IT_019-2026_Anlage_2.1_Leistungsbeschreibung.pdf

Digitale Noten- und Zeugnisverwaltungssoftware für öffentliche Schulen

Extrahierter Dokumenttext · Stand: 22.09.2026, 16:27 (Europe/Berlin)

Herkunft: www.vergabemarktplatz-mv.de

Tabellen, Layout und Zeichen können bei der Extraktion abweichen. Maßgeblich ist die Originaldatei.

Originaldatei öffnen

[Seite 1]

LEISTUNGSBESCHREIBUNG

(ANLAGE 2.1)

Offenes Verfahren IT 019-2026

EVB-IT Rahmenvereinbarung

„Noten- und Zeugnisverwaltungssoftware“

[Seite 2]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

INHALT

INHALT 2

1 ZWECK DES DOKUMENTS 5

2 AUSGANGSSITUATION UND ZIELSETZUNG 6 2.1 Ausgangssituation 6 2.2 Technische Grundlagen 6 2.3 Ziel der Ausschreibung 7 2.4 Darstellungsform der Leistungsbeschreibung 9

3 FUNKTIONALE ANFORDERUNGEN 10 3.1 Noten und Leistungsbewertung 10 3.1.1 Notenverwaltung und Leistungsbewertung [F-NL] 10 3.1.2 Prüfungsverwaltung [F-PV] 13 3.1.3 Notenberechnung [F-NB] 14 3.1.4 Notenübersicht [F-NÜ] 15 3.1.5 Noteneinsicht [F-NE] 16 3.2 Zeugnisverwaltung und Zeugnisdruck/-export 17 3.2.1 Zeugnisverwaltung [F-ZV] 17 3.2.2 Zeugniserstellung [F-ZE] 18 3.2.3 Zeugnisdruck [F-ZD] 19 3.2.4 Zeugnisdatenarchivierung [F-ZA] 20 3.2.5 Zeugnisverwaltung - Löschung [F-ZL] 21 3.2.6 Rollen- und Rechteverwaltung [F-RR] 21 3.2.7 Auswertung und Reporting [F-AR] 21 3.3 Allgemeine funktionale Anforderungen 22 3.3.1 Allgemeine Funktionalitäten [F-All] 22 3.3.2 Systemadministration und Konfiguration [F-SK] 22 3.3.3 Protokollierung [F-PR] 22

4 NICHTFUNKTIONALE ANFORDERUNGEN 24 4.1 Datenschutz und IT-Sicherheit [N-Si] 24 4.2 Zuverlässigkeit [N-Zu] 33 4.3 Aussehen und Handhabung (look and feel) [N-Ha] 35 4.4 Gebrauchstauglichkeit [N-Geb] 36 4.5 Barrierefreiheit [N-Bf] 38

Anlage 2.1 Leistungsbeschreibung 2 | 101

Version: 1.0

[Seite 3]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

4.6 Skalierbarkeit [N-Ska] 42 4.7 Betriebs- und Umgebungsbedingungen [N-Be] 43 4.8 Dokumentation [N-Doku] 47 4.9 Leistung und Effizienz [N-Leis] 47 4.10 Schnittstellen und externe Systeme [N-SES] 48 4.11 Wartbarkeit [N-Wa] 53 4.12 Mandantenfähigkeit [N-Ma] 53

5 ANFORDERUNG AN DIE LEISTUNGSERBRINGUNG DES AUFTRAGNEHMERS 55 5.1 Allgemeine Anforderungen an die Leistungserbringung [N-AA] 55 5.2 Zusammenarbeit und Projektmanagement [N-PP] 55 5.3 Einführung, Implementierung und Rollout [N-RO] 57 5.4 Schulungen [N-Sch] 58 5.5 Support [N-Sup] 61 5.6 Softwarepflege und Weiterentwicklung 64 5.6.1 Softwarepflege [N-Swp] 64 5.6.2 Weiterentwicklung und Anpassung der Software nach Abnahme 64 5.7 Lizenzen [N-LI] 65 5.8 Mitwirkungsleistungen des Auftraggebers 67 5.9 Leistungsübergabe und -abnahme 68

6 WAHLPOSITIONEN UND OPTIONEN 69 6.1 Betriebsmodell - Wahlpositionen 69 6.1.1 Hosting der Noten- und Zeugnisverwaltungssoftware durch den Auftraggeber (On-Premise) 69 6.1.2 Hosting der Noten- und Zeugnisverwaltungssoftware durch den Auftragnehmer (Software-as-a-Service (SaaS)) 69 6.2 Option: Weiterentwicklung (Bedarfsposition) 70 6.2.1 Anbindung an einen Dienst für die (Erstellung und) Signierung digitaler Zeugnisse (F-Op) 70

7 GLOSSAR 71

8 ABKÜRZUNGSVERZEICHNIS 77

9 ANNEX 80 A. Datenfluss 80 9.1.1 A.1 Von externen Quellen zur Noten- und Zeugnisverwaltung 80 9.1.2 A.2 Von Noten- und Zeugnisverwaltung zu externer Anwendung 82

Anlage 2.1 Leistungsbeschreibung 3 | 101

Version: 1.0

[Seite 4]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

B. Rechte-Rollen-Konzept 83 9.1.3 B.1 Rollenübersicht 83 9.1.4 B.2 Rechteübersicht 85 9.1.5 B.3 Rechte-Rollen-Matrix 85 C. Rechtliche und normative Rahmenbedingungen 87 9.1.7 C.1 Schulrechtliche Grundlagen Mecklenburg-Vorpommern 87 9.1.8 C.2 Datenschutz und IT-Sicherheit 89 9.1.9 C.3 Handhabung, Gebrauchstauglichkeit und Barrierefreiheit 89 D. Projektplan 91 E. Schutzbedarfsfeststellung 92 9.1.10 E.1 Zweck und Geltungsbereich 92 9.1.11 E.2 Methodik 92 9.1.12 E.3 Betrachtungsgegenstand 93 9.1.13 E.4 Schutzbedarfsfeststellung je Datenkategorie 93 9.1.14 E.5 Gesamtschutzbedarf und Zusammenfassung 100 9.1.15 E.6 Ableitungen für die Beschaffung (N-Si-Katalog) 100 9.1.16 E.7 Quellen 101

TABELLENVERZEICHNIS 101

Anlage 2.1 Leistungsbeschreibung 4 | 101

Version: 1.0

[Seite 5]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

1 ZWECK DES DOKUMENTS

Das Dokument beschreibt die Leistungen für eine Noten- und Zeugnisverwaltungssoftware, die für das Ministerium für Bildung und Kindertagesförderung des Landes Mecklenburg- Vorpommern beschafft werden soll.

Anlage 2.1 Leistungsbeschreibung 5 | 101

Version: 1.0

[Seite 6]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

2 AUSGANGSSITUATION UND ZIELSETZUNG

2.1 Ausgangssituation

In Mecklenburg-Vorpommern gibt es derzeit keine einheitliche Software für die Notenverwaltung und Zeugniserstellung. Die Schulen nutzen derzeit unterschiedliche und heterogene Tools für diese Aufgaben, die dezentral über die Schulträger beschafft werden. Es ist davon auszugehen, dass noch nicht alle Schulen eine Softwarelösung für digitale Notenverwaltung und/oder eine digitale Zeugniserstellung im Einsatz haben. Die Höchstabnahmemengen im Zusammenhang mit der zu beschaffenden Noten- und Zeugnisverwaltungssoftware können Tabelle 3 (siehe Pkt. 5.7) entnommen werden. Die aktuellen unverbindlichen Zahlen aus dem Jahr 2026 sind in der nachfolgenden Tabelle 1 abgebildet.

Schulen (als Verwaltungs einheiten)KlassenSchüler/- innenLehrkräfte
Allgemeinbildende Schulen5627.290164.68613.981
in öffentlicher Trägerschaft4786.375143.37811.798
in freier Trägerschaft8491521.3082.183
Berufliche Schulen601.80936.3962.052
in öffentlicher Trägerschaft211.45030.2831.318
in freier Trägerschaft393596.113734
Schulen gesamt6229.099201.08216.033
in öffentlicher Trägerschaft4997.825173.66113.116
in freier Trägerschaft1231.27427.4212.917

Tabelle 1 Anzahl der Schulen, Schülerinnen und Schüler sowie Lehrkräfte des Schuljahres 2025/2026 (Quelle: Amtliche Schulstatistik MV, Stand 06.07.2026)

2.2 Technische Grundlagen

Im Programm ISY-MV (Integriertes Schulmanagementsystem des Landes MV) entsteht eine komplexe IT-Infrastruktur aus mehreren Komponenten, bestehend aus verschiedenen Softwarelösungen mit unterschiedlichen Aufgaben. Die Noten- und Zeugnisverwaltungssoftware soll in die vorhandene und geplante Infrastruktur passen und mit den beteiligten Komponenten über definierte Schnittstellen kommunizieren können. Für die gesuchte Lösung sind die in Kapitel 4.10 „Schnittstellen und externe Systeme“ gelisteten Schnittstellen relevant, wobei die

Anlage 2.1 Leistungsbeschreibung 6 | 101

Version: 1.0

[Seite 7]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

dort genannten Schnittstellen keinen Anspruch auf Vollständigkeit erheben. Der Bieter hat auf weitere relevante Schnittstellen im Rahmen von Bieterfragen gemäß Punkt 2.5 der Bewerbungsbedingungen hinzuweisen. Die Verpflichtung, auf Widersprüche, Ungenauigkeiten, offene Punkte und weitere relevante Schnittstellen hinzuweisen, gilt für sämtliche Bestandteile der Vergabeunterlagen, vgl. Punkt 2.5 der Bewerbungsbedingungen.

2.3 Ziel der Ausschreibung

Das Bundesland Mecklenburg-Vorpommern beabsichtigt die Bereitstellung, Implementierung und Wartung einer digitalen Noten- und Zeugnisverwaltungssoftware für alle öffentlichen allgemeinbildenden (ABS) und beruflichen (BLS) Schulen in Mecklenburg-Vorpommern. Dies umfasst folgende Schularten: ABS: Grundschulen, Regionale Schulen, Gymnasien, Abendgymnasien, Kooperative Gesamtschulen, Integrierte Gesamtschulen, Förderschulen; BLS: Berufsschulen, Berufsfachschulen, Höhere Berufsfachschulen, Fachschulen, Fachoberschulen, Berufliche Gymnasien. Allen Schulen in freier Trägerschaft wird die Nutzung dieser Software ebenfalls angeboten. Die Nutzung durch die Schulen ist zum Veröffentlichungszeitpunkt der Ausschreibung freiwillig. Die digitale Noten- und Zeugnisverwaltungssoftware dient der zentralen Erfassung, Verwaltung, Auswertung und Dokumentation von Schülerleistungen sowie der Erstellung und Ausgabe von Zeugnissen. Die digitale Noten- und Zeugnisverwaltungssoftware wird als gesondertes Modul innerhalb des Integrierten Schulmanagementsystems ISY-MV betrieben. Ziel der Beschaffung ist die Einführung einer standardisierten, webbasierten und zukunftsfähigen Lösung zur Unterstützung schulischer Bewertungs- und Zeugnisprozesse. Die Lösung soll insbesondere: • die Lehrkräfte und Schulleitungen bei administrativen Aufgaben entlasten, • medienbruchfreie Prozesse ermöglichen, • die Datenqualität und Nachvollziehbarkeit erhöhen, • landesweit einheitliche Verfahren unterstützen, • bestehende Schulverwaltungsprozesse integrieren, • sowie datenschutz- und informationssicherheitskonform betrieben werden.

Die digitale Noten- und Zeugnisverwaltungssoftware soll darüber hinaus: • eine hohe Benutzerfreundlichkeit aufweisen, • Schnittstellen zu bestehenden Fachmodulen und Identitätsdiensten des Landes Mecklenburg-Vorpommern unterstützen, • sowie flexibel an schulformspezifische und rechtliche Anforderungen angepasst werden können.

Die zu beschaffende Noten- und Zeugnisverwaltungssoftware muss von allen im Leistungsumfang genannten Schulen (s.o.) mindestens über einen Webbrowser nutzbar sein. Sowohl Lehrkräfte, schulisches Personal als auch Schülerinnen und Schüler, Personensorgeberechtigte sowie ISY-Systemadministratoren des Auftraggebers (BM) gehören zu den zukünftigen Anwendern (Nutzungsberechtigte). Datenschutz und IT-Sicherheit haben entsprechend einen hohen Stellenwert und sind bei der Umsetzung zu berücksichtigen. Insbesondere die Anforderungen seitens der EU-DSGVO, SchulDSVO M-V und die Vorgaben für IT-Sicherheit durch den BSI IT-Grundschutz sind

Anlage 2.1 Leistungsbeschreibung 7 | 101

Version: 1.0

[Seite 8]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

anzuwenden. Gleichzeitig finden auch andere gesetzliche Regelungen wie die Verwaltungsvorschrift zum Umgang mit Noten und Erstellung von Zeugnissen Beachtung siehe auch Annex C „Rechtliche und normative Rahmenbedingungen“. Der zeitliche Ablauf der Einführung ergibt sich aus dem Projektplan (siehe Annex D „Projektplan“). Nutzende der zu beschaffenden Software authentifizieren sich über das Landes- Identitätenmanagementsystem (IDM) so, wie es in der SchulDSVO § 5a vorgesehen ist. Der Aufruf der digitalen Noten- und Zeugnisverwaltungssoftware erfolgt für Lehrkräfte, Schüler und Sorgeberechtigte über das Schulportal https://cloud.schule-mv.de. Die Noten- und Zeugnisverwaltungssoftware ist über geeignete Schnittstellen in das „Integrierte Schulmanagementsystem MV“ (ISY) zu integrieren. Hierzu sind Schnittstellen zum Schulverwaltungssystem sowie zu weiteren relevanten ISY-Komponenten bereitzustellen, die einen sicheren und automatisierten Austausch fachlich relevanter Daten ermöglichen. Ziel ist die Umsetzung des Prinzips der einmaligen Datenerfassung („Single Source of Truth“), sodass Daten systemübergreifend konsistent bereitgestellt und von den angeschlossenen ISY- Anwendungen nachgenutzt werden können. So müssen bspw. Abgangs- und Versetzungsinformationen an das Schulverwaltungssystem des Landes "ISY.Omnis" per Schnittstelle übertragen werden können. Für übergreifende Auswertungen wird das System an eine Reporting-Software angebunden. Im Rahmen der bereitgestellten Schuldienste erhält in Mecklenburg-Vorpommern jede nutzungsberechtigte Person genau eine Kennung (SSO) pro definierter Rolle. Mit diesen Zugangsdaten können die Personen auf ihre Anwendungen und Daten (je nach Rollen- und Berechtigungskonzept) zugreifen. Es gibt also nicht pro Schule Zugangsdaten, sondern einmal für die gesamte Schullaufbahn. Ist eine Lehrkraft an mehreren Schulen tätig, muss sie sich entsprechend nicht für jede Schule separat mit verschiedenen Zugangsdaten anmelden. Für die digitale Noten- und Zeugnisverwaltungssoftware bedeutet das, dass die Lehrkraft mit einem Zugang auf alle zugeordneten Klassen zugreifen kann, unabhängig davon, an welcher Schule die Klasse ist. Gleiches gilt für Personensorgeberechtigte: Mit den Zugangsdaten kann auf alle zugeordneten Schulen und Klassen zugegriffen werden. Die Personensorgeberechtigten i. S. d. § 7 Abs. 1 Nr. 5 SGB VIII werden sich zukünftig über einen zentralen Anmeldepunkt authentifizieren. Über eine Middleware werden die Personensorgeberechtigten mit ihren Kindern zusammengeführt und per Schnittstelle in die digitale Noten- und Zeugnisverwaltungssoftware vermittelt. Das bedeutet, dass auch die Personensorgeberechtigten nur einen Zugang für alle ihre Kinder benötigen. Vor dem Hintergrund der geplanten flächendeckenden Nutzung bedarf es für schulisches Personal verschiedener Schulungsangebote, um die Einführung fristgerecht umsetzen zu können. Im Falle des Betriebsmodells „Wahlposition 2“ (SaaS, WP 2) finden der Betrieb des Systems sowie der 3rd-Level-Support beim Auftragnehmer statt. Der 1st-Level-Support wird kommunal über einen zentralen ServiceDesk organisiert, der 2nd-Level-Support wird durch den Auftraggeber (BM) gewährleistet. Beim Betriebsmodell „Wahlposition 1“ (On-premises, WP 1) findet der Betrieb des Systems hingegen beim Auftraggeber bzw. einem von diesem beauftragten IT-Dienstleister statt. Die Festlegung des Betriebsmodells erfolgt mit Zuschlagserteilung (vgl. hierzu auch Nr. 1.1 der EVB-IT Rahmenvereinbarung). Die digitale Noten- und Zeugnisverwaltungssoftware wird über verschiedene, auch mobile, Endgeräte aufgerufen.

Anlage 2.1 Leistungsbeschreibung 8 | 101

Version: 1.0

[Seite 9]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

2.4 Darstellungsform der Leistungsbeschreibung

Soweit in den Vergabeunterlagen von „System“ gesprochen wird, sind damit sämtliche vom Auftragnehmer im WP 1- oder WP 2-Betriebsmodell bereitzustellenden, zu betreibenden oder zu unterstützenden Bestandteile der Gesamtlösung umfasst. Hierzu zählen insbesondere: • der Anwendungsbereich für Lehrkräfte, • der Anwendungsbereich für Schülerinnen und Schüler sowie deren Personensorgeberechtigte, • der Administrationsbereich einschließlich der Oberfläche zum Abruf von Berichten, • sofern angeboten oder beauftragt, mobile Anwendungen für Schülerinnen und Schüler sowie Personensorgeberechtigte, • sämtliche zur Nutzung und Administration des Systems vorgesehenen Hilfe- und Unterstützungsangebote, Benutzerhandbücher, Dokumentationen und Schulungsunterlagen, unabhängig davon, ob diese in die browserbasierte bzw. mobile Anwendung integriert oder außerhalb dieser Anwendungen bereitgestellt werden.

Zur Nachverfolgung der Anforderungen werden alle Anforderungen mit einem Kürzel versehen. Jede Anforderung der Leistungsbeschreibung ist über ihr Kürzel eindeutig identifizierbar. Das Kürzel für eine Anforderung setzt sich aus vier Teilen zusammen: Kategorie-Thema-Kriterium- Nummer. Die Kategorie ordnet eine Anforderung entweder dem Bereich der Funktionalität (F) oder dem Bereich der nichtfunktionalen Anforderungen (N) zu. Das Thema kennzeichnet das Thema der Anforderung. Das Kriterium ist das Kriterium der Leistungsbewertung (A, AE, B, BE). AE, A-Kriterium (A) Ausschlusskriterium Die Nichterfüllung einer als Ausschlusskriterium gekennzeichneten Anforderung führt zwingend zum Ausschluss des Angebotes. Nähere Einzelheiten zu A- und AE-Kriterien sind dem Dokument „Bewerbungsbedingungen“ zu entnehmen. Ein A-Kriterium aus dem Bereich der funktionalen Anforderung zum Aspekt der Auswahl einer Klasse hätte bspw. das Kürzel F-AK-A-01. BE, B-Kriterium (B) Bewertungskriterium Die als Bewertungskriterium gekennzeichneten Anforderungen sind die nach definierten Bewertungsmaßstäben und Punktesystemen (Gewichtungspunkte und Bewertungspunkte) zu bewertenden Kriterien. Die Nichterfüllung eines B-/BE-Kriteriums führt nicht zum Ausschluss, sondern wirkt sich entsprechend der definierten Bewertungsmaßstäbe auf die Bewertung des Angebots aus. Nähere Einzelheiten zu B- und BE-Kriterien sind dem Dokument „Bewerbungsbedingungen“ zu entnehmen. I-Kriterium (I) Informationskriterium Informationskriterien dienen nur zur Information der Bieter und sind nicht Gegenstand der Bewertung oder Gewichtung im Rahmen der Angebotswertung.

Hinweis im Zusammenhang mit den Betriebsmodellen „WP 1“ und „WP 2“: Kriterien, die ausschließlich für den Betrieb als SaaS (WP 2) gelten, werden im Kürzel nach der Nummer zusätzlich mit "S" gekennzeichnet. Kriterien, die ausschließlich für die Betriebsvariante "On-Premise" (WP 1) gelten, werden im Kürzel nach der Nummer zusätzlich mit "OP" gekennzeichnet. Alle übrigen, nicht gekennzeichneten Anforderungen gelten für beide Betriebsvarianten.

Anlage 2.1 Leistungsbeschreibung 9 | 101

Version: 1.0

[Seite 10]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

3 FUNKTIONALE ANFORDERUNGEN

3.1 Noten und Leistungsbewertung

3.1.1 Notenverwaltung und Leistungsbewertung [F-NL]

F-NL-I-01Leistungsbewertung im schulischen Kontext bezeichnet die systematische Erfassung der Daten zur Leistungsermittlung, zur, Beurteilung und zur Bewertung der von Schülerinnen und Schülern erbrachten Leistungen gemäß LeistBewVO M-V sowie zum Arbeits- und Sozialverhalten gemäß BewAuSVO M-V. Sie dient dazu festzustellen, in welchem Maß die angestrebten Lernziele und Kompetenzen erreicht wurden. Zur Leistungsbewertung (bzw. Leistungsermittlungsformen) gehören unter anderem: • schriftliche Leistungen (z. B. Klassenarbeiten, Tests, Klausuren, schriftl. Übung), • mündliche Leistungen (z. B. Unterrichtsbeiträge, Diskussion, Referat), • praktische Leistungen (z. B. Experimente, praktische Übung / Prüfung / Leistung, künstlerische Gestaltung), • komplexe Leistungen (z. B. Projektarbeit, kompl. selbst. zu bearbeitende Aufgabenstellung) • Präsentationsleistungen (z. B. Präsentation eines selbstständig erarbeiteten Themas) • Facharbeit (schriftliche Bearbeitung eines fachbezogenen Themas) • besondere Lernleistungen (z. B. Wettbewerbsbeitrag, Jahrgangs- /Seminararbeit, Praktikum) • sonstige Leistungen (z. B. Portfolio, Dokumentation eines Arbeitsprozesses). Die Ergebnisse der Leistungsbewertung können in unterschiedlicher Form dargestellt werden, beispielsweise als Noten, Punkte oder in Form einer verbalen bzw. schriftlichen Beurteilung, die die Leistungen und den Lernfortschritt differenziert beschreibt.
F-NL-A-02Das System muss die Erfassung, die Bearbeitung bereits erfasster Leistungsbewertungen und das Löschen von Leistungsbewertungen für Schülerinnen und Schüler unterstützen.
F-NL-A-03Das System muss den DaZ-Bedarf, sonderpädagogischen bzw. pädagogischen Förderbedarf zu einem Schüler / einer Schülerin anzeigen.
F-NL-B-04Das System soll die Erfassung einer Begründung für die Löschung einer Leistungsbewertung unterstützen.
F-NL-B-05Das System soll die Erfassung und Verwaltung von Kommentaren, Erläuterungen und sonstigen Kontextinformationen zu Leistungsbewertungen unterstützen.

Anlage 2.1 Leistungsbeschreibung 10 | 101

Version: 1.0

[Seite 11]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

F-NL-A-06Das System muss zu jeder Leistungsbewertung das Datum der Leistungserbringung erfassen und speichern können.
F-NL-B-07Das System soll zu jeder Leistungsbewertung das Erfassungsdatum (Dokumentationsdatum) der Leistungsbewertung möglichst automatisch erfassen und speichern können. Hinweis: Datum der Leistungserbringung ≠ Dokumentationsdatum
F-NL-A-08Das System muss die Erfassung und Fortschreibung (Dokumentation) von Vorschlägen zum Arbeits- und Sozialverhalten (ASV) bis zur Beschlussfassung durch die Klassenkonferenz unterstützen.
F-NL-A-09Das System muss die Konfiguration fach- bzw. unterrichtseinheits-, schulart-, jahrgangs- oder zeugnisspezifischer Vorgaben zur Mindest- und Höchstanzahl von Leistungsbewertungen (Anzahl Noten) unterstützen. Dabei muss insbesondere die Festlegung und Verwaltung der Anzahl erforderlicher Leistungsbewertungen auf Ebene der Unterrichtseinheit unterstützt werden.
F-NL-A-10Das System muss die Erfassung und Verarbeitung von Leistungsbewertungen auf fachlich zulässige Konstellationen beschränken. Eine Leistungsbewertung darf nur erfasst werden, wenn alle fachlichen Vorgaben (z. B. Fach bzw. Unterrichtseinheit, Bewertungsart, Klassen- bzw. Jahrgangsstufe, Bewertungszeitraum und Berechtigung der Lehrkraft) erfüllt sind. Die Leistungsbewertungen müssen für die Notenbildung sowie die Erstellung von Zeugnissen und Berichten zur Verfügung stehen.
F-NL-A-11Das System muss die Erfassung, Verwaltung, Verarbeitung, Berechnung und Ausgabe der im Schulbetrieb verwendeten Notensysteme und Bewertungsformen unterstützen. Hierzu gehören mindestens: • das Schulnotensystem mit den Noten 1 bis 6 bzw. deren verbalen Äquivalenten (sehr gut bis mangelhaft), • Noten mit Dezimalstellen (z. B. 1,7, 2,3); insbesondere bei berechneten Noten, • das Punktesystem mit 0 bis 15 Punkten, • schriftliche (verbale) Beurteilungen und Entwicklungsberichte ohne numerische Bewertung, • die Kombination aus numerischen Bewertungen und schriftlichen (verbalen) Einschätzungen innerhalb desselben Zeugnisses oder Berichts sowie • die optionale Ergänzung numerischer Bewertungen durch Notentendenzen („+“ oder „−“) • das Anbringen von Anmerkungen wie z.B. „nicht teilgenommen“, „krank“ oder „befreit“. Hinweis:

Anlage 2.1 Leistungsbeschreibung 11 | 101

Version: 1.0

[Seite 12]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

Dezimalstellen spielen bspw. bei berechneten Endnoten oder Prüfungsnoten eine Rolle
F-NL-A-12Das System muss die Zuordnung der jeweiligen Notensysteme und Bewertungsformen zu Schularten, Bildungsgängen, Jahrgangsstufen, Unterrichtseinheiten bzw. Fächern ermöglichen.
F-NL-A-13Das System muss die parallele Nutzung unterschiedlicher Notensysteme innerhalb derselben Schule unterstützen.
F-NL-A-14Das System muss die Konfiguration der für die Leistungsbewertung verwendeten Leistungsermittlungsformen unterstützen. Berechtigte Nutzende müssen Leistungsermittlungsformen anlegen, bearbeiten, deaktivieren und löschen können, ohne dass hierfür Anpassungen des Programmcodes erforderlich sind. Die Leistungsermittlungsformen müssen für die Erfassung von Leistungsbewertungen, die Notenberechnung sowie die Ausgabe in Berichten und Zeugnissen nutzbar sein. Die Konfiguration muss mindestens die Zuordnung von Bezeichnungen, Gewichtungsregeln sowie die Verwendung in bestimmten Schularten, Bildungsgängen, Jahrgangsstufen und Unterrichtseinheiten unterstützen. Beispiele für Leistungsermittlungsformen sind Klassenarbeiten, Klausuren, mündliche Leistungen, sonstige Leistungen, Projektarbeit. Die Aufzählung ist nicht abschließend. Vgl. auch F-NL-I-01
F-NL-A-15Das System muss die Abbildung bildungsgangabhängiger Fächerstrukturen an beruflichen Schulen unterstützen, insbesondere die Bildung von Modulen bzw. Lernfeldern als übergeordnete Strukturen. Hintergrund: An Beruflichen Schulen sind die Fächer bildungsgangabhängig. Mitunter erfolgt der Unterricht bzw. dessen Bewertung in Form von Modulen bzw. Lernfelder. Hinweis: Module bzw. Lernfelder können dabei ein oder mehrere ausbildungsspezifische Fächer umfassen. Ein Modul bzw. Lernfeld ist dabei ein übergeordnetes Fach.
F-NL-A-16Das System muss Leistungsbewertungen einer Schülerin bzw. eines Schülers einschließlich der jeweils zugehörigen Fächer und Bewertungsergebnisse schuljahrbezogen bzw. schulhalbjahrbezogen speichern und in einer Übersicht anzeigen können. Leistungsbewertungen bereits abgeschlossener Schuljahre müssen auch nach einem Schuljahreswechsel erhalten bleiben und einsehbar sein.
F-NL-A-17Das System soll ermöglichen, die Leistungsbewertungen unterschiedlicher Durchläufe desselben Schuljahres gegenüberzustellen und miteinander zu vergleichen.

Anlage 2.1 Leistungsbeschreibung 12 | 101

Version: 1.0

[Seite 13]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

F-NL-A-18Das System muss die Anzeige einer Übersicht der Leistungsbewertungen einer Klasse einschließlich der zugehörigen Schülerinnen und Schüler, Fächer und Bewertungsergebnisse und des alternativen Klassennamens ermöglichen.
F-NL-A-19Das System muss die Anzeige der Notenverteilung für jede Leistungskontrolle und jede Prüfungsleistung ermöglichen.
F-NL-A-20Das System muss Versetzungs- und Abschlussentscheidungen regelbasiert unterstützen können.
F-NL-A-21Das System muss die Erfassung, Änderung und Löschung von Leistungsbewertungen ab einem konfigurierbaren Stichtag sperren und eine Aufhebung der Sperrung durch berechtigte Benutzer in Ausnahmefällen ermöglichen.
F-NL-A-22Das System muss Fremdschüler eindeutig ihrer Stammschule zuordnen können.
F-NL-A-23Das System muss Leistungsbewertungen, die im Kontext einer fremden Schule entstehen, mit dieser Stammschulzuordnung versehen, z. B. bei Erteilung von Unterrichtseinheiten an der Digitalen Landesschule (DiLaS).
F-NL-A-24Das System muss autorisierten Nutzern der Stammschule Zugriff auf diese Leistungsbewertungen ermöglichen.
F-NL-A-25Der in F-NL-A-24 beschriebene Zugriff muss durch eine Übermittlung bzw. Replikation der relevanten Daten in den Mandanten der Stammschule realisiert werden.
F-NL-A-26Es muss sichergestellt sein, dass nur berechtigte Nutzer Zugriff auf die Daten des jeweiligen Schülers für das Austauschfach erhalten.
F-NL-A-27Schreibzugriffe der Stammschule auf die ursprünglich erfassten Leistungsbewertungen sind auszuschließen oder klar zu regeln.
F-NL-A-28Das System muss, sofern für die Schulform bzw. den Bildungsgang relevant, die für die jeweilige Schülerin bzw. den jeweiligen Schüler und das jeweilige Unterrichtsfach geltende Anspruchsebene anzeigen, auf der die Schülerin bzw. der Schüler in diesem Fach unterrichtet und bewertet wird.

3.1.2 Prüfungsverwaltung [F-PV]

F-PV-A-01Das System muss dem SuS Prüfungsfächer zuweisen können, unterteilt nach mündlich und schriftlichen Prüfungsfächern.
F-PV-A-02Das System muss die Erfassung, Bearbeitung und Verwaltung von Prüfungsleistungen (Prüfungsnoten) unterstützen. Hierzu müssen mindestens schriftliche und mündliche Prüfungsnoten erfasst und verarbeitet werden können.

Anlage 2.1 Leistungsbeschreibung 13 | 101

Version: 1.0

[Seite 14]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

F-PV-A-03Das System muss Prüfungsergebnisse in die Abschlussnotenberechnung einbeziehen können.
F-PV-A-04Das System muss Prüfungsnoten, Vornoten und das Gesamtprädikat im Kontext der Abschlussprüfung als Statistikdaten und die Möglichkeit eines Exportes derselben bereitstellen.
F-PV-B-05Das System soll zu jeder Prüfungsleistung das Datum (entspricht dem Datum der entsprechenden Sitzung des entscheidenden Gremiums (gem. APVO § 44 Prüfungskommission)) der Prüfungsauswertung erfassen und speichern können.

3.1.3 Notenberechnung [F-NB]

F-NB-A-01Das System muss die Konfiguration und Anwendung schulartspezifischer Regelungen zur Notenberechnung (inkl. Versetzungs- und Abschlussnotenberechnung sowie Berechnungen zur Hochschulreife) unterstützen. Die für die jeweilige Schulart sowie gegebenenfalls für die jeweilige Schule geltenden Gewichtungs- und Berechnungsregelungen müssen bei der Bereitstellung des Systems bereits vorkonfiguriert enthalten sein.
F-NB-A-02Das System muss (Gesamt-)Noten, Durchschnittswerte und sonstige Bewertungsergebnisse automatisiert auf Basis der erfassten Leistungsbewertungen berechnen können.
F-NB-A-03Das System muss die Berechnung und Prüfung schulischer Abschluss- und Zulassungsregelungen unterstützen. Dies umfasst mindestens: • Berechnung der Gesamtqualifikation für die Hochschulreife einschließlich Abiturdurchschnitt, • Berechnung des Gesamtprädikats der Mittleren Reife, • Berechnung der Fachhochschulreife, • Berechnung und Prüfung definierter Zulassungsvoraussetzungen (für Hochschulreife, Prüfungszulassung etc.), • Berechnung von Versetzungsdurchschnitten und deren Kennzeichnung, • Berechnung von Abschlussnoten und Endnoten.
F-NB-A-04Das System muss die gewichtete Berücksichtigung unterschiedlicher Leistungsarten bei der Notenberechnung unterstützen.
F-NB-A-05Das System muss in begründeten Ausnahmefällen die Konfiguration abweichender Gewichtungs- oder Berechnungsregeln für einzelne Schüler und Schülerinnen unterstützen.

Anlage 2.1 Leistungsbeschreibung 14 | 101

Version: 1.0

[Seite 15]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

F-NB-A-06Das System muss die automatische Umrechnung zwischen dem Punktesystem (0–15 Punkte) und dem Schulnotensystem unterstützen.
F-NB-A-07Das System muss auf Basis der aktuell erfassten Leistungsbewertungen eine Durchschnittsnote beziehungsweise einen laufenden Leistungsstand berechnen und anzeigen können.
F-NB-A-08Das System muss zur Bereitstellung des Systems (spätestens zu lfd. 5, Annex D „Projektplan“) die Berechnung von Modulnoten bzw. Noten für Lernbereiche unterstützen, die mehrere Unterrichtseinheiten (Fächer) umfassen können.
F-NB-A-09Das System muss Noten- und Ergebnisberechnungen über mehrere Schuljahre beziehungsweise Ausbildungsjahre hinweg unterstützen.
F-NB-A-10Das System muss Vornoten, schriftliche Prüfungsnoten und mündliche Prüfungsnoten in die Endnotenberechnung einbeziehen können.
F-NB-A-11Das System muss berechtigten Nutzenden die manuelle Vergabe oder Anpassung von Endnoten ermöglichen. Hinweis: berechnete Endnote = Vorschlag
F-NB-A-12Das System muss nach Ermittlung oder Eingabe automatisch das entsprechende Gesamtprädikat bestimmen und vorschlagen. Die Zuordnung des Gesamtprädikats muss dabei entsprechend den in der geltenden gesetzlichen Handlungsgrundlage festgelegten Notenbereichen erfolgen. Beispiel: Notendurchschnitt 2,1 → Gesamtprädikat „gut“ (gemäß gesetzlicher Handlungsgrundlage)
F-NB-A-13An beruflichen Schulen muss zur Bereitstellung des Systems (spätestens zu lfd. 5, Annex D „Projektplan“) das System der Lehrkraft über abgeschlossene Ausbildungsjahre und Unterrichtseinheiten hinaus ermöglichen, eine Note zur Leistungsverbesserung einzutragen. Diese neue Note verändert die Note des abgeschlossenen Ausbildungsjahres nicht, fließt aber in die Gesamtnote ein und muss auf dem Zeugnis berücksichtigt werden.

3.1.4 Notenübersicht [F-NÜ]

F-NÜ-A-01 Das System muss die Ausgabe von Notenübersichten von Schülerinnen und Schülern als Druckansicht sowie den Export in folgende Formate ermöglichen: • PDF, • Microsoft Excel und • offene, maschinenlesbare Dateiformate

Dies muss nach Bedarf auch über mehrere Schul(halb)jahre oder Ausbildungsjahre möglich sein.

Anlage 2.1 Leistungsbeschreibung 15 | 101

Version: 1.0

[Seite 16]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

F-NÜ-A-02Das System muss die Anzeige einer Übersicht der Leistungsbewertungen (Notenübersicht) einer einzelnen Schülerin bzw. eines einzelnen Schülers einschließlich der zugehörigen Fächer und Bewertungsergebnisse ermöglichen.
F-NÜ-A-03Das System muss die Anzeige einer Übersicht der Leistungsbewertungen einer Klasse einschließlich der zugehörigen Schülerinnen und Schüler, Fächer und Bewertungsergebnisse und des alternativen Klassennamens ermöglichen.
F-NÜ-A-04Das System muss die Anzeige der Notenverteilung für jede Art der Leistungsbewertung (Leistungsermittlungsform) und jede Prüfungsleistung ermöglichen.
F-NÜ-B-05Das System kann in Notenübersichten einzelner Schülerinnen und Schüler sowie in Notenübersichten von Klassen bzw. Jahrgangsstufen kritische Leistungsbewertungen und/oder kritische Notendurchschnitte von Schüler und Schülerinnen visuell kennzeichnen. Die Kennzeichnung kann insbesondere anhand konfigurierbarer Schwellenwerte, beispielsweise für die Bewertungen „mangelhaft“ und „ungenügend“ oder für einen festgelegten Notendurchschnitt, erfolgen. Sie soll eine schnelle Identifikation von Schülerinnen und Schülern ermöglichen, bei denen beispielsweise eine Versetzungsgefährdung bestehen könnte.

3.1.5 Noteneinsicht [F-NE]

F-NE-A-01Das System muss Schülerinnen und Schülern sowie Sorgeberechtigten einen ausschließlich lesenden Zugriff auf die jeweils zugeordneten Leistungsbewertungen (Notenübersicht) über alle Fächer bzw. Unterrichtseinheiten ermöglichen.
F-NE-B-02Das System kann Sorgeberechtigten ermöglichen, die Kenntnisnahme der in der Notenübersicht bereitgestellten Leistungsbewertungen (Noten) zu bestätigen.
F-NE-A-03Das System muss die Steuerung der Sichtbarkeit von Leistungsbewertungen für Schülerinnen und Schüler sowie deren Sorgeberechtigte ermöglichen. Hierbei muss die Konfiguration eines Freigabezeitpunkts unterstützt werden.
F-NE-A-04Das System muss die Anzeige von Endnoten und Kopfnoten (Noten zum Arbeits- und Sozialverhalten) für Schülerinnen und Schüler sowie deren Sorgeberechtigte ab einem konfigurierbaren Stichtag unterstützen. Hinweis: Endnoten und Noten zum Arbeits- und Sozialverhalten dürfen immer erst zum Ende eines Schulhalbjahres einsehbar sein.

Anlage 2.1 Leistungsbeschreibung 16 | 101

Version: 1.0

[Seite 17]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

3.2 Zeugnisverwaltung und Zeugnisdruck/-export

3.2.1 Zeugnisverwaltung [F-ZV]

F-ZV-A-01Das System muss die Verwendung der in Mecklenburg-Vorpommern geltenden Zeugnisvorlagen (einschließlich Bescheinigungen und Anlagen zu Zeugnissen) ermöglichen, sodass diese den jeweiligen Schularten, Bildungsgängen und Zeugnisarten zugeordnet werden können. Die für Mecklenburg-Vorpommern geltenden Zeugnisvorlagen müssen bei der Bereitstellung des Systems (spätestens zu lfd. 5, Annex D „Projektplan“) für die jeweilige Schulart bereits vorkonfiguriert und für die jeweilige Schule auswählbar sein. Hinweis: Die Pflege, Aktualisierung und Bereitstellung der Zeugnisvorlagen im System erfolgen grundsätzlich durch den Auftragnehmer.
F-ZV-A-02Das System muss Zeugnisvorlagen versionieren. Jede Änderung an einer Zeugnisvorlage muss als eigene Version nachvollziehbar gespeichert und dem jeweils gültigen Zeugniszeitraum eindeutig zugeordnet werden. Die jeweilige Versionsnummer des Zeugnisses kann dem Nutzer angezeigt werden. Hinweis: Die Pflege, Aktualisierung und Bereitstellung der Zeugnisvorlagen im System erfolgen grundsätzlich durch den Auftragnehmer.
F-ZV-A-03Das System muss zur Bereitstellung des Systems (spätestens zu lfd. 5, Annex D „Projektplan“) alle in M-V verwendeten Zeugnisformen unterstützen, das sind bspw.: • Halbjahreszeugnisse • Übergangszeugnisse • Schuljahreszeugnisse • Abschlusszeugnisse • Abgangszeugnisse • Entwicklungsberichte • Zeugnisse der beruflichen Schulen • Studienbücher • Rechtsbehelfsbelehrung Aufzählung ist nicht abschließend
F-ZV-A-04Das System muss die Konfiguration von Notenschluss- und Zeugniserstellungszeiträumen je Schuljahr, Schulart, Bildungsgang oder Zeugnisart ermöglichen.

Anlage 2.1 Leistungsbeschreibung 17 | 101

Version: 1.0

[Seite 18]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

3.2.2 Zeugniserstellung [F-ZE]

F-ZE-A-01Das System muss zur Bereitstellung des Systems (spätestens zu lfd. 5, Annex D „Projektplan“) die Erstellung von Nichtschülerzeugnissen ermöglichen. Die hierfür erforderlichen Daten müssen unabhängig von der regulären Schüler- und Stammdatenverwaltung erfasst und für die Zeugniserstellung verwendet werden können.
F-ZE-A-02Das System muss relevante Schüler-, Schul- und Klassenstammdaten einschließlich der Daten der Klassenleitung automatisch und ohne erneute manuelle Eingabe in Zeugnisse und Zeugnisanlagen übernehmen. Zu den zu übernehmenden Stammdaten gehören insbesondere: • Schulname • Schulort • Vor- und Nachname der Schulleitung • Vor- und Nachname der Klassenlehrkraft (je nach Anzeigeeinstellung durch Administrator) • Vor- und Nachname der Schülerin bzw. des Schülers • Geburtsdatum der Schülerin bzw. des Schülers • Jahrgangsstufe • Schulbesuchsjahr • Klassenname • weitere für die jeweilige Zeugnisart erforderliche Stamm- und Organisationsdaten, z. B. Zeugnisdatum
F-ZE-A-03Das System muss die Endnoten der jeweiligen Fächer / Unterrichtseinheiten einer Schülerin bzw. eines Schülers automatisch aus der Notenverwaltung in das jeweilige Zeugnis übernehmen. Die automatisch übernommenen Endnoten müssen vor der endgültigen Erstellung des Zeugnisses durch berechtigte Lehrkräfte angepasst werden können.
F-ZE-A-04Das System muss die für den Zeugniszeitraum (z. B. Schulhalbjahr bzw. Schuljahr, Ausbildungsjahr) erfassten Fehlzeiten (Fehltage) der Schülerin bzw. des Schülers automatisch in das Zeugnis übernehmen. Sofern Fehlzeiten nicht in den Schülerdaten hinterlegt sind, muss das System berechtigten Nutzern ermöglichen, diese im Zeugnisformular manuell zu ergänzen. Hinweis: Fehltage können perspektivisch, sofern dort verfügbar, aus ISY.OMNIS importiert werden (zum Ende des jeweiligen Schulhalbjahres)
F-ZE-A-05Das System muss Versetzungs- und Abschlussentscheidungen regelbasiert unterstützen können.
F-ZE-A-06Das System muss die Möglichkeit bieten, Versetzungsvermerke zu Schülern zu erfassen und zu speichern.
F-ZE-A-07Das System muss die Verwaltung und Übernahme von Versetzungsvermerken (versetzt, nicht versetzt, versetzungsgefährdet …) in Zeugnissen unterstützen.

Anlage 2.1 Leistungsbeschreibung 18 | 101

Version: 1.0

[Seite 19]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

Bereits in den Schülerdaten hinterlegte Versetzungsvermerke müssen für die Zeugniserstellung verfügbar sein. Berechtigte Nutzerinnen und Nutzer müssen Versetzungsvermerke im Rahmen der Zeugniserstellung erfassen und bearbeiten können. Hinweis: Der Versetzungsvermerk ist ein relevantes Merkmal der Schülerlaufbahn und muss als entsprechender Parameter im System verfügbar sein. Der erfasste Versetzungsvermerk muss an das Schulverwaltungssystem (ISY.OMNIS) zurückgegeben werden können.
F-ZE-A-08Das System muss das im Rahmen der Abschlussnotenberechnung ermittelte Gesamtprädikat des Schülers automatisch in das zugehörige Zeugnis (Abschlusszeugnis) übernehmen.
F-ZE-B-09Das System soll die Möglichkeit bieten, in den Schülerdaten hinterlegte Informationen zu Praktikums- oder Ausbildungsbetrieben automatisiert in Zeugnisse zu übernehmen. Dies umfasst insbesondere Angaben zum Betrieb sowie die zugehörigen Zeiträume und, soweit fachlich erforderlich, weitere relevante Informationen wie Anzahlen oder Umfänge.
F-ZE-B-10Das System soll die zentrale Konfiguration und Verwaltung von Textbausteinen für Zeugnisvermerke ermöglichen. Die konfigurierten Textbausteine sollen bei der Zeugniserstellung auswählbar und verwendbar sein. Mit der Bereitstellung des Systems sollen die für Mecklenburg-Vorpommern geltenden Textbausteine für die jeweilige Schulart bereits vorkonfiguriert bereitgestellt werden.
F-ZE-B-11Das System soll ermöglichen, dass aus der zentralen Textbausteinverwaltung in ein Zeugnisformular übernommene Textbausteine individuell bearbeitet werden können, ohne den zugrunde liegenden zentralen Textbaustein zu verändern. Die durch Verwaltungsvorschriften vorgegebenen Vermerke (insbesondere Versetzungsvermerke) dürfen dabei nicht individuell anpassbar sein.
F-ZE-B-12Das System soll Textbausteine bei der Übernahme in ein Zeugnisformular automatisch mit den personenbezogenen Daten der Schülerin bzw. des Schülers befüllen. Hierzu müssen insbesondere Namen sowie die den Schülerdaten entsprechenden Pronomen automatisch eingesetzt werden.
F-ZE-A-13Das System muss für jedes Zeugnis den aktuellen Bearbeitungsstatus (z. B. erfasst, korrigiert, freigegeben, gedruckt) anzeigen, sodass berechtigte Nutzerinnen und Nutzer den Fortschritt der Zeugniserstellung nachvollziehen können.

3.2.3 Zeugnisdruck [F-ZD]

F-ZD-A-01 Das System muss den Einzel- und Sammeldruck von Zeugnissen sowie den jeweils zugehörigen Zeugnisanlagen ermöglichen. Der Sammeldruck muss für

Anlage 2.1 Leistungsbeschreibung 19 | 101

Version: 1.0

[Seite 20]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

mehrere Schülerinnen und Schüler bzw. eine gesamte Klasse oder Jahrgangsstufe durchgeführt werden können.
F-ZD-A-02Das System muss die Konfiguration von Standardeinstellungen für den Zeugnisdruck ermöglichen. Die konfigurierten Standardeinstellungen müssen bei der Erstellung und Ausgabe von Zeugnissen automatisch vorbelegt werden. Standardeinstellungen können sich z. B. auf folgende Aspekte beziehen: • Format (i. d. R. A4) • Formatierungen • Farbe • Drucklayout (mit Rand oder ohne Rand) • Wappen / Logos • Stempel / Siegel
F-ZD-A-03Die Druckdokumente müssen hinsichtlich Inhalt, Layout und Seitenformat der vorgesehenen Druckvorlage entsprechen.
F-ZD-A-04Das System muss vor dem Druck von Einzel- und Sammelzeugnissen eine Vorschau bereitstellen, in der alle Seiten des Ausgabedokuments angezeigt und geprüft werden können.
F-ZD-A-05Das System muss den Einzel- und Sammeldruck von Zweitschriften von Zeugnissen sowie den jeweils zugehörigen Zeugnisanlagen ermöglichen. Der Sammeldruck muss für mehrere Schülerinnen und Schüler bzw. eine gesamte Klasse oder Jahrgangsstufe durchgeführt werden können.

3.2.4 Zeugnisdatenarchivierung [F-ZA]

F-ZA-A-01Das System muss die Archivierung von Zeugnisdaten entsprechend den geltenden gesetzlichen und organisatorischen Aufbewahrungsvorgaben ermöglichen. Archivierte Zeugnisse müssen während der vorgeschriebenen Aufbewahrungsfrist vollständig, lesbar und in ihrer jeweiligen Fassung unverändert gespeichert sowie durch berechtigte Nutzer recherchiert und bereitgestellt werden können.
F-ZA-A-02Das System muss die nachträgliche Anpassung von personenbezogenen Daten der Schüler bereits archivierter Zeugnisdaten, z. B. aufgrund von Namens- oder Geschlechtsänderungen, ermöglichen.
F-ZA-A-03Das System muss die Suche und den Abruf archivierter Zeugnisdaten anhand definierter Suchkriterien (z. B. Schüler, Schuljahr, Zeugnisart) ermöglichen.
F-ZA-A-04Das System muss die Löschung archivierter Zeugnisdaten nach Ablauf der gesetzlichen Aufbewahrungsfristen gemäß den Vorgaben des Auftraggebers unterstützen.

Anlage 2.1 Leistungsbeschreibung 20 | 101

Version: 1.0

[Seite 21]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

3.2.5 Zeugnisverwaltung - Löschung [F-ZL]

F-ZL-A-01Das System muss die Löschung von Zeugnisdaten gemäß den jeweils geltenden gesetzlichen und schulrechtlichen Aufbewahrungs- und Löschfristen unterstützen.
F-ZL-A-02Das System muss für Zeugnisdaten Aufbewahrungs- und Löschfristen verwalten können.
F-ZL-A-03Das System muss auf Basis definierter Fristen automatisch ermitteln, wann Zeugnisdaten zur Löschung anstehen.
F-ZL-A-04Das System muss die Berücksichtigung von Ausnahmen und Löschsperren ermöglichen, sofern rechtliche oder organisatorische Gründe einer Löschung entgegenstehen.
F-ZL-A-05Das System muss die Recherche und Filterung löschrelevanter Zeugnisdaten ermöglichen (z. B. nach Schule, Schuljahr, Zeugnisart oder Schüler).
F-ZL-A-06Das System muss berechtigten Nutzern die Löschung einzelner oder mehrerer zur Löschung vorgesehener Zeugnisdaten ermöglichen.

3.2.6 Rollen- und Rechteverwaltung [F-RR]

F-RR-A-01Das System muss rollenbasierte Zugriffsrechte unterstützen.
F-RR-A-02Das System muss zwischen mindestens folgenden Nutzergruppen bzw. -rollen unterscheiden können: • Fachlehrkräften, • Klassenleitung, • (Schulleitung), • Schuladmin • Schüler/Schülerin • Personensorgeberechtigte (Eltern und Erziehungsberechtigte) siehe auch Annex B. „Rechte-Rollen-Konzept“

3.2.7 Auswertung und Reporting [F-AR]

F-AR-A-01Das System muss die Auswertung und Darstellung von Leistungsdaten in Form von Berichten, Notenübersichten und / oder Notenspiegeln ermöglichen. Die Auswertungen müssen auf unterschiedlichen Ebenen erstellt und angezeigt werden können, z. B. für einzelne Schülerinnen und Schüler, Klassen bzw. Lerngruppen, einzelne Leistungskontrollen, Prüfungsfächer.
F-AR-B-02Das System kann die Erstellung und Anzeige von Dashboards sowie grafischen Darstellungen für Auswertungen unterstützen. Dabei können

Anlage 2.1 Leistungsbeschreibung 21 | 101

Version: 1.0

[Seite 22]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

insbesondere Leistungsdaten, Notenverteilungen und Entwicklungstrends auf unterschiedlichen Ebenen (z. B. Klasse, Lerngruppe, Fach/ Unterrichtseinheit oder einzelne Leistungskontrolle) visualisiert werden.

3.3 Allgemeine funktionale Anforderungen

3.3.1 Allgemeine Funktionalitäten [F-All]

F-All-A-01Das System muss den Datenaustausch über die REST-Schnittstelle ermöglichen, die dem Stand der Technik entspricht und die Verwendung etablierter, maschinell lesbarer Dateiformate wie JSON (bevorzugt) oder XML unterstützt.
F-All-A-02Das System muss vor der endgültigen Löschung von Daten eine Bestätigung durch berechtigte Nutzerinnen und Nutzer einfordern. Hierbei muss auf die Unwiderruflichkeit des Löschvorgangs hingewiesen werden.

3.3.2 Systemadministration und Konfiguration [F-SK]

F-SK-A-01Das System muss bei Änderungen an zentralen fachlichen Parametern (z. B. Gewichtungen, Berechnungsregeln oder Zuordnungen) die Konsistenz der Daten sicherstellen. Hierzu müssen von der Änderung betroffene Funktionen und Datenbereiche während der Bearbeitung für konkurrierende Änderungen gesperrt werden. Das System muss betroffene Nutzer über die Sperrung, den betroffenen Bereich sowie die voraussichtliche Verfügbarkeit informieren.
F-SK-A-02Das System muss die Konfiguration von Anzeigeeinstellungen für personenbezogene Daten (z. B. Namensdarstellungen) ermöglichen. Die konfigurierten Anzeigeeinstellungen müssen bedarfsgerecht für die Darstellung im System sowie für die Ausgabe auf Zeugnissen und weiteren Dokumenten angewendet werden können.

3.3.3 Protokollierung [F-PR]

F-PR-A-01 Das System muss die Anlage, Einsichtnahme, Änderung und Löschung aller relevanten Vorgänge wie z. B. an Leistungsbewertungen und Zeugnissen revisionssicher protokollieren. Das Protokoll muss mindestens • die betroffene Leistungsbewertung, • die Art des Zugriffs (Anlage, Einsicht, Eingabe, Änderung, Anonymisierung, Löschung), • den bisherigen und den neuen Wert, • den Zeitpunkt der Änderung • sowie die ausführende Person bzw. das ausführende Konto enthalten.

Anlage 2.1 Leistungsbeschreibung 22 | 101

Version: 1.0

[Seite 23]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

Für Löschungen muss das System die Erfassung einer Begründung unterstützen. Die Protokolldaten müssen für berechtigte Nutzende einsehbar sein.
F-PR-A-02Die Protokolle müssen revisionssicher geführt werden, das heißt vollständig, unveränderbar und nachträglich nicht manipulierbar (z. B. durch Schreibschutz, Hash-Verkettung oder vergleichbare Maßnahmen) sowie durch Funktionstrennung vor Zugriff und Löschung durch die protokollierten Personen selbst geschützt.
F-PR-A-03Das System muss Massenabrufe und Exportfunktionen (z. B. klassen- oder schulübergreifende Notenexporte) gesondert kenntlich machen.
F-PR-A-04Das System muss in der Protokollierung von Massenabrufen und Exportfunktionen (z. B. klassen- oder schulübergreifende Notenexporte) eine Anomalienerkennung durchführen.
F-PR-A-05Das System muss alle administrativen Tätigkeiten mit Benutzerkennung, Zeitstempel, Aktion und Ergebnis revisionssicher protokollieren.
F-PR-A-06Das System muss für jede Kommunikation über eine dokumentierte Schnittstelle mindestens folgende Parameter protokollieren: Zeitstempel, Kommunikationspartner, Schnittstelle und Übertragungsergebnis
F-PR-A-07Das System muss dem datenschutzrechtlich Verantwortlichen einen lesenden Zugriff auf die Protokolldaten bereitstellen.

Anlage 2.1 Leistungsbeschreibung 23 | 101

Version: 1.0

[Seite 24]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

4 NICHTFUNKTIONALE ANFORDERUNGEN

4.1 Datenschutz und IT-Sicherheit [N-Si]

N-Si-A-01Der Auftragnehmer muss das System konform zu den Vorgaben des IT- Grundschutzes und des dazugehörigen IT-Grundschutz Kompendiums in der aktuell gültigen Fassung, insbesondere zu den Bausteinen CON.5 Entwicklung und Einsatz von Allgemeinen Anwendungen und CON.8 Software-Entwicklung, entwickeln oder entwickelt haben.
N-Si-I-02Die durch den Auftraggeber durchgeführte Schutzbedarfsfeststellung ordnet den zu schützenden Daten für das Schutzziel Vertraulichkeit den Schutzbedarf „hoch“ zu.
N-Si-A-03Es ist ein Sicherheitskonzept nach IT-Grundschutz (BSI-Standard 200-2, Standard-Absicherung) für das System bis zum Beginn der lfd. Nr. 4 des Annex D „Projektplan“ durch den Auftragnehmer bereitzustellen. Besonderer Wert im Sicherheitskonzept wird auf die Strukturanalyse mit den Inhalten: Architekturbild mit Schnittstellen, Netzbereichen, Datenflüsse, Serversysteme mit Software und Versionen. Alle weiteren Vorhaben nach IT-Grundschutz ergeben sich aus dem BSI Standard 200-2.
N-Si-A-04-SDas Hosting der Server und Verarbeitung aller Daten, insbesondere personenbezogener Daten, hat innerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums zu erfolgen. Unterauftragsverarbeiter, einschließlich eingesetzter Cloud-Infrastrukturanbieter, dürfen nur mit vorheriger schriftlicher Genehmigung des Auftraggebers eingesetzt werden (Art. 28 Abs. 2 und 4 DSGVO) und sind dem Auftraggeber vollständig offenzulegen.
N-Si-A-05Die technischen Sicherheitsanforderungen an das System ergeben sich insbesondere aus dem System-Baustein „APP.3.1 Webanwendungen und Webservices“. Dieser muss vom Auftragnehmer bei der Entwicklung umgesetzt werden.
N-Si-A-06Das System muss die Vertraulichkeit und Integrität der zwischen Webanwendungen/Webservices und Anwendern ausgetauschten Informationen durch dem Stand der Technik entsprechende kryptographische Verfahren schützen. Der Nachweis muss im IT-Sicherheitskonzept geführt werden.
N-Si-A-07Das System muss für die Transportverschlüsselung der Kommunikation zwischen Webbrowser und Webserver mindestens TLS-Version 1.3 verwenden. Die eingesetzten TLS-Versionen und Cipher Suites müssen den jeweils aktuellen Vorgaben des BSI TR-02102 entsprechen und sind fortlaufend am Stand der Technik auszurichten.
N-Si-A-08Das System muss Administratoren vor dem Zugriff auf geschützte Funktionen zur Wartung des Systems mittels eines dem Stand der Technik entsprechenden Authentifizierungsverfahrens (z. B. Passwort, MFA, eID, OpenID Connect, SAML, SSO) authentifizieren.

Anlage 2.1 Leistungsbeschreibung 24 | 101

Version: 1.0

[Seite 25]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

N-Si-A-09Das System muss die Vergabe von Passwörtern verhindern, die nicht den in der Passwortrichtlinie des BM definierten Sicherheitsanforderungen entsprechen, siehe https://www.regierung-mv.de/serviceassistent/download?id=1640525, dort: „Anlage D – Kennwortrichtlinien“ (S. 22)
N-Si-A-10Das System muss sich zur Authentifizierung an das zentrale Identity- Management-System (IDM) des Landes anbinden lassen (Single Sign-On, z. B. über SAML oder OpenID Connect). Die Zwei-Faktor-Authentifizierung (2FA) für System-Administratoren sowie für alle Nutzerinnen und Nutzer mit dienstlichem Zugriff auf Notendaten mehrerer Schülerinnen und Schüler (z. B. Lehrkräfte, Schulleitung, Sekretariat) wird in diesem Fall zentral über das IDM bereitgestellt und durchgesetzt; das System muss die vom IDM übermittelte 2FA-Bestätigung auswerten und darf keinen Zugriff ohne diese zulassen. Für System-Administratoren oder sonstige Konten ohne Anbindung an das IDM (z. B. lokale Notfall- oder Wartungskonten des Anbieters) muss das System selbst eine 2FA mit einem Software-Token über die Apps FreeOTP+, Google Authenticator oder die OATH-Token-App bereitstellen. Für Konten von Erziehungsberechtigten oder volljährigen Schülerinnen und Schülern mit Zugriff ausschließlich auf die eigenen Daten bzw. die des eigenen Kindes soll, soweit sie nicht über das IDM angebunden sind, ebenfalls eine 2FA angeboten werden.
N-Si-A-11Das System muss alle sicherheitsrelevanten Ereignisse, insbesondere fehlerhafte Authentisierungsversuche mit Benutzerkennung, Zeitstempel und Authentisierungsquelle protokollieren.
N-Si-A-12Der Auftragnehmer muss, spätestens zum Testbetrieb, ein Konzept zur revisionssicheren Protokollierung von Einsicht (lesender Zugriff), Eingabe und Änderung von Notendaten im Rahmen des Datenschutzkonzepts vorlegen. Zu protokollieren sind mindestens Zeitpunkt, handelnde Person bzw. Konto, betroffener Datensatz und Art des Zugriffs (Einsicht, Eingabe, Änderung, Löschung). Die Protokolle müssen revisionssicher geführt werden, das heißt vollständig, unveränderbar und nachträglich nicht manipulierbar (z. B. durch Schreibschutz, Hash-Verkettung oder vergleichbare Maßnahmen) sowie durch Funktionstrennung vor Zugriff und Löschung durch die protokollierten Personen selbst geschützt. Massenabrufe und Exportfunktionen (z. B. klassen- oder schulübergreifende Notenexporte) sind gesondert kenntlich zu machen und einer Anomalieerkennung zugänglich. Die Protokolldaten unterliegen strikter Zweckbindung (Datenschutzkontrolle, Missbrauchserkennung, Nachweis der Datenintegrität) und definierten, von den Fachdaten getrennten Löschfristen.
N-Si-A-13Wird zu anderen Systemen per WebService kommuniziert, muss als Mindeststandard eine Transportverschlüsselung mittels TLS 1.3 realisiert sein. Die Transportverschlüsselung ist am Stand der Technik auszurichten.
N-Si-B-14Das System soll gemäß dem Development Guide von OWASP (siehe www.owasp.org) entwickelt worden sein.
N-Si-A-15Das System muss in einem Penetrationstest gemäß Testing Guide der OWASP (siehe www.owasp.org) seine Sicherheit nachweisen. Der Nachweis

OWASP (siehe www.owasp.org) seine Sicherheit nachweisen. Der Nachweis

Anlage 2.1 Leistungsbeschreibung 25 | 101

Version: 1.0

[Seite 26]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

ist als Bestandteil des Angebots bzw. spätestens bis zur Funktionsprüfung zu erbringen und bei wesentlichen Änderungen des Systems, mindestens jedoch alle 24 Monate, zu wiederholen.
N-Si-A-16Das webbasierte System muss den aktuellen und künftigen datenschutzrechtlichen Anforderungen entsprechen. Ein Datenschutzkonzept ist mit der Beauftragung (Zuschlagserteilung) vorzulegen und bei Änderungen regelmäßig anzupassen. Das Datenschutzkonzept muss die maßgeblichen Elemente eines Datenschutz- Informationsmanagementsystems (PIMS) nach ISO/IEC 27701 in der jeweils aktuellen Fassung tatsächlich abbilden, insbesondere die Rollenzuweisung für Verantwortliche und Auftragsverarbeiter, ein Verzeichnis der verarbeiteten personenbezogenen Daten, einen dokumentierten Risikoanalyseprozess sowie Prozesse zur Wahrnehmung der Betroffenenrechte.
N-Si-A-17Bei der Entwicklung und des Betriebs des IT-Fachverfahrens müssen geltende und künftige Sicherheitsstandards aus Datenschutz und Informationssicherheit eingehalten sein. Maßgebliche Regelungen sind: • EU-Datenschutzgrundverordnung (im Folgenden: DSGVO) • Bundesdatenschutzgesetz (im Folgenden: BDSG) • Landesdatenschutzgesetz von Mecklenburg-Vorpommern (im Folgenden DSG M-V) • IT-Sicherheitsstandards gemäß BSI-(Bundesamt für Sicherheit in der Informationstechnik) Grundschutz • Schulgesetz Mecklenburg-Vorpommern (SchulG M-V) • Schuldatenschutzverordnung (im Folgenden: SchulDSVO M-V) sowie weitere Normen, wie DIN EN ISO 27001
N-Si-B-18Das System soll konform zu den Bestimmungen des IT-Grundschutzes des BSI sein.
N-Si-A-19Das System muss hinsichtlich der IT-Sicherheit mindestens die Bestimmungen der ISO/IEC 27001 verpflichtend einhalten.
N-Si-AE-20-SDie Betriebs- und Hosting-Umgebung des SaaS-Anbieters muss spätestens ab Aufnahme des Testbetriebs des Systems im Rahmen der Einführung über eine Zertifizierung nach ISO/IEC 27001 oder gleichwertig, vorzugsweise auf Basis IT-Grundschutz, verfügen. Die Erklärung bzw. der Nachweis ist bereits mit dem Angebot zu erbringen; die Aufrechterhaltung der Zertifizierung ist über die gesamte Vertragsdauer sicherzustellen und dem Auftraggeber auf Verlangen nachzuweisen. Bitte Erklärung oder Nachweis einreichen.
N-Si-B-21-SDas System soll nach ISO/IEC 27018 oder gleichwertig zertifiziert sein.
N-Si-A-22Das System muss einen Virenschutz für alle auf der Software geladenen Inhalte sicherstellen.
N-Si-A-23Das System muss Virensignatur-Updates innerhalb von 24 Stunden nach deren Bereitstellung durch den Hersteller automatisch installieren.

Anlage 2.1 Leistungsbeschreibung 26 | 101

Version: 1.0

[Seite 27]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

N-Si-AE-24-SWird das System in einer Cloud-Plattform betrieben, muss eine Trennung der darin betriebenen Systeme und gespeicherten Daten gemäß deren Schutzbedürfnissen erfolgen. Da es sich um ein marktübliches SaaS-Produkt handelt, das typischerweise mehrere öffentliche Auftraggeber (Schulen, Schulträger, ggf. weitere Länder) auf einer gemeinsamen Plattform bedient, muss zusätzlich eine mandantenfähige Trennung je Auftraggeber sowie je Schule sichergestellt sein; eine schul- oder Auftraggeber übergreifende Einsicht ist technisch auszuschließen. Der Bietende hat nachvollziehbar zu beschreiben, wie die Mandantentrennung umgesetzt wird. Dabei sind insbesondere die technische Umsetzung, die Trennung von Daten und Berechtigungen, die Administrierbarkeit sowie die Maßnahmen zur Verhinderung mandantenübergreifender Zugriffe darzustellen. Beschreiben Sie Ihre Lösung.
N-Si-A-25Das System muss sich an die Prinzipien der Datenminimierung (Art. 5 Abs. 1 lit. c DSGVO) sowie an Datenschutz durch Technikgestaltung und datenschutzfreundliche Voreinstellungen (Art. 25 DSGVO) halten. Der Auftragnehmer hat einen abschließenden Datenfeldkatalog mit Beginn der lfd. Nr. 4 des Projektplans (Annex D) vorzulegen; die Erforderlichkeit jedes Datenfeldes ist zu begründen. Freitextfelder, insbesondere Zeugnis- und Notenbemerkungen, sind auf das zwingend erforderliche Maß zu beschränken und mit Hinweisen zur zulässigen Nutzung zu versehen, damit keine gesundheits- oder verhaltensbezogenen Angaben einfließen, die faktisch besondere Kategorien personenbezogener Daten darstellen.
N-Si-A-26-SSofern der Betrieb des Systems in einer Cloud-Umgebung vorgesehen ist, darf dieser ausschließlich in einer Private Cloud erfolgen. Die Cloud-Umgebung muss eine Trennung des Systems und der verarbeiteten Daten gemäß den Anforderungen der ISO/IEC 27001 und ISO/IEC 27701 oder gleichwertig gewährleisten.
N-Si-AE-27Das System muss eine Lösung für die Erkennung und Behandlung von Schadsoftware bei dokumentierten Schnittstellen bereitstellen, welche einen älteren Stand der Technik nutzen. Der Bietende hat ein Sicherheitskonzept für dokumentierte Schnittstellen vorzulegen, die einen älteren Stand der Technik nutzen. Das Konzept muss darstellen, mit welchen Maßnahmen Schadsoftware erkannt, verhindert und behandelt wird sowie wie die verbleibenden Risiken minimiert werden. Folgende Inhalte muss das Konzept umfassen: • Begründung für den Einsatz von Schnittstellen mit älterem Stand der Technik, • Identifizierung der daraus resultierenden Risiken, • Maßnahmen zur Erkennung von Schadsoftware, • Maßnahmen zur Behandlung und Eindämmung erkannter Schadsoftware, • Monitoring, Protokollierung und Alarmierung,

Anlage 2.1 Leistungsbeschreibung 27 | 101

Version: 1.0

[Seite 28]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

• Verfahren zur Aktualisierung und Härtung der Schnittstellen sowie zum Umgang mit Restrisiken. Beschreiben Sie Ihre Lösung.
N-Si-B-28Die Anzahl der aktuell angemeldeten Geräte soll für den Anwender ohne weitere Navigation unmittelbar erkennbar sein. Hintergrund: Wenn ein Benutzer mit mehreren Geräten angemeldet ist, soll er das erkennen können, auch um Missbrauch vorzubeugen.
N-Si-AE-29Das Security Header Rating der erstellten Webseiten muss mindestens B erreichen. Alternativ zum Security Header Rating können vergleichbare Tests/Testergebnisse angeführt werden. Der Bietende hat die der Bewertung des Security Header Ratings zugrunde liegende Bewertungsmethode zu beschreiben. Dabei sind insbesondere das verwendete Prüfwerkzeug, die angewandten Bewertungskriterien, die berücksichtigten HTTP-Sicherheitsheader sowie die Methodik zur Ermittlung des Ratings darzustellen. Beschreiben Sie Ihre Lösung.
N-Si-A-30Das System muss die Erfüllung der Betroffenenrechte technisch unterstützen: vollständige Auskunft (Art. 15 DSGVO) einschließlich einer Exportfunktion in einem gängigen, strukturierten und maschinenlesbaren Format, Berichtigung (Art. 16 DSGVO), insbesondere bei nachträglichen Notenkorrekturen mit Protokollierung des Änderungsgrunds, sowie Löschung (Art. 17 DSGVO) und Einschränkung der Verarbeitung (Art. 18 DSGVO) einzelner Datensätze.
N-Si-A-31Der Auftragnehmer muss ein Lösch- und Aufbewahrungskonzept (in Anlehnung an DIN 66398) mit Beginn der lfd. Nr. 4 des Annex D „Projektplan“ vorlegen. Das System muss die Aufbewahrungs- und Löschfristen nach SchulDSVO M-V und den einschlägigen Verwaltungsvorschriften differenziert je Datenart abbilden (z. B. kürzere Fristen für Einzelnoten, längere Fristen für Abschlusszeugnisse aus Nachweisgründen) und eine automatisierte fristgerechte Löschung bzw. Sperrung unterstützen; dies schließt die Löschung aus Datensicherungen innerhalb definierter Zyklen ein.
N-Si-A-32Das System muss die in § 5 SchulDSVO M-V bestimmten Aufbewahrungsfristen technisch abbilden, Da sich Aufbewahrungsfristen, Archivierungspflichten und weitere datenschutzrechtliche Vorgaben durch künftige Änderungen der SchulDSVO M-V, des Schulgesetzes M-V, der DSGVO oder vergleichbarer Rechtsvorschriften ändern können, muss das Fristen- und Löschkonzept des Systems konfigurierbar sein, ohne dass es hierfür einer Anpassung der Kernsoftware bedarf; der Auftragnehmer muss Anpassungen an geänderte gesetzliche Vorgaben innerhalb einer vertraglich festgelegten Frist umsetzen.
N-Si-A-33Für Eltern- und Schülerportale gilt der Grundsatz datenschutzfreundlicher Voreinstellungen (Art. 25 Abs. 2 DSGVO): Erziehungsberechtigte und volljährige Schülerinnen und Schüler dürfen ausschließlich auf die Daten des eigenen Kindes bzw. die eigenen Daten zugreifen. Eine Einsicht in Klassendurchschnitte, Ranglisten, Vergleichsdaten oder Daten anderer Schülerinnen und Schüler ist technisch auszuschließen.

Anlage 2.1 Leistungsbeschreibung 28 | 101

Version: 1.0

[Seite 29]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

N-Si-A-34In Test-, Entwicklungs- und Schulungsumgebungen dürfen keine Echtdaten verarbeitet werden; es sind anonymisierte oder synthetische Daten zu verwenden. Alle beim Auftragnehmer und seinen Unterauftragsverarbeitern mit der Verarbeitung befassten Personen sind auf Vertraulichkeit zu verpflichten (Art. 28 Abs. 3 S. 2 lit. b DSGVO) und regelmäßig zu Datenschutz und Informationssicherheit zu schulen. Sicherheitsvorfälle und Verletzungen des Schutzes personenbezogener Daten sind dem Auftraggeber unverzüglich, spätestens innerhalb von 24 Stunden nach Kenntniserlangung, zu melden; der Anbieter muss bei den Melde- und Benachrichtigungspflichten nach Art. 33 und 34 DSGVO unterstützen.
N-Si-B-35Das System soll die Umsetzung der Anforderungen der DSGVO im Auslieferungszustand unterstützen, ohne dass der Auftraggeber zusätzliche Konfigurationen vornehmen muss.
N-Si-B-36Das System soll administrative Funktionen in einer geschützten Systemumgebung bereitstellen. Das bedeutet: • Isolation der Management-Ebene über VPCs, Security Groups und den Verzicht auf öffentliche administrative Schnittstellen. • Nutzung von Bastion Hosts oder AWS Systems Manager Session Manager in Kombination mit TLS 1.3/SSHv2. • Identifikation nach dem Least-Privilege-Prinzip via IAM, personengebundenen Accounts und erzwungener Multi-Faktor- Authentifizierung (MFA). • Lückenlose, manipulationssichere Protokollierung über AWS CloudTrail mit Löschschutz (S3 Object Lock).
N-Si-A-37Datenschutzanforderungen (z. B. DSGVO) müssen bei Datenübermittlung / Dateneinsicht für Fremdschüler eingehalten werden, insbesondere hinsichtlich Zugriffsbeschränkung und Protokollierung.
N-Si-A-38Das System muss personenbezogene Daten im Ruhezustand (Data at Rest) nach dem Stand der Technik verschlüsselt speichern. Dies muss insbesondere für die Speicherung in Datenbanken und Dateisystemen sowie für Datensicherungen (Backups) gelten. Bei der Auswahl und Anwendung der Verschlüsselungsverfahren sind die Empfehlungen der BSI TR-02102-1 in der jeweils zum Zeitpunkt der Leistungserbringung geltenden Fassung zu berücksichtigen. Der Nachweis muss im IT-Sicherheitskonzept geführt werden.
N-Si-A-39Das System muss besonders schutzbedürftige personenbezogene Daten, insbesondere Notenschutzvermerke und Förderbedarfe, durch geeignete technische Maßnahmen zusätzlich schützen. Der Schutz muss mindestens auf Datenbank- bzw. Feldebene oder durch eine hinsichtlich Schutzwirkung gleichwertige Maßnahme umgesetzt werden.
N-Si-A-40-SSofern der Betrieb als SaaS erfolgt, muss der Auftragnehmer zum Schutz der webbasierten Anwendung eine Web Application Firewall (WAF) betreiben. Die WAF muss entsprechend dem Stand der Technik konfiguriert, betrieben und regelmäßig aktualisiert werden.

Anlage 2.1 Leistungsbeschreibung 29 | 101

Version: 1.0

[Seite 30]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

Der Auftragnehmer muss eine Web Application Firewall (WAF) für die SaaS- Lösung permanent im aktiven Schutzmodus („Blocking Mode“) betreiben und durch ein kontinuierliches Regelsatz-Management (einschließlich 24/7- Monitoring, Virtual Patching bei Zero-Day-Exploits, False-Positive-Tuning sowie einer Kopplung an das Release-Management der Anwendung) sicherstellen, dass Angriffe auf Applikationsebene (insb. OWASP Top 10) ohne Beeinträchtigung des legitimen Datenverkehrs abgewehrt und detektierte Sicherheitsvorfälle unverzüglich gemäß den vereinbarten SLAs an den Auftraggeber gemeldet werden.
N-Si-A-41- OPSofern der Betrieb OnPremise erfolgt, muss der Auftragnehmer den Auftraggeber bei der Erstellung, Konfiguration und Aktualisierung eines für den sicheren Betrieb der webbasierten Anwendung erforderlichen WAF- Regelwerkes unterstützen. Der Auftragnehmer muss einen Prozess zur kontinuierlichen Anpassung der WAF-Regelsätze unterstützen. Die WAF darf legitimen Datenverkehr nicht blockieren (False Positives), muss aber gleichzeitig effektiv gegen Angriffe schützen (False Negatives).
N-Si-A-42-SBei jedem Software-Release oder Änderung der Konfiguration der SaaS- Anwendung muss der Auftragnehmer vor Produktivsetzung prüfen, ob die WAF-Regelsätze angepasst werden müssen. Erforderliche Anpassungen WAF-Regelsätze sind vor der Produktivsetzung umzusetzen und durch geeignete Tests (Regressionstests für Security Rules) auf ihre Wirksamkeit zu überprüfen.
N-Si-A-43Der Bieter muss für die angebotene Lösung im jeweiligen Betriebsmodell bei Vertragsbeginn sowie fortlaufend bei jedem Software-Release eine vollständige, maschinenlesbare Software-Stückliste (SBOM) in einem etablierten Standardformat (CycloneDX oder SPDX) bereitstellen, die alle genutzten Drittanbieter- und Open-Source-Komponenten inklusive Versionsnummern und Lizenzinformationen lückenlos dokumentiert, um dem Auftraggeber ein automatisiertes Schwachstellen- und Compliance- Management zu ermöglichen.
N-Si-A-44Der Auftragnehmer muss bis zum Beginn der Lfd. Nr. 1 des Projektplans ein Notfallkonzept nach BSI-Standard 200-4 (mindestens Stufe Aufbau-BCMS) bzw. Baustein DER.4 des IT-Grundschutz-Kompendiums vorlegen und über die Vertragslaufzeit aktuell halten. Das Konzept muss mindestens umfassen: • eine Business-Impact-Analyse unter Berücksichtigung der fachlich kritischen Zeiträume (insbesondere Zeugnis-, Versetzungs- und Abschlusstermine), • Wiederanlaufpläne für die Szenarien Ausfall der Anwendung, der Datenbank, des Rechenzentrums, des Identity Providers sowie eines Unterauftragsverarbeiters, • Rollen, Alarmierungs- und Eskalationsketten mit benannten Ansprechpartnern beim Auftragnehmer und beim Auftraggeber sowie • Regelungen für einen Ausweich- oder Notbetrieb. Ergänzend zu N-Zu-A-03 darf der maximale Datenverlust (RPO) 24 Stunden nicht überschreiten; in den vom Auftraggeber benannten kritischen Zeiträumen darf er 4 Stunden nicht überschreiten. Datensicherungen sind

Anlage 2.1 Leistungsbeschreibung 30 | 101

Version: 1.0

[Seite 31]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

räumlich getrennt vom Produktivsystem in einem zweiten Brandabschnitt oder Rechenzentrum innerhalb der EU/des EWR vorzuhalten; N-Si-A-04 und N-Si-A-44 gelten entsprechend. Der Auftragnehmer muss mindestens jährlich sowie nach wesentlichen Änderungen der Architektur eine Wiederherstellungs- und Notfallübung durchführen, deren Ergebnis dem Auftraggeber innerhalb von vier Wochen schriftlich zu berichten ist. Festgestellte Mängel sind in einem abgestimmten Maßnahmenplan zu beheben. Die Wirksamkeit der Maßnahmen ist gemäß Art. 32 Abs. 1 lit. c und d DSGVO nachzuweisen.
N-Si-A-45Der Auftragnehmer muss das System an das SOC des Landes Mecklenburg- Vorpommern anbinden. Die Logfiles müssen über den SOC-Connector bereitgestellt werden.
N-Si-A-46Der Auftragnehmer muss sicherstellen, dass die Protokoll- und Protokollierungsdaten an eine zentralisierte Protokollierungsinfrastruktur übergeben werden können.
N-Si-A-47Das System muss so gestaltet sein, dass die Protokollierung der sicherheitsrelevanten Ereignisse nach verschiedenen Protokollschichten unterschieden werden kann: • Anwendungsebene • Infrastrukturebene • Netzwerkebene
N-Si-A-48Das System soll so gestaltet sein, dass die Protokoll- und Protokollierungsdaten grundsätzlich in drei verschiedene Kategorien eingeordnet werden können: • Zugang/Zugriff (Anmelde-Ereignisse, Rechteverwendung) • Konfiguration (Kontenverwaltung, Rechtezuweisung, Richtlinienänderungen, Konfigurationsänderungen) • Systemereignisse (Objektzugriff, Dienstanfragen, Dienstspezifische Prozesse, Systemereignisse, Verbindungen, Prozessverfolgung)
N-Si-A-49Das System muss so gestaltet sein, dass je Datensatz mindestens die folgenden Informationen erhoben werden können: • Zeitstempel • Quellsystem (Hostname / IP-Adresse) und/oder Benutzer (Username / IP-Adresse) • Event-IDs • Ereignisinformationen Das System muss so gestaltet sein, dass für Verbindungsdaten zusätzlich je Datensatz folgende Informationen gespeichert werden kann, sofern dies möglich ist: • 4-Tupel von Quellsystem, Quellport, Zielsystem und Zielport

Anlage 2.1 Leistungsbeschreibung 31 | 101

Version: 1.0

[Seite 32]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

N-Si-A-50Das System muss so gestaltet sein, dass ein definierter Aufbau bzw. eine definierte Struktur der verschiedenen Logereignisse und eine entsprechende Dokumentation gewährleistet und dokumentiert werden kann: • Datenstruktur (An welcher Stelle steht welche Information?) • Standards (Formate / Maßeinheiten, z. B. Zeitformate, Datenformate, Datenvolumen) • Formatierung (Welche Zeichen werden für die Trennung von Informationen genutzt?) • Definierte Key-Value-Paare
N-Si-A-51Das System soll so gestaltet sein, dass Prozesse protokolliert werden können. Folgende Punkte sollen dabei beachtet werden: • Komplette Transaktionen über relevante Verarbeitungsschritte sollen über die Logmeldungen nachvollzogen werden können. • Die Erzeugung und Beendigung von relevanten Prozessen wird protokolliert. • Aus den Protokollierungsdaten geht hervor, durch welchen Benutzer ein Prozess erstellt wurde. • Der Zugriff auf Dateien und Verzeichnisse, welche nachweislich und bekanntlich mehrfach im Kontext von Angriffen genutzt wurden, wird protokolliert. • Änderungen an den Zugriffsberechtigungen für Ordner, Dateien und Programme werden protokolliert. Ein selektiver Ausschluss der Überwachung von Änderungen, deren Protokollierung mit einer hohen Systemlast verbunden ist, die jedoch keine sicherheitsrelevanten Informationen liefert, ist möglich.
N-Si-A-52Der Auftragnehmer muss sicherstellen, dass die rechtlichen und vertraglichen Rahmenbedingungen im Zusammenhang mit der Protokollierung und Detektion von Ereignissen umsetzbar sind.
N-Si-A-53Der Auftragnehmer muss sicherstellen, dass trotz der Protokollierung die Betriebssicherheit gewährleistet bleibt.
N-Si-A-54Der Auftragnehmer muss die Eignung des Datenformats für die bestehende Protokollierungs- und Detektionsinfrastruktur prüfen und die Ergebnisse der Prüfung dokumentieren. Dabei muss vom Auftragnehmer geprüft werden, ob die Daten normalisiert und, falls erforderlich, durch zusätzliche Informationen angereichert werden müssen.
N-Si-A-55Das System muss so gestaltet sein, dass Netzwerk- bzw. Datenübertragungsprotokolle mit der bestehenden Protokollierungs- und Detektionsinfrastruktur kompatibel sind und definierte Standardschnittstellen genutzt werden können. Hierzu zählen u. a.: • Syslog / Syslog TLS

Anlage 2.1 Leistungsbeschreibung 32 | 101

Version: 1.0

[Seite 33]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

• IPFIX
N-Si-A-56-SDas System muss so gestaltet sein, dass die Protokollierungsmechanismen und die gesammelten Ereignisdaten vor Missbrauch, wie z. B. Manipulationen während der Übertragung, sowie vor unbefugtem Zugriff, Änderung und Löschung nach der Speicherung geschützt werden können. Es muss erkennbar sein, ob die Protokollierung gestoppt, manipuliert oder gelöscht (auch teilweise) wurde. Es soll nicht möglich sein, die Anwendungsprotokollierung oder die Protokollierung von Ereignissen, die für die Einhaltung von Vorschriften erforderlich sind, vollständig zu deaktivieren.
N-Si-A-57Das System muss so gestaltet sein, dass Installation, Deinstallation und Aktualisierung von Softwarekomponenten auf Infrastrukturkomponenten (wie Firewalls, Sicherheitsgateways oder Domain Controller) protokolliert werden können.
N-Si-A-58Das System muss so gestaltet sein, dass die Protokollierung und Überwachung in verteilten Umgebungen uneingeschränkt durchgeführt werden können.
N-Si-A-59Das System muss so gestaltet sein, dass die Zeitsynchronisation der Protokollierungsdaten sichergestellt werden kann.

4.2 Zuverlässigkeit [N-Zu]

N-Zu-BE-01-SDas System soll eine Netzausfalltoleranz gewährleisten. Dabei sollen Zwischenstände der Nutzereingaben während der Dateneingabe auf dem Server gespeichert werden, um nach einem Netzausfall mit möglichst geringem Datenverlust der begonnenen Eingaben fortfahren zu können. Beschreiben Sie, in welchen Intervallen eine Sicherung erfolgt oder welche anderen technischen Maßnahmen die Sicherung der Nutzerdaten während der Eingabe sicherstellen. Beschreiben Sie Ihre Lösung.
N-Zu-A-02-SDas System muss pro Kalendermonat eine Verfügbarkeit während der Betriebszeit Mo-Fr, zwischen 09:00 h und 17:00 h von 99,9 % (VK2 BSI) erreichen. Die Testumgebung (vgl. N-PP-AE-01) muss pro Kalendermonat eine Verfügbarkeit von mindestens 99,0 % gemäß Verfügbarkeitsklasse VK1 des BSI erreichen.
N-Zu-A-03-SDie Wiederherstellung des Systems muss inkl. einer Datenrücksicherung innerhalb von 8 Stunden möglich sein.
N-Zu-A-04-SDie Sicherungszyklen für den Datenbestand seitens des erwarteten Produktes müssen variabel einstellbar sein. Es wird die Möglichkeit erwartet, den Sicherungszyklus an betriebliche und fachliche Gegebenheiten und entsprechend der Nutzungsintensität anzupassen.

Anlage 2.1 Leistungsbeschreibung 33 | 101

Version: 1.0

[Seite 34]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

N-Zu-A-05-SEs muss vom Auftragnehmer ein Datensicherungs- und Datenwiederherstellungskonzept (bis zum Beginn der Lfd. Nr 1 des Annex D „Projektplan“) bereitgestellt werden.
N-Zu-A-06Tritt bei einem Nutzer durch die Bedienung oder aus technischen Gründen ein Fehler auf, muss dieser ohne Auswirkungen auf die Bedienung des Systems durch andere Nutzer sein.
N-Zu-A-07-SHinsichtlich der Infrastruktur müssen Mechanismen zur Lastverteilung implementiert sein, um die Auslastung der Server zu optimieren und eine gleichmäßige Verteilung der Anfragen zu gewährleisten.
N-Zu-A-08Abhängig vom Betriebsmodell gelten folgende Anforderungen: Bei Betrieb als SaaS (WP 2): Der Auftragnehmer muss dem Auftraggeber spätestens am fünften Arbeitstag eines Monats einen Nutzungsbericht für den vorangegangenen Kalendermonat bereitstellen, der folgende Informationen enthält: • Zugriffe pro Schule • Zugriffe pro Rolle Bei Betrieb On-Premises (WP 1): Das System muss dem Auftraggeber ermöglichen, für den vorangegangenen Kalendermonat einen Nutzungsbericht mit mindestens folgenden Informationen selbst zu erzeugen und bereitzustellen: • Anzahl der Zugriffe je Schule, • Anzahl der Zugriffe je Rolle. Für die Erstellung des Nutzungsberichts darf eine Übermittlung der zugrunde liegenden Nutzungsdaten an den Auftragnehmer nicht erforderlich sein.
N-Zu-B-09Das System soll dem Auftraggeber über eine eigene Oberfläche die Möglichkeit bieten, die unter N-Zu-A-08 definierten Berichte eigenständig abzufragen.
N-Zu-AE-10-SDer Auftragnehmer muss proaktive Überwachungssysteme einsetzen, um potenzielle Probleme frühzeitig zu erkennen und zu beheben, bevor sie sich auf den Betrieb der Lösung auswirken, und das eingesetzte Überwachungs- und Alarmierungskonzept dokumentieren. Beschreiben Sie Ihre Lösung.
N-Zu-A-11-SDer Auftragnehmer muss den Auftraggeber unverzüglich über erkannte Betriebsstörungen, Schwellwertverletzungen oder Ausfälle informieren.
N-Zu-A-12Ein Ausfall der Testumgebung (vgl. N-PP-AE-01) muss ohne Auswirkungen auf die Produktivumgebung bleiben.
N-Zu-A-13Wenn während einer laufenden Dateneingabe die Netzwerkverbindung unterbrochen wird, muss das System nach Wiederherstellung der Netzwerkverbindung die Fortsetzung der Dateneingabe ermöglichen. Dabei

Anlage 2.1 Leistungsbeschreibung 34 | 101

Version: 1.0

[Seite 35]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

dürfen keine bis zum Eintritt der Netzwerkunterbrechung vom Nutzer eingegebenen Daten verloren gehen.
N-Zu-B-14Die Bereitstellung der Daten bei Datenübermittlung / Dateneinsicht für Fremdschüler soll zeitnah erfolgen (z. B. in Echtzeit oder mit definierter maximaler Verzögerung).

4.3 Aussehen und Handhabung (look and feel) [N-Ha]

N-Ha-A-01Die System muss vollständig in der Sprache Deutsch bedienbar und dokumentiert sein. Das System muss sämtliche Bestandteile der Benutzeroberfläche ausschließlich in deutscher Sprache bereitstellen. Dies umfasst insbesondere Benutzerführung (Menüs, Dialoge), Systemmeldungen, Fehlermeldungen, Online-Hilfe sowie alle sonstigen sichtbaren Textelemente. Andere Sprachversionen können optional unterstützt werden, die Standardsprache des Systems ist jedoch Deutsch.
N-Ha-A-02Die Oberfläche der Software muss werbefrei sein.
N-Ha-B-03Das System soll eine durchgängige UTF-8-Verarbeitung über alle relevanten Systemkomponenten, Schnittstellen sowie Import- und Exportformate gewährleisten. Sonderzeichen, diakritische und nichtlateinische Schriftzeichen müssen fehlerfrei gespeichert, verarbeitet, übertragen und dargestellt werden. Der Auftragnehmer muss die Umsetzung durch geeignete technische Unterlagen oder Testergebnisse nachweisen.
N-Ha-A-04Das System muss Datumseingaben nach DIN 1355-1 ermöglichen. Anmerkung: Die Norm DIN 1355-1 normierte das traditionelle Format für Datums- und Zeitangaben. Als Norm zurückgezogen ist das Format noch heute in Deutschland gebräuchlich und gemäß DIN 5008 als optionale Schreibweise zulässig; bspw. 30.06.2024 für den 30. Juni 2024.
N-Ha-BE-05Das System soll hinsichtlich Logo, Farbgebung und weiterer visueller Elemente an das Corporate Design des Projekts ISY M-V anpassbar sein. Sofern für die Umsetzung der Anpassungen Programmier- oder Entwicklungsleistungen erforderlich sind, hat der Bieter den hierfür entstehenden Aufwand sowie die damit verbundenen Kosten im Angebot gesondert auszuweisen. Dabei ist darzustellen, welche Anpassungen durch Konfiguration und welche ausschließlich durch individuelle Entwicklungsleistungen umgesetzt werden können. Beschreiben Sie Ihre Lösung.
N-Ha-A-06Das System muss den Anwender bei der Dateneingabe die Auswahl bereits erfasster, zulässiger Datensätze (z. B. Lehrkräfte, Klassen, Räume) so

Anlage 2.1 Leistungsbeschreibung 35 | 101

Version: 1.0

[Seite 36]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

unterstützen, dass die Auswahl ohne manuelle Freitexteingabe erfolgt und Eingabefehler reduziert werden.

4.4 Gebrauchstauglichkeit [N-Geb]

Die Gebrauchstauglichkeit des zu beschaffenden Systems ist im Rahmen der Konzeption, Entwicklung, Konfiguration und Programmierung von Beginn an konsequent und umfassend zu verwirklichen. Eine gebrauchstaugliche Gestaltung liegt nicht bereits dann vor, wenn die vorgesehenen Funktionen technisch vorhanden und grundsätzlich ausführbar sind. Das System muss die vorgesehenen Nutzenden bei der Erreichung ihrer Arbeitsziele wirksam, effizient und zufriedenstellend unterstützen. Die Gestaltung des Systems muss sich am jeweiligen Nutzungskontext orientieren. Hierbei sind insbesondere die Aufgaben und Arbeitsabläufe, die unterschiedlichen Nutzergruppen, deren Kenntnisse und Erfahrungen sowie die technischen und organisatorischen Einsatzbedingungen zu berücksichtigen. Bei der Gestaltung der Mensch-System-Interaktion sind insbesondere die Interaktionsprinzipien der DIN EN ISO 9241-110 einzuhalten und umzusetzen. Hierzu gehören insbesondere Aufgabenangemessenheit, Selbstbeschreibungsfähigkeit, Erwartungskonformität, Erlernbarkeit, Steuerbarkeit, Robustheit gegen Benutzungsfehler und Benutzerbindung. Die Darstellung und Bereitstellung von Informationen muss darüber hinaus den ergonomischen Grundsätzen der DIN EN ISO 9241-112 entsprechen. Informationen müssen insbesondere auffindbar, verständlich, unterscheidbar, konsistent und für die jeweilige Aufgabe angemessen dargestellt werden. Inhaltlich zusammengehörige Informationen müssen als zusammengehörig erkennbar sein; relevante Informationen müssen gegenüber nachrangigen Informationen angemessen hervorgehoben werden. Die Gebrauchstauglichkeit muss für das gesamte System gewährleistet sein. Das zu beschaffende System muss die Anforderungen an die Gebrauchstauglichkeit erfüllen, damit sie für den operativen Betrieb freigegeben werden kann. Die einzuhaltenden Anforderungen ergeben sich aus den in der Leistungsbeschreibung im Einzelnen referenzierten Normen und Standards sowie den ausdrücklich aufgeführten Anforderungen zur Gebrauchstauglichkeit.

N-Geb-A-01Ein technisch nicht versierter Nutzer muss nach einer Einweisung selbständig und fehlerfrei die Funktionen entsprechend seiner Rolle bedienen können.
N-Geb-BE-02Wiederkehrende Programmfunktionen sollen durch eindeutige, konsistent gestaltete und voneinander unterscheidbare Icons unterstützt werden. Die jeweilige Funktion muss unmittelbar oder durch eine ergänzende Beschriftung beziehungsweise einen Bedienhinweis verständlich erkennbar sein.
N-Geb-A-03Das System muss eine responsive Benutzeroberfläche bereitstellen und auf stationären (z.B. PC, Laptop) sowie mobilen Endgeräten (z. B. Tablet) mit den Betriebssystemen Windows, Android und iOS ohne funktionale Einschränkungen nutzbar sein. Die vollständige Funktionalität muss auf den unterstützten Endgeräten unabhängig von der jeweiligen Bildschirmgröße und -auflösung gewährleistet sein.

Anlage 2.1 Leistungsbeschreibung 36 | 101

Version: 1.0

[Seite 37]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

Es sind mindestens folgende Bildschirmauflösungen bzw. Geräteklassen zu unterstützen: • Smartphones: HD+ mit einer Auflösung von ca. 720 × 1.600 Pixeln, • Tablets: 2K mit einer Auflösung von ca. 2.000 × 1.200 Pixeln, • Laptops und Monitore: Full HD mit einer Auflösung von mindestens 1.920 × 1.080 Pixeln. Die Benutzeroberfläche muss sich an die jeweilige Bildschirmgröße und - auflösung adaptiv anpassen, ohne dass Funktionen entfallen oder in ihrer Nutzung eingeschränkt werden.
N-Geb-A-04Für Schülerinnen und Schüler sowie Erziehungsberechtigte soll die Nutzung der wesentlichen Funktionen zusätzlich auf marktüblichen Smartphones (Bildschirmbreite ≥ 360 Pixel) unterstützt werden.
N-Geb-A-05Das System muss den Anwendern den direkten elektronischen Zugriff auf die aktuelle Anwenderdokumentation aus der Benutzeroberfläche heraus ermöglichen.
N-Geb-A-06Das System muss die Verwendung genderneutraler und diskriminierungsfreier Sprache in Benutzeroberflächen, Ausgaben und generierten Dokumenten unterstützen. Die konkrete Ausgestaltung der genderneutralen Sprache richtet sich nach den Vorgaben des Auftraggebers bzw. den geltenden sprachlichen Richtlinien.
N-Geb-A-07Die Lösung muss in den festgelegten Listen- und Übersichtsansichten die gleichzeitige Auswahl mehrerer Elemente und die Anwendung der jeweils vorgesehenen Sammelaktionen ermöglichen.
N-Geb-BE-08Die Gebrauchstauglichkeit und einfache Bedienbarkeit des Systems werden danach bewertet, in welchem Umfang und mit welcher Qualität sie auf Grundlage der in der DIN EN ISO 9241-110 formulierten Interaktionsprinzipien und der in der DIN EN ISO 9241-112 enthaltenen Grundsätze der Informationsdarstellung durch Expertenevaluationen und Gebrauchstauglichkeitstests mit Nutzenden geprüft wurden bzw. deren Prüfung vorgesehen ist. Die Prüfungen sind anhand vorab festgelegter, für den vorgesehenen Nutzungskontext relevanter Aufgaben und Prüfkriterien durchzuführen. In die Gebrauchstauglichkeitstests sind repräsentative Nutzende der jeweiligen Nutzendengruppen einzubeziehen. Die Expertenevaluation ist durch fachlich qualifizierte Personen durchzuführen. Die Prüfunterlagen müssen mindestens Gegenstand und Umfang der Prüfung, Methodik und Prüfkriterien, Nutzungskontext, Auswahl der Testpersonen und Testaufgaben, festgestellte Gebrauchstauglichkeitsprobleme, deren Bewertung sowie die daraus abgeleiteten Maßnahmen enthalten. Die Qualifikation und Erfahrung der mit der Expertenevaluation beauftragten Personen sind darzustellen. Die Prüfungsergebnisse sind vollständig auszuwerten. Aus den festgestellten Gebrauchstauglichkeitsproblemen sind geeignete Maßnahmen zur Anpassung und Weiterentwicklung des Systems abzuleiten und umzusetzen.

Anlage 2.1 Leistungsbeschreibung 37 | 101

Version: 1.0

[Seite 38]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

Mit dem Angebot sind die zum Zeitpunkt der Angebotsabgabe vorliegenden Ergebnisse der Expertenevaluation und der Gebrauchstauglichkeitstests einzureichen. Für noch ausstehende Prüfungen, Auswertungen, Maßnahmenableitungen oder Anpassungen sind nachvollziehbare Zeit- und Ablaufpläne vorzulegen.
N-Geb-AE-09Eine wesentliche Voraussetzung für die Verwirklichung von Gebrauchstauglichkeit ist, dass die Gebrauchstauglichkeit von Beginn an bei der Planung, Entwicklung und Fertigstellung der Software konsequent und durchgängig umgesetzt und in den Maßnahmen zur Qualitätssicherung verankert wird. Hierzu sind zusammen mit der Angabe des Angebots die Maßnahmen zur Qualitätssicherung bei der Planung, Entwicklung und Fertigstellung der Software und deren Relevanz für die Umsetzung der Gebrauchstauglichkeit darzustellen. Mit dem Angebot ist ein Konzept (max. drei A4-Seiten) einzureichen. Die Bewertung des über diese Mindestanforderung hinausgehenden Erfüllungsgrads richtet sich nach dem Kriterium N-Geb-BE-10.
N-Geb-BE-10Die im Zusammenhang mit dem Kriterium N-Geb-AE-09 eingereichten Maßnahmen werden dahingehend bewertet, wie nachvollziehbar, durchgängig und konkret die Gebrauchstauglichkeit in den Maßnahmen zur Qualitätssicherung und zur kontinuierlichen Verbesserung der Software berücksichtigt wird. Maßgeblich sind insbesondere entwicklungsbegleitende Prüfungen, die Einbindung einschlägiger Fachkompetenz sowie die Berücksichtigung von Nutzenden bei Tests. Der Auftraggeber behält sich vor insbesondere die Kriterien N-Geb-BE-10 in Verbindung mit N-Geb-AE-09 und N-Geb-BE-08 im Rahmen einer Präsentation und/oder Teststellung zu verifizieren. Im Übrigen wird auf Pkt. 3.6.1.1 der Bewerbungsbedingungen verwiesen.

4.5 Barrierefreiheit [N-Bf]

Die Barrierefreiheit des zu beschaffenden Systems ist im Rahmen der Entwicklung und Programmierung von Beginn an konsequent, umfassend und uneingeschränkt zu verwirklichen. Das System muss auch für Menschen mit behinderungsbedingten Einschränkungen (Nutzung ohne oder mit eingeschränktem Sehvermögen, ohne oder mit eingeschränktem Hörvermögen, ohne oder mit eingeschränktem Sprachvermögen, mit eingeschränkter Reichweite, Handhabung oder Kraft, ohne Risiko epileptischer Anfälle, mit eingeschränkten kognitiven, sprachlichen oder Lernfähigkeiten; siehe EN 301 549, Abschnitt 4.2) barrierefrei zugänglich und nutzbar sein. Dies bedeutet, dass unter anderem folgende Voraussetzungen erfüllt sein müssen: • Die vollständige Bedienbarkeit per Tastatur muss für das gesamte System gewährleistet sein. • Die Größe von Schrift und Symbolen, sowie Farben und Kontraste müssen individuell einstellbar sein. • Die Bedienbarkeit mit einem Screenmagnifier (Vergrößerungssoftware) wird durchgängig unterstützt (einschließlich Fokusverfolgung und Schriftglättung).

Anlage 2.1 Leistungsbeschreibung 38 | 101

Version: 1.0

[Seite 39]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

• Die uneingeschränkte Nutzbarkeit und Bedienbarkeit mit mindestens zwei marktüblichen Screenreadern (einschließlich Braillezeile und Sprachausgabe) wird für das gesamte System gewährleistet. • Das gesamte System ist vollständig über eine Spracheingabesoftware bedienbar.

Barrierefreiheit bedeutet in diesem Zusammenhang, dass ein System für alle Nutzenden in der allgemein üblichen Weise, ohne besondere Erschwernis und grundsätzlich ohne fremde Hilfe zugänglich und bedienbar ist (vgl. § 4 BGG und § 6 LBGG M-V). Soweit das System nicht bereits selbst assistive Technologien enthält, muss über eine Schnittstelle für assistive Technologien eine uneingeschränkte Nutzung ermöglicht werden. Von Barrierefreiheit in diesem Sinn kann nicht gesprochen werden, wenn für assistive Technologien erst Anpassungen z. B. durch eine Hilfsmittelfirma programmiert werden müssten. Aufgrund der heterogenen Nutzergruppen und ihrer jeweiligen individuellen Anforderungen kann nicht ausgeschlossen werden, dass in den unterschiedlichen IT-Umgebungen unter anderem folgende Produkte assistiver Technologien zur Unterstützung motorisch eingeschränkter, sehbehinderter oder blinder Personen zum Einsatz kommen können: • Für das Betriebssystem Windows gängige Screenreader sind bspw. JAWS, NVDA und Narrator, gängige Vergrößerungsprogramme mit ergänzender Sprachausgabe bspw. ZoomText und SuperNova. • Für das Betriebssystem macOS und iOS sind der gängige Screenreader bspw. VoiceOver und als Bildschirmlupe Magnifier Zoom. • Für das Betriebssystem Android ist der gängige Screenreader bspw. TalkBack. • Als Programm zur Sprachsteuerung werden bspw. Dragon Naturally Speaking oder betriebssystem-eigene Funktionen eingesetzt. • Für das Betriebssystem Linux sind gängige Open-Source-Screenreader bspw. Orca und SpeakUp.

Insbesondere die unter Windows zu Einsatz kommenden assistiven Technologien werden für die Bewertung der Barrierefreiheit des Systems herangezogen. Aufgrund der unterschiedlichen Anforderungen der einzelnen Nutzenden muss davon ausgegangen werden, dass unterschiedliche Produkte für Vergrößerung und als Screenreader sowie zur Steuerung über Spracheingabe eingesetzt werden. Deshalb ist Robustheit im Sinne der EN 301 549, Abschnitt 9.4, 10.4 und 11.4, eine wichtige Voraussetzung. Das zu beschaffende System muss die Anforderungen an die Barrierefreiheit erfüllen, damit sie für den operativen Betrieb freigegeben werden kann. Die einzuhaltenden Anforderungen an die Barrierefreiheit ergeben sich aus den in der Leistungsbeschreibung im Einzelnen referenzierten Normen und Standards sowie den in der Leistungsbeschreibung ausdrücklich aufgeführten Anforderungen zur Barrierefreiheit.

N-Bf-I-01 Es sind die Anforderungen einzuhalten und umzusetzen, die sich aus den einschlägigen gesetzlichen Regelungen (BITVO M-V, ArbStättV, OZG, § 9 EGovG M-V) sowie den einschlägigen technischen Standards ergeben, insbesondere EN 301 549, DIN ISO 14289-1. Für Technologien und Systemfunktionen, die von den vorstehend genannten Normen und Richtlinien nicht oder nicht vollständig erfasst werden, sind ergänzend die Anforderungen der DIN EN ISO 9241-171 anzuwenden. Eine nach Anwendungsbereichen und Arten der Informations- und Kommunikationstechnik gegliederte Übersicht der Einzelanforderungen ist

Anlage 2.1 Leistungsbeschreibung 39 | 101

Version: 1.0

[Seite 40]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

in der Anlage zu den Einzelanforderungen Barrierefreiheit zu entnehmen. Die Übersicht dient der strukturierten Darstellung und Zuordnung der Anforderungen. Sie ersetzt nicht den vollständigen Wortlaut und Regelungsgehalt der jeweils referenzierten gesetzlichen Regelungen, Normen und technischen Standards.
N-Bf-AE-02Das System muss die in N-Bf-I-01 sowie in Anlage 3.3 zu den Einzelanforderungen Barrierefreiheit bezeichneten Anforderungen an die Barrierefreiheit vollständig erfüllen, soweit diese auf die jeweiligen Bestandteile und Funktionen des Systems anwendbar sind. Soweit diese Anforderungen bei Vertragsschluss noch nicht vollständig erfüllt sind, hat der Auftragnehmer die vollständige Barrierefreiheit innerhalb von spätestens 16 Monaten nach Vertragsschluss herzustellen. Eine darüber hinausgehende Umsetzungsfrist ist nicht zulässig. Wird die vollständige Barrierefreiheit nicht fristgerecht hergestellt, liegt ein Mangel des Systems vor. Reichen Sie mit dem Angebot die ausgefüllte Anlage 3.3 ein.
N-Bf-BE-03Der Auftragnehmer hat die Möglichkeit, ein Angebot abzugeben, auch wenn das angebotene System gegenwärtig keine vollständige Barrierefreiheit im Sinne der in der Leistungsbeschreibung genannten einschlägigen gesetzlichen Regelungen sowie technischen Standards aufweist. Hierfür ist in der Anlage zu den Einzelanforderungen Barrierefreiheit im Tabellenblatt „Bewertung“ pro Modul anzugeben, innerhalb wie vieler Monate ab Vertragsschluss die Barrierefreiheit umgesetzt sein wird, beispielsweise: „Die Anforderung wird innerhalb von 6 Monaten nach Vertragsschluss erfüllt.“ Sämtliche in den einschlägigen Tabellenblättern aufgeführten anwendbaren Barrierefreiheitskriterien sind spätestens zu den jeweils angegebenen Zeitpunkten vollständig zu erfüllen. Der sich aus den Angaben ergebende Zeitplan fließt in die Bewertung des Angebots ein. Wird die Barrierefreiheit nicht bis zu dem zugesagten Zeitpunkt hergestellt, stellt dies einen Mangel des Systems dar. Mit dem Angebot ist die ausgefüllte Anlage 3.3 zu den Einzelanforderungen Barrierefreiheit bereitzustellen.
N-Bf-B-04Über die in N-Bf-I-01 festgelegten Anforderungen an die Barrierefreiheit hinaus werden folgende Zusatzanforderungen an die Produktdokumentation und die Hilfefunktionen bewertet: Für jede der nachfolgenden Bedingungen wird ein Bewertungspunkt vergeben. • Das Benutzerhandbuch wird zusätzlich sowohl in einem barrierefreien HTML-Format als auch in einem barrierefreien PDF- Format zur Verfügung gestellt. • Die Tastaturbedienbarkeit der Software wird im Benutzerhandbuch ausführlich beschrieben. Die verfügbaren Tastaturkürzel (Shortcuts) werden vollständig aufgelistet. • Im Benutzerhandbuch werden die vom System bereitgestellten Einstellungen und individuellen Anpassungsmöglichkeiten zur

Anlage 2.1 Leistungsbeschreibung 40 | 101

Version: 1.0

[Seite 41]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

Barrierefreiheit vollständig dargestellt und erläutert, insbesondere hinsichtlich Schrift- und Symbolgröße sowie Farben und Kontrasten. • Das Benutzerhandbuch enthält einen eigenen Abschnitt zur Barrierefreiheit, in dem Besonderheiten und erforderliche Anpassungen bei der Nutzung assistiver Technologien dargestellt werden. • Die Hilfe-Funktionen stellen die für die barrierefreie Bedienung relevanten Informationen unmittelbar im Nutzungskontext bereit. Dies umfasst insbesondere Informationen zur Tastaturbedienung und zu verfügbaren Tastaturkürzeln (Shortcuts) sowie zu den vom System bereitgestellten Einstellungen und individuellen Anpassungsmöglichkeiten zur Barrierefreiheit.
N-Bf-AE-05Eine wesentliche Voraussetzung für die Verwirklichung von Barrierefreiheit ist, dass die Barrierefreiheit von Beginn an bei der Planung, Entwicklung und Fertigstellung der Software konsequent und durchgängig umgesetzt und in den Maßnahmen zur Qualitätssicherung verankert wird. Hierzu sind zusammen mit der Angabe des Angebots die Maßnahmen zur Qualitätssicherung bei der Planung, Entwicklung und Fertigstellung der Software und deren Relevanz für die Umsetzung der Barrierefreiheit darzustellen. Mit dem Angebot ist ein Konzept (max. drei A4-Seiten) einzureichen.
N-Bf-BE-06Die im Zusammenhang mit dem Kriterium N-Bf-AE-05 eingereichten Maßnahmen werden dahingehend bewertet, wie nachvollziehbar, durchgängig und konkret die Barrierefreiheit in den Maßnahmen zur Qualitätssicherung und zur kontinuierlichen Verbesserung der Software berücksichtigt wird. Maßgeblich sind insbesondere entwicklungsbegleitende Prüfungen, die Einbindung einschlägiger Fachkompetenz sowie die Berücksichtigung von Nutzenden mit Beeinträchtigungen bei Tests. Der Auftraggeber behält sich vor, insbesondere die Kriterien N-Bf-BE-06 in Verbindung mit N-Bf-AE-05 und N-Bf-BE-03 im Rahmen einer Präsentation und/oder Teststellung zu verifizieren. Im Übrigen wird auf Pkt. 3.6.1.1 der Bewerbungsbedingungen verwiesen
N-Bf-A-07Als Beleg dafür, dass das von dem Bieter angebotene System die in der Leistungsbeschreibung festgelegten Anforderungen zur Barrierefreiheit erfüllt und die in der Leistungsbeschreibung genannten Normen und Standards eingehalten werden, behält sich der Auftraggeber vor, die Einhaltung der Anforderungen zur Barrierefreiheit zum Zeitpunkt der Systembereitstellung zu prüfen oder durch einen unabhängigen Test- Dienstleister prüfen zu lassen. In diesem Fall ist der Bieter verpflichtet, dem Auftraggeber den Zugang zu einer Testumgebung zur Verfügung zu stellen, und geeignete Testmöglichkeiten mit den vom Auftraggeber zu benennenden assistiven Technologien (Screenreader, Screenmagnifier, Software zur Sprachsteuerung) und Testwerkzeugen (in einer jeweils aktuellen Version) zu gewährleisten.
N-Bf-A-08Die Anforderungen an die Barrierefreiheit des Systems sind – soweit für einzelne Anforderungen nicht ausdrücklich ein späterer Zeitpunkt vorgesehen ist – ab Vertragsbeginn über die gesamte Vertragslaufzeit

Anlage 2.1 Leistungsbeschreibung 41 | 101

Version: 1.0

[Seite 42]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

einzuhalten. Dies gilt auch für Versionswechsel sowie für Wartung und Pflege des Systems. Der Auftragnehmer gewährleistet, dass die vertraglich festgelegten Anforderungen an die Barrierefreiheit erfüllt und die als verbindlich festgelegten Normen, technischen Standards und sonstigen Regelwerke in der jeweils nach den Vergabeunterlagen maßgeblichen Fassung eingehalten werden. Der Auftraggeber behält sich vor, die Einhaltung der Anforderungen an die Barrierefreiheit während der gesamten Vertragslaufzeit selbst zu prüfen oder durch externe Test-Dienstleister prüfen zu lassen.
N-Bf-A-09Fehlermeldungen des Systems müssen für den Nutzer verständlich und eindeutig nachvollziehbar sein. Sie müssen die Ursache eines Eingabefehlers sowie Hinweise zur notwendigen Korrektur in einer für den Nutzer geeigneten Form enthalten.

4.6 Skalierbarkeit [N-Ska]

N-Ska-A-01Das System muss modular konfigurierbar sein, sodass einzelne Softwaremodule bedarfsgerecht aktiviert oder deaktiviert werden können.
N-Ska-A-02Das System muss die Erweiterung um zusätzliche Mandanten, Nutzergruppen und Fachobjekte ohne Anpassung bestehender Fachfunktionen ermöglichen.
N-Ska-A-03-SDas System muss eine horizontale Skalierbarkeit unterstützen, um bei steigender Last eine Erhöhung der Speicherkapazität und des Datendurchsatzes durch das Hinzufügen zusätzlicher Infrastrukturkomponenten zu ermöglichen. Dies erfolgt ohne manuellen Eingriff und ohne spürbare Performance-Einbußen für die Nutzer.
N-Ska-A-04-SDer Auftragnehmer muss Speicherplatz bereitstellen, der die Verwaltung der Daten von mindestens 217.115 Nutzern ermöglicht. • Anzahl nutzender Lehrkräfte: 16.033 • Anzahl nutzender Schülerinnen und Schüler: 201.082 • geschätzte Mindestanzahl Personensorgeberechtigte mit lesendem Zugriff: 201.082 • Anzahl Schulen: 622 • Zeitliche Verteilung der Datenübertragung: Lastspitzen Montag - Freitag zwischen 08:00 Uhr und 15:00 Uhr
N-Ska-A-05Das System muss folgende Lastspitzen unterstützen: • Lastspitzen Montag - Freitag zwischen 08:00 Uhr und 15:00 Uhr • Lastspitzen während der Zeugnisphasen am Ende eines Schulhalbjahres

Anlage 2.1 Leistungsbeschreibung 42 | 101

Version: 1.0

[Seite 43]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

N-Ska-AE-06 Das System muss in technischer Hinsicht (Kapazitäten für Speicher und Datendurchsatz) skalierbar sein. Die Softwarearchitektur muss eine Anpassung an steigende Nutzerzahlen, Datenmengen und Nutzungslasten durch eine Erweiterung der verfügbaren Verarbeitungs-, Speicher- und Übertragungskapazitäten unterstützen. Der Bieter hat zu beschreiben, wie die Skalierung der angebotenen Lösung technisch umgesetzt wird und welche infrastrukturellen Voraussetzungen hierfür bestehen. Zur Veranschaulichung ist dabei insbesondere folgendes mögliche Nutzungsszenario zu berücksichtigen: Nach einer Zeit des Betriebes muss auf das gesteigerte Interesse der Nutzer reagiert werden. Das System hat mit 450.000 registrierten Nutzern die Schätzungen überschritten. Ein Großteil der Nutzer wird das System in der Rolle Schülerinnen, Schüler und Personensorgeberechtigte nutzen. In der Rolle Lehrer bzw. Klassenlehrer werden statt 16.100 jetzt 17.000 Nutzer arbeiten. Es sollen 5.000 Nutzer, über verschiedene Rollen verteilt, gleichzeitig im System arbeiten können. z. B. 2.000 Lehrer bzw. Klassenlehrer erfassen Noten und 3.000 Schülerinnen, Schüler oder Personensorgeberechtigte schauen sich gleichzeitig ihre Noten oder Zeugnisse an. Es können sich innerhalb von 30 Sekunden 5.000 Nutzer am System erfolgreich anmelden. Beschreiben Sie Ihre Lösung.

4.7 Betriebs- und Umgebungsbedingungen [N-Be]

N-Be-AE-01Das System muss das Prinzip der Datensparsamkeit einhalten. Beschreiben Sie, welche Internetbreitbandanbindung von einem Rechenzentrum für ein flüssiges Arbeiten mit dem System mindestens bereitgestellt werden muss und welche Bandbreite empfohlen ist, wenn das in der nachfolgenden Beschreibung enthaltene Szenario berücksichtigt wird. Das System ist bei einer minimalen Bandbreite von 4 Mbit funktionsfähig. Beschreibung: Es wird geschätzt, dass sich im System über die Laufzeit insgesamt ca. 420.000 Personen registrieren werden. Ein Großteil dieser Personen wird das System in der Rolle Schülerinnen, Schüler und Personensorgeberechtigte nutzen. Die geschätzten 200.000 Personensorgeberechtigten sind Nutzer mit Lesezugriff. In den Rollen Fachlehrer / Klassenlehrer werden geschätzt ca. 16.100 Nutzer arbeiten. Es sollen 3.000 Nutzer, über verschiedene Rollen verteilt, gleichzeitig im System arbeiten können. 1.000 Fach- und Klassenlehrer erfassen Noten und 2.000 Schüler und Personensorgeberechtigte schauen sich die Notenspiegel gleichzeitig an. Es können sich innerhalb von 30 Sekunden 3.000 Nutzer am System erfolgreich anmelden. Beschreiben Sie die dazu erforderlichen Bandbreiten je Rolle und Nutzer. Beschreiben Sie Ihre Lösung.
N-Be-A-02Das System muss die vollständige Nutzung aller spezifizierten Benutzerfunktionen mit Mozilla Firefox in der zum Zeitpunkt der

Anlage 2.1 Leistungsbeschreibung 43 | 101

Version: 1.0

[Seite 44]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

Auslieferung aktuellen, vom Hersteller freigegebenen Firefox-ESR-Version (Extended Support Release) unterstützen. Anmerkung: Referenzversion zum Zeitpunkt der Spezifikation: Mozilla Firefox Version 140.11.0esr (64-Bit) (Stand: Mai 2026).
N-Be-A-03Das System muss die vollständige Nutzung aller spezifizierten Benutzerfunktionen mit der jeweils aktuellen von Google freigegebenen Chrome-Major-Version unterstützen. Anmerkung: Referenzbrowser zum Zeitpunkt der Spezifikation: Google Chrome Version 149.0.7827.x (Stand: 06.2026).
N-Be-A-04Das System muss die vollständige Nutzung aller spezifizierten Benutzerfunktionen mit der jeweils aktuellen von Apple freigegebenen Safari-Major-Version unterstützen. Anmerkung: Referenzbrowser zum Zeitpunkt der Spezifikation: Apple Safari Version (Stand: 06.2026).
N-Be-A-05Das System muss die vollständige Nutzung aller spezifizierten Benutzerfunktionen mit der jeweils aktuellen stabilen Major-Version von Microsoft Edge unterstützen. Anmerkung: Referenzbrowser zum Zeitpunkt der Spezifikation: Microsoft Edge Version 148.0.3967.70 (Offizielles Build) (64-Bit) (Stand: 06.2026).
N-Be-A-06Der Auftragnehmer muss zusichern, dass im zu vereinbarenden System- Supportzeitraum innerhalb von maximal 30 Kalendertagen Informationen an den Auftraggeber übermittelt werden, die die Tauglichkeit neuer Versionen der mit „muss“ definierten Browserprodukte (N-Be-A-04 bis N-Be-A-07) für den Einsatz im Zusammenhang mit dem System darstellen.
N-Be-B-07Die Konfiguration und Administration des Systems selbst, von Dokumenteninhalten, Nutzerdaten und deren Aktualisierung kann nur durch einen Administrator durchgeführt werden. Die Anmeldung eines Administrators erfolgt über eine 2-Faktor-Authentifizierung.
N-Be-A-08Administration und Konfiguration des Systems müssen im laufenden Betrieb durch eingewiesene Nutzer einer entsprechenden Rolle und Berechtigung durchgeführt werden können.
N-Be-A-09Eine Administration oder Änderungen in der Konfiguration des Systems muss ohne Änderung des Systems (Implementierung) selbst möglich sein.
N-Be-A-10Der Auftragnehmer muss Angaben über Hardware- (auch für Backend und Clients), Software- und Organisationsausstattung machen, die Mindestvoraussetzung für einen sicheren Betrieb unter den genannten Rahmenbedingungen sind.
N-Be-B-11Der Auftragnehmer soll sicherstellen, dass sein angebotenes System vollständig mit der im Abschnitt „Betriebs- und Umgebungsbedingungen“ aufgeführten Soft- und Hardwareumgebung funktionsfähig ist. Es wird somit erwartet, dass das System ohne die Notwendigkeit zusätzlicher

Anlage 2.1 Leistungsbeschreibung 44 | 101

Version: 1.0

[Seite 45]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

Drittprodukte, Plugins oder Bibliotheken funktionsfähig ist. Dies gilt gleichermaßen für die Barrierefreiheit.
N-Be-A-12Eine Vergabe von administrativen Zugriffsberechtigungen an die Benutzerkonten des Auftragnehmers der Datenbank für die Nutzung des Systems/der Landeslösung muss ausgeschlossen sein, sie ist nicht zulässig.
N-Be-A-13Neben dem Produktionssystem ist ein vorgefülltes Testsystem oder ein eingerichteter Testmandant, inklusive Testdaten, zum Testen der Kriterien über den gesamten Vertragszeitraum (des Rahmenvertrages und der ggf. darüberhinausgehenden Einzelabrufe) zur Verfügung zu stellen. Das Testsystem oder der Testmandant spiegelt den aktuellen technischen Stand des Produktionssystems wider.
N-Be-A-14Das Testsystem oder der Testmandant sowie rollenbezogene Testaccounts sind gem. lfd. Nr. 1 im Projektplan nach Zuschlagserteilung zur Verfügung zu stellen. Ggf. erfolgt zu einem späteren Zeitpunkt eine Anbindung an das Identity-Management-Testsystem des Auftraggebers.
N-Be-B-15Nach Bedarf sollen während der Testphasen weitere Testaccounts zur Verfügung gestellt werden.
N-Be-B-16Die Einstellungen für das zur Verfügung gestellte Testsystem oder den Testmandanten sollen sich wieder auf einen gewählten Zustand zurückstellen lassen.
N-Be-A-17Änderungen am Produktivsystem (bspw. durch Updates) sind nur nach vorheriger Zustimmung des Auftraggebers zulässig. Zu jedem Update sind die Anwenderdokumentation bzw. die Schulungsunterlagen anzupassen. Anpassungen, die von den genutzten Funktionen abhängig sind, müssen mindestens 4 Wochen vor „Go live“ in der Testumgebung des Auftraggebers bereitgestellt werden (vgl. EVB-IT Rahmenvereinbarung, Teil A: Nr. 25.8 Absatz (2)).
N-Be-A-18Der Auftragnehmer muss für die Durchführung des Fehlermanagements ein geeignetes Ticketsystem bereitstellen und betreiben, dass dem Auftragnehmer und dem Auftraggeber zur Meldung und Nachverfolgung und Dokumentation von Fehlern zur Verfügung steht
N-Be-A-19Die Anmeldung von Systemadministratoren am System muss durch eine Zwei-Faktor-Authentifizierung (2FA) abgesichert werden.
N-Be-A-20Das System darf keine Funktionen enthalten, die Verfahren der Künstlichen Intelligenz oder des maschinellen Lernens zur automatisierten Entscheidungsfindung, Bewertung oder Generierung von Inhalten einsetzen.
N-Be-A-21Der Einsatz von KI-Diensten, KI-Plattformen oder vergleichbaren KI- basierten Verarbeitungsdiensten zur Verarbeitung von Fach- oder Personendaten ist sowohl im Rahmen der Einführung (einschließlich Pilotierung, Migration, Tests und Schulungen) als auch im Produktivbetrieb ausgeschlossen.

Anlage 2.1 Leistungsbeschreibung 45 | 101

Version: 1.0

[Seite 46]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

Eine Übermittlung, Speicherung, Analyse, Anreicherung oder sonstige Verarbeitung solcher Daten durch KI-Komponenten ist nur zulässig, sofern hierzu eine ausdrückliche, schriftlich freigegebene und datenschutzrechtlich zulässige Ausnahme vorliegt. Siehe hierzu auch EVB-IT Rahmenvereinbarung, Teil A: Nr. 25.8 Absatz (5).
N-Be-AE-22Es muss ein projektspezifischer Konzeptentwurf (Kurzkonzept oder belastbares Template mit ausgefüllten projektrelevanten Feldern) für das Betriebs- und Exit-Konzept der Noten- und Zeugnisverwaltungssoftware eingereicht werden. Das Kurzkonzept dient der Plausibilisierung des nach Zuschlag zu erstellenden Vollkonzepts gemäß Nr. 25.8 (4), Teil A der EVB- IT Rahmenvereinbarung i.V.m. Anlage 2.2. Da das maßgebliche Betriebsmodell mit dem Zuschlag festgelegt wird, muss der Konzeptentwurf beide Wahlpositionen berücksichtigen. Betriebsmodellunabhängige Inhalte können gemeinsam dargestellt werden; betriebsmodellspezifische Inhalte sind für WP 1 und WP 2 kenntlich zu machen. Das Kurzkonzept muss mindestens enthalten: • System- und Betriebsübersicht inkl. einer Kurzbeschreibung der Lösung und Abhängigkeiten, bei WP 2 einschließlich wesentlicher externer Dienste sowie Cloud-/Plattformabhängigkeiten. • Kurzbeschreibung der Lizenzierungs-/Aktivierungs- /Bereitstellungslogik und kurze Darstellung einer Fallback-Lösung, falls lizenz-, aktivierungs- oder bereitstellungsbezogene Mechanismen rechtlich/tatsächlich nicht oder nicht vollständig nutzbar sind. • Liste des Komponentenregisters (SBOM), insbesondere mit Angabe zur Kritikalität pro Komponente bzw. wesentlicher externer Dienste und Abhängigkeiten, soweit einschlägig. • Darstellung des phasenbasierten Exit-Ablaufs (Phasen 1 - 4) inkl. Erstpaket-Liste (aktuelle SBOM, System-/Schnittstellenübersicht, Exportliste Konfiguration/ Metadaten, Lizenz-/Aktivierungs- /Bereitstellungsübersicht) und Erläuterungen zu Wissenstransfer/Exit-Unterstützung. • Kurzskizze zum Vorgehen im Restriktions-/Kontinuitätsfall mit Informationskette und Interimsmaßnahmen (Aktivierung binnen 7 Kalendertagen; Umstellung binnen 30 Kalendertagen, soweit technisch/rechtlich möglich). • Projektspezifische Risikoanalyse („Top-5“ der Risiken Betrieb/Exit), daraus abgeleitete technische und organisatorische Maßnahmen. Bitte reichen Sie ein entsprechendes Kurzkonzept ein.
N-Be-A-23Es muss ein vollständiges Betriebs- und Exitkonzept erstellt werden, so wie es in der Anlage EVB-IT Rahmenvertrag unter Teil A 25.8 Absatz (4) vermerkt ist.

Anlage 2.1 Leistungsbeschreibung 46 | 101

Version: 1.0

[Seite 47]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

4.8 Dokumentation [N-Doku]

N-Doku-A-01Der Auftragnehmer muss auf Anforderung des Auftraggebers Anwenderdokumentationen zur Installation, Administration, Konfiguration, Wartung und Nutzung des Systems bereitstellen.
N-Doku-A-02Die Anwenderdokumentation muss bei Auslieferung den Funktionsumfang und den Konfigurationsstand der ausgelieferten Lösung vollständig und aktuell beschreiben.
N-Doku-A-03Der Auftragnehmer muss die in den Anwenderdokumentationen enthaltenen Handbücher in elektronischer Form als durchsuchbare PDF-Dokumente bereitstellen.
N-Doku-A-04Die Anwenderdokumentationen müssen in deutscher Sprache formuliert sein.
N-Doku-A-05Alle Dokumente (Systemhandbücher zur Installation, Administration, Konfiguration und Wartung, Online-Hilfen, FAQs, Tutorials, kontextsensitive Hilfen, Videoanleitungen oder andere nutzerbezogene Informationen sowie Schulungsunterlagen) müssen spätestens zum Zeitpunkt der Inbetriebnahme des Systems in einem leicht zugänglichen Format bereitgestellt werden und den Nutzern ermöglichen, schnell und einfach auf relevante Informationen zuzugreifen, wenn sie sie benötigen.
N-Doku-B-06Der Auftragnehmer soll sicherstellen, dass für die Nutzer des Systems vollständige Anwenderdokumentationen in elektronischer Form bereitgestellt und so in das System integriert werden, dass sie von den Nutzern direkt aus dem System heraus aufgerufen und genutzt werden können. Die Dokumentationen sollen nicht nur als separate Dateien lieferbar, sondern im Systemkontext auffindbar und zugreifbar sein. Erweiterung zu N-Geb-A-08
N-Doku-A-07Sollte abweichend zu N-Be-A-13 der Einsatz von Drittprodukten, Plugins und Softwarebibliotheken unumgänglich sein, muss der Auftragnehmer spätestens zur Abnahme eine Dokumentation bereitstellen, die alle verwendeten Drittprodukte, Plugins und Softwarebibliotheken einschließlich ihrer Versionsstände und Lizenzinformationen enthält.
N-Doku-A-08Der Auftragnehmer MUSS eine vollständige technische Dokumentation aller implementierten SSO-Schnittstellen, Session-Management-Mechanismen und zugehörigen Konfigurationsmöglichkeiten bereitstellen und bei Änderungen aktuell halten.

4.9 Leistung und Effizienz [N-Leis]

N-Leis-A-01Das System muss als Webanwendung realisiert sein.
N-Leis-A-02Das System muss dem Nutzer das Ergebnis einer Benutzeraktion unter 2 Sekunden anzeigen.

Anlage 2.1 Leistungsbeschreibung 47 | 101

Version: 1.0

[Seite 48]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

N-Leis-A-03Das System muss dem Nutzer bei Verarbeitungsvorgängen mit einer Dauer von mehr als 2 Sekunden einen Status der laufenden Verarbeitung anzeigen.
N-Leis-AE-04Das System muss auch bei vielen parallelen Zugriffen gemäß der nachfolgenden Beschreibung performant funktionieren. Beschreiben Sie, wie das System skaliert und wie viele Nutzer parallel arbeiten können. Beschreibung: Es wird geschätzt, dass sich im System über die Laufzeit insgesamt ca. 16.100 Nutzer in den Rollen Fachlehrer / Klassenlehrer / Schuladmin registrieren werden. In den Rollen Schülerinnen und Schüler sowie Personensorgeberechtigte werden geschätzt ca. 400.000 Nutzer lesenden Zugriff auf die Notenansicht haben. Es müssen 3.000 Nutzer, über verschiedene Rollen verteilt, gleichzeitig im System arbeiten können. Es können sich innerhalb von 30 Sekunden 3.000 Nutzer am System erfolgreich anmelden. Beschreiben Sie Ihre Lösung.
N-Leis-A-05-SDer durch den Auftragnehmer zur Verfügung gestellte Speicher ist ausreichend, um das System von jedem Nutzer sinnvoll verwenden zu können.
N-Leis-A-06Das System muss in der Lage sein, mit steigender Nutzerzahl oder Datenmenge umzugehen, ohne dabei signifikante Leistungseinbußen zu erleiden. Das System muss insbesondere in der Lage sein, auch bei steigender Nutzerzahl die Reaktionszeit von 2 Sekunden nicht zu überschreiten und die vertraglich vorgesehene Systemverfügbarkeit nicht zu unterschreiten.
N-Leis-A-07Das System muss die verfügbare Rechenleistung effizient nutzen, um Aufgaben schnell zu erledigen und die CPU-Auslastung zu minimieren.

4.10 Schnittstellen und externe Systeme [N-SES]

N-SES-A-01Das System muss die Integration mit SAML 2.0 und/oder OpenID Connect (OIDC) ermöglichen, um eine sichere Single Sign-On (SSO)- Authentifizierung über den vom Auftraggeber betriebenen zentralen Identity Provider (IdP) zu gewährleisten. Das System muss Attributinformationen (z. B. Benutzerkennung, Name, E-Mail, Organisationseinheit, Rollen- /Gruppenmerkmale) entgegennehmen und für ein internes Rollen- und Berechtigungskonzept interpretieren können (Attribut-/Claim-Mapping).
N-SES-A-02Das System muss IdP-initiiertes SSO unterstützen (Start der Anmeldung am zentralen IdP/Portal des Auftraggebers, danach Zugriff auf den Dienst ohne erneute Anmeldung).
N-SES-A-03Das System muss SP-initiiertes SSO unterstützen (Start der Anmeldung im Dienst, Weiterleitung zum zentralen IdP und Rückkehr zum Dienst). Beim SP-initiierten SSO muss der ursprünglich aufgerufene Ziel-URL nach dem

Anlage 2.1 Leistungsbeschreibung 48 | 101

Version: 1.0

[Seite 49]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

Authentifizierungsroundtrip erhalten bleiben (RelayState-Unterstützung), sodass Nutzer nach dem Login direkt auf der angeforderten Ressource landen. Die Möglichkeit für SP-initiiertes SSO muss nach Vorgabe des Auftraggebers je Umgebung (z. B. Test/Produktion) aktivier- bzw. deaktivierbar sein.
N-SES-A-04Das System muss vom zentralen IdP ausgelöstes Single Logout (SLO) unterstützen, sodass der Auftraggeber Abmeldungen zentral steuern kann, soweit der jeweilige Client-Typ dies technisch zulässt (siehe Klarstellung unten für mobile App-Clients). Die lokale Anwendungssession muss beim Logout zuverlässig und vollständig beendet werden. Das System muss zusätzlich einen Fallback-Mechanismus vorhalten (z. B. serverseitiges Session-Timeout), der die lokale Session auch dann beendet, wenn eine SLO-Nachricht des IdP nicht zugestellt werden kann. Für mobile App-Clients, die SSO ausschließlich SP-initiiert durchführen, ist ein browserbasiertes (Frontchannel-)SLO konzeptionell nicht anwendbar, da kein durchgängiger Browser-Kontext besteht, über den der IdP die App erreichen kann. Für diese Clients gelten ausschließlich die Vorgaben zu Token-/Session-Laufzeiten (A 01d) und zur serverseitigen Session- Beendigung (A 01m); ein SLO-Endpoint im klassischen Sinn ist für App- Clients nicht erforderlich.
N-SES-A-05Die Abmeldung eines Nutzers im System (SP-seitiger Logout) darf nicht automatisch eine globale Beendigung der IdP-Session oder der Sessions in anderen angebundenen Systemen auslösen (kein SP-initiiertes Single Logout). Dieses Verhalten muss durch den Auftraggeber konfigurierbar sein. Nach der Abmeldung im System muss der Nutzer auf eine durch den Auftraggeber konfigurierbare Logout-URL weitergeleitet werden (z. B. das zentrale Portal oder die IdP-Startseite), damit der Nutzer Transparenz über seine weiterhin aktive IdP-Session erhält und diese bei Bedarf selbst beenden kann.
N-SES-A-06Die Sessionlaufzeiten des Dienstes (Inaktivitäts-Timeout, absolute Maximaldauer, Token-Lebenszeiten für Access Token und Refresh Token) müssen gemäß Vorgaben des Auftraggebers konfigurierbar sein. Dies gilt ausdrücklich auch für mobile App-Clients des Systems. Insbesondere muss die Lebenszeit des Refresh Tokens durch den Auftraggeber konfigurierbar sein und darf nicht zu einer faktisch unbegrenzten Verlängerung der App-Session führen. Nach Ablauf der vom Auftraggeber konfigurierten absoluten Maximaldauer muss ein erneuter, vollständiger SP-initiierter Login gegen den IdP erfolgen – unabhängig von der Gültigkeit eines noch vorhandenen Refresh Tokens. Die Konfiguration der Session-Laufzeiten muss dem rollenspezifisch festgestellten Schutzbedarf entsprechen. Folgende Richtwerte gelten je Schutzbedarf: Normal ≤ 5 Minuten ≤ 10 Stunden 24 Stunden Hoch ≤ 5 Minuten ≤ 8 Stunden 12 Stunden
Normal≤ 5 Minuten≤ 10 Stunden24 Stunden
Hoch≤ 5 Minuten≤ 8 Stunden12 Stunden

Anlage 2.1 Leistungsbeschreibung 49 | 101

Version: 1.0

[Seite 50]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

Sehr hoch ≤ 5 Minuten ≤ 4 Stunden 8 Stunden Sofern ein System mehrere Nutzerrollen mit unterschiedlichem Schutzbedarf bedient gilt: • Ist eine technische Differenzierung der Session-Laufzeiten je Rolle möglich, SOLL diese genutzt werden. Die Differenzierung kann durch das System selbst oder durch separate Keycloak-Clients je Rolle realisiert werden. • Ist keine Differenzierung möglich, gilt die Konfiguration des höchsten festgestellten Schutzbedarfs für alle Rollen des Systems Abweichungen von den Richtwerten sind durch den Auftraggeber schriftlich zu begründen und zu dokumentieren. Nach Ablauf der absoluten Obergrenze ist ein vollständiger Re-Login gegen den IdP zwingend erforderlich – auch bei noch gültigem Refresh Token. Eine Verlängerung durch stilles Token-Refresh ist nicht zulässig.
N-SES-A-07Das System muss eine konfigurierbare Zuordnung externer Attribute/Claims zu internen Rollen und Berechtigungen unterstützen. Änderungen an Rollen-/Gruppenzugehörigkeiten müssen spätestens bei der nächsten Anmeldung wirksam werden. Eine Aktualisierung aller vom IdP gelieferten Attribute MUSS bei jeder erfolgreichen Anmeldung erfolgen, nicht nur bei der erstmaligen Kontoanlage. Welche Attribute und Claims ein System erhält, wird rollenbasiert und abhängig vom tatsächlichen fachlichen Bedarf festgelegt. Für jede Nutzerrolle des Systems ist separat zu definieren welche Claims übermittelt werden. Es gilt: • Claims die für eine Rolle fachlich nicht erforderlich sind, dürfen nicht übermittelt werden – unabhängig davon ob sie technisch verfügbar wären • Für Rollen mit sehr hohem Schutzbedarf ist das Attributset auf das absolute Minimum zu reduzieren. Die Übermittlung von Gesundheitsdaten oder vergleichbaren Kategorien ist gesondert zu begründen und datenschutzrechtlich abzusichern • Rollen, die Drittdaten zugänglich machen (z. B. Lehrkraft sieht Schülerdaten) erhalten nur die Claims die für die Darstellung dieser Drittdaten zwingend erforderlich sind Die Festlegung der je Rolle übermittelten Attribute erfolgt vor Anbindung, wird dokumentiert und ist Bestandteil des Auftragsverarbeitungsvertrags (AVV).
N-SES-A-08Das System muss den Austausch und die Pflege von Vertrauensinformationen mit dem IdP unterstützen (z. B. SAML-Metadaten- Import/Export inkl. Signaturzertifikaten bzw. OIDC Discovery/Client- Konfiguration). Zertifikats-/Schlüsselwechsel (Roll-Over) muss ohne nennenswerte Unterbrechung des Betriebs möglich sein.

Anlage 2.1 Leistungsbeschreibung 50 | 101

Version: 1.0

[Seite 51]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

N-SES-A-09Das System muss eine eindeutige, stabile Benutzerkennung (UUID) aus dem IdP als primären Schlüssel für Benutzerzuordnung und Berechtigungen verwenden. Eine Aktualisierung wechselnder Attribute (z. B. Nachname, E-Mail-Adresse) muss möglich sein, ohne bestehende Benutzerkonten zu duplizieren oder neu anzulegen.
N-SES-A-10Das System muss ohne vorgelagerte Benutzer-/Gruppen-Provisionierung auskommen. Alle für Authentifizierung und Autorisierung notwendigen Informationen (z. B. Benutzerkennung, Rollen-/Gruppenmerkmale, Organisationseinheit) werden ausschließlich zur Laufzeit über SSO (SAML- Attribute bzw. OIDC-Claims) übernommen und ausgewertet.
N-SES-A-11Das System muss Just-in-Time (JIT) Provisioning unterstützen: Bei der ersten erfolgreichen SSO-Anmeldung muss ein lokales Benutzerkonto automatisch angelegt werden, basierend auf den vom IdP gelieferten Attributen. Bei jeder weiteren Anmeldung muss das Konto anhand der aktuell gelieferten Attribute aktualisiert werden.
N-SES-A-12Das System muss die parallele Konfiguration und den gleichzeitigen Betrieb von mindestens zwei unabhängigen IdP-Verbindungen (Multi-IdP) unterstützen. Die Nutzerräume beider IdPs müssen dabei strikt getrennt bleiben; Namenskonflikte zwischen den Nutzerkennungen beider IdPs müssen durch das System zuverlässig ausgeschlossen werden (z. B. über IdP-spezifische Namespaces oder Präfixe).
N-SES-A-13Das System muss mindestens eine der folgenden Optionen für ein zentrales serverseitiges Session-Management unterstützen. Option A (bevorzugt): Implementierung eines Backchannel Logout Endpoints gemäß OpenID Connect Backchannel Logout Spezifikation. Der Endpoint muss serverseitig alle Sessions des betreffenden Nutzers zuverlässig beenden, sobald der IdP einen signierten Logout Token übermittelt. Option B (alternativ): Bereitstellung einer vollständig dokumentierten REST API, über die User- Sessions durch den Auftraggeber oder automatisierte Prozesse gesteuert werden können. In beiden Fällen müssen folgende Ereignisse zur sofortigen Beendigung aller aktiven Sessions des betreffenden Nutzers im System führen: Passwortänderung im IdP, Kontodeaktivierung sowie manuelle Session-Beendigung über die IdP-Administrationsoberfläche oder API. Dies gilt ausdrücklich auch für mobile App-Clients des Systems. Da für mobile App-Clients kein Frontchannel-SLO zur Verfügung steht (vgl. A 01c), muss bei diesen Clients die Durchsetzung der genannten Ereignisse zwingend über Backchannel Logout oder die REST-API (serverseitige Invalidierung des Refresh Tokens) erfolgen; ein alleiniges Verlassen auf den natürlichen Ablauf der Token-Lebenszeit ist nicht ausreichend.
N-SES-A-14Das System muss eingehende SAML-Assertions und OIDC-Tokens vollständig kryptografisch validieren. Dies umfasst mindestens: Signaturprüfung gegen das hinterlegte IdP-Zertifikat, Prüfung des Ausstellers (Issuer), Prüfung der Zielgruppe (Audience/Recipient), Prüfung der Zeitstempel (NotBefore/NotOnOrAfter bzw. iat/exp) sowie Ablehnung abgelaufener oder für ein anderes System ausgestellter Tokens. Replay- Angriffe MÜSSEN durch geeignete Maßnahmen (z. B. Prüfung der Assertion-ID auf Wiederverwendung) verhindert werden.

Anlage 2.1 Leistungsbeschreibung 51 | 101

Version: 1.0

[Seite 52]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

N-SES-A-15Die gesamte Kommunikation zwischen System und IdP muss ausschließlich über TLS in einer vom Auftraggeber vorgegebenen Mindestversion erfolgen. Bei SAML soll die Verschlüsselung von Assertions (XML Encryption) unterstützt werden. OIDC-Tokens müssen über HTTPS übertragen werden; eine zusätzliche Token-Verschlüsselung (JWE) soll unterstützt werden.
N-SES-A-16Das Verhalten des Systems bei Nichterreichbarkeit des IdP muss konfigurierbar sein. Insbesondere muss festlegbar sein, ob und für welchen Zeitraum bestehende Sessions ohne erneute IdP-Validierung weitergeführt werden dürfen. Ein Neulogin darf bei IdP-Ausfall ausschließlich dann ohne IdP-Kontakt erfolgen, wenn der Auftraggeber dies explizit konfiguriert hat.
N-SES-A-17Das System muss Funktionen für Betriebs- und Fehleranalyse im SSO- Kontext bereitstellen: aussagekräftige, datenschutzkonforme Audit-Logs zu Login-, Logout- und Token-Validierungsereignissen, Korrelation über Request-IDs sowie konfigurierbare Log-Level.
N-SES-AE-18Das System muss über eine geeignete REST-Schnittstelle verfügen, um einen bidirektionalen Datenaustausch mit dem eingesetzten Schulverwaltungssystem ISY.Omnis zu ermöglichen. Es muss insbesondere möglich sein, Daten automatisiert aus ISY.Omnis zu übernehmen und für die Funktionen des Noten- und Zeugnissystems bereitzustellen. Hierzu gehören mindestens: • Dienststelleninformationen • Schülerinnen und Schüler • Lehrkräfte • Klassen • Fächer • Kurse bzw. Unterrichtseinheiten • Bildungsgänge und Fachrichtungen bei Berufsschulen Darüber hinaus muss das System die Möglichkeit bieten, relevante im System erzeugte oder gepflegte Daten (z. B. Versetzungsvermerk) an das Schulverwaltungssystem zu übertragen. Der Datenaustausch muss automatisiert und regelmäßig erfolgen können sowie bei Bedarf manuell ausgelöst werden können. Dabei müssen die Konsistenz und Aktualität der Daten in beiden Systemen sichergestellt werden. Beschreiben Sie die Übernahme der Daten und die Verwendung beim Anlegen eines Benutzerkontos sowie bei der Aktualisierung eines vorhandenen Nutzerkontos. Siehe auch Annex A „Datenfluss“ Beschreiben Sie Ihre Lösung und stellen Sie eine Schnittstellendokumention lt. Projektplan bereit!
N-SES-A-19Das System muss über eine geeignete Schnittstelle zum vom Auftraggeber eingesetzten Berichts- und Statistiksystem ISY.Reporting laut Projektplan

Anlage 2.1 Leistungsbeschreibung 52 | 101

Version: 1.0

[Seite 53]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

verfügen. Das System muss die Übertragung der für statistische Auswertungen erforderlichen Daten unterstützen. Hierzu gehören z. B. Noten, Prüfungsergebnisse, Gesamtprädikate sowie weitere für das Berichtswesen relevante Daten. Siehe auch Annex A „Datenfluss“
N-SES-A-20Nach Fristablauf sind die Daten dem zuständigen Archiv gemäß § 6 Landesarchivgesetz M-V zur Übernahme anzubieten. Erfolgt keine Übernahme, sind sie zu vernichten oder zu löschen (§ 5 Abs. 2 SchulDSVO M-V).
N-SES-AE-21Das System stellt eine REST-Schnittstelle zur Verfügung, über die Daten in das System eingelesen und verarbeitet werden können. Die Art der Daten kann der Dokumentation der Datenflüsse entnommen werden. Beschreiben Sie die vorhandenen Schnittstellen und beschreiben Sie die geplante Umsetzung und Erweiterung der Schnittstellen auf den gewünschten Funktionsumfang. Beschreiben Sie Ihre Lösung.
N-SES-A-22Maximal ein Jahr nach Bereitstellung muss das System eine Schnittstelle bzw. Schnittstellen zum Export von Dateien (Schülerdaten mit Noten, Abschlüssen und Versetzungsvermerken) im JSON Format oder XML- Format für eine Migration zum Vertragsende bereitstellen.
N-SES-BE-23Beim Datenaustausch soll durch das System die verschlüsselte Kommunikation TLS Version 1.3 verwendet werden. Beschreiben Sie die Funktion und die technische Umsetzung der Schnittstelle. Beschreiben Sie Ihre Lösung.

4.11 Wartbarkeit [N-Wa]

N-Wa-A-01Das System muss die zukünftige Einführung digitaler Zeugnisse unterstützen. Hierzu muss die Systemarchitektur so ausgelegt sein, dass die Ausstellung, Archivierung, Bereitstellung und elektronische Übermittlung digitaler Zeugnisse unter Berücksichtigung geltender und zukünftiger rechtlicher sowie technischer Vorgaben ermöglicht werden kann.
N-Wa-A-02Das System muss Benutzern mit den erforderlichen Berechtigungen ermöglichen, Administrations- und Konfigurationsänderungen ohne Neustart und ohne Unterbrechung des Produktivbetriebs durchzuführen.

4.12 Mandantenfähigkeit [N-Ma]

N-Ma-A-01 Das System muss mandantenfähig sein. Daten, Konfigurationen und Berechtigungen einer Schule müssen von denen anderer Schulen logisch getrennt verwaltet werden. Das System muss sicherstellen, dass

Anlage 2.1 Leistungsbeschreibung 53 | 101

Version: 1.0

[Seite 54]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

berechtigte Nutzer ausschließlich auf die ihrem Mandanten zugeordneten Informationen und Funktionen zugreifen können.
N-Ma-A-02Die Mandantentrennung muss auch bei Datenübermittlung für Fremdschüler weiterhin gewährleistet bleiben.

Anlage 2.1 Leistungsbeschreibung 54 | 101

Version: 1.0

[Seite 55]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

5 ANFORDERUNG AN DIE LEISTUNGSERBRINGUNG DES

AUFTRAGNEHMERS

5.1 Allgemeine Anforderungen an die Leistungserbringung [N-AA]

N-AA-A-01 Der Auftragnehmer muss bei der Erbringung sämtlicher vertraglich geschuldeter Leistungen die für die jeweilige Leistungserbringung geltenden rechtlichen und normativen Rahmenbedingungen gemäß Annex C „Rechtliche und normative Rahmenbedingungen“ einhalten. Dies gilt insbesondere für Leistungen im Zusammenhang mit der Anpassung, Pflege, Weiterentwicklung und dem Betrieb des Systems.

5.2 Zusammenarbeit und Projektmanagement [N-PP]

N-PP-AE-01Mit dem Angebot ist ein Realisierungskonzept für das Einführungsprojekt einzureichen. Darin hat der Bieter auf Grundlage der definierten Anforderungen und des vom Auftraggeber vorgegebenen zeitlichen Projektplans sein vorgesehenes Vorgehen zur Umsetzung des Einführungsprojekts darzustellen. Das Realisierungskonzept muss insbesondere die vorgesehenen wesentlichen Schritte, Meilensteine und Arbeitspakete der Einführung einschließlich der Ersteinrichtung und des Customizings der Lösung sowie deren zeitliche Einordnung erkennen lassen. Der Auftragnehmer muss auf Basis der definierten Anforderungen und des vom Auftraggeber vorgegebenen zeitlichen Projektplans (Annex D) innerhalb von 30 Tagen nach Zuschlagserteilung unter Mitwirkung des Auftraggebers einen detaillierten Projektplan für das Einführungsprojekt erstellen. Dieser muss alle wesentlichen Schritte, Meilensteine und Arbeitspakete der Einführung, einschließlich der Ersteinrichtung und des Customizings der Lösung, enthalten. Das mit dem Angebot eingereichte Realisierungskonzept bildet hierfür die Grundlage, so dass der nach Zuschlag zu erstellende Projektplan dieses für die Vertragsdurchführung konkretisiert. Soweit der Zuschlag nicht bis zum 11.12.2026 erteilt werden kann, verschieben sich die im vorgegebenen Projektplan (Annex D) festgelegten Meilensteine entsprechend der eingetretenen Verzögerung. Für die Bereitstellung der Anwendung in einer Testumgebung einschließlich der Übergabe der Testkonten (Lfd. Nr. 1 gem. Annex D „Projektplan“) ist im Preisblatt ein Festpreis anzugeben. Mit diesem Festpreis sind sämtliche im Annex D „Projektplan“ unter den Lfd. Nrn. 2 bis 12 aufgeführten Leistungen des Einführungsprojekts abgegolten. Sofern für die Durchführung des Einführungsprojekts Lizenzen erforderlich sind, sind diese ebenfalls Bestandteil des Festpreises. Für die vorgenannten Leistungen und Lizenzen fällt keine zusätzliche Vergütung an.
N-PP-A-02Während des Einführungsprojekts führt der Auftragnehmer mindestens im Abstand von 14 Kalendertagen einen Jour fixe mit dem Auftraggeber durch.

Anlage 2.1 Leistungsbeschreibung 55 | 101

Version: 1.0

[Seite 56]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

Im Rahmen des Jour fixe berichtet der Auftragnehmer über den aktuellen Stand der Leistungserbringung und den Fortschritt des Einführungsprojekts. Dabei sind insbesondere der Bearbeitungsstand, erreichte Meilensteine, bestehende und absehbare Risiken, aufgetretene oder erwartete Abweichungen vom Projektplan sowie erforderliche oder bereits eingeleitete Maßnahmen darzustellen und mit dem Auftraggeber zu besprechen. Der Auftragnehmer erstellt für die Jour fixe ein geeignetes Projektstatusreporting und hält dieses während der gesamten Dauer des Einführungsprojekts aktuell.
N-PP-A-03Nach erfolgreicher Abnahme führt der Auftragnehmer mit dem Auftraggeber monatlich ein einstündiges Betriebsmeeting durch. Im Rahmen des Betriebsmeetings werden aktuelle Themen und Fragestellungen des laufenden Betriebs, bestehende Herausforderungen, relevante Entwicklungen und Fortschritte sowie der Bearbeitungsstand und die Lösung von Supportfällen erörtert. Darüber hinaus werden Änderungswünsche aufgenommen, gemeinsam bewertet und das weitere Vorgehen abgestimmt.
N-PP-A-04Die Leistungen zur Einführung der Noten- und Zeugnisverwaltungsssoftware müssen durch entsprechend qualifiziertes und erfahrenes Personal des Auftragnehmers erbracht werden. Mindestanforderung: • Projektmanager: Nachweisbare Erfahrung in der Durchführung von Softwareeinführungsprojekten sowie Kenntnisse und praktische Erfahrung in Scrum und/oder PRINCE2 und in der Einführung der angebotenen oder einer vergleichbaren Software bei Kunden. • Trainer: Nachweisbare Erfahrung in der Bedienung und Administration der angebotenen Software sowie in der Durchführung von Anwenderschulungen.
N-PP-A-05Der Bieter hat mit seinem Angebot darzustellen, auf Grundlage welchen Vorgehensmodells er die Leistungen, insbesondere die Leistungen bis zur erfolgreichen Abnahme, erbringen wird. Dabei ist das vorgesehene Vorgehensmodell zu benennen (z. B. PRINCE2, Scrum oder V-Modell XT) und dessen Anwendung im Rahmen des Einführungsprojekts zu beschreiben. Die Darstellung hat insbesondere aufzuzeigen, wie das Vorgehensmodell unter Berücksichtigung der Besonderheiten des Ausschreibungsgegenstands auf das Einführungsprojekt angewendet und gegebenenfalls angepasst wird. Beschreiben Sie das Vorgehensmodell.

Klarstellend wird darauf hingewiesen, dass der Auftragnehmer die Erfolgsverantwortung für die Einführung des Systems gem. den Regelungen des EVB-IT Rahmenvereinbarung IT 019-2026 und seiner Anlagen (inkl. dieser Leistungsbeschreibung) trägt. Die laufenden Nummern des Projektzeitplans 1 und 2, 9, 11 und 12 des Annex D „Projektplan“

Anlage 2.1 Leistungsbeschreibung 56 | 101

Version: 1.0

[Seite 57]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

sind als verbindliche Fertigstellungsfristen zu verstehen. Die übrigen laufenden Nummern sind als unverbindliche Zwischenfristen zu verstehen und dienen als Richtwert.

5.3 Einführung, Implementierung und Rollout [N-RO]

Die Unterstützung des Auftraggebers bzw. des von ihm benannten IT-Dienstleisters bei der Einführung und dem Rollout des Systems ist Bestandteil des Leistungsumfangs gemäß EVB-IT Rahmenvereinbarung IT 019-2026. Der Auftragnehmer muss den Auftraggeber bzw. den von ihm benannten IT-Dienstleister nach Bereitstellung des Systems während der Einführungsphase gemäß dem vereinbarten Zeitplan (Lfd. Nr. 2 des Zeitplans gem. Annex D „Projektplan“) unterstützen. Die Unterstützungsleistungen umfassen insbesondere: • Erstellung und Übergabe einer Installations- und Administrationsdokumentation • Erstellung und Übergabe des Benutzerhandbuches einschließlich einer Beschreibung der im System vorhandenen bzw. bereitgestellten Schnittstellen • Unterstützung beim Aufbau des 1-Level-Supports (Helpdesk) beim Auftraggeber • Ersteinrichtung der Rollen und Berechtigungen • Durchführung einer Systempräsentation in den Räumlichkeiten des Auftraggebers für bis zu 50 Bearbeitende und 6 Schuladministratoren zur Vermittlung grundlegender Kenntnisse zur Bedienung und Administration des Systems • Unterstützung des Auftraggebers bei der Vorbereitung und Durchführung des Rollouts

Der Auftragnehmer muss darüber hinausgehende, für eine erfolgreiche Einführung des Systems erforderliche Unterstützungsleistungen erbringen, soweit diese vom vereinbarten Leistungsumfang umfasst sind. Für die Einführungsunterstützung ist im Preisblatt eine sämtliche hierfür erforderlichen Aufwände umfassende Pauschale anzubieten.

N-RO-A-01Der Auftragnehmer muss die Ersteinrichtung des Systems vornehmen, einschließlich der Konfiguration der Schnittstellen und der grundlegenden Einstellungen gemäß den Anforderungen des Auftraggebers.
N-RO-AE-02Der Auftraggeber behält sich vor, den Auftragnehmer im Rahmen des Rollouts mit der Erstellung, Anpassung und Bereitstellung von Zeugnisformularen zu beauftragen. Die Leistung ist als optionale Position anzubieten und gemäß Position 1.5 der Anlage 1 (Preisblatt) als Pauschale je Zeugnisformular gesondert zu bepreisen. Der Leistungsumfang umfasst insbesondere: • die fachliche und technische Erstellung von Zeugnisformularen, • die Abstimmung der Formularinhalte mit dem Auftraggeber, • die Umsetzung der Formulare im vorgesehenen Systemkontext, • die Bereitstellung der Formulare für den produktiven Einsatz, • erforderliche Korrekturen im Rahmen der abgestimmten Erstellung. Die angebotene Pauschale je Zeugnisformular umfasst sämtliche für die vollständige Erstellung, Abstimmung, Umsetzung, Bereitstellung und

Anlage 2.1 Leistungsbeschreibung 57 | 101

Version: 1.0

[Seite 58]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

erforderlichen Korrekturen des jeweiligen Zeugnisformulars erforderlichen Leistungen.
N-RO-A-03Der Auftragnehmer muss das System während der Einführungsphase entsprechend den in den Vergabeunterlagen beschriebenen fachlichen, technischen und landesspezifischen Anforderungen konfigurieren und anpassen, soweit dies zur Herstellung der vereinbarten Funktionsfähigkeit erforderlich ist. Dies umfasst insbesondere das erforderliche Customizing sowie, soweit technisch vorgesehen und zur Erfüllung der Anforderungen erforderlich, Anpassungen der Software. Die erforderlichen Anpassungen und Konfigurationen sind bis zur erfolgreichen Funktionsprüfung umzusetzen und im Rahmen der Funktionsprüfung durch den Auftraggeber zu unterstützen. Für die vorgenannten Anpassungs- und Konfigurationsleistungen ist in der Position 1.1 der Anlage 1 (Preisblatt) eine sämtliche auch hierfür erforderlichen Aufwände umfassende Pauschale anzubieten.

5.4 Schulungen [N-Sch]

Für die Nutzung und Administration des Systems sind insbesondere folgende Nutzergruppen und weitere Zielgruppen für Schulungen zu berücksichtigen: Schulinterne Nutzergruppen: • Lehrkräfte (LK) einschl. Schulleitung (SL), Klassenleiter (KL) und unterstützende pädagogische Fachkräfte (upF) • Personensorgeberechtigte (Persorber) • Schülerinnen und Schüler (SuS) • Schulsachbearbeiterinnen und Schulsachbearbeiter (SSB)

unmittelbar einzubeziehende externe Zielgruppen • Mitarbeitende des 1st-Level-Supports • Mitarbeitende des ISY-Fachgebiets 2

Indirekt einzubeziehende externe Zielgruppe: • Mitarbeitende der ISY-Fachgebiete 1 bis 5, soweit diese für ihre Aufgaben einen Überblick über die Funktionalitäten und die grundlegende Handhabung des Systems benötigen.

Der Auftragnehmer muss für die relevanten Nutzergruppen Schulungen zu den Funktionen und Nutzungsszenarien des Systems anbieten und durchführen. Die Schulungen sind als Online- Schulungen zu konzipieren. Im Zusammenhang mit der geplanten Produktivsetzung Ende 2027 sowie zu Beginn des Schuljahres 2028/2029 ist von einem erhöhten Schulungsbedarf auszugehen. Für Online- Schulungen für Lehrkräfte ist dabei von durchschnittlich 50 Teilnehmenden je Veranstaltung auszugehen. Der Auftragnehmer muss die Durchführung der Schulungen auf diese Teilnehmerzahl ausrichten.

Anlage 2.1 Leistungsbeschreibung 58 | 101

Version: 1.0

[Seite 59]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

Es wird davon ausgegangen, dass eine flächendeckende Schulung sämtlicher Nutzender durch den Auftragnehmer nicht erforderlich ist. Stattdessen muss der Auftragnehmer Multiplikatorinnen und Multiplikatoren der Schulen bzw. Administratorinnen und Administratoren schulen und diese durch geeignete Schulungs- und Informationsunterlagen in die Lage versetzen, die jeweiligen Nutzenden der schulinternen Nutzergruppen in die grundlegende Bedienung des Systems einzuweisen. Das Schulungskonzept muss dabei die unterschiedlichen Schularten und Organisationen berücksichtigen, insbesondere: • allgemeinbildende Schulen, • berufliche Schulen, • Schulen in freier Trägerschaft sowie • Digitale Landesschule (DiLaS).

Für die unmittelbar bzw. indirekt einzubeziehenden externen Zielgruppen muss der Auftragnehmer bedarfsgerechte Schulungs- bzw. Informationsveranstaltungen anbieten, die einen Überblick über die für die jeweilige Zielgruppe relevanten Funktionen und deren grundlegende Handhabung vermitteln. Das Support-Team des Auftraggebers muss vor der Produktivsetzung des Systems durch den Auftragnehmer in die für die Supporttätigkeit relevanten Funktionen und Nutzungsszenarien des Systems eingewiesen und geschult werden. Die Schulung muss so frühzeitig erfolgen, dass das Support-Team seine Aufgaben zum Zeitpunkt der Produktivsetzung wahrnehmen kann. Aufzeichnungen der Schulungen, Schulungsunterlagen und Kurzvideos werden in einem Bereich „Hilfen/FAQ“ in der Noten- und Zeugnisverwaltungssoftware bzw. im landeseigenen Lernmanagementsystem abgelegt, sodass jeder Nutzende die Möglichkeit hat, sich selbständig das notwendige Wissen zur Nutzung des Systems anzueignen und bei auftretenden Herausforderungen Lösungsvorschläge angeboten werden. Für Schülerinnen und Schüler sowie Personensorgeberechtigte sind keine gesonderten Schulungen durch den Auftragnehmer vorgesehen. Die Einführung dieser Nutzergruppen in die Nutzung des Systems erfolgt durch die jeweiligen Schulen bzw. durch die hierfür vorgesehenen Multiplikatorinnen und Multiplikatoren.

N-Sch-A-01Der Auftragnehmer muss während der Vertragslaufzeit zielgruppenspezifische Schulungsangebote (Online-Schulungen) für die unterschiedlichen Nutzergruppen anbieten. Die Schulungsinhalte und der Umfang der Schulungen müssen sich an den jeweiligen Aufgaben, Rollen, Berechtigungen und Kenntnissen der Zielgruppen orientieren. Die Schulungsangebote müssen sich insbesondere an Administratoren, Multiplikatoren, Lehrkräfte und weitere Nutzende des Systems richten.
N-Sch-A-02Der Auftragnehmer muss die Schulungsangebote während der Vertragslaufzeit in regelmäßigen Abständen anbieten und bei der Planung und Terminierung Zeiträume mit voraussichtlich erhöhtem Schulungsbedarf berücksichtigen. Dies betrifft insbesondere die Vorbereitungswoche der Sommerferien sowie die Monate Dezember und Februar.
N-Sch-A-03Die Online-Schulungen sind über die im landeseigenen Lernmanagementsystem integrierte Videokonferenzlösung durchzuführen.

Anlage 2.1 Leistungsbeschreibung 59 | 101

Version: 1.0

[Seite 60]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

N-Sch-A-04Der Auftragnehmer muss die für die Schulungen erforderlichen Schulungsunterlagen in deutscher Sprache bereitstellen und diese im landeseigenen Lernmanagementsystem zur Verfügung stellen.
N-Sch-A-05Der Auftragnehmer muss Kurzvideos zu einzelnen Funktionalitäten des Systems bereitstellen. Die Kurzvideos müssen praktische Demonstrationen und Tutorials enthalten und die Nutzenden bei der Navigation im System sowie bei der Durchführung wesentlicher Aufgaben unterstützen. Die Kurzvideos sind in einem geeigneten Format im landeseigenen Lernmanagementsystem sowie in einem Bereich „Hilfen“ innerhalb des Systems bereitzustellen.
N-Sch-A-06Der Auftragnehmer muss Aufzeichnungen der durchgeführten Online- Schulungen im landeseigenen Lernmanagementsystem bereitstellen, soweit eine Aufzeichnung technisch und rechtlich zulässig ist.
N-Sch-A-07Die Schulungen für Multiplikatoren müssen diese dazu befähigen, Lehrkräfte und weitere Nutzende in die Grundlagen der Nutzung des Systems einzuweisen sowie die für die Nutzung relevanten datenschutzrechtlichen Aspekte zu vermitteln.
N-Sch-AE-08Der Bieter muss mit seinem Angebot ein zielgruppenspezifisches Schulungskonzept vorlegen. Das Schulungskonzept darf einschließlich Grafiken einen Umfang von maximal fünf Seiten nicht überschreiten. Das Schulungskonzept muss insbesondere darstellen, wie die unterschiedlichen Nutzergruppen, Rollen und Berechtigungen sowie die daraus resultierenden Schulungsbedarfe berücksichtigt werden. Darüber hinaus ist darzustellen, wie die Schulungsmaßnahmen im Rahmen des Einführungsprojekts geplant, vorbereitet und durchgeführt werden. Beschreiben Sie Ihre Lösung.
N-Sch-A-09Der Auftragnehmer muss für die Durchführung der Schulungen eine geeignete Schulungs- bzw. Demo-Umgebung einschließlich aller hierfür erforderlichen Lizenzen bereitstellen. Die hierfür anfallenden Kosten sind mit der Vergütung der Schulungsleistungen abgegolten.
N-Sch-A-10Der Auftragnehmer muss auf Anforderung des Auftraggebers zusätzliche Präsenzschulungen anbieten. Der Auftraggeber kann bis zu zehn (10) zusätzliche Präsenzschulungen je Schuljahr für Gruppen mit jeweils bis zu 20 Teilnehmenden abrufen.
N-Sch-A-11Der Auftragnehmer muss die Schulungsunterlagen und Kurzvideos während der Vertragslaufzeit aktuell halten. Bei Änderungen des Systems, insbesondere im Zusammenhang mit neuen Releases der Software, sind die von den Änderungen betroffenen Materialien rechtzeitig zu aktualisieren und in der jeweils aktuellen Version bereitzustellen. Damit soll sichergestellt werden, dass die Anwender stets über die neuesten Funktionen und Best Practices informiert sind.

Anlage 2.1 Leistungsbeschreibung 60 | 101

Version: 1.0

[Seite 61]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

Bitte bieten Sie in Anlage 1 (Preisblatt) einen Festpreis je Schulungsstunde getrennt für Online- Schulungen und Präsenzschulungen an und beschreiben Sie in Ihrem Angebot folgende Punkte: • Veranschlagte Dauer der Schulung • Kurze Darstellung des Ablaufes • Technische und organisatorische Voraussetzungen (Rechner, Internet, Beamer etc.)

Die angebotenen Stundensätze gelten für alle im Rahmen dieses Vergabeverfahrens vorgesehenen Schulungen der jeweiligen Durchführungsform (Online bzw. Präsenz).

5.5 Support [N-Sup]

Stabilisierungsphase Während der Stabilitätsphase, d. h. in der Phase zwischen Bereitstellung des Systems und dessen Abnahme, ist grundsätzlich keine Pflegeleistung in Form der Überlassung neuer Programmstände vorgesehen. Die regulären Pflegeleistungen gemäß den Regelungen der EVB-IT Rahmenvereinbarung IT 019-2026 beginnen mit dem dort vorgesehenen Zeitpunkt, frühestens jedoch mit der Abnahme des Systems. Während der Stabilitätsphase hat der Auftragnehmer den Support für Fragen und Probleme der Nutzenden des Auftraggebers sicherzustellen. Hierzu ist montags bis freitags von 07:00 Uhr bis 17:00 Uhr mindestens eine telefonische Erreichbarkeit über eine für den Auftraggeber kostenfreie Telefonhotline bereitzustellen. Im Übrigen gelten die Regelungen der EVB-IT Rahmenvereinbarung IT 019-2026.

Supportverantwortung Der Betrieb der Software einschließlich der hierfür erforderlichen technischen Betriebsleistungen sowie die Erbringung des 3rd-Level-Supports obliegen dem Auftragnehmer. Der 1st-Level-Support wird kommunal durch die Schulträger organisiert. Der 2nd-Level-Support wird durch das Ministerium für Bildung und Kindertagesförderung des Landes Mecklenburg- Vorpommern wahrgenommen. Zur Sicherstellung einer strukturierten Bearbeitung von Anfragen und Störungen ist vor Einführung der Software eine geeignete Supportstruktur einzurichten. Diese soll die Nutzenden bei der Lösung von Problemen unterstützen sowie die ordnungsgemäße und möglichst störungsfreie Nutzung des Systems sicherstellen. Die Supportstruktur muss insbesondere folgende Arten von Anfragen und Problemen berücksichtigen: • Hardware-Probleme • technische Probleme bei der Nutzung der Software • Zugangs- und Berechtigungsprobleme, • Fragen zur Nutzung und zu den Funktionalitäten der Software sowie • Änderungswünsche.

Anlage 2.1 Leistungsbeschreibung 61 | 101

Version: 1.0

[Seite 62]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

Die Bearbeitung von Supportanfragen erfolgt nach dem folgenden Supportmodell:

Supportebene / BeteiligteAufgaben und VerantwortlichkeitenWeiterleitung / Schnittstelle
Auftraggeber / SystemadministrationDer Auftraggeber nimmt die übergeordnete Systemadministration wahr und ist für die Administration der ihm zugewiesenen Systemfunktionen und Berechtigungen verantwortlich.Fachliche bzw. technische Anfragen werden entsprechend dem Supportmodell an die zuständige Supportebene weitergeleitet.
Erstansprechperson in der SchuleFür jede Organisationseinheit, insbesondere jede Schule, ist mindestens eine Erstansprechperson vorzusehen. Diese unterstützt die Nutzenden bei einfachen Fragen und Problemen und führt eine erste Prüfung eingehender Meldungen durch.Nicht lösbare Anfragen werden an den 1st-Level- Support weitergeleitet. Hardware-Probleme werden an den zuständigen Schulträger bzw. den hierfür zuständigen Dienstleister weitergeleitet.
1st-Level-SupportDer 1st-Level-Support dient als zentrale Anlaufstelle für Supportanfragen der Nutzenden. Er nimmt Anfragen entgegen, erfasst und klassifiziert diese und bearbeitet einfache technische und funktionale Anfragen unmittelbar. Der Schulträger organisiert den kommunalen 1st-Level-Support. Er ist zudem für die weitere Bearbeitung bzw. Weiterleitung von Hardware-Problemen an den hierfür zuständigen Dienstleister zuständig, soweit dies nicht unmittelbar durch den Admin erfolgt.Hardware-Probleme → zuständiger Dienstleister; Softwarebezogene Anfragen → 1st-Level-Support Nicht lösbare bzw. weitergehende Anfragen → 2nd-Level-Support
2nd-Level-Support / ISY-TeamDer 2nd-Level-Support bearbeitet insbesondere Anfragen und Probleme im Zusammenhang mit dem Identitätsmanagement (IDM), pädagogische und fachliche Fragestellungen sowie Änderungswünsche.Technisch weitergehende bzw. nicht lösbare Anfragen → 3rd-Level-Support / Auftragnehmer. Abstimmung von Änderungswünschen → Auftragnehmer
3rd-Level-Support / AuftragnehmerDer 3rd-Level-Support bearbeitet technisch komplexe bzw. durch den 1st- und 2nd-Level-Support nicht lösbare Anfragen und Störungen. Hierzu gehören insbesondere die technische Analyse, Fehlerbehebung sowie die Bereitstellung vonRückmeldung und Lösung grundsätzlich → 2nd-Level- Support bzw. 1st-Level- Support. Eine direkte Kommunikation mit Nutzenden muss bei Bedarf zur technischen Klärung möglich sein.

Anlage 2.1 Leistungsbeschreibung 62 | 101

Version: 1.0

[Seite 63]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

Lösungsvorschlägen und Rückmeldungen.

Die Kommunikation zwischen den Supportebenen erfolgt grundsätzlich entlang der dargestellten Eskalationswege. Der Auftragnehmer muss gewährleisten, dass durch den 3rd- Level-Support erforderliche Rückfragen und Informationen an die jeweils zuständige Supportebene übermittelt werden. Soweit dies zur effizienten Bearbeitung einer Anfrage oder Störung erforderlich ist, muss darüber hinaus eine unmittelbare Kommunikation des Auftragnehmers mit den betroffenen Nutzenden möglich sein, Änderungswünsche werden grundsätzlich durch das ISY-Team aufgenommen, fachlich bewertet und mit dem Auftragnehmer abgestimmt. Eine Umsetzung von Änderungswünschen durch den Auftragnehmer erfolgt nur im Rahmen der hierfür geltenden vertraglichen Regelungen. Es ergeben sich folgende Anforderungen an den Auftragnehmer:

N-Sup-AE-01Der Auftragnehmer muss einen 3rd-Level-Support für technisch komplexe bzw. durch den 1st- und 2nd-Level-Support nicht lösbare Anfragen und Störungen bereitstellen. Bitte beschreiben Sie Ihr Support-Konzept.
N-Sup-A-02Der durch den Auftragnehmer bereitzustellende Support muss für den Auftraggeber sowohl telefonisch als auch per E-Mail erreichbar sein.
N-Sup-A-03Der Auftragnehmer muss die Erreichbarkeit des 3-Level-Supports an Werktagen von Montag bis Freitag in der Zeit von 08:00 Uhr bis 16:00 Uhr sicherstellen.
N-Sup-B-04Der Auftragnehmer soll im Rahmen der Supportleistungen sicherstellen, dass Tickets aus dem Ticketsystem des Auftraggebers über eine geeignete Schnittstelle an das vom Auftragnehmer eingesetzte Ticketsystem übergeben und dort zur Bearbeitung übernommen werden können.
N-Sup-A-05Reaktionszeiten und Lösungszeiten für Supportanfragen ergeben sich aus Teil B, EVB-IT Pflege-S: Nr. 7.2.3 der EVB-IT Rahmenvereinbarung für die WP 1 und aus Nr. 2.2 der Anlage 3.2 für die WP 2.
N-Sup-A-06Kann eine vereinbarte Wiederherstellungszeit nicht eingehalten werden, muss der Auftragnehmer unverzüglich einen geeigneten Workaround einrichten und diesen aufrechterhalten, bis die vollständige Wiederherstellung der vertragsgegenständlichen Leistung erfolgt ist.
N-Sup-A-07Der Auftragnehmer muss den 3rd-Level-Support in deutscher Sprache erbringen.
N-Sup-A-08Der Auftragnehmer muss die Entgegennahme von Störungsmeldungen außerhalb der vereinbarten Servicezeiten sowohl per E-Mail als auch über ein automatisiertes Sprachdialogsystem ermöglichen.

Anlage 2.1 Leistungsbeschreibung 63 | 101

Version: 1.0

[Seite 64]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

N-Sup-A-09 Der Auftragnehmer muss während der Stabilitätsphase montags bis freitags von 07:00 Uhr bis 17:00 Uhr mindestens eine telefonische Erreichbarkeit über eine für den Auftraggeber kostenfreie Telefonhotline gewährleisten.

5.6 Softwarepflege und Weiterentwicklung

5.6.1 Softwarepflege [N-Swp]

N-Swp-A-01Der Auftragnehmer muss die Pflege, Konfiguration und Anpassung der im System verwendeten Zeugnisvorlagen und Bescheinigungen während der Vertragslaufzeit übernehmen. Dies umfasst insbesondere die Umsetzung fachlicher, organisatorischer und rechtlicher Änderungen an den Zeugnisvorlagen nach den Vorgaben des Auftraggebers. Die Bereitstellung der angepassten Vorlagen muss rechtzeitig vor dem jeweiligen Gültigkeitszeitpunkt erfolgen. Änderungen an Zeugnisvorlagen können sowohl zum Beginn eines Schulhalbjahres als auch zum Beginn eines neuen Schuljahres erforderlich werden.
N-Swp-A-02Der Auftragnehmer muss während des Software-Supportzeitraums innerhalb von 30 Kalendertagen nach Veröffentlichung einer neuen Major- Version eines unterstützten Browsers eine schriftliche Bewertung der Kompatibilität dieser Browserversion mit dem System an den Auftraggeber übermitteln.
N-Swp-A-03Der Auftragnehmer muss vor der Durchführung von Änderungen am Produktivsystem eine dokumentierte Zustimmung des Auftraggebers einholen.
N-Swp-A-04Der Auftragnehmer muss dem Auftraggeber pro Kalenderjahr ein Kontingent von 20 Personentagen für MV-spezifische Weiterentwicklungen zur Verfügung stellen.
N-Swp-A-05Der Auftragnehmer hat sicherzustellen, dass der Quellcode nachvollziehbar dokumentiert, wartbar und durch qualifizierte Entwickler fachlich geprüft wurde.

5.6.2 Weiterentwicklung und Anpassung der Software nach Abnahme

Für die Weiterentwicklung und Anpassung der Software nach der Abnahme gelten die Regelungen der EVB-IT Rahmenvereinbarung IT 019-2026 i.V.m. Pos. 1.3 der Anlage 1 (Preisblatt). Bei sämtlichen Änderungen, Anpassungen und Weiterentwicklungen der Software muss der Auftragnehmer ein nachvollziehbares Änderungs- und Versionsmanagement sicherstellen.

Anlage 2.1 Leistungsbeschreibung 64 | 101

Version: 1.0

[Seite 65]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

Der Auftraggeber behält sich vor, ist jedoch nicht verpflichtet, den Auftragnehmer während der Laufzeit des Rahmenvertrags mit der Umsetzung der nachfolgend genannten, zum Zeitpunkt der Ausschreibung bereits absehbaren Anpassungen zu beauftragen: • Anbindung eines Signaturtools über eine geeignete Schnittstelle Die vorgenannten Leistungen können einzeln oder gemeinsam beauftragt werden. Die Vergütung erfolgt auf Grundlage der hierfür im Preisblatt vorgesehenen Positionen.

5.7 Lizenzen [N-LI]

N-LI-A-01Der Auftragnehmer stellt das System als „Software as a Service“ (SaaS) bereit.
N-LI-A-02In der Lizenz sind alle Support-, Pflege- und Wartungsaufwände enthalten. Auch sind alle Weiterentwicklungsaufwände aufgrund gesetzlicher Anpassungen mit dem Lizenzpreis abgegolten.
N-LI-A-03Der Auftraggeber ist verpflichtet, sein System auf dem aktuellen Stand der Technik zu halten, insbesondere um Datenschutz, IT-Sicherheit und die Barrierefreiheit zu gewährleisten.
N-LI-A-04Der Auftraggeber regelt den Lizenzabruf wie in der EVB-IT Rahmenvereinbarung i.V.m. dem Preisblatt (Anlage 1) beschrieben. Die unverbindlichen Erwartungen des Auftraggebers bzgl. des Lizenzabrufes sind der unten aufgeführten Tabelle 2 zu entnehmen.
N-LI-A-05-SDer Auftragnehmer muss den durch die Nutzer der Anwendung verwendeten Speicherplatz ohne zusätzliche Lizenzkosten bereitstellen.
N-LI-A-06Der Auftragnehmer muss dem Auftraggeber die in der EVB-IT Rahmenvereinbarung IT 019-2026 definierten Nutzungsrechte einräumen.
N-LI-A-07Der Auftragnehmer muss sicherstellen, dass das Nutzungsrecht mit der vereinbarten Zurverfügungstellung der Softwarelösung beginnt.
N-LI-A-08Der Auftragnehmer muss dem Auftraggeber ein Nutzungsrecht ohne Begrenzung der Anzahl der Nutzer einräumen (vgl. hierzu die Regelungen der EVB-IT Rahmenvereinbarung, Teil B, EVB-IT Überlassung Typ B, Nr. 13.1 (WP 1) und Teil B, EVB-IT Cloud, Nr. 10.1 (WP 2)).
N-LI-A-09Der Auftragnehmer muss dem Auftraggeber das Recht einräumen, die Softwarelösung im Rahmen der vertraglich vereinbarten Nutzungsrechte an sämtliche öffentliche und freie allgemeinbildende und öffentliche berufliche Schulen in Mecklenburg-Vorpommern sowie dem Ministerium für Bildung, Wissenschaft und Kultur Mecklenburg-Vorpommern und dessen nachgeordnete Behörden zur Nutzung bereitzustellen (vgl. hierzu die Regelungen der EVB-IT Rahmenvereinbarung, Teil B, EVB-IT Überlassung Typ B, Nr. 13.1 (WP 1) und Teil B, EVB-IT Cloud, Nr. 10.1 (WP 2)).
N-LI-AE-10Der Auftragnehmer muss alle eingesetzten Drittprodukte, einschließlich Plugins, Bibliotheken und sonstiger Komponenten, die Bestandteil der angebotenen und gelieferten Lösung sind, einschließlich der jeweils

Anlage 2.1 Leistungsbeschreibung 65 | 101

Version: 1.0

[Seite 66]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

zugehörigen Lizenzbedingungen mit dem Angebot vollständig offenlegen. Der Einsatz dieser Drittprodukte darf die Einhaltung der definierten Barrierefreiheitsanforderungen nicht beeinträchtigen. Die eingesetzten Drittprodukte sind Bestandteil der angebotenen und gelieferten Lösung. Für deren Nutzung dürfen dem Auftraggeber keine zusätzlichen, über die im Angebot ausgewiesene Vergütung hinausgehenden Kosten entstehen. Bitte Erläuterung einreichen.

Hinweis: Die nachfolgend genannten Werte und etwaigen weiteren Mengenangaben in der Leistungsbeschreibung stellen keine Mindestabnahmemengen dar und entfalten insofern keine Verbindlichkeit, so dass der Auftragnehmer aus ihnen keine Abnahmepflichten des Auftraggebers ableiten kann. Höchstabnahmemengen werden ausdrücklich als solche bezeichnet und ergeben sich aus der Leistungsbeschreibung.

Schuljahr 2027/28Schuljahr 2028/29Schuljahr 2029/30Schuljahr 2030/31
Schulen62124249373
Lehrkräfte1600320064009600
Schüler20.00040.00080.000120.000

Tabelle 2 Erwartete Nutzungszahlen

In der Rahmenvertragslaufzeit ergeben sich folgende Höchstabnahmemengen.

Höchstabnahmemenge Rahmenvertragslaufzeit
Schulungen2 PT bzw. Einheiten FG2-Schulung 50 PT bzw. Einheiten Anwender-Schulungen 15 PT bzw. Einheiten Support-Schulungen 10 PT Präsenzschulungen
Beratung- und Unterstützungsleistungen10 PT jährlich
Weiterentwicklungsbedarfe und Customizing20 PT jährlich
Lizenzen622 Schulen

Tabelle 3 Höchstabnahmemengen Rahmenvertragslaufzeit

Nach Ablauf der Rahmenvertragslaufzeit gelten i.Z.m. noch laufenden Einzelverträgen die Werte gem. Teil A, Nr. 25.2 der EVB-IT Rahmenvereinbarung.

Anlage 2.1 Leistungsbeschreibung 66 | 101

Version: 1.0

[Seite 67]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

5.8 Mitwirkungsleistungen des Auftraggebers

Der Auftraggeber stellt im Rahmen der Leistungserbringung geeignete und fachlich auskunftsfähige Ansprechpartner sowie die nachfolgend beschriebenen personellen und organisatorischen Mitwirkungsleistungen zur Verfügung. Die Mitwirkungsleistungen erfolgen in dem Umfang und zu den Zeitpunkten, die für die vertragsgemäße Erbringung der Leistungen des Auftragnehmers erforderlich sind und zwischen den Vertragsparteien abgestimmt werden. Konzeption Der Auftraggeber erbringt im Rahmen der Konzeptionsphase insbesondere folgende Mitwirkungsleistungen: • Nach der Bereitstellung des Testsystems oder der Testzugänge durch den Auftragnehmer wird der Auftraggeber Mitarbeiter bereitstellen, die das zur Verfügung gestellte System testen. (A-Kriterien) • Nachdem der Auftragnehmer die Möglichkeiten der Anpassung des Systems benannt hat, wird der Auftraggeber an einem Konzept zu den durchzuführenden Anpassungen mitwirken. • Beantwortung von Fragenstellungen, die zur Fertigstellung von Konzepten (bspw. Sicherheitskonzept, Datenschutzkonzept) nötig sind.

Implementierung Der Auftraggeber erbringt im Rahmen der Implementierung insbesondere folgende Mitwirkungsleistungen: • Bei der Umsetzung des Customizing-Konzeptes stellt der Auftraggeber Mitarbeiter zum Test des Umsetzungsfortschrittes zur Verfügung. • Für die Einbindung von Inhalten in das digitale Klassenbuch und den Stundenplan stellt der Auftraggeber Mitarbeiter zur fachlichen Unterstützung bereit. • Nach Anschluss der Umsetzung der Konzepte stellt der Auftraggeber Mitarbeiter zum Integrations- und Funktionstest zur Verfügung • Der Auftraggeber stellt die Inhalte, die in das digitale Noten- und Zeugnisverwaltungssystem importiert werden müssen, in einem vom digitalen Noten- und Zeugnisverwaltungssystem unterstützten und im Kapitel „Schnittstellen“ beschriebenen Format zur Verfügung. • Der Auftragnehmer stellt die erforderlichen Daten zur Einrichtung der Schulen zur Verfügung.

Betrieb • Ab Beginn der Pilotphase stellt der Schulträger für den 1st-Level-Support geeignetes und entsprechend geschultes Personal zur Verfügung. Der Auftraggeber stellt für den 2nd-Level-Support geeignetes und entsprechend geschultes Personal zur Verfügung.

Schulung • Der Auftraggeber stellt für die Durchführung der vorgesehenen Schulungsmaßnahmen das jeweils zu schulende Personal zur Verfügung.

Anlage 2.1 Leistungsbeschreibung 67 | 101

Version: 1.0

[Seite 68]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

Zeugnisvorlagen (Zeugnismuster, Zeugnisformulare) • Der Auftraggeber stellt dem Auftragnehmer die für die Leistungserbringung erforderlichen Zeugnisvorlagen zur Verfügung, soweit diese nicht aus den maßgeblichen rechtlichen und normativen Handlungsgrundlagen siehe Annex C hervorgehen. Erforderlichenfalls erfolgt die Bereitstellung auch nachträglich im Verlauf der Leistungserbringung.

5.9 Leistungsübergabe und -abnahme

Die Leistungsübergabe, Funktionsprüfung, Stabilitätsphase, förmliche Abnahme sowie die Abnahmekriterien richten sich nach Nr. 25.7, Teil A der EVB-IT-Rahmenvereinbarung.

Anlage 2.1 Leistungsbeschreibung 68 | 101

Version: 1.0

[Seite 69]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

6 WAHLPOSITIONEN UND OPTIONEN

6.1 Betriebsmodell - Wahlpositionen

Anforderungen in diesem Bereich werden als Wahlpositionen vorgesehen. Der Auftraggeber ist berechtigt, die Software nach seiner Wahl in einer der folgenden Betriebsformen zu beziehen: (1) On-Premises-Betrieb durch den Auftraggeber oder (2) Bereitstellung und Betrieb der Software als Software-as-a-Service (SaaS) durch den Auftragnehmer. Der Bieter muss für beide Betriebsformen ein Angebot abgeben. Die für die jeweilige Betriebsform erforderlichen Leistungen und Preise sind getrennt und eindeutig auszuweisen. Der Auftraggeber wird nach Auswertung der Angebote und Ermittlung des wirtschaftlichsten Angebots eine der beiden Wahlpositionen für die Zuschlagserteilung festlegen. Die Festlegung der Wahlposition hat keinen Einfluss auf die Ermittlung des wirtschaftlichsten Angebots. Die konkrete Betriebsform wird durch den Auftraggeber mit Zuschlagserteilung festgelegt.

6.1.1 Hosting der Noten- und Zeugnisverwaltungssoftware durch den Auftraggeber (On-Premise)

F-OpB-A-01 Die Software wird durch den Auftraggeber in einer durch den Auftraggeber bereitgestellten und betriebenen technischen Infrastruktur betrieben. Der Auftragnehmer stellt die für die Installation, Konfiguration und den Betrieb erforderliche Software einschließlich der erforderlichen Dokumentationen zur Verfügung und unterstützt den Auftraggeber gemäß den vereinbarten Leistungen bei der Inbetriebnahme, indem die vertragsgegenständlichen Einführungsleistungen erbracht werden.

6.1.2 Hosting der Noten- und Zeugnisverwaltungssoftware durch den Auftragnehmer (Software-as-a-Service (SaaS))

F-OpB-A-02 Die Software wird durch den Auftragnehmer als Software-as-a-Service bereitgestellt und betrieben. Der Auftragnehmer übernimmt den Betrieb der für die Bereitstellung der Software erforderlichen technischen Infrastruktur sowie die vereinbarten Einführungs- und Betriebsleistungen.

Anlage 2.1 Leistungsbeschreibung 69 | 101

Version: 1.0

[Seite 70]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

6.2 Option: Weiterentwicklung (Bedarfsposition)

Anforderungen in diesem Bereich werden nach Aufforderung durch den Auftraggeber vom Auftragnehmer umgesetzt. Die Aufforderung wird nicht vor dem Rollout zum November 2027 stattfinden. Ein entsprechender Zeitplan wird gemeinsam mit dem Auftraggeber erstellt, so dass betroffene fachliche Anforderungen nachrangig bereitgestellt werden müssen.

6.2.1 Anbindung an einen Dienst für die (Erstellung und) Signierung digitaler Zeugnisse (F-Op)

Perspektivisch soll das System die Möglichkeit bieten, über eine standardisierte Schnittstelle mit einem externen Signaturtool zu kommunizieren. Da zum Zeitpunkt der Ausschreibung noch kein konkretes Signaturtool ausgewählt ist, können die konkreten Anforderungen an die Schnittstelle derzeit noch nicht abschließend festgelegt werden. Im Rahmen der zukünftigen Weiterentwicklung des Systems soll daher eine geeignete Schnittstellenarchitektur vorgesehen werden, die eine spätere Anbindung eines noch zu bestimmenden externen Signaturtools mit vertretbarem Anpassungs- und Integrationsaufwand ermöglicht.

F-Op-A-01Das System soll offene und dokumentierte Schnittstellen für die Anbindung eines Dienstes für die Erstellung und Signierung digitaler Zeugnisse bereitstellen.
F-Op-A-02Das System muss an den Dienst für die Erstellung und Signierung digitaler Zeugnisse Daten in folgender Form übergeben können: digitale Schulzeugnisse als PDF/A-3b-Dokumente mit eingebetteten, standardisierten Metadaten nach aktuellem XBildung-Standard (XML mit Struktur nach XÖV-Standard, JSON-LD).
F-Op-A-03Die Übergabe an den Dienst für die Erstellung und Signierung digitaler Zeugnisse erfolgt über eine gesicherte REST-API (TLS 1.3, OAuth2) mit asynchroner Statusrückmeldung.
F-Op-A-04Das Berechtigungskonzept des Systems muss die Steuerung von Freigaben an den Dienst für die Erstellung und Signierung digitaler Zeugnisse unterstützen.
F-Op-A-05Für die Langzeitarchivierung ist für Dokumente das Format PDF/A zu verwenden; strukturierte Notendaten sind zusätzlich in einem maschinenlesbaren Format (XML oder JSON) bereitzustellen. Werden Dokumente mit qualifizierten elektronischen Signaturen oder Siegeln versehen, ist deren Beweiswert über die gesetzliche Aufbewahrungsfrist hinweg zu sichern, etwa durch rechtzeitige Übersignierung oder ein gleichwertiges Verfahren vor Ablauf der kryptographischen Gültigkeit (Orientierung: BSI TR-03125, „TR-ESOR“).

Anlage 2.1 Leistungsbeschreibung 70 | 101

Version: 1.0

[Seite 71]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

7 GLOSSAR

BegriffDefinition
A
AdministrationVerwaltung des Systems
Allgemeinbildendes FachAllgemeinbildende Fächer dienen der allgemeinen Bildung und Persönlichkeitsentwicklung und nicht der direkten Vorbereitung auf einen bestimmten Beruf. Typische Fächer sind u.a. Mathematik, Deutsch, Englisch.
AnspruchsebeneAnspruchsebene bezeichnet das für eine Schülerin bzw. einen Schüler innerhalb eines Unterrichtsfaches festgelegte Anforderungsniveau, auf dem die Unterrichts- und Leistungsanforderungen gestellt und die Leistungen bewertet werden. In Mecklenburg-Vorpommern (insbesondere an integrierten Gesamtschulen) werden dabei insbesondere die obere Anspruchsebene (Gymnasialkurs), mittlere Anspruchsebene (Erweiterungskurs) und untere Anspruchsebene (Basiskurs) unterschieden.
AnwenderdokumentationDie Anwenderdokumentation umfasst mehr als nur ein Handbuch. Dazu können je nach System auch Online-Hilfen, FAQs, Tutorials, kontextsensitive Hilfen, Videoanleitungen oder andere nutzerbezogene Informationen gehören.
AusbildungsjahrEin Ausbildungsjahr ist ein einzelner, zwölfmonatiger Abschnitt einer beruflichen Ausbildung. Ein Ausbildungsjahr kann abweichend vom Schuljahr später oder früher beginnen.
B
BackendDas Backend sind die Daten und die Infrastruktur, die dafür sorgen, dass die Anwendung funktioniert.
BarrierefreiheitGemäß § 6 LBGG M-V ist das System barrierefrei, wenn es insbesondere für Menschen mit Behinderungen in der allgemein üblichen Weise, ohne besondere Erschwernis und grundsätzlich ohne fremde Hilfe auffindbar, zugänglich und nutzbar ist. Hierbei ist die Nutzung behinderungsbedingt notwendiger Hilfsmittel zulässig.
Benutzerhandbuch (Handbuch)Ein Benutzerhandbuch beschreibt typischerweise, wie ein Nutzer ein System bedient, welche Funktionen es gibt und wie typische Aufgaben ausgeführt werden. Es ist meist auf Endnutzer ausgerichtet und eher als zusammenhängendes Handbuch, PDF oder Online-Handbuch aufgebaut.
Berufsbezogenes FachEin berufsbezogenes Fach ist direkt auf einen bestimmten Ausbildungsberuf ausgerichtet und vermittelt fachliche Kenntnisse und Fähigkeiten, die für die Berufsausübung

Anlage 2.1 Leistungsbeschreibung 71 | 101

Version: 1.0

[Seite 72]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

notwendig sind. Ein berufsbezogenes Fach kann ein Modul oder Lernfeld sein, welchem mehrere spezifische Fächer bzw. Unterrichtseinheiten zugeordnet sein können.
BildungsgangEin Bildungsgang ist ein schulisches Lehrangebot, dessen Unterrichtsorganisation und Anforderungen das Erreichen eines bestimmten Abschlusses bezwecken.
C
ClientEin Client ist ein Rechner oder eine Software, der beziehungsweise die über ein bestimmtes Protokoll mit einem Server (Zentralrechner) kommuniziert und dort spezielle Dienste oder Daten abruft, um sie dann für die lokale Nutzung bereitzustellen. Der Server kann dabei entweder Teil eines geschlossenen Netzwerks oder über das Internet erreichbar sein.
Corporate Design ISYErscheinungsbild von ISY M-V
CustomizingAnpassung des Angebotes an die Wünsche des Kunden
D
Datenschutz- GrundverordnungDie Datenschutz-Grundverordnung (DSGVO) enthält Vorschriften zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten.
E
externer IdentitätsproviderEin Dienst, der sich darauf spezialisiert hat, Authentifizierungsinformationen für Benutzer bereitzustellen, um den Zugriff auf verschiedene Anwendungen, Systeme oder Dienste zu ermöglichen. Im Wesentlichen handelt es sich dabei um einen Dienst, der die Identitätsverwaltung für andere Plattformen oder Anwendungen übernimmt.
F
FachEin Fach ist ein strukturierter Teil des Unterrichts, der sich mit einem bestimmten Bereich von Wissen und Fähigkeiten beschäftigt. In der Noten- und Zeugnisverwaltungssoftware ist ein Fach immer einer Unterrichtseinheit zugeordnet bzw. einer Unterrichtseinheit muss immer ein Fach zugeordnet sein.
FacherweiterungFacherweiterungen sind Konkretisierungen/Untergruppen zu bestimmten Fächern (bspw. für das Fach: sonderpädagogische Förderung könnte eine Facherweiterung „Sprache“ sein).
Förderbedarf

Anlage 2.1 Leistungsbeschreibung 72 | 101

Version: 1.0

[Seite 73]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

FremdschülerFremdschüler sind Schüler, die aufgrund von Teilabordnungen Unterricht an einer anderen Schule als ihrer Stammschule erhalten.
G
GebrauchstauglichkeitDie DIN EN ISO 9241-11 definiert Gebrauchstauglichkeit als das Ausmaß, in dem ein System, ein Produkt oder eine Dienstleistung durch bestimmte Benutzer in einem bestimmten Nutzungskontext genutzt werden kann, um bestimmte Ziele effektiv, effizient und zufriedenstellend zu erreichen. Die „bestimmten“ Benutzer, die „bestimmten“ Ziele und der „bestimmte“ Nutzungskontext beziehen sich auf die jeweilige Kombination aus Benutzern, Zielen und Nutzungskontext, für die die Gebrauchstauglichkeit betrachtet wird.
H
Halbjahr• Beginn 1. Halbjahr = 01.08. • Ende 1. Halbjahr = letzter Ferientag der Winterferien • Beginn 2. Halbjahr = erster Schultag nach den Winterferien • Ende 2. Halbjahr = 31.07.
HostingBetrieb von Softwareapplikationen und die dafür notwendige Infrastruktur.
I
IdentitätenUnter Identität ist die Sammlung von personenbezogenen Attributen, die eine Person im Umfeld der digitalen Schuldienste eindeutig kennzeichnet, zu verstehen.
Identitätsmanagementsystem M-VDas vom Ministerium für Bildung und Kindertagesförderung M-V betriebene zentrale Identitätsmanagementsystem (IDM) beinhaltet die sichere Verwaltung und Pflege digitaler Identitäten.
Identitätsmanagement- TestsystemEin Testsystem für Identitätsmanagement ermöglicht es Organisationen, ihre Identitätsmanagementlösungen in einer kontrollierten Umgebung zu testen, um sicherzustellen, dass sie ordnungsgemäß funktionieren, sicher sind und den Anforderungen entsprechen.
IT-Grundschutz- KompendiumDas IT-Grundschutz-Kompendium ist die grundlegende Veröffentlichung des IT-Grundschutzes.
K
KonfigurationAnpassung des Systems
Konformitätsstufeunterschiedliche Grade der Barrierefreiheit (A; AA, AAA)

Anlage 2.1 Leistungsbeschreibung 73 | 101

Version: 1.0

[Seite 74]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

L
Lernfelderist eine didaktisch-curriculare Organisationseinheit im Berufsschulunterricht, kann Synonym für Fächer an beruflichen Schulen benutzt werden ein Lernfeld besteht meist aus Lernfeld <Nr.>: Bezeichnung, z.B.: „Lernfeld 1: Einführung in den Beruf“
Lernmanagementsystem itslearningDas Lernmanagementsystem itslearning ist eine web-basierte Landeslösung für die Bereitstellung von Lerninhalten und der Organisation von Lernvorgängen.
M
Major-VersionHauptversion
MiddlewareÜbersetzungsebene und ermöglicht so die Kommunikation und Datenverwaltung verteilter Anwendungen
ModulIm Bereich der Beruflichen Schulen wird die Bezeichnung „Modul“ synonym für Lernfelder benutzt. Ein Modul besteht meist aus mehreren Fächern, kann aber auch selbst als Fach unterrichtet werden.
N
NetzausfalltoleranzKurzzeitige Datensicherung bei Netzausfall
P
Penetrationstestumfassender Sicherheitstest der Anwendung
performant funktionierenZuverlässig und leistungsfähig funktionieren
PersonensorgeberechtigterPerson, der allein oder zusammen mit einer anderen Person die Personensorge (Pflege, Erziehung, Beaufsichtigung …) zusteht. In der Regel sind das die Eltern von Schülerinnen und Schülern.
PraktikumZeitlich begrenzte Mitarbeit in einem Betrieb oder einer Organisation. Es dient dem Sammeln erster Berufserfahrungen, dem Kennenlernen von Arbeitsabläufen und der beruflichen Orientierung.
R
Releaseneue Version der Anwendung
S
SchuljahrEin Schuljahr ist der zeitliche Rahmen für den Unterricht, die Klassenstufe eines Schülers, und umfasst in der Regel einen Zeitraum von zwölf Monaten. Das Schuljahr beginnt am

Anlage 2.1 Leistungsbeschreibung 74 | 101

Version: 1.0

[Seite 75]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

1. August eines Jahres und endet am 31. Juli des folgenden Jahres.
Schulspezifisches FachEin schulspezifisches Fach ist ein Fach, das zusätzlich von einer einzelnen Schule selbst definiert oder angepasst wird, um besondere pädagogische, regionale oder organisatorische Anforderungen abzudecken. Das schulspezifische Fach muss sich auf ein Standardfach beziehen. Ein Standardfach ist ein Fach, das auf einer übergeordneten, allgemein gültigen Vorgabe (Teil offizieller Lehrpläne oder Ausbildungsordnungen) basiert und an vielen Schulen in gleicher oder sehr ähnlicher Form angeboten wird. (z.B. Mathematik, Deutsch, Englisch, Wirtschaftslehre, Pflegegrundlagen)
Schulverwaltungssoftware ISY.OmnisISY.Omnis ist die zukünftige webbasierte, zentrale Schulverwaltungssoftware zur Unterstützung der Schulen bei der Erledigung regelmäßig anfallender administrativer Aufgaben im Schulalltag. Typische Funktionen werden die Schüler- und Klassenverwaltung, die Verwaltung von Schulpersonal und Unterrichtseinheiten sein.
SchutzbedarfsfeststellungAnalyse der Informationen mit Festlegungen zu Sicherheitsanforderungen und der Auswahl angemessener Sicherheitsmaßnahmen
Software as a Service (SaaS)Cloudbasiertes Softwaremodell, das Anwendungen über einen Internetbrowser an Endbenutzer liefert. SaaS-Anbieter hosten Services und Anwendungen, auf die Kunden und Nutzer auf Abruf zugreifen können.
StammschuleDie Stammschule ist die Schule, der die Lehrkraft laut Arbeitsvertrag zugeordnet ist bzw. in der der Schüler hauptsächlich beschult wird.
SupportzeitraumZeitraum, in dem eine Betreuung der Anwendung als Serviceleistung gewährleistet ist.
T
Testing Guide der OWASPDer Testing Guide der OWASP beinhaltet Methoden für das Testen der Sicherheit von Webanwendungen.
TransportverschlüsselungVerfahren zur Verschlüsselung einer Nachricht, bei dem die Daten auf verschiedenen Übermittlungsabschnitten verschlüsselt werden
U
UnterrichtseinheitEine Unterrichtseinheit ist die kleinste organisatorische und planbare Einheit von Unterricht.

Anlage 2.1 Leistungsbeschreibung 75 | 101

Version: 1.0

[Seite 76]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

Sie beschreibt konkret: Wer unterrichtet (Lehrkraft), wen sie betrifft (Klasse, Kurs, Lerngruppe), was unterrichtet wird (Fach, ggf. Thema/Modul/Lernfeld).
Usabilitysiehe Gebrauchstauglichkeit
V
VornoteSumme aller Noten inkl. Sonderleistungen, die in einem definierten Zeitraum vor den Prüfungen erbracht wurden
Z
ZeugnisartSpezifische Kategorie oder Form eines Zeugnisses, die den Zweck und Inhalt bestimmt, z.B. Abschlusszeugnis, Abgangszeugnis, Jahreszeugnis
ZeugnisformularEin standardisiertes Dokument oder Vordruck, das für die Ausstellung eines Zeugnisses verwendet wird. Es enthält in der Regel Felder für schulische Daten, Schülerstammdaten, Beurteilung des Arbeits- und Sozialverhaltens, Leistungsbewertungen, Vermerke, Fehlzeiten.
Zwei-Faktor-AuthentifizierungIdentitätsnachweis eines Nutzers mittels einer Kombination zweier unterschiedlicher und voneinander unabhängiger Komponenten

Anlage 2.1 Leistungsbeschreibung 76 | 101

Version: 1.0

[Seite 77]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

8 ABKÜRZUNGSVERZEICHNIS

Begriff/ Abkürzung/ AkronymDefinition
ABSAllgemeinbildende Schulen
Adm / AdminAdministrator der Schule
AGymAbendgymnasium
APVOAbiturprüfungsverordnung
ASVArbeits- und Sozialverhalten
BigBildungsgang
BLSBerufsbildende Schulen
BMBildungsministerium
BRBerufliche Schule
DaZDeutsch als Zweitsprache (Förderbedarf)
DiLaSDigitale Landesschule in MV
fFöFrühförderung
FLFachlehrer
FöSFörderschule
FRFachrichtung (BLS)
2FAZwei-Faktor-Authentifizierung
GAbkürzung für Geschlecht
GSGrundschule
Gy / GymGymnasium
gygymnasial
HJHalbjahr
IdIdentifikation
IGSIntegrative Gesamtschule Die IGS bildet eine pädagogische und organisatorische Einheit für alle Bildungsgänge. Die Schüler werden unabhängig von ihren Leistungen

Anlage 2.1 Leistungsbeschreibung 77 | 101

Version: 1.0

[Seite 78]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

gemeinsam unterrichtet. Ab der Klasse 7 erfolgt in den Hauptfächern eine Differenzierung nach Lernvoraussetzungen. Die Schüler steigen von Klasse 5 bis 9 ohne Versetzung auf. Eine Aufteilung der Schüler entsprechend den unterschiedlichen Bildungsgängen bereits nach Klasse 6 erfolgt nicht.
JgStJahrgangsstufe
JWTEin JSON Web Token (JWT) basiert auf JSON und ist in RFC 7519 beschrieben. Das JWT ermöglicht den Austausch von verifizierbaren Claims. Es wird typischerweise verwendet, um in einem System mit einem Drittanbieter die Identität eines Benutzers zwischen einem Identity-Provider und einem Service-Provider auszutauschen.
KGSKooperative Gesamtschule In der KGS sind die Bildungsgänge der Regionalen Schule und des Gymnasiums, die zur Berufsreife und zur Mittleren Reife führen, pädagogisch und organisatorisch in einer Schule kooperativ verbunden. Ab Klasse 7 erfolgt im Regionalschulteil in den Hauptfächern eine Differenzierung nach den Lernvoraussetzungen, um die Schüler besser individuell fördern zu können.
KLKlassenleitung
Lfz.Laufzeit Zeitraum, über den die Unterrichtseinheit unterrichtet wird (z.B. gesamtes Schuljahr, 1. oder 2. Schulhalbjahr)
LKLehrkraft
MVMecklenburg-Vorpommern
ISY.Omnislandeseinheitliche Schulverwaltungssoftware für MV
PersorberPersonensorgeberechtigte
RegSRegionale Schule
SaaSSoftware as a Service
SAMLSAML (Security Assertion Markup Language) ist ein offener XML-Standard, der einen sicheren Austausch von Authentifizierungs- und Autorisierungsdaten ermöglicht. Er wird primär für Single Sign-On (SSO) verwendet, sodass Nutzer sich nur einmal anmelden müssen und nahtlos auf verschiedene Anwendungen zugreifen können.
SJSchuljahr
Sek 1Sekundarstufe 1
Sek 2Sekundarstufe 2
SLSchulleitung

Anlage 2.1 Leistungsbeschreibung 78 | 101

Version: 1.0

[Seite 79]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

SSBSchulsachbearbeitung
SuSSchülerinnen und Schülern
UeUnterrichtseinheit
upFAn öffentlichen allgemeinbildenden Schulen in Mecklenburg-Vorpommern können unterstützende pädagogische Fachkräfte „upF“ im Primar- und Sekundarbereich I tätig sein. Sie werden in ausgewählten Schulen zusätzlich zu den Lehrkräften eingesetzt und sind für die unmittelbare unterrichtsbegleitende pädagogische Arbeit mit den Schülerinnen und Schülern zuständig.
UTF-8Unicode Transformation Format – 8 Bits

Anlage 2.1 Leistungsbeschreibung 79 | 101

Version: 1.0

[Seite 80]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

9 ANNEX

A. Datenfluss

9.1.1 A.1 Von externen Quellen zur Noten- und Zeugnisverwaltung

Externe QuelleMerkmal
IDMAuthentifizierungsdaten • Personen ID • Name, Vorname • Rolle/Berechtigungen: ○ Lehrkraft ○ Schülerin/Schüler ○ Personensorgeberechtigte(r) - zugeordnete Schülerinnen und Schüler
ISY.OmnisSchuldaten bzw. Dienststellendaten • Langname • Kurzname • Anschrift (PLZ, Ort, Straße, Nr.) • Dienststellennummer • Schulleitung (Zuordnung zu einer Lehrkraft) • Außenstellen/Abteilungen?
ISY.OmnisLehrkräftedaten (auch GTL und upF) • Name, Vorname • Kürzel • Zuordnung zu IDM • Rolle/Berechtigungen (wenn nicht aus IDM) • Fächerzuordnungen, Unterrichtseinheitenzuordnungen • Klassenzuordnungen, Klassenlehrerzuordnungen • Gruppenzuordnungen, Kurszuordnungen
ISY.OmnisSchülerdaten • Name, Vorname, Geburtsdatum • Klassenzuordnungen, Gruppenzuordnungen, Kurszuordnungen • für Berufsschulen: Bildungsgang/Fachrichtung

Anlage 2.1 Leistungsbeschreibung 80 | 101

Version: 1.0

[Seite 81]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

• Praktikums- oder Ausbildungsbetrieb, inkl. Anzahl Praktikumstage, Zeiträume • Zuordnung zu IDM+ • Zuordnung Personensorgeberechtigter zu Schülern • Fehltage, Fehlzeiten • Förderbedarfe
ISY.OmnisPersonensorgeberechtigtendaten • Namen, • Schülerzuordnungen • Zuordnung zu IDM/IDM+
ISY.OmnisKlassen, Gruppen • Name • Schulart • Jahrgangsstufen • Schülerzuordnungen • Lehrkraftzuordnungen
ISY.OmnisFächer • Name • Fachart (Fremdsprache, ABS Fächer/ BLS Fächer / schulspezifisches Fach)
ISY.OmnisUnterrichtseinheit samt Fach-, Lehrkraft und Schülerzuordnung • Name Ue • Schulart • Unterrichtsart • Anspruchsebene • Jahrgangsstufe • Fachzuordnungen, Fachname, Facherweiterung • Jahrgangsstufen • Klassenzuordnungen • Schülerzuordnungen • Lehrkraftzuordnungen • Schulzuordnungen (für freigegebene Unterrichtseinheiten) • Zeitraum

Anlage 2.1 Leistungsbeschreibung 81 | 101

Version: 1.0

[Seite 82]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

9.1.2 A.2 Von Noten- und Zeugnisverwaltung zu externer Anwendung

Externes ZielMerkmal
ISY.ReportingLeistungsbewertungen und Zeugnisdaten • evtl. Einzelnoten nach Fächern, • Einzelnoten zu Klausuren (definierten Leistungsermittlungsformen) • Durchschnitte von Klausurnoten, insbesondere bei Prüfungen • Durchschnittsnoten der erreichten Abschlüsse • erreichte Prädikate • Jahresnoten, Vornoten, End- bzw. Abschlussnoten (anonymisiert) • Prüfungsnoten (mündlich, schriftlich) • Erreichte Abschlüsse • Abgänge
ISY.OMNISZeugnisdaten • Versetzungsvermerk • Datumsangaben
ISY.OMNISAbgangs- und Abschlussdaten • Erreichung von Abschlüssen/ Abgängen • Datumsangaben

Anlage 2.1 Leistungsbeschreibung 82 | 101

Version: 1.0

[Seite 83]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

B. Rechte-Rollen-Konzept

Die Berechtigungen zu Systemfunktionen werden anhand von Rollen vergeben. Rollen sind dem Konto des Nutzenden zugeordnet und beziehen sich immer auf eine Organisationseinheit (in der Regel Dienststellen/Schulen). Den Nutzenden werden entsprechend ihrer Rollen Attribute bei der Provisionierung der Nutzerkonten mitgegeben. Der Super-Administrator darf im Einklang mit der SchulDSVO M-V selbstständig Rollen anlegen und verwalten. Dazu gehört auch die Vergabe/das Einschränken von Rechten vorhandener und neuer Rollen. Die Anwender dürfen auf Grundlage ihrer Berechtigungen (Rolle + Rechte) nur die eigenen Daten sehen (bspw. SuS sehen nur ihre individuellen Noten und nicht die der gesamten Klasse) bzw. die Daten sehen und verarbeiten, die im Rahmen ihrer Rolle notwendig sind (bspw. Klassenleitung sieht die Daten der Klasse).

9.1.3 B.1 Rollenübersicht

Das Noten- und Zeugnisverwaltungssystem ist von verschiedenen Benutzergruppen mit unterschiedlichen Aufgaben, Verantwortlichkeiten und Berechtigungen zu nutzen.

AkteurBeschreibung
FachlehrkraftLehrkräfte sind die primären Anwender des Systems. Ihnen müssen insbesondere folgende Funktionen zur Verfügung stehen: • Erfassung, Bearbeitung und Verwaltung von Noten, Punkten und Bewertungen, • Dokumentation weiterer bewertungsrelevanter Leistungen und Bemerkungen, • Einsicht in die den eigenen Unterricht betreffenden Unterrichtseinheiten-, Kurs- und Schülerdaten, • Erstellung, Prüfung und Freigabe von Leistungsbewertungen.
KlassenleitungKlassenleitungen benötigen zusätzlich Funktionen zur Verwaltung der ihnen zugeordneten Klassen. Hierzu gehören insbesondere: • Übersicht über die Noten und den Bearbeitungsstand aller Fächer einer Klasse • Erstellung von Notenübersichten • Zeugniserstellung, Prüfung der Vollständigkeit und Plausibilität der Zeugnisdaten, • Vorbereitung von Klassenkonferenzen (z. B. Vorschlag Noten zum Arbeits- und Sozialverhalten) • Unterstützung bei Abschluss-, Versetzungs- und Konferenzverfahren • Ausdruck von Zeugnissen

Anlage 2.1 Leistungsbeschreibung 83 | 101

Version: 1.0

[Seite 84]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

SchuladminDer Schuladmin ist für die fachliche und organisatorische Administration des Systems auf Schulebene verantwortlich. • Einsicht in den Bearbeitungsstand aller Klassen und Jahrgänge • Durchführung und Dokumentation schulischer Freigabeprozesse • Verwaltung schulbezogener Einstellungen und Zeugniszeiträume • Unterstützung bei Abschluss-, Versetzungs- und Konferenzverfahren • Bearbeitung von Zeugnissen • Ausdruck von Zeugnissen, Notenlisten, Fächerlisten etc. (sämtliche Dokumente die auch die Klassenlehrer erstellen können) • Konfiguration schulbezogener Einstellungen innerhalb der vorgegebenen Systemparameter (z. B. Zeiträume, Bewertungsregeln)
Schülerinnen und SchülerSchülerinnen und Schüler erhalten ausschließlich lesenden Zugriff auf die ihnen zugeordneten Daten. Sie benötigen mindestens folgende Funktionen: • Einsicht in die persönliche Notenübersicht, • Einsicht in Leistungsinformationen und den aktuellen Leistungsstand, soweit diese von der Schule freigegeben wurden, • Abruf von ggf. elektronisch bereitgestellten leistungsbezogenen Dokumenten (Notenübersichten, Notenblätter), • perspektivisch: Abruf, Download oder Ausdruck freigegebener elektronischer (digitaler) Zeugnisse
PersonensorgeberechtigtePersonensorgeberechtigte erhalten ausschließlich lesenden Zugriff auf die freigegebenen Daten der ihnen zugeordneten Schülerinnen und Schüler. Sie benötigen mindestens folgende Funktionen: • Einsicht in die Notenübersicht der zugeordneten Schülerinnen und Schüler, • Einsicht in Leistungsinformationen und den aktuellen Leistungsstand der zugeordneten Schülerinnen und Schüler, • Abruf von ggf. elektronisch bereitgestellten, leistungsbezogenen Dokumenten (Notenübersichten, Notenblätter) der zugeordneten Schülerinnen und Schüler, • ggf. Gegenzeichnung von Leistungsbewertungen

Anlage 2.1 Leistungsbeschreibung 84 | 101

Version: 1.0

[Seite 85]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

• perspektivisch: Abruf, Download oder Ausdruck elektronischer (digitaler) Zeugnisse der zugeordneten Schülerinnen und Schüler.
Super-Administrator (Systemadministrator)Einstellungen / Konfigurationen zur technischen und organisatorischen Verwaltung des Systems. Typische Aufgaben sind: • Konfiguration systemweiter Einstellungen • Verwaltung schulischer Stammdaten, • Zuweisung / Zuordnung der Zeugnisvorlagen, • Überwachung der Systemverfügbarkeit und Fehleranalyse
Support• unterstützen Anwender bei technischen Fragen oder Herausforderungen • Vorqualifizierung von Störungen • Funktionsprüfungen in Produktiv- und Testumgebung

9.1.4 B.2 Rechteübersicht

Folgende Rechte müssen verschiedenen Benutzergruppen zugewiesen werden können:

KurzformLangform
LeLesen
BeaBearbeiten
FrFreigeben zur Einsicht durch Eltern/ Schüler
DrDrucken
Löschen
KonKonfiguration systemweiter Einstellungen
ÜbÜberwachung des Systems

Anlage 2.1 Leistungsbeschreibung 85 | 101

Version: 1.0

[Seite 86]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

9.1.5 B.3 Rechte-Rollen-Matrix

Folgenden Rollen sind die oben genannten Rechte zugeordnet:

LeBeaFrDrKonÜb
Fachlehrkraftxxxx
Klassenleitungxxx
Schuladminxxxxx
Schülerinnen und Schülerx
Personensorgeberechtigtex
Super-Administrator (Systemadministrator)xx

Anlage 2.1 Leistungsbeschreibung 86 | 101

Version: 1.0

[Seite 87]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

C. Rechtliche und normative Rahmenbedingungen

Soweit in den Vergabeunterlagen auf Gesetze, Rechtsverordnungen, Normen, technische Standards oder sonstige Regelwerke Bezug genommen wird, sind diese in der zum Zeitpunkt der Leistungserbringung jeweils geltenden Fassung zugrunde zu legen, sofern nicht ausdrücklich eine bestimmte Fassung benannt ist. Die nachfolgend aufgeführten rechtlichen und normativen Grundlagen bilden den fachlichen und rechtlichen Rahmen für die Anforderungen an das auszuschreibende System. Das System muss die sich daraus ergebenden fachlichen Vorgaben und Verfahren im jeweils relevanten Funktionsumfang abbilden und unterstützen.

9.1.7 C.1 Schulrechtliche Grundlagen Mecklenburg-Vorpommern

KürzelBezeichnung
APVO M-VOberstufen- und Abiturprüfungsverordnung
AVO Sek I M-VVerordnung über den Erwerb von Schulabschlüssen im Sekundarbereich I
BewAuSVO M-VVerordnung zur Bewertung des Arbeits- und des Sozialverhaltens an allgemeinbildenden Schulen in Mecklenburg-Vorpommern
BBiGBerufsbildungsgesetz
BSVO M-VVerordnung über die Berufsschule in Mecklenburg-Vorpommern
ErgPrüfVO M-VVerordnung über Ergänzungsprüfungen zum Erwerb des Latinums, Graecums und Hebraicums (Ergänzungsprüfungsverordnung Mecklenburg-Vorpommern – ErgPrüfVO M-V) vom 16. Dezember 2020 i. d. F. vom 3. Dezember 2025
Erz0-10 HBFSVO M-VVerordnung über die Zulassung, Ausbildung und Prüfung an der Höheren Berufsfachschule zur Staatlich anerkannten Erzieherin für 0- bis 10-Jährige und zum Staatlich anerkannten Erzieher für 0- bis 10- Jährige
FlexSchAPhVO M-VVerordnung über die Flexible Schulausgangsphase in nichtgymnasialen Bildungsgängen an den öffentlichen allgemeinbildenden Schulen
FSVO M-VVerordnung über die Ausbildung und Prüfung an den Fachschulen
FSSozVO M-VVerordnung über die Zulassung, Ausbildung und Prüfung an den Fachschulen für Sozialwesen in Mecklenburg-Vorpommern
GesamtschulerlassVerwaltungsvorschrift über die Arbeit in der Kooperativen und in der

Anlage 2.1 Leistungsbeschreibung 87 | 101

Version: 1.0

[Seite 88]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

Integrierten Gesamtschule - Verwaltungsvorschrift des Ministeriums für Bildung, Wissenschaft und Kultur vom 2. Juni 2014, zuletzt geändert am 12. Juli 2021
GSBFSVO M-VVerordnung zur Ausbildung und Prüfung an Berufsfachschulen des Gesundheitswesens und der Sozialpflege
HBFSVO M-VVerordnung zur Ausbildung und Prüfung an Höheren Berufsfachschulen für Wirtschaft, Gewerbe und Technik
LeistBewVO M-VVerordnung zur einheitlichen Leistungsbewertung an den Schulen des Landes Mecklenburg-Vorpommern
Soa HBFSVO M-VVerordnung über die Zulassung, Ausbildung und Prüfung an der Höheren Berufsfachschule für Sozialassistenz
SchulG M-VSchulgesetz Mecklenburg-Vorpommern
SeeschAPVO M-VVerordnung über die Zulassung, Ausbildung und Prüfung in den Bildungsgängen für Nautik und für Schiffsbetriebstechnik im Land Mecklenburg-Vorpommern
Versetzungsverordnung - VersVOVerordnung zur Neuregelung der Versetzung, Kurseinstufung und des Wechsels des Bildungsganges an den allgemeinbildenden Schulen
Zeugniserlass Sek IVerwaltungsvorschrift über die Allgemeine Bestimmungen über die Zeugnisse und für die Zeugniserteilung allgemeinbildender Schulen vom 15. Januar 2026, zuletzt geändert am 16. Juni 2026
Zeugniserlass Sek IIDie Zeugnisse der Qualifikationsphase der gymnasialen Oberstufe, der Abendgymnasien und der Beruflichen Gymnasien, Verwaltungsvorschrift vom 18. August 2025
Zeugniserlass Sek II (AUSLAUFEND)Die Zeugnisse der Qualifikationsphase der gymnasialen Oberstufe, der Abendgymnasien und der Fachgymnasien, Verwaltungsvorschrift vom 16. Juli 2019
Die Arbeit in der Regionalen Schule - Verwaltungsvorschrift des Ministeriums für Bildung, Wissenschaft und Kultur Vom 12. Juli 2021
Verordnung zur Änderung der Fachschulverordnung
Ausbildungs- und Prüfungsverordnungen für die dualen Ausbildungsberufe
Ausbildungs- und Prüfungsverordnungen für die Gesundheitsberufe

Anlage 2.1 Leistungsbeschreibung 88 | 101

Version: 1.0

[Seite 89]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

9.1.8 C.2 Datenschutz und IT-Sicherheit

KürzelBezeichnung
BDSGBundesdatenschutzgesetz
DIN EN ISO/IEC 27018Informationstechnik - Sicherheitsverfahren - Leitfaden zum Schutz personenbezogener Daten (PII) in öffentlichen Cloud-Diensten als Auftragsdatenverarbeitung
DIN EN ISO/IEC 27001Informationssicherheit, Cybersicherheit und Datenschutz - Informationssicherheitsmanagementsysteme - Anforderungen
DSGVODatenschutz-Grundverordnung
DSG M-VLandesdatenschutzgesetz von Mecklenburg-Vorpommern
ITGSIT-Grundschutz
ITGS-KIT-Grundschutz Kompendium
SchulDSVO M-VSchuldatenschutzverordnung

9.1.9 C.3 Handhabung, Gebrauchstauglichkeit und Barrierefreiheit

KürzelBezeichnung
ArbStättVVerordnung über Arbeitsstätten
BITVO M-VVerordnung zur Schaffung barrierefreier Informationstechnik nach dem Landesbehindertengleichstellungsgesetz
EGovG M-VGesetz zur Förderung der elektronischen Verwaltungstätigkeit in Mecklenburg-Vorpommern
LBGG M-VGesetz zur Gleichstellung, gleichberechtigten Teilhabe und Integration von Menschen mit Behinderungen
NormenDIN 1355-1: Büromöbel - Büro-Arbeitsstuhl - Teil 1: Maße - Bestimmung der Maße DIN 5008: Schreib- und Gestaltungsregeln für die Text- und Informationsverarbeitung DIN ISO 14289-1: Dokumentenmanagementanwendungen – Verbesserung der Barrierefreiheit für das Dateiformat von elektronischen Dokumenten – Teil 1: Anwendung der ISO 32000-1 (PDF/UA-1) DIN EN ISO 9241-110: Ergonomie der Mensch-System-Interaktion – Teil 110: Interaktionsprinzipien

Anlage 2.1 Leistungsbeschreibung 89 | 101

Version: 1.0

[Seite 90]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

DIN EN ISO 9241-112: Ergonomie der Mensch-System-Interaktion – Teil 112: Grundsätze der Informationsdarstellung DIN EN ISO 9241-171: Ergonomie der Mensch-System-Interaktion – Teil 171: Leitlinien für die Zugänglichkeit von Software DIN EN 301 549: Barrierefreiheitsanforderungen für IKT-Produkte und -Dienstleistungen
UTF-8Unicode Transformation Format – 8 Bits

Anlage 2.1 Leistungsbeschreibung 90 | 101

Version: 1.0

[Seite 91]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

D. Projektplan

Nachfolgend wird der gegenwärtige Projektzeitplan zur Einführung der Software für die für die Notenverwaltung und Zeugniserstellung dargestellt:

lfd. Nr,Gegenstandvonbis
0geplante Zuschlagerteilung11.12.2026
1Kick-off Bereitstellung der Anwendung in einer Testumgebung, Übergabe Testkonten14.12.202616.12.2026
2Abstimmung Projektplan Einführungsprojekt17.12.202610.01.2026
3Schulungen Projektteam (ggf. mehrere Teil-Schulungen)04.01.202708.01.2027
4Test der Kriterien aus Vertrag Fehlerbehebung11.01.2027
5Entwicklung der fehlenden Kriterien28.05.2027
6Anbindung der Testumgebungen des IDM und der Schulverwaltungssoftware, ISY.Reporting28.05.2027
7Test der fehlenden Kriterien Fehlerbehebung15.02.202725.06.2027
8Testung der Anbindung der Testumgebungen des IDM, der Schulverwaltungssoftware, ISY.Reporting Fehlerbehebung31.05.202725.06.2027
9Beginn Pilotierung mit bis zu 12 Schulen01.09.202704.02.2028
10Anbindung der Produktivumgebungen des IDM, der Schulverwaltungssoftware, ISY.Reporting Test und Fehlerbehebung Technische Freigabe31.12.2027
11Beginn Rollout Schulungen Ende Einführungsprojekt21.02.2028
12Stabilitätsphase mit anschließender Abnahme21.02.202831.08.2028

Anlage 2.1 Leistungsbeschreibung 91 | 101

Version: 1.0

[Seite 92]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

E. Schutzbedarfsfeststellung

9.1.10 E.1 Zweck und Geltungsbereich

Diese Schutzbedarfsfeststellung bewertet die personenbezogenen Daten (pbD), die gemäß der Datenflussdokumentation „Annex A Datenfluss“ in der Noten- und Zeugnisverwaltungssoftware sowie den angebundenen Systemen IDM, ISY.Omnis und ISY.Reporting verarbeitet werden. Sie dient als fachliche Grundlage für die Ableitung technischer und organisatorischer Maßnahmen im Rahmen des Vergabeverfahrens und ergänzt den bestehenden Katalog nichtfunktionaler Sicherheitsanforderungen (N-Si-Katalog). Der Geltungsbereich umfasst sämtliche in Kapitel A.1 und A.2 der Datenflussdokumentation aufgeführten Datenflüsse zwischen den externen Quellen und der Noten- und Zeugnisverwaltungssoftware sowie von der Noten- und Zeugnisverwaltungssoftware zu den externen Zielsystemen.

9.1.11 E.2 Methodik

Die Feststellung folgt der Methodik der Schutzbedarfsfeststellung nach BSI-Standard 200-2 (IT- Grundschutz-Methodik). Für jede identifizierte Datenkategorie wird der Schutzbedarf hinsichtlich der drei Grundwerte der Informationssicherheit bewertet: • Vertraulichkeit: Schutz vor unbefugter Kenntnisnahme • Integrität: Schutz vor unbefugter oder unbemerkter Veränderung • Verfügbarkeit: Sicherstellung des Zugriffs innerhalb erforderlicher Fristen

Es werden die drei Schutzbedarfskategorien „normal“, „hoch“ und „sehr hoch“ verwendet. Die Einstufung erfolgt anhand typischer Schadensszenarien: Verstoß gegen Gesetze/Vorschriften/Verträge, Beeinträchtigung des informationellen Selbstbestimmungsrechts, Beeinträchtigung der persönlichen Unversehrtheit, beeinträchtigte Aufgabenerfüllung, negative Innen- bzw. Außenwirkung sowie finanzielle Auswirkungen. Für den Gesamtschutzbedarf des Systems gilt das Maximumprinzip: Der höchste Einzelschutzbedarf einer verarbeiteten Datenkategorie bestimmt den Schutzbedarf des Gesamtsystems. Ergänzend wird das Vererbungsprinzip angewendet: Vorgelagerte Systeme und Datenbestände, von denen schutzbedürftigere nachgelagerte Daten abhängen (etwa Identitäts- und Zugriffsdaten des IDM gegenüber den Notendaten), übernehmen deren Schutzbedarf. Zusätzlich werden Kumulationseffekte berücksichtigt, die entstehen, wenn eine SaaS-Lösung Daten einer Vielzahl von Schulen bzw. Schülerinnen und Schülern zentral verarbeitet. Besondere Berücksichtigung findet, dass ein erheblicher Teil der Betroffenen minderjährig ist. Nach Erwägungsgrund 38 DSGVO verdienen personenbezogene Daten von Kindern einen besonderen Schutz, da diese sich der betreffenden Risiken, Folgen und Garantien möglicherweise weniger bewusst sind. Rechtlicher Rahmen und Referenzen: BSI-Standard 200-2; Art. 9 DSGVO (besondere Kategorien personenbezogener Daten); Erwägungsgrund 38 DSGVO (Kinder); Erwägungsgrund 26 DSGVO (Anonymisierung); SchulDSVO M-V, insbesondere § 3 (zulässige Datenarten) und § 5 (Aufbewahrung und Löschung); Veröffentlichungen des Landesbeauftragten für Datenschutz und Informationsfreiheit Mecklenburg-Vorpommern (LfDI M-V) zum Datenschutz an Schulen.

Anlage 2.1 Leistungsbeschreibung 92 | 101

Version: 1.0

[Seite 93]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

9.1.12 E.3 Betrachtungsgegenstand

Die Datenflussdokumentation beschreibt vier beteiligte Systeme: • IDM (Identitätsmanagement): liefert Nutzerkennzeichen, Namen, Rollen und Schülerzuordnungen als Grundlage der Zugriffssteuerung. • ISY.Omnis (Schulverwaltung): liefert Stammdaten zu Schule/Dienststelle, Lehrkräften, Schülerinnen und Schülern, Personensorgeberechtigten, Klassen/Gruppen, Fächern und Unterrichtseinheiten. • Noten- und Zeugnisverwaltungssoftware: zentrales Zielsystem der eingehenden Datenflüsse (A.1) und Quellsystem der ausgehenden Datenflüsse (A.2). • ISY.Reporting (Auswertung und Berichtswesen): erhält Leistungsbewertungen und Zeugnisdaten, laut Dokumentation für Teile der Daten als anonymisiert gekennzeichnet.

Aus diesen vier Datenflüssen wurden zehn Datenkategorien personenbezogener Daten gebildet, die in Kapitel E.4 einzeln bewertet werden.

9.1.13 E.4 Schutzbedarfsfeststellung je Datenkategorie

Die nachfolgenden Unterkapitel bewerten jede Datenkategorie hinsichtlich Vertraulichkeit, Integrität und Verfügbarkeit mit Begründung.

9.1.13.1 E.4.1 Authentifizierungs- und Identitätsdaten

Quelle im Datenfluss: IDM Betroffene: Lehrkräfte, Schülerinnen und Schüler, Personensorgeberechtigte Datenmerkmale gemäß Datenflussdokumentation: • Personen-ID • Name, Vorname • Rolle/Berechtigung (Lehrkraft, Schülerin/Schüler, Personensorgeberechtigte(r)) • ggf. zugeordnete Schülerinnen und Schüler (bei Personensorgeberechtigten)

SchutzzielEinstufungBegründung
VertraulichkeithochDie IDM-Daten steuern die Zugriffsberechtigung auf alle nachgelagerten Systeme (ISY.Omnis, Noten- und Zeugnisverwaltungssoftware, ISY.Reporting). Gemäß Vererbungsprinzip übernimmt die vorgelagerte Identitäts- und Rollenverwaltung den höchsten Schutzbedarf der von ihr abhängigen Daten, hier insbesondere der Vermerke zu Notenschutz/Nachteilsausgleich und der Notendaten (E.4.5, E.4.8). Eine unbefugte Kenntnisnahme ermöglicht Identitätsmissbrauch mit Zugriff auf besonders schutzwürdige Daten Minderjähriger.
IntegritäthochEine Manipulation der Rollen- bzw. Berechtigungsdaten (z. B. Anhebung einer Schüler- auf eine Lehrkraftrolle) hebelt die gesamte Zugriffssteuerung aus und ermöglicht

Anlage 2.1 Leistungsbeschreibung 93 | 101

Version: 1.0

[Seite 94]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

unautorisierten Zugriff auf oder Änderungen an Noten-, Zeugnis- und Notenschutzdaten. Vererbung aus E.4.8/E.4.9.
VerfügbarkeithochEin Ausfall des IDM blockiert die Anmeldung am Gesamtsystem. In zeitkritischen Phasen (Notenerfassung vor Zeugniskonferenzen, Prüfungsphasen) gefährdet dies die fristgerechte Aufgabenerfüllung der Schule.

9.1.13.2 E.4.2 Schul- und Dienststellendaten

Quelle im Datenfluss: ISY.Omnis Betroffene: Schule/Dienststelle als Institution; Schulleitung (namentliche Zuordnung) Datenmerkmale gemäß Datenflussdokumentation: • Langname, Kurzname • Anschrift (PLZ, Ort, Straße, Nr.) • Dienststellennummer • Schulleitung (Zuordnung zu einer Lehrkraft) • Außenstellen/Abteilungen

SchutzzielEinstufungBegründung
VertraulichkeitnormalInstitutionsdaten der Schule sind größtenteils ohnehin öffentlich bekannt (z. B. Schulverzeichnisse). Personenbezug besteht nur in der namentlichen Zuordnung der Schulleitung, einer Funktionsangabe von geringer Sensibilität.
IntegritätnormalFehlerhafte Stammdaten sind operativ ohne größeren Aufwand korrigierbar und haben keine unmittelbaren Rechtsfolgen für Einzelpersonen.
VerfügbarkeitnormalEin kurzfristiger Ausfall der Pflege dieser Stammdaten ist im Schulbetrieb kompensierbar.

9.1.13.3 E.4.3 Lehrkräftedaten (auch Ganztagslehrkräfte (GTL) und unterstützendes pädagogisches Personal (upF))

Quelle im Datenfluss: ISY.Omnis Betroffene: Lehrkräfte Datenmerkmale gemäß Datenflussdokumentation: • Name, Vorname, Kürzel • Zuordnung zu IDM • Rolle/Berechtigung (soweit nicht aus IDM) • Fächer-, Unterrichtseinheiten-, Klassen-, Klassenlehrer-, Gruppen- und Kurszuordnungen

Anlage 2.1 Leistungsbeschreibung 94 | 101

Version: 1.0

[Seite 95]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

SchutzzielEinstufungBegründung
VertraulichkeitnormalEs handelt sich um dienstliche Personaldaten ohne besondere Kategorien im Sinne von Art. 9 DSGVO. Ein Bekanntwerden hat in der Regel keine gravierenden Folgen für die betroffene Lehrkraft.
IntegritäthochFehlerhafte Fächer- oder Klassenzuordnungen können dazu führen, dass Notenberechtigungen der falschen Lehrkraft zugewiesen werden. Vererbung aus der Integrität der Notendaten (E.4.8), da die Zuordnung deren korrekte Zustandekommen mitbestimmt.
VerfügbarkeitnormalEin vorübergehender Ausfall ist im Regelfall durch organisatorische Maßnahmen (z. B. Vertretung) kompensierbar.

9.1.13.4 E.4.4 Schülerstammdaten

Quelle im Datenfluss: ISY.Omnis Betroffene: Schülerinnen und Schüler, überwiegend minderjährig Datenmerkmale gemäß Datenflussdokumentation: • Name, Vorname, Geburtsdatum • Klassen-, Gruppen- und Kurszuordnungen • für Berufsschulen: Bildungsgang/Fachrichtung • Praktikums- oder Ausbildungsbetrieb inkl. Anzahl Praktikumstage, Zeiträume • Zuordnung zu IDM+

SchutzzielEinstufungBegründung
VertraulichkeithochBetroffene sind überwiegend minderjährig; nach Erwägungsgrund 38 DSGVO genießen Kinderdaten besonderen Schutz. Die Kombination aus Name, Geburtsdatum und Schulzugehörigkeit ist eindeutig identifizierend und bei Missbrauch geeignet, das Kindeswohl zu gefährden (z. B. Auffindbarkeit).
IntegritäthochFehlerhafte Klassen- oder Kurszuordnungen wirken sich unmittelbar auf Versetzungs- und Zeugnisentscheidungen aus und können zu falschen Rechtsfolgen für die Schülerin/den Schüler führen.
VerfügbarkeitnormalEin kurzfristiger Ausfall der Stammdatenpflege ist im Regelfall kompensierbar und ohne Sofortschaden für Betroffene.

Anlage 2.1 Leistungsbeschreibung 95 | 101

Version: 1.0

[Seite 96]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

9.1.13.5 E.4.5 Vermerke zu Förderbedarfen, Fehlzeitendaten

Quelle im Datenfluss: ISY.Omnis / Noten- und Zeugnisverwaltungssoftware Betroffene: Schülerinnen und Schüler Datenmerkmale gemäß Datenflussdokumentation: • Fehltage, Fehlzeiten • Vorhandensein eines Förderbedarfs • Vermerke zu Förderbedarfen einzelner Schülerinnen und Schüler im Zeugnis

SchutzzielEinstufungBegründung
VertraulichkeithochDas Datum über das Vorhandensein eines Förderbedarfs sowie darauf bezogenene Zeugnisvermerke lassen Rückschlüsse auf eine zugrunde liegende Beeinträchtigung (z. B. Legasthenie, Dyskalkulie, Behinderung) zu und fallen damit unter besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO. Eine unbefugte Offenlegung kann betroffene Kinder und Jugendlichen erheblich in ihrer gesellschaftlichen Stellung beeinträchtigen.
IntegritäthochFehlerhafte oder verfälschte Daten können zur Versagung gebotener Nachteilsausgleiche oder zu einer unzutreffenden pädagogischen bzw. rechtlichen Behandlung führen.
VerfügbarkeithochFehlende Verfügbarkeit dieser Daten kann dazu führen, dass ein gebotener Nachteilsausgleich nicht gewährt wird, mit unmittelbarer Rechtsfolge für die Betroffenen.

9.1.13.6 E.4.6 Personensorgeberechtigtendaten

Quelle im Datenfluss: ISY.Omnis Betroffene: Eltern/Erziehungsberechtigte Datenmerkmale gemäß Datenflussdokumentation: • Namen • Schülerzuordnungen • Zuordnung zu IDM/IDM+

SchutzzielEinstufungBegründung
VertraulichkeithochDie Zuordnung von Sorgeberechtigten zu Schülerinnen und Schülern bildet Familienstrukturen ab. In Konfliktkonstellationen (z. B. eingeschränktes Sorgerecht, Trennungssituationen, Fälle häuslicher Gewalt) kann eine unbefugte Kenntnisnahme oder

Anlage 2.1 Leistungsbeschreibung 96 | 101

Version: 1.0

[Seite 97]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

Offenlegung erhebliche Gefährdungen nach sich ziehen.
IntegritäthochEine fehlerhafte Zuordnung kann dazu führen, dass eine nicht sorgeberechtigte oder nicht zugriffsberechtigte Person Zugang zu Schülerdaten erhält, etwa bei eingeschränktem Sorgerecht.
VerfügbarkeitnormalEin kurzfristiger Ausfall ist im Regelfall organisatorisch kompensierbar.

9.1.13.7 E.4.7 Klassen-, Gruppen-, Fach- und Unterrichtseinheitendaten

Quelle im Datenfluss: ISY.Omnis Betroffene: Schülerinnen und Schüler, Lehrkräfte (mittelbar über Zuordnungen) Datenmerkmale gemäß Datenflussdokumentation: • Klassen/Gruppen: Name, Schulart, Jahrgangsstufe, Schüler- und Lehrkraftzuordnungen • Fächer: Name, Fachart (Fremdsprache, ABS-/BLS-Fächer, schulspezifisches Fach) • Unterrichtseinheiten: Name, Schulart, Unterrichtsart, Anspruchsebene, Jahrgangsstufe, Fach-, Klassen-, Schüler- und Lehrkraftzuordnung, Schulzuordnung, Zeitraum

SchutzzielEinstufungBegründung
VertraulichkeitnormalDie Daten sind überwiegend organisatorischer Natur. Personenbezug entsteht erst über die Verknüpfung mit Schüler- bzw. Lehrkraftzuordnungen, deren Vertraulichkeit bereits in E.4.3 und E.4.4 bewertet ist.
IntegritäthochDiese Zuordnungsdaten legen fest, welcher Schülerin bzw. welchem Schüler welche Note zugeordnet wird. Eine Integritätsverletzung kann zu einer Fehlzuordnung von Noten zu einer falschen Person führen. Vererbung aus der sehr hohen Integritätsanforderung der Notendaten (E.4.8), abgestuft auf hoch, da nachgelagerte Plausibilitätsprüfungen (z. B. Klassenkonferenzen) grobe Fehler regelmäßig abfangen.
VerfügbarkeitnormalKurzfristige Ausfälle sind im laufenden Schulbetrieb kompensierbar.

9.1.13.8 E.4.8 Leistungsbewertungen und Notendaten

Quelle im Datenfluss: Noten- und Zeugnisverwaltungssoftware → ISY.Reporting Betroffene: Schülerinnen und Schüler Datenmerkmale gemäß Datenflussdokumentation: • Einzelnoten nach Fächern

Anlage 2.1 Leistungsbeschreibung 97 | 101

Version: 1.0

[Seite 98]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

• Einzelnoten zu Klausuren (definierten Leistungsermittlungsformen) • Durchschnitte von Klausurnoten, insbesondere bei Prüfungen • Durchschnittsnoten der erreichten Abschlüsse, erreichte Prädikate • Jahresnoten, Vornoten, End- bzw. Abschlussnoten • Prüfungsnoten (mündlich, schriftlich) • erreichte Abschlüsse, Abgänge

SchutzzielEinstufungBegründung
VertraulichkeithochNoten lassen unmittelbare Rückschlüsse auf die Leistungsfähigkeit einer Person zu und sind bei Kenntnisnahme durch Unbefugte (Mitschüler, künftige Arbeitgeber, Dritte) geeignet, zu Benachteiligung oder Stigmatisierung zu führen. Betroffene sind überwiegend minderjährig.
IntegritäthochEine Manipulation von Noten hat unmittelbare, weitreichende Rechtsfolgen für die Schullaufbahn (Versetzung, Abschluss, Ausbildungs- und Berufschancen) und tangiert die Chancengleichheit im Bildungssystem. Notenfälschung kann zudem strafrechtliche Relevanz besitzen.
VerfügbarkeithochEin Ausfall während Zeugniskonferenzen oder Prüfungsphasen gefährdet gesetzlich gebundene Fristen (z. B. Zeugnisausgabe, Versetzungsentscheidungen) und damit die ordnungsgemäße Aufgabenerfüllung der Schule.

9.1.13.9 E.4.9 Zeugnis-, Abgangs- und Abschlussdaten

Quelle im Datenfluss: Noten- und Zeugnisverwaltungssoftware → ISY.OMNIS Betroffene: Schülerinnen und Schüler Datenmerkmale gemäß Datenflussdokumentation: • Versetzungsvermerk • Datumsangaben • Erreichung von Abschlüssen/Abgängen

SchutzzielEinstufungBegründung
VertraulichkeithochWie Notendaten (E.4.8) sind Zeugnis- und Abschlussinformationen geeignet, Rückschlüsse auf Leistungsfähigkeit und Bildungsweg zuzulassen; zusätzlich handelt es sich um Inhalte amtlicher Urkunden.

Anlage 2.1 Leistungsbeschreibung 98 | 101

Version: 1.0

[Seite 99]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

IntegritäthochZeugnisse sind öffentliche Urkunden. Eine Verfälschung von Versetzungs-, Abgangs- oder Abschlussvermerken hat gravierende Rechtsfolgen für die Betroffenen und kann strafrechtlich relevant sein (u. a. Falschbeurkundung, Urkundenfälschung).
VerfügbarkeithochGesetzliche Fristen für die Ausstellung von Zeugnissen und Abschlussnachweisen setzen eine verlässliche Verfügbarkeit voraus.

9.1.13.10 E.4.10 Statistische Auswertungsdaten (anonymisiert)

Quelle im Datenfluss: Noten- und Zeugnisverwaltungssoftware → ISY.Reporting Betroffene: Grundsätzlich keine, bei wirksamer Anonymisierung Datenmerkmale gemäß Datenflussdokumentation: • Leistungsbewertungen und Zeugnisdaten für Statistik- und Berichtszwecke, laut Datenflussdokumentation für die End- bzw. Abschlussnoten ausdrücklich als anonymisiert gekennzeichnet

SchutzzielEinstufungBegründung
VertraulichkeitnormalUnter dem Vorbehalt einer wirksamen und nicht umkehrbaren Anonymisierung besteht kein Personenbezug im Sinne der DSGVO mehr. Bei kleinen Bezugsgruppen (z. B. Kurse oder Klassen mit geringer Schülerzahl) besteht jedoch ein Re- Identifizierungsrisiko; eine faktische Anonymität ist in diesen Fällen gesondert zu prüfen (Erwägungsgrund 26 DSGVO). Für Merkmale dieser Kategorie, die im Datenflussdokument nicht ausdrücklich als anonymisiert gekennzeichnet sind, gilt ersatzweise die Einstufung von E.4.8.
IntegritätnormalBei erfolgter Anonymisierung besteht kein unmittelbarer Personenbezug, dessen Integrität schutzbedürftig wäre; die statistische Aussagekraft ist gleichwohl durch geeignete Kontrollen sicherzustellen.
VerfügbarkeitnormalEin Ausfall der Berichtsfunktion beeinträchtigt vorrangig die Auswertungs-, nicht die Kernprozesse der Notenvergabe.

Anlage 2.1 Leistungsbeschreibung 99 | 101

Version: 1.0

[Seite 100]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

9.1.14 E.5 Gesamtschutzbedarf und Zusammenfassung

Nach dem Maximumprinzip ergibt sich für Noten- und Zeugnisverwaltungssoftware und die angebundenen Systeme folgender Gesamtschutzbedarf:

DatenkategorieVertraulichkeitIntegritätVerfügbarkeit
Authentifizierungs- und Identitätsdatenhochhochhoch
Schul- und Dienststellendatennormalnormalnormal
Lehrkräftedaten (auch GTL und upF)normalhochnormal
Schülerstammdatenhochhochnormal
Vermerke zu Förderbedarfen, Fehlzeitendatenhochhochhoch
Personensorgeberechtigtendatenhochhochnormal
Klassen-, Gruppen-, Fach- und Unterrichtseinheitendatennormalhochnormal
Leistungsbewertungen und Notendatenhochhochhoch
Zeugnis-, Abgangs- und Abschlussdatenhochhochhoch
Statistische Auswertungsdaten (anonymisiert)normalnormalnormal
Gesamtschutzbedarf Noten- und Zeugnisverwaltungssoftware (Maximumprinzip)hochhochhoch

9.1.15 E.6 Ableitungen für die Beschaffung (N-Si-Katalog)

Aus der Schutzbedarfsfeststellung ergeben sich folgende Schwerpunkte für die nichtfunktionalen Sicherheitsanforderungen: • Rollenbasierte Zugriffskontrolle strikt entlang der IDM-Rollen (Lehrkraft, Schüler, Personensorgeberechtigte) nach dem Prinzip der minimalen Rechtevergabe. • Verschlüsselung ruhender und übertragener Daten (mindestens TLS 1.2 bzw. höher sowie AES-256 oder gleichwertig). • Lückenlose, revisionssichere Protokollierung von Lese-, Eingabe- und Änderungszugriffen, insbesondere auf Noten-, Zeugnis- und Förderbedarfsdaten (vgl. bereits abgestimmte Anforderung N-Si-A-12). • Erhöhte Verfügbarkeitsanforderungen (SLA) in zeitkritischen Phasen wie Zeugniskonferenzen, Prüfungsphasen und gesetzlichen Ausstellungsfristen.

Anlage 2.1 Leistungsbeschreibung 100 | 101

Version: 1.0

[Seite 101]

IT 019-2026 Offenes Verfahren „Noten- und Zeugnisverwaltungssoftware“

• Aufbewahrung und Löschung gemäß § 5 SchulDSVO M-V mit den dort vorgesehenen gestaffelten Fristen (u. a. 45 Jahre für Abschlussunterlagen berufsbildender Schulen, 15 Jahre für Stammblätter, Zeugnislisten, Notenlisten und Klassenbücher, 5 Jahre für übrige Unterlagen), einschließlich Anpassungsfähigkeit bei künftigen Rechtsänderungen. • Überprüfung der Wirksamkeit der Anonymisierung für ISY.Reporting, insbesondere Festlegung einer Mindestgruppengröße zur Vermeidung von Re-Identifizierung bei kleinen Kohorten.

9.1.16 E.7 Quellen

• BSI-Standard 200-2: IT-Grundschutz-Methodik, Bundesamt für Sicherheit in der Informationstechnik. • Verordnung über den Umgang mit personenbezogenen Daten der Schülerinnen und Schüler und der Erziehungsberechtigten (SchulDSVO M-V), §§ 3 und 5. • Landesbeauftragter für Datenschutz und Informationsfreiheit Mecklenburg-Vorpommern (LfDI M-V): Datenschutz an den Schulen in Mecklenburg-Vorpommern. • Verordnung (EU) 2016/679 (DSGVO), insbesondere Art. 9 sowie Erwägungsgründe 26 und 38. • Datenflussdokumentation Annex A „Datenfluss“ (Grundlage dieser Feststellung).

TABELLENVERZEICHNIS

Tabelle 1 Anzahl der Schulen, Schülerinnen und Schüler sowie Lehrkräfte des Schuljahres 2025/2026 (Quelle: Amtliche Schulstatistik MV, Stand 06.07.2026) 6 Tabelle 2 Erwartete Nutzungszahlen 66 Tabelle 3 Höchstabnahmemengen Rahmenvertragslaufzeit 66

Anlage 2.1 Leistungsbeschreibung 101 | 101

Version: 1.0

Alle Unterlagen dieser Ausschreibung