Hinweise
| Unnamed: 0 | Unnamed: 1 | Unnamed: 2 |
|---|---|---|
| Hinweise zum Kriterienkatalog | ||
| Verfahren: | 146/2025 OV RV Datenschleuse |
Kriterienkatalog
| Unnamed: 0 | Unnamed: 1 | Unnamed: 2 | Unnamed: 3 | Unnamed: 4 | Unnamed: 5 | Unnamed: 6 | Unnamed: 7 | Unnamed: 8 | Unnamed: 9 |
|---|---|---|---|---|---|---|---|---|---|
| Name Bieter: | |||||||||
| Name der angebotenen Standardsoftware und Version: | |||||||||
| Nr. | Art | Kriterium | Verweis auf Vergabeunterlage | Wertungsmaßstäbe | Begründung der Punktevergabe | Antwort der bietenden Partei (Tabellenblatt "Hinweise" beachten) | Multiplikator HG | Bewertungs- punkte (BP) | Leistungs- punkte (LP) |
| HG 1 | Architektur | 30 | |||||||
| KG 1.1 | |||||||||
| K 1.1.1 | B | Die Lösung soll bei Bedarf über einzelne Container/Module skaliert werden können. Ist eine entsprechende Skalierbarkeit möglich? | Leistungsbeschreibung Punkt 1.1 Architektur | 0 Punkte: Eine Skalierbarkeit dieser Art ist nicht geplant. 3 Punkte: Eine Skalierbarkeit ist fest eingeplant (Roadmap 2 Jahre). 7 Punkte: Eine Skalierbarkeit ist fest eingeplant (Roadmap 12 Monate). 10 Punkte: Eine Skalierbarkeit dieser Art ist bereits möglich. | 0 | ||||
| K 1.1.2 | A | Die Lösung muss auf Windows Server (ab Version 2025) oder Red Hat (ab Version 8) lauffähig sein. Ist diese Kompatibilität gegeben? | Leistungsbeschreibung Punkt 1.1 Architektur | Auschluss bei Nichterfüllung | |||||
| K 1.1.3 | A | Bei Nutzung einer Datenbank stehen folgende DBMS als Standardservice des AG in jeweils der aktuellen Version zur Auswahl: •\tMariaDB auf RHEL •\tPostgreSQL auf RHEL •\tMicrosoft SQL auf Windows Server Werden andere DBMS für die Lösung benötigt, müssen diese sowohl lizenzrechtlich als auch die Wartung Teil der angebotenen Lösung sein. Ist diese Kompatibilität gegeben? | Leistungsbeschreibung Punkt 1.1 Architektur | Auschluss bei Nichterfüllung | |||||
| K 1.1.4 | A | Sollten für den Betrieb der Lösung zusätzliche Middleware (z.B. Java JDK, JBoss,.. ) oder andere Komponenten notwendig sein, müssen sowohl Updates als auch Support für diese im Angebot enthalten sein, wenn diese nicht im Standard RHEL Repository enthalten sind. Sollte diese Middleware benötigt werden, sind diese Komponenten lizenzrechtlich und im Support enthalten? | Leistungsbeschreibung Punkt 1.1 Architektur | Auschluss bei Nichterfüllung | |||||
| K 1.1.5 | B | Es sollte eine 3-Tier Architektur eingehalten werden, sodass mindestens die Datenhaltung, Applikationslogik und das Frontend getrennt voneinander auf unterschiedlichen Servern und Netzen betrieben werden können. | Leistungsbeschreibung Punkt 1.1 Architektur | 0 Punkte: Es ist keine Aufteilung der Funktionen möglich. 5 Punkte: Es sind mindestens Datenhaltung und Logik aufteilbar. 10 Punkte: Es ist eine vollständige Trennung der 3 Tiers möglich. | 0 | ||||
| K 1.1.6 | B | Es sollten die Usescases 1 (Datei Synchronisation zwischen Fileshares) und 2 (Dateiaustausch über Web-GUI) kombiniert werden können. (z.B. Upload von Dateien über SFTP/SMB/… und Download über Web-GUI) | Leistungsbeschreibung Punkt 1.1 Architektur | 0 Punkte: Eine Kombination der beiden Usecases ist nicht möglich. 5 Punkte: Eine einseitige Kombination ist möglich. 10 Punkte: Eine beidseitige Kombination ist möglich. | 0 | ||||
| K 1.1.7 | A | Aufgrund der Netzaufteilung in unterschiedliche Sicherheitsbereiche und physisch getrennten Zonen muss eine Aufteilung der Komponenten möglich sein. (Beispiel: Node in externer DMZ und weitere Node in internem Netz sowie im Adminbereich, wobei der Kommunikationsaufbau zwischen den Nodes nur in Richtung externer DMZ [von sicher auf unsicher] erfolgen darf.) Dabei wären u.a. folgende Übertragungswege möglich: •\tInnerhalb von Sicherheitsbereichen •\tsicherheitsbereichsübergreifend •\tAus einer sicheren Zone in eine unsichere Zone •\tAus einer unsicheren Zone in eine sichere Zone Ist die angebotene Lösung für o.g. Rahmenbedigungen einsetzbar ? | Leistungsbeschreibung Punkt 1.1 Architektur | Auschluss bei Nichterfüllung | |||||
| K 1.1.8 | A | Die Anbindung an einen Verzeichnisdienst (Microsoft Active Directory) über LDAPS, WIA bzw. moderne Authentifizierungsmethoden (z.B. SAML, oAuth) muss für die Nutzerverwaltung bzw. Rechtevergabe möglich sein. Ist eine User-Authentifizierung auf einem dieser Wege möglich? | Leistungsbeschreibung Punkt 1.1 Architektur | Auschluss bei Nichterfüllung | |||||
| K 1.1.9 | A | Die Komponenten müssen für das Deployment auf einen der folgenden Wege bereitgestellt werden: •\tVirtuelle Appliance (für ESXi) •\tWindows Installer zur automatisierten Installation über MCM •\tLinux Paket zur automatisierten Installation über RHEL Satellite Ist ein Deployment dieser Art möglich? | Leistungsbeschreibung Punkt 1.1 Architektur | Auschluss bei Nichterfüllung | |||||
| K 1.1.10 | B | Jede Instanz der Lösung soll hochverfügbar und ausfallsicher über mehrere Server aufgebaut werden können. Eine Hochverfügbarkeit lediglich durch Funktionen des Hypervisors gilt nicht. | Leistungsbeschreibung Punkt 1.1 Architektur | 0 Punkte: Eine Hochverfügbarkeit ist nicht möglich. 5 Punkte: Eine Hochverfügbarkeit ist in Planung für das nächste Upgrade. 10 Punkte: Hochverfügbarkeit ist möglich. | 0 | ||||
| K 1.1.11 | A | Die angebotene Lösung muss den Dateiaustausch von über 100.000 Mitarbeitenden des Landes Berlin unterstützen. Sichern Sie das zu? | Leistungsbeschreibung Punkt 1.1 Architektur | Auschluss bei Nichterfüllung | |||||
| K 1.1.12 | A | Alle Bestandteile der angebotenen Lösung dürfen weder einer Re-Zertifizierung des AG nach ISO 27001 der BSI IT-Grundschutz entgegenwirken noch widersprechende Ergebnisse in einer möglichen Risikoanalyse aufzeigen. Sichern Sie dies zu? | Leistungsbeschreibung Punkt 1.1 Architektur | Auschluss bei Nichterfüllung | |||||
| K 1.1.13 | A | Es wird zugesichert, dass die angebotene Lösung alle zutreffenden Anforderungen des Cyber Resilience Act (CRA) entsprechend den veröffentlichten Fristen sowie die zutreffenden Anforderungen der Technischen Richtlinie des BSI TR-03183 eingehalten bzw. umgesetzt werden. Sichern Sie das zu? | Leistungsbeschreibung Punkt 1.1 Architektur | Auschluss bei Nichterfüllung | |||||
| HG 2 | Funktionsumfang | 50 | |||||||
| KG 2.1 | Allgemeine Anforderungen | ||||||||
| K 2.1.1 | A | Es muss die Möglichkeit gegeben sein, mindestens fünf in der Lösung enthaltene Virenscanner für Scan-Vorgänge sowie eine flexible Zusammenstellung dieser AV-Scanner zu nutzen. Sichern Sie das zu? | Leistungsbeschreibung Punkt 1.2.1 Allgemeine Anforderungen | Auschluss bei Nichterfüllung | |||||
| K 2.1.2 | A | Es müssen mindestens zwei der inkludierten Virenscanner dazu fähig sein, PST Archive verarbeiten zu können. Sichern Sie das zu? | Leistungsbeschreibung Punkt 1.2.1 Allgemeine Anforderungen | Auschluss bei Nichterfüllung | |||||
| K 2.1.3 | A | Es muss eine flexible Gewichtung der Einzel-Ergebnisse der Scan-Engines aus einem Scan-Vorgang möglich sein. Bietet die angebotene Lösung diese Funktion? | Leistungsbeschreibung Punkt 1.2.1 Allgemeine Anforderungen | Auschluss bei Nichterfüllung | |||||
| K 2.1.4 | B | Es sollte eine intelligente Zuordnung der Analysejobs zur optimalen Ressourcennutzung erfolgen. | Leistungsbeschreibung Punkt 1.2.1 Allgemeine Anforderungen | 0 Punkte: Es erfolgt keine intelligente Zuordnung der Analysejobs. 10 Punkte: eine intelligente Zuordnung der Analysejobs erfolgt. | 0 | ||||
| K 2.1.5 | B | Es sollte eine intelligente Wiederverwendung von Analyse-Ergebnissen erfolgen, um Ressourcen und Zeit einzusparen. | Leistungsbeschreibung Punkt 1.2.1 Allgemeine Anforderungen | 0 Punkte: Es erfolgt keine intelligente Wiederverwendung. 10 Punkte: eine intelligente Wiederverwendung erfolgt. | 0 | ||||
| K 2.1.6 | A | Es muss eine REST API (inkl. Dokumentation) verfügbar sein. Sichern Sie das zu? | Leistungsbeschreibung Punkt 1.2.1 Allgemeine Anforderungen | Auschluss bei Nichterfüllung | |||||
| K 2.1.7 | A | Die Lizensierung muss unabhängig von der Nutzeranzahl erfolgen. Kann dieser Lizenzbedingung zugestimmt werden? | Leistungsbeschreibung Punkt 1.2.1 Allgemeine Anforderungen | Auschluss bei Nichterfüllung | |||||
| K 2.1.8 | A | Die angebotene Lösung ermöglicht eine Lizenzverwaltung, über die die Laufzeit der Lizenz transparent ersichtlich ist. Sichern Sie das zu? | Leistungsbeschreibung Punkt 1.2.1 Allgemeine Anforderungen | Auschluss bei Nichterfüllung | |||||
| K 2.1.9 | A | Es muss sichergestellt sein, dass auch Gastzugriffe sicher gehandhabt werden können. Dazu muss z.B. die Konfiguration von Voucher-Codes bzw. individuelle URLs angeboten werden. Sichern Sie das zu? | Leistungsbeschreibung Punkt 1.2.1 Allgemeine Anforderungen | Auschluss bei Nichterfüllung | |||||
| K 2.1.10 | A | Es muss eine Funktion angeboten werden, um bei der gleichzeitigen Übertragung großer Dateimengen, kleinere Dateien für eine schnellere Abarbeitung der Queue zu priorisieren. Sichern Sie das zu? | Leistungsbeschreibung Punkt 1.2.1 Allgemeine Anforderungen | Auschluss bei Nichterfüllung | |||||
| K 2.1.11 | A | Konfigurationen müssen je Job und nicht nur global vorgegeben werden können. Ist diese Art der Konfiguration sichergestellt? | Leistungsbeschreibung Punkt 1.2.1 Allgemeine Anforderungen | Auschluss bei Nichterfüllung | |||||
| K 2.1.12 | A | Web-GUI: Die GUI muss standardmäßig per SSL ansteuerbar sein und ein entsprechendes SSL Zertifikat muss vom Kunden hinterlegbar sein. Sichern Sie das zu? | Leistungsbeschreibung Punkt 1.2.1 Allgemeine Anforderungen | Auschluss bei Nichterfüllung | |||||
| K 2.1.13 | A | Dateityp Filter: Die angebotene Lösung muss in der Lage sein, für jede Synchronisationsart & Job, Filter auf Basis der Dateisignatur / MIME-Type konfigurieren zu können (Blacklist / Whitelist). Ist diese Möglichkeit mit der Lösung abgedeckt? | Leistungsbeschreibung Punkt 1.2.1 Allgemeine Anforderungen | Auschluss bei Nichterfüllung | |||||
| K 2.1.14 | A | Filter Whitelist / Blacklist für Daten: Die angebotene Lösung muss es ermöglichen, eine Whitelist und Blacklist zu konfigurieren. Diese muss mindestens die Optionen Startswith, Endswith, Contains, Equals für folgende Themen anbieten: -\tDateiendungen (eindeutige Idenifikation von Dateien, auch wenn die Endung geändert wird) -\t(Teil-)Pfadangaben Ist diese Konfiguration möglich? | Leistungsbeschreibung Punkt 1.2.1 Allgemeine Anforderungen | Auschluss bei Nichterfüllung | |||||
| K 2.1.15 | B | Verhalten im Fehlerfall: Die angebotene Lösung soll es ermöglichen, das Verhalten pro Analyseregel im Fehlerfall konfigurieren zu können: 1.\tFehler loggen und Analyseregel anhalten. 2.\tFehler loggen, ignorieren und Analyseregel fortführen. 3.\tAutomatisch wiederholen mit Angabe der Wiederholungen und der Verzögerung zwischen den Wiederholungen. | Leistungsbeschreibung Punkt 1.2.1 Allgemeine Anforderungen | 0 Punkte: Das Verhalten ist nicht konfigurierbar. 3 Punkte: Es ist nur ein Verhalten konfigurierbar. 7 Punkte: Es sind zwei Verhalten konfigurierbar. 10 Punkte: Es sind alle drei Verhalten konfigurierbar. | 0 | ||||
| K 2.1.16 | A | Pre-Action: Die angebotene Lösung muss eine Funktion zur inhaltsbasierten Dateisicherheitsprüfung nach dem Prinzip „Content Disarm & Reconstruction (CDR)“ bereitstellen. Dabei sind eingehende Dateien durch strukturkonforme Rekonstruktion zu bereinigen, sodass potenziell aktive oder schadhafte Inhalte entfernt bzw. neutralisiert und ausschließlich technisch validierte Dateien weitergegeben werden. Ist solch eine Funktion enthalten? | Leistungsbeschreibung Punkt 1.2.1 Allgemeine Anforderungen | Auschluss bei Nichterfüllung | |||||
| K 2.1.17 | A | Post-Action: Die angebotene Lösung ermöglicht es, eine Post-Action zu definieren. Dazu bietet die Lösung ein (z.B. Python) Skript Interface, um einen Prozess zu starten. Ist solch eine Funktion integriert? | Leistungsbeschreibung Punkt 1.2.1 Allgemeine Anforderungen | Auschluss bei Nichterfüllung | |||||
| K 2.1.18 | B | Logging: Für das Logging soll die angebotene Lösung an ein zentrales Logging des AG, in Form einer ElasticSearch Umgebung, angebunden werden können. Diese enthält bereits die Möglichkeit, Loginformationen zu aggregieren, indexieren und zu persistieren. | Leistungsbeschreibung Punkt 1.2.1 Allgemeine Anforderungen | 0 Punkte: Eine Anbindung an ein zentrales Logging ist nicht möglich. 5 Punkte: Es ist eine grundsätzliche Abfrage per REST möglich. 10 Puntke: Es ist eine Anbindung über eine ElasticSearch Integration möglich. | 0 | ||||
| K 2.1.19 | B | Benutzer: Die angebotene Lösung soll lokale Nutzer sowie Nutzer aus einem Verzeichnisdienst (LDAP), für die Administration verwenden. Optional soll auch eine Authentifizierung über AzureAD, SAML und oAuth genutzt werden können. Ein Benutzer soll sich an dem Webportal mit seinem Benutzernamen und Kennwort anmelden oder wird automatisch über Kerberos, optional ggf. oAuth oder SAML angemeldet. | Leistungsbeschreibung Punkt 1.2.1 Allgemeine Anforderungen | 0 Punkte: Es sind nur lokale Nutzer möglich. 5 Punkte: Es sind lokale Nutzer sowie eine LDAP/AD Authentifizierung möglich. 10 Punkte: Es sind sowohl die Nutzung lokaler Nutzer, LDAP Authentifizierung sowie moderne Authentifizierungsmethoden wie SAML, oAuth, usw. möglich. | 0 | ||||
| K 2.1.20 | A | Benutzerrollen: Die Userverwaltung muss mindestens folgende zwei Nutzergruppen unterscheiden: 1.\tAdministrator: Kann das gesamte Produkt verwalten 2.\tBenutzer: Kann Synchronisationsjobs einrichten, seine eigenen Jobs und die ihm zugewiesenen Jobs sehen bzw. konfigurieren können. Kann diese Aufteilung ermöglicht werden? | Leistungsbeschreibung Punkt 1.2.1 Allgemeine Anforderungen | Auschluss bei Nichterfüllung | |||||
| K 2.1.21 | A | Performance: Die Benutzeroberfläche (GUI) muss dem Nutzer innerhalb von 2 Sekunden eine Rückmeldung geben. Das bedeutet, dass mindestens bei folgenden Aktionen eine Reaktion des Systems erfolgen muss: - Anmeldung am Portal - Erstellen, Ändern oder Löschen eines Synchronisationsjobs (Sync Jobs) - Ausführen oder Anhalten eines Synchronisationsjobs - Konfiguration der Software Falls bestimmte Aktionen länger als 2 Sekunden dauern, muss der Nutzer durch eine Visualisierung erkennen können, dass die Aktion bearbeitet wird und wie lange es ungefähr noch dauern wird. Können Sie eine solche Visualisierung in Ihrer Lösung umsetzen? | Leistungsbeschreibung Punkt 1.2.1 Allgemeine Anforderungen | Auschluss bei Nichterfüllung | |||||
| K 2.1.22 | B | Die Lösung soll es ermöglichen, dass Dateiübertragungen einzelner User keine Verzögerungen anderer User verursacht. Die Queues sollten entsprechend so abgearbeitet werden, dass sie sequenziell je User bzw. Verzeichnis verarbeitet werden. | Leistungsbeschreibung Punkt 1.2.1 Allgemeine Anforderungen | 0 Punkte: Es ist nicht umsetzbar. 10 Punkte: Es ist umsetzbar. | 0 | ||||
| K 2.1.23 | B | Benachrichtigung: Die angebotene Lösung soll die Möglichkeit bieten ein SMTP Gateway mit Basic Authentication und einen optionalen Empfänger pro Sync Job zu definieren, der eine Benachrichtigung per Mail erhält, sollte der Job auf einen Fehler laufen. | Leistungsbeschreibung Punkt 1.2.1 Allgemeine Anforderungen | 0 Punkte: Es ist nicht umsetzbar. 10 Punkte: Es ist umsetzbar. | 0 | ||||
| KG 2.2 | Datei Synchronisation zwischen Fileshares | ||||||||
| K 2.2.1 | A | Manuelle Synchronisation: Die angebotene Lösung muss in der Lage sein, Dateien zwischen zwei definierten Fileshares abzugleichen und zu übertragen. Hierbei muss es möglich sein, einen einzelnen oder mehrere Sync Jobs manuell zu starten. Ist diese Funktion abbildbar? | Leistungsbeschreibung Punkt 1.2.2 Dateisynchronisation zwischen Fileshares | Auschluss bei Nichterfüllung | |||||
| K 2.2.2 | A | Eventbasierte Synchronisation: Die Anwendung muss in der Lage sein, neue, geänderte oder gelöschte Daten auf einem Fileshare zu erkennen und diese dann auf einen anderen zu kopieren oder zu verschieben. Ist diese Funktion mit der Lösung abbildbar? | Leistungsbeschreibung Punkt 1.2.2 Dateisynchronisation zwischen Fileshares | Auschluss bei Nichterfüllung | |||||
| K 2.2.3 | A | Zeitbasierte Synchronisation: Die Anwendung muss in der Lage sein, in einem konfigurierbaren Zeitintervall, Daten zu kopieren oder zu verschieben. Dabei muss der Nutzer definieren können, wie sich der Job verhält, wenn die Synchronisation länger läuft, als das Intervall groß ist: 1.\tNächsten Job aussetzen 2.\tNächsten Job ausführen Ist diese Konfiguration möglich? | Leistungsbeschreibung Punkt 1.2.2 Dateisynchronisation zwischen Fileshares | Auschluss bei Nichterfüllung | |||||
| K 2.2.4 | A | Accountspezifische Synchronisation: Die angebotene Lösung muss in der Lage sein, Daten aus Benutzerprofilen automatisch zuordnen zu können bzw. Variablen/Platzhalter innerhalb einer Pfadabgabe zu nutzen. Bspw.: \share\users<Username>\downloads \share2\users<Username>\downloads Ist diese Art des Quell/Ziel-Mappings realisierbar? | Leistungsbeschreibung Punkt 1.2.2 Dateisynchronisation zwischen Fileshares | Auschluss bei Nichterfüllung | |||||
| K 2.2.5 | A | Benutzer Mapping: Die angebotene Lösung muss es ermöglichen, eine Account-spezifische Synchronisation auch mit unterschiedlichen Quell- und Ziel-Accounts durchführen zu können. Dazu muss es möglich sein, ein Nutzermapping zu importieren oder aus einem Verzeichnisdienst (LDAP) über Extensionattribute automatisch auszulesen und das benötigte Mapping pro Job zuweisen zu können. Bietet Ihre Lösung diese Art des Mappings an? | Leistungsbeschreibung Punkt 1.2.2 Dateisynchronisation zwischen Fileshares | Auschluss bei Nichterfüllung | |||||
| K 2.2.6 | A | Synchronisationswege: Die angebotene Lösung muss folgende Synchronisationswege unterstützen: -\tZwei Wege (beide Seiten werden bei Änderungen aktualisiert) -\tSpiegeln (Daten und Änderungen von der Quelle werden im Ziel übernommen) -\tAktualisieren (Nur neue und geänderte Daten werden übertragen) Können Sie das in der Lösung bereits jetzt oder ab dem nächsten Release abbilden? | Leistungsbeschreibung Punkt 1.2.2 Dateisynchronisation zwischen Fileshares | Auschluss bei Nichterfüllung | |||||
| K 2.2.7 | B | Vergleichsart: Die angebotene Lösung sollte es ermöglichen, für jeden einzelnen Synchronisationsjob die Vergleichsart für die Daten zu konfigurieren: -\tDatum (Vergleich des Erstellungs- und Änderungsdatums) -\tDateiinhalt (Vergleich des Datei Hashwertes oder Inhaltes) | Leistungsbeschreibung Punkt 1.2.2 Dateisynchronisation zwischen Fileshares | 0 Punkte: Kein Vergleich dieser Art möglich. 5 Punkte: Ein Vergleich der Erstellungs- und Änderungsdatums it möglich. 10 Punkte: Ein Vergleich des Datums und des Hashwerts bzw. Inhalts ist möglich. | 0 | ||||
| K 2.2.8 | A | Shares: Die angebotene Lösung muss mindestens SMB, NFS und SFTP Shares unterstützen. Können Sie diese Funktion zusichern? | Leistungsbeschreibung Punkt 1.2.2 Dateisynchronisation zwischen Fileshares | Auschluss bei Nichterfüllung | |||||
| K 2.2.9 | B | Die Lösung soll die parallele Nutzung von SMB Shares mit gleicher Quelle und unterschiedlichen Credentials in mehreren parallelen Jobs untersützten. | Leistungsbeschreibung Punkt 1.2.2 Dateisynchronisation zwischen Fileshares | 0 Punkte: Es ist nicht umsetzbar. 10 Punkte: Es ist umsetzbar. | 0 | ||||
| K 2.2.10 | A | Die Lösung muss es ermöglichen, dass je Datenschleuse ein separater AD-Account (berechtigt auf Quelle & Ziel) oder zwei unterschiedliche AD-Accounts in unterschiedlichen Domänen verwendet werden können. Windows spezifisch werden je verwendete Freigabe auf Fileserver entsprechend nur ein Account verwendet. | Leistungsbeschreibung Punkt 1.2.2 Dateisynchronisation zwischen Fileshares | Auschluss bei Nichterfüllung | |||||
| K 2.2.11 | B | Status: Der Admin soll den aktuellen Status der Sync Jobs in einer Übersicht sehen. Zusätzlich erhält er die Möglichkeit, einen Einblick in die aktuellen Aktionen eines ausgewählten Sync Jobs zu erhalten. Zusätzlich erhält der Admin die Information, wie lange ein Syncjob noch benötigt, um die aktuellen Daten zu übertragen. | Leistungsbeschreibung Punkt 1.2.2 Dateisynchronisation zwischen Fileshares | 0 Punkte: Der Admin kann keinen Status einsehen. 10 Punkte: Der Admin kann den Status einsehen. | 0 | ||||
| K 2.2.12 | B | Dateiberechtigungen und Attribute: Es soll konfigurierbar sein, ob die übertragenen Daten ihre gesetzten Attribute und Berechtigungen behalten sollen. Sollte die Synchronisierung zwischen zwei verschiedenen AD Domänen oder Usern erfolgen, soll eine Konfiguration möglich sein, dass der Zielnutzer als Eigentümer gesetzt wird. | Leistungsbeschreibung Punkt 1.2.2 Dateisynchronisation zwischen Fileshares | 0 Punkte: Es ist nicht umsetzbar. 10 Punkte: Es ist umsetzbar. | 0 | ||||
| K 2.2.13 | A | Rekursion: Die angebotene Lösung ermöglicht es pro Sync Job zu definieren, ob ein Verzeichnis inklusive Unterordner, die Anzahl/Tiefe sowie bei Bedarf leere Ordner synchronisiert werden sollen oder nicht. Ist dies umsetzbar? | Leistungsbeschreibung Punkt 1.2.2 Dateisynchronisation zwischen Fileshares | Auschluss bei Nichterfüllung | |||||
| K 2.2.14 | A | Verhalten bei bestehenden Daten: Die angebotene Lösung muss die Möglichkeit bieten pro Sync Jobs definieren zu können, ob Daten überschrieben werden sollen oder nicht, sollten diese schon vorhanden sein. Dies muss pro Ziel definierbar sein. Ist diese Definition möglich? | Leistungsbeschreibung Punkt 1.2.2 Dateisynchronisation zwischen Fileshares | Auschluss bei Nichterfüllung | |||||
| KG 2.3 | Dateiaustausch über Web-GUI | ||||||||
| K 2.3.1 | A | Interne und externe Instanz: Es muss möglich sein, die Web-GUI sowohl aus dem internen Netz als auch aus dem Internet zu erreichen. Dafür müssen aufgrund der Netztrennung mindestens zwei Instanzen zusammenarbeiten. (siehe K 1.1.7) Können Sie diese Umsetzbarkeit zusichern? | Leistungsbeschreibung Punkt 1.2.3 Dateiaustausch über Web-GUI | Auschluss bei Nichterfüllung | |||||
| K 2.3.2 | A | Kopplung von Shares und Web-GUI: Dateien, welche per SMB/NFS/SFTP übertragen wurden, müssen optional über die Web-GUI herunterladbar sein. Ist das möglich? | Leistungsbeschreibung Punkt 1.2.3 Dateiaustausch über Web-GUI | Auschluss bei Nichterfüllung | |||||
| K 2.3.3 | A | Datei Limits: Es müssen mindestens Dateigrößen von 400GB übertragbar sein. Ist das mit der Software realisierbar? | Leistungsbeschreibung Punkt 1.2.3 Dateiaustausch über Web-GUI | Auschluss bei Nichterfüllung | |||||
| K 2.3.4 | B | Datei Limits: Das Behandeln von Dateien (z.B. DB Dumps) von 30TB soll möglich sein. | Leistungsbeschreibung Punkt 1.2.3 Dateiaustausch über Web-GUI | 0 Punkte: Es kann keine Aussage zu dieser Dateigröße gegeben werden. 10 Punkte: Die Übertragung von Dateigrößen bis 30TB stellen kein Problem dar. | 0 | ||||
| K 2.3.5 | A | OneKlickHoster: Die Web-GUI muss Funktionalitäten ähnlich bekannter OneKlickHoster bieten, um Dateien von extern nach intern oder umgekehrt transferieren zu können, sobald eine gültige URL vorliegt. Können Sie das in der Lösung bereits jetzt oder verbindlich ab dem nächsten Release abbilden? | Leistungsbeschreibung Punkt 1.2.3 Dateiaustausch über Web-GUI | Auschluss bei Nichterfüllung | |||||
| K 2.3.6 | B | Berechtigungen: Die Berechtigung, der zum Download verfügbaren Dateien, soll konfigurierbar sein (Nutzer/Gruppen auf Dateien in Web-GUI berechtigen) | Leistungsbeschreibung Punkt 1.2.3 Dateiaustausch über Web-GUI | 0 Punkte: Kann nicht abgebildet werden. 5 Punkte: Kann mit dem nächsten Release (innerhalb von 6 Monaten) abgibldet werden. 10 Punkte: Kann abgebildet werden. | 0 | ||||
| KG 2.4 | Dateimigration | ||||||||
| K 2.4.1 | A | Übertragung zwischen unterschiedlichen Standorten: Zur Unterstützung von Migrationen muss es möglich sein, Dateien zwischen SMB Fileshares in unterschiedlichen Netzen an unterschiedlichen Standorten und Domänen und ggf. AD Forests zu übertragen bzw. zu synchronisieren. Ist dieser Usecase mit der angebotenen Lösung umsetzbar? | Leistungsbeschreibung Punkt 1.2.4 Dateimigration | Auschluss bei Nichterfüllung | |||||
| K 2.4.2 | A | Delta Übertragungen: Es muss möglich sein, Übertragungen mit entsprechendem Delta ggü. einer initialen Übertragung durchzuführen. Sind Delta Übertragungen umsetzbar? | Leistungsbeschreibung Punkt 1.2.4 Dateimigration | Auschluss bei Nichterfüllung | |||||
| KG 2.5 | Anforderungen zu Support/ServiceDesk | ||||||||
| K 2.5.1 | A | Der AN verpflichtet sich über die Vertragslaufzeit, dass während der normalen Geschäftszeiten des AG (08:00 – 17:00 Uhr – MEZ/MESZ) ein ServiceDesk bereitgestellt ist. Sichern Sie dies zu? | Leistungsbeschreibung Punkt 2.1 Support | Auschluss bei Nichterfüllung | |||||
| K 2.5.2 | A | Die Wiederherstellungszeit für vom AN verursachte Störungen (z.B. durch Updates) muss weniger als 4 Stunden betragen. Sichern Sie das zu? | Leistungsbeschreibung Punkt 2.1 Support | Auschluss bei Nichterfüllung | |||||
| K 2.5.3 | A | In den ersten 9 Wochen im Echtbetrieb muss sichergestellt sein, dass eine schnelle Bearbeitung/Lösung von auftretenden Störungen und/oder Fehlern in der Produktivumgebung möglich ist. Innerhalb dieser Phase benötigt der AG konkrete Ansprechpartner (Berater und Systemingenieure, welche auch an der Implementierung des Gesamtsystems beteiligt waren und deshalb über fundierte Kenntnisse über das konkret implementierte System verfügen). Sichern Sie das zu? | Leistungsbeschreibung Punkt 2.1 Support | Auschluss bei Nichterfüllung | |||||
| HG 3 | Sonstige Anforderungen | 20 | |||||||
| KG 3.1 | Konzepterstellung | ||||||||
| K 3.1.1 | A | Der AN muss den AG bei der Erstellung der folgenden Konzepte durch Beratung und passende Informationsbereitstellung über die angestrebte Lösung unterstützen - Protokollierungskonzept - Datenschutzkonzept - Sicherheitskonzept - Infrastrukturkonzept - Testkonzept - Betriebshandbuch Sichern Sie das zu? | Leistungsbeschreibung Punkt 3.2 Unterstützung bei der Konzepterstellung und Einweisung | Auschluss bei Nichterfüllung | |||||
| K 3.1.2 | A | Eine Schulung bzw. vollumfänglichen Befähigung der sechs Admins des AG die angebotene Lösing selbständig zu administrieren sowie Bereitstellung von Benutzerhandbücher muss durch den Auftragnehmer gewährleistet werden. Sichern Sie das zu? | Leistungsbeschreibung Punkt 3.2 Unterstützung bei der Konzepterstellung und Einweisung | Auschluss bei Nichterfüllung | |||||
| KG 3.2 | Anforderungen der Barrierefreiheit | ||||||||
| K 3.2.1 | A | Die "Checkliste Mindestkriterien Barrierefreiheit" muss für die angebotene Lösung vollständig ausgefüllt dem Angebot vorliegen (siehe nächster Reiter "Mind.kriterien Barrierefreiheit"). | Leistungsbeschreibung Punkt 4 Barrierefreiheit | Auschluss bei Nichterfüllung | |||||
| K 3.2.2 | B | Die Lösung bzw. die Benutzeroberfläche soll barrierefrei gemäß EN 301 549 i. V. m. BITV und WCAG sein. Der Bieter soll durch Vorlage eines Gutachtens nachweisen, Ersatzweise eine Selbstbewertung durchführen, wie im "Merkblatt Barrierefreiheit" beschrieben, dass entweder die angebotene Lösung bzw. ihre Benutzeroberfläche die Anforderungen an die Barrierefreiheit erfüllen oder Barrieren aufweist. Werden Barrieren festgestellt, ist darüber hinaus ein Zeit- und Maßnahmenplan zum Abbau dieser Barrieren einzureichen. Beschreiben Sie die Erfüllung dieses Kriteriums in Form eines Gutachtens / einer Selbstbewertung und wenn Barrieren festgestellt wurden, legen Sie dem Angebot einen Zeit- und Maßnahmenplan zum Abbau der Barrieren bei. | Leistungsbeschreibung Punkt 4 Barrierefreiheit | 0 Punkte: Es liegt ein Gutachten oder Selbstbewertung vor, in der mindestens 50% der für die angebotene Lösung anwendbaren „Berliner Mindestkriterien für web- und clientbasierte Software" erfüllt werden und ein Zeit- und Maßnahmenplan für die restlichen Prozent der „Berliner Mindestkriterien für web- und clientbasierte Software" die noch nicht erfüllt sind. Die noch nicht erfüllten „Berliner Mindestkriterien für web- und clientbasierte Software" werden bis spätestens zum nächsten upgrade der Lösung erfüllt. 3 Punkt: Es liegt ein Gutachten oder Selbstbewertung vor, in dem bis zu 75% der für die angebotene Lösung anwendbaren „Berliner Mindestkriterien für web- und clientbasierte Software" zur Barrierefreiheit erfüllt werden und ein Zeit- und Maßnahmenplan für die restlichen Prozent der „Berliner Mindestkriterien für web- und clientbasierte Software" die noch nicht erfüllt sind. Die noch nicht erfüllten „Berliner Mindestkriterien für web- und clientbasierte Software" werden bis spätestens zum nächsten upgrade der Lösung erfüllt. 7 Punkte: Es liegt ein Gutachten oder eine Selbstbewertung vor, in der mehr als 75% der für die angebotene Lösung anwendbaren „Berliner Mindestkriterien für web- und clientbasierte Software" erfüllt werden und ein Zeit- und Maßnahmenplan für die restlichen Prozent der „Berliner Mindestkriterien für web- und clientbasierte Software" die noch nicht erfüllt sind. Die noch nicht erfüllten „Berliner Mindestkriterien für web- und clientbasierte Software" werden bis spätestens zum nächsten upgrade der Lösung erfüllt. 10 Punkte: Es liegen ein Gutachten vor, in dem mehr als 75% der für die angebotene Lösung anwendbaren „Berliner Mindestkriterien für web- und clientbasierte Software" sowie weitere für die Lösung relevante Kriterien der ISO Norm erfüllt werden und ein Zeit- und Maßnahmenplan für die restlichen Prozent der „Berliner Mindestkriterien für web- und clientbasierte Software" sowie weitere relevante Kriterien der ISO Norm, die noch nicht erfüllt sind. Die noch nicht erfüllten Kriterien für web- und clientbasierte Software werden bis spätestens zum nächsten upgrade der Lösung erfüllt. | 0 | ||||
| Summe der Bewertungspunkte: | 0 | ||||||||
| Summe Leistungspunkte (BP gewichtet): | 0 |
Mind.kriterien Barrierefreiheit
| Unnamed: 0 | Unnamed: 1 | Unnamed: 2 | Unnamed: 3 | Unnamed: 4 | Unnamed: 5 |
|---|---|---|---|---|---|
| 0 | |||||
| Mindestkriterien Barrierefreiheit | |||||
| EN 301 549 / BITV bzw. WCAG Nr. | Prüfpunkt | Ergebnis erfüllt: Ja / Nein / nicht anwendbar | wenn Ergebnis "Nein", Verweis auf Dokument "Zeit- und Maßnahmenplan" | Bemerkung | |
| 9.1.1.1 | Nicht-Text-Inhalte Sind alle grafischen Bedienelemente (z.B. Icons, Logos) mit einem sinnvollen Alternativtext unterlegt? Beschreiben alle grafischen Schaltflächen (z.B. Buttons) die Aktion, die die grafische Schaltfläche auslöst? Sind alle Teaser mit einem sinnvollen Alternativtext unterlegt und bezeichnen das Ziel des Links? Enthalten die Bereiche von Image maps einem sinnvollen Alternativtext und bezeichnen ggf. das Ziel des Links? | siehe Datei: | |||
| 9.1.2.1 | Aufgezeichnete Audio- und Video-Dateien Werden in der Webanwendung für Audio-only-Inhalte Textalternativen und für Video-only-Inhalte Audioalternativen angeboten? | siehe Datei: | |||
| 9.1.2.2 | Erweiterte Untertitel (Captions) Werden in der Anwendung alle aufgezeichnete Audio-Inhalte mit Untertiteln unterlegt? | siehe Datei: | |||
| 9.1.2.3 | Audio-Deskription oder Volltext-Alternative Werden in der Anwendung alle visuellen (Video-)Inhalte mit Volltextalternativen und bereitgestellt? Sind in der Webanwendung alle visuellen (Video-)Inhalte mit akustischen Bildbeschreibungen (Audiodeskription) versehen? | siehe Datei: | |||
| 9.1.3.1 | Informationen und Beziehungen Sind Überschriften korrekt mit den HTML-Strukturelementen „h1 bis h6“ ausgezeichnet, um die Inhalte der Seite zu erschließen? Sind verwendete Datentabellen strukturell richtig aufgebaut und Zeilen- und Spaltenüberschriften sind mit „th“ ausgezeichnet? | siehe Datei: | |||
| 9.1.3.2 | Sinnvolle Reihenfolge Stehen die Seiteninhalte unabhängig von der Darstellung in einer sinnvollen und brauchbaren Reihenfolge, so dass ein lineares Lesen mit dem Screenreader, bzw. die Navigation nur der Tastatur sinnvoll ist? | siehe Datei: | |||
| 9.1.4.1 | Ohne Farben nutzbar Über Farben vermittelte Informationen sollen auch ohne Wahrnehmung der Farbe verfügbar sein, also zusätzlich durch andere Mittel (etwa Fettung oder Einrückung) hervorgehoben sein. | siehe Datei: | |||
| 9.1.4.3 | Kontraste von Texten ausreichend Alle Texte der Seite sollen in allen Zuständen ausreichende Helligkeitskontraste haben. Kontrastverhältnis von mindestens 4,5 : 1 | siehe Datei: | |||
| 9.2.1.1 | Tastaturbedienbarkeit Die Anwendung soll auch ohne Maus - also ausschließlich mit der Tastatur - zu benutzen sein. | siehe Datei: | |||
| 9.2.1.2 | Keine Tastaturfalle Kann der Tastaturfokus auf ein Element der Seite bewegt werden, muss er auch von diesem Element wieder wegbewegt werden können. Der Inhalt darf keine Tastaturfalle erzeugen. | siehe Datei: | |||
| 9.3.2.1 | Keine unerwartete Kontextänderung bei Fokus Wenn irgendeine Komponente der Seite den Fokus erhält, soll dies nicht zu einer unerwarteten Kontextänderung führen. | siehe Datei: | |||
| 9.3.2.2 | Keine unerwartete Kontextänderung bei Eingabe Eingaben von Nutzenden auf Formularen sollen nicht zu unerwarteten Kontext-Änderungen führen. Alle Kontextänderungen müssen unterhalb des auslösenden Elements geschehen und sollen klar nachvollziehbar sein, der Fokus soll nicht versetzt werden. | siehe Datei: | |||
| 9.3.3.2 | Beschriftungen von Formularelementen Eine sichtbare Beschriftung von Formularelementen soll vor (das heißt links neben oder über) dem zugehörigen Eingabefeld vorhanden sein. Nur die Beschriftung von Checkboxes und Radiobuttons kann (und sollte normalerweise) rechts neben dem zugehörigen Eingabefeld angeordnet werden. Wenn für die Eingabe ein bestimmtes Format verlangt wird, so sind die Anweisungen für alle Benutzer lesbar. | siehe Datei: | |||
| 9.4.1.2 | Name, Rolle, Wert Standard-HTML-Bedienelemente wie Links (a-Element) und Formularelemente (input, button, checkbox etc.) haben Namen, Rollen, Wert und Zustände, sofern sie gemäß Spezifikation umgesetzt sind und sind für Hilfsmittel wie Screenreader generell erkennbar. So bekommen etwa blinde Nutzer mit, wenn sie auf einen Link klicken und können diesem dann folgen. Auch Zustände, beispielsweise einer Checkbox (ausgewählt oder nicht ausgewählt) werden vermittelt. Interaktive Schaltflächen sollten deshalb mithilfe von geeigneten HTML-Elementen umgesetzt werden, damit ihre Bedeutung klar wird. | siehe Datei: | |||
| ACHTUNG: Die Mindestkriterien sind nicht auf Webseiten und Webauftritte anzuwenden. Hier wird davon ausgegangen, dass alle Anforderungen an die digitale Barrierefreiheit (EN 301 549 V3.2.1 Anhang A Tabelle A.1 sowie ein höchstmögliches Maß (nach BITV 2.0) der WCAG AAA-Kriterien) bereits bei der Erstellung erfüllt werden. Werden digitalen Barrieren festgestellt, sind diese umgehend zu beseitigen. |