Öffentliche Ausschreibungen icc hofmann - Ingenieurbüro für technische Informatik
Am Stockborn 16, 60439 Frankfurt/M, FRG
Tel.: +49 6082-910101 Fax.: +49 6082-910200
E-Mail: info@icc-hofmann.net
Öffentliche Ausschreibungen

Titel : DEU-Berlin - Deutschland Systemberatung und technische Beratung Rahmenvertrag IT-Penetrationstests
Dokument-Nr. ( ID / ND ) : 2026021601110821381 / 110534-2026
Veröffentlicht :
16.02.2026
Anforderung der Unterlagen bis :
16.03.2026
Angebotsabgabe bis :
16.03.2026
Dokumententyp : Ausschreibung
Produkt-Codes :
72000000 - IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung
72220000 - Systemberatung und technische Beratung
72222300 - Informationstechnologiedienste
DEU-Berlin: Deutschland Systemberatung und technische Beratung
Rahmenvertrag IT-Penetrationstests

2026/S 32/2026 110534

Deutschland Systemberatung und technische Beratung Rahmenvertrag IT-Penetrationstests
OJ S 32/2026 16/02/2026
Auftrags- oder Konzessionsbekanntmachung Standardregelung
Dienstleistungen

1. Beschaffer

1.1. Beschaffer
Offizielle Bezeichnung: Charité Universitätsmedizin Berlin
E-Mail: zentrale-vergabestelle-vol@charite.de
Rechtsform des Erwerbers: Von einer regionalen Gebietskörperschaft kontrollierte Einrichtung
des öffentlichen Rechts
Tätigkeit des öffentlichen Auftraggebers: Gesundheit

2. Verfahren

2.1. Verfahren
Titel: Rahmenvertrag IT-Penetrationstests
Beschreibung: Die Charité - Universitätsmedizin Berlin, Charitéplatz 1, 10117 Berlin schreibt
einen Rahmenvertrag zur Durchführung von Penetrationstests in der IT-Infrastruktur aus. Ziel
ist es, im Rahmen von zentral und dezentral beauftragten Penetrationstests eine umfassende
Bewertung der Sicherheitslage der IT-Infrastruktur, Anwendungen und des Perimeterschutzes
durchzuführen, mögliche Schwachstellen bzw. Sicherheitslücken zu identifizieren und
anschließend zu einer Maßnahmenplanung zur Verbesserung der Sicherheit zu kommen. Es
bestehen gesonderte Anforderungen nach dem Berliner Ausschreibungs- und Vergabegesetz
(BerlAVG), siehe Vergabeunterlagen. Nähere Informationen können den auf der
Vergabeplattform der Charité (https://vergabeplattform.charite.de) zur Verfügung gestellten
Unterlagen entnommen werden.
Kennung des Verfahrens: a13b313e-7f2c-4455-b1d0-d5bd078ab067
Interne Kennung: AL 9/26
Verfahrensart: Offenes Verfahren
Das Verfahren wird beschleunigt: nein

2.1.1. Zweck
Art des Auftrags: Dienstleistungen
Haupteinstufung (cpv): 72220000 Systemberatung und technische Beratung
Zusätzliche Einstufung (cpv): 72000000 IT-Dienste: Beratung, Software-Entwicklung, Internet
und Hilfestellung, 72222300 Informationstechnologiedienste

2.1.2. Erfüllungsort
Land, Gliederung (NUTS): Berlin (DE300)
Land: Deutschland

2.1.4. Allgemeine Informationen
Zusätzliche Informationen: Die Vergabeunterlagen stehen ausschließlich auf unserem
Bieterportal zum Download zur Verfügung. Eine Registrierung ist nicht erforderlich, wird
jedoch empfohlen, da Sie dann über alle Änderungen informiert werden und so das Risiko der
Einreichung falscher/ungenügender Unterlagen gemindert wird. Ihre Fragen/Hinweise reichen

Sie bitte ebenfalls nur über https://vergabeplattform.charite.de ein. Es sind nur elektronische
Angebote zugelassen. Signatur und Zusatzsoftware werden nicht benötigt. Bitte beachten Sie,
dass die Ausschreibungsunterlagen erst ca. drei Tage nach der Weiterleitung zur
Veröffentlichung im Amtsblatt der EU auf dem Bieterportal zur Verfügung stehen.
Rechtsgrundlage:
Richtlinie 2014/24/EU
vgv -

2.1.6. Ausschlussgründe
Quellen der Ausschlussgründe: Auftragsunterlagen

5. Los

5.1. Los: LOT-0001
Titel: Rahmenvertrag IT-Penetrationstests
Beschreibung: Die Charité - Universitätsmedizin Berlin, Charitéplatz 1, 10117 Berlin schreibt
einen Rahmenvertrag zur Durchführung von Penetrationstests in der IT-Infrastruktur aus. Ziel
ist es, im Rahmen von zentral und dezentral beauftragten Penetrationstests eine umfassende
Bewertung der Sicherheitslage der IT-Infrastruktur, Anwendungen und des Perimeterschutzes
durchzuführen, mögliche Schwachstellen bzw. Sicherheitslücken zu identifizieren und
anschließend zu einer Maßnahmenplanung zur Verbesserung der Sicherheit zu kommen. Es
bestehen gesonderte Anforderungen nach dem Berliner Ausschreibungs- und Vergabegesetz
(BerlAVG), siehe Vergabeunterlagen. Nähere Informationen können den auf der
Vergabeplattform der Charité (https://vergabeplattform.charite.de) zur Verfügung gestellten
Unterlagen entnommen werden.
Interne Kennung: 1

5.1.1. Zweck
Art des Auftrags: Dienstleistungen
Haupteinstufung (cpv): 72220000 Systemberatung und technische Beratung
Zusätzliche Einstufung (cpv): 72000000 IT-Dienste: Beratung, Software-Entwicklung, Internet
und Hilfestellung, 72222300 Informationstechnologiedienste

5.1.2. Erfüllungsort
Land, Gliederung (NUTS): Berlin (DE300)
Land: Deutschland
Zusätzliche Informationen: Berlin

5.1.3. Geschätzte Dauer
Laufzeit: 48 Monate

5.1.4. Verlängerung
Maximale Verlängerungen: 3
Weitere Informationen zur Verlängerung: Der Rahmenvertrag verlängert sich automatisch um
jeweils 1 Jahr, wenn dieser nicht 3 Monate vor Vertragsende gekündigt wird. Eine Kündigung
ist nur einseitig für die Auftraggeberin möglich. Die Höchstlaufzeit beträgt 48 Monate.

5.1.6. Allgemeine Informationen
Vorbehaltene Teilnahme:
Teilnahme ist nicht vorbehalten.
Auftragsvergabeprojekt nicht aus EU-Mitteln finanziert
Die Beschaffung fällt unter das Übereinkommen über das öffentliche Beschaffungswesen: ja

Diese Auftragsvergabe ist auch für kleine und mittlere Unternehmen (KMU) geeignet: nein

5.1.7. Strategische Auftragsvergabe
Ziel der strategischen Auftragsvergabe: Keine strategische Beschaffung

5.1.9. Eignungskriterien
Quellen der Auswahlkriterien: Bekanntmachung
Kriterium: Referenzen zu bestimmten Dienstleistungen
Beschreibung des Auswahlkriteriums: Gefordert ist eine Unternehmensreferenz aus den
letzten 3 Jahren (2023, 2024 und 2025 oder aktueller) über früher ausgeführte oder laufende
vergleichbare Aufträge. Vergleichbare Aufträge sind Rahmenverträge für Penetrationstests in
Krankenhäusern oder öffentlichen Einrichtungen. Nachzuweisen ist eine Referenz über eine
ausgeführte vergleichbare Leistung, welche folgende Merkmale erfüllt: a)
Ausführungszeitraum: In den letzten 3 Jahren ausgeführt (laufendes Mandat zulässig). b)
Leistungsart: Rahmenvertrag für Penetrationstests auf Anwendungen und (Sicherheits-)
Infrastrukturen der Organisation.

Kriterium: Referenzen zu bestimmten Dienstleistungen
Beschreibung des Auswahlkriteriums: Gefordert sind 3 Unternehmensreferenzen aus den
letzten 3 Jahren (2023, 2024 und 2025 oder aktueller) für Penetrationstests, davon
mindestens ein KRITIS-Betreiber. Nachzuweisen sind drei Unternehmensreferenzen mit
Penetrationstestprojekten, die folgende Anforderungen erfüllen: a) Durchführung von
Penetrationstests gegen Applikationen oder Infrastrukturen b) Dokumentation von
Schwachstellen c) Herausgeben von Maßnahmenempfehlungen zur Behebung der
Schwachstellen.

Kriterium: Referenzen zu bestimmten Dienstleistungen
Beschreibung des Auswahlkriteriums: Gefordert sind 2 Unternehmensreferenzen aus den
letzten 3 Jahren (2023, 2024 und 2025 oder aktueller) für Beratungsprojekte, davon
mindestens ein Klinikum. Nachzuweisen sind 2 Unternehmensreferenzen mit
Beratungsprojekten, die folgende Anforderungen erfüllen: a) Planung und Umsetzung von
Sicherheitsmaßnahmen b) Bewertung von Risiken / Schwachstellen in der Infrastruktur c)
Maßnahmentracking oder Unterstützung des Kunden hierbei.

Kriterium: Zertifikate von unabhängigen Stellen über Qualitätssicherungsstandards
Beschreibung des Auswahlkriteriums: Der Bieter ist ein beim BSI zertifizierter Anbieter für IS-
Penetrationstests und IS-Revisionen. Der Bieter ist ein beim BSI zertifizierter Anbieter für IS-
Penetrationstests und IS-Revisionen. Das Zertifikat muss zum Zeitpunkt der Angebotsabgabe
gültig sein und bei Ablauf verlängert werden, solange der Vertrag besteht.

5.1.10. Zuschlagskriterien
Kriterium:
Art: Preis
Bezeichnung: Niedrigster Preis
Beschreibung: Niedrigster Preis
Kategorie des Gewicht-Zuschlagskriteriums: Gewichtung (Prozentanteil, genau)
Zuschlagskriterium Zahl: 50,00
Kriterium:
Art: Qualität
Bezeichnung: Qualifikation Projektteam

Beschreibung: Im Rahmen der Angebotsbewertung ist eine konzeptionelle Darstellung der
Qualifikation des Projektteams vorzulegen. Das Konzept hat der Bieter als eigenes Dokument
in Form einer PDF-Datei (oder ähnlichem Format) einzureichen. Das Ergebnis der
Konzeptionellen Darstellung mit der höchsten Gesamtpunktzahl wird mit 20 Punkten
gleichgesetzt. Die weiteren Werte werden im jeweiligen Verhältnis zum besten Ergebnis mit
der Dreisatz-Formel 20 x eigene Punktzahl / höchste Punktzahl bepunktet.
Kategorie des Gewicht-Zuschlagskriteriums: Gewichtung (Prozentanteil, genau)
Zuschlagskriterium Zahl: 20,00
Kriterium:
Art: Qualität
Bezeichnung: Konzept
Beschreibung: Im Rahmen der Angebotsbewertung ist ein Konzept vorzulegen. Das Konzept
hat der Bieter als eigenes Dokument in Form einer PDF-Datei (oder ähnlichem Format)
einzureichen. Das Ergebnis des Konzeptes mit der höchsten Gesamtpunktzahl wird mit 20
Punkten gleichgesetzt. Die weiteren Werte werden im jeweiligen Verhältnis zum besten
Ergebnis mit der Dreisatz-Formel 20 x eigene Punktzahl / höchste Punktzahl bepunktet.
Kategorie des Gewicht-Zuschlagskriteriums: Gewichtung (Prozentanteil, genau)
Zuschlagskriterium Zahl: 20,00
Kriterium:
Art: Qualität
Bezeichnung: Ergebnisbericht
Beschreibung: Im Rahmen der Angebotsbewertung ist ein beispielhafter Ergebnisbericht für
das im Konzept entwickelte Projekt vorzulegen. Den Ergebnisbericht hat der Bieter als
eigenes Dokument in Form einer PDF-Datei (oder ähnlichem Format) einzureichen. Das
Ergebnis des Ergebnisberichts mit der höchsten Gesamtpunktzahl wird mit 10 Punkten
gleichgesetzt. Die weiteren Werte werden im jeweiligen Verhältnis zum besten Ergebnis mit
der Dreisatz-Formel 10 x eigene Punktzahl / höchste Punktzahl bepunktet.
Kategorie des Gewicht-Zuschlagskriteriums: Gewichtung (Prozentanteil, genau)
Zuschlagskriterium Zahl: 10,00

5.1.11. Auftragsunterlagen
Sprachen, in denen die Auftragsunterlagen offiziell verfügbar sind: Deutsch
Internetadresse der Auftragsunterlagen: https://vergabeplattform.charite.de?
tid=79565d2096b94fca5da226fbe5e76cc9
Ad-hoc-Kommunikationskanal:
URL: https://vergabeplattform.charite.de

5.1.12. Bedingungen für die Auftragsvergabe
Bedingungen für die Einreichung:
Elektronische Einreichung: Erforderlich
Adresse für die Einreichung: https://vergabeplattform.charite.de?
tid=79565d2096b94fca5da226fbe5e76cc9
Sprachen, in denen Angebote oder Teilnahmeanträge eingereicht werden können: Deutsch
Elektronischer Katalog: Nicht zulässig
Varianten: Nicht zulässig
Die Bieter können mehrere Angebote einreichen: Zulässig
Frist für den Eingang der Angebote: 16/03/2026 10:00:00 (UTC+01:00) Mitteleuropäische Zeit,
Westeuropäische Sommerzeit
Dauer, während der das Angebot gültig bleiben muss: 44 Tage
Informationen, die nach Ablauf der Einreichungsfrist ergänzt werden können:

Nach Ermessen des Käufers können einige fehlenden Bieterunterlagen nach Fristablauf
nachgereicht werden.
Zusätzliche Informationen: Gemäß der gesetzlichen Bedingungen können Unterlagen
nachgefordert werden.
Informationen über die öffentliche Angebotsöffnung:
Eröffnungstermin: 16/03/2026 11:00:00 (UTC+01:00) Mitteleuropäische Zeit, Westeuropäische
Sommerzeit
Ort des Eröffnungstermins: Zentrale Vergabestelle der Charité - Universitätsmedizin Berlin
Eröffnungstermin Beschreibung: Es sind keine Bieter zum Submissionstermin zugelassen
(e-Vergabe).
Auftragsbedingungen:
Die Auftragsausführung muss im Rahmen von Programmen für geschützte
Beschäftigungsverhältnisse erfolgen: Nein
Elektronische Rechnungsstellung: Erforderlich
Aufträge werden elektronisch erteilt: ja
Zahlungen werden elektronisch geleistet: ja

5.1.15. Techniken
Rahmenvereinbarung:
Rahmenvereinbarung ohne erneuten Aufruf zum Wettbewerb
Höchstzahl der Teilnehmer: 1
Informationen über das dynamische Beschaffungssystem:
Kein dynamisches Beschaffungssystem
Elektronische Auktion: nein

5.1.16. Weitere Informationen, Schlichtung und Nachprüfung
Schlichtungsstelle: Vergabekammer des Landes Berlin
Überprüfungsstelle: Vergabekammer des Landes Berlin
Informationen über die Überprüfungsfristen: Verstöße gegen Vergabevorschriften, die
aufgrund der Bekanntmachung oder in den Vergabeunterlagen erkennbar sind, sind
spätestens bis zum Ablauf der Frist zur Bewerbung oder zur Angebotsabgabe gegenüber dem
Auftraggeber zu rügen (§ 160 Abs. 3 GWB). Im Übrigen sind Verstöße gegen
Vergabevorschriften innerhalb einer Frist von zehn Kalendertagen nach Kenntnis gegenüber
dem Auftraggeber zu rügen. Ein Nachprüfungsantrag ist innerhalb von 15 Kalendertagen nach
Eingang der Mitteilung des Auftraggebers, einer Rüge nicht abhelfen zu wollen, bei der
zuständigen Vergabekammer zu stellen (§ 160 GWB). Die o.a. Fristengelten nicht, wenn der
Auftraggeber gemäß § 135 Absatz 1 Nr. 2 GWB den Auftrag ohne vorherige Veröffentlichung
einer Bekanntmachung im Amtsblatt der Europäischen Union vergeben hat, ohne dass dies
aufgrund Gesetzes gestattet ist. Setzt sich ein Auftraggeber über die Unwirksamkeit eines
geschlossenen Vertrages hinweg, indem er die Informations- und Wartepflicht missachtet (§
134 GWB) oder ohne vorherige Veröffentlichung einer Bekanntmachung im Amtsblatt der
Europäischen Union vergeben hat, ohne dass dies aufgrund Gesetzes gestattet ist, kann die
Unwirksamkeit nur festgestellt werden, wenn sie im Nachprüfungsverfahren innerhalb von 30
Kalendertagen nach der Information der betroffenen Bieter und Bewerber durch den
öffentlichen Auftraggeber über den Abschluss des Vertrags, jedoch nicht später als sechs
Monate nach Vertragsschluss geltend gemacht worden ist. Hat der Auftraggeber die
Auftragsvergabe im Amtsblatt der Europäischen Union bekanntgemacht, endet die Frist 30
Kalendertage nach Veröffentlichung der Bekanntmachung der Auftragsvergabe im Amtsblatt
der Europäischen Union (§ 135 GWB).

Organisation, die zusätzliche Informationen über das Vergabeverfahren bereitstellt: Charité
Universitätsmedizin Berlin
Organisation, die weitere Informationen für die Nachprüfungsverfahren bereitstellt:
Vergabekammer des Landes Berlin

8. Organisationen

8.1. ORG-0001
Offizielle Bezeichnung: Vergabekammer des Landes Berlin
Registrierungsnummer: 98137_10112837
Postanschrift: Martin-Luther-Str. 105
Stadt: Berlin
Postleitzahl: 10825
Land, Gliederung (NUTS): Berlin (DE300)
Land: Deutschland
E-Mail: vergabekammer@senweb.berlin.de
Telefon: +49 30 9013 8316
Rollen dieser Organisation:
Überprüfungsstelle

8.1. ORG-0002
Offizielle Bezeichnung: Vergabekammer des Landes Berlin
Registrierungsnummer: 98137_10112838
Postanschrift: Martin-Luther-Str. 105
Stadt: Berlin
Postleitzahl: 10825
Land, Gliederung (NUTS): Berlin (DE300)
Land: Deutschland
E-Mail: vergabekammer@senweb.berlin.de
Telefon: +49 30 9013 8316
Rollen dieser Organisation:
Schlichtungsstelle

8.1. ORG-0003
Offizielle Bezeichnung: Vergabekammer des Landes Berlin
Registrierungsnummer: 98137_10112839
Postanschrift: Martin-Luther-Str. 105
Stadt: Berlin
Postleitzahl: 10825
Land, Gliederung (NUTS): Berlin (DE300)
Land: Deutschland
E-Mail: vergabekammer@senweb.berlin.de
Telefon: +49 30 9013 8316
Rollen dieser Organisation:
Organisation, die weitere Informationen für die Nachprüfungsverfahren bereitstellt

8.1. ORG-0004
Offizielle Bezeichnung: Charité Universitätsmedizin Berlin
Registrierungsnummer: 98005_10000000
Postanschrift: Augustenburger Platz 1
Stadt: Berlin

Postleitzahl: 13353
Land, Gliederung (NUTS): Berlin (DE300)
Land: Deutschland
Kontaktperson: Zentrale Vergabestelle
E-Mail: zentrale-vergabestelle-vol@charite.de
Telefon: +49 00000000
Profil des Erwerbers: https://vergabeplattform.charite.de
Rollen dieser Organisation:
Beschaffer

8.1. ORG-0005
Offizielle Bezeichnung: Charité Universitätsmedizin Berlin
Registrierungsnummer: 98005_10000000
Postanschrift: Augustenburger Platz 1
Stadt: Berlin
Postleitzahl: 13353
Land, Gliederung (NUTS): Berlin (DE300)
Land: Deutschland
Kontaktperson: Zentrale Vergabestelle
E-Mail: zentrale-vergabestelle-vol@charite.de
Telefon: +49 00000000
Rollen dieser Organisation:
Organisation, die zusätzliche Informationen über das Vergabeverfahren bereitstellt

8.1. ORG-0006
Offizielle Bezeichnung: Datenservice Öffentlicher Einkauf (in Verantwortung des
Beschaffungsamts des BMI)
Registrierungsnummer: 0204:994-DOEVD-83
Stadt: Bonn
Postleitzahl: 53119
Land, Gliederung (NUTS): Bonn, Kreisfreie Stadt (DEA22)
Land: Deutschland
E-Mail: noreply.esender_hub@bescha.bund.de
Telefon: +49228996100
Rollen dieser Organisation:
TED eSender

Informationen zur Bekanntmachung

Kennung/Fassung der Bekanntmachung: a377a80c-90d2-48da-a2d2-d6d5310ac883 - 01
Formulartyp: Wettbewerb
Art der Bekanntmachung: Auftrags- oder Konzessionsbekanntmachung Standardregelung
Unterart der Bekanntmachung: 16
Datum der Übermittlung der Bekanntmachung: 12/02/2026 10:39:29 (UTC+01:00)
Mitteleuropäische Zeit, Westeuropäische Sommerzeit
Sprachen, in denen diese Bekanntmachung offiziell verfügbar ist: Deutsch
ABl. S Nummer der Ausgabe: 32/2026
Datum der Veröffentlichung: 16/02/2026

Referenzen:
https://vergabeplattform.charite.de
https://vergabeplattform.charite.de?tid=79565d2096b94fca5da226fbe5e76cc9
http://icc-hofmann.net/NewsTicker/202602/ausschreibung-110534-2026-DEU.txt

 
 
Ausschreibung ausschreibung Ausschreibungen Ingenieure Öffentliche Ausschreibungen Datenbank Öffentliche Ausschreibungen Architekten Öffentliche Ausschreibungen Bau