IT-Unterstützungsleistungen für Informationssicherheit und IT-Cybersecurity mit Zero-Trust-Ansatz und NIS2-Konformität
Was wird ausgeschrieben
Die Kassenärztliche Vereinigung Sachsen (KVS) vergibt IT-Unterstützungsleistungen im Bereich Informationssicherheit und IT-Cybersecurity. Das Los umfasst die Bereitstellung von Internet-Diensten mit einem Zero-Trust-Ansatz sowie die Sicherstellung der NIS2-Konformität. Die Auftragsvergabe erfolgt im Verhandlungsverfahren ohne vorherige Bekanntmachung.
Vollständige Beschreibung anzeigen
Unterstützungsleistungen im IT-Bereich für Los 6 Informationssicherheit und IT-Cybersecurity
Die Kassenärztliche Vereinigung Sachsen (KVS) in Dresden benötigt IT-Unterstützungsleistungen für den Bereich Informationssicherheit und IT-Cybersecurity. konkret geht es um die Bereitstellung von Internet-Diensten nach dem Zero-Trust-Prinzip — das bedeutet, dass Zugriffe auf IT-Systeme grundsätzlich nicht mehr als vertrauenswürdig eingestuft werden und stets neu geprüft werden müssen — sowie um die Einhaltung der NIS2-Richtlinie, die seit Oktober 2024 für Betreiber wesentlicher Dienste in der EU verpflichtend ist. Bewerber müssen nachweisbare Erfahrung mit Cloud-Sicherheit, der Umsetzung von Zero-Trust-Architekturen und der Migration von lokalen Netzwerken in Cloud-Umgebungen vorweisen. Da es sich um einen Auftraggeber im Gesundheitswesen handelt, sind die Anforderungen an Datensicherheit und Compliance besonders hoch.
Zentrale Anforderungen
5 Punkte- Nachweisbare Kompetenz in Informationssicherheit in der Cloud
- Erfahrung in der Umsetzung von Zero-Trust-Architekturen
- Migrationserfahrung von sicheren Netzwerken (On-Premise) in Internet-Umgebungen
- Kenntnisse in IT-Sicherheit und Cybersecurity
- Erfahrung mit NIS2-Konformitätsanforderungen
Eignungskriterien von KI ermittelt, keine offiziellen Angaben vom Auftraggeber vorhanden.
Aufteilung in Lose
1 LotBereitstellung von Diensten im Internet mit Zero Trust Ansatz und Sicherstellung der NIS2 Konformität
Zuschlagskriterien
2 Kriterien- price50%
Anforderungen Wichtung Kompetenz in Informationssicherheit in der Cloud 3 Kompetenz in der Umsetzung von Zero Trust 3 Migrationserfahrung von sicheren Netzen/onPrem ins Internet 3 Kompetenz in Security Engineering, bspw. Bedrohungsmodellierung, Detection/Monitoring 2 Kompetenz in sicherer Softwareentwicklung 2 Kompetenz im Bereich Compliance 2 Die Kandidatenprofile, welche die Mindestanforderungen nach Absatz 5.1 der Leistungsbe-schreibung KVS-BVV-2025-5 und des konkreten Anforderungsprofils erfüllen, werden nach ihrem Tagessatz sortiert. Die drei Kandidatenprofile mit dem niedrigsten Tagessatz werden durch die KVS nach o.g. Punktesystem bewertet. Unter „Anforderungen“ wurden eine Reihe von Eigenschaften benannt, über die der Kandidat idealerweise verfügen sollte. Die tatsächlichen Kompetenzen des Kandidaten werden bewertet und entsprechend des Umfangs der Erfahrung folgendermaßen mit Punkten versehen: • Experte: 3 Punkte • Fortgeschritten: 2 Punkte • Grundlagen: 1 Punkt • keine Kompetenz: 0 Punkte Die endgültige Festlegung der Erfahrungspunkte erfolgt durch die KV Sachsen anhand der vom Bieter bereitgestellten Kandidatenprofile und der darin dargestellten, bisher bearbeiteten Projekte des Kandidaten. Den unter „Anforderungen“ benannten Erfahrungen ist jeweils ein Wichtungsfaktor (Zahl zwi-schen 1 und 3) zugeordnet, welcher die Bedeutung dieser Erfahrung für das Projekt widerspie-gelt. Die je Erfahrung zugeordneten Punkte werden mit dem jeweiligen Wichtungsfaktor multipliziert und die entstandenen Punkte je Kandidaten aufsummiert. Die erreichte Punktzahl ist nun die Grundlage für die endgültige Auswahl des am besten geeigne-ten Kandidaten. Die erreichte Punktzahl des Kandidaten wird durch den angebotenen Tagessatz dividiert und bildet so ein Quotient (kaufmännisch nach der dritten Kommastelle gerundet). Dieser Quotient dient dem Vergleich der Angebote. Das Angebot mit dem höchsten Quotienten erhält den Zuschlag. Bei Gleichstand von Quotienten wird das Angebot mit der höheren Punktzahl beauftragt. Falls auch hier Gleichstand besteht, erfolgt die Entscheidung zur Beauftragung per Los
- quality50%
Anforderungen Wichtung Kompetenz in Informationssicherheit in der Cloud 3 Kompetenz in der Umsetzung von Zero Trust 3 Migrationserfahrung von sicheren Netzen/onPrem ins Internet 3 Kompetenz in Security Engineering, bspw. Bedrohungsmodellierung, Detection/Monitoring 2 Kompetenz in sicherer Softwareentwicklung 2 Kompetenz im Bereich Compliance 2 Die Kandidatenprofile, welche die Mindestanforderungen nach Absatz 5.1 der Leistungsbe-schreibung KVS-BVV-2025-5 und des konkreten Anforderungsprofils erfüllen, werden nach ihrem Tagessatz sortiert. Die drei Kandidatenprofile mit dem niedrigsten Tagessatz werden durch die KVS nach o.g. Punktesystem bewertet. Unter „Anforderungen“ wurden eine Reihe von Eigenschaften benannt, über die der Kandidat idealerweise verfügen sollte. Die tatsächlichen Kompetenzen des Kandidaten werden bewertet und entsprechend des Umfangs der Erfahrung folgendermaßen mit Punkten versehen: • Experte: 3 Punkte • Fortgeschritten: 2 Punkte • Grundlagen: 1 Punkt • keine Kompetenz: 0 Punkte Die endgültige Festlegung der Erfahrungspunkte erfolgt durch die KV Sachsen anhand der vom Bieter bereitgestellten Kandidatenprofile und der darin dargestellten, bisher bearbeiteten Projekte des Kandidaten. Den unter „Anforderungen“ benannten Erfahrungen ist jeweils ein Wichtungsfaktor (Zahl zwi-schen 1 und 3) zugeordnet, welcher die Bedeutung dieser Erfahrung für das Projekt widerspie-gelt. Die je Erfahrung zugeordneten Punkte werden mit dem jeweiligen Wichtungsfaktor multipliziert und die entstandenen Punkte je Kandidaten aufsummiert. Die erreichte Punktzahl ist nun die Grundlage für die endgültige Auswahl des am besten geeigne-ten Kandidaten. Die erreichte Punktzahl des Kandidaten wird durch den angebotenen Tagessatz dividiert und bildet so ein Quotient (kaufmännisch nach der dritten Kommastelle gerundet). Dieser Quotient dient dem Vergleich der Angebote. Das Angebot mit dem höchsten Quotienten erhält den Zuschlag. Bei Gleichstand von Quotienten wird das Angebot mit der höheren Punktzahl beauftragt. Falls auch hier Gleichstand besteht, erfolgt die Entscheidung zur Beauftragung per Los
Zeitplan
- 17. Apr. 2026Bekanntmachung veröffentlichtAuf TED publiziert