Interne Audits und Sicherheitsrevisionen zur Aufrechterhaltung der Informationssicherheit der EU-Zahlstelle im MLEUV
Systemutvikling og programmering
Das Ministerium für Land- und Ernährungswirtschaft, Umwelt und Verbraucherschutz des Landes Brandenburg benötigt Dienstleistungen für interne Audits und Sicherheitsrevisionen zur Aufrechterhaltung der Informationssicherheit der EU-Zahlstelle Brandenburg-Berlin bis 2030. Das Projekt umfasst die Planung und Durchführung von flexibel abrufbaren Prüfungsleistungen für den Informationsverbund der EU-Zahlstelle, bestehend aus Organisationseinheiten des Ministeriums und des Landesamtes für Ländliche Entwicklung, Landwirtschaft und Flurneuordnung (LELF) sowie weiteren beteiligten Stellen. Es sind voraussichtlich vier Prüfungen pro Jahr geplant. Die Vergabe erfolgt an nachweislich erfahrene Experten im Bereich der Informationssicherheitsrevision oder ISMS-Auditierung nach BSI IT-Grundschutz. Die Zuschlagskriterien sind Angebotspreis (50 %), Erfahrung des Auditors (20 %) und Umsetzungskonzept für die Durchführung der internen Audits (30 %). Qualifikationsanforderungen umfassen eine Betriebshaftpflichtversicherung mit einer Deckung von 3.000.000 EUR für Personenschäden und 1.000.000 EUR für Sachschäden, sowie für den leitenden Auditor eine gültige Personenzertifizierung als "Interner Auditor ISO/IEC 27001" oder gleichwertig und mindestens zwei erfolgreich abgeschlossene oder laufende Referenzprojekte aus den letzten drei Jahren im Bereich Audits oder Beratung im IT-Grundschutz oder nach ISO/IEC 27001.
Über das Angebot
- Kontaktperson
- Referat 13 - Vergabestelle
- Kontakttelefon
- +49 331-8667759
- Kontakt-E-Mail
- vergabestelle@mleuv.brandenburg.de
- Adresse
- Henning-von-Tresckow-Straße 2-13, 14467 Potsdam
Das Vorhaben umfasst die Planung und Durchführung von internen Audits und Sicherheitsrevisionen im Bereich der Informationssicherheit zur Aufrechterhaltung des auf Basis vom BSI IT-Grundschutz nach ISO 27001 zertifizierten Informationsverbunds der EU-Zahlstelle Brandenburg-Berlin. Die ISO 27001 Zertifizierung ist ein Nachweis für das unionsrechtliche Zulassungskriterium der "Sicherheit der Informationssysteme" der EU-Zahlstelle (Artikel 1 i.V.m An-hang I Ziffer 3. Buchstabe B der Delegierten Verordnung (EU) Nr. 2022/127) und setzt nach BSI IT-Grundschutz die regelmäßige Durchführung von internen Audits und Sicherheitsrevisionen voraus. Eigene Personalressourcen und Kompetenzen zur Durchführung interner Audits stehen nicht zur Verfügung, weshalb sich gemäß Kapitel 8.3, BSI-Standard 200-1 dazu entschlossen wurde, die Durchführung der Prüfungen an externe Experten zu vergeben. Das zuvor bereits vergebene Vorhaben mit gleichem Projektinhalt läuft im Jahr 2026 aus, weshalb ein mehrjähriges Anschlussvorhaben vergeben wird, um eine kontinuierliche und langfristige interne Auditierung bis 2030 sicherzustellen. Gegenstand des Vorhabens sollen flexibel abrufbare Prüfungsleistungen für den Informationsverbund der EU-Zahlstelle sein, welcher aus den Organisationseinheiten des Ministeriums für Land- und Ernährungswirtschaft, Umwelt und Verbraucherschutz Brandenburg (MLEUV) und dem direkt nachgeordneten Landesamt für Ländliche Entwicklung, Landwirtschaft und Flurneuordnung (LELF) besteht, sowie den weiteren am Zahlstellenverfahren beteiligten Stellen (Landkreise, Landesforstbetrieb, Investitionsbank und technische Dienstleister), welche als Outsourcing-Partner bzw. die dorthin ausgelagerten Bestandteile, die wesentlichen Prüfgegenstände der Prüfungen darstellen sollen. Ausgehend von einer gemeinsam erstellten Prüfplanung sind voraussichtlich vier Prüfungen pro Jahr geplant. Das Vorhaben soll an nachweislich erfahrene Experten im Bereich der Informationssicherheitsrevision oder ISMS-Auditierung nach BSI IT-Grundschutz vergeben werden.
Benutzerdefinierte Bewertungskriterien
Starten Sie eine kostenlose Testphase, um eigene Fragen zur Ausschreibung zu stellen und KI-generierte Antworten zu erhalten.
Zuschlagskriterien
Beschreibung
Die Ermittlung des Preises (P) erfolgt auf Grundlage der im Preisblatt vom Bieter ausgewiesenen Gesamtkosten (Summe der Einzelpreise der Grundleistung für die Durchführung des Vorhabens und der optionalen Leistungen) (brutto) unter Berücksichtigung etwaiger Rabatte.
Beschreibung
Bewertet wird die einschlägige Projekterfahrung der konkret für diesen Auftrag benannten Personen (Projektleitung/Lead-Auditor). Die Bewertung erfolgt anhand der Anzahl und der Komplexität der persönlich durchgeführten Audits sowie erfolgreich begleiteten Zertifizierungen.
Beschreibung
Der Bieter hat ein Konzept (maximal 10 Seiten) einzureichen, dass die methodische Vorgehensweise bei der Planung, Durchführung und Berichterstattung der internen Audits beschreibt. Das Konzept muss spezifisch auf die Gegebenheiten des BSI IT-Grundschutzes (Basis: BSI-Standards 200-x) eingehen.
Qualifikationsanforderungen
Beschreibung
Nachweis, dass der Bewerber im Berufs- oder Handelsregister nach den Rechtsvorschriften des Staats, in dem der Bewerber niedergelassen ist, eingetragen ist oder auf andere Weise den Beruf erlaubt ausüben darf.
Dokumentationsanforderung
Nachweis, dass der Bewerber im Berufs- oder Handelsregister nach den Rechtsvorschriften des Staats, in dem der Bewerber niedergelassen ist, eingetragen ist oder auf andere Weise den Beruf erlaubt ausüben darf.
Beschreibung
Die Betriebshaftpflichtversicherung muss eine Deckung über EUR 3.000.000 EUR für Personenschäden und über EUR 1.000.000 EUR für Sachschäden bei einem in einem Mitgliedstadt der EU oder eines Vertragsstaates des Abkommens über den Europäischen Wirtschaftsraum zugelassenen Versicherungsunternehmen ausweisen. Die Deckung muss über die Vertragslaufzeit uneingeschränkt erhalten bleiben. Bei Versicherungsverträgen mit Pauschaldeckung (also ohne Unterscheidung nach Sach- und Personenschäden) ist eine Erklärung des Versicherungsunternehmens erforderlich, dass beide Schadenskategorien im Auftragsfall parallel zueinander mit den geforderten Deckungssummen abgesichert sind.
Dokumentationsanforderung
Die geforderte Berufshaftpflichtversicherung kann auch durch die Erklärung des Versicherungsunternehmens nachgewiesen werden, mit der es den Abschluss der geforderten Haftpflichtleistungen und Deckungsnachweise im Auftragsfall zusichert. Der Nachweis bzw. die Erklärung, aus dem die Versicherungssummen und die Deckung pro Versicherungsjahr hervorgehen müssen, dürfen nicht älter als zwölf Monate sein und müssen der Bewerbung beiliegen. Von Bewerber-/Bietergemeinschaften ist der Nachweis für jedes Mitglied der Bewerber-/Bietergemeinschaft vorzulegen.
Beschreibung
Der allgemeine jährliche Umsatz des Bewerbers.
Dokumentationsanforderung
Siehe Formular E2
Beschreibung
Der spezifische jährliche Umsatz des Bewerbers.
Dokumentationsanforderung
Siehe Formular E2
Beschreibung
Die durchschnittliche jährliche Arbeitskraft des Bewerbers.
Dokumentationsanforderung
Siehe Formular E2
Beschreibung
Die Anzahl des Führungspersonals des Bewerbers.
Dokumentationsanforderung
Siehe Formular E2
Beschreibung
Zum Nachweis der personellen Fachkunde für die Durchführung der internen Audits muss der leitende Auditor über eine gültige Personenzertifizierung verfügen, die folgende Anforderungen erfüllt: - Ein gültiges Zertifikat als "Interner Auditor ISO/IEC 27001", "Information Security Auditor", "Lead Auditor ISO/IEC 27001", "ISO 27001-Auditor auf der Basis von IT-Grundschutz" oder eine nachweislich gleichwertige Qualifikation. - Das Zertifikat muss von einer für die Personenzertifizierung behördlich autorisierten Stelle (Bundesamt für Sicherheit in der Informationstechnik, BSI), einer akkreditierten Stelle (z. B. nach ISO/IEC 17024) oder einer namhaften, am Markt etablierten Prüforganisation (z. B. TÜV, DEKRA, PECB, CIS, DGI o. glw.) ausgestellt worden sein.
Dokumentationsanforderung
Nachweis der personellen Fachkunde für die Durchführung der internen Audits.
Beschreibung
Mindestens zwei (2) erfolgreich abgeschlossene oder laufende Referenzprojekte aus den letzten drei (3) Jahren, welche die Durchführung von internen Audits, GAP-Analysen oder die Begleitung von Zertifizierungsaudits zum Gegenstand haben.
Dokumentationsanforderung
Referenzen für den leitenden Auditor sind einzureichen.
Frühere Zuschlagsempfänger
Starten Sie eine kostenlose Testphase, um zu sehen, wer ähnliche Ausschreibungen bei diesem Auftraggeber gewonnen hat.
Vollständige Ausschreibung anzeigen
- Auftraggeber
- Ministerium für Land- und Ernährungswirtschaft, Umwelt und Verbraucherschutz des Landes Brandenburg
- Titel
- Interne Audits und Sicherheitsrevisionen zur Aufrechterhaltung der Informationssicherheit der EU-Zahlstelle im MLEUV
- Typ
- Hauptcode
- Zusätzliche Codes
- Ort
- Potsdam, Kreisfreie Stadt