Brief

IT- drift og vedlikehold

Die Investitionsbank Schleswig-Holstein benötigt Dienstleistungen zur Bereitstellung, Implementierung und zum Betrieb eines GRC-Tools als SaaS-Lösung in Kiel. Ziel ist die Einführung eines Systems zur strukturierten Erfassung, Verknüpfung, Überwachung und Auswertung von Informationen wie NFR-Risiken, Kontrollen, Maßnahmen und regulatorischen Anforderungen, um die Transparenz und Nachvollziehbarkeit der 2-LoD-Prozesse zu erhöhen und eine konsolidierte Sicht auf Risiken und Abhängigkeiten zu ermöglichen. Die Zuschlagskriterien sind Preis (30%), Qualität des Lastenhefts (30%), Qualität des Umsetzungskonzepts (20%) und Qualität des angebotenen Systems basierend auf Präsentation und Testdurchführung (20%). Qualifikationsanforderungen umfassen mindestens 3 Referenzen über vergleichbare, implementierte und betriebene Systeme aus den letzten 3 Jahren (davon mindestens 1 Finanzinstitut), eine gültige ISO/IEC 27001 Zertifizierung (die den Betrieb der SaaS-Lösung abdeckt) und ein gültiges Testat zum Nachweis der Sicherheitsmaßnahmen gemäß BSI Kriterienkatalog Cloud Computing C 5 (Basiskriterien).

Slipp å lese og skrive alt selv, la Cobrief gjøre det for deg!

Prøv Cobrief Pro

Om anbudet

    Die Investitionsbank Schleswig-Holstein, das zentrale Förderinstitut des Landes Schleswig-Holstein berät, fördert und finanziert Unternehmen, Privatpersonen und Kommunen in Schleswig-Holstein. Die Auftraggeberin ist eine rechtsfähige Anstalt des öffentlichen Rechts und besitzt eine Bankerlaubnis der Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin). Träger und alleiniger Eigentümer der Auftraggeberin ist das Land Schleswig-Holstein. Sie beschäftigt rund 900 aktive Mitarbeitende. --------------------------------------------------------------------------------------------------------------------------------------------------------------- Ziel ist, ein System für die strukturierte Erfassung, Verknüpfung, Überwachung und Auswertung von Informationen wie NFR-Risiken, Kontrollen, Maßnahmen und regulatorischen Anforderungen einzuführen. Damit sollen die Transparenz und Nachvollziehbarkeit der korrespondierenden 2-LoD-Prozesse erhöht und eine übergreifende, konsolidierte Sicht auf Risiken, Maßnahmen und deren Abhängigkeiten innerhalb der Organisation bereitgestellt werden. Das System soll die Fachbereiche sowie zentrale Steuerungsfunktionen bei der Durchführung, Überwachung und Weiterentwicklung von Governance-, Risiko- und Compliance-Aktivitäten unterstützen. ---------------------------------------------------------------------------------------------------------------------------------------------------------------

    Kontakt telefon
    +49431-99050
    Kontakt e-post
    info@ib-sh.de
    Adresse
    Zur Helling 5-6, 24143 Kiel

Kvalifikasjonskrav

    Eigenerklärung, dass eine Eintragung im Berufs- oder Handelsregister oder ein anderer, vergleichbarer Nachweis für die erlaubte Berufsausübung vorliegt.

    Auf Grundlage des (Konzern-) Jahresabschlusses des letzten abgeschlossenen Geschäftsjahres (2025) des Unternehmens sowie ggf. (Konzern-) Jahresabschlusses des letzten Geschäftsjahres des Mutterkonzerns (wenn der bewerbende Unternehmensteil eine Tochtergesellschaft darstellt) erfolgt ein Rating der Anbieter gem. dem offiziellen DSGV- oder RSU-Corporate-Ratingverfahren durch den Kreditbereich der IB.SH. Die Ratingnoten werden anschließend kategorisiert. Anbieter mit einer DSGV-/ RSU Corporate-Ratingnote von 12 oder schlechter werden im Verfahren nicht weiter berücksichtigt = Ausschluss von Verfahren.

    Eigenerklärung über den Nachweis einer entsprechend bestehenden Betriebshaftpflichtversicherung oder dass diese im Falle eines Vertragsabschlusses entsprechend abgeschlossen wird (gem. § 45 Abs. 1 Nr. 3 VgV).

    Beschreibung des Leistungsspektrums, Know-How und Erfahrung des Bewerbers bei der Bereitstellung und dem Betrieb des geforderten Systems; Darstellung der relevanten Referenzen (mind. 3 Referenzen über mit dem Ausschreibungsgegenstand vergleichbare, bereits beim Kunden implementierte und betriebene Systeme aus den letzten 3 Jahren, darunter mind. 1 Finanzinstitut), die die umfassende Erfahrung des Bewerbers belegen.

    Es ist eine Beschreibung eines produktiv eingesetzten Referenzsystems vorzulegen. Die Darstellung dient der technischen und beruflichen Leistungsfähigkeit und soll die Vergleichbarkeit mit dem ausgeschriebenen Beschaffungsgegenstand ermöglichen. Die Beschreibung soll insbesondere folgende Aspekte beinhalten: Referenzprojekt (Darstellung der Branche, Projektlaufzeit, Produktivsetzung, Anzahl der Nutzer, Rolle des Auftragnehmers), Systembeschreibung (Funktionsumfang des Referenzsystems, Beschreibung eines Betriebs- und Hostingkonzeptes, wesentliche technische Architektur, Systemsprache), Integration (Beschreibung der angebundenen Schnittstellen, Integrationsumfang, Datenaustausch (z.B. API)), Betrieb (Releaseverfahren, Wartung, Support, Fehlerbehebungsprozesse), Sicherheit und Compliance (Sicherheitsmechanismen, Datenschutz, Berechtigungskonzept, Umgang mit regulatorischen und gesetzlichen Änderungen), Projekterfahrung (Besonderheiten bei der Einführung, Datenmigration, Schulungen, Testdokumentation).

    Aussagekräftige Beschreibung der Maßnahmen zur Qualitätssicherung und zum Qualitätsmanagement. Die Teilnahmeunterlagen werden gesichtet bzgl. der klaren und nachvollziehbaren Maßnahmen zur Qualitätssicherung hinsichtlich, z.B.: interne Organisationsrichtlinien, dokumentiertes Qualitätssicherungssystem, Optimierung von Kommunikationsstrukturen innerhalb des Unternehmens, Gestaltung von Arbeitsabläufen in der Organisation des Unternehmens, internes Qualitäts(management)handbuch, interne Schulungsveranstaltungen, obligatorische und fakultative Fachausbildung, train-to-the-job.

    Eine gültige Zertifizierung nach ISO/IEC 27001 oder über eine gleichwertige Zertifizierung muss eingereicht werden (die Zertifizierung muss den Betrieb der angebotenen SaaS Lösung für das GRC Tool umfassen und mindestens Hosting, Betrieb, Wartung sowie technischen Support der produktiven SaaS Umgebung abdecken).

    Ein gültiges Testat zum Nachweis der Sicherheitsmaßnahmen gem. BSI Kriterienkatalog Cloud Computing C 5 (Basiskriterien).

Tildelingskriterier

    Beskrivelse

    Mit dem Angebot ist das vollständig ausgefüllte Preisblatt und das vollständig ausgefüllte Gesamtpreisblatt einzureichen (Formblätter). Dieses ist zwingend in Excel (.xlsx Format) notwendig.

    Beskrivelse

    Vollständig ausgefülltes Lastenheft.

    Beskrivelse

    Mit dem Angebot ist ein Konzept zur Qualität der Umsetzung des Auftrags mit den Darstellungen in den Kriterien: Einführungs-, Migrations- und Schulungskonzept, Technisches Integrations- und Inbetriebnahmekonzept, Betriebskonzept (Service- und Supportmodell), Sicherheits- und Datenschutzkonzept, Strategischer Umgang mit regulatorischen Änderungen, Berechtigungskonzept einzureichen.

    Beskrivelse

    Qualität des angebotenen Systems auf Basis der Präsentation und der Testdurchführung: Qualität des angebotenen Systems auf Basis der Use-Case-Präsentation und Qualität des angebotenen Systems auf Basis der Testdurchführung.

Se hele utlysningen

Tittel
Bereitstellung, Implementierung und Betrieb eines Systems zur Unterstützung von Governance-, Risk- und Compliance-Management-Prozessen GRC-Tool als SaaS-Lösung

Tidslinje

Se aktive konkurranser som ligner