Beschaffung einer Governance, Risk & Compliance (GRC) Softwarelösung
Was wird ausgeschrieben
Die Hamburger Hochbahn AG sucht eine modulare GRC-Software zur Digitalisierung von ISMS, BCMS und Enterprise Risk Management. Das System soll als zentrale Plattform für Prozessautomatisierung, Reporting und Maßnahmensteuerung dienen. Die Vertragslaufzeit beträgt 1095 Tage.
Vollständige Beschreibung anzeigen
Die HOCHBAHN schreibt ein modular aufgebautes GRC Tool aus, das uns einen Multi Norm Standard bietet. Mithilfe des GRC Tools sollen das ISMS, BCMS und das Enterprise Risk Management aufgebaut und analoge Prozesse digitalisiert werden. Neben der Vereinfachung von wiederkehrenden Tätigkeiten und Reporting soll es ein umfangreiches Steuerungstool für Aufgaben und Maßnahmen sein sowie die Bewertung von risikomindernden Maßnahmen erleichtern.
Die Hamburger Hochbahn AG möchte ihre internen Prozesse für Risikomanagement und Compliance digitalisieren und sucht dafür eine spezialisierte Softwarelösung. Das neue System soll verschiedene Standards (wie Informationssicherheit und Notfallmanagement) unter einem Dach vereinen, um manuelle Aufgaben zu automatisieren und Risiken besser steuerbar zu machen. Die Software dient als zentrale Plattform für die Dokumentation von Maßnahmen, die Berichterstattung und die Überwachung von Verantwortlichkeiten. Der Auftrag hat eine Laufzeit von drei Jahren und richtet sich an Anbieter, die eine flexible, modulare Lösung für komplexe Unternehmensstrukturen bereitstellen können.
Aufteilung in Lose
1 LotMit der zu beschaffenden Lösung sollen Prozesse vereinheitlicht, Synergien zwischen verschiedenen Managementsystemen genutzt und die Transparenz über Risiken, Maßnahmen und Compliance Anforderungen nachhaltig verbessert werden. Das GRC Tool soll hierzu eine zentrale Plattform bereitstellen, die eine hohe Automatisierung, robuste Nachweisführung und ein effizientes Reporting ermöglicht.
Zuschlagskriterien
5 Kriterien- quality23%
Audit und Assessments Reporting Projekt & Aufgabenmanagement Risikomanagement Organisation und Struktur Lieferantenmanagement Asset Management Management System / Betrieb Schnittstellen Anwendungsschulung KI-Support Business Continuity Management System (BCMS) AI Managementsystem (AIMS) Datenschutzmanagement System (DSMS) Compliancemanagement System (CMS) Internes Kontrollsystem (IKS)
- quality5%
Risikoverantwortliche*r RCM-Manager*in
- quality7%
Prozessbeschreibungen (Muss-Anforderungen) Prozessbeschreibungen (Kann-Anforderungen)
- quality5%
nicht-funktionale Anforderungen Technische Anforderungen Rollen und Berechtigungen
- price60%
Gesamtpreis
Zeitplan
- 9. Juni 2026Bekanntmachung veröffentlichtAuf TED publiziert
- 8. Juli 2026EinreichungsfristElektronische Einreichung