Zusammenfassung
Automatisch erstellt aus den VergabeunterlagenDas Ferdinand-Braun-Institut (FBH) in Berlin-Adlershof sucht einen externen Informationssicherheitsbeauftragten (ISB) auf Basis eines Rahmenvertrags mit Einzelabrufen.
Kurz erklärt:
Wertung: Preis 35 % / Qualität 65 %.
Zeitplan & Fristen
Aus den Vergabeunterlagen extrahiertZuschlagskriterien
Gewichtung laut Vergabeunterlagen- Preis35%
Bewertet wird das angebotene Gesamtpreisniveau auf Grundlage eines fiktiven Jahrespreises (28,8 Personentage Remote + 7,2 Personentage Vor-Ort). Niedrigster Gesamtpreis erhält 5 Punkte, weitere Angebote nach Formel: Punkte = (niedrigster Gesamtpreis / angebotener Gesamtpreis) × 5.
- Auftragsbezogene Kompetenz und Qualität der Darstellung20%
Schriftliche Darstellung (max. 4 Seiten): Qualität der Darstellung, Passgenauigkeit der Rollen- und Aufgabenwahrnehmung, Nachvollziehbarkeit/Struktur der Vorgehensweise, fachliche Kenntnisse in ISMS/BSI IT-Grundschutz/ISO 27001/NIS2, vergleichbare Projekte als ISB.
- Fachkonzept / Vorgehensweise25%
Fachkonzept (max. 4 Seiten): Einarbeitungsphase, Weiterentwicklung des ISMS, Risikomanagement, NIS2-Integration, Priorisierung/Steuerung von Maßnahmen. Bewertet nach Nachvollziehbarkeit, Praxisnähe, Strukturierungsgrad und Bezug zur IT-Umgebung des FBH.
- Umgang mit Sicherheitsvorfällen und NIS2-Anforderungen10%
Strukturiertes Vorgehen bei IT-Sicherheitsvorfällen (erste 72 Stunden), Unterstützung bei regulatorischen Meldepflichten (NIS2), Einbindung der Leitungsebene, Sofortmaßnahmen, Kommunikationsstruktur.
- Kommunikations-, Schulungs- und Berichtskonzept10%
Konzept (max. 2 Seiten): Sensibilisierung von Mitarbeitenden (Formate, Frequenz), regelmäßige Berichterstattung an Leitungsebene (Kennzahlen, Risikodarstellung, Maßnahmenstatus), adressatengerechte Kommunikation für unterschiedliche Zielgruppen.
Preis: Punkte = (niedrigster Gesamtpreis / angebotener Gesamtpreis) × 5. Qualitative Kriterien: 0-5 Punkte pro Unteraspekt, arithmetisches Mittel ergibt Kriteriumspunktzahl. Gewichtete Punktzahl = (erreichte Punkte / 5) × Gewichtung des Kriteriums. Gesamtpunktezahl = Summe der gewichteten Punkte aller Kriterien, entscheidet über die Rangfolge.
Leistungsumfang
Aus den VergabeunterlagenVertragsform und Eckdaten
Inhaltliche Kernleistung: ISMS-Aufbau, -Betrieb und -Weiterentwicklung
Übernahme der Funktion des externen Informationssicherheitsbeauftragten mit folgenden Schwerpunkten:
Maßgebliche Standards und Vorschriften
Die Leistung ist an folgenden Regelwerken auszurichten:
Einzelleistungen sind je nach verfügbarem Stundenkontingent zu priorisieren.
Einarbeitungsphase
Vor der Hauptleistung ist eine separate Einarbeitungsphase zu erbringen:
Volumen und Wertung
Nebenangebote und besondere Hinweise
Eignungskriterien
Geforderte Nachweise laut VergabeunterlagenReferenzen
Mindestens 3 vergleichbare Referenzen aus den letzten 3 Jahren mit Bezug zur Informationssicherheit (z.B. ISMS, ISO 27001, BSI IT-Grundschutz, NIS-2, Risiko- oder Incident Management). Vorlage über Anlage A7.
Fachliche Qualifikation des eingesetzten Personals
Mindestens eine für die Leistung vorgesehene Person muss über nachgewiesene fachliche Qualifikation verfügen:
Wirtschaftliche und finanzielle Leistungsfähigkeit
Haftpflichtversicherung
Nachweis einer Berufs- bzw. Betriebshaftpflichtversicherung mit einer Mindestdeckungssumme von 500.000 € pro Schadensfall, die während der gesamten Vertragslaufzeit aufrechterhalten wird.
Rechtliche Eignungsvoraussetzungen (Ausschlussgründe)
Mit dem Angebot abzugeben:
Eignungsleihe und Unteraufträge
Eignungsleihe ist zulässig (Verpflichtungserklärung Wirt-235 und Wirt-236). Sowohl wirtschaftliche/finanzielle als auch technische/berufliche Leistungsfähigkeit können durch Dritte nachgewiesen werden – auf Verlangen muss das verpflichtende Unternehmen für die wirtschaftliche/finanzielle Leistungsfähigkeit gesamtschuldnerisch haften.
Mindestens 3 vergleichbare Referenzen aus dem Bereich Informationssicherheit (z.B. Tätigkeit als ISB, ISMS-Aufbau/-Weiterentwicklung, BSI IT-Grundschutz, ISO 27001, NIS2, Risiko- oder Incident Management)
Referenzübersicht + Detailbeschreibung je Referenz (Anlage A7): Art des Auftraggebers (Forschungseinrichtung / öffentlich / privat), Leistungszeitraum, Auftragsvolumen (geschätzt), Leistungsbeschreibung (max. 1 Seite), thematischer Bezug zur IT-Sicherheit, Rolle des Bieters (Hauptauftragnehmer / Unterauftragnehmer / ISB). Erfahrung im öffentlichen Sektor oder wissenschaftlichen Umfeld ist ausdrücklich erwünscht.