Investitionsbank Schleswig-HolsteinKielTED
Bereitstellung, Implementierung und Betrieb eines Systems zur Unterstützung von Governance-, Risk- und Compliance-Management-Prozessen GRC-Tool als SaaS-Lösung
Gegenstand der Ausschreibung ist die Bereitstellung, Implementierung und der Betrieb eines webbasierten Systems (Software-as-a-Service, SaaS) zur Unterstützung und Steuerung von Governance-, Risiko- und Compliance-Prozessen der Auftraggeberin. Das System soll insbesondere die GRC-Funktionen in den Bereichen Zentrales Auslagerungsmanagemen...
Software Development, Cybersecurity, Software Licences, Cloud, IT Consulting
No credit card · Instant access
Content at a glance
- Tender type:
- Tender
- Contracting authority:
- Investitionsbank Schleswig-Holstein
- Published:
- July 19, 2026
- Deadline:
- August 17, 2026
- Topic:
- Software Development
Tender description
Show full descriptionCollapse description
Gegenstand der Ausschreibung ist die Bereitstellung, Implementierung und der Betrieb eines webbasierten Systems (Software-as-a-Service, SaaS) zur Unterstützung und Steuerung von Governance-, Risiko- und Compliance-Prozessen der Auftraggeberin. Das System soll insbesondere die GRC-Funktionen in den Bereichen Zentrales Auslagerungsmanagement (ZAM), Business Continuity Management (BCM), Informationssicherheitsmanagement (ISM) sowie im Kontext der Risiko-Steuerung im Bereich Non-Financial Risk (NFR) unterstützen und eine konsistente sowie nachvollziehbare Bearbeitung dieser Funktionen ermöglichen. Die Implementierung umfasst die fachliche und technische Einführung des Systems in die bestehende Systemlandschaft der Auftraggeberin. Hierzu gehört die Einbindung bestehender Systeme und Datenquellen sowie die Einrichtung und Abstimmung der erforderlichen Datenströme. Dies beinhaltet insbesondere die Definition von Datenmodellen, Schnittstellenformaten sowie die Festlegung von Integrationsmechanismen (z. B. API-basierte Anbindung oder auch strukturierte Datenimporte), einschließlich der Abstimmung von Datenfrequenzen, Verantwortlichkeiten und Fehlerbehandlungsprozessen. Die Datenbereitstellung erfolgt derzeit in wesentlichen Teilen über strukturierte Datenimporte (z. B. Datei-Upload). Gleichzeitig muss das System grundsätzlich auch die Möglichkeit zur Anbindung über standardisierte API-basierte Schnittstellen bieten. Dies gilt insbesondere für Systeme zur Verwaltung von Prozessen und IKT-Systemen sowie für Systeme zur Verwaltung von IKT-Assets und Konfigurationsdaten. Auch für Systeme, die derzeit noch nicht schnittstellenfähig sind, ist perspektivisch eine Integration vorzusehen. Für die technische Integration sind gängige Standards (z. B. REST-basierte Schnittstellen unter Nutzung von HTTPS) zu unterstützen; die Verarbeitung strukturierter Datenimporte (z. B. CSV, Excel) muss validiert, nachvollziehbar protokolliert und wiederholbar ausführbar sein. Dabei ist insbesondere eine priorisierte, bidirektionale Integration der CMDB ServiceNow vorgesehen, während weitere Systeme initial über eine manuelle Datenbereitstellung (Upload/Download) angebunden werden sollen. Das angebotene GRC-System muss bestehende datenhaltende Systeme der Auftraggeberin als Datenquellen anbinden und deren Informationen im GRC-Kontext nutzbar machen können. Eine Ablösung dieser Systeme darf für die Nutzung des GRC-Systems nicht erforderlich sein. Das GRC-System soll hierbei als zentrale Steuerungs- und Auswertungsplattform für GRC-relevante Informationen agieren. Weiterhin muss das System in der Lage sein, Beziehungen zwischen unterschiedlichen Datenobjekten (z. B. IKT-Assets, Prozesse, Risiken, Dienstleister) systemseitig abzubilden und für Auswertungen, Analysen sowie regulatorische Nachweise nutzbar zu machen. In den folgenden Abschnitten sind die Anforderungen zusammenfassend beschrieben. Eine vollumfängliche und detaillierte Auflistung aller Anforderungen findet sich im Lastenheft.
Further details
With free access, documents, deadlines and submission notes are available in a structured format.
- Core requirements of the tender prioritized and prepared
- Deadlines, eligibility criteria and documents in one workflow
- Guidance for structured bid preparation
- Automatically discover matching follow-up tenders
30 days free · no credit card · cancel anytime
All procurement details
Buyer, lots, participants, locations, documents, and procedure data have already been captured. Open any area to see the complete information in your workspace.
7 data areas available
30 days free · no credit card · cancel anytime
Documents
Unlock50 details capturedDocuments · Document bundle
Buyer
Unlock3 details capturedBuyer · Address · Contact
Lots
Unlock1 detail capturedLots LOT-0000
Procedure data
Unlock6 details capturedPublication number · Procedure reference · Buyer reference · Procedure type · +2 more
Performance locations
Unlock3 details capturedPerformance locations
Bidders and contractors
Unlock3 details capturedBidders and contractors · Address · Contact
Publisher
Unlock6 details capturedPublisher · Address · Contact
Related tenders
6KI-basierte Detektion von Totästen
Die Autobahn GmbH des Bundes - NL NordostHohen Neuendorf OT StolpeFunktionale Leistungsbeschreibung: KI-basierte Detektion von Totästen 1. Einführung und Zielstellung Gegenstand dieser Ausschreibung ist die Konzeption, Entwicklung und prototypische Umsetzung eines Systems zur automatisierten Detektion von Totästen innerhalb der Infrastruktur der Autobahn GmbH des Bundes. Ziel ist, ein digitales Werkzeug bereitzustellen, das die visuelle Inspektion durch eine KI-basierte Bildanalyse unterstützt und somit die Effizienz und Sicherheit der Instandhaltungsmaßnahmen signifikant erhöht. Die konkrete technische Umsetzung liegt im Ermessen der Bieter. Bei der Konzeption, Entwicklung und Umsetzung des KI-Systems sind alle einschlägigen gesetzlichen und regulatorischen Vorgaben einzuhalten. Der Auftragnehmer hat insbesondere sicherzustellen, dass das zu entwickelnde KI-System im Einklang mit den Anforderungen der Verordnung (EU) 2024/1689 über Künstliche Intelligenz (KI-Verordnung - KI-VO) steht, soweit diese anwendbar ist.2. Funktionale Anforderungen an das System (Leistungsprogramm) Die zu erbringende Leistung muss folgende Kernfunktionen erfüllen, die in einem Proof-of-Concept /Machbarkeitsnachweis (PoC) und in einer darauf aufbauenden prototypischen Anwendung nachzuweisen sind. 2.1. Datenerfassung Das System muss in der Lage sein, visuelle Daten (Bilder oder Videosequenzen) aus einer mobilen Einheit (z. B. einem Fahrzeug) in einer für die KI-Analyse geeigneten Qualität zu erfassen. Funktion: Automatisierte und kontinuierliche Erfassung von Bildmaterial der umgebenden Baumlandschaft. 2.2. KI-Algorithmus zur Bildauswertung Das Herzstück der Anwendung ist ein KI-Algorithmus, der eine automatisierte Analyse der erfassten Bilddaten vornimmt. Funktion: Automatische Erkennung, Klassifizierung und räumliche Lokalisierung (Positionierung) von Totästen. Anforderung: Der Algorithmus muss eine definierte Mindesttrefferquote und Zuverlässigkeit in verschiedenen Umgebungsbedingungen (Tageslicht, Schattenwurf, Witterung) erreichen. Die Ergebnisse müssen eindeutig zuzuordnen und nachvollziehbar sein. 2.3. Frontend-Anwendung (Benutzeroberfläche) Das System muss eine benutzerfreundliche Schnittstelle zur Darstellung und Verwaltung der Analyseergebnisse bereitstellen. Funktion: Grafische Aufbereitung der KI-Ergebnisse für den Praxiseinsatz Anforderung: Das Frontend muss eine übersichtliche Darstellung der detektierten Totäste auf einer Karte ermöglichen. Zudem müssen im Frontend Funktionen zur Validierung, Kommentierung und Freigabe der Ergebnisse durch den Nutzer enthalten sein. 2.4. Datenmanagement und Schnittstellen Anforderung: Ein autarkes System muss angeboten werden, welches die Möglichkeit zur Datenbefüllung- und Datenintegration ermöglicht und dessen Ergebnisse einsehbar sind. Eine Integration in bestehende IT-Systeme der Autobahn GmbH ist nicht vorgesehen und nicht erforderlich. Das KI-System wird vollständig durch den Auftragnehmer betrieben. Der Auftragnehmer hat die im Rahmen der Leistungserbringung generierten Daten und Analyseergebnisse in elektronischer Form bereitzustellen. Dabei sind Formate zu verwenden, die sowohl für die Auftraggeberin lesbar als auch maschinell weiterverarbeitbar sind. Weitere technische Schnittstellen oder Systemanbindungen sind nicht Bestandteil der zu erbringenden Leistung. 3. Nicht-funktionale Anforderungen Über die genannten Funktionen hinaus, sind folgenden Qualitäten des Systems von Bedeutung: Skalierbarkeit: Das System muss so konzipiert sein, dass es bei Bedarf auf größere Datenmengen und weitere Einsatzgebiete ausgeweitet werden kann. IT-Sicherheit: Die gesamte Architektur und die Datenverarbeitung müssen den aktuellen IT-Sicherheitsstandards entsprechen, insbesondere in Bezug auf den Schutz von Daten und Systemen in kritischen Infrastrukturen. Wartbarkeit: Das System soll so konzipiert sein, dass es einfach gewartet und weiterentwickelt werden kann. Die Nutzungsrechte der entwickelten Software (KI) verbleiben ausschließlich bei der Autobahn GmbH des Bundes. 4. Projektergebnis Nachweis der Funktionsfähigkeit (PoC): Nach der ersten Phase ist ein funktionsfähiger Nachweis (PoC) zu erbringen, der die Machbarkeit der KI-basierten Detektion demonstriert. Prototypische Anwendung: Das finale Ergebnis ist eine voll funktionsfähige, prototypische Anwendung, die alle oben genannten funktionalen und nicht-funktionalen Anforderungen erfüllt und in der Praxis getestet werden kann. Hinweis: Die Entscheidung über die konkrete technische Umsetzung (z. B. verwendete Programmiersprachen, spezifische KI-Frameworks etc.) bleibt den Bietern überlassen. Entscheidend ist die Erfüllung der beschriebenen Funktionen und Ziele. Die Vertragslaufzeit beträgt 24 Monate ab Vertragsbeginn. Innerhalb dieses Zeitraums ist das KI-System vollständig zu entwickeln und bereitzustellen. Die Datenlieferungen gemäß Abschnitt 2.4 sind ebenfalls innerhalb dieses Zeitraums regelmäßig zu erbringen.Business Process Management (BPM) & Governance Risk and Compli-ance (GRC)Tools als Software as a Service
FMS Wertmanagement AöR (Anstalt öffentlichen Rechts)BonnDie FMS-WM beschafft vorliegend im Wege einer europaweiten Ausschreibung eine Software as a Service (SaaS) mit den initial zu nutzenden Funktionalitäten: 1. zum Management ihrer Geschäftsprozesse, sog. Business Process Management (BPM), 2. zum Management ihrer Non-Financial-Risikoarten im Wege von (i) ISMS als auch (ii) Business Continuity Management (BCM) und (iii) Internes Kontrollsystem (IKS) und Darüber hinaus umfasst die zu beschaffende Software as a Service auch die folgenden Funktionalitäten, die von der FMS-WM optional in Anspruch genommen werden können: 3. zum Management ihrer Non-Financial-Risikoarten mit Funktionalitäten für OpRisk und Audit, sowie die Unterstützung bei der KPI-Messung externer Dienstleister, Die letztgenannten, in Nr. 3 aufgeführten, Funktionalitäten müssen ebenfalls Teil des Angebots sein. Allerdings wird die FMS-WM diese Funktionalitäten nur optional zu einem Zeitpunkt in der Zukunft (voraussichtlich nicht vor 2028) in Anspruch nehmen.Bestandsaufnahme / Readiness Check und bedarfsgerechte Unterstützung bei der Umsetzung des § 2b UStG - Implementierung eines Tax Compliance Management Systems (TCMS) - Einführung der E-Rechnung
Stadt Aachen - Zentrale Vergabestelle FB60/300AachenFreiberufliche Leistung: Bestandsaufnahme / Readiness Check und bedarfsgerechte Unterstützung bei der Umsetzung des § 2b UStG - Implementierung eines Tax Compliance Management Systems (TCMS) - Einführung der E-Rechnung bei der Stadt AachenEigenbetrieb eines Opencast für die Jahre 2027 bis 2031
Universität Bern, Vizerektorat LehreBernEigenbetrieb eines Opencast für die Jahre 2027 bis 2031The Coombe Hospital: The Provision of Clinisys WinPath Enterprise Implementation Services
The Coombe HospitalDublinThe successful tenderer will assist with the Implementation phase of Clinisys WinPath Enterprise (Laboratory Information Management System). Please refer to Appendix 1 for full requirements.Cybersecurity Operations Centre (SOC) services and a Cyber incident response retainer for Fluxys
Fluxys Belgium n.v.EtterbeekDeadline: Aug 03Fluxys is seeking a qualified vendor to provide comprehensive managed SOC services, including but not limited to the following: Proactively monitor and defend our organization's assets 24/7, ensuring real-time threat detection, rapid incident response, and comprehensive security oversight. 3-year framework agreement (plus 1-year option; plus 1-year option = Max 60 months) with one operator for Cybersecurity Operations Centre (SOC) services and a Cyber incident response retainer for Fluxys Belgium
Frequently asked questions about this tender
- How can I apply for this tender?
- Create a free account on Auftrag One. You will then see all documents, deadlines and submission notes in a structured workflow.
- What is the submission deadline?
- The submission deadline is 17. August 2026.
- Who is the contracting authority?
- The contracting authority is Investitionsbank Schleswig-Holstein.
- Which documents are needed to get started?
- Typically you need the service description, proof of eligibility, deadline notes and possibly form sheets. On Auftrag One these items are displayed in prioritized order.