Ministerium für Heimat, Kommunales, Bau und Digitalisierung des Landes Nordrhein-WestfalenDüsseldorfTED
Beschaffung von ISMS-Tools
Gegenstand dieser Ausschreibung war die Beschaffung von Informationssicherheits-Managementsystem-Tools (ISMS-Tool). Zu diesem Zweck vergab das MHKBD losweise vier Rahmenverträge, auf deren Grundlage die Abrufberechtigten nach Bedarf vier ISMS-Tools mit unterschiedlichen Anforderungsprofilen von verschiedenen Lieferanten beziehen sowie die...
Ohne Kreditkarte · Sofortiger Zugang
Inhalt auf einen Blick
- Ausschreibungstyp:
- Ausschreibung
- Auftraggeber:
- Ministerium für Heimat, Kommunales, Bau und Digitalisierung des Landes Nordrhein-Westfalen
- Veröffentlicht:
- 13. August 2026
- Frist:
- Nicht angegeben
Ausschreibungsbeschreibung
Vollständige Beschreibung anzeigenBeschreibung einklappen
Gegenstand dieser Ausschreibung war die Beschaffung von Informationssicherheits-Managementsystem-Tools (ISMS-Tool). Zu diesem Zweck vergab das MHKBD losweise vier Rahmenverträge, auf deren Grundlage die Abrufberechtigten nach Bedarf vier ISMS-Tools mit unterschiedlichen Anforderungsprofilen von verschiedenen Lieferanten beziehen sowie die dazugehörigen Wartungs-, Betriebs- und Schulungsleistungen beauftragen dürfen. Bei den Losen 2 und 4 muss der jeweilige Auftragnehmer zudem Leistungen zur Unterstützung der On-Premise-Installation und Einrichtung bis zur produktiven Inbetriebnahme des ISMS-Tools erbringen. Hierdurch können die Abrufberechtigten die Bereitstellung und Lizenzierung der ISMS-Tools sowie die Wartungs-, Service-, Betriebs-, Schulungs- und Installationsleistungen ohne zusätzliches förmliches Vergabeverfahren abrufen. Abrufberechtigte Auftraggeber (Abrufberechtigte) sind in Nordrhein-Westfalen: - die Behörden, Betriebe und Einrichtungen des Landes und der Kommunen, - IT-Dienstleister, die vom Land Nordrhein-Westfalen und/oder den nordrhein-westfälischen Kommunen unmittelbar oder mittelbar beherrscht werden. Das MHKBD hat die ISMS-Tools in vier separaten Losen mit unterschiedlichen Anforderungsprofilen vergeben. Die Lose waren wie folgt aufgeteilt: - Los 1: Basis-ISMS-Tool - SaaS - Los 2: Basis-ISMS-Tool - On-Premise - Los 3: Premium-ISMS-Tool - SaaS - Los 4: Premium-ISMS-Tool - On-Premise Der Zuschlag auf ein Angebot vermittelt keinen Anspruch auf einen bestimmten Abruf von Einzelaufträgen, sondern der Abruf erfolgt je nach Bedarf.
Weiterführende Details
Mit dem kostenlosen Zugang stehen Unterlagen, Fristen und Hinweise zur Einreichung strukturiert bereit.
- Kernanforderungen der Ausschreibung priorisiert aufbereitet
- Fristen, Eignungskriterien und Unterlagen in einem Ablauf
- Hinweise zur strukturierten Angebotsvorbereitung
- Passende Folgeausschreibungen automatisch entdecken
30 Tage kostenlos · keine Kreditkarte · jederzeit kündbar
Alle Vergabedetails
Auftraggeber, Lose, Beteiligte, Orte, Unterlagen und Verfahrensdaten sind bereits erfasst. Öffnen Sie einen Bereich, um die vollständigen Angaben im Workspace zu sehen.
7 Datenbereiche verfügbar
30 Tage kostenlos · keine Kreditkarte · jederzeit kündbar
Unterlagen
Freischalten50 Angaben erfasstUnterlagen · Dokumentenpaket
Auftraggeber
Freischalten3 Angaben erfasstAuftraggeber · Anschrift · Kontakt
Lose
Freischalten4 Angaben erfasstLose LOT-0001 · Lose LOT-0002 · Lose LOT-0003 · Lose LOT-0004
Verfahrensdaten
Freischalten5 Angaben erfasstBekanntmachungsnummer · Verfahrensreferenz · Verfahrensart · Auftragsart · +1 weitere
Ausführungsorte
Freischalten2 Angaben erfasstAusführungsorte
Bieter und Auftragnehmer
Freischalten10 Angaben erfasstBieter und Auftragnehmer · Anschrift
Veröffentlichungsstelle
Freischalten6 Angaben erfasstVeröffentlichungsstelle · Anschrift · Kontakt
Ähnliche Bekanntmachungen
10Beschaffung von ISMS-Tools
Ministerium für Heimat, Kommunales, Bau und Digitalisierung des Landes Nordrhein-WestfalenDüsseldorfGegenstand dieser Ausschreibung war die Beschaffung von Informationssicherheits-Managementsystem-Tools (ISMS-Tool). Zu diesem Zweck vergab das MHKBD losweise vier Rahmenverträge, auf deren Grundlage die Abrufberechtigten nach Bedarf vier ISMS-Tools mit unterschiedlichen Anforderungsprofilen von verschiedenen Lieferanten beziehen sowie die dazugehörigen Wartungs-, Betriebs- und Schulungsleistungen beauftragen dürfen. Bei den Losen 2 und 4 muss der jeweilige Auftragnehmer zudem Leistungen zur Unterstützung der On-Premise-Installation und Einrichtung bis zur produktiven Inbetriebnahme des ISMS-Tools erbringen. Hierdurch können die Abrufberechtigten die Bereitstellung und Lizenzierung der ISMS-Tools sowie die Wartungs-, Service-, Betriebs-, Schulungs- und Installationsleistungen ohne zusätzliches förmliches Vergabeverfahren abrufen. Abrufberechtigte Auftraggeber (Abrufberechtigte) sind in Nordrhein-Westfalen: - die Behörden, Betriebe und Einrichtungen des Landes und der Kommunen, - IT-Dienstleister, die vom Land Nordrhein-Westfalen und/oder den nordrhein-westfälischen Kommunen unmittelbar oder mittelbar beherrscht werden. Das MHKBD hat die ISMS-Tools in vier separaten Losen mit unterschiedlichen Anforderungsprofilen vergeben. Die Lose waren wie folgt aufgeteilt: - Los 1: Basis-ISMS-Tool - SaaS - Los 2: Basis-ISMS-Tool - On-Premise - Los 3: Premium-ISMS-Tool - SaaS - Los 4: Premium-ISMS-Tool - On-Premise Der Zuschlag auf ein Angebot vermittelt keinen Anspruch auf einen bestimmten Abruf von Einzelaufträgen, sondern der Abruf erfolgt je nach Bedarf.Premium-ISMS-Tool als On-Premise-Variante
Ministerium für Heimat, Kommunales, Bau und Digitalisierung des Landes Nordrhein-WestfalenDüsseldorfDer Auftraggeber hat einen Rahmenvertrag über die Bereitstellung und Lizenzierung eines Premium-ISMS-Tools als On-Premise-Variante vergeben. Zudem muss der Auftragnehmer die dazugehörigen Wartungs-, Service- und Schulungsleistungen sowie die Leistungen zur Unterstützung der On-Premise-Installation und Einrichtung erbringen. Die Laufzeit des Rahmenvertrages beträgt 4 Jahre. Der Zuschlag auf ein Angebot vermittelt keinen Anspruch auf einen bestimmten Abruf von Einzelaufträgen, sondern erfolgt je nach Bedarf.IT-Sicherheitscheck
Ministerium für Heimat, Kommunales, Bau und Digitalisierung des Landes Nordrhein-WestfalenDüsseldorfDas MHKBD schreibt einen Rahmenvertrag über die Durchführung des IT-Sicherheitschecks auf Landesebene und kommunaler Ebene aus. Abrufberechtigte Parteien sind in Nordrhein-Westfalen: - die Landesbehörden, - die nordrhein-westfälischen Kommunen, - die IT-Dienstleister, - die vom Land NRW und/oder den nordrhein-westfälischen Kommunen unmittelbar oder mittelbar beherrscht werden. Der Auftragnehmer muss zur Durchführung des IT-Sicherheitschecks geeignete Prüfschemata, z.B. in Form von geeigneten Fragebögen, entwickeln. Es müssen bei dieser Prüfung alle in der Praxis vorkommenden IT-Betriebsszenarien im Land Nordrhein-Westfalen in ausreichender Qualität und Güte sowie die Erfüllung der informationssicherheitstechnischen Obliegenheiten seitens zu prüfender Organisation erfasst sein. Bei der Entwicklung der Prüfschemata muss sich an einschlägigen Dokumenten des Bundesamts für Sicherheit in der Informationstechnik, insbesondere des Wegs in die Basisabsicherung (WiBA), orientiert werden. Zu den vorkommenden Betriebsszenarien zählen insbesondere der Fall eines vollständigen Eigenbetriebs von IT-Leistungen sowie der Fall von Outsourcing von Leistungen und auch etwaige Mischformen. Diese Betriebsszenarien müssen vollständig durch die Prüfschemata erfasst sowie - hinsichtlich Anforderungserfüllung - im Rahmen der Prüfung erhoben werden. Definitorisch gilt: Eigenbetrieb liegt dann vor, wenn eine datenverantwortende Stelle (Behörde) gleichzeitig auch datenverarbeitende Stelle ist. Outsourcing liegt dann vor, wenn eine datenverantwortende Stelle (Behörde) ihre IT von einer datenverarbeitenden Stelle betreiben lässt (IT-Dienstleister, der vom Land NRW und/oder den nordrhein-westfälischen Kommunen unmittelbar oder mittelbar beherrscht wird). Sollte eine datenverantwortende Stelle IT-Dienste von IT-Dienstleistern betreiben lassen, die nicht mittelbar oder unmittelbar vom Land NRW und/oder den nordrhein-westfälischen Kommunen beherrscht werden, so sind diese (externen) IT-Dienstleister nicht vom Umfang der Prüfungen umfasst und müssen selbst nicht in Prüfschemata aufgenommen werden. Gleichwohl muss jedoch auch in diesen Fällen durch die Prüfschemata erhoben werden, ob die datenverantwortende Stelle allen einschlägigen Obliegenheiten des BSI IT-Grundschutzes sowie der BSI-Normen 200-x in hinreichender Qualität und Güte nachgekommen ist. Der Auftragnehmer muss die Prüfschemata strikt nach den fachlichen Vorgaben des BSI IT-Grundschutz-Kompendiums und den BSI-Standards der Reihe 200-x erstellen, inkl. der spezifischen Realisation einer Prüfung mittels WiBA. Auf Abruf der abrufberechtigten Parteien muss der Auftragnehmer einen IT-Sicherheitscheck durchführen. Ein IT-Sicherheitscheck im Sinne der vorliegenden Ausschreibung ist eine überwiegend organisatorisch ausgerichtete standardisierte Überprüfung des Reifegrads eines Informationssicherheitsmanagements (ISMS) eines öffentlichen Auftraggebers. Im Fokus stehen u.a. die vorhandenen Richtlinien, Rollen, Verantwortlichkeiten und Prozesse, insbesondere inkl. Outsourcing, sowie deren gelebte Umsetzung im Rahmen eines ISMS auf Basis des BSI IT-Grundschutz-Kompendiums und der BSI-Normenreihe 200-x. Die Bewertung erfolgt durch den späteren Auftragnehmer primär qualitativ durch geeignete Prüfschemata mittels z.B. Fragebögen, Workshops und Interviews. Ziel ist ein standardisierter Report bzgl. Reifegrad des ISMS in der geprüften Organisation. Zudem muss der Report konkrete und eigenständig nachnutzbare Handlungsbedarfe mit zugehörigen Handlungsempfehlungen aufzeigen. Explizit nicht Gegenstand der Ausschreibung ist die Behebung der aufgefundenen Defizite oder Erbringung von individuellen Beratungsleistungen über die im standardisierten Report und ggf. Ergebnispräsentation gegenüber den geprüften Organisationen hinaus. Die technische Umsetzung der Vorgaben des ISMS wird hierbei lediglich überblicksartig und stichprobenartig betrachtet, ohne den Einsatz tiefergehender technischer Scans oder aktiver Prüfmaßnahmen. Die Stichproben müssen hierbei repräsentativ gewählt werden und sind insbesondere in Bereichen erfahrungsgemäß hoher Fehlerträchtigkeit anzusiedeln. Der Umfang des IT-Sicherheitschecks wird im Rahmen der Leistungsbeschreibung einheitlich vorgegeben werden. Der Auftragnehmer muss mindestens 50 IT-Sicherheitschecks pro Monat durchführen können. Der Auftragnehmer muss dem MHKBD zudem quartalsweise zwei schriftliche High- Level-Reports zuliefern (eine für die Landesverwaltungs- und eine für die Kommunalebene). In diesen High-Level-Reports sind die Prüfergebnisse nach seitens MHKBD im Rahmen der Leistungsbeschreibung definierten Kriterien aggregiert zusammenzufassen (z.B. aber nicht nur regionale Zugehörigkeit, Behördengröße, IT-Selbst- bzw. IT-Fremdbetrieb usw.). Wesentliche Trends inkl. globalen Handlungsbedarfen müssen aus diesen High-Level-Reports zweifelsfrei ableitbar sein. Der Auftraggeber behält sich vor, die Anforderungen im Laufe des Verfahrens zu präzisieren und anzupassen.IT-Sicherheitscheck
Ministerium für Heimat, Kommunales, Bau und Digitalisierung des Landes Nordrhein-WestfalenDüsseldorfDas MHKBD schreibt einen Rahmenvertrag über die Durchführung des IT-Sicherheitschecks auf Landesebene und kommunaler Ebene aus. Abrufberechtigte Parteien sind in Nordrhein-Westfalen: - die Landesbehörden, - die nordrhein-westfälischen Kommunen, - die IT-Dienstleister, - die vom Land NRW und/oder den nordrhein-westfälischen Kommunen unmittelbar oder mittelbar beherrscht werden. Der Auftragnehmer muss zur Durchführung des IT-Sicherheitschecks geeignete Prüfschemata, z.B. in Form von geeigneten Fragebögen, entwickeln. Es müssen bei dieser Prüfung alle in der Praxis vorkommenden IT-Betriebsszenarien im Land Nordrhein-Westfalen in ausreichender Qualität und Güte sowie die Erfüllung der informationssicherheitstechnischen Obliegenheiten seitens zu prüfender Organisation erfasst sein. Bei der Entwicklung der Prüfschemata muss sich an einschlägigen Dokumenten des Bundesamts für Sicherheit in der Informationstechnik, insbesondere des Wegs in die Basisabsicherung (WiBA), orientiert werden. Zu den vorkommenden Betriebsszenarien zählen insbesondere der Fall eines vollständigen Eigenbetriebs von IT-Leistungen sowie der Fall von Outsourcing von Leistungen und auch etwaige Mischformen. Diese Betriebsszenarien müssen vollständig durch die Prüfschemata erfasst sowie - hinsichtlich Anforderungserfüllung - im Rahmen der Prüfung erhoben werden. Definitorisch gilt: Eigenbetrieb liegt dann vor, wenn eine datenverantwortende Stelle (Behörde) gleichzeitig auch datenverarbeitende Stelle ist. Outsourcing liegt dann vor, wenn eine datenverantwortende Stelle (Behörde) ihre IT von einer datenverarbeitenden Stelle betreiben lässt (IT-Dienstleister, der vom Land NRW und/oder den nordrhein-westfälischen Kommunen unmittelbar oder mittelbar beherrscht wird). Sollte eine datenverantwortende Stelle IT-Dienste von IT-Dienstleistern betreiben lassen, die nicht mittelbar oder unmittelbar vom Land NRW und/oder den nordrhein-westfälischen Kommunen beherrscht werden, so sind diese (externen) IT-Dienstleister nicht vom Umfang der Prüfungen umfasst und müssen selbst nicht in Prüfschemata aufgenommen werden. Gleichwohl muss jedoch auch in diesen Fällen durch die Prüfschemata erhoben werden, ob die datenverantwortende Stelle allen einschlägigen Obliegenheiten des BSI IT-Grundschutzes sowie der BSI-Normen 200-x in hinreichender Qualität und Güte nachgekommen ist. Der Auftragnehmer muss die Prüfschemata strikt nach den fachlichen Vorgaben des BSI IT-Grundschutz-Kompendiums und den BSI-Standards der Reihe 200-x erstellen, inkl. der spezifischen Realisation einer Prüfung mittels WiBA. Auf Abruf der abrufberechtigten Parteien muss der Auftragnehmer einen IT-Sicherheitscheck durchführen. Ein IT-Sicherheitscheck im Sinne der vorliegenden Ausschreibung ist eine überwiegend organisatorisch ausgerichtete standardisierte Überprüfung des Reifegrads eines Informationssicherheitsmanagements (ISMS) eines öffentlichen Auftraggebers. Im Fokus stehen u.a. die vorhandenen Richtlinien, Rollen, Verantwortlichkeiten und Prozesse, insbesondere inkl. Outsourcing, sowie deren gelebte Umsetzung im Rahmen eines ISMS auf Basis des BSI IT-Grundschutz-Kompendiums und der BSI-Normenreihe 200-x. Die Bewertung erfolgt durch den späteren Auftragnehmer primär qualitativ durch geeignete Prüfschemata mittels z.B. Fragebögen, Workshops und Interviews. Ziel ist ein standardisierter Report bzgl. Reifegrad des ISMS in der geprüften Organisation. Zudem muss der Report konkrete und eigenständig nachnutzbare Handlungsbedarfe mit zugehörigen Handlungsempfehlungen aufzeigen. Explizit nicht Gegenstand der Ausschreibung ist die Behebung der aufgefundenen Defizite oder Erbringung von individuellen Beratungsleistungen über die im standardisierten Report und ggf. Ergebnispräsentation gegenüber den geprüften Organisationen hinaus. Die technische Umsetzung der Vorgaben des ISMS wird hierbei lediglich überblicksartig und stichprobenartig betrachtet, ohne den Einsatz tiefergehender technischer Scans oder aktiver Prüfmaßnahmen. Die Stichproben müssen hierbei repräsentativ gewählt werden und sind insbesondere in Bereichen erfahrungsgemäß hoher Fehlerträchtigkeit anzusiedeln. Der Umfang des IT-Sicherheitschecks wird im Rahmen der Leistungsbeschreibung einheitlich vorgegeben werden. Der Auftragnehmer muss mindestens 50 IT-Sicherheitschecks pro Monat durchführen können. Der Auftragnehmer muss dem MHKBD zudem quartalsweise zwei schriftliche High- Level-Reports zuliefern (eine für die Landesverwaltungs- und eine für die Kommunalebene). In diesen High-Level-Reports sind die Prüfergebnisse nach seitens MHKBD im Rahmen der Leistungsbeschreibung definierten Kriterien aggregiert zusammenzufassen (z.B. aber nicht nur regionale Zugehörigkeit, Behördengröße, IT-Selbst- bzw. IT-Fremdbetrieb usw.). Wesentliche Trends inkl. globalen Handlungsbedarfen müssen aus diesen High-Level-Reports zweifelsfrei ableitbar sein. Der Auftraggeber behält sich vor, die Anforderungen im Laufe des Verfahrens zu präzisieren und anzupassen.IT-Sicherheitscheck
Ministerium für Heimat, Kommunales, Bau und Digitalisierung des Landes Nordrhein-WestfalenDüsseldorfDas MHKBD schreibt einen Rahmenvertrag über die Durchführung des IT-Sicherheitschecks auf Landesebene und kommunaler Ebene aus. Abrufberechtigte Parteien sind in Nordrhein-Westfalen: - die Landesbehörden, - die nordrhein-westfälischen Kommunen, - die IT-Dienstleister, - die vom Land NRW und/oder den nordrhein-westfälischen Kommunen unmittelbar oder mittelbar beherrscht werden. Der Auftragnehmer muss zur Durchführung des IT-Sicherheitschecks geeignete Prüfschemata, z.B. in Form von geeigneten Fragebögen, entwickeln. Es müssen bei dieser Prüfung alle in der Praxis vorkommenden IT-Betriebsszenarien im Land Nordrhein-Westfalen in ausreichender Qualität und Güte sowie die Erfüllung der informationssicherheitstechnischen Obliegenheiten seitens zu prüfender Organisation erfasst sein. Bei der Entwicklung der Prüfschemata muss sich an einschlägigen Dokumenten des Bundesamts für Sicherheit in der Informationstechnik, insbesondere des Wegs in die Basisabsicherung (WiBA), orientiert werden. Zu den vorkommenden Betriebsszenarien zählen insbesondere der Fall eines vollständigen Eigenbetriebs von IT-Leistungen sowie der Fall von Outsourcing von Leistungen und auch etwaige Mischformen. Diese Betriebsszenarien müssen vollständig durch die Prüfschemata erfasst sowie - hinsichtlich Anforderungserfüllung - im Rahmen der Prüfung erhoben werden. Definitorisch gilt: Eigenbetrieb liegt dann vor, wenn eine datenverantwortende Stelle (Behörde) gleichzeitig auch datenverarbeitende Stelle ist. Outsourcing liegt dann vor, wenn eine datenverantwortende Stelle (Behörde) ihre IT von einer datenverarbeitenden Stelle betreiben lässt (IT-Dienstleister, der vom Land NRW und/oder den nordrhein-westfälischen Kommunen unmittelbar oder mittelbar beherrscht wird). Sollte eine datenverantwortende Stelle IT-Dienste von IT-Dienstleistern betreiben lassen, die nicht mittelbar oder unmittelbar vom Land NRW und/oder den nordrhein-westfälischen Kommunen beherrscht werden, so sind diese (externen) IT-Dienstleister nicht vom Umfang der Prüfungen umfasst und müssen selbst nicht in Prüfschemata aufgenommen werden. Gleichwohl muss jedoch auch in diesen Fällen durch die Prüfschemata erhoben werden, ob die datenverantwortende Stelle allen einschlägigen Obliegenheiten des BSI IT-Grundschutzes sowie der BSI-Normen 200-x in hinreichender Qualität und Güte nachgekommen ist. Der Auftragnehmer muss die Prüfschemata strikt nach den fachlichen Vorgaben des BSI IT-Grundschutz-Kompendiums und den BSI-Standards der Reihe 200-x erstellen, inkl. der spezifischen Realisation einer Prüfung mittels WiBA. Auf Abruf der abrufberechtigten Parteien muss der Auftragnehmer einen IT-Sicherheitscheck durchführen. Ein IT-Sicherheitscheck im Sinne der vorliegenden Ausschreibung ist eine überwiegend organisatorisch ausgerichtete standardisierte Überprüfung des Reifegrads eines Informationssicherheitsmanagements (ISMS) eines öffentlichen Auftraggebers. Im Fokus stehen u.a. die vorhandenen Richtlinien, Rollen, Verantwortlichkeiten und Prozesse, insbesondere inkl. Outsourcing, sowie deren gelebte Umsetzung im Rahmen eines ISMS auf Basis des BSI IT-Grundschutz-Kompendiums und der BSI-Normenreihe 200-x. Die Bewertung erfolgt durch den späteren Auftragnehmer primär qualitativ durch geeignete Prüfschemata mittels z.B. Fragebögen, Workshops und Interviews. Ziel ist ein standardisierter Report bzgl. Reifegrad des ISMS in der geprüften Organisation. Zudem muss der Report konkrete und eigenständig nachnutzbare Handlungsbedarfe mit zugehörigen Handlungsempfehlungen aufzeigen. Explizit nicht Gegenstand der Ausschreibung ist die Behebung der aufgefundenen Defizite oder Erbringung von individuellen Beratungsleistungen über die im standardisierten Report und ggf. Ergebnispräsentation gegenüber den geprüften Organisationen hinaus. Die technische Umsetzung der Vorgaben des ISMS wird hierbei lediglich überblicksartig und stichprobenartig betrachtet, ohne den Einsatz tiefergehender technischer Scans oder aktiver Prüfmaßnahmen. Die Stichproben müssen hierbei repräsentativ gewählt werden und sind insbesondere in Bereichen erfahrungsgemäß hoher Fehlerträchtigkeit anzusiedeln. Der Umfang des IT-Sicherheitschecks wird im Rahmen der Leistungsbeschreibung einheitlich vorgegeben werden. Der Auftragnehmer muss mindestens 50 IT-Sicherheitschecks pro Monat durchführen können. Der Auftragnehmer muss dem MHKBD zudem quartalsweise zwei schriftliche High- Level-Reports zuliefern (eine für die Landesverwaltungs- und eine für die Kommunalebene). In diesen High-Level-Reports sind die Prüfergebnisse nach seitens MHKBD im Rahmen der Leistungsbeschreibung definierten Kriterien aggregiert zusammenzufassen (z.B. aber nicht nur regionale Zugehörigkeit, Behördengröße, IT-Selbst- bzw. IT-Fremdbetrieb usw.). Wesentliche Trends inkl. globalen Handlungsbedarfen müssen aus diesen High-Level-Reports zweifelsfrei ableitbar sein. Der Auftraggeber behält sich vor, die Anforderungen im Laufe des Verfahrens zu präzisieren und anzupassen.Beschaffung IT-Tool zur Automatisierung der KYC- und Screeningprozesse sowie zur Risikosteuerung der Geldwäscheprävention
NRW.BANK AöRMünsterFrist: 13. JuliVor dem Hintergrund der derzeit stark manuellen und nicht workflowgestützten KYC-Prozesse sowie der künftig weiter steigenden regulatorischen Komplexität durch die Umsetzung der AMLR-VO beabsichtigt die NRW.BANK im Rahmen eines EU-weiten Vergabeverfahrens die Beschaffung eines cloudbasierten IT-Systems. Ziel ist die Einführung eines integrierten, workflow-gestützten "IT-Tools zur Automatisierung der KYC- und Screening-Prozesse sowie zur Unterstützung der Risikosteuerung in der Geldwäscheprävention" (nachfolgend "KYC-Tool"). Das System soll die Effizienz, Standardisierung und regulatorische Sicherheit der AML/KYC-Prozesse nachhaltig verbessern und den aktuellen IST-Zustand mit weitestgehend manuellen Prozessen ablösen. Der Geltungsbereich des zu beschaffenden KYC-Tools umfasst die Identifizierung und Verifizierung sämtlicher relevanter Kundengruppen. Hierzu zählen bei der NRW.BANK sämtliche juristische Personen (nationale und internationale Rechtsformen), natürliche Personen, Kommunen, kommunale Verbände, Stiftungen sowie natürliche Personen und Personengesellschaften etc. Das System muss sicherstellen, dass für alle genannten Kundentypen geeignete Verfahren und Prozesse zur Verfügung stehen, um eine vollständige und regelkonforme Durchführung der KYC-Prüfungen zu gewährleisten. Das zu erwerbende KYC-Tool muss als Software-as-a-Service von dem BIETER/AUFTRAGNEHMERI betrieben werden. Dabei übernimmt der BIETER/AUFTRAGNEHMER alle für den Betrieb der Software notwendigen Arbeiten über den gesamten Zeitraum des Vertrages. Die gesamte Verwaltung (Betrieb, Wartung, Updates und Support) der gesamten SaaS-Lösung (Infrastruktur, Plattform, Anwendung) obliegt dem BIE-TER/AUFTRAGNEHMER. Die SaaS/SW darf nur Cloud-Infrastruktur nutzen, die in der EU / dem EWR läuft und den Anforderungen der einschlägige EVB IT Verträge (insb. EVB-IT Cloud und AGB) entspricht. Es muss eine automatische Skalierbarkeit für die gesamte Cloud-Infrastruktur IT-Ressourcen (Rechenleistung, Speicher, Bandbreite), sowie für das Backup-Kapazitäten gewährleistet werden. Alle Ressourcen sollen flexibel, schnell und bedarfsgerecht nach oben oder unten angepasst werden. Die SaaS/SW sollte barrierefrei und insbesondere mit einer Rot-Grün-Sehschwäche ohne Einschränkungen bedienbar sein. Die zum Einsatz kommende Software muss eine bereits entwickelte Standardsoftware sein, d. h. es handelt sich um ein schon vorhandenes Softwareprodukt, das in seiner Grundform die von der NRW.BANK geforderten Muss-Anforderungen erfüllt und vom Hersteller regelmäßig technisch und inhaltlich weiterentwickelt wird. Es darf keine Individualsoftware sein, die speziell für die NRW.BANK hergestellt wird und darüber hinaus nicht zum Einsatz kommt. Das angebotene KYC-Tool muss - wenn notwendig - durch Konfigurationsmöglichkeiten an die Anforderungen der NRW.BANK/Auftraggeberin angepasst werden können. Dies soll über eine geeignete Konfigurationsoberfläche für einen entsprechend berechtigten Nutzerkreis möglich sein, sodass Anpassungen (durch den Her-steller) auf Ebene des Programmcodes nicht notwendig sind. Eine mögliche kundenspezifische Erweiterbarkeit um Funktionalitäten, die noch nicht zum Standard der Software gehören, soll nur eingeschränkt und in Absprache möglich sein. Alle Anforderungen der NRW.BANK/Auftraggeberin, die eine Programmierung erfordern, müssen gekennzeichnet und separat bepreist werden. Alle Anpassungen müssen kompatibel mit allen Weiterentwicklungen der Standardsoftware sein. Es ist unbedingt zu vermeiden, dass durch das hier beschriebene Customizing/Programmierung ein eigener Entwicklungszweig nur für die NRW.BANK/Auftraggeberin resultieren könnte (z.B. aufgrund weitreichender Anpassung der Programmcodes, die von der Standardentwicklung der Software abweichen). Der Vertrag hat eine Laufzeit von vier Jahren und kann drei Mal durch die NRW.BANK um jeweils ein Jahr verlängert werdenBeschaffung IT-Tool zur Automatisierung der KYC- und Screeningprozesse sowie zur Risikosteuerung der Geldwäscheprävention
NRW.BANK AöRMünsterFrist: 24. JuliVor dem Hintergrund der derzeit stark manuellen und nicht workflowgestützten KYC-Prozesse sowie der künftig weiter steigenden regulatorischen Komplexität durch die Umsetzung der AMLR-VO beabsichtigt die NRW.BANK im Rahmen eines EU-weiten Vergabeverfahrens die Beschaffung eines cloudbasierten IT-Systems. Ziel ist die Einführung eines integrierten, workflow-gestützten "IT-Tools zur Automatisierung der KYC- und Screening-Prozesse sowie zur Unterstützung der Risikosteuerung in der Geldwäscheprävention" (nachfolgend "KYC-Tool"). Das System soll die Effizienz, Standardisierung und regulatorische Sicherheit der AML/KYC-Prozesse nachhaltig verbessern und den aktuellen IST-Zustand mit weitestgehend manuellen Prozessen ablösen. Der Geltungsbereich des zu beschaffenden KYC-Tools umfasst die Identifizierung und Verifizierung sämtlicher relevanter Kundengruppen. Hierzu zählen bei der NRW.BANK sämtliche juristische Personen (nationale und internationale Rechtsformen), natürliche Personen, Kommunen, kommunale Verbände, Stiftungen sowie natürliche Personen und Personengesellschaften etc. Das System muss sicherstellen, dass für alle genannten Kundentypen geeignete Verfahren und Prozesse zur Verfügung stehen, um eine vollständige und regelkonforme Durchführung der KYC-Prüfungen zu gewährleisten. Das zu erwerbende KYC-Tool muss als Software-as-a-Service von dem BIETER/AUFTRAGNEHMERI betrieben werden. Dabei übernimmt der BIETER/AUFTRAGNEHMER alle für den Betrieb der Software notwendigen Arbeiten über den gesamten Zeitraum des Vertrages. Die gesamte Verwaltung (Betrieb, Wartung, Updates und Support) der gesamten SaaS-Lösung (Infrastruktur, Plattform, Anwendung) obliegt dem BIE-TER/AUFTRAGNEHMER. Die SaaS/SW darf nur Cloud-Infrastruktur nutzen, die in der EU / dem EWR läuft und den Anforderungen der einschlägige EVB IT Verträge (insb. EVB-IT Cloud und AGB) entspricht. Es muss eine automatische Skalierbarkeit für die gesamte Cloud-Infrastruktur IT-Ressourcen (Rechenleistung, Speicher, Bandbreite), sowie für das Backup-Kapazitäten gewährleistet werden. Alle Ressourcen sollen flexibel, schnell und bedarfsgerecht nach oben oder unten angepasst werden. Die SaaS/SW sollte barrierefrei und insbesondere mit einer Rot-Grün-Sehschwäche ohne Einschränkungen bedienbar sein. Die zum Einsatz kommende Software muss eine bereits entwickelte Standardsoftware sein, d. h. es handelt sich um ein schon vorhandenes Softwareprodukt, das in seiner Grundform die von der NRW.BANK geforderten Muss-Anforderungen erfüllt und vom Hersteller regelmäßig technisch und inhaltlich weiterentwickelt wird. Es darf keine Individualsoftware sein, die speziell für die NRW.BANK hergestellt wird und darüber hinaus nicht zum Einsatz kommt. Das angebotene KYC-Tool muss - wenn notwendig - durch Konfigurationsmöglichkeiten an die Anforderungen der NRW.BANK/Auftraggeberin angepasst werden können. Dies soll über eine geeignete Konfigurationsoberfläche für einen entsprechend berechtigten Nutzerkreis möglich sein, sodass Anpassungen (durch den Her-steller) auf Ebene des Programmcodes nicht notwendig sind. Eine mögliche kundenspezifische Erweiterbarkeit um Funktionalitäten, die noch nicht zum Standard der Software gehören, soll nur eingeschränkt und in Absprache möglich sein. Alle Anforderungen der NRW.BANK/Auftraggeberin, die eine Programmierung erfordern, müssen gekennzeichnet und separat bepreist werden. Alle Anpassungen müssen kompatibel mit allen Weiterentwicklungen der Standardsoftware sein. Es ist unbedingt zu vermeiden, dass durch das hier beschriebene Customizing/Programmierung ein eigener Entwicklungszweig nur für die NRW.BANK/Auftraggeberin resultieren könnte (z.B. aufgrund weitreichender Anpassung der Programmcodes, die von der Standardentwicklung der Software abweichen). Der Vertrag hat eine Laufzeit von vier Jahren und kann drei Mal durch die NRW.BANK um jeweils ein Jahr verlängert werdenBeschaffung IT-Tool zur Automatisierung der KYC- und Screeningprozesse sowie zur Risikosteuerung der Geldwäscheprävention
NRW.BANK AöRMünsterFrist: 16. JuliVor dem Hintergrund der derzeit stark manuellen und nicht workflowgestützten KYC-Prozesse sowie der künftig weiter steigenden regulatorischen Komplexität durch die Umsetzung der AMLR-VO beabsichtigt die NRW.BANK im Rahmen eines EU-weiten Vergabeverfahrens die Beschaffung eines cloudbasierten IT-Systems. Ziel ist die Einführung eines integrierten, workflow-gestützten "IT-Tools zur Automatisierung der KYC- und Screening-Prozesse sowie zur Unterstützung der Risikosteuerung in der Geldwäscheprävention" (nachfolgend "KYC-Tool"). Das System soll die Effizienz, Standardisierung und regulatorische Sicherheit der AML/KYC-Prozesse nachhaltig verbessern und den aktuellen IST-Zustand mit weitestgehend manuellen Prozessen ablösen. Der Geltungsbereich des zu beschaffenden KYC-Tools umfasst die Identifizierung und Verifizierung sämtlicher relevanter Kundengruppen. Hierzu zählen bei der NRW.BANK sämtliche juristische Personen (nationale und internationale Rechtsformen), natürliche Personen, Kommunen, kommunale Verbände, Stiftungen sowie natürliche Personen und Personengesellschaften etc. Das System muss sicherstellen, dass für alle genannten Kundentypen geeignete Verfahren und Prozesse zur Verfügung stehen, um eine vollständige und regelkonforme Durchführung der KYC-Prüfungen zu gewährleisten. Das zu erwerbende KYC-Tool muss als Software-as-a-Service von dem BIETER/AUFTRAGNEHMERI betrieben werden. Dabei übernimmt der BIETER/AUFTRAGNEHMER alle für den Betrieb der Software notwendigen Arbeiten über den gesamten Zeitraum des Vertrages. Die gesamte Verwaltung (Betrieb, Wartung, Updates und Support) der gesamten SaaS-Lösung (Infrastruktur, Plattform, Anwendung) obliegt dem BIE-TER/AUFTRAGNEHMER. Die SaaS/SW darf nur Cloud-Infrastruktur nutzen, die in der EU / dem EWR läuft und den Anforderungen der einschlägige EVB IT Verträge (insb. EVB-IT Cloud und AGB) entspricht. Es muss eine automatische Skalierbarkeit für die gesamte Cloud-Infrastruktur IT-Ressourcen (Rechenleistung, Speicher, Bandbreite), sowie für das Backup-Kapazitäten gewährleistet werden. Alle Ressourcen sollen flexibel, schnell und bedarfsgerecht nach oben oder unten angepasst werden. Die SaaS/SW sollte barrierefrei und insbesondere mit einer Rot-Grün-Sehschwäche ohne Einschränkungen bedienbar sein. Die zum Einsatz kommende Software muss eine bereits entwickelte Standardsoftware sein, d. h. es handelt sich um ein schon vorhandenes Softwareprodukt, das in seiner Grundform die von der NRW.BANK geforderten Muss-Anforderungen erfüllt und vom Hersteller regelmäßig technisch und inhaltlich weiterentwickelt wird. Es darf keine Individualsoftware sein, die speziell für die NRW.BANK hergestellt wird und darüber hinaus nicht zum Einsatz kommt. Das angebotene KYC-Tool muss - wenn notwendig - durch Konfigurationsmöglichkeiten an die Anforderungen der NRW.BANK/Auftraggeberin angepasst werden können. Dies soll über eine geeignete Konfigurationsoberfläche für einen entsprechend berechtigten Nutzerkreis möglich sein, sodass Anpassungen (durch den Her-steller) auf Ebene des Programmcodes nicht notwendig sind. Eine mögliche kundenspezifische Erweiterbarkeit um Funktionalitäten, die noch nicht zum Standard der Software gehören, soll nur eingeschränkt und in Absprache möglich sein. Alle Anforderungen der NRW.BANK/Auftraggeberin, die eine Programmierung erfordern, müssen gekennzeichnet und separat bepreist werden. Alle Anpassungen müssen kompatibel mit allen Weiterentwicklungen der Standardsoftware sein. Es ist unbedingt zu vermeiden, dass durch das hier beschriebene Customizing/Programmierung ein eigener Entwicklungszweig nur für die NRW.BANK/Auftraggeberin resultieren könnte (z.B. aufgrund weitreichender Anpassung der Programmcodes, die von der Standardentwicklung der Software abweichen). Der Vertrag hat eine Laufzeit von vier Jahren und kann drei Mal durch die NRW.BANK um jeweils ein Jahr verlängert werdenBeschaffung IT-Tool zur Automatisierung der KYC- und Screeningprozesse sowie zur Risikosteuerung der Geldwäscheprävention
NRW.BANK AöRMünsterFrist: 20. JuliVor dem Hintergrund der derzeit stark manuellen und nicht workflowgestützten KYC-Prozesse sowie der künftig weiter steigenden regulatorischen Komplexität durch die Umsetzung der AMLR-VO beabsichtigt die NRW.BANK im Rahmen eines EU-weiten Vergabeverfahrens die Beschaffung eines cloudbasierten IT-Systems. Ziel ist die Einführung eines integrierten, workflow-gestützten "IT-Tools zur Automatisierung der KYC- und Screening-Prozesse sowie zur Unterstützung der Risikosteuerung in der Geldwäscheprävention" (nachfolgend "KYC-Tool"). Das System soll die Effizienz, Standardisierung und regulatorische Sicherheit der AML/KYC-Prozesse nachhaltig verbessern und den aktuellen IST-Zustand mit weitestgehend manuellen Prozessen ablösen. Der Geltungsbereich des zu beschaffenden KYC-Tools umfasst die Identifizierung und Verifizierung sämtlicher relevanter Kundengruppen. Hierzu zählen bei der NRW.BANK sämtliche juristische Personen (nationale und internationale Rechtsformen), natürliche Personen, Kommunen, kommunale Verbände, Stiftungen sowie natürliche Personen und Personengesellschaften etc. Das System muss sicherstellen, dass für alle genannten Kundentypen geeignete Verfahren und Prozesse zur Verfügung stehen, um eine vollständige und regelkonforme Durchführung der KYC-Prüfungen zu gewährleisten. Das zu erwerbende KYC-Tool muss als Software-as-a-Service von dem BIETER/AUFTRAGNEHMERI betrieben werden. Dabei übernimmt der BIETER/AUFTRAGNEHMER alle für den Betrieb der Software notwendigen Arbeiten über den gesamten Zeitraum des Vertrages. Die gesamte Verwaltung (Betrieb, Wartung, Updates und Support) der gesamten SaaS-Lösung (Infrastruktur, Plattform, Anwendung) obliegt dem BIE-TER/AUFTRAGNEHMER. Die SaaS/SW darf nur Cloud-Infrastruktur nutzen, die in der EU / dem EWR läuft und den Anforderungen der einschlägige EVB IT Verträge (insb. EVB-IT Cloud und AGB) entspricht. Es muss eine automatische Skalierbarkeit für die gesamte Cloud-Infrastruktur IT-Ressourcen (Rechenleistung, Speicher, Bandbreite), sowie für das Backup-Kapazitäten gewährleistet werden. Alle Ressourcen sollen flexibel, schnell und bedarfsgerecht nach oben oder unten angepasst werden. Die SaaS/SW sollte barrierefrei und insbesondere mit einer Rot-Grün-Sehschwäche ohne Einschränkungen bedienbar sein. Die zum Einsatz kommende Software muss eine bereits entwickelte Standardsoftware sein, d. h. es handelt sich um ein schon vorhandenes Softwareprodukt, das in seiner Grundform die von der NRW.BANK geforderten Muss-Anforderungen erfüllt und vom Hersteller regelmäßig technisch und inhaltlich weiterentwickelt wird. Es darf keine Individualsoftware sein, die speziell für die NRW.BANK hergestellt wird und darüber hinaus nicht zum Einsatz kommt. Das angebotene KYC-Tool muss - wenn notwendig - durch Konfigurationsmöglichkeiten an die Anforderungen der NRW.BANK/Auftraggeberin angepasst werden können. Dies soll über eine geeignete Konfigurationsoberfläche für einen entsprechend berechtigten Nutzerkreis möglich sein, sodass Anpassungen (durch den Her-steller) auf Ebene des Programmcodes nicht notwendig sind. Eine mögliche kundenspezifische Erweiterbarkeit um Funktionalitäten, die noch nicht zum Standard der Software gehören, soll nur eingeschränkt und in Absprache möglich sein. Alle Anforderungen der NRW.BANK/Auftraggeberin, die eine Programmierung erfordern, müssen gekennzeichnet und separat bepreist werden. Alle Anpassungen müssen kompatibel mit allen Weiterentwicklungen der Standardsoftware sein. Es ist unbedingt zu vermeiden, dass durch das hier beschriebene Customizing/Programmierung ein eigener Entwicklungszweig nur für die NRW.BANK/Auftraggeberin resultieren könnte (z.B. aufgrund weitreichender Anpassung der Programmcodes, die von der Standardentwicklung der Software abweichen). Der Vertrag hat eine Laufzeit von vier Jahren und kann drei Mal durch die NRW.BANK um jeweils ein Jahr verlängert werdenCRM/CX Lösung
NRW.BANK AöRMünsterFrist: 23. JuniGegenstand der Ausschreibung ist ein öffentlicher Auftrag mit einem Wirtschaftsteilnehmenden über folgende Leistung: eine neue SaaS Customer Relationship Management (CRM) / Customer Experience (CX), Enterprise Integration Plattform (EIP) Plattform Lösung und den Leistungen zur Integration und Betrieb Als Förderbank für Nordrhein-Westfalen unterstützt die NRW.BANK das Land bei seinen struktur- und wirtschaftspolitischen Aufgaben. Sie agiert dabei im öffentlichen Auftrag, wettbewerbsneutral und setzt das gesamte Spektrum kreditwirtschaftlicher Förderprodukte ein - vom klassischen Kredit bis zur maßgeschneiderten Beratung. Ihre drei Förderfelder sind "Wirtschaft", "Wohnraum" sowie "Infrastruktur/Kommunen". Im Gegensatz zu Geschäftsbanken sind die Kunden der NRW.BANK in erster Linie Hausbanken und andere Fördermittler. Die Ausschreibung dient dazu, ein Relationship Management (CRM) Tools, ein Customer Experience (CX) System und eine Enterprise Integration Plattform (EIP) als SaaS/SW Lösung für den Zeitraum von 4 Jahren mit einer optional jährlichen Verlängerung auf maximal 8 Jahre für die Auftraggeberin zu finden. Mit dieser sollen alle System- und Fach-Funktionen, die in der aktuell betriebenen Lösung des CRM/CX-Tools, vorhanden sind, vollumfänglich abgedeckt werden. Die SaaS/SW muss eine problemlose Anbindung von Fremdsystemen und -Datenbanken durch integrierte Plug-In-Schnittstellen (Webservices), sowie einer Integration Plattform(EIP) zum Datenaustausch zwischen der SaaS/SW und anderen Systemen (ERP, CRM, Daten-Warehouses) durch Integration von REST-API's (durch No-Code/Low-Code-Drag-and-Drop-Prozessoren) ermöglichen. Gleichzeitig soll ein geeigneter Migrations-Implementierungs- und Betriebs-Partner eruiert werden, der den aktuellen Umfang (inkl. Auftraggeberin-spezifischen Konfigurationen und Schnittstellenanbindung), vollumfänglich migriert, sowie darüber hinaus den Betrieb unter Einhaltung von vorgegebenen Regulatorien gewährleistet. Die gesamte Verwaltung (Betrieb, Wartung, Update und Support) der gesamten SaaS-Lösung(Infrastruktur, Plattform, Anwendung) obliegt dem BIETER/AUFTRAGNEHMER. Notwendige Lizenzen für die Anwendungssoftware CRM/CX UND EIP werden von dem BIETER/AUFTRAGNEHMER beigestellt. Weitere Informationen sind in der Projektbeschreibung enthalten, die auf der Vergabeplattform hinterlegt ist.
Häufige Fragen zu dieser Ausschreibung
- Wie kann ich mich auf diese Ausschreibung bewerben?
- Erstellen Sie ein kostenloses Konto auf Auftrag One. Danach sehen Sie alle Unterlagen, Fristen und Hinweise zur Einreichung in einem strukturierten Ablauf.
- Bis wann läuft die Angebotsfrist?
- Für diese Bekanntmachung ist aktuell keine konkrete Angebotsfrist angegeben.
- Wer ist der Auftraggeber?
- Der Auftraggeber ist Ministerium für Heimat, Kommunales, Bau und Digitalisierung des Landes Nordrhein-Westfalen.
- Welche Unterlagen sind für den Start relevant?
- In der Regel benötigen Sie Leistungsbeschreibung, Eignungsnachweise, Fristenhinweise und ggf. Formblätter. Auf Auftrag One werden diese Punkte priorisiert dargestellt.