FITKO (Föderale IT-Kooperation) AöR
Datenschutzrechtliche Beratung
Die FITKO sucht Unterstützung für die Abteilung Recht und Compliance sowie die Datenschutzbeauftragte. Ziel ist die Beratung und operative Umsetzung datenschutzrechtlicher Vorgaben (DSGVO, BDSG, HDSiG) für die FITKO sowie alle Produkte und Projekte des IT-Planungsrats. Aufgaben umfassen die interne Organisation, Beratung, selbstständige Ü...
Datenschutz
Ohne Kreditkarte · Sofortiger Zugang
Inhalt auf einen Blick
Die FITKO sucht Unterstützung für die Abteilung Recht und Compliance sowie die Datenschutzbeauftragte. Ziel ist die Beratung und operative Umsetzung datenschutzrechtlicher Vorgaben (DSGVO, BDSG, HDSiG) für die FITKO sowie alle Produkte und Projekte des IT-Planungsrats. Aufgaben umfassen die interne Organisation, Beratung, selbstständig...
- Ausschreibungstyp:
- Ausschreibung
- Auftraggeber:
- FITKO (Föderale IT-Kooperation) AöR
- Veröffentlicht:
- 29. März 2026
- Frist:
- Nicht angegeben
- Thema:
- Datenschutz
Ausschreibungsbeschreibung
Die FITKO sucht Unterstützung für die Abteilung Recht und Compliance sowie die Datenschutzbeauftragte. Ziel ist die Beratung und operative Umsetzung datenschutzrechtlicher Vorgaben (DSGVO, BDSG, HDSiG) für die FITKO sowie alle Produkte und Projekte des IT-Planungsrats. Aufgaben umfassen die interne Organisation, Beratung, selbstständige Übernahme von Datenschutzaufgaben sowie die Vertretung in Verfahren. Dies beinhaltet alle Aufgaben gemäß Art. 39 DSGVO.
Weiterführende Details
Nach Registrierung stehen Unterlagen, Fristen und Hinweise zur Einreichung strukturiert bereit.
- Kernanforderungen der Ausschreibung priorisiert aufbereitet
- Fristen, Eignungskriterien und Unterlagen in einem Ablauf
- Hinweise zur strukturierten Angebotsvorbereitung
- Passende Folgeausschreibungen automatisch entdecken
Dokumente und Anhänge
1 Datei erfasst- Bekanntmachung.pdf
Ähnliche Bekanntmachungen
2- ppa - Pfälzische PensionsanstaltBad DürkheimFrist: 25. Juni
Integriertes Geschäfts- und Personalmanagementsystem
Gegenstand der Beschaffung ist ein integriertes Geschäfts- und Personalmanagementsystem einschließlich Softwarebereitstellung im Software-as-a-Service-Modell (SaaS), Cloudbetrieb, Implementierungsleistungen sowie Application-Management-Services (AMS) zur Abbildung der personalwirtschaftlichen, beamtenversorgungsrechtlichen, finanzwirtschaftlichen und administrativen Prozesse des Auftraggebers. Die Beschaffung umfasst die Bereitstellung und den Betrieb der Standardsoftware einschließlich Herstellerwartung und Support (Los 1) sowie die Implementierungs-, Migrations-, Schulungs-, Unterstützungs- und Application-Management-Leistungen (Los 2). Mit der Beschaffung des Systems verfolgt die ausschreibende Stelle das übergeordnete Ziel, ihre administrativen, personalwirtschaftlichen und finanzbezogenen Kernprozesse vollständig digitalisiert, standardisiert und auf eine zukunftssichere technische Grundlage zu stellen. Das System soll die Effizienz der Verwaltungsabläufe steigern, die Datenqualität und Nachvollziehbarkeit erhöhen, die Rechtssicherheit stärken und die Steuerungs- und Entscheidungsfähigkeit der Organisation verbessern. Die derzeitige Systemlandschaft ist geprägt durch heterogene Einzellösungen, eingeschränkte Integrationsfähigkeit und einen hohen Anteil manueller Bearbeitungsschritte. Dies führt zu redundanten Daten, einem erhöhten Fehlerpotenzial und einer erschwerten revisionssicheren Nachvollziehbarkeit von Prozessen. Vor diesem Hintergrund ist die Einführung eines modernen, integrierten Systems erforderlich, das sämtliche Kernprozesse der Verwaltung auf einer konsistenten, durchgängigen und skalierbaren Plattform abbildet. Die Zielsetzung der Beschaffung lässt sich wie folgt konkretisieren: a) Sicherer Betrieb in einer kontrollierten Umgebung: Durch die Bereitstellung des integrierten Geschäfts- und Personalmanagementsystems in einer Private-Cloud-Infrastruktur werden mandantenisolierte, geschützte und DSGVO-konforme Datenverarbeitungsprozesse gewährleistet. Dies umfasst insbesondere die sichere Verarbeitung personenbezogener Daten sowie die Einhaltung relevanter gesetzlicher Vorgaben wie BDSG und LDSG RLP. b) Zukunftsfähige, integrierte Prozesse: Einheitliche digitale Abläufe über alle Kernbereiche der Verwaltung – einschließlich Personal, Beamtenversorgung, Finanzen und Controlling – ermöglichen eine durchgängige, transparente und standardisierte Prozessgestaltung. Die systemübergreifende Konsistenz der Daten schafft eine belastbare Grundlage für operative und strategische Entscheidungen. c) Reduzierung manueller Aufwände: Standardisierte Workflows, automatisierte Routinetätigkeiten und integrierte Reporting- und Analysefunktionen entlasten Mitarbeitende, reduzieren Fehlerpotenziale und schaffen Kapazitäten für wertschöpfende Aufgaben. Gleichzeitig wird eine faktenbasierte Steuerung durch konsistente, aktuelle und qualitätsgesicherte Daten ermöglicht. d) Rechtssicherheit und Compliance: Es bildet alle relevanten rechtlichen Vorgaben ab, insbesondere im Hinblick auf Datenschutz, Rechnungswesen, Haushalts- und Beamtenrecht. Revisionssichere Dokumentation, nachvollziehbare Prüf- und Genehmigungsprozesse sowie standardisierte Prüfschritte gewährleisten die Einhaltung der gesetzlichen Anforderungen. e) Skalierbarkeit und Flexibilität: Die Private-Cloud-Umgebung erlaubt eine flexible Anpassung an steigende Datenmengen, wachsende Nutzerzahlen und zukünftige organisatorische Anforderungen. Dadurch wird das System zukunftssicher, erweiterbar und leistungsfähig für die langfristige Unterstützung der Verwaltungsprozesse. Durch die Implementierung eines integrierten Geschäfts- und Personalmanagementsystem in der Private Cloud entsteht somit eine integrierte, standardisierte und revisionssichere digitale Infrastruktur, welche die Grundlage für die kontinuierliche Digitalisierung und Optimierung der Kernprozesse der Verwaltung bildet. Das System ermöglicht eine effiziente, transparente und rechtskonforme Abbildung aller relevanten Vorgänge, reduziert redundante Prozesse und steigert die Steuerungsfähigkeit auf allen Ebenen der Organisation. - Bundesminsiterium für Wirtschaft und EnergieBerlin
(1) Evaluierung und (2) Beratungsleistungen mit dem Ziel der Produktzertifizierung (IT-Sicherheitszertifizierung Common Criteria) von EnArgus durch das BSI bzw. die zu-ständige EUCC-Stelle
Achtung: am Verfahren dürfen sich ausschließlich Unternehmen beteiligen, die eine vom Bundesamt für Sicherheit in der Informationstechnik (BSI) anerkannte Prüfstelle für die Produktzertifizierung nach CC sind (link: https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Zertifizierung-und-Anerkennung/Zertifizierung-von-Produkten/Zertifizierung-nach-CC/Liste-CC-ITSEC-Pruefstellen/liste-cc-itsec-pruefstellen_node.html)! Die für die Angbeotserstellung notwendige Vergabeunterlage "Security Target BSCW PDS v1.1" erhalten nur diese zertifizierten Unternehmen! Aus diesem Grund bitten wir diese Unternehmen, sich für dieses Verfahren zu registrieren. Das Bundesministerium für Wirtschaft und Energie stellt mit EnArgus ein Internetportal bereit, das zu laufenden und abgeschlossenen Forschungsvorhaben rund um das Thema Energieforschung informiert. EnArgus ist ein zentrales Informationssystem zur Unterstützung von Energieforschungsförderung durch Bund und Länder. Es wendet sich an Anwender aus Politik, Projektträgerschaft und Öffentlichkeit. Als Datenbank beinhaltet EnArgus Projektinformationen mit zum Teil vertraulichen Inhalten wie z. B. Skizzen- und Antragstexten sowie Berichten zu laufenden und abgeschlossenen Vorhaben. Die Bereitstellung der Informationen basiert auf einem Konzept, das in verschiedenen Zugriffsstufen zwischen internen und externen Nutzern unterscheidet. Mit der Verordnung 2019/881 (auch bekannt als CSA) hat die EU die verbindliche Einführung von europäischen Standards zur IT-Sicherheitsüberprüfung von Soft- und Hardware festgelegt. Alle EU-Produkte, für die IT-Sicherheit relevant ist, müssen der vorgenannten Verordnung entsprechen. In der Richtlinie EU 2022/2555 (NIS-2-Richtlinie) wird in Erwägungsgrund 36 ausdrücklich hervorgehoben, dass Forschungstätigkeiten eine Schlüsselrolle für die Wirtschaft der EU darstellen. Nicht zuletzt deshalb sind Maßnahmen zur Erreichung eines hohen gemeinsamen Cybersicherheitsniveaus verpflichtend. Vor diesem Hintergrund strebt der AG eine Produktzertifizierung für EnArgus an. Die Produktzertifizierung hat auf Basis der Common Criteria (CC) zu erfolgen. Der Prozess ist mehrstufig. Es gibt bei der Prüfung sieben Evaluation Assurance Level (EAL). Begonnen wird im Zuge der auftragsgegenständlichen Leistung mit einer Zertifizierung auf EAL2 nach CC. Eine Ausweitung auf EAL4 nach CC wird angestrebt, ist vorliegend jedoch eine optionale Leistung (zum einen für die Evaluierung, zum anderen für die Beratung). Grundlage für die leistungsgegenständliche Produktzertifizierung auf Basis der CC bildet das vom BSI anerkannte Schutzprofil für Datenbanksysteme DBMS PP. Der Auftragnehmer (AN) muss dafür Sorge tragen, dass seine Zertifizierung (als vom BSI anerkannte Prüfstelle für die Produktzertifizierung nach CC) über den Zeitraum der Leistungserbringung aufrecht erhalten bleibt. Ferner ist die Extended Package Access History (DBMS PP_EP_AH) zu berücksichtigen. Das für die Zertifizierung erforderliche Security Target (ST, siehe Anlage 1 zur Leistungsbeschreibung) wurde erstellt und liegt den Vergabeunterlagen für dieses Verfahren bei. Das ST ist noch an neue Vorgaben der EUCC anzupassen. Der AN leistet hierzu die notwendige Beratung für den AG. Ferner strebt der AG eine (virtuelle) Standortzertifizierung nach CC an, und benötigt im Rahmen der Vorbereitung der Produktzertifizierung die notwendige Beratung, um den Aufwand für eine Standortzertifizierung in Zukunft abzuschätzen, insbesondere auch was dazu ggf. notwendige zusätzliche Sicherheitsmerkmale, welche mit zertifiziert werden müssten, betrifft.
Häufige Fragen zu dieser Ausschreibung
- Wie kann ich mich auf diese Ausschreibung bewerben?
- Erstellen Sie ein kostenloses Konto auf Auftrag One. Danach sehen Sie alle Unterlagen, Fristen und Hinweise zur Einreichung in einem strukturierten Ablauf.
- Bis wann läuft die Angebotsfrist?
- Für diese Bekanntmachung ist aktuell keine konkrete Angebotsfrist angegeben.
- Wer ist der Auftraggeber?
- Der Auftraggeber ist FITKO (Föderale IT-Kooperation) AöR.
- Welche Unterlagen sind für den Start relevant?
- In der Regel benötigen Sie Leistungsbeschreibung, Eignungsnachweise, Fristenhinweise und ggf. Formblätter. Auf Auftrag One werden diese Punkte priorisiert dargestellt.