TendiGo
Ausschreibungen IT-Security

IT-Forensik & Incident Response

KfW Bankengruppe | Vergabekammer des Bundes | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI)Frankfurt am Main, HessenVeröffentlicht:
Angebotsfrist:

Zusammenfassung

Automatisch erstellt aus den Vergabeunterlagen

Die KfW sucht spezialisierte Dienstleister für IT-Forensik und Incident Response. Im Rahmen einer Rahmenvereinbarung über 4 Jahre werden zwei Partner ausgewählt – ein Erst- und ein Zweitrangpartner (Backup). Geschätzt werden ca. 380 Beratertage zzgl. Bereitstellungspauschale benötigt. Der Auftragnehmer soll Informationssicherheitsvorfälle bei der KfW und ihren Konzernunternehmen aufklären, forensische Analysen durchführen und bei der Bewältigung von Sicherheitsvorfällen unterstützen. Die Leistungserbringung und Datenverarbeitung muss in der EU erfolgen.

Verfahrensart: Verhandlungsverfahren mit Teilnahmewettbewerb. Zuschlag nach 50% Preis und 50% Qualität.

Ausschreibung ansehen

Zeitplan & Fristen

Aus den Vergabeunterlagen extrahiert
Aktive Ausschreibung
HEUTE
Termin / FristJUN2026 DEZ JUN DEZ JUN DEZ JUN DEZ JUN
Veröffentlichung19. Juni 2026
Bieterfragen-Frist29. Juni 2026
Teilnahmefrist7. Juli 2026
Bieterfragen-Frist Erstangeboteca. 13. Juli 2026
Aufforderung Erstangeboteca. 24. Juli 2026
Angebotsfristca. 24. Aug. 2026
Verhandlungenca. 19. Sep. – 2. Okt. 2026
Aufforderung finale Angeboteca. 2. Okt. 2026
Bieterfragen-Frist finale Angeboteca. 7. Okt. 2026
Angebotsfrist finale Angeboteca. 14. Okt. 2026
Informationsschreibenca. 30. Okt. 2026
Zuschlagca. 10. Nov. 2026
Rahmenvertrag Laufzeitca. 10. Nov. 2026 – 10. Nov. 2030
Karenzzeit Malusregelungca. 10. Nov. 2026 – 10. Aug. 2027
Scorecard-Einreichungca. 10. Dez. 2026 – 10. Nov. 2030
Bereitstellungspauschaleca. 1. Nov. 2027 – 30. Nov. 2030
Readiness-Check Workshopca. 1. Nov. 2027 – 30. Nov. 2030
Vertragsendeca. 10. Nov. 2030
vor Angebotsabgabenach Angebotsabgabegeschätzt

Zuschlagskriterien

Gewichtung laut Vergabeunterlagen
Preis & Qualität3 Kriterien
Preis 50%Qualität 50%
  • Preis50%

    Bruttogesamtpreis aus dem Leistungsverzeichnis. Bewertung über umgekehrten Dreisatz: niedrigster Preis erhält 100 Preispunkte (ungewichtet), max. 50 gewichtete Punkte.

  • Leistung (Qualität)50%

    Gesamtkriterium Leistung/Qualität, bestehend aus den Unterkriterien Konzept (50%) und Bieterbefragung (50%). Max. 50 gewichtete Punkte. Mindestens 40 ungewichtete Punkte je Unterkriterium erforderlich, sonst Ausschluss.

Z = 50% × P (Preispunkte) + 50% × L (Leistungspunkte). Preispunkte mittels umgekehrtem Dreisatz: max. 100 × niedrigster Bruttogesamtpreis / angebotener Bruttogesamtpreis. Leistungspunkte: 50% Konzept + 50% Bieterbefragung (jew. max. 100 Punkte ungewichtet). Max. Z = 100.

KI-Hinweis: Alle Zuschlagskriterien, Gewichtungen und die Bewertungsformel sind vollständig dokumentiert.

Leistungsumfang

Aus den Vergabeunterlagen

Gegenstand und Auftragsstruktur

Gegenstand: Unterstützung der KfW und ihrer Konzernunternehmen (mit mehrheitlicher KfW-Beteiligung) bei der Aufklärung von Informationssicherheitsvorfällen durch IT-forensische Analyse sowie bei der Durchführung von Incident Response-Maßnahmen.

Vertragsstruktur: Rahmenvereinbarung mit zwei Partnern (erstrangiger Partner und zweitrangiger/Backup-Partner).

Auftragsvolumen (geschätzt): ca. 380 Beratertage über die Laufzeit von 4 Jahren, zzgl. Bereitstellungspauschale. Die KfW kann das Volumen auf maximal das Dreifache erhöhen, wenn fachliche Erforderlichkeit, regulatorische Änderungen, agile Methoden oder Schutzbedarfsänderungen dies begründen.

Erfüllungsort: Frankfurt am Main (KfW-Räumlichkeiten), Remote innerhalb EWR und Schweiz möglich. Leistungserbringung und Datenverarbeitung ausschließlich in der EU (KO-Kriterium).

IT-Forensik

Eigenständige forensische Untersuchungen an Client- und Serversystemen:

Auswertung von Protokolldaten (Web-Proxy, Firewall-Logs, Betriebssystem- und Anwendungslogs)NetzwerkforensikMalware-Analyse (dynamisch und statisch)Recherche zu Infrastrukturaufbau und Firewall-KonfigurationenSicherung und Aufbereitung von Erkenntnissen/Spuren für gerichtliche Verfahren (gerichtsverwertbare Dokumentation)Dark-Web-Recherchen zu BedrohungsakteurenÜberprüfung von KI-Systemen auf regulatorische Compliance (Datenschutz, Fairness, Transparenz)Threat Hunting in Cloud- und KI-Umgebungen

Incident Response

Vorfallsbewältigung und Koordination:

Analyse und Koordination von IT-Systemen bei SicherheitsvorfällenThreat Hunting auf verdächtige Aktivitäten und IoCs (Indikatoren für Kompromittierung)Detaillierte Logfile-AnalyseForensische Untersuchungen (Memory Dumps, Reverse Engineering)Analyse von NetzwerkverkehrsmusternMitarbeit im Incident Response Team der KfWErstellung von Lagebildern, Koordination der KommunikationWiederherstellung und sicheres Wiederhochfahren der IT-SystemeIdentifikation von Schwachstellen, Entwicklung präventiver Maßnahmen

Zusätzliche Leistungen

Umfangreiches Onboarding inkl. Dokumentation und Handbuch-ErstellungEntwicklung von ITSCM-Konzepten (IT Service Continuity Management, SANS PICERL-Modell)Aufbau, Konfiguration und Pflege von Detektions- und ÜberwachungssystemenDurchführung von Penetrationstests nach TLPT-Standard (Threat-Led Penetration Testing)

Leistungsbereitschaft (24/7)

Durchgehende telefonische und E-Mail-Erreichbarkeit (24/7)Durchgängige Leistungserbringung rund um die UhrJährlicher Readiness-Check inkl. Notfallübungen (2 Tage Onsite in Frankfurt am Main)Teilnahme an quartalsweisen RegelmeetingsErstellung und Pflege eines HandbuchsMonatliche KPI-Bewertung (Scorecard) bis spätestens 10. Kalendertag des Folgemonats

Eignungskriterien

Geforderte Nachweise laut Vergabeunterlagen

Wirtschaftliche und finanzielle Leistungsfähigkeit

Mindestnettojahresumsatz (KO-Kriterium): ≥ 600.000 EUR netto im Bereich IT-Forensik & Incident Response.

Berechnungsgrundlage: Nettojahresumsatz der letzten 3 abgeschlossenen Geschäftsjahre in der DACH-Region.

Bewertung (max. 12 Punkte):

< 600 TEUR = Ausschluss≥ 600 TEUR = 1 Punkt≥ 1 Mio. EUR = 1 Punkt≥ 3 Mio. EUR = 5 Punkte≥ 5 Mio. EUR = 7 Punkte≥ 10 Mio. EUR = 12 Punkte

Qualifizierte Berater (KO-Kriterium, max. 25 Punkte)

Mindestanzahl je Rolle:

| Rolle | Anzahl | Erfahrung |

|-------|--------|-----------|

| Manager | ≥ 2 | 7–10 Jahre, Incident Response |

| Senior Manager | ≥ 2 | > 10 Jahre, Incident Response |

| Consultants | ≥ 4 | 2–5 Jahre, IT-Forensik oder Incident Response |

| Senior Consultants | ≥ 3 | 5–7 Jahre, IT-Forensik oder Incident Response |

| Senior Manager (besonderes Profil) | ≥ 1 | > 10 Jahre Incident Response + strategische Verhandlungsführung |

Ausbildung (alle Rollen): Bachelor in (Wirtschafts-)Informatik, Mathematik/Physik o.ä.

Zusatzqualifikationen IT-Forensik (mind. 1): GCFA, GCFE, GREM, GASF, GNFA, CHFI, EnCE, CCE, CFCE

Zusatzqualifikationen Incident Response (mind. 1): GCFA, GCIH, GCFE, GNFA, GREM, GCCC, ECIH, BSI Vorfall Experte

Punkte pro Rolle: ≥2<4 = 1 P, ≥4<6 = 3 P, ≥6 = 5 P (max. 25 Punkte gesamt)

Referenzen (max. 138 Punkte)

Mindestanforderung (KO-Kriterium): Mindestens 3 vergleichbare Referenzen aus IT-Forensik oder Incident Response, erbracht ab 2022 für DACH-Unternehmen.

Bewertung:

Anzahl: 3 Ref. = 0 P, 4 Ref. = 5 P, ≥5 Ref. = 10 PInhaltliche Bewertung je Referenz (max. 21 P):Branche: Förderbank 7, Banken/Versicherungen 5, andere Finanzinstitute 3, sonstige 0IT-Größe: >1000 FTE 7, 500–999 FTE 5, 250–499 FTE 3, <250 FTE 0Umfang: ≥200 Tage 7, 75–199 Tage 5, 20–74 Tage 3, <20 Tage 0Gesamtbild: sehr gut 50 P, durchschnittlich 25 P, unterdurchschnittlich 0 P

Technische Ausrüstung (max. 10 Punkte)

Erforderlich oder gleichwertig:

Tableau TX35689iuForensic DittoForensik Ultradock

Bewertung:

Alle 3 oder gleichwertig = 10 P2 oder gleichwertig = 5 P1 oder gleichwertig = 3 PKeine = 0 P

Qualitätssicherung (max. 20 Punkte)

Eigenerklärung zu folgenden Normen (oder gleichwertig):

DIN EN ISO 9001DIN EN ISO 27001

Bewertung:

Beide Normen = 20 PEine Norm = 10 PKeine = 0 P

Umweltmanagement (max. 10 Punkte)

Eigenerklärung zu ISO 14001 (oder gleichwertig):

Ja = 10 PNein = 0 P

Nachhaltigkeit (max. 25 Punkte)

Maßnahmen in folgenden Bereichen (kein KO-Kriterium):

CO2-Einsparung/Kompensierung (Anreise mit ÖPNV/Fahrgemeinschaften) – 5 PArbeitsbedingungen (Homeoffice-Möglichkeit) – 5 PArbeitsbedingungen (Überstundenvergütung/Freizeitausgleich) – 5 PAus-/Weiterbildung (Stressmanagement/Resilienz) – 5 PAktive Förderung relevanter Schulungen/Zertifikate – 5 P

Formblatt 'Wertungsmatrix Nachhaltigkeit' verwenden – pro Kriterium ja/nein + Erläuterung erforderlich.

KO-Kriterien (Bedingungen für Auftragsausführung)

Folgende Bedingungen müssen zwingend erfüllt sein:

Leistungserbringung innerhalb der EUDatenverarbeitung innerhalb der EUKundenkorrespondenz in deutscher SpracheBereitschaft zum Kaskadensystem (Übernahme als Backup-Dienstleister möglich)

Verstöße gegen Ausschlussgründe gem. §§ 123, 124 GWB, § 57, § 42 Abs. 1 VgV sowie Russland-Sanktionen (VO EU 2022/576) und DORA-Konformität (VO EU 2022/2554) führen zum Ausschluss.

Referenzprojekte
3 (KO-Kriterium), Bewertung bis 138 Punkte ReferenzenZeitraum: In bzw. nach 2022Volumen: Je Referenz: 20–200+ Arbeitstage (Punkte nach Umfang)

Mindestens 3 vergleichbare Referenzen aus IT-Forensik oder Incident Response, Zeitraum ab 2022, für DACH-Unternehmen

Bewertung nach Branche (Förderbank/Banken/Versicherungen/Finanzinstitute), IT-Größe (FTE), Umfang (Arbeitstage), Gesamtbild. Punkte je Referenz: max. 21 (Branche 7, IT-Größe 7, Umfang 7) + 50 Punkte Gesamtbild. Formblatt 'Referenzen' verwenden.

KI-Hinweis: Alle Eignungskriterien wurden per KI aus den Vergabeunterlagen extrahiert. Mit TendiGo prüfen Sie in wenigen Minuten, ob Ihr Unternehmen die Anforderungen erfüllt.

Wettbewerb & Angebotsprognose

Erwartete Konkurrenz auf Basis vergleichbarer Vergaben
1–3Angebote erwartet
Median vergleichbarer Vergaben: rund 2 Angebote
Geringe Konkurrenz
Wahrscheinliche Bieterzahl
1–3 · 48%4–10 · 30%11+ · 22%
Checkliste zur AngebotsabgabeKonkrete Schritte laut Vergabeunterlagen0 von 25 erledigt
Pflichtangaben im Bieterportal
Eigenerklärungen
Formblätter
Eignungsnachweise
Konzepte und Präsentationen (Phase 2)
Vertragsrelevante Erklärungen (Phase 2)
Mit TendiGo
Alle Vergabeunterlagen, KI-Analyse der Eignungskriterien und ein Angebots-Check — direkt zu dieser Ausschreibung.
Zur Original-Ausschreibung
Vergabeunterlagen abrufenKI prüft EignungskriterienKI hilft bei der Bewerbung
Neue passende Ausschreibungen per E-Mail
Erhalten Sie ähnliche Vergabeverfahren, sobald sie veröffentlicht werden.
Kostenlos · jederzeit abbestellbar

Auf einen Blick

Auftraggeber
KfW Bankengruppe | Vergabekammer des Bundes | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI)
Anschrift
60325 Frankfurt am Main
Ort
60325 Frankfurt am Main
Kategorie
IT-Sicherheits- & Beratungsdienstleistungen
Veröffentlicht
Angebotsfrist
Auftraggeber-Website
kfw.de

Erfüllungsort

Ort der Leistung
60325 Frankfurt am Main
Hessen

Weitere Ausschreibungen IT-Security

Alle anzeigen
IT-Sicherheits- & Beratungsdienstleistungen

IT-Beratungsleistungen Informationssicherheit

Landesamt für Zentrale Polizeiliche Dienste Nordrhein-Westfalen | Vergabekammer Westfalen c/o Bezirksregierung Münster | Vergabemarktplatz NRW | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI) · DuisburgFrist: noch 23 Tage
IT-Sicherheits- & Beratungsdienstleistungen

IT Security Consulting Services

SPRIND GmbH | Vergabekammer des Bundes | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI) · LeipzigFrist: noch 1 Tag
IT-Sicherheits- & Beratungsdienstleistungen

IT Security Consulting Services

SPRIND GmbH | Vergabekammer des Bundes | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI) · LeipzigFrist: noch 1 Tag
IT-Security

Awareness-Plattform

Das Saarland - IT-Dienstleistungszentrum (IT-DLZ) | Zweckverband Elektronische Verwaltung im Saarland - eGo-Saar | Kapellmann und Partner Rechtsanwälte mbB | Vergabekammer des Saarlandes · SaarbrückenFrist: noch 15 Tage
IT-Sicherheits- & Beratungsdienstleistungen

Externer Dienstleister Fortführung Projekt BSI-IT-Grundschutz

Stadt Bochum, Referat Zentrale Vergabestelle | Vergabekammer Westfalen bei der Bezirksregierung Münster | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI) · BochumFrist: noch 23 Tage
IT-Security

Vergabe von Seminaren und Webinaren

Bundesakademie für öffentliche Verwaltung im Bundesministerium des Innern · 50321 Brühl, Berlin, Boppard, bundesweit, Willy-Brandt-Str. 1Frist: noch 36 Tage

Bereit für die Zukunft der Vergabe?

Setzen Sie auf den neuen technologischen Standard und verschaffen Sie sich den entscheidenden Vorsprung in der Auftragsakquise.

806+ VergabequellenMit Experten entwickeltSofort einsatzbereit