Investitionsbank Schleswig-HolsteinKielTED
Bereitstellung, Implementierung und Betrieb eines Systems zur Unterstützung von Governance-, Risk- und Compliance-Management-Prozessen GRC-Tool als SaaS-Lösung
Gegenstand der Ausschreibung ist die Bereitstellung, Implementierung und der Betrieb eines webbasierten Systems (Software-as-a-Service, SaaS) zur Unterstützung und Steuerung von Governance-, Risiko- und Compliance-Prozessen der Auftraggeberin. Das System soll insbesondere die GRC-Funktionen in den Bereichen Zentrales Auslagerungsmanagemen...
Softwareentwicklung, IT-Sicherheit, Softwarelizenzen, Cloud, IT-Beratung
Ohne Kreditkarte · Sofortiger Zugang
Inhalt auf einen Blick
- Ausschreibungstyp:
- Ausschreibung
- Auftraggeber:
- Investitionsbank Schleswig-Holstein
- Veröffentlicht:
- 19. Juli 2026
- Frist:
- 17. August 2026
- Thema:
- Softwareentwicklung
Ausschreibungsbeschreibung
Vollständige Beschreibung anzeigenBeschreibung einklappen
Gegenstand der Ausschreibung ist die Bereitstellung, Implementierung und der Betrieb eines webbasierten Systems (Software-as-a-Service, SaaS) zur Unterstützung und Steuerung von Governance-, Risiko- und Compliance-Prozessen der Auftraggeberin. Das System soll insbesondere die GRC-Funktionen in den Bereichen Zentrales Auslagerungsmanagement (ZAM), Business Continuity Management (BCM), Informationssicherheitsmanagement (ISM) sowie im Kontext der Risiko-Steuerung im Bereich Non-Financial Risk (NFR) unterstützen und eine konsistente sowie nachvollziehbare Bearbeitung dieser Funktionen ermöglichen. Die Implementierung umfasst die fachliche und technische Einführung des Systems in die bestehende Systemlandschaft der Auftraggeberin. Hierzu gehört die Einbindung bestehender Systeme und Datenquellen sowie die Einrichtung und Abstimmung der erforderlichen Datenströme. Dies beinhaltet insbesondere die Definition von Datenmodellen, Schnittstellenformaten sowie die Festlegung von Integrationsmechanismen (z. B. API-basierte Anbindung oder auch strukturierte Datenimporte), einschließlich der Abstimmung von Datenfrequenzen, Verantwortlichkeiten und Fehlerbehandlungsprozessen. Die Datenbereitstellung erfolgt derzeit in wesentlichen Teilen über strukturierte Datenimporte (z. B. Datei-Upload). Gleichzeitig muss das System grundsätzlich auch die Möglichkeit zur Anbindung über standardisierte API-basierte Schnittstellen bieten. Dies gilt insbesondere für Systeme zur Verwaltung von Prozessen und IKT-Systemen sowie für Systeme zur Verwaltung von IKT-Assets und Konfigurationsdaten. Auch für Systeme, die derzeit noch nicht schnittstellenfähig sind, ist perspektivisch eine Integration vorzusehen. Für die technische Integration sind gängige Standards (z. B. REST-basierte Schnittstellen unter Nutzung von HTTPS) zu unterstützen; die Verarbeitung strukturierter Datenimporte (z. B. CSV, Excel) muss validiert, nachvollziehbar protokolliert und wiederholbar ausführbar sein. Dabei ist insbesondere eine priorisierte, bidirektionale Integration der CMDB ServiceNow vorgesehen, während weitere Systeme initial über eine manuelle Datenbereitstellung (Upload/Download) angebunden werden sollen. Das angebotene GRC-System muss bestehende datenhaltende Systeme der Auftraggeberin als Datenquellen anbinden und deren Informationen im GRC-Kontext nutzbar machen können. Eine Ablösung dieser Systeme darf für die Nutzung des GRC-Systems nicht erforderlich sein. Das GRC-System soll hierbei als zentrale Steuerungs- und Auswertungsplattform für GRC-relevante Informationen agieren. Weiterhin muss das System in der Lage sein, Beziehungen zwischen unterschiedlichen Datenobjekten (z. B. IKT-Assets, Prozesse, Risiken, Dienstleister) systemseitig abzubilden und für Auswertungen, Analysen sowie regulatorische Nachweise nutzbar zu machen. In den folgenden Abschnitten sind die Anforderungen zusammenfassend beschrieben. Eine vollumfängliche und detaillierte Auflistung aller Anforderungen findet sich im Lastenheft.
Weiterführende Details
Mit dem kostenlosen Zugang stehen Unterlagen, Fristen und Hinweise zur Einreichung strukturiert bereit.
- Kernanforderungen der Ausschreibung priorisiert aufbereitet
- Fristen, Eignungskriterien und Unterlagen in einem Ablauf
- Hinweise zur strukturierten Angebotsvorbereitung
- Passende Folgeausschreibungen automatisch entdecken
30 Tage kostenlos · keine Kreditkarte · jederzeit kündbar
Alle Vergabedetails
Auftraggeber, Lose, Beteiligte, Orte, Unterlagen und Verfahrensdaten sind bereits erfasst. Öffnen Sie einen Bereich, um die vollständigen Angaben im Workspace zu sehen.
7 Datenbereiche verfügbar
30 Tage kostenlos · keine Kreditkarte · jederzeit kündbar
Unterlagen
Freischalten50 Angaben erfasstUnterlagen · Dokumentenpaket
Auftraggeber
Freischalten3 Angaben erfasstAuftraggeber · Anschrift · Kontakt
Lose
Freischalten1 Angabe erfasstLose LOT-0000
Verfahrensdaten
Freischalten6 Angaben erfasstBekanntmachungsnummer · Verfahrensreferenz · Referenz des Auftraggebers · Verfahrensart · +2 weitere
Ausführungsorte
Freischalten3 Angaben erfasstAusführungsorte
Bieter und Auftragnehmer
Freischalten3 Angaben erfasstBieter und Auftragnehmer · Anschrift · Kontakt
Veröffentlichungsstelle
Freischalten6 Angaben erfasstVeröffentlichungsstelle · Anschrift · Kontakt
Ähnliche Bekanntmachungen
6KI-basierte Detektion von Totästen
Die Autobahn GmbH des Bundes - NL NordostHohen Neuendorf OT StolpeFunktionale Leistungsbeschreibung: KI-basierte Detektion von Totästen 1. Einführung und Zielstellung Gegenstand dieser Ausschreibung ist die Konzeption, Entwicklung und prototypische Umsetzung eines Systems zur automatisierten Detektion von Totästen innerhalb der Infrastruktur der Autobahn GmbH des Bundes. Ziel ist, ein digitales Werkzeug bereitzustellen, das die visuelle Inspektion durch eine KI-basierte Bildanalyse unterstützt und somit die Effizienz und Sicherheit der Instandhaltungsmaßnahmen signifikant erhöht. Die konkrete technische Umsetzung liegt im Ermessen der Bieter. Bei der Konzeption, Entwicklung und Umsetzung des KI-Systems sind alle einschlägigen gesetzlichen und regulatorischen Vorgaben einzuhalten. Der Auftragnehmer hat insbesondere sicherzustellen, dass das zu entwickelnde KI-System im Einklang mit den Anforderungen der Verordnung (EU) 2024/1689 über Künstliche Intelligenz (KI-Verordnung - KI-VO) steht, soweit diese anwendbar ist.2. Funktionale Anforderungen an das System (Leistungsprogramm) Die zu erbringende Leistung muss folgende Kernfunktionen erfüllen, die in einem Proof-of-Concept /Machbarkeitsnachweis (PoC) und in einer darauf aufbauenden prototypischen Anwendung nachzuweisen sind. 2.1. Datenerfassung Das System muss in der Lage sein, visuelle Daten (Bilder oder Videosequenzen) aus einer mobilen Einheit (z. B. einem Fahrzeug) in einer für die KI-Analyse geeigneten Qualität zu erfassen. Funktion: Automatisierte und kontinuierliche Erfassung von Bildmaterial der umgebenden Baumlandschaft. 2.2. KI-Algorithmus zur Bildauswertung Das Herzstück der Anwendung ist ein KI-Algorithmus, der eine automatisierte Analyse der erfassten Bilddaten vornimmt. Funktion: Automatische Erkennung, Klassifizierung und räumliche Lokalisierung (Positionierung) von Totästen. Anforderung: Der Algorithmus muss eine definierte Mindesttrefferquote und Zuverlässigkeit in verschiedenen Umgebungsbedingungen (Tageslicht, Schattenwurf, Witterung) erreichen. Die Ergebnisse müssen eindeutig zuzuordnen und nachvollziehbar sein. 2.3. Frontend-Anwendung (Benutzeroberfläche) Das System muss eine benutzerfreundliche Schnittstelle zur Darstellung und Verwaltung der Analyseergebnisse bereitstellen. Funktion: Grafische Aufbereitung der KI-Ergebnisse für den Praxiseinsatz Anforderung: Das Frontend muss eine übersichtliche Darstellung der detektierten Totäste auf einer Karte ermöglichen. Zudem müssen im Frontend Funktionen zur Validierung, Kommentierung und Freigabe der Ergebnisse durch den Nutzer enthalten sein. 2.4. Datenmanagement und Schnittstellen Anforderung: Ein autarkes System muss angeboten werden, welches die Möglichkeit zur Datenbefüllung- und Datenintegration ermöglicht und dessen Ergebnisse einsehbar sind. Eine Integration in bestehende IT-Systeme der Autobahn GmbH ist nicht vorgesehen und nicht erforderlich. Das KI-System wird vollständig durch den Auftragnehmer betrieben. Der Auftragnehmer hat die im Rahmen der Leistungserbringung generierten Daten und Analyseergebnisse in elektronischer Form bereitzustellen. Dabei sind Formate zu verwenden, die sowohl für die Auftraggeberin lesbar als auch maschinell weiterverarbeitbar sind. Weitere technische Schnittstellen oder Systemanbindungen sind nicht Bestandteil der zu erbringenden Leistung. 3. Nicht-funktionale Anforderungen Über die genannten Funktionen hinaus, sind folgenden Qualitäten des Systems von Bedeutung: Skalierbarkeit: Das System muss so konzipiert sein, dass es bei Bedarf auf größere Datenmengen und weitere Einsatzgebiete ausgeweitet werden kann. IT-Sicherheit: Die gesamte Architektur und die Datenverarbeitung müssen den aktuellen IT-Sicherheitsstandards entsprechen, insbesondere in Bezug auf den Schutz von Daten und Systemen in kritischen Infrastrukturen. Wartbarkeit: Das System soll so konzipiert sein, dass es einfach gewartet und weiterentwickelt werden kann. Die Nutzungsrechte der entwickelten Software (KI) verbleiben ausschließlich bei der Autobahn GmbH des Bundes. 4. Projektergebnis Nachweis der Funktionsfähigkeit (PoC): Nach der ersten Phase ist ein funktionsfähiger Nachweis (PoC) zu erbringen, der die Machbarkeit der KI-basierten Detektion demonstriert. Prototypische Anwendung: Das finale Ergebnis ist eine voll funktionsfähige, prototypische Anwendung, die alle oben genannten funktionalen und nicht-funktionalen Anforderungen erfüllt und in der Praxis getestet werden kann. Hinweis: Die Entscheidung über die konkrete technische Umsetzung (z. B. verwendete Programmiersprachen, spezifische KI-Frameworks etc.) bleibt den Bietern überlassen. Entscheidend ist die Erfüllung der beschriebenen Funktionen und Ziele. Die Vertragslaufzeit beträgt 24 Monate ab Vertragsbeginn. Innerhalb dieses Zeitraums ist das KI-System vollständig zu entwickeln und bereitzustellen. Die Datenlieferungen gemäß Abschnitt 2.4 sind ebenfalls innerhalb dieses Zeitraums regelmäßig zu erbringen.Business Process Management (BPM) & Governance Risk and Compli-ance (GRC)Tools als Software as a Service
FMS Wertmanagement AöR (Anstalt öffentlichen Rechts)BonnDie FMS-WM beschafft vorliegend im Wege einer europaweiten Ausschreibung eine Software as a Service (SaaS) mit den initial zu nutzenden Funktionalitäten: 1. zum Management ihrer Geschäftsprozesse, sog. Business Process Management (BPM), 2. zum Management ihrer Non-Financial-Risikoarten im Wege von (i) ISMS als auch (ii) Business Continuity Management (BCM) und (iii) Internes Kontrollsystem (IKS) und Darüber hinaus umfasst die zu beschaffende Software as a Service auch die folgenden Funktionalitäten, die von der FMS-WM optional in Anspruch genommen werden können: 3. zum Management ihrer Non-Financial-Risikoarten mit Funktionalitäten für OpRisk und Audit, sowie die Unterstützung bei der KPI-Messung externer Dienstleister, Die letztgenannten, in Nr. 3 aufgeführten, Funktionalitäten müssen ebenfalls Teil des Angebots sein. Allerdings wird die FMS-WM diese Funktionalitäten nur optional zu einem Zeitpunkt in der Zukunft (voraussichtlich nicht vor 2028) in Anspruch nehmen.Bestandsaufnahme / Readiness Check und bedarfsgerechte Unterstützung bei der Umsetzung des § 2b UStG - Implementierung eines Tax Compliance Management Systems (TCMS) - Einführung der E-Rechnung
Stadt Aachen - Zentrale Vergabestelle FB60/300AachenFreiberufliche Leistung: Bestandsaufnahme / Readiness Check und bedarfsgerechte Unterstützung bei der Umsetzung des § 2b UStG - Implementierung eines Tax Compliance Management Systems (TCMS) - Einführung der E-Rechnung bei der Stadt AachenEigenbetrieb eines Opencast für die Jahre 2027 bis 2031
Universität Bern, Vizerektorat LehreBernEigenbetrieb eines Opencast für die Jahre 2027 bis 2031The Coombe Hospital: The Provision of Clinisys WinPath Enterprise Implementation Services
The Coombe HospitalDublinThe successful tenderer will assist with the Implementation phase of Clinisys WinPath Enterprise (Laboratory Information Management System). Please refer to Appendix 1 for full requirements.Cybersecurity Operations Centre (SOC) services and a Cyber incident response retainer for Fluxys
Fluxys Belgium n.v.EtterbeekFrist: 03. Aug.Fluxys is seeking a qualified vendor to provide comprehensive managed SOC services, including but not limited to the following: Proactively monitor and defend our organization's assets 24/7, ensuring real-time threat detection, rapid incident response, and comprehensive security oversight. 3-year framework agreement (plus 1-year option; plus 1-year option = Max 60 months) with one operator for Cybersecurity Operations Centre (SOC) services and a Cyber incident response retainer for Fluxys Belgium
Häufige Fragen zu dieser Ausschreibung
- Wie kann ich mich auf diese Ausschreibung bewerben?
- Erstellen Sie ein kostenloses Konto auf Auftrag One. Danach sehen Sie alle Unterlagen, Fristen und Hinweise zur Einreichung in einem strukturierten Ablauf.
- Bis wann läuft die Angebotsfrist?
- Die Angebotsfrist endet am 17. August 2026.
- Wer ist der Auftraggeber?
- Der Auftraggeber ist Investitionsbank Schleswig-Holstein.
- Welche Unterlagen sind für den Start relevant?
- In der Regel benötigen Sie Leistungsbeschreibung, Eignungsnachweise, Fristenhinweise und ggf. Formblätter. Auf Auftrag One werden diese Punkte priorisiert dargestellt.