FITKO (Föderale IT-Kooperation) AöR
Datenschutzrechtliche Beratung
Die FITKO sucht Unterstützung für die Abteilung Recht und Compliance sowie die Datenschutzbeauftragte. Ziel ist die Beratung und operative Umsetzung datenschutzrechtlicher Vorgaben (DSGVO, BDSG, HDSiG) für die FITKO sowie alle Produkte und Projekte des IT-Planungsrats. Aufgaben umfassen die interne Organisation, Beratung, selbstständige Ü...
Data Protection
No credit card · Instant access
Content at a glance
Die FITKO sucht Unterstützung für die Abteilung Recht und Compliance sowie die Datenschutzbeauftragte. Ziel ist die Beratung und operative Umsetzung datenschutzrechtlicher Vorgaben (DSGVO, BDSG, HDSiG) für die FITKO sowie alle Produkte und Projekte des IT-Planungsrats. Aufgaben umfassen die interne Organisation, Beratung, selbstständig...
- Tender type:
- Tender
- Contracting authority:
- FITKO (Föderale IT-Kooperation) AöR
- Published:
- March 29, 2026
- Deadline:
- Not specified
- Topic:
- Data Protection
Tender description
Die FITKO sucht Unterstützung für die Abteilung Recht und Compliance sowie die Datenschutzbeauftragte. Ziel ist die Beratung und operative Umsetzung datenschutzrechtlicher Vorgaben (DSGVO, BDSG, HDSiG) für die FITKO sowie alle Produkte und Projekte des IT-Planungsrats. Aufgaben umfassen die interne Organisation, Beratung, selbstständige Übernahme von Datenschutzaufgaben sowie die Vertretung in Verfahren. Dies beinhaltet alle Aufgaben gemäß Art. 39 DSGVO.
Further details
After registration, documents, deadlines and submission notes are available in a structured format.
- Core requirements of the tender prioritized and prepared
- Deadlines, eligibility criteria and documents in one workflow
- Guidance for structured bid preparation
- Automatically discover matching follow-up tenders
Documents and attachments
1 file recorded- Bekanntmachung.pdf
Related tenders
2- ppa - Pfälzische PensionsanstaltBad DürkheimDeadline: Jun 25
Integriertes Geschäfts- und Personalmanagementsystem
Gegenstand der Beschaffung ist ein integriertes Geschäfts- und Personalmanagementsystem einschließlich Softwarebereitstellung im Software-as-a-Service-Modell (SaaS), Cloudbetrieb, Implementierungsleistungen sowie Application-Management-Services (AMS) zur Abbildung der personalwirtschaftlichen, beamtenversorgungsrechtlichen, finanzwirtschaftlichen und administrativen Prozesse des Auftraggebers. Die Beschaffung umfasst die Bereitstellung und den Betrieb der Standardsoftware einschließlich Herstellerwartung und Support (Los 1) sowie die Implementierungs-, Migrations-, Schulungs-, Unterstützungs- und Application-Management-Leistungen (Los 2). Mit der Beschaffung des Systems verfolgt die ausschreibende Stelle das übergeordnete Ziel, ihre administrativen, personalwirtschaftlichen und finanzbezogenen Kernprozesse vollständig digitalisiert, standardisiert und auf eine zukunftssichere technische Grundlage zu stellen. Das System soll die Effizienz der Verwaltungsabläufe steigern, die Datenqualität und Nachvollziehbarkeit erhöhen, die Rechtssicherheit stärken und die Steuerungs- und Entscheidungsfähigkeit der Organisation verbessern. Die derzeitige Systemlandschaft ist geprägt durch heterogene Einzellösungen, eingeschränkte Integrationsfähigkeit und einen hohen Anteil manueller Bearbeitungsschritte. Dies führt zu redundanten Daten, einem erhöhten Fehlerpotenzial und einer erschwerten revisionssicheren Nachvollziehbarkeit von Prozessen. Vor diesem Hintergrund ist die Einführung eines modernen, integrierten Systems erforderlich, das sämtliche Kernprozesse der Verwaltung auf einer konsistenten, durchgängigen und skalierbaren Plattform abbildet. Die Zielsetzung der Beschaffung lässt sich wie folgt konkretisieren: a) Sicherer Betrieb in einer kontrollierten Umgebung: Durch die Bereitstellung des integrierten Geschäfts- und Personalmanagementsystems in einer Private-Cloud-Infrastruktur werden mandantenisolierte, geschützte und DSGVO-konforme Datenverarbeitungsprozesse gewährleistet. Dies umfasst insbesondere die sichere Verarbeitung personenbezogener Daten sowie die Einhaltung relevanter gesetzlicher Vorgaben wie BDSG und LDSG RLP. b) Zukunftsfähige, integrierte Prozesse: Einheitliche digitale Abläufe über alle Kernbereiche der Verwaltung – einschließlich Personal, Beamtenversorgung, Finanzen und Controlling – ermöglichen eine durchgängige, transparente und standardisierte Prozessgestaltung. Die systemübergreifende Konsistenz der Daten schafft eine belastbare Grundlage für operative und strategische Entscheidungen. c) Reduzierung manueller Aufwände: Standardisierte Workflows, automatisierte Routinetätigkeiten und integrierte Reporting- und Analysefunktionen entlasten Mitarbeitende, reduzieren Fehlerpotenziale und schaffen Kapazitäten für wertschöpfende Aufgaben. Gleichzeitig wird eine faktenbasierte Steuerung durch konsistente, aktuelle und qualitätsgesicherte Daten ermöglicht. d) Rechtssicherheit und Compliance: Es bildet alle relevanten rechtlichen Vorgaben ab, insbesondere im Hinblick auf Datenschutz, Rechnungswesen, Haushalts- und Beamtenrecht. Revisionssichere Dokumentation, nachvollziehbare Prüf- und Genehmigungsprozesse sowie standardisierte Prüfschritte gewährleisten die Einhaltung der gesetzlichen Anforderungen. e) Skalierbarkeit und Flexibilität: Die Private-Cloud-Umgebung erlaubt eine flexible Anpassung an steigende Datenmengen, wachsende Nutzerzahlen und zukünftige organisatorische Anforderungen. Dadurch wird das System zukunftssicher, erweiterbar und leistungsfähig für die langfristige Unterstützung der Verwaltungsprozesse. Durch die Implementierung eines integrierten Geschäfts- und Personalmanagementsystem in der Private Cloud entsteht somit eine integrierte, standardisierte und revisionssichere digitale Infrastruktur, welche die Grundlage für die kontinuierliche Digitalisierung und Optimierung der Kernprozesse der Verwaltung bildet. Das System ermöglicht eine effiziente, transparente und rechtskonforme Abbildung aller relevanten Vorgänge, reduziert redundante Prozesse und steigert die Steuerungsfähigkeit auf allen Ebenen der Organisation. - Bundesminsiterium für Wirtschaft und EnergieBerlin
(1) Evaluierung und (2) Beratungsleistungen mit dem Ziel der Produktzertifizierung (IT-Sicherheitszertifizierung Common Criteria) von EnArgus durch das BSI bzw. die zu-ständige EUCC-Stelle
Achtung: am Verfahren dürfen sich ausschließlich Unternehmen beteiligen, die eine vom Bundesamt für Sicherheit in der Informationstechnik (BSI) anerkannte Prüfstelle für die Produktzertifizierung nach CC sind (link: https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Zertifizierung-und-Anerkennung/Zertifizierung-von-Produkten/Zertifizierung-nach-CC/Liste-CC-ITSEC-Pruefstellen/liste-cc-itsec-pruefstellen_node.html)! Die für die Angbeotserstellung notwendige Vergabeunterlage "Security Target BSCW PDS v1.1" erhalten nur diese zertifizierten Unternehmen! Aus diesem Grund bitten wir diese Unternehmen, sich für dieses Verfahren zu registrieren. Das Bundesministerium für Wirtschaft und Energie stellt mit EnArgus ein Internetportal bereit, das zu laufenden und abgeschlossenen Forschungsvorhaben rund um das Thema Energieforschung informiert. EnArgus ist ein zentrales Informationssystem zur Unterstützung von Energieforschungsförderung durch Bund und Länder. Es wendet sich an Anwender aus Politik, Projektträgerschaft und Öffentlichkeit. Als Datenbank beinhaltet EnArgus Projektinformationen mit zum Teil vertraulichen Inhalten wie z. B. Skizzen- und Antragstexten sowie Berichten zu laufenden und abgeschlossenen Vorhaben. Die Bereitstellung der Informationen basiert auf einem Konzept, das in verschiedenen Zugriffsstufen zwischen internen und externen Nutzern unterscheidet. Mit der Verordnung 2019/881 (auch bekannt als CSA) hat die EU die verbindliche Einführung von europäischen Standards zur IT-Sicherheitsüberprüfung von Soft- und Hardware festgelegt. Alle EU-Produkte, für die IT-Sicherheit relevant ist, müssen der vorgenannten Verordnung entsprechen. In der Richtlinie EU 2022/2555 (NIS-2-Richtlinie) wird in Erwägungsgrund 36 ausdrücklich hervorgehoben, dass Forschungstätigkeiten eine Schlüsselrolle für die Wirtschaft der EU darstellen. Nicht zuletzt deshalb sind Maßnahmen zur Erreichung eines hohen gemeinsamen Cybersicherheitsniveaus verpflichtend. Vor diesem Hintergrund strebt der AG eine Produktzertifizierung für EnArgus an. Die Produktzertifizierung hat auf Basis der Common Criteria (CC) zu erfolgen. Der Prozess ist mehrstufig. Es gibt bei der Prüfung sieben Evaluation Assurance Level (EAL). Begonnen wird im Zuge der auftragsgegenständlichen Leistung mit einer Zertifizierung auf EAL2 nach CC. Eine Ausweitung auf EAL4 nach CC wird angestrebt, ist vorliegend jedoch eine optionale Leistung (zum einen für die Evaluierung, zum anderen für die Beratung). Grundlage für die leistungsgegenständliche Produktzertifizierung auf Basis der CC bildet das vom BSI anerkannte Schutzprofil für Datenbanksysteme DBMS PP. Der Auftragnehmer (AN) muss dafür Sorge tragen, dass seine Zertifizierung (als vom BSI anerkannte Prüfstelle für die Produktzertifizierung nach CC) über den Zeitraum der Leistungserbringung aufrecht erhalten bleibt. Ferner ist die Extended Package Access History (DBMS PP_EP_AH) zu berücksichtigen. Das für die Zertifizierung erforderliche Security Target (ST, siehe Anlage 1 zur Leistungsbeschreibung) wurde erstellt und liegt den Vergabeunterlagen für dieses Verfahren bei. Das ST ist noch an neue Vorgaben der EUCC anzupassen. Der AN leistet hierzu die notwendige Beratung für den AG. Ferner strebt der AG eine (virtuelle) Standortzertifizierung nach CC an, und benötigt im Rahmen der Vorbereitung der Produktzertifizierung die notwendige Beratung, um den Aufwand für eine Standortzertifizierung in Zukunft abzuschätzen, insbesondere auch was dazu ggf. notwendige zusätzliche Sicherheitsmerkmale, welche mit zertifiziert werden müssten, betrifft.
Frequently asked questions about this tender
- How can I apply for this tender?
- Create a free account on Auftrag One. You will then see all documents, deadlines and submission notes in a structured workflow.
- What is the submission deadline?
- No specific submission deadline is currently stated for this notice.
- Who is the contracting authority?
- The contracting authority is FITKO (Föderale IT-Kooperation) AöR.
- Which documents are needed to get started?
- Typically you need the service description, proof of eligibility, deadline notes and possibly form sheets. On Auftrag One these items are displayed in prioritized order.