Dienstleistungsunterstützung für IT-Governance, Informationssicherheit und IT-Risikomanagement

Status
Vergeben
Angebotsfrist
25.04.2024, 10:00 (Europe/Berlin)
Geschätzter Auftragswert
Nicht angegeben
Lose
3
Auftraggeber
Investitions- und Strukturbank Rheinland-Pfalz (ISB)Profil ansehen
Erfüllungsregion
Rheinland-Pfalz, Deutschland
Verfahren
Offenes Verfahren
Auftragsart
Dienstleistung · Rahmenvereinbarung
Veröffentlicht
20.03.2024
Bekanntmachungsnummer
168569-2024
Verfahrensnummer
39aee53e-7bbb-4404-beb0-c54255183241
CPV-Codes
72222000 · Strategische Prüfung und Planung im Bereich Informationssysteme oder -technologie; 79417000 · Sicherheitsberatung; 79996000 · UnternehmensorganisationMehr anzeigen

Passt diese Ausschreibung zu deinem Unternehmen?

Die KI prüft sie gegen deine eigenen Kriterien und zeigt dir Punkt für Punkt, was passt und wo es hakt.

14 Tage kostenlos testen

Kurzbeschreibung

Die Investitions- und Strukturbank Rheinland-Pfalz (ISB) in Mainz sucht im Rahmen einer Vereinbarung Beratungs- und Unterstützungsleistungen in drei Bereichen: IT-Steuerung und IT-Governance, Informationssicherheitsmanagement sowie IT-Risiko- und Notfallmanagement. Die Leistungen beziehen sich unter anderem auf Berechtigungsmanagement, interne Kontrollsysteme, Managementberichte, Informationssicherheitsstandards sowie Risikoanalysen und Notfallvorsorge und unterstützen die Anforderungen aus BAIT (bankaufsichtliche Anforderungen an die IT) und DORA (Digital Operational Resilience Act). Der Leistungsort liegt in Mainz beziehungsweise der Region Rheinhessen-Pfalz; Angebote mussten bis zum 25. April 2024 um 08:00 Uhr (koordinierte Weltzeit) eingereicht werden.

KI-Zusammenfassung · Maßgeblich ist die Originalbekanntmachung.

Leistungsbeschreibung

Rahmenvereinbarung zur Dienstleistungsunterstützung im Bereich BAIT/DORA mit 3 Losen

Leistungen nach Losen (3)

  • LOT-0002 · IT-Steuerung, IT-Governance

    Unterstützung im Tagesgeschäft der Organisationseinheit IT-Steuerung, d.h. - Rezertifizierung von Berechtigungen und Rollen initiieren und nachhalten - Funktionstrennungskonflikte im Berechtigungsmanagement identifizieren und bereinigen - Weiterentwicklung des bestehenden IKS - Unterstützung in der Aufbereitung des Managementreportings und der Ermittlung der hierfür erforderlichen Kennzahlen und Messgrößen (z.B. KPIs, IKS) - Weiterentwicklung des Managementreportings zur Optimierung der Steuerungsqualität - Unterstützung bei der Abarbeitung von Prüfungsfeststellungen - Bearbeitung von Maßnahmen resultierend aus Feststellungen der in 2023 erfolgten KWG § 44 Prüfung - Weiterentwicklung der Prozesse und Beratung hinsichtlich regulatorischer Entwicklungen in der Organisationseinheit IT-Steuerung des Bereichs Organisation und Informationstechnologie - Umsetzung der Anforderungen aus der Verordnung (EU) 2022/2554 über die digitale Operationale Resilienz im Finanzsektor (Digital Operational Resilience Act) - Analyse von regulatorischen Entwicklungen, z.B. der aufsichtsrechtlichen Standards und deren Auswirkung auf die IT-Steuerung und das Prozessmanagement der ISB - Weiterentwicklung des Informationsverbundes mittels Einsatzes einer Anwendung (z.B. RIMAGO) Für den geplanten Leistungszeitraum werden folgende Abrufmengen geschätzt: 2024 (2. Halbjahr): 525 PT 2025 bis einschl. 2027: 945 PT 2028 (1. Halbjahr): 473 PT Die Abrufe finden jährlich statt, es besteht keine Abnahmeverpflichtung seitens der ISB.

    Frist: 25.04.2024, 02:00 (Europe/Berlin)

  • LOT-0003 · Informationssicherheitsmanagement und operative Informationssicherheit

    Der Informationssicherheitsbeauftragte, die Organisationseinheiten IT-Steuerung, IT-Betrieb und IT-Risikomanagement benötigen Unterstützung und Beratungsleistungen in folgenden Aufgabengebieten: - Informationssicherheitsmanagement: Weiterentwicklung der Aufbau- und Ablauforganisation, der Prozesse und Kontrollen, der Konzeption, der Implementierung sowie der Operationalisierung zu beachtender IT-Standards, u.a. BSI und ISO 2700x - Fachliche Unterstützung des Informationssicherheitsbeauftragten und des ISMS-Teams bei den folgenden Aufgaben: -- Unterstützung bei der jährlichen Überarbeitung der Informationssicherheitsleitlinie sowie der Informationssicherheitsrichtlinien -- Unterstützung bei der Durchführung der 2LoD-Überwachungsfunktion (second line of defence) -- Unterstützung bei der Weiterentwicklung des SOLL-Referenzmaßnahmenkataloges -- Unterstützung bei der Durchführung von Audits -- Unterstützung bei der Weiterentwicklung des Quartalsreportings -- Unterstützung bei der Entwicklung von Sicherheitsvorgaben für externe IT-Dienstleister -- Zusammenarbeit mit dem IT-Risikomanagement Operative Informationssicherheit (Aufbau- und Ablauforganisation, Prozesse und Kontrollen, Konzeption, Implementierung, Operationalisierung, unter Beachtung u.a. der IT-Standards BSI und ISO 2700x: - Überarbeitung und Weiterentwicklung der Richtlinien und Verfahren im Bereich operative Informationssicherheit - Unterstützung der Bank bei der Festlegung einzubeziehender IT-Systeme in die Protokollierung und Überwachung - Unterstützung der Bank bei der Operationalisierung des Security Operations Center - Unterstützung der Bank bei der Weiterentwicklung des SIEM, der Use-Cases und bei der Auswertung von Schwachstellenanalysen und Pentesting - Unterstützung der Bank bei der Operationalisierung der Maßnahmen zur Sicherstellung der Informationssicherheit inkl. bei externen Dienstleistern - Unterstützung der Bank bei der Behandlung von Informationssicherheitsereignissen und -vorfällen - Unterstützung der Bank bei der Operationalisierung des Soll-Ist-Abgleichs sowie der Rezertifizierung technischer Einstellungen - Aufbau eines Informationssicherheitsteams zur Unterstützung des ISB - Überarbeitung und Weiterentwicklung der Vorgaben für das Security Operations Center und Sicherheitsmeldungen (z.B. Cert-Meldungen vom BSI) - Unterstützung des ISB bei der Operationalisierung der "Second Line of Defence"-Überwachungsfunktion - Zusammenarbeit mit dem Informationssicherheitsmanagement - Knowhow-Transfer und Weiterentwicklung des bereits eingesetzten SIEM Im geplanten Leistungszeitraum von 4 Jahren wird mit einer Abrufmenge von durchschnittlich rd. 290 PT jährlich kalkuliert. Gestaffelt auf das 1. Jahr mit 525 PT, 2. Jahr mit 315 PT, 3. Jahr mit 210 PT und 4. Jahr mit 105 PT. Die Abrufe finden halbjährlich statt, es besteht keine Abnahmeverpflichtung seitens der ISB.

    Frist: 25.04.2024, 02:00 (Europe/Berlin)

  • LOT-0004 · IT-Risikomanagement, IT- Notfallmanagement

    Aufgaben IT-Risikomanagement: - Unterstützung bei der Steuerung und Überwachung der gemeldeten und erkannten IT-Risiken sowie der Durchführung der regelmäßigen IT-Risikoinventur - Durchführung von Risikoanalysen - Unterstützung bei der Durchführung der Business Impact Analyse und Schutzbedarfsanalyse unter Berücksichtigung des Informationsverbunds, des Informationssicherheitsmanagements und des Notfallmanagements - Unterstützung bei der Durchführung der Schadensfallanalyse und des IT-Schadensfallmanagements - Unterstützung bei der Einleitung und Steuerung von risikoreduzierenden Maßnahmen - Unterstützung bei der Berichterstattung der Informations- und Informationssicherheitsrisiken - Durchführung und Dokumentation der Kontrollen bezüglich des IT-Risikomanagements Aufgaben IT-Notfallmanagement: - Zusammenarbeit mit dem zentralen Notfallbeauftragten der ISB und fachlichen Funktionen - Mitwirkung bei der Erstellung von BCM Notfallhandbüchern und bei der Erstellung von entsprechenden Zumeldungen - Mitwirkung bei der Erstellung und Unterstützung bei der Überprüfung von IT-Notfallplänen (Geschäftsfortführungspläne, Wiederanlauf- bzw. Wiederherstellungspläne): z. B. Bereitstellung der Templates und Koordination des Inputs - Unterstützung bei der Koordination- und Überwachung der IT-Testplanung und Testdurchführung - Unterstützung bei der Einwertung der Ergebnisse aus dem Soll/Ist Vergleich bezüglich BCM Referenzmaßnahmen in Verbindung mit Auslagerungen - Unterstützung bei der Analyse und Dokumentation von Ereignissen und Notfällen im Rahmen des IT-Notfallmanagements - Unterstützung bei der Berichterstattung des IT-Notfallmanagements - Durchführung und Dokumentation der Kontrollen bezüglich des IT-Notfallmanagements Im geplanten Leistungszeitraum von 4 Jahren wird mit einer Abrufmenge von 630 PT jährlich kalkuliert. Die Abrufe finden jährlich statt, es besteht keine Abnahmeverpflichtung seitens der ISB.

    Frist: 25.04.2024, 02:00 (Europe/Berlin)

Anforderungen an deinen Betrieb

Zwingende bzw. fakultative Ausschlussgründe nach §§ 123 bis 126 GWB Die Angebote werden gem. § 56 VgV auf Vollständigkeit und fachliche Richtigkeit und auf rechnerische Richtigkeit geprüft. Der öffentliche Auftraggeber kann Bieter unter Einhaltung der Grundsätze der Transparenz und der Gleichbehandlung auffordern, fehlende, unvollständige oder fehlerhafte unternehmensbezogene Unterlagen, insbesondere Eigenerklärungen, Angaben, Bescheinigungen oder sonstige Nachweise, nachzureichen, zu vervollständigen oder zu korrigieren, oder fehlende oder unvollständige leistungsbezogene Unterlagen nachzureichen oder zu vervollständigen. Die Nachforderung von leistungsbezogenen Unterlagen, die die Wirtschaftlichkeitsbewertung der Angebote anhand der Zuschlagskriterien betreffen, ist ausgeschlossen. Dies gilt nicht für Preisangaben, wenn es sich um unwesentliche Einzelpositionen handelt, deren Einzelpreise den Gesamtpreis nicht verändern oder die Wertungsreihenfolge und den Wettbewerb nicht beeinträchtigen. Die Unterlagen sind vom Bieter nach Aufforderung durch den öffentlichen Auftraggeber innerhalb einer von diesem festzulegenden angemessenen, nach dem Kalender bestimmten Frist vorzulegen.

Wie wird das Angebot bewertet?

LOT-0003 · Informationssicherheitsmanagement und operative Informationssicherheit

Bewertung der Umsetzungskonzepte: - Abdeckung der Anforderungen - Projektmanagement - Personaleinsatzkonzept Bewertung der einzureichenden Beraterprofile gemäß Lebensläufe / CV sowie der Berufserfahrung in den geforderten Themengebieten.
60 %
Das preiswerteste Angebot erhält die volle Punktzahl von 40 Punkten. Die Punktzahlen der anderen Angebote werden im Verhältnis zum preiswertesten Angebot referenziert. Dabei wird folgende Formel angewendet: Wertungspunkte Preis = Preis preiswertestes Angebot / Preis zu vergleichendes Angebot x 40 Punkte
40 %

LOT-0002 · IT-Steuerung, IT-Governance

Das preiswerteste Angebot erhält die volle Punktzahl von 40 Punkten. Die Punktzahlen der anderen Angebote werden im Verhältnis zum preiswertesten Angebot referenziert. Dabei wird folgende Formel angewendet: Wertungspunkte Preis = Preis preiswertestes Angebot / Preis zu vergleichendes Angebot x 40 Punkte
40 %
Bewertung der Umsetzungskonzepte: - Abdeckung der Anforderungen - Projektmanagement - Personaleinsatzkonzept Bewertung der einzureichenden Beraterprofile gemäß Lebensläufe / CV sowie der Berufserfahrung in den geforderten Themengebieten.
60 %

LOT-0004 · IT-Risikomanagement, IT- Notfallmanagement

Das preiswerteste Angebot erhält die volle Punktzahl von 40 Punkten. Die Punktzahlen der anderen Angebote werden im Verhältnis zum preiswertesten Angebot referenziert. Dabei wird folgende Formel angewendet: Wertungspunkte Preis = Preis preiswertestes Angebot / Preis zu vergleichendes Angebot x 40 Punkte
40 %
Bewertung der Umsetzungskonzepte: - Abdeckung der Anforderungen - Projektmanagement - Personaleinsatzkonzept Bewertung der einzureichenden Beraterprofile gemäß Lebensläufe / CV sowie der Berufserfahrung in den geforderten Themengebieten.
60 %

Vergabeunterlagen

Keine abgerufenen Dateien hinterlegt. Ein abgeschlossener Abruf ist nicht dokumentiert.

Anforderungen

Zwingende bzw. fakultative Ausschlussgründe nach §§ 123 bis 126 GWB Die Angebote werden gem. § 56 VgV auf Vollständigkeit und fachliche Richtigkeit und auf rechnerische Richtigkeit geprüft. Der öffentliche Auftraggeber kann Bieter unter Einhaltung der Grundsätze der Transparenz und der Gleichbehandlung auffordern, fehlende, unvollständige oder fehlerhafte unternehmensbezogene Unterlagen, insbesondere Eigenerklärungen, Angaben, Bescheinigungen oder sonstige Nachweise, nachzureichen, zu vervollständigen oder zu korrigieren, oder fehlende oder unvollständige leistungsbezogene Unterlagen nachzureichen oder zu vervollständigen. Die Nachforderung von leistungsbezogenen Unterlagen, die die Wirtschaftlichkeitsbewertung der Angebote anhand der Zuschlagskriterien betreffen, ist ausgeschlossen. Dies gilt nicht für Preisangaben, wenn es sich um unwesentliche Einzelpositionen handelt, deren Einzelpreise den Gesamtpreis nicht verändern oder die Wertungsreihenfolge und den Wettbewerb nicht beeinträchtigen. Die Unterlagen sind vom Bieter nach Aufforderung durch den öffentlichen Auftraggeber innerhalb einer von diesem festzulegenden angemessenen, nach dem Kalender bestimmten Frist vorzulegen.

Änderungen und Bieterfragen

1 Eintrag
  1. 12.06.2024VergabebekanntmachungBekanntmachung 346017-2024
Vergleichbare Verfahren288vergeben oder Frist abgelaufen
Mit erfasstem Zuschlag330 verschiedene Auftragnehmer
ZuschlagssummeMedian
Zuschlag zu SchätzwertMedian, 53 Vergaben

Ähnliche Verfahren, die du verpasst hast

Frist in den letzten 12 Monaten abgelaufen, nach Ähnlichkeit
Titel
Dienstleistungen zur Erweiterung und Betreuung der Garancy-Lösung für Identitäts- und ZugriffsmanagementInvestitions- und Strukturbank Rheinland-Pfalz (ISB)Mainz, Deutschland12.12.2025 -
Unterstützungsleistungen für Informationssicherheit, IT-Beratung, Datenschutz und NotfallmanagementUniversitätsmedizin der Johannes Gutenberg-Universität MainzMainz, Deutschland05.05.2026 -
Prüfungs- und Beratungsleistungen zu Informationssicherheit und Business Continuity ManagementKfW BankengruppeFrankfurt am Main, Deutschland01.06.2026 -
Beratungs- und Unterstützungsleistungen für Informationssicherheit in Sachsen-AnhaltMinisterium für Infrastruktur und Digitales des Landes Sachsen-AnhaltMagdeburg, Deutschland06.02.2026 -
Rahmenvertrag für externe Informationssicherheitsleistungen bei der Polizei BrandenburgZentraldienst der Polizei des Landes BrandenburgZossen, Deutschland16.06.2026 -
Externe Übernahme der Funktion des InformationssicherheitsbeauftragtenBwFuhrparkService GmbHSiegburg, Deutschland01.12.2025370 Tsd. €
Prüfungs- und Beratungsleistungen für InformationstechnologieKfW BankengruppeFrankfurt am Main, Deutschland01.06.2026 -
Beratung und Unterstützung zur InformationssicherheitLandesamt für Zentrale Polizeiliche Dienste Nordrhein-WestfalenDuisburg, Deutschland01.09.2026 -

Wer gewinnt solche Vergaben?

Die 300 inhaltlich ähnlichsten Verfahren im erfassten Bestand
Trend
BGBearingPoint GmbHFrankfurt8031.08.20264,5 Mio. €steigend
PGPricewaterhouseCoopers GmbH WirtschaftsprüfungsgesellschaftFrankfurt am Main7031.08.20264,5 Mio. €fallend
HAHiSolutions AGBerlin6018.08.20267,6 Mio. €fallend
AGAccenture GmbHKronberg6001.04.20266,3 Mio. €steigend
ASadesso SEDortmund5031.08.202645,6 Mio. €steigend
KAKPMG AG WirtschaftsprüfungsgesellschaftBerlin5028.08.20263,1 Mio. €fallend
KAKPMG AG WirtschaftsprüfungsgesellschaftBerlin5030.06.20269 Mio. €stabil
SSSopra Steria SEHamburg5026.06.202610,7 Mio. €steigend
DTDeutsche Telekom Security GmbHBonn5017.02.20267,3 Mio. €steigend
MFmsg for banking agFrankfurt am Main4031.08.20261 €steigend

Wer schreibt solche Vergaben aus?

Regionen: Nordrhein-Westfalen (74) · Hessen (55) · Bayern (26) · Rheinland-Pfalz (23) · Baden-Württemberg (23) · Berlin (17)

Laufende Rahmenverträge

bundesweit
  • IT-Beratung und Unterstützung für die VerwaltungsdigitalisierungUnternehmensberatung H & D GmbHBayerisches Staatsministerium des Innern, für Sport und IntegrationMünchen, Deutschland
    0 €
    27.03.2026noch 6 Monate27.03.2027
    Neuausschreibung erwartet ca. Q3 2026 · Ende vsl., aus dem geplanten Zeitraum abgeleitet
  • Weiterentwicklung und Durchführung von FührungsentwicklungsprogrammenPricewaterhouseCoopers GmbH WirtschaftsprüfungsgesellschaftToll Collect GmbHBerlin, Deutschland
    1,2 Mio. €
    21.04.2026noch 7 Monate21.04.2027
    Neuausschreibung erwartet ca. Q4 2026 · Ende vsl., aus dem geplanten Zeitraum abgeleitet
  • Beratung und Unterstützung beim Aufbau und der Optimierung der IT-SicherheitsorganisationCIPHRON GmbHNBankHannover, Deutschland
    1,3 Mio. €
    13.05.2025noch 8 Monate13.05.2027
    Neuausschreibung erwartet ca. Q4 2026 · Ende vsl., aus dem geplanten Zeitraum abgeleitet
  • Rahmenvertrag für Datenschutzberatung und Datenschutzkonzepte in der Berliner VerwaltungKPMG Law Rechtsanwaltsgesellschaft mbH +1 weitereIT-Dienstleistungszentrum Berlin (AöR)Berlin, Deutschland
    18,5 Mio. €
    01.10.2025noch 12 Monate30.09.2027
    Neuausschreibung erwartet ca. Q1 2027 · Ende vsl., aus dem geplanten Zeitraum abgeleitet
  • Entwicklung eines TBA-Portalsystems im Rahmen einer Rahmenvereinbarungadesso SEFreistaat Bayern vertreten durch das Staatsinstitut für Schulqualität und Bildungsforschung (ISB)München, Deutschland
    752 Tsd. €
    24.10.2025noch 13 Monate24.10.2027
    Neuausschreibung erwartet ca. Q2 2027 · Ende vsl., aus dem geplanten Zeitraum abgeleitet
  • IT-Beratung und operativer Betrieb einschließlich Gesamt-IT-ArchitekturSVA System Vertrieb Alexander GmbHSächsisches Staatsministerium für RegionalentwicklungDresden, Deutschland
    1 Mio. €
    07.11.2024noch 15 Monate31.12.2027
    Neuausschreibung erwartet ca. Q3 2027 · Ende vsl., aus dem geplanten Zeitraum abgeleitet

Investitions- und Strukturbank Rheinland-Pfalz (ISB)

Aktiv seit 2024 · 7 Verfahren
Profil öffnen
Verfahren pro Jahr3Ø seit 2024
Ø Auftragswertgeschätzt, laut Bekanntmachung
VergebenVerfahren mit Zuschlag
RahmenverträgeAnteil an Verfahren
Verfahren je Woche · 7 seit 2024Spitze KW 10 · 2024 · 1

Leistungsbereiche

Top 5 nach Verfahren

Erfüllungsorte

nach Verfahren

Bisherige Auftragnehmer

Zuschläge dieses Auftraggebers, alle Leistungsbereiche
BSBeta Systems IAM Software AG117.12.20251 €
BDBechtle direct GmbH109.09.20251 Mio. €
MSmsg services gmbh104.02.20254,4 Mio. €
AGAccenture GmbH110.06.2024 -
DGDeloitte GmbH Wirtschaftsprüfungsgesellschaft110.06.2024 -
AFADVISORI FTC GmbH110.06.2024 -

Laufende Rahmenverträge

nach voraussichtlichem Vertragsende
  • Auslagerung des Rechenzentrumsmsg services gmbhInvestitions- und Strukturbank Rheinland-Pfalz (ISB)Mainz, Deutschland
    4,4 Mio. €
    04.02.2025noch 41 Monate04.02.2030
    Neuausschreibung erwartet ca. Q3 2029 · Ende vsl., aus dem geplanten Zeitraum abgeleitet

Letzte Verfahren

neueste zuerst · Zuschlagsempfänger, wo veröffentlicht
22.06.2026Prüfung der Jahresabschlüsse 2027–2031 der ISB und ihrer TochtergesellschaftenOffen - -
18.06.2026Einführung eines cloudbasierten Personalinformationssystems (HR-System)Offen - -
11.11.2025Dienstleistungen zur Erweiterung und Betreuung der Garancy-Lösung für Identitäts- und ZugriffsmanagementVergebenBSBeta Systems IAM Software AG1 €
07.07.2025Rahmenvereinbarung für Monitore, Notebooks und ComputerzubehörVergebenBDBechtle direct GmbH1 Mio. €
07.08.2024Auslagerung des RechenzentrumsVergebenMSmsg services gmbh4,4 Mio. €
20.03.2024Dienstleistungsunterstützung für IT-Governance, Informationssicherheit und IT-RisikomanagementVergebenAGAccenture GmbH +2 weitere -
04.03.2024Unterstützungs- und Beratungsleistungen für eine gemeinsame BankenplattformOffen - -

Welche ähnlichen Ausschreibungen sind offen?

Alle ähnlichen Ausschreibungen anzeigen

Alle Angaben ohne Gewähr. Ausschreibungen können sich jederzeit ändern – wir übernehmen keine Gewähr für Aktualität, Vollständigkeit oder Richtigkeit der hier dargestellten Daten. Maßgeblich ist stets die Originalbekanntmachung des Auftraggebers.