TendiGo
Ausschreibungen IT-Security

IT-Forensik & Incident Response

KfW Bankengruppe | Vergabekammer des BundesFrankfurt am Main, HessenVeröffentlicht:
Angebotsfrist:

Zusammenfassung

Automatisch erstellt aus den Vergabeunterlagen

Die KfW sucht zwei Rahmenvereinbarungspartner (erstrangig und zweitrangig/Backup) für IT-Forensik und Incident Response über 4 Jahre.

Geschätztes Volumen: ca. 380 Beratertage plus eine Bereitstellungspauschale.

Es handelt sich um ein Verhandlungsverfahren mit Teilnahmewettbewerb. Bewerber müssen Eignung (Umsatz, Personal, Referenzen, ISO-Zertifikate) nachweisen und über eine vorvertragliche Vertraulichkeitserklärung an die Anlage 'Technologieplattformen' gelangen.

In der zweiten Stufe werden Konzepte erstellt, eine Bieterbefragung durchgeführt und finale Angebote abgegeben. Zuschlag: 50% Preis, 50% Qualität.

Leistungen werden remote oder vor Ort (Frankfurt am Main) erbracht; Datenverarbeitung muss in DE/EU/EWR erfolgen.

Ausschreibung ansehen

Zeitplan & Fristen

Aus den Vergabeunterlagen extrahiert
Aktive Ausschreibung
HEUTE
Termin / FristJUN2026 DEZ JUN DEZ JUN DEZ JUN DEZ JUN DEZ JUN
Veröffentlichung26. Juni 2026
Bieterfragen-Frist29. Juni 2026
Teilnahmefrist7. Juli 2026
Bieterfragen-Fristca. 13. Juli 2026
Einladungsfrist24. Juli 2026
Angebotsfristca. 24. Aug. 2026
Angebotsfristca. 14. Okt. 2026
Verhandlungenca. 14. Sep. – 25. Sep. 2026
Aufforderung finale Angeboteca. 2. Okt. 2026
Bieterfragen-Fristca. 7. Okt. 2026
Informationsschreibenca. 30. Okt. 2026
Zuschlagca. 10. Nov. 2026
Vertragsbeginnca. 10. Nov. 2026
Rahmenvertrag Laufzeitca. 10. Nov. 2026 – 10. Nov. 2030
Ausführungsbeginnca. 5. Dez. 2026
Sicherheitsüberprüfung bisca. 8. Jan. 2027
Notfallkonzept bisca. 8. Feb. 2027
Erste Bereitstellungspauschaleca. 1. Nov. – 30. Nov. 2027
Preisanpassung möglich1. Jan. 2029
Verlängerung 1ca. 10. Nov. 2030 – 10. Nov. 2031
Vertragsendeca. 10. Nov. 2030
Verlängerung 2ca. 10. Nov. 2031 – 10. Nov. 2032bis 2032
vor Angebotsabgabenach Angebotsabgabegeschätzt

Zuschlagskriterien

Gewichtung laut Vergabeunterlagen
Preis & Qualität3 Kriterien
Preis 50%Qualität 50%
  • Preis50%

    Bewertet wird der angebotene Bruttogesamtpreis (inkl. USt.) gemäß Leistungsverzeichnis. Niedrigster Bruttogesamtpreis erhält 100 Preispunkte, weitere Angebote werden über umgekehrten Dreisatz ermittelt. Maximal 50 gewichtete Punkte.

  • Leistung (Qualität)50%

    Gesamtbewertung der Qualität, bestehend aus den beiden Unterkriterien Konzept (50%) und Bieterbefragung (50%). In jedem Unterkriterium müssen mindestens 40 Punkte (ungewichtet) erreicht werden, sonst Ausschluss. Maximal 50 gewichtete Punkte.

Z = Gewichtung Preis (0,50) * P (Preispunkte, max. 100) + Gewichtung Leistung (0,50) * L (Leistungspunkte, max. 100). Preispunkte = 100 * niedrigster Bruttogesamtpreis / angebotener Bruttogesamtpreis. Leistungspunkte = Summe der gewichteten Punkte der Unterkriterien (Konzept 50%, Bieterbefragung 50%, jew. max. 100 ungewichtet = 50 gewichtet). Maximaler Z-Wert = 100.

KI-Hinweis: Die Nachhaltigkeitskriterien (NH-001 bis NH-005, max. 25 Punkte) aus der Excel-Anlage sind im Hauptdokument nicht als Zuschlagskriterien referenziert und es ist unklar, ob und mit welcher Gewichtung sie in die Wertung einfließen.

Leistungsumfang

Aus den Vergabeunterlagen

Auftragsgegenstand und Geltungsbereich

Unterstützung der KfW und der Unternehmen des KfW-Konzerns (Mehrheitsbeteiligungen) bei der Aufklärung von Informationssicherheitsvorfällen durch IT-forensische Analyse und Incident Response. Leistungen können remote oder vor Ort (Frankfurt am Main) erbracht werden.

IT-Forensik – Leistungsinhalte

IT-forensische Untersuchungen von Client- und ServersystemenAuswertung von Protokolldaten (Web-Proxy, Firewall-Logs, Betriebssystem- und Anwendungslogs)Netzwerkforensik, Analyse von Memory Dumps und Reverse EngineeringMalware-Analyse (statisch und dynamisch)Recherche zu Infrastruktur und Firewall-KonfigurationDark-Web-Recherchen (Marktplätze, Foren, Threat-Actor-Kommunikation)Überprüfung von KI-Systemen auf Datenschutz, Fairness, Transparenz, regulatorische VorgabenErkennung bösartiger Aktivitäten in Cloud- und KI-UmgebungenErstellung gerichtsverwertbarer Beweismittel (Integrität, Nachvollziehbarkeit)Darstellung des Angriffsverlaufs anhand des MITRE ATT&CK Frameworks

Incident Response – Leistungsinhalte

Analyse und Koordination der Maßnahmen als Teil des CSIRT/IR-TeamsThreat Hunting auf verdächtige Aktivitäten und Indicators of Compromise (IoCs)Detaillierte Logfile-Analyse, forensische Untersuchungen, NetzwerkverkehrsanalyseErstellung von Lagebildern, Koordination der internen KommunikationMaßnahmenverfolgung, Steuerung und Monitoring der GegenmaßnahmenWiederherstellung und sicheres Wiederhochfahren der IT-SystemeSchwachstellenanalyse und EmpfehlungenPenetrationstests inkl. TLPT-Dokumentation

Rahmenbedingungen und Bereitstellungspauschale

Jährliches Onboarding/Readiness-Check (2 Tage vor Ort in Frankfurt, mind. Senior Manager + Senior Consultant)Quartalsweise Regelmeetings24/7-Erreichbarkeit (telefonisch und per Mail)Fachliche IT-Abdeckung aller relevanten TechnologieplattformenAufbau, Konfiguration und Pflege von Detektions- und ÜberwachungssystemenEntwicklung von IT-Service-Continuity-Management-Konzepten nach dem SANS-PICERL-ModellDokumentation: Handbuch, Scorecard (monatlich), MeetingprotokolleSchulungen zu Stress und Resilienz für eingesetzte PersonenReiseregelung: Anreise mit ÖPNV oder Fahrgemeinschaften; Homeoffice möglich

Service-Level und Reaktionszeiten

Reaktionszeit bei Abruf: max. 4 Stunden (Eilfälle: max. 2 Stunden)Leistungsbeginn: innerhalb von 24 Stunden nach Abruf (remote oder onsite)Zugangsbestätigung zum Abruf innerhalb von 3 ArbeitstagenServicezeit: Montag–Freitag 09:00–17:00 Uhr (ohne bundeseinheitliche Feiertage)KPI Reaktionszeit: Zielwert ≤ 24 StundenMalusregelung ab Monat 9 nach Vertragsbeginn (Höchstgrenze 15% pro Jahr)

Datenschutz, Sicherheit und Compliance

Datenverarbeitung ausschließlich in DE/EU/EWR oder in Staaten mit AngemessenheitsbeschlussISMS nach ISO 27001/27002 (zertifiziert oder per Mappingtabelle nachgewiesen)Umsetzung der DORA-Anforderungen (Verordnung (EU) 2022/2554)Keine Beteiligung an Unternehmen im Sinne der Russland-Sanktionen (EU) 2022/576

Eignungskriterien

Geforderte Nachweise laut Vergabeunterlagen

Persönliche und fachliche Eignung des Schlüsselpersonals

Eingesetzte Personen müssen je Rolle nachgewiesene Berufserfahrung, Zertifizierungen und Sprachkenntnisse besitzen.

Übergreifend (alle Senioritäten):

Sehr gute Deutsch- und Englischkenntnisse (Wort und Schrift)Selbstständige Arbeitsweise, Teamfähigkeit, Integrität, Stressresistenz

IT-Forensik (Consultant/Senior Consultant):

Bachelor in (Wirtschafts-)Informatik, Mathematik/Physik oder vergleichbarMindestens eine Zertifizierung pro Person: GCFA, GCFE, GREM, GASF, GNFA, CHFI, EnCE, CCE oder CFCEBerufserfahrung Consultant: 2–5 Jahre, Senior Consultant: 5–7 Jahre

Incident Response (alle Stufen):

Bachelor in (Wirtschafts-)Informatik, Mathematik/Physik oder vergleichbarMindestens eine Zertifizierung pro Person: GCFA, GCIH, GCFE, GNFA, GREM, GCCC, ECIH oder BSI Vorfall ExperteBerufserfahrung: Consultant 2–5 J., Senior Consultant 5–7 J., Manager 7–10 J., Senior Manager >10 J.Manager/Senior Manager: >5 abgeschlossene Forensik-Fälle, CSIRT-/Krisenstabs-Erfahrung, Bank-/Datenschutzkenntnisse

Wirtschaftliche und finanzielle Eignung

Mindestnettojahresumsatz: ≥ 600.000 EUR pro Jahr (im Bereich IT-Forensik & Incident Response, letztes abgeschlossenes Geschäftsjahr)Volle Erfüllung jedes Jahr (kein Durchschnitt)Höchstpunktzahl bei ≥ 10 Mio. EUR Jahresumsatz

Technische und organisatorische Eignung

Eigene Erklärung zur technischen AusrüstungNachweis Qualitätssicherung (ISO 9001 oder 27001, sonst Eigenerklärung)Nachweis Umweltmanagement (ISO 14001, sonst Eigenerklärung)Wirksames Informationssicherheits-Managementsystem (ISMS) nach ISO 27001/27002Nachhaltigkeitsmaßnahmen

Referenzen (Mindest- und Wertungsanforderungen)

Mindestanforderungen (KO-Kriterium) – kumulativ pro Referenz:

Tätigkeitsbereich: IT-Forensik oder Incident ResponseZeitraum: Leistungserbringung in oder nach 2022Region: DACH (Deutschland, Österreich, Schweiz)

Bewertung:

Anzahl: 3 Ref. = geeignet; 4 Ref. = 5 Punkte; ≥5 Ref. = 10 Punkte (max. 25 Punkte)Inhaltlich je Referenz (max. 21 Punkte): Branche (Förderbank 7, Banken/Versicherungen 5, sonstige Finanzinstitute 3, sonstige 0), Unternehmensgröße (FTE), Umfang in ArbeitstagenGesamtbild: 0/25/50 PunkteMaximal 3 Referenzen werden bewertet

Persönliche Anwesenheit bei Bieterbefragung

Folgende Schlüsselrollen müssen bei der Bieterbefragung anwesend und sprechfähig sein: IR Senior Manager, IR Manager, IR Senior Consultant, IT-Forensik Senior Consultant sowie vertretungsbefugte Personen für kommerzielle und vertragliche Themen.

Ausschlusskriterien

Ausschluss Abschlussprüfer des KfW-Konzerns von EinzelaufträgenAusschlussgründe nach §§ 123, 124 GWB (Steuer-/Sozialversicherungspflichten, Insolvenz, schwere Verfehlung etc.)Russland-Sanktionen (EU) 2022/576Mindestpunktzahl Konzept < 40/100 oder Bieterbefragung < 40/100 → Ausschluss
Referenzprojekte
Mindestens 3; maximal 5 einreichbar, davon max. 3 bewertet ReferenzenZeitraum: Leistungserbringung in oder nach 2022Volumen: Abgestuft nach Arbeitstagen (≥200 / 75–199 / 20–<75 / <20) für Punktebewertung

Vergleichbare Referenzen im Bereich IT-Forensik oder Incident Response

DACH-Region (DE/AT/CH); Bewertung nach Branche (Förderbank/Banken/Finanzinstitute/sonstige), Unternehmensgröße in FTE und Umfang in Arbeitstagen; Auftraggeber, Ansprechpartner, Beschreibung, Auftragswert und Zeitraum je Referenz anzugeben

Mehr als 5 abgeschlossene Forensik-Fälle (für Manager/Senior Manager IR) ReferenzenZeitraum: Nicht spezifiziertVolumen: Nicht spezifiziert

Persönliche Qualifikation/Projekterfahrung des Schlüsselpersonals

Nachweis über Lebenslauf und Eigenerklärung; dokumentierte Erfahrung

KI-Hinweis: Alle Eignungskriterien wurden per KI aus den Vergabeunterlagen extrahiert. Mit TendiGo prüfen Sie in wenigen Minuten, ob Ihr Unternehmen die Anforderungen erfüllt.

Wettbewerb & Angebotsprognose

Erwartete Konkurrenz auf Basis vergleichbarer Vergaben
1–3Angebote erwartet
Median vergleichbarer Vergaben: rund 2 Angebote
Geringe Konkurrenz
Wahrscheinliche Bieterzahl
1–3 · 40%4–10 · 33%11+ · 27%
Checkliste zur AngebotsabgabeKonkrete Schritte laut Vergabeunterlagen0 von 28 erledigt
Teilnahmewettbewerb (1. Stufe) – Pflicht-Einreichungen
Angebots- und Verhandlungsphase (2. Stufe) – Pflicht-Einreichungen
Mit TendiGo
Alle Vergabeunterlagen, KI-Analyse der Eignungskriterien und ein Angebots-Check — direkt zu dieser Ausschreibung.
Zur Original-Ausschreibung
Vergabeunterlagen abrufenKI prüft EignungskriterienKI hilft bei der Bewerbung
Neue passende Ausschreibungen per E-Mail
Erhalten Sie ähnliche Vergabeverfahren, sobald sie veröffentlicht werden.
Kostenlos · jederzeit abbestellbar

Auf einen Blick

Auftraggeber
KfW Bankengruppe | Vergabekammer des Bundes
Anschrift
60325 Frankfurt am Main
Ort
60325 Frankfurt am Main
Kategorie
IT-Sicherheits- & Beratungsdienstleistungen
Veröffentlicht
Angebotsfrist
Auftraggeber-Website
kfw.de

Erfüllungsort

Ort der Leistung
60325 Frankfurt am Main
Hessen

Weitere Ausschreibungen IT-Security

Alle anzeigen
IT-Sicherheits- & Beratungsdienstleistungen

IT-Beratungsleistungen Informationssicherheit

Landesamt für Zentrale Polizeiliche Dienste Nordrhein-Westfalen | Vergabekammer Westfalen c/o Bezirksregierung Münster | Vergabemarktplatz NRW | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI) · DuisburgFrist: noch 23 Tage
IT-Sicherheits- & Beratungsdienstleistungen

IT Security Consulting Services

SPRIND GmbH | Vergabekammer des Bundes | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI) · LeipzigFrist: noch 1 Tag
IT-Sicherheits- & Beratungsdienstleistungen

IT Security Consulting Services

SPRIND GmbH | Vergabekammer des Bundes | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI) · LeipzigFrist: noch 1 Tag
IT-Security

Awareness-Plattform

Das Saarland - IT-Dienstleistungszentrum (IT-DLZ) | Zweckverband Elektronische Verwaltung im Saarland - eGo-Saar | Kapellmann und Partner Rechtsanwälte mbB | Vergabekammer des Saarlandes · SaarbrückenFrist: noch 15 Tage
IT-Sicherheits- & Beratungsdienstleistungen

Externer Dienstleister Fortführung Projekt BSI-IT-Grundschutz

Stadt Bochum, Referat Zentrale Vergabestelle | Vergabekammer Westfalen bei der Bezirksregierung Münster | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI) · BochumFrist: noch 23 Tage
IT-Security

Vergabe von Seminaren und Webinaren

Bundesakademie für öffentliche Verwaltung im Bundesministerium des Innern · 50321 Brühl, Berlin, Boppard, bundesweit, Willy-Brandt-Str. 1Frist: noch 36 Tage

Bereit für die Zukunft der Vergabe?

Setzen Sie auf den neuen technologischen Standard und verschaffen Sie sich den entscheidenden Vorsprung in der Auftragsakquise.

806+ VergabequellenMit Experten entwickeltSofort einsatzbereit