TED·393061-2026·Schließt in 30 Tagen

Beschaffung einer Governance, Risk & Compliance (GRC) Softwarelösung

Hamburger Hochbahn AGHamburg, GermanyVeröffentlicht 9. Juni 2026
Auftragswert
€1.0M
Veröffentlichter Wert
Einreichungsfrist
8. Juli 2026
30 Tage verbleibend
Leistungsbeschreibung

Was wird ausgeschrieben

Die Hamburger Hochbahn AG sucht eine modulare GRC-Software zur Digitalisierung von ISMS, BCMS und Enterprise Risk Management. Das System soll als zentrale Plattform für Prozessautomatisierung, Reporting und Maßnahmensteuerung dienen. Die Vertragslaufzeit beträgt 1095 Tage.

Vollständige Beschreibung anzeigen

Die HOCHBAHN schreibt ein modular aufgebautes GRC Tool aus, das uns einen Multi Norm Standard bietet. Mithilfe des GRC Tools sollen das ISMS, BCMS und das Enterprise Risk Management aufgebaut und analoge Prozesse digitalisiert werden. Neben der Vereinfachung von wiederkehrenden Tätigkeiten und Reporting soll es ein umfangreiches Steuerungstool für Aufgaben und Maßnahmen sein sowie die Bewertung von risikomindernden Maßnahmen erleichtern.

VergabeHero-Einschätzung

Die Hamburger Hochbahn AG möchte ihre internen Prozesse für Risikomanagement und Compliance digitalisieren und sucht dafür eine spezialisierte Softwarelösung. Das neue System soll verschiedene Standards (wie Informationssicherheit und Notfallmanagement) unter einem Dach vereinen, um manuelle Aufgaben zu automatisieren und Risiken besser steuerbar zu machen. Die Software dient als zentrale Plattform für die Dokumentation von Maßnahmen, die Berichterstattung und die Überwachung von Verantwortlichkeiten. Der Auftrag hat eine Laufzeit von drei Jahren und richtet sich an Anbieter, die eine flexible, modulare Lösung für komplexe Unternehmensstrukturen bereitstellen können.

IT-DienstleistungenSoftwarelösungenÖffentliche VerwaltungVerkehrswesenGrc SoftwareRisikomanagementComplianceDigitalisierungOeffentliche VerwaltungSoftware As A Service
Lose

Aufteilung in Lose

1 Lot
LOT-0001Governance, Risk & Compliance Tool [aa]

Mit der zu beschaffenden Lösung sollen Prozesse vereinheitlicht, Synergien zwischen verschiedenen Managementsystemen genutzt und die Transparenz über Risiken, Maßnahmen und Compliance Anforderungen nachhaltig verbessert werden. Das GRC Tool soll hierzu eine zentrale Plattform bereitstellen, die eine hohe Automatisierung, robuste Nachweisführung und ein effizientes Reporting ermöglicht.

CPV 720000001095 Tage Laufzeit
Bewertung

Zuschlagskriterien

5 Kriterien
  • quality

    Audit und Assessments Reporting Projekt & Aufgabenmanagement Risikomanagement Organisation und Struktur Lieferantenmanagement Asset Management Management System / Betrieb Schnittstellen Anwendungsschulung KI-Support Business Continuity Management System (BCMS) AI Managementsystem (AIMS) Datenschutzmanagement System (DSMS) Compliancemanagement System (CMS) Internes Kontrollsystem (IKS)

    23%
  • quality

    Risikoverantwortliche*r RCM-Manager*in

    5%
  • quality

    Prozessbeschreibungen (Muss-Anforderungen) Prozessbeschreibungen (Kann-Anforderungen)

    7%
  • quality

    nicht-funktionale Anforderungen Technische Anforderungen Rollen und Berechtigungen

    5%
  • price

    Gesamtpreis

    60%
Zeitleiste

Zeitplan

  1. 9. Juni 2026
    Bekanntmachung veröffentlicht
    Auf TED publiziert
  2. 8. Juli 2026
    Einreichungsfrist
    Elektronische Einreichung
Anhänge

Dokumente & Links

1 Link