Kostenloses Live-Webinar: VergabeHero in Aktion erleben.

E.2_Anforderungskatalog_A.xlsx

Bereitstellung einer Common-Data-Environment-Cloudlösung mit Implementierungs- und Supportleistungen

Extrahierter Dokumenttext · Stand: 02.10.2026, 13:20 (Europe/Berlin)

Herkunft: www.tender24.de

Tabellen, Layout und Zeichen können bei der Extraktion abweichen. Maßgeblich ist die Originaldatei.

Originaldatei öffnen

Ausschluss-Kriterien

MPG CDE BeschaffungUnnamed: 1Unnamed: 2Unnamed: 3Unnamed: 4Unnamed: 5
Bewertungsmatrix Ausschlußkriterien   -   CDE Kriterienkatalog ("Anforderungskatalog") Teil A
Aktenzeichen:2204.0102.00-01.0302_03/26
Vertragsaktennummer:MXIT-2026-00037
Kriterien für die technische Leistungsfähigkeit der CDE-Lösung, Ausschluss-Kriterienkatalog (A-Kriterien)Durch den Bewerber zu befüllenDurch den Bewerber zu befüllen
Nr.Kriterien-BezeichnungKriterium-BeschreibungA-Kriterien (Ausschluss-Kriterien)"x" für die Antwort "Ja, Kriterium vollumfänglich erfüllt""x" für die Antwort "Nein, Kriterium nicht vollumfänglich erfüllt"
1System-bezogene AnforderungenErfüllungsgrad:Ja, Kriterium vollumfänglich erfülltNein, Kriterium nicht vollumfänglich erfüllt
1.1Technische System-Bereitstellung
1.1.1Art der CDE-LösungDie CDE-Lösung wird als Public Cloud-Software as a Service ("SaaS"), und nicht als OnPremise Installation und nicht als private Cloud, betrieben. Die Definition einer SaaS Lösung ergibt sich aus der Begriffsbestimmung der EVB-IT Cloud AGB: SaaS bezeichnet die Bereitstellung von Software bzw. Funktionen von Software in einer vom Auftragnehmer betriebenen Infrastruktur. Der Auftraggeber bzw. alle Nutzer für die CDE können alle CDE Funktionen nutzen, sobald sie sich über Browser und Internetverbindungen mittels Endgeräten gemäß Anforderung dieses Kriterienkatalogs anmelden, wobei Browser-Plugins zu vermeiden sind. Diesbezüglich bietet der Auftragnehmer eine SaaS CDE, die zur Aktivierung und zum laufenden Betrieb der CDE weder temporäre noch dauerhafte Ressourcen und auch keinen lokalen Speicherplatz auf Auftraggeber-Seite erfordert. Dies beinhaltet auch, dass kein Endgeräte-Speicherplatz bzw. keine Client-Installationen für den SaaS CDE Webservice auf Rechnern der Nutzer oder in zentralen Strukturen erforderlich sind, oder das für den Support genutzte Ticket-System keine lokale Installation oder Speicherung von Logfiles etc. erfordert, sowie keinerlei Speicherplatz bzw. Installationen für Wartungen, für Upgrades, für Betriebssystem-bezogene Patches, für die Middleware und das Management der CDE Anwendungssoftware. Auch benötigt die CDE-Lösung zu deren Aktivierung, Implementierung und Bereitstellung bzw. zum Betrieb der vollumfänglichen Funktion keine zusätzliche Laufzeitumgebungen oder Client-seitigen Browser-Add-Ins / Add-Ons (z.B. Flash Player, Java Runtime).
1.1.2Zugriff auf die CDE-LösungDie CDE-Lösung wird so bereitgestellt, dass sowohl a) Auftraggeber-Nutzer (interne Mitarbeitende) als auch b) autorisierte Externe die Lösung nutzen können. Die CDE muss sowohl über native Browser-Zugriffe als auch über virtualisierte Desktop-Umgebungen (z. B. Citrix, AVD) des Auftraggebers nutzbar sein. So wird ermöglicht, dass die internen Nutzer des Auftraggebers und ausgewählte Dienstleister eine auf Citrix basierende, virtualisierte Desktopumgebung sowie eine virtualisierte Serverumgebung für Backendsysteme für den Zugang zur CDE nutzen. Die CDE ermöglicht zudem auch Browserzugriffe über externe, nicht vom AG gemanagte Clients über das Internet. Dieser wird für weitere Nutzer des Auftraggebers sowie für autorisierte externe Dienstleister (Fachplaner, Baufirmen etc.) genutzt. Der Zugriff auf diese Umgebung erfolgt mehrheitlich durch Windows-basierte PCs / Laptops, sowie in einigen Fällen auch zusätzlich durch Clients mit Linux (Ubuntu) bzw. Apple MacOS Betriebssystemen, sowie auch von iOS/Android basierten Zugangsgeräten. Falls der Auftragnehmer für seine Leistungserbringung Client-Zugriffe auf bestimmte interne Auftraggeber-Services benötigt (z.B. Ticketsystem oder für das Abstellen von Problemen aus Sicht interner Nutzer) ist dieser Zugriff nur über die virtualisierte Desktop Infrastruktur der Auftraggeber möglich.
1.1.3Identity Management ("IDM") Anbindung via SAML 2.0 zur Authentifizierung aller CDE-NutzerDer Auftraggeber verfügt über ein internes Identity Management, über das sämtliche internen Nutzer verwaltet werden. Die CDE‑Lösung übernimmt diese internen Identitäten nicht direkt, sondern bindet sich ausschließlich über das zentrale Single‑Sign‑On des Auftraggebers an, das in einem separaten Abschnitt geregelt ist. Eine Übernahme oder Verarbeitung interner Personalnummern sowie jegliche Form eines direkten Lesezugriffs auf das interne Verzeichnisdienstsystem – insbesondere über einen IPsec‑Tunnel – findet nicht statt. Für alle externen Nutzer stellt die CDE‑Lösung ein eigenes, integriertes Identity‑ und User‑Management bereit, in dem Benutzerkonten unabhängig vom internen IDM des Auftraggebers angelegt und verwaltet werden. Die Anmeldung externer Nutzer erfolgt über Benutzername/Passwort in Verbindung mit einer verpflichtenden Multi‑Faktor‑Authentifizierung. Das IDM der CDE muss dabei insbesondere die Zuordnung zu Unternehmen, Rollen, Projekten und verantwortlichen Ansprechpartnern ermöglichen. Rollen- und Berechtigungsstrukturen werden vollständig innerhalb der CDE verwaltet und dürfen nicht von internen Identitätsmerkmalen des Auftraggebers abhängig sein. Zur perspektivischen Automatisierung der Nutzerbereitstellung soll die CDE‑Lösung eine standardisierte IDM‑Schnittstelle, vorzugs-weise auf Basis von SCIM, bereitstellen. Damit wird eine spätere automatisierte Provisionierung, Aktualisierung und Deprovisionierung externer Nutzerkonten ermöglicht. Insgesamt muss die Lösung sicherstellen, dass ausschließlich authentifizierte Nutzer Zugang zur CDE erhalten und dass sowohl interne als auch externe Zugänge marktüblichen Sicherheitsstandards entsprechen, ohne dass hierfür kundenspezifische Netzwerkanbindungen oder Verzeichniszugriffe erforderlich werden.
1.1.4Single Sign On (SSO) via SAML 2.0Alle internen Nutzer authentifizieren sich auf der CDE‑Lösung über das zentrale Single‑Sign‑On (SSO) des Auftraggebers. Die CDE‑Lösung muss hierzu standardisierte Authentifizierungs-protokolle wie SAML 2.0 oder OpenID Connect unterstützen und die Anmeldung über die gängigen Browser und Endgeräte ohne zusätzliche Software ermöglichen. Externe Nutzer werden nicht über das SSO des Auftraggebers authentifiziert, sondern ausschließlich über das integrierte Identity‑Management der CDE‑Lösung. Für diese externen Nutzer stehen daher die vom System bereitgestellten Anmeldeverfahren mit eigener Multi‑Faktor‑Authentifizierung zur Verfügung. Ein direkter Zugriff auf interne Verzeichnisdienste oder der Aufbau gesonderter Netzwerkverbindungen – etwa in Form eines IPsec‑Tunnels – ist nicht erforderlich und wird durch dieses Kriterium ausdrücklich ausgeschlossen. Die Lösung muss sicherstellen, dass der Authentifizierungsprozess allen relevanten Sicherheitsanforderungen entspricht und marktüblich umsetzbar bleibt, ohne zusätzliche Lizenzmodelle oder herstellerspezifische Einschränkungen für externe Nutzer zu erzwingen.
1.1.5Verschlüsselung nach TLS 1.2Die CDE-Lösung verwendet TLS 1.2 für alle Datenbewegungen und Inhalte; die TLS-Verwendung umfasst alle vorbezeichneten Browser und Endgeräte (Endpoints) gem. Anforderung dieses Kriterienkatalogs und gemäß Punkt 7.1 und 7.3. der EVB-IT Cloud IT AGB. Die Leistung wird seitens Auftragnehmer über die gesamte Vertragslaufzeit bereitgestellt. Das Zertifikat des Anbieters wird jederzeit auf Wunsch des Auftraggebers (Auftraggeber) bereitgestellt.
1.1.6Browser-Zugang zur CDE unter WindowsFür den Zugriff auf die CDE‑Lösung werden unter Windows alle gängigen, vom jeweiligen Hersteller aktiv unterstützten Browserversionen unterstützt. Hierzu zählen insbesondere Firefox, Microsoft Edge und Google Chrome in ihren aktuellen sowie den jeweils noch offiziell gewarteten Major‑Versionen, einschließlich der regelmäßig bereitgestellten Sicherheitsupdates. Entscheidend ist, dass die CDE‑Lösung den Zugriff über moderne, sichere und marktübliche Browser ohne zusätzliche Software ermöglicht und ausschließlich Browserversionen voraussetzt, die durch die jeweiligen Hersteller weiterhin sicherheitsrelevant gepflegt werden.
1.1.7Browser-Zugang zur CDE unter MacOSFür den Zugriff auf die CDE‑Lösung sollen die gängigen, vom Hersteller aktiv unterstützten Browserversionen genutzt werden können. Hierzu zählt insbesondere die Unterstützung der aktuellen Versionen marktüblicher Browser unter macOS. Die Nutzung unter macOS umfasst vorzugsweise Firefox, Edge, Chrome und Safari, soweit diese Browser vom Hersteller der CDE‑Lösung technisch freigegeben sind und regelmäßig mit Sicherheitsupdates versorgt werden. Entscheidend ist, dass der Zugriff über moderne, sichere Browser ohne zusätzliche Software möglich ist und der Anbieter die jeweils aktuellen, vom Browserhersteller unterstützten Versionen gewährleistet. Safari-spezifische Einschränkungen werden analog zu den allgemeinen Browseranforderungen berücksichtigt.
1.1.8Zugang zur CDE via mobiler EndgeräteFür den Zugriff auf die CDE-Lösung werden mobile Endgeräte mit aktuellen und vom jeweiligen Hersteller aktiv unterstützten Betriebssystemversionen unterstützt. Dies umfasst insbesondere iOS-, Android- und Windows-basierte Geräte, sofern deren Betriebssysteme regelmäßig mit sicherheitsrelevanten Updates versorgt werden. Die CDE-Lösung stellt sicher, dass die Nutzung entweder über eine responsive Weboberfläche im Browser oder über eine gegebenenfalls angebotene native App möglich ist, ohne dass zusätzliche Softwarekomponenten erforderlich sind. Entscheidend ist, dass der Zugang über moderne, sichere und marktübliche Mobilgeräte gewährleistet ist.
1.1.9System-VerfügbarkeitDer Auftragnehmer stellt während der vereinbarten Betriebszeiten eine marktübliche Verfügbarkeit der CDE‑Lösung gemäß den Rahmenbedingungen der EVB‑IT Cloud‑AGB unter Ziffer 8 sicher. Die konkrete Ausgestaltung der Service Levels, einschließlich der exakten Verfügbarkeitskennzahlen und Messverfahren, wird im Rahmen der vertraglichen Vereinbarung festgelegt. Für die CDE‑Lösung gelten dabei grundsätzlich die regulären Betriebszeiten an Werktagen von Montag bis Freitag zwischen 9 Uhr und 17 Uhr (MEZ). Innerhalb dieses Zeitraums ist eine hohe Verfüg-barkeit der Anwendung sicherzustellen, wobei sich die Mindestanforderungen an den marktüblichen SLA‑Standards orientieren, wie sie im EVB‑IT‑Rahmen vorgesehen sind. Abweichende oder detaillierte SLA‑Parameter wie Reaktions‑ und Wiederherstellungszeiten werden nicht im Kriterienkatalog festgeschrieben, sondern im Vertrag verbindlich vereinbart, um sowohl die Anforderungen des Auftraggebers als auch die technischen und lizenzrechtlichen Rahmenbedingungen der Anbieter angemessen berücksichtigen zu können.
1.1.10Reaktions- und WiederherstellungszeitenDer Auftragnehmer stellt sicher, dass Reaktions‑ und Wiederherstellungszeiten gemäß den in den EVB‑IT Cloud‑AGB definierten Störungsklassen erbracht werden. Die konkrete Ausgestaltung der Service Levels – einschließlich der Zuordnung zu den drei Störungsklassen sowie der jeweiligen Reaktions‑ und Wiederherstellungszeiten – wird im Rahmen der vertraglichen Vereinbarungen abschließend festgelegt. Die in den EVB‑IT Cloud‑AGB beschriebenen Vorgaben dienen dabei als verbindlicher Orientierungsrahmen für die spätere SLA‑Definition. Die Festlegung konkreter Zeitwerte erfolgt erst im Vertrag, um sowohl die Anforderungen des Auftraggebers als auch die marktüblichen Leistungsmodelle der Anbieter berücksichtigen zu können.
1.1.11Redundanz und Geografische Lagekriterien, ClusterbetriebDie Bereitstellung der CDE-Lösung erfolgt aus mindestens zwei zueinander georedundanten Standorten. Die Georedundanz ist so ausgelegt, dass die zwischen Auftragnehmer und Auftraggeber vertraglich geregelten Verfügbarkeitsanforderungen eingehalten werden und dass eine redundante Strom- und Internetanbindung zwischen den Standorten sichergestellt ist. Die operative Applikationsinfrastruktur (Server etc.) wird im Clusterbetrieb gem. EVB-IT Anforderungen eingesetzt. Die Funktionsfähigkeit der Redundanz wird zyklisch / periodisch durch geeignete Tests und Übungen gemäß Anforderungskatalog Cloud Computing (C5) Abschnitt BCM-04 "Verifizierung, Aktualisierung und Test der Betriebskontinuität" überprüft.
1.2Organisatorische und administrative System-Bereitstellung und System-Betrieb
1.2.1Bereitstellung CDE-Projekträume nach VertragszeichnungDie technische Bereitstellung bzw. Initialisierung der CDE-Lösung erfolgt gegenüber des Auftraggebers innerhalb von 7 Werktagen nach Abruf der jeweiligen Anzahl der CDE-Projekträume. Diese Bereitstellungsfrist bezieht sich auf die Nutzbarkeit von CDE-Projekträumen durch den Auftraggeber mit dem Leistungsumfang gemäß dieses A-Kriterien-Katalogs, außer den Funktionen gemäß Kapitel 1.3 und 2.1.
1.2.2Ad hoc Verfügbarkeit von neuen Projekträumen innerhalb der CDE VertragslaufzeitDer Auftragnehmer gewährleistet eine Bereitstellungszeit für neue / weitere Projekträume (die beauftragt wurden) auf der CDE während der Vertragslaufzeit wie folgt: ad hoc, d.h. innerhalb weniger Minuten nach Initialisierung, z.B. durch den Admin, für jedwede Projekte, die der Auftraggeber bzw. dessen Admins durch die Self Service Funktion innerhalb der CDE-Lösung anlegen. Self Service beschreibt die Fähigkeit der CDE-Lösung, dass der Auftraggeber bzw. Admins beliebig viele (beauftragte) Projekte bzw. Projekträume auf der CDE selbst anlegen / initiieren können.
1.2.3Territoriale Zugriffsmöglichkeit auf die CDE: EU-weit plus SchweizDie CDE-Lösung ermöglicht es dem Auftraggeber, dass Nutzer (interne und externe, wie Fachplaner, Baufirmen etc.) örtlich aus dem gesamten EU-Raum sowie der Schweiz auf die Lösung zugreifen können.
1.2.4System-, Menü- und Funktionssprachen:                                     Deutsch und EnglischJegliche vertraglich vereinbarten Funktionen sowie deren Darstellung und Bedienbarkeit der CDE müssen sprachlich von jedem Einzelnutzer selbst (eigenhändig über seinen System-Zugang) beliebig (oft) einstellbar sein. Als Sprachauswahl werden Deutsch und Englisch vorausgesetzt.
1.2.5Ausschluss der Verfügbarkeit außervertraglicher Leistungen (außervertragliche Zusatzbuchungen;                          "Self Booking")Der Auftragnehmer sorgt durch technische Maßnahmen dafür, dass die Nutzer und Admins während des CDE Betriebs keine weiteren Leistungen beauftragen können, welche nicht vom Leistungsumfang des Vertrages umfasst sind. Beispiel: das Lizenzmanagement-Backend der CDE / des Anbieters ermöglicht, dass ein Admin oder Nutzer weitere Lizenzen für die CDE käuflich erwirbt oder aufpreispflichtige Zusatzfunktionen über Marketplace-Integrationen bucht.
1.2.6ProtokollierungDer Auftragnehmer bzw. die CDE-Lösung führt sämtliche Protokolle gem. Punkt 22 "Protokollierung" des EVB-IT Kriterienkatalog für Cloudleistungen, Anlage Kriterienkatalog für Cloudleistungen: Protokolle über die Zugriffe auf die vom Auftraggeber genutzten Leistungen einschließlich der entsprechenden Daten und Datensicherungen, sowie Protokolle über sämtliche Zugriffe auf Infra-strukturkomponenten, sowie Protokolle über den Sicherheitsstatus des Cloud-Managementsystems, sowie Protokolle über Art und Zeitpunkte der durchgeführten Datensicherungsmaßnahmen und Rücksicherungen. Der Auftraggeber hat das jederzeitige Recht, diese Protokolle einzusehen und in elektronisch bearbeitbarer Form abrufen zu können. Die Protokolle werden durch den Auftragnehmer revisionssicher aufbewahrt. Darüber hinaus muss die CDE-Lösung alle wesentlichen administrativen Aktionen im Bereich Nutzer-, Rollen- und Berechtigungsverwaltung nachvollziehbar protokollieren. Hierzu zählen insbesondere Änderungen an Nutzern, Rollen, Rechten, Sichtbarkeiten und Berechtigungen sowie An- und Abmeldungen. Die Audit-Logs müssen mindestens den ausführenden Nutzer, Datum und Uhrzeit, die Art der Änderung sowie den betroffenen Bereich oder das betroffene Objekt erfassen.
1.2.7ReportingDer Auftragnehmer bzw. die CDE-Lösung erfüllt alle Reportingpflichten gemäß Punkt 9.1 der EVB IT Cloud AGB. Darüber hinaus stellt der Auftragnehmer bzw. die CDE-Lösung und gemäß Punkt 24 des EVB IT Cloud Kriterienkatalog sicher, dass das Reporting Quartalsweise stattfindet und ergänzend zu Ziffer 9 EVB-IT Cloud-AGB folgende Inhalte umfasst: die durchgeführten Einspie-lungen neuer Programmstände (z.B. Sicherheitspatches), sowie die Erfassung sämtlicher für die Leistungen relevanter Sicherheitsvorfälle (Zeitpunkt, Art, und Umfang des Vorfalls), sowie die vom Auftragnehmer getroffenen Maßnahmen zu deren Beseitigung, sowie die durchgeführten Backups und Datenexporte einschließlich ihrer erfolgreichen Verifikation.
1.2.8MonitoringDer Auftragnehmer übernimmt im Rahmen seiner CDE-Bereitstellung für den Auftraggeber das Performance-Monitoring und das Störungs-Monitoring nach Definition der EVB-IT Cloud AGB, einschließlich der erforderlichen Infrastruktur und des Speicherplatzes, des Personals und der Berichtsressourcen. Die Ergebnisse der Monitorings werden dem Auftraggeber zyklisch zur Verfügung gestellt. Für alle weiteren Monitoring-Arten gemäß Definition der EVB-IT Cloud AGB (Verfügbarkeits-Monitoring und Sicherheits-Monitoring) sichert der Auftragnehmer zu, dass der Auftraggeber über geeignete Maßnahmen (z.B. APIs) regelmäßige Reports und weitergehende Analysen mittels Rohdaten, einschließlich der Informationen zu schwerwiegenden (Security) Incidents, selbst erzeugen und erstellen kann.
1.2.9BackUp / RecoveryDer Auftragnehmer verfügt über eine nachvollziehbare und dokumentierte Backup‑ und Recovery‑Strategie, die dem Auftraggeber jederzeit zur Einsicht zur Verfügung steht. Die Datensicherung erfolgt in Übereinstimmung mit den Anforderungen aus Punkt 16 „Datensicherung“ des EVB‑IT Kriterienkatalogs für Cloudleistungen sowie mit den Vorgaben der Ziffer 7 der EVB‑IT Cloud‑AGB. Die im Rahmen dieser Regelwerke vorgesehenen Sicherungs‑, Aufbewahrungs‑ und Wiederherstellungsmechanismen werden vollständig durch den Auftragnehmer umgesetzt und kommen auch für die in der CDE‑Lösung gespeicherten Daten des Auftraggebers zur Anwendung. Tritt ein Systemereignis ein, das eine teilweise oder vollständige Wiederherstellung erfordert, führt der Auftrag-nehmer das Recovery innerhalb der vertraglich zugesicherten Fristen durch, ohne dass hierfür nachvertragliche Kosten entstehen. Die Durchführung der regulären Backups erfolgt nach dem Stand der Technik über transportverschlüsselte Verfahren innerhalb der Cloud‑Umgebung des Auftragnehmers. Für die Übertragung größerer Datenmengen können bei Bedarf gesonderte Mechanismen vereinbart werden. Die Backup‑ und Recovery‑Strategie umfasst marktübliche Mindestanforderungen wie tägliche Sicherungen, eine mindestens 30‑tägige Aufbewahrungsfrist sowie die verschlüsselte Speicherung der Sicherungsdaten. Darüber hinaus werden die vertraglich zu vereinbarenden Rahmenwerte für Wiederherstellungszeit (RTO) und Datenverlusttoleranz (RPO) berücksichtigt, sodass der Auftraggeber im Fehlerfall eine planbare und verlässliche Wiederherstellung seiner Daten erhält.
1.2.10System-AktualisierungDer Auftragnehmer stellt sicher, dass sämtliche Systemaktualisierungen der CDE‑Lösung – einschließlich Updates, Upgrades und Wartungsmaßnahmen an der für den Betrieb erforderlichen Infrastruktur – auf allgemein verfügbaren und vom jeweiligen Hersteller regulär unterstützten Programmständen basieren. Diese Aktualisierungen werden im Rahmen des Vertragsverhältnisses kontinuierlich bereitgestellt und entsprechen den Anforderungen an Sicherheit, Stabilität und Hersteller‑Support. Änderungen an der CDE‑Lösung, die zur Umsetzung neuer oder geänderter Rechtsvorschriften erforderlich sind, werden vom Auftragnehmer fristgerecht umgesetzt und dem Auftraggeber spätestens mit Inkrafttreten der jeweiligen Vorgaben zur Verfügung gestellt. Sollten ausnahmsweise Verzögerungen eintreten, stellt der Auftragnehmer dem Auftraggeber eine geeignete Übergangslösung bereit, bis die vollständige Umsetzung erfolgen kann; die Bereitstellung hat innerhalb einer angemessenen Frist zu erfolgen. Der Auftragnehmer informiert den Auftraggeber im Rahmen eines strukturierten Change‑Management‑Prozesses rechtzeitig über bevorstehende Systemänderungen, insbesondere wenn diese Auswirkungen auf den laufenden Betrieb haben können.
1.2.11Viren-Prüfungen / Anti-VirusDer Auftragnehmer verfügt über einen Standard für Viren-Prüfungen / für Anti-Virus-Maßnahmen, einschließlich festgelegter Arten, Umfänge, Komplexitäten und zeitlichen Abfolgen der Maßnahmen sowie die Protokollierung der Virus-Lösung / Behebung.
1.2.12PenTestingDer Auftragnehmer verfügt über etablierte Standards für die Durchführung von Penetrationstests sowie Webanwendungs‑Penetrationstests und stellt sicher, dass diese Verfahren auch für die CDE‑Lösung des Auftraggebers angewendet werden. Penetrationstests werden regelmäßig und mindestens einmal jährlich durch unabhängige, qualifizierte Dritte durchgeführt und orientieren sich an allgemein anerkannten Sicherheitsstandards. Ohne vorherige Zustimmung des Auftraggebers führt der Auftragnehmer keine eigenen Penetrationstests innerhalb der betreffenden Cloud‑Infrastruktur der CDE durch und autorisiert auch keine entsprechenden Tests durch Dritte. Die Ergebnisse der durchgeführten Penetrationstests werden gemäß Punkt 6.4.1 der EVB‑IT Cloud‑AGB offengelegt, sofern der Auftraggeber dies anfordert. Damit stellt der Auftragnehmer sicher, dass die Sicherheit der CDE‑Lösung überprüfbar ist und Schwachstellen frühzeitig erkannt und behoben werden.
1.2.13Passwort-Verschlüsselung                           (Password Based Encryption)Für alle Nutzerkonten, die im integrierten Identity‑Management der CDE‑Lösung verwaltet werden, stellt der Auftragnehmer sicher, dass passwortbasierte Anmeldeverfahren nach anerkannten Sicherheitsstandards umgesetzt sind. Nutzerbezogene Kennwörter werden ausschließlich in Form kryptografischer Hash‑Verfahren gespeichert, die mindestens dem Sicherheitsniveau von PKCS #5, PKCS #1 oder gleichwertigen modernen Verfahren entsprechen. Eine Einsichtnahme von Kennwörtern durch Administratoren – gleich welcher Art – ist ausgeschlossen; Passwörter werden ausschließlich vom jeweiligen Nutzer selbst definiert und verwaltet. Dieses Kriterium bezieht sich ausschließlich auf Nutzer, die das CDE‑eigene IDM verwenden. Für interne Nutzer des Auftraggebers, die über das zentrale Single‑Sign‑On authentifiziert werden, findet kein Passwort‑Management innerhalb der CDE‑Lösung statt.
1.2.14Passwort-Komplexität, Gültigkeit, SpeicherungDer Auftraggeber kann mit eigenen Mitteln Passwortvorgaben für alle Projekte und Nutzer individuell einrichten, inklusive Mindest- und Maximalzeichen-Anzahl, Mindestanzahl Großbuchstaben, Wörterbuchtest, Mindestanzahl Ziffern, Mindestanzahl Sonderzeichen. Das Ablaufdatum des Passworts (nach einstellbarer Zeit, z.B. nach x Tagen) ist durch Auftraggeber selbst einstellbar.
2Service-Leistungen und Service-Anforderungen
2.1Support, Training und Nutzermaterial
2.1.1Initialer und fortlaufender Implementierungs-SupportDer Auftragnehmer bietet dem Auftraggeber einen initialen sowie fortlaufenden Implementierungssupport auf aufwandsbezogener Basis an. Dieser umfasst insbesondere das erstmalige Einrichten der CDE‑Lösung für die Nutzer‑, Rollen‑ und Rechte­strukturen, die Konfiguration von Zugängen sowie die Anlage von Vorlagen, wiederverwendbaren Workflow‑Einstellungen, Ablagestrukturen, Such‑ und Benachrichtigungseinstellungen. Darüber hinaus unterstützt der Auftragnehmer das initiale Setup aller metadatenbezogenen, nomenklaturbezogenen und container­basierten Ein-stellungen der CDE gemäß den einschlägigen Normen und Richtlinien, insbesondere ISO 19650 sowie Dokumenten‑ und Dateinomenklaturen wie GEFMA 922. Die fachlichen Vorgaben für diese initialen Implementierungsinhalte werden durch den Auftraggeber bereitgestellt und müssen vom Auftragnehmer nicht fachlich entwickelt oder inhaltlich ausgearbeitet werden. Der Implemen-tierungssupport wird in deutscher Sprache mit einem Mindestsprachniveau C1 erbracht. Sämtliche im Rahmen des Implementierungssupports erstellten Muster, Vorlagen und Konfigurationen werden dem Auftraggeber ohne nachvertragliche Kosten zur zeitlich und örtlich uneingeschränkten Nutzung überlassen; die hierfür notwendigen Nutzungsrechte werden übertragen, sodass auch externe Projektbeteiligte diese verwenden können. Die Durchführung des initialen und fortlaufenden Implementierungssupports erfolgt ausschließlich aus EU‑Mitgliedstaaten sowie aus der Schweiz, Norwegen, Finnland oder anderen Ländern mit einem Angemessenheitsbeschluss gemäß Artikel 45 DSGVO. Eine Erbringung aus Staaten gemäß § 13 Absatz 1 Nummer 17 SÜG oder § 32 SÜG ist ausgeschlossen.
2.1.2Nutzer-Trainings und Customer Success ManagementDer Auftragnehmer konzipiert für den Auftraggeber ein zeitlich und inhaltlich vorgeplantes und über die gesamte Vertragslaufzeit jederzeit abrufbares Onboarding- und Trainingsprogramm bestehend aus zwei Teilen: ein erweitertes Trainingsprogramm für Admin-Rollen, sowie ein Trainingsprogramm für Nutzer. Der Auftragnehmer erstellt die Trainings in deutscher Sprache (Sprach-level mindestens C1), führt diese in deutscher Sprache (Sprachlevel mindestens C1) durch und zeichnet diese für einen OnDemand Abruf auf. Zur laufenden Optimierung der Nutzerzufriedenheit stellt der Auftragnehmer ohne nachvertragliche Kosten ein Customer Success Management ("CSM") bereit, das Bedarfe, Herausforderungen und Lösungsansätze im Support sowohl für Admins als auch für Nutzer berücksichtigt. Das CSM validiert und sondiert monatlich alle eingetroffenen Hotline-Vorgänge sowie die System-Verfügbarkeit und Ausfallzeiten bzw. die Ausfall- sowie Notfallvorgänge und erstellt Optimierungsvorschläge bzgl. Nutzer-seitigen und funktionalen Besserstellungen der CDE. Der Customer Success Manager des Auftragnehmers verpflichtet sich für einen monatlichen Jour Fix mit dem Auftraggeber und seinen Nutzern. Support-Anfragen, die während der Betriebszeit der CDE zwischen 17 und 19 Uhr MEZ eingehen, werden durch den Anbieter am nächsten Werktag bearbeitet. Die Realisierung der Nutzer-Trainings und des Customer Success Managements, sowohl bezüglich Personalstandorten als auch bezüglich eingesetzter Infrastruktur, erfolgt aus EU-Ländern sowie aus der Schweiz, Norwegen, Finnland und aus Ländern, für die ein Angemessenheitsbeschluss gemäß Artikel 45 DSGVO oder äquivalent vorliegt. Jedwede Realisierung in Staaten gemäß der Staatenliste in § 13 Absatz 1 Nummer 17 SÜG und § 32 SÜG wird ausgeschlossen.
2.1.3Trainingsmaterial und System-DokumentationDer Auftragnehmer erstellt, übergibt und aktualisiert fortlaufend für den Auftraggeber geeignetes Trainingsmaterial, insb. für Admins und für Nutzer, z.B. in Form von Präsentationen, Video-Tutorials, Webinaren etc. für die Schulung aller initialen Nutzer und auch aller nachfolgenden Nutzer, die nicht bei der initialen Systembereitstellung angemeldet waren. Das Trainingsmaterial wird analog zur System-Aktualisierung ohne nachvertragliche Kosten durch den Auftragnehmer für den Auftraggeber aktualisiert und angepasst (Materialien in deutscher Sprache, online verfügbar, fortlaufend aktualisiert). Der Zugang zum Trainingsmaterial für den Auftraggeber und seine Nutzer ist jederzeit z.B. via Web-Link über die CDE-Lösung oder über eine Auftraggeber-spezifische Plattform möglich. Das Nutzungsrecht an diesem Material wird dem Auftraggeber durch den Auftragnehmer zeitlich und örtlich unbeschränkt ohne nachvertragliche Kosten übertragen. Die Realisierung des Trainingsmaterials und der System-Dokumentation, sowohl bezüglich Personalstandorten als auch bezüglich eingesetzter Infrastruktur, erfolgt aus EU-Ländern sowie aus der Schweiz, Norwegen, Finnland und aus Ländern, für die ein Angemessenheitsbeschluss gemäß Artikel 45 DSGVO oder äquivalent vorliegt. Jedwede Realisierung in Staaten gemäß der Staatenliste in § 13 Absatz 1 Nummer 17 SÜG und § 32 SÜG wird ausgeschlossen.
3Funktionale CDE-Anforderungen
3.1Nutzer, Rollen, Rechte und Zugänglichkeiten
3.1.1dynamische, flexible Nutzer-, Rollen-, Rechte- und ZugangseinstellungenDer Auftraggeber muss während der Nutzung der CDE‑Lösung sämtliche Einstellungen im Bereich Nutzer, Rollen, Rechte und Zugänglichkeiten mit eigenen Mitteln und ohne Unterstützung oder nachvertragliche Kosten des Auftragnehmers erstellen, anpassen, duplizieren, löschen oder sperren. Dies umfasst auch die eigenständige Löschung registrierter Nutzerkonten durch hierzu berechtigte Administratoren des Auftraggebers. Innerhalb eines Projektes muss die CDE‑Lösung eine rollenbasierte, fein granulare Zugriffsteuerung ermöglichen, die mindestens auf Ordnerebene wirkt. So kann der Auftraggeber projektbezogen steuern, welche Nutzergruppen oder Einzelpersonen bestimmte Ordner einsehen oder bearbeiten dürfen. Die Lösung muss es ermöglichen, unterschiedliche Rollen- und Zugangsmuster für verschiedene Beteiligte und Verantwortlichkeiten im Projekt abzubilden. Dies betrifft sowohl standardisierte Rollenmodelle, etwa im Sinne der ISO 19650 oder VDI 2552, als auch auftraggeber-spezifische Rollenprofile. Der Auftraggeber muss damit in der Lage sein, Sichtbarkeiten und Zugriffsrechte projektbezogen so zu steuern, dass Inhalte nur den jeweils berechtigten Rollen, Nutzergruppen oder Einzelpersonen zugänglich sind. Insgesamt stellt das Kriterium sicher, dass der Auftraggeber die Berechtigungsstrukturen seiner CDE‑Projekte eigenständig, kostenfrei und organisatorisch unabhängig verwalten kann.
3.1.2verschiedene Admin Rechte / Zugänge; BasisfunktionalitätDer Auftraggeber kann Admin-Rollen und Rechte in beliebiger Anzahl und Komplexität anlegen und im Produktivbetrieb der CDE-Lösung einsetzen. Verschiedene Admin-Rollen und Rechte können insbesondere auf den Ebenen der funktionalen Umfänge sowie der Verwaltung, Löschung und Erstellung von Nutzern sowie der Sichtbarkeit von Inhalten (Dateien, Informationen) sowie der Einrichtung, Löschung und Veränderung von Aufgaben bzw. Workflows unterschiedliche Merkmale aufweisen, d.h. die CDE-Lösung ermöglicht nicht nur eine, sondern vielzählige und einstellbare Admin-Rollen. Die CDE-Lösung ermöglicht zudem, verschiedene Rechte, Rollen und Erkennungen von verschiedenen Auftraggeber-internen Admins (z.B. "Super Admins") und diversen Auftraggeber-Externen Admins (z.B. "Admin Heizungsfirma XY") anzulegen und zu nutzen.
3.1.3Gültigkeit für jegliche Admin- und NutzerzugängeJegliche Nutzer ( interne und externe Admins, interne und externe Nutzer) können nur mit gültigem Zugang auf die CDE-Lösung und in ihre Bereiche / Daten / Container / Workflows gelangen. Ein gültiger Nutzerzugang besteht aus mindestens einer unikaten Login-Kennung und einem persönlichen Passwort.
3.1.4Nutzer- bzw. AccountsperreIm Falle folgender Szenarien muss die CDE-Lösung Nutzer bzw. deren Accounts automatisch und sofort sperren: Nutzer wird abgemeldet / deaktiviert (z.B. Mitarbeiter verlässt das Unternehmen bzw. das Projekt), Nutzer gibt sein Passwort mehrfach falsch ein (Anzahl der Versuche entweder durch den Auftraggeber einstellbar oder vom Auftragnehmer vorkonfiguriert). Auch gewährleistet die CDE-Lösung, dass einstellbar festgelegte Admins Account-Sperren wieder aufheben bzw. erneut aktivieren können.
3.2Container- bzw. Partitionsbasiertes Informations- und Datenmanagement
3.2.1Arbeitsbereiche und ProjektstrukturenDie CDE-Lösung ermöglicht es dem Auftraggeber, mit eigenen Mitteln und ohne nachvertragliche Kosten Arbeitsbereiche bzw. Partitionen, z.B. für spezifische Leistungsphasen (z.B. Entwurfs-planung, Ausführungsplanung), verschiedene Gewerke (z.B. Architektur, Heizungsplanung), diverse Teilprojekte (im Sinne der Multi-Projekt-Fähigkeit) und spezifische Planstands-, Prüfungsreife- und Freigabeprozesse einzurichten und zu nutzen. Dieses Kriterium ermöglicht zudem, dass jeder Container bzgl. Rollen / Nutzern und Zugangsmöglichkeit bzgl. Rollenprofil, Herkunft (intern / extern sowie für verschiedene Nutzer-Profile gem. Anforderung dieses Kriterienkatalogs) duch den Auftraggeber mit eigenen Mitteln und ohne nachvertragliche Kosten spezifiziert / limitiert / geöffnet werden kann. Die Einrichtung und Nutzung sowie die Änderung und Löschung von beliebig vielen und gleichzeitig genutzten Containern bzw. Datei-Partitionen kann durch den Auftrag-geber bzw. Admins jederzeit und ohne nachvertragliche Kosten möglich sein. Die Zugänglichkeit zu Containern im Sinne der ISO 19650 bzw. zu Partitionen ist seitens Auftraggeber mit eigenen Mitteln und ohne nachvertragliche Kosten für bestimmte Nutzer auf Unternehmensebene und auf Rollenebene einstellbar und beliebig oft veränderbar.
3.2.2Massendaten-Handling (Import)Die CDE-Lösung muss es dem Auftraggeber ermöglichen, mit eigenen Mitteln und ohne gesonderte nachvertragliche Kosten Daten und Dateien aus externen Systemen in die CDE zu importieren. Dies umfasst insbesondere die Übernahme aus bestehenden Dokumentenmanagement-, CAFM- oder vergleichbaren Systemen. Die Lösung muss hierfür Funktionen bereitstellen, mit denen Daten und Dateien projektbezogen oder containerbasiert in die vorgesehenen Bereiche der CDE übertragen und dort verwaltet werden können. Massendatenimporte müssen in geeignetem Umfang durch autorisierte Nutzer des Auftraggebers eigenständig durchgeführt werden können. Soweit strukturierte Daten übernommen werden, muss die Lösung offene oder standardisierte Formate sowie eine nachvollziehbare Zuordnung der importierten Daten und Dateien unterstützen..
3.2.3Datei-Ablage / AblagestrukturDie CDE-Lösung ermöglicht es dem Auftraggeber mit eigenen Mitteln und ohne nachvertragliche Kosten, beliebig viele und beliebig verschiedene Ablagestrukturen in Baumstruktur (entweder fest / statisch angelegt oder dynamisch durch Suchen / durch Filter zu erzeugen) für bestimmte Projekte bzw. Teilprojektbereiche der CDE anzulegen und diese zu nutzen, sowie beliebig oft zu verändern und zu löschen. Die CDE-Lösung muss mindestens das Erzeugen von vier Daten- bzw. Dateistruktur-Ebenen in Baumstruktur mit beliebig vielen (Unter)Ordner Strukturen ermöglichen, z.B. Ebene 1 "Entwurf" -> Ebene 2 u.a. "Machbarkeitsstudie", Ebene  3 u.a. "Prüfbericht mit Anlagen" und Ebene 4 u.a.  "Stellungnahme Fachreferat".
3.2.4Einfache Daten- und DateiversionierungDie CDE-Lösung ermöglicht eine automatisierte Versionierung für jegliche Dateien. Die Versionierung wird automatisch von der CDE z.B. mit Dateinamen, hinterlegtem Nutzer und Datum und Uhrzeit als führendes Kriterium angelegt und ausgeführt. Im Suchergebnis sowie in der für die Nutzer angezeigten Daten- bzw. Dateistruktur (Baumstruktur) muss die jeweils aktuelle Version automatisch von der CDE erkannt und zu vorderst angezeigt werden; ältere Versionen einer Datei müssen stets und aus jeder Such- und Ablagefunktion der CDE mit allen älteren Dateiversionen verknüpft sein bzw. automatisch "hinter" bzw. "unter" der aktuellen Dateiversion gespeichert und angezeigt werden, ohne das Nutzer für das Anzeigen einer älteren / vorhergehenden Version in ein anderes Menüfeld springen müssen.
3.2.5Manuelle Datei-ReferenzierungDie CDE‑Lösung ermöglicht es dem Auftraggeber, zusammengehörige Dateien systemseitig zu verknüpfen und diese Beziehung für Nutzer sichtbar darzustellen, beispielsweise in der Suche, in der Detailansicht von Dateien oder innerhalb der Ablagestruktur. Die Referenzierung erfolgt über geeignete Mechanismen wie Metadaten, Tags, Identifikatoren oder vergleichbare Funktionen, die es erlauben, unterschiedliche Dateiformate oder Ableitungen eines gemeinsamen Informationsobjekts miteinander in Beziehung zu setzen. So können etwa Modell‑, Plan‑ oder Austauschdateien, die sich auf denselben Inhalt beziehen, innerhalb der CDE logisch miteinander verbunden werden, unabhängig davon, ob sie identische Dateinamen oder Namensbestandteile aufweisen. Die Darstellung der Verknüpfungen erfolgt für die Nutzer transparent und unterstützt das schnelle Auffinden, Vergleichen und Navigieren zwischen zusammengehörigen Dateien.
3.2.6Integrierter Microsoft Office Datei-Viewer sowie PDF-ViewerDie CDE-Lösung ermöglicht es, Dateien und deren Inhalte mindestens der folgenden Formate innerhalb der CDE anzuzeigen und entweder a) den Datei-Inhalt im Nutzerbereich der CDE direkt anzuzeigen oder b) die Datei im betreffenden Microsoft Office Autorensystem nahtlos aus der CDE heraus automatisch, d.h. ohne weitere Nutzeraktion, zu öffnen: Excel (xls und Derivate), Word (doc und Derivate), Powerpoint (ppt und Derivate), PDF, Text-Editor (txt)
3.2.7Hochladen, Nutzen und Speichern von Dateien bis 2 GB Einzeldatei-GrößeDie CDE-Lösung ermöglicht dem Auftraggeber, mit eigenen Mitteln und ohne nachvertragliche Kosten das Hochladen, Nutzen und Speichern von beliebig vielen Einzeldateien mit einer Größe von bis zu 2 GB.
3.3Metadaten, Indexierung
3.3.1Metadaten-Erstellung, Metadaten-Nutzung und Auswertung für DateienDie CDE-Lösung ermöglicht es dem Auftraggeber, nach dem Daten-Import auf die CDE (zusätzliche) Metadaten für Dateien zu erstellen, zuzuweisen und zu nutzen. Die CDE ermöglicht, pro Datei eine Vielzahl von individuell durch den Auftraggeber erstellten Meta-Daten zuzuweisen, z.B. inklusive Status-Codes (z.B. "Work in Progress" oder "LPH3"), Revisions-Codes (z.B. "geprüft, freigegeben zur Ausführung"), Klassifikations-Codes z.B. gemäß DIN 276 / DIN277 Kostengruppen, sowie weiteren Metadaten wie z.B. Zugriffs- bzw. Sichtbarkeitsklassifikationen (z.B. "nfiG"). Die Meta-Daten für Dateien lassen sich für bestimmte Einzeldateien, bestimmte Dateien in einer Partition / einem Container, sowie Nutzer-basiert und für Dateien eines Projektes bzw. eines Teilprojektes zuweisen.
3.3.2Metadaten-Erstellung, Metadaten-Nutzung und Auswertung für Container / PartitionenDie CDE-Lösung ermöglicht es dem Auftraggeber, mit eigenen Mitteln und ohne nachvertragliche Kosten, für die angelegten Container bzw. Partitionen Metadaten zu erstellen, zuzuweisen und zu nutzen. Die CDE-Lösung ermöglicht, pro Container / Partition eine Vielzahl von individuell durch den Auftraggeber erstellten Meta-Daten zuzuweisen, mindestens inklusive Status-Codes (z.B. "Work in Progress" oder "LPH3"), Revisions-Codes (z.B. "geprüft, freigegeben zur Ausführung"), Klassifikations-Codes z.B. gemäß DIN 276 / DIN277 Kostengruppen, sowie weiteren Metadaten wie z.B. Zugriffs- bzw. Sichtbarkeitsklassifikationen (z.B. "nfiG").  Ergänzend zur Anforderung "Container- und "Arbeitsbereiche und Projektstrukturen" aus Kriterium 3.2.1 muss ein Container selbst (und nicht nur die Datei innerhalb dieses Containers) mit Metadaten  wie z.B. "Projekt X", "Leistungsphase LPH3" sowie "Heizungsplanung" ausgestattet werden können. Dies vereinfacht das Finden der Container in der Suchfunktion.
3.3.3Metadaten-Veränderung / AnpassungDie CDE-Lösung ermöglicht es dem Auftraggeber, mit eigenen Mitteln und ohne nachvertragliche Kosten, einmal angelegte Metadaten in Komplexität, Struktur und Inhalt sowie Anzahl zu verändern bzw. zu ergänzen und zu löschen. Beispiel: der Nutzer ändert die Revisions- und Status-Metadaten einer Datei im Projektverlauf (z.B. bei Leistungsphasen-Übergang), z.B. nach geänderter Freigabereife und nach neuer Arbeitsversion.
3.4Suchfunktionen
3.4.1Zentrale Such- und FilterfunktionenDie CDE-Lösung muss dem Auftraggeber mit eigenen Mitteln und ohne gesonderte nachvertragliche Kosten eine zentrale Such- und Filterfunktion bereitstellen. Diese muss mindestens eine Volltextsuche sowie die Suche und Filterung nach angelegten oder importierten Metadaten ermöglichen. Die Suchfunktion muss sich mindestens auf projektbezogen verwaltete Inhalte und Informationen erstrecken. Hierzu zählen insbesondere Dateien, Dateinamen, Metadaten, Container- und Ablagestrukturen, Projekt- und Teilprojektinformationen sowie – soweit in der CDE verwaltet – Nutzerinformationen, Ortsangaben und Datumsangaben. Die Suchergebnisse müssen anhand der erfassten Suchkriterien filterbar sein, sodass der Auftraggeber Suchtreffer nach relevanten Attributen, Metadaten und Strukturinformationen eingrenzen kann.
3.4.2Kombinierbare Verzeichnis- und MetadatensucheDie CDE-Lösung muss dem Auftraggeber mit eigenen Mitteln und ohne gesonderte nachvertragliche Kosten ermöglichen, Inhalte auf Datei- und Containerebene anhand sämtlicher in der CDE angelegten oder importierten Metadaten zu suchen und zu filtern. Die Suchfunktion muss dabei auch die kombinierte Verwendung mehrerer Metadaten in einem Suchvorgang unterstützen. Darüber hinaus muss die Suchfunktion eine kombinierte Suche und Filterung über Metadaten sowie Verzeichnis-, Struktur- oder Containerinformationen ermöglichen. Hierzu müssen insbesondere Mehrfachauswahl sowie logische Verknüpfungen von Suchkriterien, etwa im Sinne von UND-/ODER-Logiken, unterstützt werden. Die Suchergebnisse müssen so eingegrenzt werden können, dass nur diejenigen Inhalte angezeigt werden, die die ausgewählten Such- und Filterkriterien erfüllen.
3.4.3Suchprofile anlegen / speichern / verwendenDie Suchfunktion ermöglicht für den Auftraggeber mit eigenen Mitteln und ohne nachvertragliche Kosten, dass Nutzer ihre eigenen Suchprofile erstellen, speichern und bedarfsweise aktivieren. So wird ermöglicht, dass komplexe Suchprofile nicht stets neu manuell eingegeben werden müssen.
3.5Benachrichtigungen
3.5.1Einrichten von Benachrichtigungen, Anlagen / Speichern von BenachrichtigungsmusternDie CDE-Lösung bietet für den Auftraggeber mit eigenen Mitteln und ohne nachvertragliche Kosten das Erstellen und Nutzen von Benachrichtigungsevents, z.B. auf Projekt-, Nutzer/ Nutzer-, Metadaten-, Datei- und Container-Ebene. Benachrichtigungen können von Nutzern (für sich selbst) eingerichtet werden.
3.5.2Benachrichtigungen per eMail und zusätzlich im CDE-Login Nutzer-BereichDie CDE-Lösung bietet für den Auftraggeber ohne nachvertragliche Kosten zwei Benachrichtigungsmethoden, die er mit eigenen Mitteln beliebig einstellen kann: einerseits wird aus der CDE eine eMail Nachricht an den / die betreffenden Nutzer / Nutzer generiert, inkl. mindestens der Bezeichnung des Events in der eMail Betreffzeile, sowie inkl. Verweis / Verlinkung auf die Ressource (z.B. Datei, Container, Workflow) bzw. auf das Event selbst. Nach dem Klicken auf den Direktlink in der eMail gelangt der Nutzer / Nutzer direkt zu dieser Ressource. Andererseits wird die an die eMail des / der Nutzer versandte Benachrichtigung zusätzlich im persönlichen Login-Nutzerbereich der betreffenden Adressaten dargestellt, d.h. über den persönlichen Nutzerbereich auf der CDE gelangt der Nutzer zu all seinen Benachrichtigung. Alle Benachrichtigungen (auch vergangene bzw. angesehene) werden archiviert.
3.5.3Dashboard im CDE-Login Nutzer-Bereich mit aktuellen Aktivitäten / AufgabenDie CDE-Lösung bietet für den Auftraggeber ohne nachvertragliche Kosten das Einrichten und Darstellen mit eigenen Mitteln von aktuellen Benachrichtigungen im CDE-Login Nutzer-Bereich, mindestens von aktuellen Aufgaben/Workflows (die dem Nutzer zugewiesen sind) und Datei-basierten Vorgängen (die den Nutzer betreffen).
3.5.4Multi-Empfänger-BenachrichtigungenDie CDE-Lösung bietet dem Auftraggeber, mit eigenen Mitteln und ohne nachvertragliche Kosten Multi-Empfänger-Benachrichtigungen durch bestimmte Nutzer-Rollen (nicht durch alle Nutzer) einzurichten und zu nutzen: eine eingerichtete Benachrichtigung kann auch mehreren Adressaten und diesbezüglich sowohl Auftraggeber-internen Nutzern sowie auch externen Nutzern zugewiesen werden, die zeitgleich die Benachrichtigung erhalten.
3.6Workflowmanagement / Aufgaben-Management
3.6.1Workflow-/ Aufgaben-VorlagenDie CDE-Lösung ermöglicht für den Auftraggeber, mit eigenen Mitteln und ohne nachvertragliche Kosten das Anlegen, Speichern und Nutzen von Aufgaben/Workflow-Vorlagen. Diese Vorlagen können beliebig oft und komplex durch den Auftraggeber ohne nachvertragliche Kosten definiert / eingestellt werden, z.B. inklusive Auftraggeber-seitige Nutzer- bzw. Nutzerparameter (z.B. gemäß Projekt-, Sichtbarkeits- und Rollen- und Firmenzugehörigkeit), für Container/Partitions-Metadaten und Einstellungen, für Datei-bezogene Parameter, für Dateiablage-Struktureinstellungen (z.B. Ebenen), für Metadaten direkt (z.B. auf Revisions- und Statusebene, sowie auf Ebene der Klassifikations-Metadaten), für bestimmte Events und Benachrichtigungsvorfälle, sowie bestimmte Nutzer gem. deren Rollen und Projektzugehörigkeiten.  Diese Einrichtung umfasst auch, dass ein Workflow sowohl aus verschiedenen internen Auftraggeber-Nutzern und Nutzerrollen sowie auch durch verschiedene, externe Nutzer (z.B. Fachplaner, Baufirma) und externen Nutzer-Rollen gestaltet werden kann. In der Ablauforganisation des Auftraggebers sind aktuell ca. 80 komplexe Kern-Workflows mit Beteiligung interner und externer Nutzer pro Workflow verankert, die über die CDE digitalisiert und automatisiert werden.
3.6.2Hinzufügen von Attachments / Dateien an Workflows bzw. AufgabenDie CDE-Lösung ermöglicht für den Auftraggeber, mit eigenen Mitteln und ohne nachvertragliche Kosten, dass an einmal eingerichtete bzw. umgesetzte Workflows bzw. Aufgaben weitere, mehrere Attachments in den Formaten XLS, DOC, PPT, PDF, DWG, DXF, JPG und SVG angefügt werden können. Die Datei-Namen der Attachments, das Anfügedatum sowie der Nutzer, der diese/s Attachment an den Kommentar angefügt hat, werden gespeichert, z.B. als Metadaten. Die Attachments selbst sowie die vorbezeichneten Zusatzinformationen in diesem Kriterium sind suchfähig und können im Suchergebnis dargestellt werden.
3.6.3Speichern und Archivieren von Projektständen / Archiv-WorkflowsDie CDE-Lösung ermöglicht für den Auftraggeber mit eigenen Mitteln und ohne nachvertragliche Kosten, Dateien anhand verschiedener Projektstände bzw. Reifegrade sowie Leistungsphasen (gem. HOAI) zu bündeln und so zu speichern bzw. zu archivieren. Die Anzahl der Dateien, deren Datei-Typ, deren Ersteller bzw. Bearbeiter sowie mindestens deren Revisions-Code/s, Status-Code/s und Klassifikations-Code/s geben die Reife / Güte sowie Vollständigkeit z.B. einer Entwurfsplanung oder einer Ausführungsplanung wieder und sind dauerhaft auf der CDE dokumentiert bzw. gespeichert. Gespeicherte und archivierte Projektstände dürfen bedarfsweise durch Nutzer nicht verändert werden können und sind bzgl. Zugangsberechtigung und / bzw. Sichtbarkeit einstellbar.
3.6.4Verteilen bzw. Übergabe von Dateien und Projektinformationen über WorkflowsDie Workflow-/ Aufgabeneinstellungen der CDE-Lösung ermöglichen für den Auftraggeber mit eigenen Mitteln und ohne nachvertragliche Kosten, dass Nutzer je nach ihren Rolleneinstellungen, Dateien anhand verschiedener Projektstände bzw. Reifegrade sowie Leistungsphasen (gem. HOAI) mittels eingerichteter automatisierter Workflows mit anderen Nutzern teilen und diese speichern bzw. archivieren. Die Anzahl der Dateien, deren Datei-Typ, deren Ersteller bzw. Bearbeiter sowie mindestens deren Revisions-Code, Status-Code und Klassifikations-Code gemäß Anforderung dieses Kriterienkatalogs geben die Reife / Güte sowie Vollständigkeit z.B. einer Entwurfsplanung oder einer Ausführungsplanung wieder und werden dauerhaft auf der CDE-Lösung dokumentiert bzw. gespeichert. Gespeicherte und archivierte Projektstände dürfen nicht durch Nutzer verändert werden können und sind bzgl. Zugangsberechtigung und / bzw. Sichtbarkeit einstellbar.
3.7Plandatei-bezogene Funktionen für DWG
3.7.1Integrierte 2D-CAD-Datei-Viewer-FunktionenDie CDE‑Lösung stellt dem Auftraggeber eine integrierte 2D‑Plananzeige zur Verfügung, mit der gängige technische Zeichnungen direkt innerhalb der CDE betrachtet werden können, ohne dass Nutzer Dateien herunterladen oder in ein Autorensystem wechseln müssen. Die Anzeige erfolgt in einer browserbasierten Viewer‑Komponente, die ein flüssiges Navigieren, Zoomen und Betrachten der Pläne unterstützt. Die Nutzung des Viewers ermöglicht dabei insbesondere das reine Betrachten der Zeichnungen und dient der schnellen Orientierung innerhalb der Projekte. Eine tiefgehende CAD‑Bearbeitung wird nicht vorausgesetzt.
3.8BIM-bezogene Funktionen
3.8.1IFC 4.X-Modell DarstellungDie CDE‑Lösung ermöglicht es dem Auftraggeber, BIM‑Modelle in IFC 4.x sowie in den aktuell verfügbaren, nach ISO‑Norm veröffentlichten Nachfolgeversionen darzustellen, zu öffnen und in der CDE zu überlagern. Hierbei können sowohl Gesamt- bzw. Zentralmodelle als auch einzelne Teil‑ und Fachmodelle direkt im Browser angezeigt werden. Die CDE‑Lösung unterstützt eine dynamische 3D‑Navigation, einschließlich stufenlosem Zoom sowie der freien Drehung entlang der X‑, Y‑ und Z‑Achse über Maus‑ oder Tastatureingaben. Alle im IFC‑Modell enthaltenen Property Sets (PSets) sowie sämtliche Attribut‑ und Parameterwerte werden vollständig angezeigt, einschließlich standardisierter PSets, benutzerdefinierter PSets und projektspezifischer Erweiterungen. Darüber hinaus können in den Modellen hinterlegte Klassifikationssysteme vollständig dargestellt werden, beispielsweise Uniclass, Omniclass, GAEB, DIN SPEC 91400 oder vergleichbare Strukturierungslogiken. Die CDE‑Lösung stellt damit sicher, dass Modelle in IFC 4.x (einschließlich IFC 4.3 nach ISO 16739‑1:2024) sowie in weiteren offiziell veröffentlichten und allgemein verfügbaren IFC‑Nachfolgeversionen unmittelbar für die projektbezogene Arbeit genutzt und ausgewertet werden können.
3.8.2IFC 2.3-Modell DarstellungDie CDE‑Lösung unterstützt die Anzeige und Nutzung von BIM‑Modellen im älteren IFC‑Format IFC 2x3, das insbesondere in Bestands‑ und Übergangsprojekten weiterhin verbreitet ist. IFC 2x3‑Modelle können in der CDE‑Lösung geöffnet, dargestellt und – analog zur Handhabung aktueller IFC‑Versionen – im Browser dynamisch navigiert werden, einschließlich stufenlosem Zoom sowie Drehungen entlang der X‑, Y‑ und Z‑Achsen über Maus‑ oder Tastatureingaben. Sämtliche im IFC 2x3‑Modell enthaltenen Property Sets (PSets) sowie alle Attribute‑ und Parameterwerte werden vollständig angezeigt, unabhängig davon, ob es sich um standardisierte oder benutzerdefinierte PSets handelt. Ebenso können vorhandene Klassifikationssysteme, die in IFC 2x3‑Modellen verwendet werden – etwa Uniclass, Omniclass, GAEB oder DIN SPEC 91400 – in der CDE sichtbar dargestellt werden. Da IFC 2x3 vorrangig in älteren oder laufenden Bestandsprojekten vorkommt, wird dieses Kriterium als optionale Zusatzfunktion geführt. Die CDE‑Lösung stellt damit sicher, dass bei Bedarf auch historische oder übergangsweise verwendete IFC‑Daten formgerecht angezeigt werden können, ohne dass dies für den produktiven Betrieb zwingend erforderlich ist.
3.8.3Live Bemessung (Maßnehmen) im IFC-Modell: linearDie CDE-Lösung ermöglicht, dass BIM-Modelle im IFC-Format in Echtzeit (Live während der Nutzung der auf der CDE dargestellten IFC-Modelle) bemessen werden können. Hierfür steht für CDE Nutzer eine Lineal- bzw. Messfunktion zur Verfügung, z.B. in Form eines digitalen Lineals. Abstände zwischen einem Punkt A und einem Punkt B können für Räume bzw. Flächen und für Anlagen-bezogene Modellinhalte linear durchgeführt werden. Die Messergebnisse werden für den Nutzer in Echtzeit (live) dargestellt. Die Messergebnisse können für den Nutzer gespeichert werden (z.B. als Kommentar) und an andere Nutzer geteilt / versendet werden.
3.8.4IFC-Modell Schnitte, Ebenen-DarstellungDie CDE-Lösung ermöglicht, dass BIM-Modelle im IFC-Format auf / in der CDE in Echtzeit (live) mit Schnitten versehen werden können. Nutzer können die Schnittebene frei wählen (X-,Y- und Z-Achsen, Volumenschnitt etc.). Mehrere Schnittebenen können durch den Nutzer gleichzeitig angelegt werden. Ebenen und Etagen, sofern in IFC-Modellen durch Autoren angelegt, werden von der CDE Schnittfunktion erkannt, sodass auch ohne nutzerdefinierten Schnitt einzelne und mehrere Etagen / Ebenen ein- und ausgeblendet werden können.
3.8.5BCF-Issue- bzw. Kommentarfunktion für BIM-DateienDie CDE-Lösung ermöglicht für den Auftraggeber ohne nachvertragliche Kosten das Anlegen, Speichern und Ergänzen von BCF-Kommentaren für IFC-Dateien. BCF-Kommentare enthalten mindestens eine unikate Issue-ID (BCF-UIID oder BCF-GUID), den Bezug und Direktlink zum betreffenden IFC-Bauteil / Etage / Raum, die gespeicherte Ansicht (Viewpoint), ein Kommentarfeld inkl. des Kommentars, Erstellungsdatum, Ersteller, wenn durch den Ersteller befüllt auch den zugewiesenen / Bearbeiter (Name). BCF können entweder per web-basierter Anbindung oder per Datei-basiertem Import/Export auf / von der CDE-Lösung importiert bzw. exportiert werden.
3.9BIM-bezogene Funktionen
3.9.1Backup zur MPGDie CDE‑Lösung stellt sicher, dass der Auftraggeber mindestens alle vier Wochen den vollständigen aktuellen Datenbestand der CDE mit eigenen Mitteln und ohne nachvertragliche Kosten sichern kann. Hierfür bietet die CDE‑Lösung eine standardisierte und dokumentierte Exportfunktion an, über die sämtliche projektrelevanten und administrativen Daten – einschließlich Dateien, Ordnerstrukturen, Metadaten, Container‑Strukturen, Nutzer‑ und Rolleninformationen sowie alle Modell‑ und Planungsdaten – in offenen, maschinenlesbaren Formaten exportiert werden können. Der Export kann automatisiert über eine API oder alternativ über einen Bulk‑Exportmechanismus manuell ausgelöst werden. Unterstützt werden insbesondere etablierte Austauschformate wie CSV, JSON, XML sowie strukturierte Archivpakete (z. B. ZIP‑Archiv mit vollständiger Ordnerstruktur und separaten Metadatendateien). Die CDE‑Lösung gewährleistet, dass die exportierten Daten ohne proprietäre Komponenten verarbeitet werden können und sich für eine langfristige Speicherung auf MPG‑Systemen eignen. Der Export bezieht den gesamten relevanten Datenbestand der CDE ein und ermöglicht bei Wegfall oder Ausfall der Cloud‑Lösung einen maximalen Datenverlust von vier Wochen. Die Exportfunktion ist so auszugestalten, dass der Auftraggeber den Abruf jederzeit eigenständig starten kann und keine technischen Abhängigkeiten gegenüber dem Auftragnehmer entstehen. Das Kriterium dient der Sicherstellung organisatorischer und technischer Souveränität des Auftraggebers und ist integraler Bestandteil der Betriebsstrategie der MPG.
Alle Unterlagen dieser Ausschreibung