Zusammenfassung
Automatisch erstellt aus den VergabeunterlagenDas Deutsche Jugendinstitut e.V. (DJI) beschafft für seine BJK-Webseiten (Bundesjugendkuratorium) ein komplettes Paket aus Webhosting, technischer Wartung und laufendem Support. Der Auftraggeber benötigt einen Dienstleister, der ein Hosting-Paket bereitstellt, die CMS-Webseiten dauerhaft sicher und verfügbar hält und im Störungsfall schnell reagiert.
Der Auftrag umfasst:
Bieter müssen ein vollständiges Angebot elektronisch über das Deutsche Vergabeportal (DTVP) abgeben, das Preisblatt verbindlich ausfüllen und diverse Eigenerklärungen, Referenzen und Datenschutzunterlagen (AVV) einreichen.
Zeitplan & Fristen
Aus den Vergabeunterlagen extrahiertZuschlagskriterien
Gewichtung laut Vergabeunterlagen- Gesamtpreis (Wertungssumme)100%
Wertungssumme für die Ermittlung des wirtschaftlichsten Angebotes; Gesamtpreis inkl. Optionen (netto) gemäß Preisblatt Los 2
Leistungsumfang
Aus den VergabeunterlagenGegenstand und Geltungsbereich
Gegenstand ist die Erbringung von Hosting, Wartung und Support für die CMS-gestützten Webseiten des Bundesjugendkuratoriums (BJK) des Deutschen Jugendinstituts e.V. (DJI). Die Leistung wird remote erbracht (Auftraggeber: DJI, Nockherstraße 2, 81541 München). Die Beschreibung ist CMS-offen formuliert (z.B. TYPO3, Drupal, Joomla); der konkrete Technologie-Stack wird in Los 1 (Redesign/Relaunch) festgelegt.
Hosting-Paket
Beschaffung, Einrichtung und initiale Konfiguration eines geeigneten Webhosting-Pakets bei einem Provider. Der Vertrag ist auf den Auftraggeber auszustellen oder zu übertragen; sämtliche Zugänge verbleiben beim Auftraggeber.
Technische Mindestanforderungen:
Verfügbarkeit ≥ 99,5 % pro Kalendermonat, monatlicher Verfügbarkeitsbericht in Deutsch.
Sicherheit: HTTPS erzwungen, TLS ≥ 1.2 (bevorzugt 1.3), regelmäßige Updates, IP-Whitelisting/2FA, Protokollierung von Zugriffsversuchen und Fehlerzuständen mindestens 90 Tage.
Backup & Recovery: Tägliche vollständige Backups, getrennt gespeichert und verschlüsselt. Wiederherstellungszeit (RTO) maximal 24 Stunden, Datenverlust-Zeit (RPO) maximal 24 Stunden. Restore-Test mit Dokumentation in PDF/A-2b.
Wartung und technischer Support
Technischer Support und Fehlerbehebung: Entgegennahme und Klassifizierung von Störungsmeldungen, Fehleranalyse im CMS/Themes/Templates/Extensions, Koordination mit dem Hosting-Provider, Dokumentation, Benachrichtigung bei Sicherheitslücken innerhalb von 2 Tagen, Backup-Wiederherstellung.
Sicherheitspatches und Monitoring: Verfügbarkeitsmonitoring mindestens alle 5 Minuten, Beobachtung von Sicherheits-Advisories, Patch-Einspielung, SSL/TLS-Konfiguration und Zertifikatserneuerung, monatlicher Monitoring-Bericht (PDF).
CMS-Kernsystem und Extension-Updates: Minor-/Patch-Updates, Extension-Updates, Kompatibilitätsprüfung, Test/Staging vor Einspielen, Major-Updates nach Absprache.
Servicezeiten: Montag bis Freitag, 08:00–17:00 Uhr (werktags, außer gesetzliche Feiertage am Standort des Auftragnehmers).
Klassifizierung und Reaktions-/Lösungszeiten (innerhalb der Servicezeiten):
Meldepflicht bei Sicherheitsvorfällen: innerhalb von 4 Stunden nach Bekanntwerden.
Kritische Sicherheitsupdates: innerhalb von 24–48 Stunden nach Erkennung.
Übergabe bei Vertragsende: mindestens 4 Wochen Unterstützung des Folgeauftragnehmers.
Redaktionelle Unterstützung und Inhaltspflege
Einpflegen, Bearbeiten und Löschen von Inhalten, Verwaltung der Seitenstruktur, einfache Layout-Anpassungen, Formulare/Verlinkungen/Weiterleitungen. Schulung für ca. 6 redaktionelle Mitarbeitende (Schulungsdokumentation als PDF oder PPT). Austauschmeetings (ca. 2 Stunden/Jahr). Maximal 15 Stunden/Jahr verpflichtendes Kontingent – nicht übertragbar.
Versionsverwaltung und Übergabe
Git-basierte Versionsverwaltung. Repository beim Auftraggeber. Mindestens wöchentlich automatisierter Vollexport des Repository als .tar.gz oder .zip. Vollständige Git-Historie und Projekt-Metadaten (Issues, Wiki, CI/CD).
Übergabe und Abnahme: Zugangsübergabe (Provider-Portal, Control-Panel, SFTP/SSH, Datenbanken, E-Mail, SSL/TLS-Zertifikate, Subaccount-Liste), Domain-Einrichtung, SSL-Installation, Backup-Aktivierung, Restore-Test, Übergabeprotokoll als deutsches PDF (PDF/A-2b) mit Provider-Daten, Paketmerkmalen, Serverstandort, Zugangsliste und Backup-Nachweis. Prüfungsfrist Abnahme: 10 Werktage nach Vorlage Übergabeprotokoll.
Berichte, Dokumentation und Konzepte
Stundenkontingente und Mehraufwand
Eignungskriterien
Geforderte Nachweise laut VergabeunterlagenAusschlussgründe
Es dürfen keine Ausschlussgründe nach §§ 123, 124 GWB vorliegen. Der Bieter sowie alle Unterauftragnehmer und Bietergemeinschaftsmitglieder müssen dies mit der Eigenerklärung (Anlage 8) belegen.
Allgemeine Eignungsanforderungen
Nachzuweisen sind Fachkunde, Leistungsfähigkeit und Zuverlässigkeit. Die Eignungsprüfung erfolgt gemäß den in der Bekanntmachung genannten Kriterien. Eignungsnachweise ergeben sich aus der Auftragsbekanntmachung und den Vergabeunterlagen. Eignungsleihe ist grundsätzlich möglich (§ 47 VgV).
Referenzen
Es ist eine Referenzliste als Eignungsnachweis vorzulegen (Formular Anlage 7). Konkrete Anforderungen an Anzahl, Zeitraum, Auftragswert und Vergleichbarkeit sind in der Auftragsbekanntmachung definiert; in den vorliegenden Unterlagen nicht näher spezifiziert.
Datenschutz und Sicherheit (TOM)
Der Auftragnehmer muss die Anforderungen an Technische und Organisatorische Maßnahmen gemäß Art. 32 DSGVO erfüllen und nachweisen. Dazu gehören Vertraulichkeit (Zutritts-, Zugangs-, Zugriffskontrolle, Trennung, Pseudonymisierung/Verschlüsselung), Integrität (Eingabe-, Weitergabekontrolle), Verfügbarkeit und Belastbarkeit (Backup, Notfallplan, USV, Redundanz) sowie regelmäßige Überprüfung und Evaluierung (z.B. IT-Sicherheitskonzept, Schulungen, Datenschutzbeauftragter). Optional: Zertifizierung nach ISO 27001 oder BSI-Grundschutz.
Sonstige Nachweise
Referenzliste als Eignungsnachweis
Formular Anlage 7; Eignungsleihe grundsätzlich möglich (§ 47 VgV).