Zusammenfassung
Automatisch erstellt aus den VergabeunterlagenDer Auftraggeber (Ministerium für Land- und Ernährungswirtschaft, Umwelt und Verbraucherschutz des Landes Brandenburg, MLEUV) sucht einen externen Dienstleister, der den nach BSI IT-Grundschutz und ISO 27001 zertifizierten Informationsverbund der EU-Zahlstelle Brandenburg-Berlin regelmäßig intern auditiert.
Es handelt sich um flexibel abrufbare Prüfungsleistungen (Rahmenvertrag) für ca. 4 Prüfungen pro Jahr (je ca. 10 Personentage, max. 30 PT/Prüfung). Geprüft werden MLEUV, LELF sowie Outsourcing-Partner (14 Bewilligungsstellen, Landesforstbetrieb, Investitionsbank, ZIT-BB, LGB, init AG).
Angebote müssen bis 28.09.2026 um 12:00 Uhr elektronisch über die Vergabeplattform Brandenburg eingereicht werden.
Zeitplan & Fristen
Aus den Vergabeunterlagen extrahiertZuschlagskriterien
Gewichtung laut Vergabeunterlagen- Erfahrung des Auditors60%
Bewertet wird die einschlägige Projekterfahrung der konkret für diesen Auftrag benannten Personen (Projektleitung/Lead-Auditor und ggf. Co-Auditoren) anhand der Anzahl und Komplexität der persönlich durchgeführten Audits sowie erfolgreich begleiteten Zertifizierungen (max. 300 Leistungspunkte).
- Umsetzungskonzept für die Durchführung der internen Audits40%
Bewertet wird das Konzept (max. 10 Seiten) zur methodischen Vorgehensweise bei Planung, Durchführung und Berichterstattung der internen Audits, spezifisch bezogen auf die Gegebenheiten des BSI IT-Grundschutzes (Basis: BSI-Standards 200-x) (max. 200 Leistungspunkte).
Einfache Richtwertmethode: Z = L / P (Kennzahl = Leistungspunkte / Preis). Es gewinnt der Bieter mit der höchsten Kennzahl Z.
Leistungsumfang
Aus den VergabeunterlagenGegenstand der Prüfung
Prüfgegenstand ist der nach BSI IT-Grundschutz auf Basis ISO 27001 zertifizierte Informationsverbund der EU-Zahlstelle Brandenburg-Berlin.
Zu prüfende Stellen:
Inhaltliche Prüfbereiche: ISMS-Dokumentation, Informationssicherheitsprozesse, IT-Systemlandschaft (Terminal-, Web-, Applikations- und Datenbankserver, virtuelle Clients, DMZ-Onlineantragssysteme) sowie Outsourcing-Beziehungen und ausgelagerte Bestandteile.
Methodik und Standards
Die Prüfungen sind nach der BSI-IT-Grundschutzmethodik (BSI-Auditierungsschema bzw. Leitfaden für IS-Revisionen) durchzuführen.
Einschlägige Standards: BSI-Standards 200-1 bis 200-4, BSI IT-Grundschutzkompendium, ggf. Grundschutz++.
Zeitliche Prüfstruktur je Prüfung:
Umfang und Abruf
Projektstart: Noch 2026 Abstimmungstermin zur Prüfplanung.
Berichterstattung und Mitwirkung
Eignungskriterien
Geforderte Nachweise laut VergabeunterlagenFormale Eignung (A-Kriterien – Ausschluss/Nachweis)
Nachweisart: Eigenerklärungen; fehlende/unvollständige unternehmensbezogene Unterlagen werden mit Frist von 6 Kalendertagen nachgefordert. Leistungsbezogene Unterlagen (Wirtschaftlichkeitsbewertung) werden NICHT nachgefordert.
Persönliche Eignung und Pflichten
Fachliche Eignung Auditor-Personal
Zuschlagskriterien (B-Kriterien)
Bewertet wird nach der einfachen Richtwertmethode (L/P). Ein Zuschlag ist möglich, wenn mind. 60 % der Leistungspunkte (≥ 300 von 500) erreicht werden und der Richtwert Z = L/P am günstigsten ist.
Erfahrung des konkret benannten Lead-Auditors/Projektleitung, ggf. Co-Auditoren – persönlich durchgeführte Audits und begleitete Zertifizierungen (BSI IT-Grundschutz / ISO 27001)
Gegenstand: interne Audits, GAP-Analysen oder Begleitung Zertifizierungsaudits nach IT-Grundschutz/ISO 27001; ausgefüllt mit Erklärung E4 inkl. Auftraggeber, Kontaktdaten (Tel./E-Mail/Adresse – ohne Kontaktdaten keine Wertung), Branche, Projektgegenstand, Aufgaben, Rolle (GU/NU), techn./organisator. Umfeld, QS-Methoden, Projektdauer (MM/JJJJ – MM/JJJJ), Umfang (Personentage oder Auftragsvolumen in Euro)