Zusammenfassung
Automatisch erstellt aus den VergabeunterlagenKurzbeschreibung
IT.NRW beschafft im offenen Verfahren ein SAP-natives Sicherheitstool zur kontinuierlichen, automatisierten Überwachung der eigenen SAP-Landschaft (>300 Systeme). Gefordert sind Lieferung, Implementierung, laufender Betrieb, Support, schnelle Patch-Bereitstellung (Stunden nach SAP Security Patch Day) und Pflege über mindestens 5 Jahre – ausschließlich On-Premise in der IT.NRW-Betriebsinfrastruktur (BIS), integriert in das bestehende SIEM (Splunk), die SAP-CMDB und BMC Remedy.
Das müssen Bieter tun
Zeitplan & Fristen
Aus den Vergabeunterlagen extrahiertZuschlagskriterien
Gewichtung laut Vergabeunterlagen- Preis40%
Gesamtpreis netto, ohne Umsatzsteuer; Bewertung mittels Verhältnisgleichung, Bestpreis erhält 40 Punkte
- Leistung60%
Fachliche Bewertung der Selbstauskunft zu den Bewertungskriterien (B-Kriterien)
Leistungspunkte = (Erreichte Rohpunkte Bieter / Maximale Rohpunkte) * 60; Preispunkte = (Bestpreis / Bieterpreis) * 40; Gesamtpunktzahl = Leistungspunkte + Preispunkte
Leistungsumfang
Aus den VergabeunterlagenKernleistung: SAP-Sicherheitstool (Lieferung und Implementierung)
Funktionale Pflichtmodule (Sicherheitsfunktionen)
Unterstützte SAP-Systemtypen
Das Tool muss u. a. folgende Systemtypen abdecken:
Lizenziert werden 17 aufgeführte Produktivsysteme; eine Produktivlizenz muss mindestens 5 nicht-produktive Vorsysteme beinhalten. Rechte auf Updates/Upgrades sowie Downgrade-Rechte mit fortlaufender Pflege sind vorzusehen.
Update-, Patch- und Wartungsleistungen
Support
Proof of Concept (PoC)
Dokumentations- und Architekturpflichten
Eignungskriterien
Geforderte Nachweise laut VergabeunterlagenAllgemeine formale Anforderungen
Zwingende fachliche Eignung (Mindestanforderungen / Muss-Kriterien)
Referenzanforderungen
Zuschlags- und Bewertungskriterien (Wertung)
Vertragliche und rechtliche Eignungsanforderungen
Mindestens 3 Referenzprojekte; davon mind. 1 mit einem öffentlichen Auftraggeber; Projekte innerhalb der letzten 5 Jahre durchgeführt
Einsatz in vergleichbarer Betriebs- und Sicherheitsumgebung (z. B. ISO 27001); je Referenz: Auftraggeber + Anschrift, Ansprechpartner (auskunftsbereit, inkl. Telefon/E-Mail), Auftragsgegenstand mit Nutzeranzahl/Anzahl produktiver SAP-Systemschienen, Laufzeit (Projektstart/-ende), Status des Kundenverhältnisses; bei >3 Referenzen Priorisierung; fehlende Angaben führen zum Ausschluss
Anbieter muss kontinuierlich Beratungsleistungen am Markt erbringen (für Eignung gemäß Leistungskatalog)
Referenzen als Anlage, max. 1 Seite