Mehr Details
AIS Abnahmeprozess
FWU Institut für Film und Bild in Wissenschaft und Unterricht gGmbH · Grünwald · Bayern · Öffentliches Unternehmen (kommunal)
Angebote bis 13.10.2026, 17:00 Uhr (noch 17 Tage)
Beschreibung
Gegenstand der Ausschreibung sind Leistungen der unabhängigen Qualitätssicherung für die Softwarelösung AIS (Adaptives Intelligentes System). Die Leistungen dienen der objektiven und nachvollziehbaren Bewertung der bereitgestellten Software hinsichtlich der in den jeweiligen Losen definierten fachlichen, technischen und sicherheitsrelevanten Anforderungen. Ziel der Leistungen ist die Ermittlung und Dokumentation des Qualitätsstands der Software sowie die Identifikation von Abweichungen, Mängeln, Risiken und Verbesserungspotenzialen. Die im Rahmen der Qualitätssicherung erstellten Ergebnisse bilden eine wesentliche Grundlage für die Entscheidung des Auftraggebers über die Abnahme der Software. Die Verantwortung für die Abnahmeentscheidung verbleibt ausschließlich beim Auftraggeber.
KI-Eignungsanalyse
KI-generiertBranche: IT & Digitalisierung
Das Wichtigste auf einen Blick
- Gesucht werden unabhängige Qualitätssicherungsleistungen für die Softwarelösung AIS.
- Die Leistungen umfassen die Bewertung fachlicher, technischer und sicherheitsrelevanter Anforderungen.
- Die Ergebnisse der Qualitätssicherung sind Grundlage für die Abnahmeentscheidung.
- Es handelt sich um ein nichtoffenes Vergabeverfahren (restricted).
Gegenstand der Ausschreibung sind unabhängige Qualitätssicherungsleistungen für die Softwarelösung AIS.
Hinweis nach EU AI Act Art. 50: automatisiert erstellt (Google Gemini) — ersetzt keine Prüfung der Original-Vergabeunterlagen. Mehr ▾
Diese Kurzanalyse ist ausschließlich ein Hilfsmittel zur schnellen Orientierung und keine Eignungs- oder Rechtsberatung. Die verbindlichen Angaben entnehmen Sie bitte der Original-Bekanntmachung (oeffentlichevergabe.de). Details zu unserer KI-Nutzung: KI-Transparenz.
🎯 Persönlicher Treffer-Check
Wie viele IT & Digitalisierung-Ausschreibungen in Bayern passen zu Ihrem Unternehmen?
30 Sekunden, keine Anmeldung — wir zeigen Ihnen live, wie viele relevante Vergaben es zuletzt gab.
Passende Ausschreibungen in „IT & Digitalisierung" automatisch erhalten
14 Tage voller Zugang gratis — tägliche Alerts + KI-Eignungsanalyse · keine Kreditkarte · danach kostenfrei weiter
Weitere Pflichtangaben aus der Bekanntmachung
„Die Einzelheiten zum Verfahren sind dem Verfahrensleitfaden zu entnehmen, der den Vergabeunterlagen beigefügt ist.“
5–5 Bewerber zugelassen · sukzessive Reduktion möglich
Zuschlagskriterien
Wonach der Auftraggeber das wirtschaftlichste Angebot ermittelt.
-
Qualifikation und Erfahrung des mit der Ausführung des Auftrags betrauten Personals 60 %Qualität
Die Qualifikation und Erfahrung des mit der Ausführung des Auftrags betrauten Personals wird anhand des beigefügten Profilbogens bewertet. Nähere Informationen entnehmen Sie bitte dem Verfahrensleitfaden (4.1).
-
Eingereichter Angebotspreis 40 %Preis
Der eingereichte Preis wird mithilfe der linearen Interpolationsmethode ins Verhältnis zu anderen eingereichten Angebotspreisen gesetzt. Die genaue Bewertungsmethode können Sie dem Verfahrensleitfaden (4.1) entnehmen.
-
Eingereichter Angebotspreis 40 %Preis
Der eingereichte Preis wird mithilfe der linearen Interpolationsmethode ins Verhältnis zu anderen eingereichten Angebotspreisen gesetzt. Die genaue Bewertungsmethode können Sie dem Verfahrensleitfaden (4.2) entnehmen.
-
Qualifikation und Erfahrung des mit der Ausführung des Auftrags betrauten Personals 30 %Qualität
Die Qualifikation und Erfahrung des mit der Ausführung des Auftrags betrauten Personals wird anhand des beigefügten Profilbogens bewertet. Nähere Informationen entnehmen Sie bitte dem Verfahrensleitfaden (4.2).
-
Testkonzept 30 %Qualität
Die Anforderungen an das Testkonzept können Sie dem Verfahrensleitfaden (4.2 und 4.4.1) entnehmen. Hinsichtlich des Bewertungsmaßstabs wird auf Anlage 7 verwiesen.
-
Eingereichter Angebotspreis 40 %Preis
Der eingereichte Preis wird mithilfe der linearen Interpolationsmethode ins Verhältnis zu anderen eingereichten Angebotspreisen gesetzt. Die genaue Bewertungsmethode können Sie dem Verfahrensleitfaden (4.3) entnehmen.
-
Qualifikation und Erfahrung des mit der Ausführung des Auftrags betrauten Personals 30 %Qualität
Die Qualifikation und Erfahrung des mit der Ausführung des Auftrags betrauten Personals wird anhand des beigefügten Profilbogens bewertet. Nähere Informationen entnehmen Sie bitte dem Verfahrensleitfaden (4.3).
-
Reviewkonzept 30 %Qualität
Die Anforderungen an das Reviewkonzept können Sie dem Verfahrensleitfaden (4.3 und 4.4.2) entnehmen. Hinsichtlich des Bewertungsmaßstabs wird auf Anlage 7 verwiesen.
Quelle: Bekanntmachung (eForms) — Gewichtung wie vom Auftraggeber veröffentlicht.
Anforderungen an Bieter (Eignung)
Was Sie zur Teilnahme nachweisen müssen — wie vom Auftraggeber gefordert.
Wirtschaftliche & finanzielle Leistungsfähigkeit
-
Berufshaftpflichtversicherung
Diese Versicherung muss folgende Mindestdeckungssummen je Schadensereignis aufweisen: - Personenschäden: 2.000.000,00 Euro (je Schadensfall) - Vermögens-, Sach- und sonstige Schäden: 2.000.000,00 Euro (je Schadensfall) Die Deckungssummen müssen in jedem Versicherungsjahr zumindest zweimal zur Verfügung (2-fache Maximierung) stehen.
-
Durchschnittlicher Jahresumsatz
Mindeststandard: Gesamtumsatz des Bewerbers/Bieters in den letzten drei Jahren im Durchschnitt von mindestens 1.000.000,00 Euro netto p.a.
-
Durchschnittlicher spezifischer Jahresumsatz
Angabe des Umsatzes des Bewerbers/Bieters im Tätigkeitsbereich des Auftrags mit vergleichbaren Leistungen aus den letzten drei Jahren. Mindeststandard für alle Lose: Umsatz durchschnittlich mind. 500.000,00 EUR netto p.a. Los 1 - Abnahmetests: Als vergleichbare Leistungen gelten Leistungen zur Planung, Erstellung, Durchführung und Dokumentation von Softwaretests in KI-Projekten, insbesondere Abnahmetests, funktionale und nichtfunktionale Tests, API- und E2E-Tests, Usability- und Accessibility-Tests, Performance- und Lasttests, Recovery- sowie Regressionstests. Hierzu zählen insbesondere Tests von KI-basierten Anwendungen, Webanwendungen und komplexen Softwaresystemen einschließlich Schnittstellen, Datenverarbeitung sowie Rollen- und Berechtigungsfunktionen. Vergleichbar sind auch Leistungen zur Erfassung und Bewertung von Defects sowie zur Durchführung von Retests. Los 2 - Security-Tests: Als vergleichbare Leistungen gelten Leistungen zur unabhängigen Prüfung der Sicherheit von Softwareanwendungen und IT-Systemen im Rahmen von KI-Projekten, insbesondere Security-Assessments, Penetrationstests und Schwachstellenanalysen. Hierzu zählen insbesondere die Prüfung von KI-basierten Anwendungen, APIs, Authentifizierungs- und Autorisierungsmechanismen, Rollen und Berechtigungen, Datenverarbeitung und Schnittstellen. Vergleichbar sind insbesondere auch Security-Tests von KI-Funktionalitäten und Agentic Harnesses bzw. agentischen Systemen, einschließlich Adversarial Testing und Red-Team-Tests zur Prüfung von Manipulations-, Missbrauchs-, Prompt-Injection-, Tool- und Berechtigungsrisiken. Ebenfalls vergleichbar sind Leistungen zur Bewertung, Dokumentation und Nachprüfung identifizierter Schwachstellen sowie zur Bewertung der Wirksamkeit implementierter Sicherheitsmaßnahmen. Los 3 - Code Review: Als vergleichbare Leistungen gelten Leistungen zur unabhängigen Prüfung und Bewertung von Softwarequellcode im Rahmen von KI-Projekten. Hierzu zählen insbesondere die Bewertung von Codequalität, Architektur, Wartbarkeit, Erweiterbarkeit, Fehlerbehandlung, technischen Risiken, Code Smells und Technical Debt sowie die Prüfung der Einhaltung von Coding Guidelines. Vergleichbar sind auch Code Reviews von KI-/LLM-basierten Anwendungen, Agent Harnesses bzw. agentischen Systemen und deren technischen Komponenten sowie die Dokumentation, Priorisierung und Bewertung der festgestellten Mängel und Risiken.
Technische & berufliche Leistungsfähigkeit
-
Qualitätsmanagement
- Darstellung des Unternehmens (möglichst unter Angabe von Name, Sitz, Postanschrift, Rechtsform, Gegenstand des Unternehmens, Nummer der Eintragung in einem öffentlichen Register, gesetzlicher Vertreter, Ansprechpartner, Telefon, Telefax, E-Mail-Adresse, ggf. zuständige Niederlassung bzw. Standort, Leistungsspektrum und Kerngeschäft des Unternehmens) sowie - falls zutreffend - ausführliche Darstellung der Konzernverbundenheit/-angehörigkeit zu anderen Unternehmen. - Eigenerklärung über das Nichtvorliegen von Ausschlussgründen nach §§ 123, 124 GWB. - Aktueller Auszug aus dem Handelsregister oder vergleichbarer Registerauszug (zum Zeitpunkt der Abgabe des Teilnahmeantrags nicht älter als 6 Monate, Kopie ausreichend). Ausländische Bieter haben gleichwertige Bescheinigungen nach den Vorschriften ihres Herkunftslandes vorzulegen. Diese sind zwingend ins Deutsche zu übersetzen. - Eigenerklärung zu Artikel 5 k) der Verordnung (EU) 833/2014 über restriktive Maßnahmen angesichts der Handlungen Russlands, die die Lage in der Ukraine destabilisieren - Scientology-Schutzerklärung - Verpflichtungserklärung zu Tariftreue und ILO-Kernarbeitsnormen - Neutralitätsklausel
-
Referenzen (vergleichbare Dienstleistungen)
Los 1 Abnahmetests Es sind je Los drei inhaltlich vergleichbare Referenzen aufzuzeigen. Je Referenz max. 9 Punkte Vergleichbarkeit der Unternehmensreferenzen Bewertung mit je 1 Punkt bei Erfüllen des jeweiligen Kriteriums: Das Referenzprojekt umfasste die Durchführung von Abnahmetests (funktional, API, E2E) für ein System mit mindestens 100.000 Nutzenden. Das Referenzprojekt erfolgte unter Einsatz anerkannter Testmanagement-Standards (z. B. ISTQB, ISO/IEC/IEEE 29119); Das Referenzprojekt wurde unter Einsatz von Testautomatisierungswerkzeugen für E2E-/API-Tests (z. B. Cucumber, Playwright, Selenium) erbracht; Das Referenzprojekt umfasste eine WCAG-2.1-konforme Barrierefreiheitsprüfung einer öffentlich zugänglichen Anwendung. Das Referenzprojekt umfasste Performance-/Last- und Recovery-/Failover-Tests für ein System mit einer Lastskalierung von mindestens 500.000 Nutzenden. Das Referenzprojekt umfasste die parallele Durchführung mehrerer Testarten (funktional, API, E2E, Usability, Performance) innerhalb eines abgegrenzten Zeitraums durch ein Testteam. Das Referenzprojekt umfasste die Testung von KI-/LLM-gestützten Anwendungsfunktionen (z. B. Tutor-/Assistenzfunktionen) auf funktionale Korrektheit und Antwortqualität. Das Referenzprojekt erfolgte im schulischen/öffentlichen Bildungskontext oder öffentlichen/behördlichen Kontext. Das Referenzprojekt umfasste die Prüfung datenschutzrelevanter Funktionen im Rahmen der Abnahmetests (z. B. Berichtigung, Löschung, Einschränkung der Verarbeitung personenbezogener Daten) auf Konformität mit den einschlägigen Datenschutzanforderungen.
-
Referenzen (vergleichbare Dienstleistungen)
Los 2 Security-Tests Es sind je Los drei inhaltlich vergleichbare Referenzen aufzuzeigen. Je Referenz max. 11 Punkte Vergleichbarkeit der Unternehmensreferenzen Bewertung mit je 1 Punkt bei Erfüllen des jeweiligen Kriteriums: Das Referenzprojekt umfasste die Durchführung von Security-Tests/Penetrationstests für ein System mit mindestens 100.000 aktiven Nutzenden. Das Referenzprojekt erfüllt Informationssicherheitsstandards nach ISO 27001 Das Referenzprojekt wurde von einem nach CREST oder vergleichbar akkreditiertes Penetrationstest-Unternehmen getestet Das Referenzprojekt wurde unter Einsatz anerkannter Testmethoden und -standards (OWASP Testing Guide, OWASP Top 10, OWASP API Security Top 10) getestet. Das Referenzprojekt wurde unter Einsatz moderner Testinfrastruktur (z. B. automatisierte Scanning-Pipelines, CI/CD-integrierte Sicherheitsprüfungen) erbracht. Das Referenzprojekt umfasste die Prüfung offener und dokumentierter Schnittstellen (APIs) im Hinblick auf deren sichere Integration in bestehende Systemlandschaften (z. B. ERP-, Identity-, Cloud-Systeme). Das Referenzprojekt umfasste die parallele Prüfung mehrerer Komponenten, Schnittstellen oder Systembereiche innerhalb eines abgegrenzten Zeitraums durch ein Testteam. Das Referenzprojekt umfasste Security-Tests von KI-/LLM-basierten Komponenten und Agentic Harnesses bzw. agentischen Systemen, insbesondere hinsichtlich Prompt Injection, unzulässiger Tool- oder Funktionsaufrufe, Berechtigungseskalation, Datenabfluss und Manipulation des Agentenverhaltens. Das Referenzprojekt umfasste Security-Tests im öffentlichen/behördlichen oder schulischen Bildungskontext. Das Referenzprojekt umfasste Das Referenzprojekt umfasste Security-Tests im öffentlichen/behördlichen oder schulischen Bildungskontext. Das Referenzprojekt umfasste die Prüfung datenschutzrelevanter Aspekte der Verarbeitung personenbezogener Daten (z. B. Zugriffsschutz, Sitzungsmanagement, Datenübertragung) im Rahmen der Security-Tests.
-
Referenzen (vergleichbare Dienstleistungen)
Los 3 Code-Review Es sind je Los drei inhaltlich vergleichbare Referenzen aufzuzeigen. Je Referenz max. 8 Punkte Vergleichbarkeit der Unternehmensreferenzen Bewertung mit je 1 Punkt bei Erfüllen des jeweiligen Kriteriums: Das Referenzprojekt umfasste umfasste das Review einer Codebasis mit hoher Komplexität (z. B. Microservice-Architektur, mehrere Programmiersprachen/Frameworks, oder Beteiligung mehrerer Entwicklungsteams). Das Referenzprojekt erfolgte unter Einhaltung anerkannter Grundsätze der Softwareentwicklung sowie projektspezifischer Coding Guidelines und Clean-Code-Prinzipien, nachweisbar durch dokumentierte Review-Ergebnisse Das Referenzprojekt wurde unter Einsatz automatisierter statischer Codeanalysewerkzeuge (z. B. SonarQube, Checkmarx, ESLint, Codacy) in Kombination mit fachlicher Bewertung durch die Reviewer erbracht Das Referenzprojekt umfasste das Review offener und dokumentierter Schnittstellen (APIs) im Hinblick auf Struktur, Wartbarkeit und Konsistenz bei der Integration in bestehende Systemlandschaften (z. B. ERP-, Identity-, Cloud-Systeme). Das Referenzprojekt umfasste die parallele Prüfung mehrerer Komponenten, Module oder Systembereiche innerhalb eines abgegrenzten Zeitraums durch ein Reviewteam. Das Referenzprojekt erfolgte im Rahmen eines etablierten DevOps-Ansatzes mit Integration von Code-Review-Aktivitäten in automatisierte Build-, Test- und Deployment-Prozesse (Continuous Code Quality). Das Referenzprojekt umfasste das Review von KI-/ML-spezifischen Komponenten (Datenpipelines, Modellintegration, Prompt-Engineering) und Agentic Harnesses hinsichtlich Codequalität, Architektur und technischer Risiken. Das Referenzprojekt umfasste das Review von Open-Source-lizenzierten Komponenten oder Anwendungen im Hinblick auf Lizenzkonformität und Codequalität.
-
Durchschnittliche Personalstärke
Angabe der Beschäftigtenzahlen (Vollzeitäquivalente) des Bewerbers/Bieters in den letzten drei Jahren: Mindestanforderung: Los 1: 20 VZÄ im Bereich Softwareabnahmetests Los 2: 15 VZÄ im Bereich Softwaresecuritytests Los 3: 15 VZÄ im Bereich Code Review
Quelle: Bekanntmachung (eForms). Maßgeblich sind die vollständigen Vergabeunterlagen.
Erfüllen Sie diese Anforderungen?
Diese Ausschreibung verlangt Nachweise zu Wirtschaftliche & finanzielle Leistungsfähigkeit, Technische & berufliche Leistungsfähigkeit. Mit einem kostenlosen Firmenprofil gleichen wir die veröffentlichten Anforderungen automatisch mit Ihrem Profil ab — bei jeder Ausschreibung mit strukturierten Eignungskriterien. 14 Tage voller Zugang, keine Kreditkarte.
Mit der Anmeldung akzeptieren Sie unsere AGB und bestätigen, die Datenschutzerklärung zur Kenntnis genommen zu haben. AusschreibungsRadar richtet sich ausschließlich an Unternehmer im Sinne von § 14 BGB.
Vergabe- & Vertragsbedingungen
Wichtige Bedingungen für Angebot und Ausführung — wie vom Auftraggeber bekannt gemacht.
-
Nachforderung fehlender Unterlagen möglich
Der Auftraggeber darf fehlende, unvollständige oder fehlerhafte Unterlagen nachfordern (§ 56 VgV).
- Elektronische Rechnung (eRechnung) zugelassen
-
Besondere Bedingungen für die Auftragsausführung
Der Auftrag ist an zusätzliche Ausführungsbedingungen geknüpft (§ 128 GWB) — Details in den Vergabeunterlagen.
Hinweise zur Nachprüfung & Rügepflicht
Nachprüfungsbehörde Für die Nachprüfung dieses Vergabeverfahrens ist gemäß § 159 Abs. 1 Nr. 1 GWB die Vergabekammer Südbayern Maximilianstr. 39 80538 München Telefon: +49 (0)89 2176-2411 vergabekammer.suedbayern@reg-ob.bayern.de https://www.regierung.oberbayern.bayern.de/ueber_uns/zentralezustaendigkeiten/vergabekammer-suedbayern/index.html zuständig. Rügepflichten bzw. Rechtsbehelfsbelehrung 1. Die Vergabeunterlagen, insbesondere dieser Verfahrensleitfaden, die Leistungsbeschreibung und Vordrucke sowie die Bekanntmachung müssen nach Erhalt/Download durch die Bieter auf Vollständigkeit und Lesbarkeit geprüft werden. Enthalten die Vergabeunterlagen oder die den Bietern mitgeteilten, übergebenen und zugänglich gemachten Unterlagen oder sonstigen Informationen Unklarheiten oder verstoßen diese gegen geltendes Recht, so weist der Bieter die Vergabestelle unverzüglich - spätestens jedoch mit der Angebotsabgabe - schriftlich darauf hin. Anderenfalls kann er sich auf die Unklarheiten oder die Rechtsverstöße nicht berufen. Nicht aufgeklärte Unklarheiten hat der Bieter als von ihm zu tragende Risiken in sein Angebot einzukalkulieren. 2. Etwaige Verfahrensrügen sind eindeutig als solche zu kennzeichnen. Auf die Rügepflichten des Bieters nach § 160 Abs. 3 GWB wird ausdrücklich hingewiesen. Außerdem weist die Vergabestelle ausdrücklich auf die Rechtsbehelfsfrist des § 160 Abs. 3 Satz 1 Nr. 4 GWB hin. Danach ist ein Antrag auf Nachprüfung unzulässig, soweit nach Eingang der Mitteilung des Auftraggebers, einer Rüge nicht abhelfen zu wollen, mehr als 15 Kalendertage vergangen sind. § 160 GWB lautet: "(1) Die Vergabekammer leitet ein Nachprüfungsverfahren nur auf Antrag ein. (2) Antragsbefugt ist jedes Unternehmen, das ein Interesse an dem öffentlichen Auftrag oder der Konzession hat und eine Verletzung in seinen Rechten nach § 97 Absatz 6 durch Nichtbeachtung von Vergabevorschriften geltend macht. Dabei ist darzulegen, dass dem Unternehmen durch die behauptete Verletzung der Vergabevorschriften ein Schaden entstanden ist oder zu entstehen droht. (3) Der Antrag ist unzulässig, soweit 1. der Antragsteller den geltend gemachten Verstoß gegen Vergabevorschriften vor Einreichen des Nachprüfungsantrags erkannt und gegenüber dem Auftraggeber nicht innerhalb einer Frist von zehn Kalendertagen gerügt hat; der Ablauf der Frist nach § 134 Absatz 2 bleibt unberührt, 2. Verstöße gegen Vergabevorschriften, die aufgrund der Bekanntmachung erkennbar sind, nicht spätestens bis zum Ablauf der in der Bekanntmachung benannten Frist zur Bewerbung oder zur Angebotsabgabe gegenüber dem Auftraggeber gerügt werden, 3. Verstöße gegen Vergabevorschriften, die erst in den Vergabeunterlagen erkennbar sind, nicht spätestens bis zum Ablauf der Frist zur Bewerbung oder zur Angebotsabgabe gegenüber dem Auftraggeber gerügt werden, 4. mehr als 15 Kalendertage nach Eingang der Mitteilung des Auftraggebers, einer Rüge nicht abhelfen zu wollen, vergangen sind. Satz 1 gilt nicht bei einem Antrag auf Feststellung der Unwirksamkeit des Vertrags nach § 135 Absatz 1 Nummer 2. § 134 Absatz 1 Satz 2 bleibt unberührt."
Quelle: Bekanntmachung (eForms). Maßgeblich sind die vollständigen Vergabeunterlagen.
Verfahrensverlauf
📅 .icsVollständige Historie dieses Vergabeverfahrens — alle Phasen und Veröffentlichungen.
-
Ausschreibung Sie sind hier noch 17 Tage
Angebote werden eingeholt
1 Veröffentlichung
- Frist 13.10.2026 Original-Veröffentlichung aktuell
Watchlist buchen →Frist nicht verpassen?
Frist-Reminder T-7/T-3/T-1 per Email ab 9 €/Mo. Plus Merken & Pipeline für weitere Ausschreibungen.
-
Wertung
nach Ablauf der Angebotsfrist
-
Vergabeergebnis
Vergabeergebnis noch nicht veröffentlicht
Preiseinschätzung
Basierend auf 30 vergleichbaren Vergabeergebnissen:
Statistische Auswertung öffentlicher Zuschlagswerte. Keine Preisempfehlung.
Ähnliche Ausschreibungen
📬
Passende Ausschreibungen automatisch finden
14 Tage volle KI-Analyse + tägliche Alerts gratis testen — keine Kreditkarte, danach kostenfrei weiter.
💡 Mehr als wöchentlich? Watchlist ab 9 €/Mo: täglich + Frist-Reminder + Zuschlag-Info →
Personalisiertes Suchprofil einrichten → · Für Einkaufsabteilungen: Rechnung per Überweisung →