IT-Prüfungs- und Beratungsleistungen für Interne Revision
Was wird ausgeschrieben
Die KfW Bankengruppe vergibt eine Rahmenvereinbarung über IT-Prüfungs- und Beratungsleistungen im Bereich der Internen Revision. Der Auftrag umfasst die Prüfung und Beratung zu IT-Strategie, Informationssicherheit, SAP-Anwendungen, Cloud-Lösungen, KI-Nutzung und weiteren IT-Themen. Das geschätzte Auftragsvolumen liegt bei 2.100 Personentagen über eine Vertragslaufzeit von 4 Jahren (1.460 Tage).
Vollständige Beschreibung anzeigen
Leistungsgegenstand ist die Erbringung von Prüfungs- und prüfungsnahen Beratungsleistungen in nachfolgenden Themengebieten: - IT-Strategie und IT-Governance, - Informationssicherheits- und Informationsrisikomanagement, - Operative Informationssicherheit, - Identitäts- und Berechtigungsmanagement, - Prüfung spezieller IT-Applikationen (z.B. SAP) (Zugriffs- und Berechtigungskontrollen, System- und Änderungsmanagement, Datenintegrität und -sicherheit), - IT-Asset-Management, - Service Continuity Management (Kontinuitätsmanagement), inklusive I(K)T-Vorfälle und Tests der Widerstandsfähigkeit, - Outsourcing und I(K)T-Dienstleistermanagement, - Deployment Management, - Infrastruktur- und Plattformmanagement (Netzwerk, Server, Datenbanken, Backup), - Software-Entwicklungs- und Management-Praktiken, - Einsatz und Betrieb von Cloudlösungen und - Nutzung von künstlicher Intelligenz (KI). Die KfW schätzt das Auftragsvolumen dieser Rahmenvereinbarung auf 2.100 Tage während der Laufzeit des Vertrages. Für Einzelheiten siehe bitte Vergabeunterlagen, insbesondere Leistungsbeschreibung.
Die KfW Bankengruppe in Frankfurt benötigt einen Dienstleister für IT-Prüfungs- und Beratungsleistungen im Bereich der Internen Revision. Konkret geht es um die Überprüfung und Beratung zu Themen wie IT-Strategie und Governance, Informationssicherheit, SAP-Systeme, Cloud-Lösungen und den Einsatz von Künstlicher Intelligenz — also ein breites Spektrum an IT-Audit-Leistungen für eine große Förderbank. Das Auftragsvolumen beträgt rund 2.100 Arbeitstage über vier Jahre, wobei der Vertrag als Rahmenvereinbarung ausgelegt ist. Bewerber müssen Eignungsnachweise gemäß VgV und GWB erfüllen; die Vergabe erfolgt zu 50 % nach Preis und zu 50 % nach Konzept und ESG-Kriterien.
Zentrale Anforderungen
6 Punkte- Eignungsnachweise gemäß § 56 Abs. 2 VgV
- Referenzen für IT-Prüfungs- und Beratungsleistungen
- Erfahrung mit Informationssicherheits- und Risikomanagement
- Kenntnisse in SAP-Systemprüfungen
- Nachweis der fachlichen Qualifikation für IT-Audit
- Erfüllung der Eignungskriterien nach § 123, 124 GWB
KI-zusammengefasst aus den offiziellen Eignungsanforderungen. Verbindlich ist der Originaltext unten.
Eignungskriterien (Volltext)
Gemäß § 123, 124 GWB, § 57, 42 Abs. 1 VgV Gemäß § 56 Abs. 2 VgV. Mögliche Hinweise des Auftraggebers in den Vergabeunterlagen sind zu beachten.
Aufteilung in Lose
1 LotLeistungsgegenstand ist die Erbringung von Prüfungs- und prüfungsnahen Beratungsleistungen in nachfolgenden Themengebieten: - IT-Strategie und IT-Governance, - Informationssicherheits- und Informationsrisikomanagement, - Operative Informationssicherheit, - Identitäts- und Berechtigungsmanagement, - Prüfung spezieller IT-Applikationen (z.B. SAP) (Zugriffs- und Berechtigungskontrollen, System- und Änderungsmanagement, Datenintegrität und -sicherheit), - IT-Asset-Management, - Service Continuity Management (Kontinuitätsmanagement), inklusive I(K)T-Vorfälle und Tests der Widerstandsfähigkeit, - Outsourcing und I(K)T-Dienstleistermanagement, - Deployment Management, - Infrastruktur- und Plattformmanagement (Netzwerk, Server, Datenbanken, Backup), - Software-Entwicklungs- und Management-Praktiken, - Einsatz und Betrieb von Cloudlösungen und - Nutzung von künstlicher Intelligenz (KI). Die KfW schätzt das Auftragsvolumen dieser Rahmenvereinbarung auf 2.100 Tage während der Laufzeit des Vertrages. Für Einzelheiten siehe bitte Vergabeunterlagen, insbesondere Leistungsbeschreibung.
Zuschlagskriterien
2 Kriterien- price50%
Preis
- quality50%
1. Konzept 2. ESG-Kriterien
Zeitplan
- 22. Apr. 2026Bekanntmachung veröffentlichtAuf TED publiziert
- 22. Mai 2026EinreichungsfristElektronische Einreichung