Zusammenfassung
Automatisch erstellt aus den VergabeunterlagenDie Berlin TXL Management GmbH (100%ige Tochter des Landes Berlin) sucht einen Dienstleister für den Aufbau, die Integration und den dauerhaften Betrieb eines Informationssicherheits-Managementsystems (ISMS) gemäß ISO/IEC 27001. Ziel ist die Vorbereitung und Begleitung der externen Zertifizierung.
Was zu tun ist:
Rahmen:
Zeitplan & Fristen
Aus den Vergabeunterlagen extrahiertZuschlagskriterien
Gewichtung laut Vergabeunterlagen- Kosten35%
Wertungspreis gemäß Preisblatt (Leistungen Pauschal- und Zeithonorar)
- Qualität - Projektumsetzung60%
Konzeptqualität zur Projektumsetzung der ISO/IEC 27001 Zertifizierungsvorbereitung
- Referenzen / Projekterfahrung5%
Nachgewiesene Erfahrung in vergleichbaren ISO/IEC-27001-Projekten, erfolgreiche Unterstützung bei Zertifizierungen in ähnlichen Organisationen, nachgewiesene Qualifikation der potenziellen Projektmitarbeiter
Preis-Kriterium 1.1: Punktzahl = (Niedrigster Preis / Preis Bieter) x 1.000, gerundet auf 2 Nachkommastellen, multipliziert mit Gewichtungsfaktor. Qualitätskriterien 2.1-2.5 und 3.1: subjektive Bewertung anhand Punkteskala (0/200/400/600/800/1.000 Punkte), multipliziert mit Gewichtungsfaktor.
Leistungsumfang
Aus den VergabeunterlagenGegenstand und Ziel
Auftraggeber: Berlin TXL Management GmbH (100%ige Tochter des Landes Berlin).
Standort/Erfüllungsort: Urban Tech Republic, Flughafen Tegel 1, 13405 Berlin.
Ziel: Aufbau, Integration und dauerhafter Betrieb eines ISMS gemäß ISO/IEC 27001 für die gesamte Berlin TXL Management GmbH – einschließlich ihrer Rolle als Dienstleister/Vermieter – sowie Vorbereitung und Begleitung der externen Zertifizierung.
Vertragsform: Dienstleistungs-Rahmenvereinbarung auf Basis EVB-IT digital; monatliche Stundenblätter als Leistungsnachweise; Vergütung überwiegend nach Aufwand.
Laufzeit: 24 Monate ab Zuschlag, mit zwei Verlängerungsoptionen um jeweils 6 Monate zu denselben Bedingungen.
Leistungserbringung: primär vor Ort in den Büros der TXL; Remote grundsätzlich möglich. KI-Einsatz für allgemeine Dokumentationen zulässig.
Sprache: Deutsch.
*Hinweis: Die ausgeschriebenen Personentage im Preisblatt dienen nur der Vergleichbarkeit und begründen keinen Mindestumfang oder eine Abnahmeverpflichtung.*
Leistungsbausteine (gemäß Leistungsbeschreibung)
1. Initiierung, Bestandsaufnahme, Kontext & Scope
2. Assetregister, Risikoanalyse und ISMS-Dokumentationsdesign
3. Maßnahmenplanung, Umsetzung, Operationalisierung & Inbetriebnahme
4. Auditvorbereitung, Management-Review und kontinuierliche Verbesserung (KVP)
5. Zertifizierungsvorbereitung und -begleitung
*Ergänzend kann BSI-Grundschutz herangezogen werden, insbesondere für Risikoanalyse und ISMS-Struktur.*
Erwartete Ergebnisse / Deliverables
*Hinweis: Die tatsächliche Zertifizierung durch eine Zertifizierungsstelle sowie das interne Audit selbst sind ausdrücklich nicht Bestandteil des Auftrags.*
Ressourcen / Personaleinsatz
Eignungskriterien
Geforderte Nachweise laut VergabeunterlagenBefähigung zur Berufsausübung
Wirtschaftliche und finanzielle Leistungsfähigkeit
Technische und berufliche Leistungsfähigkeit
Formale Angebotsanforderungen
Ausschlussgründe (Selbstreinigung möglich)
Straftaten (z.B. Bildung krimineller/terroristischer Vereinigungen, Terrorismusfinanzierung, Geldwäsche, Betrug, Subventionsbetrug, Bestechung, Menschenhandel, Zwangsarbeit), Nichtzahlung von Steuern/Abgaben/Sozialversicherungsbeiträgen, Verstöße gegen Umwelt-/Sozial-/Arbeitsrecht, Insolvenz, schwere Verfehlung, Wettbewerbsverzerrung, Interessenkonflikt, frühere Mängel, Täuschung, Verstöße nach AEntG, SchwarzArbG, MiLoG, LkSG.
Unternehmen können Selbstreinigungsmaßnahmen nach § 125 GWB ergreifen, um einen Ausschluss zu vermeiden.
Erfolgreich durchgeführte Unterstützungsleistungen im Zusammenhang mit ISO/IEC-27001-Zertifizierungen (vergleichbare oder branchenähnliche Unternehmen)
Selbst erstellte Referenzformblätter (max. 2) mit Referenzbezeichnung, Auftraggeber (Name, Anschrift), Kurzbeschreibung und Leistungszeitraum