Bereitstellung, Implementierung und Betrieb eines Systems zur Unterstützung von Governance-, Risk- und Compliance-Management-Prozessen GRC-Tool als SaaS-Lösung
IT- drift og vedlikehold
Die Investitionsbank Schleswig-Holstein benötigt Dienstleistungen zur Bereitstellung, Implementierung und zum Betrieb eines GRC-Tools als SaaS-Lösung in Kiel. Ziel ist die Einführung eines Systems zur strukturierten Erfassung, Verknüpfung, Überwachung und Auswertung von Informationen wie NFR-Risiken, Kontrollen, Maßnahmen und regulatorischen Anforderungen, um die Transparenz und Nachvollziehbarkeit der 2-LoD-Prozesse zu erhöhen und eine konsolidierte Sicht auf Risiken und Abhängigkeiten zu ermöglichen. Die Zuschlagskriterien sind Preis (30%), Qualität des Lastenhefts (30%), Qualität des Umsetzungskonzepts (20%) und Qualität des angebotenen Systems basierend auf Präsentation und Testdurchführung (20%). Qualifikationsanforderungen umfassen mindestens 3 Referenzen über vergleichbare, implementierte und betriebene Systeme aus den letzten 3 Jahren (davon mindestens 1 Finanzinstitut), eine gültige ISO/IEC 27001 Zertifizierung (die den Betrieb der SaaS-Lösung abdeckt) und ein gültiges Testat zum Nachweis der Sicherheitsmaßnahmen gemäß BSI Kriterienkatalog Cloud Computing C 5 (Basiskriterien).
Om anbudet
- Kontakt telefon
- +49431-99050
- Kontakt e-post
- info@ib-sh.de
- Adresse
- Zur Helling 5-6, 24143 Kiel
Die Investitionsbank Schleswig-Holstein, das zentrale Förderinstitut des Landes Schleswig-Holstein berät, fördert und finanziert Unternehmen, Privatpersonen und Kommunen in Schleswig-Holstein. Die Auftraggeberin ist eine rechtsfähige Anstalt des öffentlichen Rechts und besitzt eine Bankerlaubnis der Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin). Träger und alleiniger Eigentümer der Auftraggeberin ist das Land Schleswig-Holstein. Sie beschäftigt rund 900 aktive Mitarbeitende. --------------------------------------------------------------------------------------------------------------------------------------------------------------- Ziel ist, ein System für die strukturierte Erfassung, Verknüpfung, Überwachung und Auswertung von Informationen wie NFR-Risiken, Kontrollen, Maßnahmen und regulatorischen Anforderungen einzuführen. Damit sollen die Transparenz und Nachvollziehbarkeit der korrespondierenden 2-LoD-Prozesse erhöht und eine übergreifende, konsolidierte Sicht auf Risiken, Maßnahmen und deren Abhängigkeiten innerhalb der Organisation bereitgestellt werden. Das System soll die Fachbereiche sowie zentrale Steuerungsfunktionen bei der Durchführung, Überwachung und Weiterentwicklung von Governance-, Risiko- und Compliance-Aktivitäten unterstützen. ---------------------------------------------------------------------------------------------------------------------------------------------------------------
Egne vurderingskriterier
Start gratis prøveperiode for å stille egne spørsmål om anbudet og få KI-genererte svar.
Tildelingskriterier
Beskrivelse
Mit dem Angebot ist das vollständig ausgefüllte Preisblatt und das vollständig ausgefüllte Gesamtpreisblatt einzureichen (Formblätter). Dieses ist zwingend in Excel (.xlsx Format) notwendig.
Beskrivelse
Vollständig ausgefülltes Lastenheft.
Beskrivelse
Mit dem Angebot ist ein Konzept zur Qualität der Umsetzung des Auftrags mit den Darstellungen in den Kriterien: Einführungs-, Migrations- und Schulungskonzept, Technisches Integrations- und Inbetriebnahmekonzept, Betriebskonzept (Service- und Supportmodell), Sicherheits- und Datenschutzkonzept, Strategischer Umgang mit regulatorischen Änderungen, Berechtigungskonzept einzureichen.
Beskrivelse
Qualität des angebotenen Systems auf Basis der Präsentation und der Testdurchführung: Qualität des angebotenen Systems auf Basis der Use-Case-Präsentation und Qualität des angebotenen Systems auf Basis der Testdurchführung.
Kvalifikasjonskrav
Beskrivelse
Eigenerklärung, dass eine Eintragung im Berufs- oder Handelsregister oder ein anderer, vergleichbarer Nachweis für die erlaubte Berufsausübung vorliegt.
Dokumentasjonskrav
Die GMSH wird ggf. den entsprechenden Nachweis vor Zuschlagserteilung abfordern.
Beskrivelse
Auf Grundlage des (Konzern-) Jahresabschlusses des letzten abgeschlossenen Geschäftsjahres (2025) des Unternehmens sowie ggf. (Konzern-) Jahresabschlusses des letzten Geschäftsjahres des Mutterkonzerns (wenn der bewerbende Unternehmensteil eine Tochtergesellschaft darstellt) erfolgt ein Rating der Anbieter gem. dem offiziellen DSGV- oder RSU-Corporate-Ratingverfahren durch den Kreditbereich der IB.SH. Die Ratingnoten werden anschließend kategorisiert. Anbieter mit einer DSGV-/ RSU Corporate-Ratingnote von 12 oder schlechter werden im Verfahren nicht weiter berücksichtigt = Ausschluss von Verfahren.
Dokumentasjonskrav
Auf Grundlage des (Konzern-) Jahresabschlusses des letzten abgeschlossenen Geschäftsjahres (2025) des Unternehmens sowie ggf. (Konzern-) Jahresabschlusses des letzten Geschäftsjahres des Mutterkonzerns (wenn der bewerbende Unternehmensteil eine Tochtergesellschaft darstellt).
Beskrivelse
Eigenerklärung über den Nachweis einer entsprechend bestehenden Betriebshaftpflichtversicherung oder dass diese im Falle eines Vertragsabschlusses entsprechend abgeschlossen wird (gem. § 45 Abs. 1 Nr. 3 VgV).
Dokumentasjonskrav
Eigenerklärung über den Nachweis einer entsprechend bestehenden Betriebshaftpflichtversicherung oder dass diese im Falle eines Vertragsabschlusses entsprechend abgeschlossen wird.
Beskrivelse
Beschreibung des Leistungsspektrums, Know-How und Erfahrung des Bewerbers bei der Bereitstellung und dem Betrieb des geforderten Systems; Darstellung der relevanten Referenzen (mind. 3 Referenzen über mit dem Ausschreibungsgegenstand vergleichbare, bereits beim Kunden implementierte und betriebene Systeme aus den letzten 3 Jahren, darunter mind. 1 Finanzinstitut), die die umfassende Erfahrung des Bewerbers belegen.
Dokumentasjonskrav
Kontaktdaten von Ansprechpartnern zu den benannten Referenzen sind mindestens auf Nachfrage zu benennen.
Beskrivelse
Es ist eine Beschreibung eines produktiv eingesetzten Referenzsystems vorzulegen. Die Darstellung dient der technischen und beruflichen Leistungsfähigkeit und soll die Vergleichbarkeit mit dem ausgeschriebenen Beschaffungsgegenstand ermöglichen. Die Beschreibung soll insbesondere folgende Aspekte beinhalten: Referenzprojekt (Darstellung der Branche, Projektlaufzeit, Produktivsetzung, Anzahl der Nutzer, Rolle des Auftragnehmers), Systembeschreibung (Funktionsumfang des Referenzsystems, Beschreibung eines Betriebs- und Hostingkonzeptes, wesentliche technische Architektur, Systemsprache), Integration (Beschreibung der angebundenen Schnittstellen, Integrationsumfang, Datenaustausch (z.B. API)), Betrieb (Releaseverfahren, Wartung, Support, Fehlerbehebungsprozesse), Sicherheit und Compliance (Sicherheitsmechanismen, Datenschutz, Berechtigungskonzept, Umgang mit regulatorischen und gesetzlichen Änderungen), Projekterfahrung (Besonderheiten bei der Einführung, Datenmigration, Schulungen, Testdokumentation).
Dokumentasjonskrav
Beschreibung eines produktiv eingesetzten Referenzsystems.
Beskrivelse
Aussagekräftige Beschreibung der Maßnahmen zur Qualitätssicherung und zum Qualitätsmanagement. Die Teilnahmeunterlagen werden gesichtet bzgl. der klaren und nachvollziehbaren Maßnahmen zur Qualitätssicherung hinsichtlich, z.B.: interne Organisationsrichtlinien, dokumentiertes Qualitätssicherungssystem, Optimierung von Kommunikationsstrukturen innerhalb des Unternehmens, Gestaltung von Arbeitsabläufen in der Organisation des Unternehmens, internes Qualitäts(management)handbuch, interne Schulungsveranstaltungen, obligatorische und fakultative Fachausbildung, train-to-the-job.
Dokumentasjonskrav
Aussagekräftige Beschreibung der Maßnahmen zur Qualitätssicherung und zum Qualitätsmanagement.
Beskrivelse
Eine gültige Zertifizierung nach ISO/IEC 27001 oder über eine gleichwertige Zertifizierung muss eingereicht werden (die Zertifizierung muss den Betrieb der angebotenen SaaS Lösung für das GRC Tool umfassen und mindestens Hosting, Betrieb, Wartung sowie technischen Support der produktiven SaaS Umgebung abdecken).
Dokumentasjonskrav
Eine gültige Zertifizierung nach ISO/IEC 27001 oder über eine gleichwertige Zertifizierung.
Beskrivelse
Ein gültiges Testat zum Nachweis der Sicherheitsmaßnahmen gem. BSI Kriterienkatalog Cloud Computing C 5 (Basiskriterien).
Dokumentasjonskrav
Ein gültiges Testat zum Nachweis der Sicherheitsmaßnahmen gem. BSI Kriterienkatalog Cloud Computing C 5 (Basiskriterien) (spätestens vor dem Zuschlag einreichen).
Tidligere kontraktsvinnere
Start gratis prøveperiode for å se hvem som har vunnet lignende anbud hos denne oppdragsgiveren.
Se hele utlysningen
- Innkjøper
- Investitionsbank Schleswig-Holstein
- Tittel
- Bereitstellung, Implementierung und Betrieb eines Systems zur Unterstützung von Governance-, Risk- und Compliance-Management-Prozessen GRC-Tool als SaaS-Lösung
- Type
- Hovedkode
- Tilleggskoder
- Lokasjon
- Kiel, Kreisfreie Stadt