Ausschreibung

Bekanntmachungs-ID: 760dd24f-106d-42b5-828d-33dbd41f3115

Finde und Verstehe Ausschreibungen 3x schneller

Erstellen Sie ein kostenloses Konto oder melden Sie sich an, um Ausschreibungen in Ihrer Liste zu speichern.

"Wir haben unsere wöchentliche Ausschreibungssuche von 6 auf 2 Stunden reduziert – und dabei mehr qualifizierende Ausschreibungen gefunden."

Sascha Bahlau

Sascha Bahlau

Geschäftsführer

LOUPZ GmbH & Co. KG

Veröffentlicht
vor 34T
Fragen
vor 21T
Teilnahme
vor 4T
Heute
Vertragsbeginn
in 114T
Landesmesse Stuttgart GmbH & Co. KG (Bonn)
Dienstleistungen InformationssicherheitISBISMSISO 27001Risikomanagement
Standort Projekt
70629 Stuttgart, Deutschland
Eignung

Anforderungen an den Bieter

  • Mindestumsatz in den letzten 3 Jahren
  • Betriebshaftpflichtversicherung mit mind. 5 Mio. EUR Deckungssumme
  • Durchschnittliche jährliche Beschäftigtenzahl und Zahl der Führungskräfte in den letzten 3 Jahren
  • Mindestens eine Projektleiter-Referenz über Erbringung von Leistungen eines externen ISB
  • Mindestens drei Unternehmens-Referenzen über Erbringung von Leistungen eines externen ISB
Projektübersicht

Es bestehen zwei einseitige Verlängerungsoption zugunsten des Auftraggebers um jeweils ein Jahr bis 31. März 2029 (erste Verlängerung) und 31. März 2030 (zweite Verlängerung).

Die Landesmesse Stuttgart GmbH & Co. KG vergibt europaweit die Leistungen eines externen Informationssicherheitsbeauftragten (ISB). Ziel ist die Verbesserung des Sicherheitsniveaus, angelehnt an ISO 27001. Die Vergabe erfolgt im Wege eines Verhandlungsverfahrens mit Teilnahmewettbewerb über einen Zeitraum von 24 Monaten.

Beratungsleistungen zur Umsetzung und Betreuung eines Informationssicherheits-Managementsystems (ISMS) nach ISO 27001, Risikomanagement, Entwicklung von Sicherheitsstrategien und -konzepten, Incident Management, Beratung zu technischen Sicherheitsmaßnahmen.

Die LMS beabsichtigt, Leistungen eines externen Informationssicherheitsbeauftragten (ISB) zu beauftragen, um das Sicherheitsniveau ganzheitlich und nachhaltig zu verbessern. Angedacht ist die Umsetzung eines international anerkannten Standards für Informationssicherheits-Managementsysteme. Das Sicherheitsniveau der LMS soll sich hierbei an der ISO 27001 anlehnen. Eine Zertifizierung ist aktuell nicht geplant, könnte aber perspektivisch relevant werden (z.B. aufgrund Kundenanforderungen). Folgende Aufgaben werden dem externen Informationssicherheitsbeauftragten insbesondere übertragen: - Entwicklung und Umsetzung von Sicherheitsstrategien: Erstellung von Sicherheitskonzepten, Policys Leitlinien, die auf die spezifischen Bedürfnisse der LMS zugeschnitten sind. Hierzu gehört die Weiterentwicklung des Informations-Sicherheits-Management-Systems (ISMS). - Risikomanagement: Durchführung und kontinuierliche Aktualisierung von Risikoanalysen und Business Impact Analysen (BIA) zur Identifikation und Bewertung potenzieller Gefährdungen. - Berichtswesen: Aufbau von Reporting-Prozessen sowie regelmäßige Auswertung und Präsentation sicherheitsrelevanter Informationen gegenüber den Fachbereichen und der Geschäftsführung. - Kontinuierliche Überwachung: Überwachung der Wirksamkeit der implementierten Sicherheitsmaßnahmen sowie bedarfsweise Anpassung der umgesetzten Maßnahmen. - Einhaltung gesetzlicher Anforderungen: Sicherstellung, dass die LMS alle relevanten Gesetze, Vorschriften und Industriestandards im Bereich Informationssicherheit einhält. - Sicherheitsvorfälle: Untersuchung, Bearbeitung und Risikobewertung von Sicherheitsvorfällen inkl. Ergreifen von Maßnahmen zur Schadensbegrenzung - Zusammenarbeit: Enge Zusammenarbeit mit dem internen "Manager Informationssicherheit" sowie den anderen Fachbereichen (insbesondere IT) sowie dem Security Operations Center (SOC), dem Datenschutzbeauftragten und der Geschäftsführung - Interne und externe Audits: Unterstützung bei der Vorbereitung auf interne und externe Audits zur Informationssicherheit - Technische Sicherheitsmaßnahmen: Einbindung in Konzeption, Bewertung und Entscheidung zur Einführung oder Modernisierung von Technologien (z.B. neue EDR-Lösung, Netzwerk-Segmentierung), weshalb entsprechendes IT- und IT-Sicherheits-Architektur Know-how beim Auftragnehmer vorhanden sein sollte. Der Auftragnehmer muss die Entscheidungen nicht verantworten, aber entsprechend im Sinne einer Advisory Funktion gemäß seiner Rolle beraten können. Gegenstand des Verfahrens ist nun die europaweite Vergabe von Leistungen eines externen Informationssicherheitsbeauftragten (ISB) im Wege eines Verhandlungsverfahrens mit vorgeschaltetem Teilnahmewettbewerb. Nähere Informationen zum Inhalt der Ausschreibung werden den Bietern zur Verfügung gestellt, die zur Angebotsabgabe aufgefordert werden. Die Leistungen sollen für einen Zeitraum von 24 Monaten (2 Jahre) vergeben werden, voraussichtlich beginnend am 1. April 2026.

deen