Bekanntmachung

RV IT-Beratung: Cybersecurity - Penetrationstests EnBW-2025-0056





Vertragspartei und Dienstleister
BeschafferOffizielle Bezeichnung: EnBW Energie Baden-Württemberg AG
Identifikationssnummer: DE812334050
Internet-Adresse (URL): https://www.enbw.com
Postanschrift: Durlacher Allee 93
Postleitzahl / Ort: 76131 Karlsruhe
NUTS-3-Code: DE122
Land: Deutschland
E-Mail: eu_vergaben_feii@enbw.com
Telefon: 000
Tätigkeit des Auftraggebers: Mit Strom zusammenhängende Tätigkeiten
 Federführendes Mitglied: Ja
Zentrale Beschaffungsstelle, die öffentliche Aufträge oder Rahmenvereinbarungen im Zusammenhang mit für andere Beschaffer bestimmten Bauleistungen, Lieferungen oder Dienstleistungen vergibt/abschließt: Nein
Zentrale Beschaffungsstelle, die für andere Beschaffer bestimmte Lieferungen und/oder Dienstleistungen erwirbt: Nein
Verfahren
Zweck  
RechtsgrundlageRichtlinie 2014/25/EU
BeschreibungInterne Kennung: EnBW-2025-0056
Titel: RV IT-Beratung: Cybersecurity - Penetrationstests
Beschreibung: Die EnBW Energie Baden-Württemberg AG beabsichtigt im Rahmen des vorliegenden Verhandlungsverfahrens mit Teilnahmewettbewerb die Vergabe von Rahmenvereinbarungen für IT-Beratung: Cybersecurity - Penetrationstests.
Art des Auftrags: Dienstleistungen
Umfang der Auftragsvergabe
Höchstwert der Rahmenvereinbarung ohne MwSt. (in Euro): 17.500.000,00 EUR
Hauptklassifizierung (CPV-Code)  
 CPV-Code Hauptteil: 72000000-5
   
Ort, an dem die Beschaffung für das gesamte Verfahren stattfinden sollPostanschrift: Durlacher Allee 93
Postleitzahl / Ort: 76131 Karlsruhe
NUTS-3-Code: DE122
Land: Deutschland
Bedingungen für die Einreichung eines Angebots  
Grundlage für den AusschlussBekanntmachung
Ausschlussgründe
Grund: Mit Insolvenz vergleichbares Verfahren
Beschreibung:

Grund: Bestechlichkeit, Vorteilsgewährung und Bestechung
Beschreibung:

Grund: Bildung krimineller Vereinigungen
Beschreibung:

Grund: Wettbewerbsbeschränkende Vereinbarungen
Beschreibung:

Grund: Verstöße gegen umweltrechtliche Verpflichtungen
Beschreibung:

Grund: Geldwäsche oder Terrorismusfinanzierung
Beschreibung:

Grund: Betrug oder Subventionsbetrug
Beschreibung:

Grund: Menschenhandel, Zwangsprostitution, Zwangsarbeit oder Ausbeutung
Beschreibung:

Grund: Zahlungsunfähigkeit
Beschreibung:

Grund: Verstöße gegen arbeitsrechtliche Verpflichtungen
Beschreibung:

Grund: Insolvenz
Beschreibung:

Grund: Täuschung oder unzulässige Beeinflussung des Vergabeverfahrens
Beschreibung:

Grund: Interessenkonflikt
Beschreibung:

Grund: Wettbewerbsverzerrung wegen Vorbefassung
Beschreibung:

Grund: Schwere Verfehlung
Beschreibung:

Grund: Mangelhafte Erfüllung eines früheren öffentlichen Auftrags
Beschreibung:

Grund: Verstöße gegen sozialrechtliche Verpflichtungen
Beschreibung:

Grund: Verstöße gegen Verpflichtungen zur Zahlung von Sozialversicherungsbeiträgen
Beschreibung:

Grund: Einstellung der beruflichen Tätigkeit
Beschreibung:

Grund: Verstöße gegen Verpflichtungen zur Zahlung von Steuern oder Abgaben
Beschreibung:

Grund: Bildung terroristischer Vereinigungen
Beschreibung:

Grund: Rein nationale Ausschlussgründe
Beschreibung: Es gelten alle in §§ 123, 124 GWB genannten Ausschlussgründe.
Grenzübergreifende Rechtsvorschriften  
Einzelheiten zum Verfahrenstyp  
VerfahrensartVerfahrensart: Verhandlungsverfahren mit Teilnahmewettbewerb
Zusätzliche InformationenZusätzliche Informationen: Alle Informationen zu den Eignungskriterien/ Auswahlkriterien erhalten Sie unter folgendem Direktlink:
https://www.tender24.de/NetServer/SelectionCriteria/54321-Tender-19842293e7f-5b2b082372cc802c
Beschaffungsinformationen (allgemein)
Vergabeverfahren  
Frühere Bekanntmachung zu diesem Verfahren (Vorinformation, ...)  
Bedingungen der AuktionEs wird eine elektronische Auktion durchgeführt: Nein
AuftragsvergabeverfahrenRahmenvereinbarung geschlossen: Rahmenvereinbarung, teilweise mit erneutem Aufruf zum Wettbewerb, teilweise ohne erneuten Aufruf zum Wettbewerb
 Angaben zum dynamischen Beschaffungssystem: Entfällt
Bedingungen für die Einreichung eines Angebots  
Quelle der AuswahlkriterienAuftragsunterlagen
Vorgehen zur TeilnehmerauswahlDas Verfahren wird in mehreren aufeinanderfolgenden Phasen durchgeführt. In jeder Phase können einige Teilnehmer ausgeschlossen werden: Ja
Höchstzahl der zur zweiten Phase des Verfahrens einzuladenden Bewerber: 12
Mindestzahl der zur zweiten Phase des Verfahrens einzuladenden Bewerber: 1
Weitere Bedingungen zur QualifizierungNachforderung von Unterlagen: Die Nachforderung von Erklärungen, Unterlagen und Nachweisen ist nicht ausgeschlossen.
Zusätzliche Informationen: Der Aufttraggaber behält sich in jeder Phase des Vergabeverfahrens vor, Dokumente im Rahmen der rechtlich zulässigen Regelungen nachzufordern.
Die Bietergemeinschaft, die den Zuschlag erhält, muss eine bestimmte Rechtsform aufweisen: Ja
Von einer Bietergemeinschaft, die den Zuschlag erhält, anzunehmende Rechtsform: Bewerbergemeinschaften haften gesamtschuldnerisch für die Erfüllung der angebotenen Leistung.

Eine Bewerbergemeinschaft hat in ihrem Teilnahmeantrag sämtliche Mitglieder der Bewerbergemeinschaft mitsamt der jeweiligen Anschrift, der Webseite, der UmsatzsteuerID, der DUNS-Nummer (falls vorhanden) sowie des Namens, der Dienstanschrift, der Funktion, der Telefonnummer, der Telefaxnummer und der Emailadresse der zuständigen Ansprechpartner zu benennen.

Es sollte ein Mitglied der Bewerbergemeinschaft als bevollmächtigter Vertreter für das Vergabeverfahren, den Vertragsabschluss und die Durchführung des Vertrages bezeichnet werden.
In diesem Falle ist eine von allen Mitgliedern der Bewerbergemeinschaft zu unterzeichnende Vollmacht einzureichen. Möchte die Gemeinschaft ohne Vertreter agieren, sind zu unterzeichnende Dokumente stets von allen Mitgliedern zu zeichnen.
Vorbehaltene AuftragsvergabeDie Teilnahme ist Organisationen vorbehalten, die zur Erfüllung von Gemeinwohlaufgaben tätig werden und andere einschlägige Bestimmungen der Rechtsvorschriften erfüllen: Nein
Die Teilnahme ist geschützten Werkstätten und Wirtschaftsteilnehmern, die auf die soziale und berufliche Integration von Menschen mit Behinderungen oder benachteiligten Personen abzielen, vorbehalten: Nein
NebenangeboteNebenangebote sind zulässig: Nein
Regelmäßig wiederkehrende Leistungen  
 Auftrag über regelmäßig wiederkehrende Leistungen: Nein
Die Bieter können mehrere Angebote einreichen: Nein
Anforderungen für die Ausführung des Auftrags  
Reservierte VertragsdurchführungDie Auftragsausführung ist bestimmten Auftragnehmern vorbehalten: Nein
LeistungsbedingungenBedingungen für die Ausführung des Auftrags: - die Ausführung muss in Übereinstimmung mit dem Supplier-Code-of-Conduct der EnBW erfolgen.
- Einhaltung des Landestariftreue- und Mindestlohngesetz (LTMG).
- keine Listung des Unternehmens sowie Vertreter*Innen des Unternehmens auf Sanktions- oder Terrorismuslisten der EU, das UK, der USA und Kanada.
- Verpflichtung, dass der Auftragnehmer sich im Einkaufssystem des Auftraggebers registriert und die Auftragsabwicklung (Bestellung, Kommunikation, ...) über diese Infrastruktur läuft.
eRechnungElektronische Rechnungsstellung: Ja
AnforderungenDie Namen und beruflichen Qualifikationen des zur Auftragsausführung eingesetzten Personals sind anzugeben: Nicht erforderlich
Verfahren nach der VergabeAufträge werden elektronisch erteilt: Ja
Zahlungen werden elektronisch geleistet: Ja
Bestimmungen zur FinanzierungWesentliche Finanzierungs- und Zahlungsbedingungen: Gemäß 13_EnBW_Rahmenvertrag_IT-Beratungsleistungen_Penetrationstests inkl. Anlagen
Organisation, die Angebote entgegennimmtoben genannte Kontaktstelle
Informationen zur Einreichung  
Fristen  
 
Frist für den Eingang der Teilnahmeanträge: 12.09.2025 13:00 Uhr
Sprachen der EinreichungSprachen, in denen Angebote oder Teilnahmeanträge eingereicht werden können: DEU
Öffnung der Angebote  
 -ENTFÄLLT-
Angaben zu SicherheitsleistungenSicherheitsleistung erforderlich: Nein
EinreichungsmethodeElektronische Einreichung zulässig: Ja
Adresse für die Einreichung (URL): https://www.tender24.de/NetServer/TenderingProcedureDetails?function=_Details&TenderOID=54321-Tender-19842293e7f-5b2b082372cc802c
AuftragsunterlagenDie Auftragsunterlagen stehen für einen uneingeschränkten und vollständigen direkten Zugang gebührenfrei zur Verfügung unter (URL): https://www.tender24.de/NetServer/TenderingProcedureDetails?function=_Details&TenderOID=54321-Tender-19842293e7f-5b2b082372cc802c
Verbindliche Sprachfassung der Vergabeunterlagen: DEU
Ad-hoc-Kommunikationskanal  
Organisation, die zusätzliche Informationen bereitstelltoben genannte Kontaktstelle
Überprüfung  
Fristen für NachprüfungsverfahrenInformationen über die Überprüfungsfristen: Es wird darauf hingewiesen, dass ein Nachprüfungsantrag unzulässig ist, soweit
1. der Antragsteller den geltend gemachten Verstoß gegen Vergabevorschriften vor Einreichen des Nachprüfungsantrags erkannt und gegenüber dem Auftraggeber nicht innerhalb einer Frist von zehn Kalendertagen gerügt hat; der Ablauf der Frist nach § 134 Absatz 2 bleibt unberührt,
2. Verstöße gegen Vergabevorschriften, die aufgrund der Bekanntmachung erkennbar sind, nicht spätestens bis zum Ablauf der in der Bekanntmachung benannten Frist zur Bewerbung oder zur Angebotsabgabe gegenüber dem Auftraggeber gerügt werden,
3. Verstöße gegen Vergabevorschriften, die erst in den Vergabeunterlagen erkennbar sind, nicht spätestens bis zum Ablauf der Frist zur Bewerbung oder zur Angebotsabgabe gegenüber dem Auftraggeber gerügt werden,
4. mehr als 15 Kalendertage nach Eingang der Mitteilung des Auftraggebers, einer Rüge nicht abhelfen zu wollen, vergangen sind.
Stelle für Rechtsbehelfs-/NachprüfungsverfahrenOffizielle Bezeichnung: Vergabekammer Baden-Württemberg
Identifikationssnummer: t:07219268730
Postanschrift: Durlacher Allee 100
Postleitzahl / Ort: 76137 Karlsruhe
NUTS-3-Code: DE122
Land: Deutschland
E-Mail: vergabekammer@rpk.bwl.de
Telefon: +49 7219268730
Fax.: +49 7219263985
Organisation, die Nachprüfungsinformationen bereitstellt  
Schlichtungsstelle  
Beschaffungsinformationen (speziell)
Vergabeverfahren  
Beschreibung der BeschaffungBeschreibung: Die EnBW Energie Baden-Württemberg AG beabsichtigt im Rahmen des vorliegenden Verhandlungsverfahrens mit Teilnahmewettbewerb die Vergabe von Rahmenvereinbarungen für IT-Beratung: Cybersecurity - Penetrationstests.

Die vorliegende Ausschreibung hat den Abschluss von Rahmenverträgen für die Durchführung von Beratungs-, Analyse- und Optimierungsleistungen im Bereich Cybersecurity - Penetrationstests zum Ziel, beginnend ab ca. 01.04.2026 bis voraussichtlich 31.03.2029 mit zwei Verlängerungsoptionen von jeweils 12 Monaten zum Gegenstand.

Als EnBW agieren wir nicht nur national, sondern auch im internationalen Umfeld und benötigen daher Dienstleistungen nicht nur Onshore, sondern auch im Nearshore, um ein gleiches Verständnis herzustellen sind diese Klassifizierungen nachfolgend definiert:

- Onshore: Deutschland, Österreich
- Nearshore: Alle europäischen Staaten inkl. Schweiz, UK und Türkei, jedoch exkl. Deutschland, Österreich.

Ausschreibungsgegenstand: Penetrationstests
Der Ausschreibungsgegenstand umfasst dem Stand der aktuellen Technik entsprechende Penetrationstests auf verschiedenen Zielsystemen des Auftraggebers, darunter Infrastruktur, Web, Mobile, Cloud, IoT, SAP und KI. Diese Tests werden manuell durchgeführt und folgen anerkannten Standards wie bspw. der OWASP. Die Ergebnisse der durchgeführten Tests sind in standardisierten Prüfberichten in deutscher (oder auf Wunsch englischer) Sprache mit CVSS-Bewertung und testspezifischer Bewertung zu erstellen.

Eine detaillierte Leistungsbeschreibung für diese Ausschreibung ist der Anlage 05_Leistungsbeschreibung_Penetrationstests zu entnehmen.

Anzahl Rahmenvertragspartner:
Der Auftraggeber beabsichtigt auf die wirtschaftlichsten 7 Angebote den Zuschlag zu erteilen und plant somit mit 7 Rahmenvertragspartnern.
Umfang der AuftragsvergabeDiese Auftragsvergabe ist besonders auch geeignet für kleinste, kleine und mittlere Unternehmen (KMU): Nein
Geschätzter Wert ohne MwSt. (in Euro): 10.000.350,00 EUR
Art der AuftragsvergabeArt der strategischen Beschaffung:
Erfüllungsort  
Geschätzte LaufzeitLaufzeit in Monaten: 36

Verlängerungen und OptionenBeschreibung der Optionen: Zwei Verlängerungsoptionen von jeweils 12 Monaten.
Verlängerung - Maximale Anzahl: 2
Übereinkommen über das öffentliche BeschaffungswesenDie Beschaffung fällt unter das Übereinkommen über das öffentliche Beschaffungswesen: Ja
Verwendung von EU-MittelnDie Auftragsvergabe wird zumindest teilweise aus Mitteln der Europäischen Union finanziert: Nein
Informationen über die RahmenvereinbarungHöchstzahl der teilnehmenden Unternehmen: 7
Höchstwert der Rahmenvereinbarung ohne MwSt. (in Euro): 17.500.000,00 EUR
Zusätzliche InformationenZusätzliche Informationen: - Akzeptanz des Vertrags:
Die Inhalte des Vertrags werden vom Auftraggeber vorgegeben und sind nicht verhandelbar.

- Weitere Ausschlusstatbestände entnehmen Sie der Ziffer 5.10 des Dokuments:
00_Angebots-&Verfahrensbedigungen_Penetrationstests.pdf

- Hinweis zur Bewertungsmedthode für die Angebote:

Zur Ermittlung der Rangfolge im Rahmen der Angebotsbewertung wird die einfache Richtwertmethode angewendet. Dabei werden die erzielten Leistungspunkte (Kompetenz) aus dem Kriterium 2 "Fachlichkeit - Kompetenz" durch den angebotenen Gesamtpreis geteilt. Das so ermittelte Verhältnis dient als Grundlage für die Bewertung und Festlegung der Rangfolge der Angebote.

Kennzahl Z = Leistungspunkte (Kompetenz) / Gesamtpreis

Die Kennzahl Z dient als objektive Bewertungsgrundlage, indem sowohl qualitative Aspekte (Leistungspunkte) als auch der Preis in Relation gesetzt werden. Je höher die Kennzahl Z, desto vorteilhafter ist das Angebot im Verhältnis von Qualität zu Preis. Die Angebote werden in absteigender Reihenfolge der Kennzahl Z gereiht; das Angebot mit der höchsten Kennzahl erhält Rang 1.
Bedingungen für die Einreichung eines Angebots  
ZuschlagskriterienQualitätskriterium
Fachlichkeit - Kompetenz, Beschreibung: Die Details zur Bewertung der
Angebote entnehmen Sie dem
folgenden Dokument:

00_Angebots-&Verfahrensbedingungen_Penetrationstests.pdf, Gewichtung: 50,00

Preis, Beschreibung: Gesamtpreis:

Die Details zur Bewertung der Angebote entnehmen Sie dem folgenden Dokument:

00_Angebots-&Verfahrensbedingungen_Penetrationstests.pdf, Gewichtung: 50,00
Elektronischer KatalogElektronischer Katalog: Nein
Informationen zur Richtlinie über saubere FahrzeugeDie Auftragsvergabe fällt in den Anwendungsbereich der Richtlinie 2009/33/EG des Europäischen Parlaments und des Rates (Richtlinie zur Förderung sauberer Fahrzeuge - CVD): Nein