Ausschreibung

Bekanntmachungs-ID: ab3400e5-ac05-449b-bfd3-ccabfe9f2c7d

Finde und Verstehe Ausschreibungen 3x schneller

Erstellen Sie ein kostenloses Konto oder melden Sie sich an, um Ausschreibungen in Ihrer Liste zu speichern.

"Wir haben unsere wöchentliche Ausschreibungssuche von 6 auf 2 Stunden reduziert – und dabei mehr qualifizierende Ausschreibungen gefunden."

Sascha Bahlau

Sascha Bahlau

Geschäftsführer

LOUPZ GmbH & Co. KG

Veröffentlicht
vor 4T
Heute
Teilnahme
in 24T
Ministerium für Heimat, Kommunales, Bau und Digitalisierung des Landes Nordrhein-Westfalen (Düsseldorf)
Projektübersicht

NRW vergibt Rahmenvertrag für IT-Sicherheitschecks. Ziel ist Stärkung der Informationssicherheit auf Landes- und Kommunalebene. Umfassende organisatorische Überprüfung von ISMS nach BSI-Standards. Standardisierte Reports mit Handlungsbedarfen. Keine technische Prüfung. Rahmenvertrag für abrufberechtigte Parteien: Landesbehörden, Kommunen, IT-Dienstleister. Kostenübernahme für Kommunen bis 31.12.2026 durch Land NRW. Die Landesbehörden und IT-Dienstleister des Landes tragen die Kosten selbst. BSI IT-Grundschutz-Kompendium und BSI-Standards der Reihe 200-x sind maßgeblich. Bewertung erfolgt qualitativ durch Fragebögen, Workshops und Interviews. Technische Umsetzung wird überblicksartig betrachtet. Mindestens 50 Checks pro Monat möglich. Quartalsweise High-Level-Reports für Landes- und Kommunalebene. Der Auftragnehmer muss die Prüfschemata strikt nach den fachlichen Vorgaben des BSI IT-Grundschutz-Kompendiums und den BSI-Standards der Reihe 200-x erstellen, inkl. der spezifischen Realisation einer Prüfung mittels WiBA. Auf Abruf der abrufberechtigten Parteien muss der Auftragnehmer einen IT-Sicherheitscheck durchführen. Ein IT-Sicherheitscheck im Sinne der vorliegenden Ausschreibung ist eine überwiegend organisatorisch ausgerichtete standardisierte Überprüfung des Reifegrads eines Informationssicherheitsmanagements (ISMS) eines öffentlichen Auftraggebers. Im Fokus stehen u.a. die vorhandenen Richtlinien, Rollen, Verantwortlichkeiten und Prozesse, insbesondere inkl. Outsourcing, sowie deren gelebte Umsetzung im Rahmen eines ISMS auf Basis des BSI IT-Grundschutz-Kompendiums und der BSI-Normenreihe 200-x. Die Bewertung erfolgt durch den späteren Auftragnehmer primär qualitativ durch geeignete Prüfschemata mittels z.B. Fragebögen, Workshops und Interviews. Ziel ist ein standardisierter Report bzgl. Reifegrad des ISMS in der geprüften Organisation. Zudem muss der Report konkrete und eigenständig nachnutzbare Handlungsbedarfe mit zugehörigen Handlungsempfehlungen aufzeigen. Explizit nicht Gegenstand der Ausschreibung ist die Behebung der aufgefundenen Defizite oder Erbringung von individuellen Beratungsleistungen über die im standardisierten Report und ggf. Ergebnispräsentation gegenüber den geprüften Organisationen hinaus. Die technische Umsetzung der Vorgaben des ISMS wird hierbei lediglich überblicksartig und stichprobenartig betrachtet, ohne den Einsatz tiefergehender technischer Scans oder aktiver Prüfmaßnahmen. Die Stichproben müssen hierbei repräsentativ gewählt werden und sind insbesondere in Bereichen erfahrungsgemäß hoher Fehlerträchtigkeit anzusiedeln. Der Umfang des IT-Sicherheitschecks wird im Rahmen der Leistungsbeschreibung einheitlich vorgegeben werden. Der Auftragnehmer muss mindestens 50 IT-Sicherheitschecks pro Monat durchführen können. Der Auftragnehmer muss dem MHKBD zudem quartalsweise zwei schriftliche High- Level-Reports zuliefern (eine für die Landesverwaltungs- und eine für die Kommunalebene). In diesen High-Level-Reports sind die Prüfergebnisse nach seitens MHKBD im Rahmen der Leistungsbeschreibung definierten Kriterien aggregiert zusammenzufassen (z.B. aber nicht nur regionale Zugehörigkeit, Behördengröße, IT-Selbst- bzw. IT-Fremdbetrieb usw.). Wesentliche Trends inkl. globalen Handlungsbedarfen müssen aus diesen High-Level-Reports zweifelsfrei ableitbar sein. Der Auftraggeber behält sich vor, die Anforderungen im Laufe des Verfahrens zu präzisieren und anzupassen.

Rahmenvertrag für IT-Sicherheitschecks. Prüfung von Informationssicherheitsmanagementsystemen. Fokus auf organisatorische Aspekte.

Standort Projekt
DEU
Finanzen
Projektwert 4.500.000,00 €
Geschätztes Honorar 4.500.000,00 €
Nach RBBau - 8.000.000,00 EUR (Netto)
Eignung

Anforderungen an den Bieter

  • Referenzen nach §75 Abs. 5 VgV
  • Mindestjahresumsatz nach §45 VgV

Rollenqualifikationen

  • IT-Grundschutz-Praktiker oder gleich- oder höherwertig
  • Berufserfahrung von mindestens 2 Jahren in der Umsetzung des BSI IT-Grundschutzes
Technische Details

Besondere Bedingungen

  • Vergabeverstöße sind nach § 160 Abs. 3 Satz 1 Nr. 1 GWB vor Einreichen des Nachprüfungsantrags innerhalb von 10 Kalendertagen, nachdem der Bewerber den Verstoß erkannt hat, beim Auftraggeber zu rügen.
  • Vergabeverstöße, die aufgrund der Bekanntmachung erkennbar sind, sind gemäß § 160 Abs. 3 Satz 1 Nr. 2 GWB spätestens bis zum Ablauf der Teilnahmefrist bei dem Auftraggeber zu rügen.
  • elektronisch in Textform (§ 126b BGB) über das Vergabeportal einzureichen
Originaltitel: IT-Sicherheitscheck
deen