Zusammenfassung
Automatisch erstellt aus den VergabeunterlagenBeschaffung eines Security-Advisory-Dienstes für das Land Nordrhein-Westfalen (vertreten durch IT.NRW, Düsseldorf).
Der Auftragnehmer liefert täglich per E-Mail und über ein Webportal Informationen zu Sicherheitslücken in Hard- und Software möglichst aller Hersteller, einschließlich Details zu Patches und Workarounds. Die Leistung umfasst deutschsprachige Advisories, eine deutschsprachige Hotline (werktags 8–17 Uhr) und eine Bereitstellung im XML-Format mit S/MIME-Signatur.
Die maximale Vertragslaufzeit beträgt 4 Jahre (Leistungsbeginn 01.10.2026).
Zeitplan & Fristen
Aus den Vergabeunterlagen extrahiertZuschlagskriterien
Gewichtung laut Vergabeunterlagen- Preis
Jährliche Pauschale für den Advisory Dienst
- Angebotene Produktmenge
Anzahl der über die in Anlage A genannten Pflicht-Softwareprodukte hinaus zusätzlich abgedeckten Softwareprodukte durch den Security Advisory Service
Quotient aus Preis und zusätzlich angebotenen Produkten; das Angebot mit dem niedrigsten Quotienten erhält den Zuschlag. Bei Gleichstand entscheidet das Los. Konkrete Gewichtungen werden nicht angegeben.
Leistungsumfang
Aus den VergabeunterlagenKernleistung: Security Advisories
Regelmäßige Versorgung mit Informationen über bekannte Sicherheitslücken in Hard- und Software möglichst aller Hersteller sowie über die Verfügbarkeit von Sicherheitsupdates (Patches) und mögliche Workarounds.
Mindestinhalt einer Advisory-Meldung
Jede Meldung muss mindestens folgende Angaben enthalten:
Webportal
Webbasiertes Portal im Internet mit:
Hotline
Deutschspachige Hotline an Werktagen (Mo–Fr) von 08:00 bis 17:00 Uhr, ausgenommen Feiertage am Erfüllungsort (NRW).
Pflicht-Plattformen und -Softwareprodukte
Plattformen (mindestens abzudecken):
Softwareprodukte (mindestens abzudecken, Anlage A):
Adobe Acrobat, Adobe, Apache, Apple, Canonical, Cisco, Citrix, ClamAV, Debian, Docker, Drupal, Foxit, FreeBSD, Google, HP, IBM, ISC (BIND, DHCP), Joomla!, Juniper, McAfee, Microsoft, MIT Kerberos, Mozilla, NetBSD, Novell, OpenBSD, openSUSE, Oracle, PostgreSQL, Red Hat, SQLite, SUSE, Symantec, Typo3, VMware, WordPress, Xen.
Transparenz- und Meldepflichten des Auftragnehmers
Eignungskriterien
Geforderte Nachweise laut VergabeunterlagenK.O.-Kriterien (MUSS-Anforderungen)
Folgende Anforderungen sind zwingend zum Vertragsbeginn zu erfüllen:
Zusätzliche Anforderungen (KANN, bewertungsrelevant)
Ausschlussgründe
Es gelten die Ausschlussgründe nach § 123 GWB (persönliche) und § 124 GWB (situative). Bewerber/Bieter müssen erklären, dass keine Ausschlussgründe vorliegen (Eigenerklärung Formular 521 EU).
Wirtschaftliche und finanzielle Leistungsfähigkeit
Nachweis der wirtschaftlichen und finanziellen Leistungsfähigkeit ist erforderlich. Kann durch Eignungsleihe nach § 47 VgV erbracht werden, ggf. mit gemeinsamer Haftung.
Technische und berufliche Leistungsfähigkeit
Nachweis der technischen und beruflichen Leistungsfähigkeit ist erforderlich. Kapazitäten anderer Unternehmen können nach § 47 VgV eingebracht werden (Eignungsleihe).