TendiGo
Ausschreibungen Berlin

Modernisierung des zentralen Firewall-Systems im Forschungsverbund Berlin e.V.

Forschungsverbund Berlin e.V. | Vergabekammer des Landes Berlin | Forschungsverbund Berlin e.V. | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI)Berlin, BerlinVeröffentlicht:
Angebotsfrist:

Zusammenfassung

Automatisch erstellt aus den Vergabeunterlagen

Der Forschungsverbund Berlin e.V. (FVB) modernisiert seine zentrale Firewall- und Security-Gesamtarchitektur inklusive Next-Generation-Endpoint-Protection. Gesucht wird ein Komplettpaket aus Konzeption, Lieferung, Installation, Migration, Inbetriebnahme, Dokumentation, Schulung sowie laufendem Support und Betrieb über 60 Monate (Beginn 01.03.2027).

Kern der Lösung ist eine mehrstufige Firewall-Strarchitektur mit zentralem Perimeter-Cluster und Segmentierungs-Clustern je Institut – mit zwei unterschiedlichen Herstellern (Dual-Vendor). Hinzu kommen VLAN/IP-basierte Segmentierung, virtuellen Domänen, Active-Passive-HA je Standort, ein Backbone mit 10 Gbit/s (erweiterbar auf 40 Gbit/s ohne Hardwaretausch), QoS für VoIP, granulare Rollen-/Berechtigungen, Multifaktor-Authentifizierung und eine mandantenfähige EDR-Lösung. Optional können SOC/MDR-Leistungen ergänzt werden.

Das Verfahren ist ein wettbewerblicher Dialog. Interessensbekundungen/Teilnahmeanträge werden elektronisch über die Vergabeplattform eingereicht (Frist 25.09.2026, 16:00 Uhr).

Ausschreibung ansehen

Zeitplan & Fristen

Aus den Vergabeunterlagen extrahiert
Aktive Ausschreibung
HEUTE
Termin / FristAUG2026 OKT DEZ FEB APR JUN AUG OKT
Veröffentlichung19. Aug. 2026
Bieterfragen-Frist15. Sep. 2026
Teilnahmefrist25. Sep. 2026
Einspruchsfrist25. Sep. 2026
Angebotsaufforderung15. Jan. 2027
Angebotsfrist29. Jan. 2027
Auswertung Teilnahmeanträge26. Sep. – 9. Okt. 2026
Präsentationsrunde27. Okt. – 29. Okt. 2026
Einladung Dialog (3 Bieter)6. Nov. 2026
Dialoggespräche Woche 117. Nov. – 19. Nov. 2026
Dialoggespräche Woche 224. Nov. – 26. Nov. 2026
Dialoggespräche Woche 31. Dez. – 3. Dez. 2026
Angebotsöffnung29. Jan. 2027
Zuschlag19. Feb. 2027
Ausführungsbeginn1. März 2027
Vertragslaufzeit1. März 2027 – 29. Feb. 2032bis 2032
Vertragsende Bestandsvertrag Endpoint Protection30. Apr. 2027
Migration Abschluss31. Aug. 2027
Vertragsende Bestandsverträge Firewallca. 1. Sep. – 31. Okt. 2027
vor Angebotsabgabenach Angebotsabgabegeschätzt

Zuschlagskriterien

Gewichtung laut Vergabeunterlagen
Preis & Qualität0 Kriterien
KI-Hinweis: Es handelt sich um einen Teilnahmewettbewerb im Wettbewerblichen Dialog; die Zuschlagskriterien werden erst in den Vergabeunterlagen (Angebotsphase) genannt und sind hier nicht enthalten.

Leistungsumfang

Aus den Vergabeunterlagen

Gesamtpaket und Rahmenbedingungen

Umfassende Liefer- und Dienstleistung über 60 Monate (01.03.2027 – 29.02.2032):

Konzeption, Lieferung, Installation, Migration, Inbetriebnahme, Dokumentation, SchulungSupport- und Betriebsleistungen inkl. 2nd-/3rd-Level-SupportITIL-/ITSM-konforme Prozesse, Service Desk (deutschsprachig)Incident-, Problem-, Event-Management, Root-Cause-AnalysenBelastbares Betriebshandbuch (digital), Service Reporting mandantenbezogenRegelwerkslebenszyklus inkl. Prüfung, Migration, GovernanceJährliches Schulungskontingent je Institut

Budget: ca. 2,45 Mio. € (exkl. SOC), darin enthalten Switchtechnik, EDR und optionale Bestandteile (z.B. E-Mail-Security).

Betriebsmodell: Zentral + föderal – unterschiedliche Betriebsverantwortlichkeiten je Institut.

Migration: Abschluss der Migration bis 31.08.2027.

Firewall-Architektur (Kernanforderungen)

Mehrstufige Struktur: zentraler Perimeter-Firewall-Cluster + Segmentierungs-Firewall-Cluster je InstitutDual-Vendor-Strategie (unterschiedliche Hersteller vorgeschrieben)Mindestens 2 Appliances pro geografischem Standort im Active-Passive-ModusVLAN-/IP-basierte institutsbezogene Segmentierung; virtuelle Domains für Perimeter-Firewall der Corporate ITBackbone 10 Gbit/s, erweiterbar auf 40 Gbit/s ohne HardwaretauschSession-Kapazität: 20.000–65.000 gleichzeitige SessionsVPN-Nutzer: mind. 40–70 je Institut (max. alle 1.600 FVB-Mitarbeitenden)NGFW-Funktionen: IPS/IDS, Geo-IP-Filter, Application Control, QoS für VoIP/latenzsensible Anwendungen, SSL-Interception, DNS-Security, zentraler DNS-Security-Service, DoS-Abwehr, Content-FilterungAdvanced Threat Protection, Sandbox-FunktionenMandantenfähiger WAF-ServiceOut-of-Band-ManagementMultifaktor-Authentifizierung (MFA) für EndbenutzerGranulares, verbundweit einheitliches Rollen- und Berechtigungskonzept für administrative ZugriffeIPv6-Zukunftsfähigkeit

Log-, SIEM- und E-Mail-Security

Zentrales, mandantenfähiges Log-Management (mind. 3 Monate Vorhaltung)SIEM-/SOAR-AnbindungE-Mail-Security mandantenfähig (optional je Institut)Compliance-Prüfung für alle Betriebssysteme

Remote Access VPN

Plattformunterstützung: Windows, Linux, macOS, Android, iOSMFA mandatorySplit-Tunneling, Carrier-Grade-NATCompliance-Prüfungen

Verfügbarkeit und Service

Mindestverfügbarkeit: 99,9 % p.a.Reaktions-, Wiederherstellungs-, Servicezeiten werden im Dialog konkretisiertStörungsbeseitigung, Wartung, SoftwarepflegeHersteller- und Systemhaus-SupportHardwaretausch, Patch- und Release-ManagementBetriebsunterstützung, Eskalationsprozess

EDR-Lösung (Endpoint Detection & Response)

Software-Agent auf Endgeräten (Clients, Server, mobile Geräte)Webbasiertes Management (Cloud-Zwang, optional On-Premise/Hybrid)Plattformübergreifend: Windows, macOS, Linux-Distributionen, Android, iOS/iPadOSMindestanzahlen: 2.870 Clients + 78 mobile Geräte + 737 ServerRBAC, Multi-Mandanten-FähigkeitEPP-/EDR-Kernfunktionen: Security-Event-Überwachung, Angriffserkennung, automatisierte Prävention, verhaltensbasierte Analysen, Applikations- und GerätekontrolleEU-DSGVO-Konformität, Datenhaltung mind. innerhalb EUManaged Services (MDR), Betriebsunterstützung, Schulungen, Dokumentation

NOC und SOC (optional)

NOC-Leistungen mit Security-Analyse (obligatorisch)SOC-nahe Leistungen als Add-on/optional: Monitoring, Triage, Analyse, Alarmierung, Incident Response, Rufbereitschaft, SIEM-/SOAR-Anbindung, Reporting

Eignungskriterien

Geforderte Nachweise laut Vergabeunterlagen

Sprache, Sitz und Formelles

Projektdurchführung in deutscher Sprache (K 1.1)Alle eingesetzten Mitarbeiter beherrschen Deutsch in Wort und Schrift fließend (K 1.2)Vollständigkeit aller Erklärungen, Nachweise und Formblätter auf Vordruck (K 1.3)Dialogbereitschaft für wettbewerblichen Dialog (K 1.4)Unternehmenssitz innerhalb der EU (K 1.5)

Ausschlussgründe und Sanktionen

Eigenerklärung zu Ausschlussgründen gem. §§ 123, 124 GWB (K 1.9)Eigenerklärung zu Russlandsanktionen (VO (EU) 2022/833) (K 1.10)Eigenerklärung Frauenförderverordnung (K 1.11)Benennung Datenschutzbeauftragter (K 1.14)

Wirtschaftliche und finanzielle Leistungsfähigkeit

Wirtschaftliche Leistungsfähigkeit für Vorfinanzierung (Hardware, Software, Subskriptionen, Dienstleistungen) (K 2.1)Ausreichend dimensioniertes deutschsprachiges Team mit 2nd/3rd-Level-Support für alle Institute parallel (K 2.2)Unternehmensdarstellung max. 4 Seiten, Kompetenzen (K 2.3, 0–5 Pkt., Mindest 3)Gesamtumsatz 2023–2025: Durchschnitt ≥ 6 Mio. € (K 2.4)Spezifischer Umsatz Firewall/IT-Security 2023–2025: ≥ 1 Mio. € pro Jahr (K 2.5)Beschäftigtenzahl: Durchschnitt ≥ 20 festangestellte MA (K 2.6)Leistungsverteilung bei BG/Unterauftragnehmern dargestellt (K 2.7)Spezialisiertes Fachpersonal: ≥ 5 festangestellte MA (K 2.8)Berufs- und Betriebshaftpflicht: ≥ 1 Mio. € pro Schadensfall (zweifach maximiert) (K 2.9)

Fachkunde und Zertifizierungen

Qualifikationsnachweise für mind. 5 spezialisierte Mitarbeitende (K 3.1)Hersteller-/Integrator-/Supportstatus NGFW (K 3.2, 0–5 Pkt., Mindest 1)Mind. 1 Person mit BSI-Grundschutz-Qualifikation (K 3.3)Weitere Zertifizierungen Informationssicherheit, z.B. BSI-Praktiker, ISO 27001 Lead Auditor (K 3.4)BSI-Grundschutz-Vorgehen und Nachweisführung (K 3.5, 0–5 Pkt., Mindest 3)Projektorganisation mit Projektleitung, Stellvertretung, PM-Standard-Qualifikationen (z.B. PRINCE2/IPMA/SCRUM) (K 3.6, 0–5 Pkt., Mindest 3)

Referenzen und Technologiemodell

Referenzprojekte zu mehrstufigen/verteilten Firewall-Infrastrukturen (K 4.1, 0–5 Pkt., Mindest 3; bis zu 5 Referenzen)Technologie-/Hersteller-/Distributions-/Supportmodell (K 4.2, 0–5 Pkt., Mindest 3)Zustimmung zur Referenzprüfung (K 4.1/Anlage)

Technisches Lösungsverständnis

Konzept Firewall- und Security-Zielarchitektur (K 4.3–K 4.12, je 0–5 Pkt., je Mindest 3; max. 10 Seiten)Konzept EDR-Lösung (K 4.13–K 4.17, je 0–5 Pkt., je Mindest 3; max. 5 Seiten)Konzept SOC-/MDR-Lösung (K 4.18, 0–5 Pkt., Mindest 3; max. 3 Seiten)Fachliche Expertise bei Umsetzung in Forschungsverbünden/Hochschulen/wissenschaftlichen Einrichtungen (K 7.5, Präsentation)

Datenhoheit und Datensouveränität

Darstellung Datenstandorte, Datenkategorien, Kontrollstruktur (K 5.1, 0–5 Pkt., Mindest 3) – ausschließlich EU bzw. EU-AngemessenheitsbeschlussZweckbindung der Datenverarbeitung (K 5.2)Konzept Datenhoheit und Datensouveränität (K 5.3, 0–5 Pkt., Mindest 3)Datenherausgabe bei Vertragsende in maschinenlesbarem Format (K 5.4)

Bewertungsmethodik

Bewertung der B-Kriterien mit 0–5 PunktenGewichtung × Punkte = LeistungspunkteZuschlag nach einfacher Richtwertmethode (Leistungspunkte ÷ Angebotspreis × Skalierungsfaktor 1.000), Preis und Leistung gleichgewichtetBewertung ≤ 2 bei Mindestpunktzahl-3-Kriterien führt zum Ausschluss
Referenzprojekte
bis zu 5 ReferenzenZeitraum: nicht näher spezifiziertVolumen: nicht näher spezifiziert

Geeignete Referenzprojekte zu Firewall-/Security-Infrastrukturen (K 4.1): Nachweis von Planung, Migration, Betriebsübergabe und Dokumentation mehrstufiger und verteilter Firewall-Infrastrukturen für mehrere Organisationseinheiten/Standorte/Mandanten; Anbindung an IAM/Verzeichnisdienste; Security-Bausteine (DNS-Security, Threat Intelligence, WAF, Zertifikatsmanagement, VPN, Sandboxing, SIEM/SOAR, NOC/SOC); Betriebsorganisation, Nutzer-/Standortgröße, Bandbreite, Betriebsdauer

Bewertung 0–5 Punkte, Mindestpunktzahl 3 (sonst Ausschluss); Fachliche Expertise in Forschungsverbünden/Hochschulen/wissenschaftlichen Einrichtungen wird zusätzlich positiv bewertet (K 7.5); Zustimmung zur Referenzprüfung erforderlich

KI-Hinweis: Alle Eignungskriterien wurden per KI aus den Vergabeunterlagen extrahiert. Mit TendiGo prüfen Sie in wenigen Minuten, ob Ihr Unternehmen die Anforderungen erfüllt.

Wettbewerb & Angebotsprognose

Erwartete Konkurrenz auf Basis vergleichbarer Vergaben
1–3Angebote erwartet
Median vergleichbarer Vergaben: rund 2 Angebote
Geringe Konkurrenz
Wahrscheinliche Bieterzahl
1–3 · 53%4–10 · 34%11+ · 13%
Checkliste zur AngebotsabgabeKonkrete Schritte laut Vergabeunterlagen0 von 42 erledigt
Formblatt-Pflichtbestandteile
Angaben zum Bewerber
Bestätigungen und Verpflichtungen
Wirtschaftliche und finanzielle Nachweise
Fachkunde und Zertifizierungen
Technische Konzepte und Referenzen
Datenhoheit und Datensouveränität
Bedingt erforderliche Erklärungen
Verfahrensschritte nach Teilnahmeantrag
Mit TendiGo
Alle Vergabeunterlagen, KI-Analyse der Eignungskriterien und ein Angebots-Check — direkt zu dieser Ausschreibung.
Zur Original-Ausschreibung
Vergabeunterlagen abrufenKI prüft EignungskriterienKI hilft bei der Bewerbung
Neue passende Ausschreibungen per E-Mail
Erhalten Sie einmal pro Woche die neuen Vergabeverfahren dieser Branche per E-Mail.
Bitte geschäftliche E-Mail-Adresse (name@ihrefirma.de). Private Anbieter wie Gmail oder GMX können wir nicht benachrichtigen.
Kostenlos · jederzeit abbestellbar

Auf einen Blick

Auftraggeber
Forschungsverbund Berlin e.V. | Vergabekammer des Landes Berlin | Forschungsverbund Berlin e.V. | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI)
Anschrift
12489 Berlin
Ort
12489 Berlin
Kategorie
Berlin
Veröffentlicht
Angebotsfrist
Auftraggeber-Website
www.fv-berlin.de

Erfüllungsort

Ort der Leistung
12489 Berlin
Berlin

Weitere Ausschreibungen Berlin

Alle anzeigen

Bereit für die Zukunft der Vergabe?

Setzen Sie auf den neuen technologischen Standard und verschaffen Sie sich den entscheidenden Vorsprung in der Auftragsakquise.

806+ VergabequellenMit Experten entwickeltSofort einsatzbereit