• Suche


    Interne Audits und Sicherheitsrevisionen zur Aufrechterhaltung der Informationssicherheit der EU-Zahlstelle im MLEUV

    Ministerium für Land- und Ernährungswirtschaft, Umwelt und Verbraucherschutz des Landes Brandenburg

    Interne Audits und Sicherheitsrevisionen zur Aufrechterhaltung der Informationssicherheit der EU-Zahlstelle im MLEUV

    1. Wettbewerbsbekanntmachung veröffentlicht

      Aug 26, 9:58 AMAugust 26, 2026 9:58 AM
    2. Änderung in Wettbewerb

      Sep 7, 5:50 AMSeptember 7, 2026 5:50 AM
    3. Fragefrist

      Sep 22, 9:59 PMSeptember 22, 2026 9:59 PM
    4. Angebotsfrist

      Sep 28, 10:00 AMSeptember 28, 2026 10:00 AM
    5. Eröffnungstermin

      Sep 28, 10:30 AMSeptember 28, 2026 10:30 AM
    6. Vertragsbeginn

      Oct 12, 12:00 AMOctober 12, 2026 12:00 AM
    7. Bindefrist

      Oct 28, 11:00 AMOctober 28, 2026 11:00 AM
    8. Vertragsende

      Dec 31, 12:00 AMDecember 31, 2030 12:00 AM

    Brief

    Ausschreibungssuche/Ministerium für Land- und Ernährungswirtschaft, Umwelt und Verbraucherschutz des Landes Brandenburg/Interne Audits und Sicherheitsrevisionen zur Aufrechterhaltung der Informationssicherheit der EU-Zahlstelle im MLEUV
    Brief

    Systemutvikling og programmering

    Das Ministerium für Land- und Ernährungswirtschaft, Umwelt und Verbraucherschutz des Landes Brandenburg benötigt Dienstleistungen für interne Audits und Sicherheitsrevisionen zur Aufrechterhaltung der Informationssicherheit der EU-Zahlstelle Brandenburg-Berlin bis 2030. Das Projekt umfasst die Planung und Durchführung von flexibel abrufbaren Prüfungsleistungen für den Informationsverbund der EU-Zahlstelle, bestehend aus Organisationseinheiten des Ministeriums und des Landesamtes für Ländliche Entwicklung, Landwirtschaft und Flurneuordnung (LELF) sowie weiteren beteiligten Stellen. Es sind voraussichtlich vier Prüfungen pro Jahr geplant. Die Vergabe erfolgt an nachweislich erfahrene Experten im Bereich der Informationssicherheitsrevision oder ISMS-Auditierung nach BSI IT-Grundschutz. Die Zuschlagskriterien sind Angebotspreis (50 %), Erfahrung des Auditors (20 %) und Umsetzungskonzept für die Durchführung der internen Audits (30 %). Qualifikationsanforderungen umfassen eine Betriebshaftpflichtversicherung mit einer Deckung von 3.000.000 EUR für Personenschäden und 1.000.000 EUR für Sachschäden, sowie für den leitenden Auditor eine gültige Personenzertifizierung als "Interner Auditor ISO/IEC 27001" oder gleichwertig und mindestens zwei erfolgreich abgeschlossene oder laufende Referenzprojekte aus den letzten drei Jahren im Bereich Audits oder Beratung im IT-Grundschutz oder nach ISO/IEC 27001.

    Über das Angebot

      Das Vorhaben umfasst die Planung und Durchführung von internen Audits und Sicherheitsrevisionen im Bereich der Informationssicherheit zur Aufrechterhaltung des auf Basis vom BSI IT-Grundschutz nach ISO 27001 zertifizierten Informationsverbunds der EU-Zahlstelle Brandenburg-Berlin. Die ISO 27001 Zertifizierung ist ein Nachweis für das unionsrechtliche Zulassungskriterium der "Sicherheit der Informationssysteme" der EU-Zahlstelle (Artikel 1 i.V.m An-hang I Ziffer 3. Buchstabe B der Delegierten Verordnung (EU) Nr. 2022/127) und setzt nach BSI IT-Grundschutz die regelmäßige Durchführung von internen Audits und Sicherheitsrevisionen voraus. Eigene Personalressourcen und Kompetenzen zur Durchführung interner Audits stehen nicht zur Verfügung, weshalb sich gemäß Kapitel 8.3, BSI-Standard 200-1 dazu entschlossen wurde, die Durchführung der Prüfungen an externe Experten zu vergeben. Das zuvor bereits vergebene Vorhaben mit gleichem Projektinhalt läuft im Jahr 2026 aus, weshalb ein mehrjähriges Anschlussvorhaben vergeben wird, um eine kontinuierliche und langfristige interne Auditierung bis 2030 sicherzustellen. Gegenstand des Vorhabens sollen flexibel abrufbare Prüfungsleistungen für den Informationsverbund der EU-Zahlstelle sein, welcher aus den Organisationseinheiten des Ministeriums für Land- und Ernährungswirtschaft, Umwelt und Verbraucherschutz Brandenburg (MLEUV) und dem direkt nachgeordneten Landesamt für Ländliche Entwicklung, Landwirtschaft und Flurneuordnung (LELF) besteht, sowie den weiteren am Zahlstellenverfahren beteiligten Stellen (Landkreise, Landesforstbetrieb, Investitionsbank und technische Dienstleister), welche als Outsourcing-Partner bzw. die dorthin ausgelagerten Bestandteile, die wesentlichen Prüfgegenstände der Prüfungen darstellen sollen. Ausgehend von einer gemeinsam erstellten Prüfplanung sind voraussichtlich vier Prüfungen pro Jahr geplant. Das Vorhaben soll an nachweislich erfahrene Experten im Bereich der Informationssicherheitsrevision oder ISMS-Auditierung nach BSI IT-Grundschutz vergeben werden.

      Kontaktperson
      Referat 13 - Vergabestelle
      Kontakttelefon
      +49 331-8667759
      Kontakt-E-Mail
      vergabestelle@mleuv.brandenburg.de
      Adresse
      Henning-von-Tresckow-Straße 2-13, 14467 Potsdam

    Benutzerdefinierte Bewertungskriterien

    Starten Sie eine kostenlose Testphase, um eigene Fragen zur Ausschreibung zu stellen und KI-generierte Antworten zu erhalten.

    Zuschlagskriterien

    • Beschreibung

      Die Ermittlung des Preises (P) erfolgt auf Grundlage der im Preisblatt vom Bieter ausgewiesenen Gesamtkosten (Summe der Einzelpreise der Grundleistung für die Durchführung des Vorhabens und der optionalen Leistungen) (brutto) unter Berücksichtigung etwaiger Rabatte.

    • Beschreibung

      Bewertet wird die einschlägige Projekterfahrung der konkret für diesen Auftrag benannten Personen (Projektleitung/Lead-Auditor). Die Bewertung erfolgt anhand der Anzahl und der Komplexität der persönlich durchgeführten Audits sowie erfolgreich begleiteten Zertifizierungen.

    • Beschreibung

      Der Bieter hat ein Konzept (maximal 10 Seiten) einzureichen, dass die methodische Vorgehensweise bei der Planung, Durchführung und Berichterstattung der internen Audits beschreibt. Das Konzept muss spezifisch auf die Gegebenheiten des BSI IT-Grundschutzes (Basis: BSI-Standards 200-x) eingehen.

    Qualifikationsanforderungen

    • Beschreibung

      Nachweis, dass der Bewerber im Berufs- oder Handelsregister nach den Rechtsvorschriften des Staats, in dem der Bewerber niedergelassen ist, eingetragen ist oder auf andere Weise den Beruf erlaubt ausüben darf.

      Dokumentationsanforderung

      Nachweis, dass der Bewerber im Berufs- oder Handelsregister nach den Rechtsvorschriften des Staats, in dem der Bewerber niedergelassen ist, eingetragen ist oder auf andere Weise den Beruf erlaubt ausüben darf.

    • Beschreibung

      Die Betriebshaftpflichtversicherung muss eine Deckung über EUR 3.000.000 EUR für Personenschäden und über EUR 1.000.000 EUR für Sachschäden bei einem in einem Mitgliedstadt der EU oder eines Vertragsstaates des Abkommens über den Europäischen Wirtschaftsraum zugelassenen Versicherungsunternehmen ausweisen. Die Deckung muss über die Vertragslaufzeit uneingeschränkt erhalten bleiben. Bei Versicherungsverträgen mit Pauschaldeckung (also ohne Unterscheidung nach Sach- und Personenschäden) ist eine Erklärung des Versicherungsunternehmens erforderlich, dass beide Schadenskategorien im Auftragsfall parallel zueinander mit den geforderten Deckungssummen abgesichert sind.

      Dokumentationsanforderung

      Die geforderte Berufshaftpflichtversicherung kann auch durch die Erklärung des Versicherungsunternehmens nachgewiesen werden, mit der es den Abschluss der geforderten Haftpflichtleistungen und Deckungsnachweise im Auftragsfall zusichert. Der Nachweis bzw. die Erklärung, aus dem die Versicherungssummen und die Deckung pro Versicherungsjahr hervorgehen müssen, dürfen nicht älter als zwölf Monate sein und müssen der Bewerbung beiliegen. Von Bewerber-/Bietergemeinschaften ist der Nachweis für jedes Mitglied der Bewerber-/Bietergemeinschaft vorzulegen.

    • Beschreibung

      Der allgemeine jährliche Umsatz des Bewerbers.

      Dokumentationsanforderung

      Siehe Formular E2

    • Beschreibung

      Der spezifische jährliche Umsatz des Bewerbers.

      Dokumentationsanforderung

      Siehe Formular E2

    • Beschreibung

      Die durchschnittliche jährliche Arbeitskraft des Bewerbers.

      Dokumentationsanforderung

      Siehe Formular E2

    • Beschreibung

      Die Anzahl des Führungspersonals des Bewerbers.

      Dokumentationsanforderung

      Siehe Formular E2

    • Beschreibung

      Zum Nachweis der personellen Fachkunde für die Durchführung der internen Audits muss der leitende Auditor über eine gültige Personenzertifizierung verfügen, die folgende Anforderungen erfüllt: - Ein gültiges Zertifikat als "Interner Auditor ISO/IEC 27001", "Information Security Auditor", "Lead Auditor ISO/IEC 27001", "ISO 27001-Auditor auf der Basis von IT-Grundschutz" oder eine nachweislich gleichwertige Qualifikation. - Das Zertifikat muss von einer für die Personenzertifizierung behördlich autorisierten Stelle (Bundesamt für Sicherheit in der Informationstechnik, BSI), einer akkreditierten Stelle (z. B. nach ISO/IEC 17024) oder einer namhaften, am Markt etablierten Prüforganisation (z. B. TÜV, DEKRA, PECB, CIS, DGI o. glw.) ausgestellt worden sein.

      Dokumentationsanforderung

      Nachweis der personellen Fachkunde für die Durchführung der internen Audits.

    • Beschreibung

      Mindestens zwei (2) erfolgreich abgeschlossene oder laufende Referenzprojekte aus den letzten drei (3) Jahren, welche die Durchführung von internen Audits, GAP-Analysen oder die Begleitung von Zertifizierungsaudits zum Gegenstand haben.

      Dokumentationsanforderung

      Referenzen für den leitenden Auditor sind einzureichen.

    Frühere Zuschlagsempfänger

    Starten Sie eine kostenlose Testphase, um zu sehen, wer ähnliche Ausschreibungen bei diesem Auftraggeber gewonnen hat.

    Vollständige Ausschreibung anzeigen

    Auftraggeber
    Ministerium für Land- und Ernährungswirtschaft, Umwelt und Verbraucherschutz des Landes Brandenburg
    Titel
    Interne Audits und Sicherheitsrevisionen zur Aufrechterhaltung der Informationssicherheit der EU-Zahlstelle im MLEUV
    Typ
    WettbewerbPräqualifikation
    Hauptcode
    72800000Computerrevision und -prüfung
    Zusätzliche Codes
    72000000IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung72222100Strategische Prüfung von Informationssystemen oder -technologie72223000Prüfung von Informationstechnologieanforderungen
    Ort
    Potsdam, Kreisfreie Stadt

    Aktive ähnliche Ausschreibungen

    • Brandenburgischer IT-Dienstleister

      IT-sikkerhet

      Externer Informationssicherheitsbeauftragter für den Brandenburgischen IT-Dienstleister

      Der Brandenburgische IT-Dienstleister (ZIT-BB) benötigt Dienstleistungen eines externen Informationssicherheitsbeauftragten für die Landesverwaltung Brandenburg, mit einem maximalen Gesamtwert von 918.000 EUR. Die Dienstleistungen umfassen die Unterstützung bei der Planung, Gestaltung und dem Einsatz von Informationstechnik sowie die Beratung in Fragen der IT-Sicherheit, insbesondere für die ca. 18.000 Arbeitsplätze der Landesverwaltung und weitere Einrichtungen in Potsdam und an Außenstandorten wie Cottbus, Frankfurt (Oder), Wünsdorf, Gransee und Eberswalde. Die Vergabe erfolgt nach den Kriterien Qualität (50 %) und Preis (50 %). Bewerber müssen mindestens zwei Referenzprojekte aus den letzten drei Geschäftsjahren nachweisen, die mit dem ausgeschriebenen Leistungsgegenstand vergleichbar sind.

      WettbewerbSep 17, 2026
      Oct 19, 2026(27 Tage)
      918.000 €
    • Berlin TXL Management GmbH

      Berlin TXL - ISO-IEC 27001 Zertifizierungsvorbereitung

      Die Berlin TXL Management GmbH benötigt Dienstleistungen zur Vorbereitung auf die ISO/IEC 27001 Zertifizierung für ein Informationssicherheits-Managementsystem (ISMS) über einen Zeitraum von 2 Jahren in Berlin. Der Auftraggeber behält sich eine weitere Modifizierung der Leistungsbeschreibung im Fortschritt des Verhandlungsverfahrens vor. Die Vergabe erfolgt auf Basis des Preises (35%) und der Qualität der Konzepte für Initiierung, Bestandsaufnahme, Kontext & Scope (10%), Assetregister, Risikoanalyse und ISMS-Dokumentationsdesign (15%), Maßnahmenplanung, Umsetzung, Operationalisierung & Inbetriebnahme (15%), Auditvorbereitung, Management-Review und kontinuierliche Verbesserung (10%), Zertifizierungsvorbereitung und Begleitung (10%) sowie Referenzen/Projekterfahrung (5%). Bewerber müssen einen durchschnittlichen Jahresumsatz von mindestens 100.000,00 Euro netto für vergleichbare Dienstleistungen in den letzten drei Geschäftsjahren nachweisen und eine Berufshaftpflichtversicherung mit Deckungssummen von mindestens 5 Mio. EUR für Personenschäden und 3 Mio. EUR für sonstige Schäden pro Schadensereignis vorweisen. Es sind mindestens ein festangestellter Junior Consultant mit 1-2 Jahren Erfahrung in ISO/IEC 27001- oder BSI-Grundschutz-Projekten und einer Zertifizierung (z.B. ISO/IEC 27001 Foundation, Lead Auditor) sowie ein festangestellter Senior- bzw. Lead-Berater mit mindestens 6 Jahren Erfahrung in diesen Projekten und einer Qualifikation (z.B. ISO Lead Implementer, CISSP) einzusetzen. Zudem sind mindestens zwei Referenzen über erfolgreich durchgeführte Unterstützungsleistungen im Zusammenhang mit ISO/IEC 27001-Zertifizierungen vorzulegen, die zwischen dem 01.09.2021 und dem Tag der Angebotsfrist abgeschlossen wurden.

      RahmenvereinbarungSep 3, 2026
      Oct 5, 2026(13 Tage)
    • HIL Heeresinstandsetzungslogistik GmbH

      IT-rådgivning og strategi

      Dienstleistung eines Audits des Informationsverbundes HIL nach ISO 27001 auf Basis IT-Grundschutz

      Die HIL Heeresinstandsetzungslogistik GmbH benötigt Auditdienstleistungen im Rahmen eines Co-Sourcings zur Unterstützung der internen Informationssicherheit in Bonn über einen Rahmenvertrag von 4 Jahren. Ziel ist die regelmäßige, risiko- und auftragsbezogene Auditierung des Informationsverbundes nach relevanten Regelwerken, um Verbesserungspotenziale zu identifizieren und lösungsorientierte Maßnahmen abzuleiten, um die für 2028 angestrebte ISO 27001-Zertifizierung sicherzustellen. Bewerber müssen eine ISO 9001-Zertifizierung oder ein gleichwertiges Qualitätsmanagementsystem nachweisen, eine Betriebshaftpflichtversicherung mit einer Deckungssumme von mindestens 2 Mio. EUR für Personenschäden und 1 Mio. EUR für sonstige Schäden vorweisen, sowie drei abgeschlossene Referenzprojekte der letzten fünf Jahre, die mit dem Vertragsgegenstand vergleichbar sind (Vorbereitung/Durchführung Audit nach ISO 27001 auf Basis IT-Grundschutz). Dabei müssen bei mindestens zwei Referenzen mindestens zwei der vier für das Projektteam der HIL geforderten Projektleiter mitgewirkt haben, mindestens zwei der drei Referenzen im Defence-Bereich gewesen sein und in mindestens zwei der drei Referenzen eine Auditierung erfolgreich durchgeführt worden sein. Zudem muss das vorgesehene Personal die deutsche Sprache (C1 GER) in Wort und Schrift beherrschen.

      Wettbewerb mit QualifikationSep 18, 2026
      Oct 20, 2026(28 Tage)
    • Berliner Verkehrsbetriebe, Bereich Einkauf/ Materialwirtschaft

      IT-rådgivning og strategi

      KRITIS-IT Unterstützung für das Elektroakustische Lautsprechersystem (ELA)

      Die Berliner Verkehrsbetriebe, Bereich Einkauf/ Materialwirtschaft, benötigt Beratungsdienstleistungen im Bereich KRITIS-IT für das Elektroakustische Lautsprechersystem (ELA) in Berlin, im Rahmen einer Rahmenvereinbarung über 24 Monate. Double Skill Business Concepts & Solutions GmbH hat heute einen ähnlichen Vertrag. Die Vergabe erfolgt auf Basis von Qualität (60%, aufgeteilt in B-Kriterien 10%, Konzepte 15%, Proof of Concept 35%) und Preis (40%). Bewerber müssen mindestens 2 vergleichbare Referenzprojekte im Bereich KRITIS-IT oder vergleichbar hochkritischer IT mit Bezug zu regulatorischen Vorgaben (z.B. BSIG / BSI-Grundschutz) nachweisen, die innerhalb der letzten 5 Jahre erbracht wurden und jeweils mindestens 6 Monate im produktiven Betrieb waren. Des Weiteren sind für mindestens einen festangestellten Mitarbeiter ein Open Badge Zertifikat, TÜV Zertifikat oder gleichwertig für eine Schulung zur Umsetzung der "NIS-2 Richtlinie" sowie eine Teilnahmebestätigung/Personenzertifikat für eine Schulung über die "BSI IT-Grundschutz Standards" oder gleichwertiger Nachweis einzureichen. Das Unternehmen muss mindestens 3 festangestellte Mitarbeiter beschäftigen, davon mindestens 2 mit nachweislicher Erfahrung (mind. 12 Monate Beratungstätigkeit) in der Beratung/Unterstützung von KRITIS-IT oder vergleichbar hochkritischen IT-Infrastrukturen. Zudem ist eine Berufshaftpflicht- oder Betriebshaftpflichtversicherung mit einer Mindestdeckungssumme von 1.500.000 € je Schadensfall erforderlich und der Gesamtumsatz der letzten drei abgeschlossenen Geschäftsjahre muss mindestens 1,6 Millionen Euro betragen.

      Rahmenvereinbarung mit QualifikationAug 21, 2026
      Sep 21, 2026(0 Tage)
    • Forschungsverbund Berlin e.V.

      Diverse tjenester og konsulentstøtte

      Bestellung eines externen Datenschutzbeauftragten für den Forschungsverbund Berlin e.V.

      Der Forschungsverbund Berlin e.V. benötigt Dienstleistungen eines externen Datenschutzbeauftragten in Berlin. Die Vergabe erfolgt auf Basis von Qualität (50 %, aufgeteilt in Konzepte zur Leistungserbringung, Methodik der datenschutzrechtlichen Beratung, Betreuung und Vertretung sowie Unterstützung der Weiterentwicklung der Datenschutzorganisation) und Preis (50 %). Bewerber müssen drei unternehmensbezogene Referenzprojekte vorweisen, die als externer Datenschutzbeauftragter oder datenschutzrechtlicher Berater für wissenschaftliche Einrichtungen, Hochschulen, außeruniversitäre Forschungseinrichtungen, öffentliche Auftraggeber oder Organisationen mit dezentralen Strukturen und erhöhten datenschutzrechtlichen Anforderungen erbracht wurden, wobei das Leistungsende nicht vor 2021 liegen darf. Zudem ist der Nachweis einer Haftpflichtversicherung mit einer Deckungssumme von mindestens 1.000.000 EUR für Personenschäden und 500.000 EUR für Sach- und Vermögensschäden erforderlich.

      WettbewerbSep 3, 2026
      Sep 28, 2026(6 Tage)