IT-Sicherheitsbeauftragter nach BSI IT-Grundschutz für ISMS-Implementierung
Was wird ausgeschrieben
Die Stadt Bad Homburg v. d. Höhe beauftragt einen IT-Sicherheitsbeauftragten für den gesamten Stadtkonzern. Das bestehende Stundenkontingent muss erhöht werden, da aufgrund der NIS2-Umsetzungsverordnung ein ISMS (Informationssicherheits-Managementsystem) implementiert werden muss. Dies erfordert die Überprüfung und Neubewertung von Sicherheitsrisiken und Gegenmaßnahmen für alle Bereiche des Stadtkonzerns.
Vollständige Beschreibung anzeigen
Die Beauftragung der Leistung für einen IT-Sicherheitsbeauftragten erfolgte auf Grundlage eines bestimmten Stundenkontingents. Das ursprünglich angesetzte Stundenkontingent muss aus folgenden Gründen erhöht werden: 1. Neue und strengere Vorgaben (NIS2-Umsetzungsverordnung) zur Implementierung eines ISMS (Informationssicherheits-Managementsystems), die eine Überprüfung und gegebenenfalls Neubewertung von Sicherheitsrisiken und Gegenmaßnahmen erforderlich machen. 2. Erhöhter Aufwand, da diese Leistung für den gesamten Stadtkonzern erbracht werden muss. Die spezifischen Sicherheitsanforderungen und Strukturen müssen separat betrachtet und bewertet werden.
Die Stadt Bad Homburg v. d. Höhe benötigt einen IT-Sicherheitsbeauftragten für ihren gesamten Stadtkonzern. Hintergrund ist die Umsetzung der NIS2-Umsetzungsverordnung, die ein Informationssicherheits-Managementsystem (ISMS) nach BSI IT-Grundschutz erfordert. Das bisherige Stundenkontingent reicht nicht mehr aus, da die spezifischen Sicherheitsanforderungen und Strukturen aller Konzernbereiche separat bewertet werden müssen. Der Dienstleister soll das ISMS aufbauen und die Sicherheitsrisiken des gesamten kommunalen Konzerns analysieren. (interne Bezeichnung des Auftraggebers: Stadtkonzern Bad Homburg)
Zentrale Anforderungen
6 Punkte- Erfahrung als IT-Sicherheitsbeauftragter im öffentlichen Sektor
- Kenntnisse nach BSI IT-Grundschutz
- Nachweisliche Erfahrung mit ISMS-Implementierung
- Kenntnis der NIS2-Umsetzungsverordnung und deren Anforderungen
- Fähigkeit zur Analyse und Bewertung von Sicherheitsrisiken in komplexen Organisationen
- Erfahrung mit der Beratung von Kommunen oder öffentlichen Einrichtungen
Eignungskriterien von KI ermittelt, keine offiziellen Angaben vom Auftraggeber vorhanden.
Aufteilung in Lose
1 LotDie Beauftragung der Leistung für einen IT-Sicherheitsbeauftragten erfolgte auf Grundlage eines bestimmten Stundenkontingents. Das ursprünglich angesetzte Stundenkontingent muss aus folgenden Gründen erhöht werden: 1. Neue und strengere Vorgaben (NIS2-Umsetzungsverordnung) zur Implementierung eines ISMS (Informationssicherheits-Managementsystems), die eine Überprüfung und gegebenenfalls Neubewertung von Sicherheitsrisiken und Gegenmaßnahmen erforderlich machen. 2. Erhöhter Aufwand, da diese Leistung für den gesamten Stadtkonzern erbracht werden muss. Die spezifischen Sicherheitsanforderungen und Strukturen müssen separat betrachtet und bewertet werden.
Zeitplan
- 6. Mai 2026Bekanntmachung veröffentlichtAuf TED publiziert