TendiGo
Ausschreibungen Brandenburg

Externer Informationssicherheitsbeauftragter für den Brandenburgischen IT-Dienstleister

Brandenburgischer IT-Dienstleister | Vergabekammer des Landes Brandenburg beim Ministerium für Wirtschaft, Energie, Klimaschutz und Europa | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI)Potsdam, BrandenburgVeröffentlicht:
Angebotsfrist:

Zusammenfassung

Automatisch erstellt aus den Vergabeunterlagen

Kurzbeschreibung

Der Brandenburgische IT-Dienstleister (ZIT-BB) – zentraler IT-Dienstleister der Landesverwaltung Brandenburg mit rund 18.000 betreuten Arbeitsplätzen – sucht einen externen Informationssicherheitsbeauftragten (ISB).

Was wird gemacht?

Der externe ISB übernimmt Planung, Steuerung und Begleitung aller Maßnahmen zur Informationssicherheit. Dazu gehören u.a. die Freigabe von Hard- und Software, Erteilung von Ausnahmegenehmigungen, Durchführung interner Audits, Begleitung von Zertifizierungen, Erstellung von Sicherheitskonzepten nach BSI-Grundschutz, Pflege des ISMS-Tools (Verinice), Untersuchung von Sicherheitsvorfällen sowie Reporting an die Leitungsebene.

Rahmenbedingungen

Offenes Verfahren (EU-weit)Geschätzter Umfang: 700 PersonentageLeistungsbeginn: sofort nach ZuschlagErfüllungsort: Potsdam, Steinstraße 104–106, 14480 Potsdam (mindestens 2/3 der Leistung vor Ort)Angebotsabgabe: elektronisch über den Vergabemarktplatz Brandenburg
Ausschreibung ansehen ↗

Zeitplan & Fristen

Aus den Vergabeunterlagen extrahiert
Angebotsfrist: 19. Oktober 2026
Termin / FristSEP2026OKTNOVDEZJAN2027
Veröffentlichungca. 16. Sep. 2026
Bieterfragen-Frist5. Okt. 2026
Angebotsfrist19. Okt. 2026
Angebotsöffnung19. Okt. 2026
Bindefristca. 19. Okt. 2026 – 19. Jan. 2027
VertragsbeginnDatum offenLeistungsbeginn sofort nach Zuschlagserteilung; konkretes Datum hängt vom Zuschlagszeitpunkt ab.
VertragslaufzeitDatum offenMaximaler Umfang 700 Personentage (Obergrenze); endet spätestens bei Erreichen der Obergrenzen gem. EVB-IT Dienstvertrag. Mindestens 2/3 der Leistung vor Ort in Potsdam.
Sicherheitsüberprüfung bisDatum offenEingesetztes Personal kann einer Sicherheitsüberprüfung Ü2 gem. § 9 SÜG unterzogen werden; Bieter müssen Bereitschaft zur Einleitung des Verfahrens erklären.
vor Angebotsabgabenach Angebotsabgabegeschätzt

Zuschlagskriterien

Gewichtung laut Vergabeunterlagen
Richtwertmethode7 Kriterien
  • B2.1 Erfahrungen als ISB oder vergleichbare Rolle (insb. in Behörden)25%

    Beschreibung der Erfahrungen bei der Wahrnehmung der Aufgaben eines ISB oder einer vergleichbaren Rolle, insbesondere Tätigkeiten innerhalb von Behörden. Bewertet wird der Erfüllungsgrad der Darstellung mit 0-5 Punkten, multipliziert mit Gewichtung 25 (GP max. 125).

  • B2.2 Erfahrungen mit IT-Infrastruktur in Rechenzentren20%

    Beschreibung der Erfahrungen mit IT-Infrastruktur in Rechenzentren (IT-Systeme, Netze, zentrale Anwendungen wie Datenbanken und Webserver, VS-NfD Konformität) und der dabei eingenommenen Rolle. Bewertung 0-5 Punkte multipliziert mit Gewichtung 20 (GP max. 100).

  • B2.3 Erfahrungen mit IT-Verbund für eingestufte Informationen (VS-NfD)15%

    Beschreibung der beruflichen Erfahrungen im Hinblick auf Aufbau und Betrieb eines IT-Verbunds für die Speicherung und Verarbeitung eingestufter Informationen (Verschlusssachen, VS-NfD, Polizei). Bewertung 0-5 Punkte multipliziert mit Gewichtung 15 (GP max. 75).

  • B2.4 Kenntnisse und Erfahrungen mit BSI-Bausteingruppen SYS und NET15%

    Beschreibung der Kenntnisse und Erfahrungen mit allen IT-Systemen der BSI-Bausteingruppen SYS und NET des IT-Grundschutzkompendiums anhand durchgeführter Projekte oder Tätigkeiten, insbesondere Sicherheitsaspekte nach BSI-Grundschutz. Bewertung 0-5 Punkte multipliziert mit Gewichtung 15 (GP max. 75).

  • B2.5 Erfahrungen bei der Erstellung von Sicherheitskonzepten nach BSI-Grundschutz10%

    Beschreibung der Erfahrungen bei der Erstellung von Sicherheitskonzepten nach BSI-Grundschutz. Bewertung 0-5 Punkte multipliziert mit Gewichtung 10 (GP max. 50).

  • B2.6 Erfahrungen bei der Durchführung interner Audits und Begleitung von Zertifizierungen10%

    Beschreibung der Erfahrungen bei der Durchführung interner Audits sowie der Vorbereitung und Begleitung von Audits und Zertifizierungen. Bewertung 0-5 Punkte multipliziert mit Gewichtung 10 (GP max. 50).

  • B2.7 Kenntnisse und Erfahrungen beim Aufbau eines ISMS Tools5%

    Beschreibung der Kenntnisse und Erfahrungen beim Aufbau eines ISMS Tools. Bewertung 0-5 Punkte multipliziert mit Gewichtung 5 (GP max. 25).

Einfache Richtwertmethode nach UfAB 2018, Ziffer F.4.2.3: Z = L / P. Z = Kennzahl für das Leistungs-Preis-Verhältnis, L = Gesamtsumme der Leistungspunkte (max. 500), P = Wertungspreis aus Preisblatt. Das Angebot mit der höchsten Kennzahl Z erhält den Zuschlag.

KI-Hinweis: Alle Zuschlagskriterien (B-Kriterien), ihre Gewichtungen (Gesamtgewicht 100 GP, Höchstwert 500 Leistungspunkte) und die Bewertungsmethode (Einfache Richtwertmethode Z=L/P nach UfAB 2018) sind vollständig im Kriterienkatalog und im Teil A dokumentiert.

Leistungsumfang

Aus den Vergabeunterlagen

Rolle und Aufgabenspektrum des externen ISB

Übernahme der Funktion eines externen Informationssicherheitsbeauftragten für den ZIT-BB mit folgenden Tätigkeiten:

Koordinierung von Projekten zum Thema IT-Sicherheit und Mitwirkung in Projekten in der Rolle des ISBFreigabe von Hard- und Software (IT-Systeme, Anwendungen, IT-Infrastruktur der Landesverwaltung)Erteilung von Ausnahmegenehmigungen (z.B. Firewallregeln, privilegierte Systemrechte, AD-Gruppenrichtlinien)Durchführung interner Audits sowie Begleitung von Zertifizierungen und externen AuditsBeratung von Fachbereichen und VerfahrensverantwortlichenUnterstützung bei Erstellung und Fortschreibung von RichtlinienErstellung von Konzepten (z.B. Aufbau neuer Netzsegmente für besondere Bedarfe)Unterstützung bei der Pflege des ISMS-Tools (Verinice)

Pflichten nach BSI-Standard 200.2

Steuerung des InformationssicherheitsprozessesUnterstützung der Leitungsebene bei Erstellung der SicherheitsleitlinieKoordination von Sicherheitskonzept, Notfallvorsorgekonzept und TeilkonzeptenInitiierung und Überprüfung von SicherheitsmaßnahmenReporting an Leitungsebene und IS-Management-TeamKoordination sicherheitsrelevanter ProjekteUntersuchung von SicherheitsvorfällenInitiierung und Koordination von Sensibilisierungs- und SchulungsmaßnahmenBeteiligung an größeren Projekten mit Auswirkungen auf die Informationsverarbeitung (Planung, Einführung neuer Anwendungen/IT-Systeme, ICS-Komponenten, wesentliche Infrastrukturänderungen)

Rahmen und Modalitäten der Leistungserbringung

Geschätztes Auftragsvolumen: maximal 700 PersonentageLeistungsbeginn: sofort nach ZuschlagserteilungVertragsgrundlage: EVB-IT Dienstvertrag; Vertragsende bei Erreichen der vereinbarten ObergrenzenErfüllungsort: ZIT-BB, Steinstraße 104–106, 14480 PotsdamMindestens 2/3 des Vertragsumfangs als Präsenz vor Ort in PotsdamVerbleibender Anteil kann remote aus dem Backoffice des Auftragnehmers erbracht werdenAbstimmungen u.a. per Videokonferenz (BigBlueButton des Auftraggebers)Eingesetztes Personal kann einer Sicherheitsüberprüfung (SÜ) unterzogen werdenLeistungsarten: Beratung, Unterstützung bei Planungsleistungen, sonstige Dienstleistungen (Details in Anlage 1 und Anlage 3 des Vertrags)Vergütung nach Aufwand in zwei Kategorien: Kategorie 1 vor Ort, Kategorie 2 remote; Währung Euro zzgl. gesetzlicher UStReise-, Neben-, Materialkosten und Reisezeiten werden nicht gesondert vergütet

Eignungskriterien

Geforderte Nachweise laut Vergabeunterlagen

Befähigung und Erlaubnis zur Berufsausübung

Nachweis der Eintragung im Berufs- oder Handelsregister (Registerart und -nummer)Darf nicht älter als 6 Monate ab Veröffentlichung der EU-Bekanntmachung seinPflicht für jeden Bieter, jedes Mitglied einer Bietergemeinschaft und jedes Eignungsleihe-Unternehmen

Wirtschaftliche und finanzielle Leistungsfähigkeit

Allgemeine Unternehmensangaben (Firmierung, Sitz, Anschrift, USt-IdNr., Größenklasse, Portfolio)Unternehmensstruktur (gesetzlicher Vertreter, Gesellschafter, Konzernzugehörigkeit, Nationalität des wirtschaftlichen Eigentümers)Gesamtumsatz und Umsatz mit vergleichbaren Leistungen in den letzten 3 abgeschlossenen und bilanzierten GeschäftsjahrenDurchschnittlich sozialversicherungspflichtig Beschäftigte der letzten 3 Jahre (gesamt und leistungsrelevant)

Technische und berufliche Leistungsfähigkeit

Mindestens 2 Referenzprojekte aus den letzten 3 abgeschlossenen Geschäftsjahren mit Vergleichbarkeit zur Rolle des externen ISB. Pflichtangaben je Referenz: Bezeichnung der Leistung, Auftraggeber mit Name und Anschrift, Beschreibung der Tätigkeiten, Leistungserbringer, Eigenleistungsanteil in %, Gesamtauftragswert, Leistungszeitraum. Weitere Nachweise gemäß Anlage E1 (Unternehmensdarstellung) und E2 (Referenzerklärung).

Zwingende Qualifikationen und Bereitschaften (Kriterienkatalog KG A)

A1.1: Bereitstellung eines Profils des vorgesehenen externen ISBA1.2: Nachweise zu Zertifizierungen: ISO/IEC 27001 Lead Auditor, NIS2-Experte, ISO 9001:2015, Datenschutzbeauftragter, § 8a (3) BSIG (Prüfverfahrenskompetenz), Mastering Incident Risk and Crisis ManagerA1.3: Bereitschaft zur Einleitung des Verfahrens für eine Sicherheitsüberprüfung Ü2 gem. § 9 SÜG, falls noch nicht vorhanden

Bewertete Kenntnisse und Erfahrungen (Kriterienkatalog KG B)

B2.1: Erfahrung in der Wahrnehmung von ISB-Aufgaben (bevorzugt im Behördenumfeld)B2.2: Erfahrung mit IT-Infrastruktur in Rechenzentren (Server, Netze, Datenbanken, Webserver, VS-NfD-Konformität)B2.3: Erfahrung mit IT-Verbünden für eingestufte Informationen (Verschlusssachen, VS-NfD, Polizei)B2.4: Kenntnisse der BSI-Bausteingruppen SYS und NET des IT-GrundschutzkompendiumsB2.5: Erfahrung bei der Erstellung von Sicherheitskonzepten nach BSI-GrundschutzB2.6: Erfahrung bei Durchführung interner Audits sowie Vorbereitung und Begleitung externer Audits/ZertifizierungenB2.7: Kenntnisse und Erfahrungen beim Aufbau eines ISMS-ToolsMaximal 100 Punkte im KG 2; Gewichtung in der Endbewertung 500 Punkte

Ausschlusskriterien und rechtliche Nachweise

Keine Ausschlussgründe gemäß §§ 123, 124 GWB (Formblatt 4.1 EU)Keine Bezüge zu Russland im Sinne des Art. 5k Abs. 1 VO (EU) 833/2014 (Sonderformular Teil E); auch Unterauftragnehmer/Lieferanten/Kapazitätsunternehmen mit mehr als 10 % Auftragswert sind zu prüfenEinhaltung der Mindestanforderungen nach dem Brandenburgischen Vergabegesetz (Formblätter 5.3 EU und 5.4 EU)Nachforderung von Unterlagen gemäß § 56 VgV vorbehaltenVerpflichtungserklärung nach Verpflichtungsgesetz (Muster Anlage 4)Hinweis auf § 128 Abs. 1 GWB (Vertragstreue-/Nachunternehmerverpflichtung)

Bietergemeinschaft, Unterauftragnehmer und Eignungsleihe

Bietergemeinschaft: gesamtschuldnerische Haftung aller Mitglieder; benannter bevollmächtigter Vertreter für Erklärungen und Vertragsschluss; Änderungen der BG nach Angebotsabgabe unzulässigUnterauftragnehmer: direkte Leistungsschnittstelle zum AG; nennenswert ab >20 % der Auftragssumme; Formblätter 4.3 EU und 4.4 EU zwingendEignungsleihe: Drittunternehmen muss die übernommene Eignung nachweisen und dem Bieter nachweisbar zur Verfügung stehen; Formblätter 4.3 EU und 4.4 EU zwingend
Referenzprojekte
2 ReferenzenZeitraum: letzte 3 abgeschlossene Geschäftsjahre

Mindestens 2 Referenzprojekte aus den letzten 3 abgeschlossenen Geschäftsjahren, jeweils vergleichbar mit der Funktion eines externen Informationssicherheitsbeauftragten

Pflichtangaben je Referenz: Bezeichnung der Leistung, Auftraggeber (Name/Anschrift), Beschreibung der Tätigkeiten, Leistungserbringer, Eigenleistungsanteil in %, Gesamtauftragswert, Leistungszeitraum. Ergänzend werden Erfahrungen in folgenden Bereichen bewertet: Wahrnehmung ISB-Aufgaben (bevorzugt Behörden), IT-Infrastruktur in Rechenzentren, IT-Verbund für eingestufte Informationen/VS-NfD, BSI-IT-Grundschutz SYS/NET, Erstellung von Sicherheitskonzepten nach BSI-Grundschutz, interne und externe Audits, Aufbau ISMS-Tools.

KI-Hinweis: Alle Eignungskriterien wurden per KI aus den Vergabeunterlagen extrahiert. Mit TendiGo prüfen Sie in wenigen Minuten, ob Ihr Unternehmen die Anforderungen erfüllt.

Wettbewerb & Angebotsprognose

Erwartete Konkurrenz auf Basis vergleichbarer Vergaben
11+Angebote erwartet
Median vergleichbarer Vergaben: rund 15 Angebote
Hohe Konkurrenz
Wahrscheinliche Bieterzahl
1–3 · 26%4–10 · 30%11+ · 44%
Checkliste zur AngebotsabgabeKonkrete Schritte laut Vergabeunterlagen0 von 28 erledigt
Pflichtformulare und Erklärungen
Inhaltliche Angebotsbestandteile
Nachweise zur Eignung
Formalitäten
Mit TendiGo
Finden Sie weitere passende Ausschreibungen und prüfen Sie mit KI, ob Ihr Unternehmen die Anforderungen erfüllt.
Zur Original-Ausschreibung ↗

Auf einen Blick

Auftraggeber
Brandenburgischer IT-Dienstleister | Vergabekammer des Landes Brandenburg beim Ministerium für Wirtschaft, Energie, Klimaschutz und Europa | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI)
Anschrift
14480 Potsdam
Ort
14480 Potsdam
Kategorie
Brandenburg
Veröffentlicht
Angebotsfrist
Auftraggeber-Website
zit-bb.brandenburg.de ↗

Erfüllungsort

Ort der Leistung
14480 Potsdam
Brandenburg

Weitere Ausschreibungen Brandenburg

Alle anzeigen →

Bereit für die Zukunft der Vergabe?

Setzen Sie auf den neuen technologischen Standard und verschaffen Sie sich den entscheidenden Vorsprung in der Auftragsakquise.

806+ VergabequellenMit Experten entwickeltSofort einsatzbereit