LMS_Anforderung
| Funktions- und Anforderungskatalog für ein Lern-Management-System (LMS) in der Öffentlichen Verwaltung | Mindestanforderungen (A-Kriterien) *1) | Anforderungen (B-Kriterien) | A-Kriterium erfüllt | A-Kriterium nicht erfüllt | Bewertung B-Kriterium bei Erfüllt: 10 Pkt. | B-Kriterium bei Nicht-Erfüllt : 0 Punkte | Anlage 1 Anmerkungen/ Beschreibung der Umsetzung Konzept |
|---|---|---|---|---|---|---|---|
| 1. Branchenexpertise | |||||||
| 1.1. Der Bieter hat bereits gemeinsam mit anderen öffentlichen Verwaltungen neue eTrainings (Entwicklungskooperation) für das Portfolio auf der Plattform entwickelt, die den speziellen Bedürfnissen der öffentlichen Verwaltung/ non-profit-Organisation Rechnung tragen. | x | ||||||
| 1.2. Der Bieter hat eine langjährige Erfahrung bei der Erstellung von eTrainings (mind. 5 Jahre) | x | ||||||
| 1.3. Der Bieter erstellt auf Wunsch vom Auftraggeber individualisierte eTrainings. | x | ||||||
| 1.4. Der Bieter veranstaltet regelmäßige regionale und überregionale Arbeitskreise mit anderen Anwendern der öffentlichen Verwaltung, um einen regelmäßigen Austausch und damit eine kontinuierliche bedarfsorientierte Weiterentwicklung des Trainingsportfolios zu gewährleisten. | x | ||||||
| 2. Lern-Management-System | |||||||
| 2.1. Das Lern-Management-System besitzt eine Anti-Cheat-Funktion welches das Erschummeln von Zertifikaten schwer möglich macht. | x | ||||||
| 2.2. Das Lern-Management-System sollte die Möglichkeit besitzen Präsenzschulungen abzubilden, zu buchen, zu genehmigen und stornieren zu können. | x | ||||||
| 2.3. Das Lern-Management-System verfügt über individuell gestaltbare digitale und vollautomatische Genehmigungsworkflows. | x | ||||||
| 2.4. Das Lern-Management-System kann vollautomatisch Erinnerungen und E-Mails an die Nutzer versenden (z.B. Zugangsdaten, Erinnerungen an ausstehende Pflichtschulungen, Erinnerungen zu Präsenzterminen, etc.). | x | ||||||
| 2.5. Das Lern-Management-System soll das Einbinden von selbsterstellten SCORM-Trainings und Videos ermöglichen. | x | ||||||
| 2.6. Der öffentliche Auftraggeber sollte den Online-Campus sowie die eTrainings eigenständig verwalten, bearbeiten und erweitern können (lokale Administration). | x | ||||||
| 2.7. Das Lern-Management-System bietet eine voll digitale Dokumentation über alle Absolvierungen (Online- sowie Präsenzschulungen). | x | ||||||
| 2.8. Das Lern-Managementsystem bietet die Möglichkeit, Dokumente/Anweisungen als Pflichtelemente zu vorhandenen Trainings zu hinterlegen und revisionssicher auswerten zu können. | x | ||||||
| 2.9. Extern eingekaufte eTrainings und Schulungen (im SCORM oder Video-Format) können vom Auftraggeber eigenständig in den Online-Campus eingebunden werden. | x | ||||||
| 2.10. Der Bieter ist in der Lage eine individuell anpassbare Plattform zur Verfügung zu stellen (Corporate Design). | x | ||||||
| 2.11. Der Bieter stellt Pflichttrainings-Funktionalitäten mit individuell einstellbaren Zyklen zur Verfügung. | x | ||||||
| 2.12. Das Lern-Managementsystem verfügt über ein Admin-Cockpit durch welches die Verantwortlichen die Lernfortschritte und die Absolvierensquote nach Abteilungen erkennen können. | x | ||||||
| 2.13. Das Lern-Management-System besitzt verschiedene Eskalationsstufen bei nicht Absolvierung von Pflichtschulungen. | x | ||||||
| 2.14. Das Lern-Managementsystem beinhaltet ein integriertes Content-Management-System (CMS). | x | ||||||
| 2.15. Der Bieter stellt Funktionen und Tools für die Auswertung von Online- und Präsenzschulungen zur Verfügung. | x | ||||||
| 2.16. Das Lern-Management-System soll als Software-as-a-Service (SaaS) dezentral von jedem Standort aufrufbar sein. | x | ||||||
| 2.17. Das Lern-Management-System soll auch auf mobilen Geräte (mindestens Tablet-Größe) aufrufbar sein. | x | ||||||
| 2.18. Das Lern-Management-System ermöglicht die Kombination von Blended-Learning. | x | ||||||
| 2.19. Das Lern-Management-System bildet Lernpfade ab, die vers. Lernmedien in einer chronologischen Abfolge miteinander verbinden. Lernpfade können individuell gestaltet werden. | x | ||||||
| 2.20. Das Lern-Management-System bietet die Möglichkeit, ergänzende Anlagen (in versch. Formaten wie pdf, doc, ppt, mp4, jpg) zu integrieren und hierfür eine Lesebestätigung einzurichten. | x | ||||||
| 2.21. Das Lern-Management-System muss als führendes System vers. Systeme/Inhalte mit einander verbinden können (z. B. Verlinkungen, Deeplinks). | x | ||||||
| 2.22. Das Lern-Management-System soll zudem die Möglichkeit bieten, auch interne Umfragen allgemein oder zu einzelnen Inhalten für bestimmte Zielgruppen einzustellen und auszuwerten. | x | ||||||
| 2.23. Das Lern-Management-System muss die Möglichkeit bieten, die Inhalte mit bestimmten Attributen/Parametern/Rubriken zu kategorisieren, nach denen der Nutzer suchen kann (Suchfunktion). | x | ||||||
| 2.24. Das Lern-Management-System ermöglicht es, differenzierte Zertifikate mit eigenen Inhalten und im eigenen Design auszugeben. | x | ||||||
| 2.25. Erweiterungsmöglichkeit: Ein individualisierbares Phishing Simulation Tool wird als Option mit angeboten. | x | ||||||
| 2.26. Das Lern-Management-System verfügt über eine AD/ LDAP-Anbindung. | x | ||||||
| 3. eTrainings | |||||||
| 3.1. Der Bieter bietet Regel- und Pflichtunterweisungen mindestens in den Bereichen Datenschutz, Korruption, Arbeitsschutz, Konfliktmanagement, Informationssicherheit und Compliance, die alle spezifisch auf die öffentlich Verwaltung ausgerichtet sind. | x | ||||||
| 3.2. Der Bieter bietet mind. 15 verwaltungsspezifische eTrainings, v.a. Verwaltungswissen für Quereinsteiger, (neue) Rechtsthemen, Führung, Digitalisierung, MS Office. Diese müssen zum Zeitpunkt der Angebotsabgabe zur Verfügung stehen. | x | ||||||
| 3.3. Der Bieter bietet eTrainings zu mindestens 15 Themen wie Mutterschutz, Onlinezugangsgesetz, Gesundheit am Arbeitsplatz, Agiles Arbeiten, Themen aus dem kommunalen Sektor (z.B. Ver- und Entsorgung, Energie) an. | x | ||||||
| 3.4. Die eTrainings haben ein qualitativ hochwertiges didaktisches Konzept und sollen interaktive Übungen enthalten. | x | ||||||
| 3.5. Die eTrainings werden mit Fachexperten aus der Verwaltungspraxis erarbeitet. | x | ||||||
| 3.6. Die eTrainings sprechen die User durch Moderatoren (keine Kunstfigur /Comic) in deutscher Sprache an. | x | ||||||
| 3.7. Die eTrainings müssen barrierefrei sein (z.B. durch zuschaltbaren lesbarem Text (Untertitel), Audiobeschreibungen, einstellbare starke Kontraste, etc.). | x | ||||||
| 3.8. Die eTrainings bieten die Möglichkeit einen Abschlusstest inklusive Zertifikat je nach Bedarf durchzuführen (lokal administrierbar). | x | ||||||
| 3.9. Die eTrainings müssen beliebig oft wiederholbar und aufrufbar sein. | x | ||||||
| 3.10. Die eTrainings sollen den Fortschritt und die Abschlüsse des Lernenden speichern. | x | ||||||
| 3.11. Die eTrainings sollen eine hohe didaktische Qualität vorweisen und nach den neuesten didaktischen Erkenntnissen konzipiert sein. | x | ||||||
| 3.12. Die eTrainings sind auch über mobile Geräte (Tablets) problemlos aufrufbar. | x | ||||||
| 3.13. Die eTrainings werden durch den Bieter in Bezug auf Gesetzmäßigkeit zeitnah aktualisiert. | x | ||||||
| 3.14. Das eTraining-Portfolio sollte kontinuierlich durch den Bieter weiterentwickelt werden. | x | ||||||
| 3.15. Neue eTrainings und Aktualisierungen müssen im Preis inklusive sein. | x | ||||||
| x | |||||||
| 4. Systemanforderung und Betriebsmodell | |||||||
| 4.1. Das Lern-Management-System muss webbasiert und ohne lokale Installation auf Arbeitsplatzrechnern genutzt werden können. | x | ||||||
| 4.2. Die Nutzung des Lern-Management-Systems muss mit mindestens zwei der folgenden Browser möglich sein: Microsoft Edge, Google Chrome und Mozilla Firefox, jeweils die Enterprise Version. | x | ||||||
| 4.3. Das Lern-Management-System soll ein responsitives Design für die Nutzung auf mobilen Endgeräten bereitstellen. | x | ||||||
| 4.4. Das Lern-Management-System muss Organisationseinheiten getrennt abbilden können, z.B. durch Rollen, Gruppen oder Mandantenlogik. | x | ||||||
| 4.5. Das Lern-Management-System muss für mindestens 2.000 registrierte Nutzer und ca. 400- 500 gleichzeitige Nutzer skalierbar sein. | x | ||||||
| 4.6. Die Administration muss über eine webbasierte Administrationsoberfläche über die in 4.2. genannten Browser möglich sein. | x | ||||||
| 4.7. Das Lern-Management-System muss deutschsprachige Oberflächen für Nutzer und Administratoren bereitstellen. | x | ||||||
| 4.8. Das Lern-Management-System soll barrierearm bzw. barrierefrei gemäss den Anforderungen der öffentlichen Verwaltung nutzbar sein. | x | ||||||
| 4.9. Das Lern-Management-System wird als Cloud-/SaaS-Model angeboten. | x | ||||||
| 4.10. Die Datenverarbeitung und Datenhaltung muss DSGVO konform sein und ausschließlich innerhalb der EU erfolgen. | x | ||||||
| 4.11. Hosting-Standorte, Betreiber, Subdienstleister und Unterauftragnehmer sind offenzulegen. | x | ||||||
| 4.12. Der Bieter muss ein Betriebs- und Verantwortlichkeitsmodell vorlegen, das Betrieb, Wartung, Updates, Monitoring und Support beschreibt. | x | ||||||
| 4.13. Der Bieter muss ein Exit-Konzept vorlegen, das Datenexport, Datenlöschung, Übergabeformate und Unterstützung bei Vertragsende beschreibt. | x | ||||||
| 4.14. Der Bieter soll darlegen, wie Test-, Schulungs- und Produktivumgebungen getrennt werden können. | x | ||||||
| 5. Sicherheit | |||||||
| 5.1. Betreiber, Subdienstleister und Unterauftragnehmer müssen sich an das Informationssicherheitsgesetz-MV halten. | x | ||||||
| 5.2. Der Bieter soll ein Informationssicherheitsmanagementsystem nachweisen, z. B. ISO 27001 oder vergleichbar. | x | ||||||
| 5.3. Die Datenübertragung muss verschlüsselt erfolgen, mindestens mittels TLS 1.2, vorzugsweise TLS 1.3. | x | ||||||
| 5.4. Gespeicherte personenbezogene und sicherheitsrelevante Daten müssen verschlüsselt oder gleichwertig geschützt werden. | x | ||||||
| 5.5. Der Auftragnehmer legt ein Rollen-und Rechtekonzept nach DSGVO vor. Die Rollen- und Rechtevergabe orientiert sich an den Aufgabengebieten. Die Vergabe der Zugriffsrechte Lesen, Schreiben, Ändern sind zu ermöglichen. | x | ||||||
| 5.6. Sicherheitsrelevante Ereignisse müssen protokolliert und auswertbar bereitgestellt werden. | x | ||||||
| 5.7. Der Bieter muss ein Patch- und Schwachstellenmanagement beschreiben. | x | ||||||
| 5.8. Der Bieter muss ein Notfall-, Backup- und Wiederherstellungskonzept vorlegen. | x | ||||||
| 5.9. Der Bieter soll regelmässige Penetrationstests oder vergleichbare Sicherheitüberprüfungen nachweisen. | x | ||||||
| 5.10. Administrative Zugriffe müssen besonders abgesichert werden, z. B. durch Mehr-Faktor-Authentifizierung. 1. Faktor Passwort, 2 Faktor E-Mail | x | ||||||
| 6. Datenschutz | |||||||
| 6.1. Der Bieter muss den Abschluss eines Auftragsverarbeitungsvertrages gemäss Art. 28 DSGVO unterstützen. | x | ||||||
| 6.2. Der Bieter muss die Verarbeitung personenbezogener Daten ausschließlich auf dokumentierte Weisung des Auftraggebers zusichern. | x | ||||||
| 6.3. Der Bieter muss ein Datenschutz- und Löschkonzept bereitstellen. | x | ||||||
| 6.4. Das Lern-Management-System muss rollenbasierte Zugriffe auf personenbezogene Daten ermöglichen. | x | ||||||
| 6.5. Zugriffe auf administrative Funktionen und personenbezogene Daten müssen nachvollziehbar protokolliert werden. | x | ||||||
| 6.6. Der Bieter muss Betroffenenrechte unterstützen, insbesondere Auskunft, Berichtigung, Löschung und Datenexport. | x | ||||||
| 6.7. Der Bieter muss technische und organisatorische Maßnahmen (TOM) dokumentieren und auf Anforderungen bereitstellen. | x | ||||||
| 6.8. Der Bieter muss ein Verfahren zur Meldung von Datenschutzvorfällen beschreiben. | x | ||||||
| 7. Integration HR-System LOGA | |||||||
| 7.1. Das Lern-Management-System muss den Import von Benutzerstammdaten aus LOGA oder aus einem durch LOGA bereitgestellten Export unterstützen. | x | ||||||
| 7.2. Der Datenimport muss mindestens Name, Vorname, Personalnummer oder eindeutige Kennung, Organisationseinheit, E-Mail-Adresse und Status unterstützen. | x | ||||||
| 7.3. Das Lern-Management-System muss Organisationsstrukturen und Zugehörigkeiten automatisiert synchronisieren können. | x | ||||||
| 7.4. Der Datenaustausch soll automatisiert und regelmässig, z. B. täglich, erfolgen können. | x | ||||||
| 7.5. Der Bieter muss die unterstützten Schnittstellen, Formate und Transportwege beschreiben, z. B. CSV, XML, REST API, SFTP. | x | ||||||
| 7.6. Fehler beim Import oder bei der Synchronisation müssen protokolliert und administrativ auswertbar sein. | x | ||||||
| 8. Datenexport aus LMS | |||||||
| 8.1. Das Lern-Management-System muss Schulungsnachweise, Teilnahmebestätigungen oder Zertifikate exportieren können. | x | ||||||
| 8.2. Dokumente müssen in einem geeigneten Langzeitformat bereitgestellt werden können, z. B. PDF/A, soweit fachlich erforderlich. | x | ||||||
| 8.3. Zu übergebenden Dokumenten müssen Metadaten bereitgestellt werden können, z.B. Person, Kurs, Abschlussdatum, Gültigkeit, Organisationseinheit. | x | ||||||
| 8.4. Das Lern-Management-System muss nachvollziehbar protokollieren, welche Nachweise exportiert oder übergeben wurden. | x | ||||||
| 8.5 Folgende Daten/Felder werden für LOGA gebraucht - Name, Vorname, Personalnummer , Seminartitel, Datum | x | ||||||
| 9. Lerninhalte, Standards und Nachweisführung | |||||||
| 9.1. Das Lern-Management-System muss standardisierte eLearning-Inhalte unterstützen, mindestens SCORM 1.2 oder gleichwertig. | x | ||||||
| 9.2. Das Lern-Management-System soll xAPI/Tin Can API oder vergleichbare moderne Tracking-Standards unterstützen. | x | ||||||
| 9.3. Das Lern-Management-System muss Auswertungen und Reports exportieren können, mindestens als CSV und PDF. | x | ||||||
| 9.4. Der Bieter muss darlegen, wie Nachweise revisionssicher bzw. nachvollziehbar dokumentiert werden können. | x | ||||||
| 10. Performance, Verfügbarkeit und Betrieb | |||||||
| 10.1. Bei SaaS-Betrieb muss eine Verfügbarkeit von mindestens 97 Prozent im Jahresmittel zugesichert werden, sofern keine strengeren Vorgaben festgelegt werden. | x | ||||||
| 10.2. Standardoperationen sollen unter Normalbetrieb innerhalb von maximal 3 Sekunden beantwortet werden. | x | ||||||
| 10.3. Der Bieter muss angeben, welche Nutzerzahlen und gleichzeitigen Zugriffe unterstützt werden. | x | ||||||
| 10.4. Der Bieter soll Last- oder Performance-Nachweise bereitstellen. | x | ||||||
| 10.5. Wartungsfenster müssen angekündigt, dokumentiert und möglichst außerhalb der Hauptnutzungszeiten geplant werden. | x | ||||||
| 10.6. Der Bieter muss Backup-Intervalle, Wiederherstellungszeiten und Datenverlusttoleranzen beschreiben. | x | ||||||
| 11. Support, Wartung und Service Level | |||||||
| 11.1. Der Bieter muss mindestens arbeitstäglich in der Zeit von 08:00 bis 17:00 Uhr Support leisten können. | x | ||||||
| 11.2. Der Bieter muss ein Ticketsystem oder einen vergleichbaren Supportprozess bereitstellen. | x | ||||||
| 11.3. Reaktions- und Lösungszeiten müssen nach Störungsklassen beschrieben und vertraglich regelbar sein. | x | ||||||
| 11.4. Der Anbieter muss regelmässige Updates, Sicherheitsupdates und Wartung beschreiben. | x | ||||||
| 11.5. Updates müssen ohne gesonderte technische Mitwirkung des Auftraggebers bereitgestellt werden, soweit keine abweichenden Regelungen getroffen werden. | x | ||||||
| 11.6. Der Bieter muss geplante Änderungen mit Auswirkungen auf Schnittstellen oder Sicherheit rechtzeitig ankündigen. | x | ||||||
| 12. EVB-IT relevante Regelungsbedarfe | |||||||
| 12.1. Die passende EVB-IT Vertragsform ist im Vergabeverfahren festzulegen, z. B. EVB-IT Cloud, EVB-IT System oder EVB-IT Dienstleistung. | x | ||||||
| 12.2. Technische Service Level zu Verfügbarkeit, Support, Reaktionszeiten und Wartungsfenstern sind zu definieren. | x | ||||||
| 12.3. Regelungen zu Datenschutz, Informationssicherheit und Auftragsverarbeitung sind in die Vertragsunterlagen aufzunehmen. | x | ||||||
| 12.4. Regelungen zu Subunternehmern, Unterauftragnehmern und deren Austausch sind aufzunehmen. | x | ||||||
| 12.5. Regelungen zur Datenrückgabe, Datenlöschung und Unterstützung bei Vertragsende sind aufzunehmen. | x | ||||||
| 12.6. Regelungen zu Schnittstellen, Dokumentationspflichten und Mitwirkungspflichten sind aufzunehmen. | x | ||||||
| 12.7. Regelungen zu Änderungen der Leistung, Releasewechseln und Kompatibilität sind aufzunehmen. | x | ||||||
| 13. Nachweise des Bieters | |||||||
| 13.1. Der Bieter muss eine technische Beschreibung des angebotenen Lern-Management-Systems bereitstellen. | x | ||||||
| 13.2. Der Bieter muss eine Schnittstellendokumentation bereitstellen oder verbindlich zusagen. | x | ||||||
| 13.3. Der Bieter soll Referenzen aus dem öffentlichen Sektor oder vergleichbaren Organisationen vorlegen. | x | ||||||
| 13.4. Der Bieter soll Sicherheitszertifikate, Audits oder vergleichbare Nachweise vorlegen. | x | ||||||
| 13.5. Der Bieter muss die eingesetzten Subdienstleister und Unterauftragnehmer benennen. | x | ||||||
| 13.6. Der Bieter muss ein Konzept für Einführung, Migration, Test, Schulung und Betriebsübergang vorlegen | x | ||||||
| 14. Sonstiges | |||||||
| 14.1. Das Lern-Management-System und das eTraining-Portfolio sollten aus einer Hand geliefert werden. | x | ||||||
| 14.2. Preiserhöhungen für die laufenden Kosten sind innerhalb der ersten 48 Monate ausgeschlossen. | x | ||||||
| 14.3. Der Bieter reagiert innerhalb von 24 Stunden (arbeitstäglich) auf telefonische und E-Mail Anfragen. | x | ||||||
| 14.4. Der Bieter ist innerhalb der Supportzeiten (Mo.-Fr. 8-16 Uhr) per E-Mail und Telefon erreichbar. | x | ||||||
| 14.5. Die Zusammenarbeit wird durch einen direkt zugewiesenen technischen Ansprechpartner beim Anbieter sowie einer Redundanz sichergestellt. | x | ||||||
| 14.6. Der Bieter offeriert einen persönlichen Kundensupport mit deutschsprachigen und kompetenten Kundenbetreuern, der im Preis inkludiert ist. | x | ||||||
| 14.7. Wartungsarbeiten finden außerhalb der priorisierten Servicezeiten statt. (priorisierte Servicezeit werktäglich von 9-16 Uhr) | x | ||||||
| 14.8. Der Bieter leistet bei Problemen auch Anwenderunterstützung per Fernwartung. | x | ||||||
| 14.9. Betriebsverhindernde Zustände des Systems werden innerhalb 1 Werkstags behoben. | x | ||||||
| 14.10. Patches werden regelmäßig zur Verfügung gestellt und zeitnah im produktiven System eingespielt. | x | ||||||
| 14.11. Der Cloud-Dienstleister hat seinen rechtlichen Sitz in Deutschland bzw. der EU. | x | ||||||
| 14.12. Der Cloud-Anbieter ist auch nicht Teil eines US-Konzerns oder seiner Tochtergesellschaften. | x | ||||||
| 14.13. Der Bieter informiert regelmäßig über neue bzw. überarbeitete Funktionalitäten der Plattform. | x | ||||||
| *1) Die Nichterfüllung eines oder mehrerer A-Kriterien führt zum Ausschluss des Angebotes | |||||||
| Erläuterung: siehe Anlage 3 Zuschlagskriterien | |||||||
| Name und Unternehmen der erklärenden Person |