IT-Ausschreibungen
Technisches Konzept für IT-Wartung: kommentiertes Beispiel
Ein fiktives technisches Konzept für eine IT-Wartungsausschreibung: was der Auftraggeber bewertet, der Sicherheitsplan und Fehler, die Punkte kosten.
Bei einer Ausschreibung für IT-Dienstleistungen bewertet der Auftraggeber vor allem, was Sie mit seinem System vorhaben: wie Sie es übernehmen, wie Sie es warten, wer daran arbeitet und wie Sie es am Ende des Auftrags wieder übergeben. Hier ist ein fiktives Beispiel, eigens zur Veranschaulichung erstellt, und was der Auftraggeber in jedem Abschnitt sucht.
Der Fall: Wartung des Portals eines Bibliotheksverbunds
Cotelle Informatique (fiktives Unternehmen, 35 Beschäftigte) bewirbt sich um einen Auftrag zur Anwendungswartung (in französischen Ausschreibungen TMA genannt): Fehlerbehebung und Weiterentwicklung des Bibliotheksportals eines Gemeindeverbands, für drei Jahre. Die Vergabebedingungen nennen zwei Zuschlagskriterien: technischer Wert 60 %, Preis 40 %. Der technische Wert gliedert sich in Wartungsmethodik (25 %), eingesetztes Team (15 %), Übernahme (10 %), Sicherheit (5 %) und Exit-Management (5 %).
Erste Regel: Halten Sie sich an die Vorlage des Auftraggebers. Viele IT-Ausschreibungen geben eine Vorlage für den technischen Teil vor, mit eigenen Überschriften und manchmal einer Seitenbegrenzung. Der Auftraggeber vergleicht die eingereichten Antworten Punkt für Punkt. Wer von der Vorlage abweicht, wird schlechter bewertet.
1. Verständnis des bestehenden Systems
Was der Auftraggeber sucht: den Beleg, dass Sie die Leistungsbeschreibung und ihre technischen Anhänge gelesen haben, keine Werbebroschüre.
Im Beispiel beschreibt Cotelle Informatique in eigenen Worten den Ausgangszustand: eine Webanwendung auf Basis eines gängigen PHP-Frameworks, rund 40.000 Leserkonten, Lastspitzen im September, das Hosting bei einem anderen Dienstleister. Das Konzept greift auch die beiden Fragen auf, die während des Vergabeverfahrens gestellt wurden: zur vorhandenen Dokumentation und zum Zugang zu den Testumgebungen.
Der häufige Fehler: die Unternehmensbroschüre hineinkopieren. Sie gehört in den Anhang, nicht hierher.
2. Übernahme (10 %)
Was der Auftraggeber sucht: wie Sie die Leistung vom bisherigen Dienstleister übernehmen, ohne den Betrieb zu unterbrechen.
Das Beispiel sieht sechs Wochen Übernahme vor: Bestandsaufnahme von Code und Dokumentation, Wissenstransfer mit dem bisherigen Dienstleister, schrittweiser Hochlauf, zum Schluss ein Gremium, das den Übergang in den Wartungsbetrieb freigibt. Was der Auftraggeber bereitstellen muss, ist aufgelistet: Zugang zum Code-Repository, zu den Umgebungen und zu den offenen Tickets.
Der häufige Fehler: eine „schlüsselfertige“ Übernahme ohne Zeitrahmen und ohne Arbeitsergebnisse. Der Auftraggeber kann sie nicht bewerten.
3. Wartungsmethodik (25 %)
Was der Auftraggeber sucht: den Weg eines Fehlers von der Meldung bis zum Produktivgang und die Servicelevels, die Sie einhalten.
Das Beispiel beschreibt, wie jede Anfrage eingestuft wird, drei Schweregrade mit jeweils einer Reaktionszeit und einer Behebungszeit, Abnahmetests vor jedem Release und einen Regressionstestlauf über die kritischen Nutzerpfade: Katalogsuche, Vormerken eines Mediums, Leserkonto. Für jede Weiterentwicklung gibt es eine Aufwandsschätzung, die der Auftraggeber vor Beginn der Entwicklung freigibt.
Der häufige Fehler: kürzere Fristen versprechen, als die Leistungsbeschreibung verlangt, ohne das Personal, um sie einzuhalten. Mit dem Zuschlag werden sie für Ihr Unternehmen verbindlich.
4. Eingesetztes Team (15 %)
Was der Auftraggeber sucht: namentlich genannte Personen, ihre Rolle, ihren Zeitanteil im Auftrag und ihre Erfahrung mit derselben Technologie.
Das Beispiel nennt eine Projektleiterin, zwei Entwickler und einen Sicherheitsverantwortlichen mit ihrem jeweiligen Zeitanteil, legt ihre Lebensläufe bei und benennt für jede Rolle eine Vertretung.
Der häufige Fehler: Lebensläufe von Personen, die nie an dem Auftrag arbeiten werden. Der Auftraggeber kann verlangen, dass sie tatsächlich eingesetzt werden.
5. Sicherheit: der Sicherheitsplan (5 %)
Was der Auftraggeber sucht: wie Sie seine Daten und Zugänge schützen, und zwar nachprüfbar.
Die allgemeinen Vertragsbedingungen für öffentliche IT-Aufträge in Frankreich (CCAG-TIC 2021) erlauben dem Auftraggeber, dem technischen Teil der Ausschreibungsantwort einen Sicherheitsplan (PAS) beizufügen. Mit dem Zuschlag wird er Vertragsbestandteil. Das Beispiel fasst die Zusagen des Plans zusammen: persönliche Benutzerkonten mit Zwei-Faktor-Authentifizierung, Protokollierung der Zugriffe, Sicherheitsupdates innerhalb einer festgelegten Frist, Verarbeitung der Leserdaten als Auftragsverarbeiter im Sinne der DSGVO und Benachrichtigung des Auftraggebers bei einem Vorfall.
Der häufige Fehler: Maßnahmen angeben, die das Unternehmen noch nicht umsetzt. Der Sicherheitsplan verpflichtet Sie ebenso wie der Rest Ihrer Ausschreibungsantwort.
6. Exit-Management (5 %)
Was der Auftraggeber sucht: die Gewissheit, dass er am Ende des Auftrags den Dienstleister wechseln kann.
Im Beispiel liegt der Code vom ersten Tag an im Repository des Auftraggebers, die Dokumentation wird mit jedem Release aktualisiert, und ein Exit-Plan legt Dauer und Inhalt der Übergabe an den nächsten Dienstleister fest.
7. Vergleichbare Referenzen
Drei vergleichbare Wartungsaufträge, jeweils mit Auftraggeber, Zeitraum, Technologie und Zahl der bearbeiteten Anfragen und einer Zeile dazu, was sie vergleichbar macht.
Das Wichtigste in Kürze
- Halten Sie sich an die Vorlage des Auftraggebers und an die Reihenfolge der Kriterien in den Vergabebedingungen.
- Nennen Sie das tatsächlich eingesetzte Team, mit Lebensläufen.
- Versprechen Sie nur Servicelevels und Sicherheitsmaßnahmen, die Sie einhalten: Sie werden Vertragsbestandteil.
- Planen Sie das Exit-Management schon bei der Übernahme.
Wir schreiben das technische Konzept Ihrer Antworten auf IT-Ausschreibungen und, wenn die Vergabeunterlagen ihn verlangen, auch den Sicherheitsplan: zu unserer Leistung für Ausschreibungen.