Zusammenfassung
Automatisch erstellt aus den VergabeunterlagenDer Landkreis Peine sucht einen externen Dienstleister, der die Funktionen des Datenschutzbeauftragten (DSB), des Informationssicherheitsbeauftragten (ISB) und Dienstleistungen für das Geschäftsfortführungsmanagement (Business Continuity Management) übernimmt. Zusätzlich ist eine integrierte Softwarelösung (GRC/ISMS/DSMS/BCMS) bereitzustellen. Die Leistung umfasst eine anfängliche GAP-Analyse, den Aufbau und die Implementierung der drei Managementsysteme nach BSI-Standards, laufende Beratung, Schulungen und anlassbezogene Unterstützung bei Sicherheitsvorfällen. Vertragsgrundlage ist ein EVB-IT-Dienstvertrag mit 24 Monaten Grundlaufzeit. Angebote werden elektronisch über die Vergabeplattform DTVP eingereicht. Bieter müssen vergleichbare Referenzen für Bundes-, Landes- oder Kommunalbehörden nachweisen sowie verschiedene Zertifizierungen (BSI, ISO) und eine Berufshaftpflichtversicherung mit Mindestdeckung von 10 Mio. EUR pro Schadensart vorlegen.
Zeitplan & Fristen
Aus den Vergabeunterlagen extrahiertZuschlagskriterien
Gewichtung laut Vergabeunterlagen- Honorarparameter600%
- Konzept zur Projektumsetzung475%
Preiskriterien: Punktzahl = MaxPunkte × (2 − Preis/niedrigster Preis), bei 1.7 und 1.8: Punktzahl = MaxPunkte × (3 − (Preis/niedrigster Preis)²). Konzeptkriterien: absolute Angebotswertung mit gestaffelten Punktzahlen je nach Zielerreichungsgrad (sehr hoch, hoch, mittel, gering, sehr gering, unzureichend).
Leistungsumfang
Aus den VergabeunterlagenGemeinsame Leistungsbestandteile für alle Bereiche
Folgende Leistungen sind für die Gesamtleistung (DSB, ISB, BCM) zu erbringen:
Integrierte Softwarelösung (GRC/ISMS/DSMS/BCMS)
Bereitstellung einer modularen, softwaregestützten Lösung für Datenschutz, Informationssicherheit und BCM als zwingender Bestandteil der Leistung.
Datenschutzbeauftragter (DSB)
Übernahme der Funktion des externen Datenschutzbeauftragten gemäß Art. 37 ff. DSGVO und § 38 BDSG. Beratung, Begleitung und Unterstützung des Auftraggebers in Datenschutzfragen nach DSGVO, BDSG und NDSG.
Hinweis: Die DSB-Tätigkeit selbst ist keine Auftragsverarbeitung im Sinne Art. 28 DSGVO. Soweit jedoch technisch/organisatorisch/administrativ personenbezogene Daten im Auftrag verarbeitet werden (z. B. Hosting, Datenpflege, Workflows, Berichtsfunktionen), ist ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abzuschließen.
Informationssicherheitsbeauftragter (ISB)
Übernahme der Funktion des externen Informationssicherheitsbeauftragten. Beratung, Unterstützung, Begleitung, Bewertung, Dokumentation, Koordination und Zuarbeit im Bereich Informationssicherheit. Die Gesamtverantwortung des Auftraggebers für Informationssicherheit bleibt unberührt.
Geschäftsfortführungsmanagement (BCM)
Aufbau und laufende Begleitung des Business Continuity Managements nach BSI-Standard 200-4.
Vertragliche und organisatorische Rahmenbedingungen
Eignungskriterien
Geforderte Nachweise laut VergabeunterlagenWirtschaftliche und finanzielle Leistungsfähigkeit
Technische und berufliche Leistungsfähigkeit – Zertifizierungen
Folgende Zertifizierungen sind Pflicht und müssen durch den Bieter selbst erbracht werden (Eignungsleihe gemäß § 47 Abs. 5 VgV ausgeschlossen):
Personelle Leistungsfähigkeit
Referenzen
Rechtliche und sonstige Anforderungen
Eignungsleihe – Regeln
Vergleichbare Referenzleistung als externer Datenschutzbeauftragter (DSB gemäß Art. 39 DSGVO) oder funktional vergleichbare eigenständige fachliche Beratung, Begleitung und Unterstützung im Datenschutz
Auftraggeber muss Bundes-, Landes- oder Kommunalbehörde sein mit erhöhten Datenschutzanforderungen (Aufgabenvielfalt, interne Steuerungsprozesse, mehrere Organisationseinheiten). Referenzgeber und Ansprechpartner inkl. Kontaktdaten zwingend anzugeben (keine Anonymisierung). Anlage D01a verwenden.
Vergleichbare Referenzleistung als externer Informationssicherheitsbeauftragter (ISB) oder funktional vergleichbare Leistung, insbesondere Aufbau, Weiterentwicklung und Begleitung eines ISMS nach BSI-Standard 200-1, 200-2 und 200-3
Auftraggeber muss Bundes-, Landes- oder Kommunalbehörde sein mit erhöhten Anforderungen an Informationssicherheit (formale Entscheidungswege, mehrere Organisationseinheiten). Referenzgeber und Ansprechpartner inkl. Kontaktdaten zwingend anzugeben. Anlage D01b verwenden. Ein Referenzauftrag kann für beide Bereiche (DSB und ISB) angegeben werden, sofern dort beide Leistungsbereiche tatsächlich erbracht wurden.
Persönliche Referenzprojekte des benannten Leitungspersonals (wertungsrelevant)
Gemäß Anlage A02 Ziffer 2.2 einzureichen. Können auch für eignungsverleihenden Nachunternehmer durchgeführte Projekte eingereicht werden.