ENTSO-E Security Plan External Auditing Services (ESPEAS)

TSCNET Services GmbH, based in Munich and ISO 27001:2022 certified, seeks a qualified third-party Regulatory Information Security Auditor to perform audits aligned with EU energy sector regulations. The contractor must be an experienced ISO 27001:2022 Lead Auditor with strong service delivery and expertise in regulatory audits. Audits must comply with …

CPV: 79212000 Revizorske storitve, 72150000 Storitve svetovanja na področju računalniške revizije in storitve svetovanja o strojni opremi, 72800000 Storitve računalniške revizije in preskušanja, 72810000 Storitve računalniške revizije
Kraj izvršitve:
ENTSO-E Security Plan External Auditing Services (ESPEAS)
Organ za podeljevanje:
TSCNET Services GmbH
Številka dodelitve:
12092025

1. Beschaffer

1.1 Beschaffer

Offizielle Bezeichnung : TSCNET Services GmbH
Tätigkeit des Auftraggebers : Mit Strom zusammenhängende Tätigkeiten

2. Verfahren

2.1 Verfahren

Titel : ENTSO-E Security Plan External Auditing Services (ESPEAS)
Beschreibung : TSCNET Services GmbH, based in Munich and ISO 27001:2022 certified, seeks a qualified third-party Regulatory Information Security Auditor to perform audits aligned with EU energy sector regulations. The contractor must be an experienced ISO 27001:2022 Lead Auditor with strong service delivery and expertise in regulatory audits. Audits must comply with frameworks from ENTSO-E and ACER, and adapt to evolving EU and national cybersecurity, data protection, and energy governance requirements. The contract is expected to span at least four years.
Kennung des Verfahrens : c55b2216-84ea-47b3-8da3-cbcf073d733f
Interne Kennung : 12092025
Verfahrensart : Verhandlungsverfahren mit vorheriger Veröffentlichung eines Aufrufs zum Wettbewerb/Verhandlungsverfahren
Das Verfahren wird beschleunigt : nein

2.1.1 Zweck

Art des Auftrags : Dienstleistungen
Haupteinstufung ( cpv ): 79212000 Betriebsprüfung
Zusätzliche Einstufung ( cpv ): 72150000 Beratung im Bereich Computerprüfung und Hardwareberatung
Zusätzliche Einstufung ( cpv ): 72800000 Computerrevision und -prüfung
Zusätzliche Einstufung ( cpv ): 72810000 Computerrevision

2.1.2 Erfüllungsort

Land, Gliederung (NUTS) : München, Kreisfreie Stadt ( DE212 )
Land : Deutschland

2.1.4 Allgemeine Informationen

Rechtsgrundlage :
Richtlinie 2014/25/EU
sektvo -

2.1.6 Ausschlussgründe

Quellen der Ausschlussgründe : Bekanntmachung
Korruption :
Betrug :
Geldwäsche oder Terrorismusfinanzierung :
Kinderarbeit und andere Formen des Menschenhandels :
Beteiligung an einer kriminellen Vereinigung :
Terroristische Straftaten oder Straftaten im Zusammenhang mit terroristischen Aktivitäten :
Verstoß gegen umweltrechtliche Verpflichtungen :
Verstoß gegen arbeitsrechtliche Verpflichtungen :
Verstoß gegen sozialrechtliche Verpflichtungen :
Vereinbarungen mit anderen Wirtschaftsteilnehmern zur Verzerrung des Wettbewerbs :
Schwerwiegendes berufliches Fehlverhalten :
Falsche Angaben, verweigerte Informationen, die nicht in der Lage sind, die erforderlichen Unterlagen vorzulegen, und haben vertrauliche Informationen über dieses Verfahren erhalten. :
Interessenkonflikt aufgrund seiner Teilnahme an dem Vergabeverfahren :
Direkte oder indirekte Beteiligung an der Vorbereitung des Vergabeverfahrens :
Vorzeitige Beendigung, Schadensersatz oder andere vergleichbare Sanktionen :
Verstoß gegen die in den rein innerstaatlichen Ausschlussgründen verankerten Verpflichtungen :
Verstoß gegen die Verpflichtung zur Entrichtung von Sozialversicherungsbeiträgen :
Verstoß gegen die Verpflichtung zur Entrichtung von Steuern :
Einstellung der gewerblichen Tätigkeit :
Zahlungsunfähigkeit :
Verwaltung der Vermögenswerte durch einen Insolvenzverwalter :
Der Zahlungsunfähigkeit vergleichbare Lage gemäß nationaler Rechtsvorschriften :

5. Los

5.1 Technische ID des Loses : LOT-0001

Titel : ENTSO-E Security Plan External Auditing Services (ESPEAS)
Beschreibung : TSCNET Services GmbH (TSCNET) located in Munich, Germany, is an ISO 27001:2022 certified organization providing services 24 hours a day, 7 days a week, 365 days a year, to Contracting Authorities operating critical infrastructure connected to the Central and Eastern European power grid. As part of TSCNET's requestor’s input for Regulatory Information Security Auditor Services, TSCNET wishes to contract a specialist third-party to undertake regulatory information security audits. The third-party needs to be a qualified ISO 27001:2022 Lead Auditor with not only best of breed expertise, but excellent service delivery and multiple years' experience in regulatory audits. The audits must be aligned with the regulatory expectations and frameworks established by: a) ENTSO-E (European Network of Transmission System Operators for Electricity) – https://www.entso-e.eu , which coordinates the operation of Europe’s electricity transmission networks and sets cybersecurity and operational standards for TSOs. b) ACER (European Union Agency for the Cooperation of Energy Regulators) – https://www.acer.europa.eu , which oversees the implementation of EU energy regulations, including cybersecurity and data protection obligations under the Network Code on Cybersecurity and other relevant EU legislation. Given that the contract is expected to span at least four years, TSCNET anticipates that additional compliance requirements may emerge over time. Therefore, the scope of regulatory alignment shall not be limited to ENTSO-E or ACER alone. The selected auditor must demonstrate the capacity to adapt to evolving EU and national regulatory frameworks, including but not limited to cybersecurity, data protection, and energy sector governance, as defined by current and future mandates from ENTSO-E, ACER, and other relevant authorities.
Interne Kennung : 0001

5.1.1 Zweck

Art des Auftrags : Dienstleistungen
Haupteinstufung ( cpv ): 79212000 Betriebsprüfung

5.1.2 Erfüllungsort

Land, Gliederung (NUTS) : München, Kreisfreie Stadt ( DE212 )
Land : Deutschland
Zusätzliche Informationen :

5.1.3 Geschätzte Dauer

Laufzeit : 48 Monat

5.1.4 Verlängerung

Maximale Verlängerungen : 2
Weitere Informationen zur Verlängerung : 1 + 1 year

5.1.6 Allgemeine Informationen

Die Namen und beruflichen Qualifikationen des zur Auftragsausführung eingesetzten Personals sind anzugeben : Nicht erforderlich
Auftragsvergabeprojekt nicht aus EU-Mitteln finanziert
Die Beschaffung fällt unter das Übereinkommen über das öffentliche Beschaffungswesen : nein
Diese Auftragsvergabe ist auch für kleine und mittlere Unternehmen (KMU) geeignet : nein

5.1.7 Strategische Auftragsvergabe

Ziel der strategischen Auftragsvergabe : Keine strategische Beschaffung

5.1.9 Eignungskriterien

Quellen der Auswahlkriterien : Bekanntmachung
Kriterium : Andere wirtschaftliche oder finanzielle Anforderungen
Beschreibung : Knockout criterion: ENTSO-E Security Plan experience based on ISO 27001:2022 and ISO 27002:2022 Information Security Standards applicable to TSCNET Services GmbH and its suppliers contracted for IT support, software development and hosting services. Conducting Type II Effectiveness Audits using control sets based on the aforementioned ISO Standards, performed and officially reported on by a certified ISO 27001:2022 Lead Auditor.
Anhand der Kriterien werden die Bewerber ausgewählt, die zur zweiten Phase des Verfahrens eingeladen werden sollen
Kriterium : Andere wirtschaftliche oder finanzielle Anforderungen
Beschreibung : Register 01_App - Application for Participation Self created application letter including description of the company and its complete corporate structure (including ownership structure). Type: Self-declaration File name: 20250801_Tender_ESPEAS_01_App_Application_for_Participation_company name.pdf
Anhand der Kriterien werden die Bewerber ausgewählt, die zur zweiten Phase des Verfahrens eingeladen werden sollen
Kriterium : Eintragung in das Handelsregister
Beschreibung : Register 02_CRE - Commercial Register Extract Current entry in the professional or commercial register of the country of origin or presentation of a corresponding certificate. Type: Professional or commercial register certificate File name: 20250801_Tender_ESPEAS_02_CRE_Commercial_Register_Extract_company name.pdf
Anhand der Kriterien werden die Bewerber ausgewählt, die zur zweiten Phase des Verfahrens eingeladen werden sollen
Kriterium : Andere wirtschaftliche oder finanzielle Anforderungen
Beschreibung : Register 03_GFEX - Grounds for exclusion Declaration of mandatory and optional grounds for exclusion within the meaning of Sections 123 and 124 of the GWB (German Act Against Restraints of Competition), Section 21 of the AentG (Aent Act), Section 98c of the AufenthG (Residence Act), Section 21 of the SchwarzArbG (Black Employment Act), and Section 19 of the MiLoG (Minimum Minimum Wage Act). Type: Form provided by the contacting authority. File name: 20250801_Tender_ESPEAS_03_GFEX_Grounds for exclusion_company name.pdf
Anhand der Kriterien werden die Bewerber ausgewählt, die zur zweiten Phase des Verfahrens eingeladen werden sollen
Kriterium : Andere wirtschaftliche oder finanzielle Anforderungen
Beschreibung : Register 06_ FinCR Submission of a current credit report. Type: Credit report from a recognized credit agency. File name: 20250801_Tender_ESPEAS_06_FinCR_Credit Report (e.g. Creditreform or D&B)_company name.pdf
Anhand der Kriterien werden die Bewerber ausgewählt, die zur zweiten Phase des Verfahrens eingeladen werden sollen
Kriterium : Andere wirtschaftliche oder finanzielle Anforderungen
Beschreibung : Register 07_Ins - Commercial Liability Insurance Proof of commercial liability insurance (insured event: damage event), including product liability, covering the applicant's statutory liability for personal injury and/or property damage and environmental damage to third parties with an insured sum of at least EUR 1,5 million per insured event and twice per insurance year. The proof of insurance should show coverage for the Applicant, not just for affiliated companies, if applicable. Type: Insurance certificate. File name: 20250801_Tender_ESPEAS_07_Ins_Commercial Liability Insurance_company name.pdf
Anhand der Kriterien werden die Bewerber ausgewählt, die zur zweiten Phase des Verfahrens eingeladen werden sollen
Kriterium : Durchschnittlicher Jahresumsatz
Beschreibung : Register 08_FinTO - Annual Turnover Declaration The Applicant must demonstrate financial capacity, inter alia, by showing that his average annual turnover for the last three completed financial years is at least twice the contract value of the subject matter of this contract notice. Type: Self declation. File name: 20250801_Tender_ESPEAS_08_FinTO_Annual Turnover Declaration_company name.pdf
Anhand der Kriterien werden die Bewerber ausgewählt, die zur zweiten Phase des Verfahrens eingeladen werden sollen
Kriterium : Andere wirtschaftliche oder finanzielle Anforderungen
Beschreibung : Register 10_ External Business Partner Screening Questionnaire This questionnaire is part of the integrity check and must be completed by the Applicant as part of a self-disclosure process. Type: Form provided by the contacting authority. File name: 20250801_Tender_ESPEAS_10_BP_External Business Partner Screening Questionnaire_company name.pdf
Anhand der Kriterien werden die Bewerber ausgewählt, die zur zweiten Phase des Verfahrens eingeladen werden sollen
Kriterium : Andere wirtschaftliche oder finanzielle Anforderungen
Beschreibung : Register 11_Cond - Confirmation of TSCNET Principles of Conduct Declaration by the applicant that he has read and understood the Supplier Code of Conduct. The code can be found at “TSCNET Principles of Conduct”. Type: Self-declaration File name: 20250801_Tender_ESPEAS_11_Cond_Confirmation of TSCNET Principles of Conduct_company name.pdf
Anhand der Kriterien werden die Bewerber ausgewählt, die zur zweiten Phase des Verfahrens eingeladen werden sollen
Kriterium : Andere wirtschaftliche oder finanzielle Anforderungen
Beschreibung : Register 12_ Signed Non-Disclosure Agreement The applicant agrees to sign a Non-Disclosure Agreement (NDA) to ensure the confidentiality of all sensitive information exchanged during the course of the engagement. The NDA must be signed and returned along with the application to proceed with the tender process. Thr applicant must use the NDA document provided by the contact point. Type: Form provided by the contacting authority. File name: 20250801_Tender_ESPEAS_12_NDA_Signed Non-Disclosure Agreement_company name.pdf
Anhand der Kriterien werden die Bewerber ausgewählt, die zur zweiten Phase des Verfahrens eingeladen werden sollen
Kriterium : Referenzen zu bestimmten Dienstleistungen
Beschreibung : Register 04_Ref - Reference List References to services comparable to the advertised service. The following information must be provided for each reference: • Client • Date of contract award • Order and final invoice value • Representation of project size and volume • Main service contents • Start and end of services • Number of applicant's employees working on the project • Naming of the responsible persons on the applicant’s side and on the reference client’s side • Providing the contact details of the reference client Type: The applicant must use the form (Reference Form) provided by the contact point. File name: 20250801_Tender_ESPEAS_04_Ref_Reference List_company name.docx
Anhand der Kriterien werden die Bewerber ausgewählt, die zur zweiten Phase des Verfahrens eingeladen werden sollen
Kriterium : Relevante Bildungs- und Berufsqualifikationen
Beschreibung : Register 09_Edu - Educational & Professional Qualifications Information on the average number of employees employed in the last three completed financial years, broken down by trades/fields of activity, and certifications of key personnel responsible for service delivery. Type: Self-declaration File name: 20250801_Tender_ESPEAS_09_Edu_Educational & Professional Qualifications_company name.pdf
Anhand der Kriterien werden die Bewerber ausgewählt, die zur zweiten Phase des Verfahrens eingeladen werden sollen
Kriterium : Maßnahmen zur Sicherstellung der Qualität
Beschreibung : Register 05_Self_Self-declaration (Capacity, Resources, Quality Assurance) Confirmation by the applicant through self-declaration that the applicant is able a) to carry out the contract execution in English, including all documents and correspondence; b) to provide project managers who speak fluent English (at least B2 or equivalent) in sufficient numbers to process the order; c) on-site work managers who speak fluent English (at least B2 or equivalent); d) Confirm that the Applicant has systems, processes, and personnel in place to maintain consistent quality. Provide assurance to the contracting authority that the Applicant can meet the technical specifications and performance standards required. Type: Self-declaration File name: 20250801_Tender_ESPEAS_05_Self_Self-declaration (Capacity, Resources, Quality_company name.pdf)
Anhand der Kriterien werden die Bewerber ausgewählt, die zur zweiten Phase des Verfahrens eingeladen werden sollen
Informationen über die zweite Phase eines zweiphasigen Verfahrens :
Mindestzahl der zur zweiten Phase des Verfahrens einzuladenden Bewerber : 1
Höchstzahl der zur zweiten Phase des Verfahrens einzuladenden Bewerber : 4
Das Verfahren wird in mehreren aufeinanderfolgenden Phasen durchgeführt. In jeder Phase können einige Teilnehmer ausgeschlossen werden

5.1.10 Zuschlagskriterien

Begründung, warum die Gewichtung der Zuschlagskriterien nicht angegeben wurde : Der Preis ist nicht das einzige Zuschlagskriterium; alle Kriterien sind in den Vergabeunterlagen aufgeführt

5.1.11 Auftragsunterlagen

Sprachen, in denen die Auftragsunterlagen offiziell verfügbar sind : Deutsch

5.1.12 Bedingungen für die Auftragsvergabe

Verfahrensbedingungen :
Voraussichtliches Datum der Absendung der Aufforderungen zur Angebotseinreichung : 12/11/2025
Bedingungen für die Einreichung :
Elektronische Einreichung : Erforderlich
Sprachen, in denen Angebote oder Teilnahmeanträge eingereicht werden können : Deutsch
Elektronischer Katalog : Nicht zulässig
Varianten : Nicht zulässig
Die Bieter können mehrere Angebote einreichen : Nicht zulässig
Frist für den Eingang der Teilnahmeanträge : 29/10/2025 09:00 +01:00
Informationen, die nach Ablauf der Einreichungsfrist ergänzt werden können :
Nach Ermessen des Käufers können alle fehlenden Bieterunterlagen nach Fristablauf nachgereicht werden.
Zusätzliche Informationen : Please note: To avoid possible exclusion of the offer, please ensure that you enclose all the required evidence and declarations with the offer.
Auftragsbedingungen :
Die Auftragsausführung muss im Rahmen von Programmen für geschützte Beschäftigungsverhältnisse erfolgen : Nein
Bedingungen für die Ausführung des Auftrags : Bedingungen für die Ausführung des Auftrags und ggfs. Verweis auf die einschlägige Rechts- oder Verwaltungsvorschrift siehe Vergabeunterlagen
Elektronische Rechnungsstellung : Erforderlich
Aufträge werden elektronisch erteilt : nein
Zahlungen werden elektronisch geleistet : nein
Von einer Bietergemeinschaft, die den Zuschlag erhält, anzunehmende Rechtsform : in den Vergabeunterlagen aufgeführt
Finanzielle Vereinbarung : in den Vergabeunterlagen aufgeführt

5.1.15 Techniken

Rahmenvereinbarung :
Keine Rahmenvereinbarung
Informationen über das dynamische Beschaffungssystem :
Kein dynamisches Beschaffungssystem

5.1.16 Weitere Informationen, Schlichtung und Nachprüfung

Überprüfungsstelle : Regierung von Oberbayern | Vergabekammer Südbayern
Informationen über die Überprüfungsfristen : (1) Any violations of public procurement law must be reported by the applicant/bidder within 10 days of becoming aware of them, in accordance with Section 160 (3) No. 1 GWB. (2) Violations of procurement regulations that are apparent from the announcement must be reported to the contracting authority in accordance with Section 160 (3) No. 2 GWB no later than the deadline for submitting applications or bids specified in the announcement. (3) Violations of procurement regulations that are only apparent in the procurement documents must be reported to the contracting authority in accordance with Section 160 (3) No. 3 GWB no later than the expiry of the deadline for submitting applications or bids. (4) Pursuant to Section 160 (3) No. 4 GWB, an application for review of the award must be submitted to the Public Procurement Tribunal within 15 calendar days of the contracting authority's notification that it does not intend to remedy a complaint.
Organisation, die zusätzliche Informationen über das Vergabeverfahren bereitstellt : TSCNET Services GmbH
Organisation, die Teilnahmeanträge entgegennimmt : TSCNET Services GmbH

8. Organisationen

8.1 ORG-0001

Offizielle Bezeichnung : TSCNET Services GmbH
Registrierungsnummer : 14499
Postanschrift : Weihenstephaner Str. 9
Stadt : München
Postleitzahl : 81673
Land, Gliederung (NUTS) : München, Kreisfreie Stadt ( DE212 )
Land : Deutschland
Telefon : +49 8945554101
Internetadresse : https://www.tscnet.eu
Profil des Erwerbers : https://www.deutsche-evergabe.de
Rollen dieser Organisation :
Beschaffer
Organisation, die zusätzliche Informationen über das Vergabeverfahren bereitstellt
Organisation, die Teilnahmeanträge entgegennimmt

8.1 ORG-0002

Offizielle Bezeichnung : Regierung von Oberbayern | Vergabekammer Südbayern
Registrierungsnummer : f872485e-b666-4caa-b522-563704601176
Postanschrift : Maximilianstraße 39
Stadt : München
Postleitzahl : 80538
Land, Gliederung (NUTS) : München, Kreisfreie Stadt ( DE212 )
Land : Deutschland
Telefon : +49 8921760
Rollen dieser Organisation :
Überprüfungsstelle

8.1 ORG-0003

Offizielle Bezeichnung : Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI)
Registrierungsnummer : 0204:994-DOEVD-83
Stadt : Bonn
Postleitzahl : 53119
Land, Gliederung (NUTS) : Bonn, Kreisfreie Stadt ( DEA22 )
Land : Deutschland
Telefon : +49228996100
Rollen dieser Organisation :
TED eSender

Informationen zur Bekanntmachung

Kennung/Fassung der Bekanntmachung : c55b2216-84ea-47b3-8da3-cbcf073d733f - 01
Formulartyp : Wettbewerb
Art der Bekanntmachung : Auftrags- oder Konzessionsbekanntmachung – Standardregelung
Datum der Übermittlung der Bekanntmachung : 29/09/2025 16:18 +02:00
Sprachen, in denen diese Bekanntmachung offiziell verfügbar ist : Deutsch
Veröffentlichungsnummer der Bekanntmachung : 00639792-2025
ABl. S – Nummer der Ausgabe : 188/2025
Datum der Veröffentlichung : 01/10/2025