Zusammenfassung
Automatisch erstellt aus den VergabeunterlagenDas Max-Delbrück-Centrum für Molekulare Medizin (MDC) in Berlin beschafft eine Softwarelösung für Schwachstellenmanagement (Vulnerability Management), die rund 3.000 IT-Assets überwacht. Die bestehende Greenbone-Lösung wird ersetzt.
Die Lösung muss vollständig in einer vom Internet getrennten Air-Gap-Umgebung laufen. Cloud-Dienste und Herstellerportale sind ausgeschlossen. Gefordert sind u. a. automatisierte Schwachstellenerkennung, Asset-Management, Priorisierung, Maßnahmenmanagement, Reporting, Migration der Greenbone-Konfiguration sowie Implementierung, Schulung und 4 Jahre Wartung/Support.
Wertung: Preis 40 %, Qualität 50 %, Nachhaltigkeit 10 %. Angebote sind ausschließlich elektronisch über die Vergabeplattform Berlin einzureichen. Bindefrist: 30.09.2026.
Zeitplan & Fristen
Aus den Vergabeunterlagen extrahiertZuschlagskriterien
Gewichtung laut Vergabeunterlagen- Preis40%
Bewertung des Preises anhand der Angebotssumme. Die Formel ergibt eine Punktezahl von maximal 100 Punkten.
- Qualität der Softwarelösung50%
Bewertung erfolgt gemäß Bewertungskatalog mit 51 Anforderungen (A-001 bis E-004). Jede Anforderung wird mit 0, 1 oder 2 Punkten bewertet und mit dem jeweiligen Gewicht multipliziert. Die Gesamtsumme der Gewichtungen beträgt 678.
- Nachhaltigkeit10%
Ja-/Nein-Kriterium: Eigenerklärung über das Vorliegen eines aktuell gültigen DIN ISO 14001 oder vergleichbaren Umweltmanagementsystemzertifikats. Alternativ kann ein Nachhaltigkeitskonzept der Firma eingereicht werden.
Kriterium Preis = |minimale Angebotssumme| / (aktuelle Angebotssumme - minimale Angebotssumme) + |minimale Angebotssumme| x 100. Der Faktor minimale Angebotssumme steht für den positiven Betrag dieser Zahl. Daraus ergibt sich eine errechnete Punktezahl von maximal 100 Punkten.
Leistungsumfang
Aus den VergabeunterlagenZweck und Betriebsumgebung
Die Software ersetzt die bestehende Greenbone-Lösung für das Schwachstellenmanagement. Sie muss vollständig in einer vom Internet getrennten Air-Gap-Umgebung betrieben werden – Cloud-Dienste und Herstellerportale sind ausgeschlossen. Einsatzumgebung ist virtualisiert (VMware/Proxmox).
Überwacht werden ca. 3.000 IT-Assets: Windows- und Linux-Server, Arbeitsplatzsysteme (Windows, Linux, macOS), virtuelle Systeme, Netzwerkkomponenten sowie Speicher- und Infrastruktursysteme.
Funktionale Kernanforderungen
Scan-Funktionen
Integration und Authentifizierung
Sicherheit und Aktualisierung
Migration, Implementierung und Schulung
Support und Wartung
Vertragliche Rahmenbedingungen (Überlassung)
Nicht im Leistungsumfang enthalten
Managed Security Services, SOC, SIEM, Patchmanagement, EDR, Penetrationstests, Breach & Attack Simulation, GRC/ISMS, Ticketing-Systeme (außer optionale Schnittstellen), Compliance-Management, Asset-Lifecycle-Management, Cloud-Hosting.
Eignungskriterien
Geforderte Nachweise laut VergabeunterlagenFachliche Eignung
Zuverlässigkeit / Rechtliche Eignung
Für den Fall der Eignungsleihe sind folgende Aussagen gegenüber dem MDC abzugeben bzw. zu prüfen:
Nachweis der Leistungsfähigkeit der Lösung für ≥ 3.000 Assets (Performance-Referenz)
Nachweis über Referenzen/Dokumentation; höhere Skalierung wird im Bewertungskatalog höher bewertet (C-007).