Lage andere Geräte in verschiedenen Netzwerksegmenten agentenlos auf vorhandene Schwachstellen zu überprüfen, diese mit einer Schwachstellendatenbank auf Kritikalität abzugleichen und die Ergebnisse zu speichern und darzustellen. Ziel ist, eine Risikobewertung durch Anzahl und Kritikalität vorhandener Schwachstellen durchführen zu können, die weitere Maßnahmen nach sich ziehen kann. Eine On-Premise Software, die in der Lage ist souverän komplexe Infrastrukturen in Private Cloud (Kubernetes Clustern) und Legacy Umgebungen mit mehreren Sicherheitszonen auf IT-Schwachstellen hin zu scannen. Neben den gefundenen Schwachstellen müssen auch Schwachstellen Behebungs- oder Minderungsmaßnahmen bereitgestellt werden. Zudem soll die Software auch per API administrierbar sein, über ein ausgereiftes Berichtswesen verfügen und täglich Schwachstellen -Updates erhalten.

VergabeHero-Einschätzung

Die BWI GmbH, der IT-Dienstleister des Bundes, sucht einen Anbieter für eine Software zur automatisierten Erkennung von IT-Schwachstellen. Die Lösung soll komplexe IT-Umgebungen, wie etwa Private Clouds oder ältere IT-Systeme, agentenlos scannen, bewerten und konkrete Maßnahmen zur Behebung vorschlagen. Der Auftrag ist als vierjähriger Rahmenvertrag angelegt und beinhaltet neben der Softwarelizenzierung auch Wartung, Support und Schulungen. Die Software muss zudem über Schnittstellen (APIs) steuerbar sein und täglich aktuelle Sicherheitsupdates erhalten. (interne Bezeichnung des Auftraggebers: 1858-CK-Vulnerability-Scanning-Platform)

IT-DienstleistungenSoftwareÖffentliche VerwaltungIT-DienstleistungenIt SicherheitSchwachstellenmanagementSoftware LizenzenOeffentliche VerwaltungCloud Infrastruktur
Eignung

Zentrale Anforderungen

1 Punkte
  • Erklärung zum Nichtvorliegen von Ausschlussgründen gemäß §§ 123, 124 und 125 GWB

KI-zusammengefasst aus den offiziellen Eignungsanforderungen. Verbindlich ist der Originaltext unten.

Eignungskriterien (Volltext)

Zum Nichtvorliegen von Ausschlussgründen gemäß §§ 123, 124 und 125 GWB hat der Bieter die gesonderte Erklärung als Anlage 7 "Erklärung gem. §§ 123, 124, 125 GWB" zu den Bewerbungsbedingungen vollständig auszufüllen und zu unterschreiben. Die Vergabestelle behält sich vor, fehlende, unvollständige oder fehlerhafte unternehmensbezogene Unterlagen, insbesondere Eigenerklärungen, Angaben, Bescheinigungen oder sonstige Nachweise gemäß § 56 VgV nachzufordern. Ein Anspruch der Bieter auf Nachforderung besteht nicht.

Lose

Aufteilung in Lose

1 Lot
LOT-00001858-CK-Vulnerability-Scanning-Platform

Für die unter diesem Rahmenvertrag zu erbringenden Vertragsleistungen wird ein geschätzter Auftragswert von 4.007.500 Euro (netto) innerhalb der Vertragslaufzeit von vier Jahren ermittelt. Es ergibt sich eine Obergrenze für den Rahmenvertrag in Höhe von 6.011.250,00 € (netto) (bezogen auf die maximale Gesamtvertragslaufzeit von vier Jahren).

CPV 48000000, 48517000, 48730000, 72263000, 72267000Frist 8. Juni 20261440 Tage Laufzeit
Bewertung

Zuschlagskriterien

2 Kriterien
  • quality

    Anhang 2 zur Anlage 1 des RV_Leistungskriterienkatalog

    60%
  • price

    Preis

    40%
Zeitleiste

Zeitplan

  1. 22. Mai 2026
    Bekanntmachung veröffentlicht
    Auf TED publiziert
  2. 8. Juni 2026
    Einreichungsfrist
    Elektronische Einreichung
Anhänge

Dokumente & Links

1 Link