Landkreis PeinePeine
Ex Post: Landkreis Peine: Vergabe eines externen Datenschutzbeauftragen, externen Informationssicherheitsbeauftragten und Dienstleistungen für das Geschäftsfortführungsmanagement
Es besteht Unterstützungs-, Begleitungs- und Steuerungsbedarf hinsichtlich der Schaffung durchgängiger Managementsysteme, in den drei Themenbereichen Datenschutz, Informationssicherheit und Business Continuity Management. Hier auch im Bereich der Prozesse und Maßnahmen. Alle Maßnahmen sollen grundsätzlich der Umsetzung rechtlicher, techni...
Ohne Kreditkarte · Sofortiger Zugang
Inhalt auf einen Blick
Es besteht Unterstützungs-, Begleitungs- und Steuerungsbedarf hinsichtlich der Schaffung durchgängiger Managementsysteme, in den drei Themenbereichen Datenschutz, Informationssicherheit und Business Continuity Management. Hier auch im Bereich der Prozesse und Maßnahmen. Alle Maßnahmen sollen grundsätzlich der Umsetzung rechtlicher, tec...
- Ausschreibungstyp:
- Ausschreibung
- Auftraggeber:
- Landkreis Peine
- Veröffentlicht:
- 28. Juli 2026
- Frist:
- Nicht angegeben
Ausschreibungsbeschreibung
Es besteht Unterstützungs-, Begleitungs- und Steuerungsbedarf hinsichtlich der Schaffung durchgängiger Managementsysteme, in den drei Themenbereichen Datenschutz, Informationssicherheit und Business Continuity Management. Hier auch im Bereich der Prozesse und Maßnahmen. Alle Maßnahmen sollen grundsätzlich der Umsetzung rechtlicher, technischer, organisatorischer sowie interner und externer Vorgaben dienen. Synergien sind in den drei benannten Themenbereichen zu schaffen, sodass ein ganzheitlicher Ansatz zur Erreichung der Gesamtziele vollzogen werden kann. Der Landkreis Peine soll im Bereich des Datenschutzes, der Informationssicherheit sowie im Bereich des Geschäftsfortführungsmanagements (BCM) so aufgestellt sein, dass Managementsysteme etabliert sind, die den generellen Vorgaben und Anforderungen (DS-GVO sowie BSI und weiteren einschlägigen normativen Vorgaben) entsprechen. Die Maßnahmen und Prozesse sollen präventiver und reaktiver Natur sein. Die Resilienz der Kommunalverwaltung, gegenüber aktueller sowie kommender Gefährdungs- und Bedrohungslagen, soll sich dynamisch entwickeln können, um bestenfalls vor der "Lage" zu sein, respektive bei Vorfällen (Incidents) das Schadensausmaß so gering wie möglich zu halten. Dabei sind die Managementsysteme so auszugestalten und fortzuentwickeln, dass sie sich verbindlich an den Schutzzielen und Resilienzanforderungen orientieren, wie sie für den Betrieb Kritischer Infrastrukturen maßgeblich sind. Dies umfasst insbesondere Anforderungen an Verfügbarkeit, Integrität, Belastbarkeit sowie Wiederanlauf- und Krisenfähigkeit wesentlicher kommunaler Prozesse und informationsverarbeitender Systeme, auch unter außergewöhnlichen und krisenhaften Rahmenbedingungen. Die Aufrechterhaltung der Bürgerservices inkl. der Aufrechterhaltung der Arbeits- und Reaktionsfähigkeit der Kommunalverwaltung sowie die Fortführung der Digitalisierung sollen grundsätzlich im Einklang mit den jeweiligen Maßnahmen der benannten Themenbereiche stehen. Der Landkreis Peine beabsichtigt vorliegend eine zukunftsorientiere Beschaffung. Umfang und Struktur der Leistungserbringung: 1. GAP-Analyse (Analysephase): Zu Beginn der Zusammenarbeit wird eine einmalige, umfassende GAP-Analyse durchgeführt. Diese dient als diagnostische Bestandsaufnahme, bei der der aktuelle Umsetzungsstand (IST) in den Bereichen Datenschutz, Informationssicherheit und BCM mit den normativen und rechtlichen Anforderungen (SOLL) verglichen wird. Ziel ist es, systematisch alle Lücken, fehlenden Prozesse und unklaren Verantwortlichkeiten zu identifizieren. Das Ergebnis ist ein fundierter Bericht mit konkreten, priorisierten Handlungsempfehlungen, der als verbindlicher Fahrplan für die nachfolgende Aufbauphase dient. 2. Aufbau der Managementsysteme (Aufbauphase): Basierend auf den Ergebnissen der GAP-Analyse folgt die zentrale Projektphase, in der die identifizierten Lücken geschlossen werden. Diese Phase hat einen klaren Projektcharakter und ist auf die Erstlaufzeit von 24 Monaten ausgelegt. In dieser Zeit übernimmt der Auftragnehmer die Verantwortung für die konzeptionelle und implementierende Aufbauarbeit zur Etablierung von: - einem Informationssicherheitsmanagementsystem (ISMS), - einem Business Continuity Management System (BCMS), -sowie einem Datenschutzmanagementsystem (DSMS). 3. Laufende Beratung und operativer Betrieb (Betriebsphase): Parallel zur Aufbauphase beginnend und nach deren Abschluss den Kern der Dienstleistung darstellend, folgt der operative Regelbetrieb. In dieser Phase agiert der Auftragnehmer im Tagesgeschäft und übernimmt die operativen Rollen des externen Datenschutzbeauftragten (DSB) und des externen Informationssicherheitsbeauftragten (ISB). Diese laufende Beratung ist sowohl reaktiv als auch proaktiv und umfasst insbesondere: - Als Datenschutzbeauftragter (DSB): Die Bewertung von Datenschutzvorfällen, die Beratung bei Datenschutz-Folgenabschätzungen, die Unterstützung bei Betroffenenanfragen sowie die Prüfung datenschutzrelevanter Vertragswerke. - Als Informationssicherheitsbeauftragter (ISB): Die Untersuchung von Sicherheitsvorfällen, die sicherheitstechnische Beratung bei Beschaffungen, die Unterstützung im Schwachstellenmanagement und die Koordination der etablierten Sicherheitsprozesse. 4. Übergreifende und flankierende Leistungsbestandteile: - Bereitstellung einer integrierten Softwarelösung: Eine wesentliche, alle Phasen unterstützende Anforderung ist die Bereitstellung und der Betrieb einer softwaregestützten, modularen Gesamtlösung. Diese muss die Managementsysteme für Informationssicherheit, Datenschutz und BCM ganzheitlich abbilden und eine medienbruchfreie Zusammenarbeit ermöglichen. Die Verantwortung für Lizenzen, Betrieb, Wartung und Support liegt beim Auftragnehmer. - Schulung, Awareness und Wissenstransfer: Der Auftragnehmer ist für die Durchführung von regelmäßigen Awareness-Maßnahmen sowie zielgruppenspezifischen Schulungen verantwortlich, um das Bewusstsein und die Kompetenz der Mitarbeitenden nachhaltig zu stärken. - Optionale Leistung: Unterstützung bei Sicherheitsvorfällen: Auf gesonderten Abruf wird eine anlassbezogene Unterstützung bei akuten sicherheitsrelevanten Ereignissen erwartet, um eine schnelle Lageeinschätzung und Schadensbegrenzung zu ermöglichen. Näheres regelt die Leistungsbeschreibung in Teil B der Vergabeunterlagen.
Weiterführende Details
Nach Registrierung stehen Unterlagen, Fristen und Hinweise zur Einreichung strukturiert bereit.
- Kernanforderungen der Ausschreibung priorisiert aufbereitet
- Fristen, Eignungskriterien und Unterlagen in einem Ablauf
- Hinweise zur strukturierten Angebotsvorbereitung
- Passende Folgeausschreibungen automatisch entdecken
Dokumente und Anhänge
Noch keine Datei gelistetDer Auftraggeber hat noch keine Anhänge veröffentlicht oder diese sind nur nach Registrierung zugänglich.
Alle Unterlagen im Workspace öffnenÄhnliche Bekanntmachungen
10- Landkreis PeinePeine
Ex Post: Landkreis Peine: Vergabe eines externen Datenschutzbeauftragen, externen Informationssicherheitsbeauftragten und Dienstleistungen für das Geschäftsfortführungsmanagement
Es besteht Unterstützungs-, Begleitungs- und Steuerungsbedarf hinsichtlich der Schaffung durchgängiger Managementsysteme, in den drei Themenbereichen Datenschutz, Informationssicherheit und Business Continuity Management. Hier auch im Bereich der Prozesse und Maßnahmen. Alle Maßnahmen sollen grundsätzlich der Umsetzung rechtlicher, technischer, organisatorischer sowie interner und externer Vorgaben dienen. Synergien sind in den drei benannten Themenbereichen zu schaffen, sodass ein ganzheitlicher Ansatz zur Erreichung der Gesamtziele vollzogen werden kann. Der Landkreis Peine soll im Bereich des Datenschutzes, der Informationssicherheit sowie im Bereich des Geschäftsfortführungsmanagements (BCM) so aufgestellt sein, dass Managementsysteme etabliert sind, die den generellen Vorgaben und Anforderungen (DS-GVO sowie BSI und weiteren einschlägigen normativen Vorgaben) entsprechen. Die Maßnahmen und Prozesse sollen präventiver und reaktiver Natur sein. Die Resilienz der Kommunalverwaltung, gegenüber aktueller sowie kommender Gefährdungs- und Bedrohungslagen, soll sich dynamisch entwickeln können, um bestenfalls vor der "Lage" zu sein, respektive bei Vorfällen (Incidents) das Schadensausmaß so gering wie möglich zu halten. Dabei sind die Managementsysteme so auszugestalten und fortzuentwickeln, dass sie sich verbindlich an den Schutzzielen und Resilienzanforderungen orientieren, wie sie für den Betrieb Kritischer Infrastrukturen maßgeblich sind. Dies umfasst insbesondere Anforderungen an Verfügbarkeit, Integrität, Belastbarkeit sowie Wiederanlauf- und Krisenfähigkeit wesentlicher kommunaler Prozesse und informationsverarbeitender Systeme, auch unter außergewöhnlichen und krisenhaften Rahmenbedingungen. Die Aufrechterhaltung der Bürgerservices inkl. der Aufrechterhaltung der Arbeits- und Reaktionsfähigkeit der Kommunalverwaltung sowie die Fortführung der Digitalisierung sollen grundsätzlich im Einklang mit den jeweiligen Maßnahmen der benannten Themenbereiche stehen. Der L - Landkreis PeinePeineFrist: 29. Juni
Landkreis Peine: Vergabe eines externen Datenschutzbeauftragen, externen Informationssicherheitsbeauftragten und Dienstleistungen für das Geschäftsfortführungsmanagement
Unterstützung beim Aufbau durchgängiger Managementsysteme für Datenschutz, Informationssicherheit und Business Continuity Management (BCM). Ziel ist ein ganzheitlicher Ansatz zur Umsetzung rechtlicher und technischer Vorgaben (DS-GVO, BSI, KRITIS-Anforderungen). Die Managementsysteme sollen präventiv und reaktiv die Resilienz der Kommunalverwaltung stärken, Verfügbarkeit, Integrität und Belastbarkeit kritischer Prozesse gewährleisten sowie die Aufrechterhaltung der Bürgerservices und Digitalisierung im Einklang mit den Maßnahmen sicherstellen. - Landkreis PeinePeineFrist: 29. Juni
Landkreis Peine: Vergabe eines externen Datenschutzbeauftragen, externen Informationssicherheitsbeauftragten und Dienstleistungen für das Geschäftsfortführungsmanagement
Vergabe externer Datenschutzbeauftragter, Informationssicherheitsbeauftragter und Dienstleistungen für Geschäftsfortführungsmanagement (BCM). Ziel: Etablierung durchgängiger Managementsysteme in Datenschutz, Informationssicherheit und BCM gemäß DS-GVO, BSI und normativen Vorgaben. Synergien schaffen, Resilienz und dynamische Anpassung an Gefährdungslagen, Minimierung von Schadensausmaßen. Ausrichtung an Schutzzielen und Resilienzanforderungen kritischer Infrastrukturen. Aufrechterhaltung von Bürgerservices und Digitalisierung im Einklang mit Maßnahmen. - NBankHannover
Einführung einer Gesamtbanklösung (Ex-Post)
Projektziel Im Rahmen ihrer IT-Strategie vergibt die NBank einen Auftrag zur Einführung einer Gesamtbanklösung, bestehend aus einem standardisierten Kernbanksystem (KBS) und einem einheitlichen Förderportal sowie zugehörigen Dienst- und Betriebsleistungen. Ziel ist es zum einen, das bestehende Kundenportal und die Sachbearbeiter-Anwendung - gegebenenfalls schrittweise - durch ein einheitliches Förderportal abzulösen, das mit Beginn des ersten Quartals 2028 produktiv starten muss, um den Beginn der nächsten Förderperiode zu unterstützen. Parallel dazu soll das bestehende Kernbanksystem schrittweise bis spätestens 2029/2030 durch ein neues System ersetzt werden. Die Ablösung kann in mehreren Phasen erfolgen, darunter Umsetzungs-, Migrations-, Einführungs-, Stabilisierungs- und Einführungsprojekte sowie Schulungsangebote für Nutzer. Ziel ist es, eine zukunftssichere Lösung bereitzustellen, die flexibel erweiterbar ist und den effizienten Betrieb langfristig gewährleistet. Die Prozesse der NBank sollen mit dem neuen Gesamtbanksystem optimal und effizient unterstützt werden. Die beschriebene Reihenfolge in der Umsetzung erfolgt auf Basis intern erarbeiteter Prämissen, die im Rahmen des Vergabeverfahrens zu bestätigen sind. Das Zielbild der NBank für die Gesamtbanklösung ist darauf ausgerichtet, die Zukunftsfähigkeit der Bank zu gewährleisten und eine umfassende Modernisierung durchzuführen. Das System muss sowohl fachliche als auch technische und prozessuale Anforderungen lösen, um die Bank auf zukünftige Herausforderungen vorzubereiten. Ein zentraler Aspekt dieser Transformation ist der Übergang vom Eigenbetrieb und punktuellen Auslagerungen hin zu Managed Services, die eine effizientere und flexiblere Betriebsweise ermöglichen. Ein neues Förderportal muss eingeführt werden, das als zentraler Zugangspunkt für die Interaktion mit der Bank dient. Portal und KBS müssen eine integrierte Lösung darstellen. Dieses Portal ist Teil einer integrierten Sachbearbeitung, welches sich durch einen hohen Grad an Workflow gestützten Abläufen auszeichnet, um die Verwaltung von Fördermitteln und die Administration von Förderprodukten zu erleichtern. Das hoch standardisierte Kernbanksystem muss unter anderem die Prozessierung der Kreditvergabe, die Verwaltung von Kreditprodukten und Sicherheiten, die Bewertung der Kreditwürdigkeit, das Management von Sanierungsprozessen sowie die operative Abwicklung von Buchungen und Zuschüssen umfassen. Zudem müssen Asset- und Portfolio-Management sowie Handelsaktivitäten integriert sein, um eine umfassende Abwicklung der Bankgeschäfte zu gewährleisten. Ein besonderer Fokus muss auf der Unterstützung der Felder Darlehen und Zuschuss, sowie Liquiditätssteuerung und Handelsabwicklung liegen, die durch spezialisierte Funktionen im Kernbanksystem abgedeckt werden. Die Steuerung der Bankprozesse muss durch das Rechnungswesen, Handelsabwicklung sowie Bilanzierung und die Abwicklung von Zahlungen und Transaktionen sowie das Controlling unterstützt werden, um eine effiziente Steuerung der Bank zu gewährleisten. Die Integration der Daten muss durch ein strukturiertes Datenmodell und Datenbankfunktionen erfolgen, die die Verwaltung und Analyse von dispositiven und operativen Daten ermöglichen. Ein umfängliches Meldewesen sowie eine vollständige Risikosteuerung inklusive der Abbildung gängiger Risikoarten sind ebenfalls Teil des Zielbildes, um eine umfassende Steuerung und Überwachung von Risiken zu gewährleisten. Die Einhaltung gesetzlicher Vorgaben muss durch Compliance-Funktionen sichergestellt werden. Im Bereich Querschnitt und Unterstützung müssen Geschäftspartner-Systeme, Kalkulationssysteme, Dokumentensysteme, Aktenverwaltung, sowie Prozessmanagement und Einkaufsprozesse, insbesondere die Verarbeitung von Eingangsrechnungen, gewährleistet werden. Dieses Zielbild zeigt eine integrierte Lösung, die darauf ausgelegt ist, die Effizienz zu steigern und die Interaktion sowohl intern als auch mit Kunden und Partnern zu verbessern. Ausgangssituation Die bestehende IT-Landschaft der Bank setzt sich aktuell aus verschiedenen Technologien und Systemen zusammen, darunter ein Kernbanksystem, ein separates Kundenportal sowie eine Sachbearbeiterfunktion zur Antragsbearbeitung. Diese heterogene Systemlandschaft stößt zunehmend an ihre Grenzen, da die Anforderungen an Digitalisierung, das Datenvolumen und regulatorische Vorgaben stetig steigen. Da das vorhandene Kernbanksystem und das Förderportal in ihrer Leistungsfähigkeit und Integration nicht mehr ausreichend sind, um den steigenden Anforderungen gerecht zu werden, sucht die NBank nach einer flexiblen Lösung, um Prozesse effizienter und benutzerfreundlicher für interne und externe Anwender zu gestalten. Es besteht dringender Bedarf, die IT-Landschaft zu modernisieren und durch eine integrierte, zukunftssichere Gesamtbanklösung zu ersetzen. Diese muss eine verbesserte Datenqualität und -konsistenz gewährleisten, den Betrieb und Support langfristig optimieren sowie bankinterne Abläufe und die Abwicklung von Förderprogrammen effektiv unterstützen. Alle aktuellen Datenschutz-, Sicherheits- und regulatorischen Standards müssen umfassend eingehalten werden. (nähere Beschreibung der Beschaffung siehe 01 - Leistungsbeschreibung) - NBankHannover
Einführung einer Gesamtbanklösung (Ex-Post)
Projektziel Im Rahmen ihrer IT-Strategie vergibt die NBank einen Auftrag zur Einführung einer Gesamtbanklösung, bestehend aus einem standardisierten Kernbanksystem (KBS) und einem einheitlichen Förderportal sowie zugehörigen Dienst- und Betriebsleistungen. Ziel ist es zum einen, das bestehende Kundenportal und die Sachbearbeiter-Anwendung - gegebenenfalls schrittweise - durch ein einheitliches Förderportal abzulösen, das mit Beginn des ersten Quartals 2028 produktiv starten muss, um den Beginn der nächsten Förderperiode zu unterstützen. Parallel dazu soll das bestehende Kernbanksystem schrittweise bis spätestens 2029/2030 durch ein neues System ersetzt werden. Die Ablösung kann in mehreren Phasen erfolgen, darunter Umsetzungs-, Migrations-, Einführungs-, Stabilisierungs- und Einführungsprojekte sowie Schulungsangebote für Nutzer. Ziel ist es, eine zukunftssichere Lösung bereitzustellen, die flexibel erweiterbar ist und den effizienten Betrieb langfristig gewährleistet. Die Prozesse der NBank sollen mit dem neuen Gesamtbanksystem optimal und effizient unterstützt werden. Die beschriebene Reihenfolge in der Umsetzung erfolgt auf Basis intern erarbeiteter Prämissen, die im Rahmen des Vergabeverfahrens zu bestätigen sind. Das Zielbild der NBank für die Gesamtbanklösung ist darauf ausgerichtet, die Zukunftsfähigkeit der Bank zu gewährleisten und eine umfassende Modernisierung durchzuführen. Das System muss sowohl fachliche als auch technische und prozessuale Anforderungen lösen, um die Bank auf zukünftige Herausforderungen vorzubereiten. Ein zentraler Aspekt dieser Transformation ist der Übergang vom Eigenbetrieb und punktuellen Auslagerungen hin zu Managed Services, die eine effizientere und flexiblere Betriebsweise ermöglichen. Ein neues Förderportal muss eingeführt werden, das als zentraler Zugangspunkt für die Interaktion mit der Bank dient. Portal und KBS müssen eine integrierte Lösung darstellen. Dieses Portal ist Teil einer integrierten Sachbearbeitung, welches sich durch einen hohen Grad an Workflow gestützten Abläufen auszeichnet, um die Verwaltung von Fördermitteln und die Administration von Förderprodukten zu erleichtern. Das hoch standardisierte Kernbanksystem muss unter anderem die Prozessierung der Kreditvergabe, die Verwaltung von Kreditprodukten und Sicherheiten, die Bewertung der Kreditwürdigkeit, das Management von Sanierungsprozessen sowie die operative Abwicklung von Buchungen und Zuschüssen umfassen. Zudem müssen Asset- und Portfolio-Management sowie Handelsaktivitäten integriert sein, um eine umfassende Abwicklung der Bankgeschäfte zu gewährleisten. Ein besonderer Fokus muss auf der Unterstützung der Felder Darlehen und Zuschuss, sowie Liquiditätssteuerung und Handelsabwicklung liegen, die durch spezialisierte Funktionen im Kernbanksystem abgedeckt werden. Die Steuerung der Bankprozesse muss durch das Rechnungswesen, Handelsabwicklung sowie Bilanzierung und die Abwicklung von Zahlungen und Transaktionen sowie das Controlling unterstützt werden, um eine effiziente Steuerung der Bank zu gewährleisten. Die Integration der Daten muss durch ein strukturiertes Datenmodell und Datenbankfunktionen erfolgen, die die Verwaltung und Analyse von dispositiven und operativen Daten ermöglichen. Ein umfängliches Meldewesen sowie eine vollständige Risikosteuerung inklusive der Abbildung gängiger Risikoarten sind ebenfalls Teil des Zielbildes, um eine umfassende Steuerung und Überwachung von Risiken zu gewährleisten. Die Einhaltung gesetzlicher Vorgaben muss durch Compliance-Funktionen sichergestellt werden. Im Bereich Querschnitt und Unterstützung müssen Geschäftspartner-Systeme, Kalkulationssysteme, Dokumentensysteme, Aktenverwaltung, sowie Prozessmanagement und Einkaufsprozesse, insbesondere die Verarbeitung von Eingangsrechnungen, gewährleistet werden. Dieses Zielbild zeigt eine integrierte Lösung, die darauf ausgelegt ist, die Effizienz zu steigern und die Interaktion sowohl intern als auch mit Kunden und Partnern zu verbessern. Ausgangssituation Die bestehende IT-Landschaft der Bank setzt sich aktuell aus verschiedenen Technologien und Systemen zusammen, darunter ein Kernbanksystem, ein separates Kundenportal sowie eine Sachbearbeiterfunktion zur Antragsbearbeitung. Diese heterogene Systemlandschaft stößt zunehmend an ihre Grenzen, da die Anforderungen an Digitalisierung, das Datenvolumen und regulatorische Vorgaben stetig steigen. Da das vorhandene Kernbanksystem und das Förderportal in ihrer Leistungsfähigkeit und Integration nicht mehr ausreichend sind, um den steigenden Anforderungen gerecht zu werden, sucht die NBank nach einer flexiblen Lösung, um Prozesse effizienter und benutzerfreundlicher für interne und externe Anwender zu gestalten. Es besteht dringender Bedarf, die IT-Landschaft zu modernisieren und durch eine integrierte, zukunftssichere Gesamtbanklösung zu ersetzen. Diese muss eine verbesserte Datenqualität und -konsistenz gewährleisten, den Betrieb und Support langfristig optimieren sowie bankinterne Abläufe und die Abwicklung von Förderprogrammen effektiv unterstützen. Alle aktuellen Datenschutz-, Sicherheits- und regulatorischen Standards müssen umfassend eingehalten werden. (nähere Beschreibung der Beschaffung siehe 01 - Leistungsbeschreibung) - Krankenhaus Land Hadeln Otterndorf gGmbHOtterndorfFrist: 12. Juni
User Help Desk mit Field Service
Ziel der Ausschreibung ist die Beauftragung eines qualifizierten Dienstleisters (Auftragnehmer oder AN) für die Erbringung von Leistungen im Bereich User Help Desk und Field Service zur Unterstützung des Krankenhausbetriebs. Im Mittelpunkt steht die Sicherstellung eines stabilen, effizienten und anwenderorientierten IT-Supports, der die Mitarbeitenden bei der Nutzung der vorhandenen IT-Systeme, Anwendungen und Arbeitsplatzumgebungen bestmöglich unterstützt. Der Auftragnehmer übernimmt hierbei eine zentrale Rolle als Ansprechpartner für IT-bezogene Anfragen und Störungen im Anwenderumfeld und trägt zur Sicherstellung eines reibungslosen Betriebs der klinischen und administrativen Prozesse bei. Dies umfasst insbesondere die strukturierte Entgegennahme, Bearbeitung und Nachverfolgung von Serviceanfragen sowie die Unterstützung der Anwender sowohl aus der Ferne als auch vor Ort. Der operative Betrieb von Rechenzentrumsservices sowie zentralen Infrastrukturdiensten ist nicht Bestandteil dieser Ausschreibung. Diese Leistungen werden durch Dritte erbracht und bilden die Grundlage für die durch den Auftragnehmer zu unterstützenden IT-Services. Ein wesentliches Ziel ist die Etablierung klarer Zuständigkeiten im Anwendersupport sowie die Reduzierung von Schnittstellen, um eine hohe Servicequalität und Transparenz in der Leistungserbringung zu gewährleisten. Darüber hinaus wird eine enge und partnerschaftliche Zusammenarbeit zwischen Auftraggeber und Auftragnehmer angestrebt, die durch strukturierte Kommunikations- und Abstimmungsprozesse geprägt ist. Die Leistungserbringung hat unter Berücksichtigung der besonderen Anforderungen des Gesundheitswesens zu erfolgen. Hierzu zählen insbesondere ein verantwortungsvoller Umgang mit sensiblen Daten sowie die Einhaltung relevanter gesetzlicher und regulatorischer Vorgaben, wie beispielsweise der Datenschutz-Grundverordnung (DSGVO) sowie einschlägiger Anforderungen im KRITIS-Umfeld. Zudem wird erwartet, dass sich die Leistungserbringung an anerkannten Standards und Best Practices orientiert, insbesondere im Bereich des IT-Service-Managements (z. B. ITIL) sowie der Informationssicherheit (z. B. ISO 27001 oder vergleichbarer Standards). - terranets bw GmbHStuttgartFrist: 29. Juni
RV Beratung Cybersicherheit- & Resilienzstärkung
Zur Erreichung der genannten Projektziele sind konkret folgende Anforderungen an den Dienstleister gestellt: Konkret muss der Dienstleister, neben projektmanagementspezifischen Leistungen, die folgen-den fachlichen Dienstleistungen erbringen: a) Auf Basis der bestehenden Unternehmensinformationen (Unternehmenspolitik, Strate-gien, Richtlinien, Verfahrensanweisungen, Arbeitsanweisungen, Prozessen, IT-/OT-Landschaft, Gap-Analysen BIA, Netzwerkpläne, Projektergebnisse etc.) wirksame und nachhaltige Liefergegenstände/ Governance-Dokumentationen (Politiken, Strate-gien, Konzepte, Risikoanalysen, Playbooks etc.) entwickeln, abstimmen und bei der Umsetzung unterstützen. Die Umsetzungsunterstützung umfasst, sofern in den genannten Teilprojekten nichts anderes angegeben ist, mindestens: aa) die Erstellung oder Anpassung von wirksamen und nachhaltigen Richtlinien, Verfahrensanweisungen, Arbeitsanweisungen, Prozessen (BPMN), etc., ab) die Definition von Rollen und Verantwortlichkeiten, insbesondere unter dem Aspekt von Segregation of Duties, und die Dokumentation in einer RACI-Matrix, ac) die Erarbeitung von aussagekräftigen Kennzahlen und KPIs, um die Kontrolle und Weiterentwicklung zu ermöglichen, ad) die Datenerhebung und Zusammenführung der dezentralen Fachinformationen in ein oder mehrere Systeme, ae) die Bereitstellung und Vermittlung von Informationen für das Management und die betroffenen Organisationseinheiten, zur Vorstellung der neuen Vorgaben und Verfahren. Konkrete Arbeitspakete der Ausschreibung sind: - Paket Projektmanagement - Paket Sicherheits- & Resilienzpolitik - Paket Assetmanagement - Paket Risikomanagement der Informationssicherheit - Paket Risikomanagement in Vorbereitung auf die nationale Risikoanalyse - Paket Resilienzplan - Paket Incidentmanagement - Paket Geschäftskontinuität - Paket IT Service Continuity Management (ITSCM) - Paket Identitäts- und Zugriffsmanagement - Paket Sicherheitsbewusstsein - Paket Sicherheit im Personalwesen - Paket Physische Sicherheit - Paket Netzwerk - Paket Kryptographie - Paket System- und Netzwerküberwachnung - Paket Sichere Entwicklung - Paket Lieferkettensicherheit - Optionales Paket: Unterstützungsleistung IT-SIKAT Folgende Leistungen sind kein Teil dieser Ausschreibung: - Umsetzung baulicher Sicherheitsmaßnahmen. - Bereitstellung, Beschaffung oder Betrieb von Hardware oder Software. - Rechtsverbindliche Einzelfallprüfungen oder Rechtsberatungen, insbesondere o verbindliche Auslegungen gesetzlicher Pflichten nach NIS2 oder KRITIS-DachG, o Vertretung gegenüber Aufsichts- oder Meldestellen, o Erstellung rechtsverbindlicher Stellungnahmen. - Operative Unterstützung bei realen Sicherheitsvorfällen oder Krisenfällen, insbesondere o Incident-Response-Leistungen im Ereignisfall, o 24/7-Rufbereitschaften oder Notfallunterstützung, o operative Kommunikation mit Behörden oder externen Stellen. - Auditierungen, Zertifizierungen oder Konformitätsbewertungen, insbesondere o interne oder externe Audits nach KRITIS-DachG, ISO/IEC 27001, BSI IT-Grundschutz oder vergleichbaren Standards, o Prüfungen zur Feststellung der Rechts- oder Normkonformität, o Vorbereitung, Begleitung oder Durchführung von Prüfungen durch Aufsichts- oder Zertifizierungsstellen. - Erstellung, Fortschreibung, Vertiefung oder erneute Durchführung von Gap Analysen zu NIS2 oder KRITIS-DachG. - Durchführung einer Business Impact Analyse (BIA). - Max Planck Information and Technology (MaxIT)MünchenFrist: 31. Juli
PPB 2026
Beschreibung: Es ist die Beschaffung von IT-Dienstleistungen zur Prozess-, Projekt- und Betriebsunterstützung in der Max Planck Information & Technology MaxIT in Form einer Rahmenvereinbarung beabsichtigt. Der Zuschlag über das Gesamtvolumen der ausgeschriebenen Leistung wird an einen Auftragnehmer ("AN") vergeben. Der Vergabegegenstand umfasst die Beratung und Unterstützung der Abteilung IKT der MaxIT bei der Ausführung und Weiterentwicklung der IT-Service-Management-Prozesse. Ausgehend von den bisherigen Erkenntnissen soll die IT stärker auf eine serviceorientierte Struktur ausgerichtet werden. Zu den Aufgaben gehören strategische Beratung, die Lösung technischer Fragestellungen, die Etablierung und kontinuierliche Verbesserung von IT-Services, die Übernahme von Projektleitungsaufgaben sowie die Koordination des IT-Betriebs. Zudem ist die Unterstützung bei der Erstellung von Leistungsverzeichnissen für öffentliche Vergabeverfahren im IT-Bereich erforderlich. Der IT-Betrieb der MaxIT der MPG erfolgt heute in Teilen durch externe Dienstleister und in Teilen durch die interne IKT. Zunehmend werden mehr und mehr Aufgaben an externe Dienstleister ausgelagert bzw. mehr und mehr Applikationen und deren Betrieb notwendig. Die Einbeziehung externer Dienstleister in die Leistungserbringung erfordert im öffentlichen Sektor regelmäßige Ausschreibungen und eine regelmäßige Transformation der Leistungserbringung auf neue Vertragsinhalte sowie eine Transition zu neuen Dienstleistern. Teilweise müssen auch operative Themen angegangen werden, um die Services und Prozesse optimieren und definieren zu können und das fehlende interne Know-How auszugleichen. Bei der Kalkulation der Tagespauschalpreise ist zu berücksichtigen, dass die Leistungserbringung hauptsächlich "remote" erfolgt. Insgesamt sind mit dem Angebot genau fünf (5) Mitarbeiterprofile vorzulegen, die die jeweiligen Anforderungen gem. E.2 der insgesamt fünf (5) einzelnen Rollen wie in E.2 angegeben vollständig erfüllen. Die Rollen sind Senior Consultant IT Services, Senior Consultant Desktop und Basisapplikationen, Senior Consultant Application Projects, Senior Consultant Application Management, Senior Consultant Web/CMS. Über die "Basis-Vertragslaufzeit" (24 Monate) geht der Auftraggeber von einem geschätzten Beratungsvolumen von 2200 Personentagen und maximal 2660 Personentagen aus. Für die "Optionslaufzeit" ist mit dem gleichen jährlichen Beratungsvolumen zu kalkulieren wie für die Basis-Vertragslaufzeit. So kann insgesamt von einem unverbindlich geschätzten Beratungsvolumen pro Verlängerungsjahr von 1100 Personentagen und maximal 1330 Personentagen ausgegangen werden. Insgesamt stehen damit im Wettbewerb 4400 Personentage (Schätzwert) und maximal 5320 Personentage (Höchstwert), wenn der Auftraggeber von seinem Kündigungsrecht nicht Gebrauch macht. Der Auftraggeber behält sich vor, abhängig von der konkreten Bedarfssituation Abrufe im Einvernehmen mit dem Auftragnehmer, in Bezug auf die Gesamtkapazitäten über die Jahre abweichend zu verteilen. Es besteht keine (Mindest-)Abnahme- oder (Mindest-)Bestellverpflichtung des Auftraggebers. § 132 GWB bleibt unberührt. Vgl. zum Leistungsumfang auch die detaillierte Leistungsbeschreibung in Anlage A.1 der Vergabeunterlage. - Max Planck Information and Technology (MaxIT)MünchenFrist: 31. Juli
PPB 2026
Es ist die Beschaffung von IT-Dienstleistungen zur Prozess-, Projekt- und Betriebsunterstützung in der Max Planck Information & Technology MaxIT in Form einer Rahmenvereinbarung beabsichtigt. Der Zuschlag über das Gesamtvolumen der ausgeschriebenen Leistung wird an einen Auftragnehmer ("AN") vergeben. Der Vergabegegenstand umfasst die Beratung und Unterstützung der Abteilung IKT der MaxIT bei der Ausführung und Weiterentwicklung der IT-Service-Management-Prozesse. Ausgehend von den bisherigen Erkenntnissen soll die IT stärker auf eine serviceorientierte Struktur ausgerichtet werden. Zu den Aufgaben gehören strategische Beratung, die Lösung technischer Fragestellungen, die Etablierung und kontinuierliche Verbesserung von IT-Services, die Übernahme von Projektleitungsaufgaben sowie die Koordination des IT-Betriebs. Zudem ist die Unterstützung bei der Erstellung von Leistungsverzeichnissen für öffentliche Vergabeverfahren im IT-Bereich erforderlich. Der IT-Betrieb der MaxIT der MPG erfolgt heute in Teilen durch externe Dienstleister und in Teilen durch die interne IKT. Zunehmend werden mehr und mehr Aufgaben an externe Dienstleister ausgelagert bzw. mehr und mehr Applikationen und deren Betrieb notwendig. Die Einbeziehung externer Dienstleister in die Leistungserbringung erfordert im öffentlichen Sektor regelmäßige Ausschreibungen und eine regelmäßige Transformation der Leistungserbringung auf neue Vertragsinhalte sowie eine Transition zu neuen Dienstleistern. Teilweise müssen auch operative Themen angegangen werden, um die Services und Prozesse optimieren und definieren zu können und das fehlende interne Know-How auszugleichen. Bei der Kalkulation der Tagespauschalpreise ist zu berücksichtigen, dass die Leistungserbringung hauptsächlich "remote" erfolgt. Insgesamt sind mit dem Angebot genau fünf (5) Mitarbeiterprofile vorzulegen, die die jeweiligen Anforderungen gem. E.2 der insgesamt fünf (5) einzelnen Rollen wie in E.2 angegeben vollständig erfüllen. Die Rollen sind Senior Consultant IT Services, Senior Consultant Desktop und Basisapplikationen, Senior Consultant Application Projects, Senior Consultant Application Management, Senior Consultant Web/CMS. Über die "Basis-Vertragslaufzeit" (24 Monate) geht der Auftraggeber von einem geschätzten Beratungsvolumen von 2200 Personentagen und maximal 2660 Personentagen aus. Für die "Optionslaufzeit" ist mit dem gleichen jährlichen Beratungsvolumen zu kalkulieren wie für die Basis-Vertragslaufzeit. So kann insgesamt von einem unverbindlich geschätzten Beratungsvolumen pro Verlängerungsjahr von 1100 Personentagen und maximal 1330 Personentagen ausgegangen werden. Insgesamt stehen damit im Wettbewerb 4400 Personentage (Schätzwert) und maximal 5320 Personentage (Höchstwert), wenn der Auftraggeber von seinem Kündigungsrecht nicht Gebrauch macht. Der Auftraggeber behält sich vor, abhängig von der konkreten Bedarfssituation Abrufe im Einvernehmen mit dem Auftragnehmer, in Bezug auf die Gesamtkapazitäten über die Jahre abweichend zu verteilen. Es besteht keine (Mindest-)Abnahme- oder (Mindest-)Bestellverpflichtung des Auftraggebers. § 132 GWB bleibt unberührt. Vgl. zum Leistungsumfang auch die detaillierte Leistungsbeschreibung in Anlage A.1 der Vergabeunterlage. - Flughafen Zürich AG - Zentraler EinkaufZürich-FlughafenFrist: 27. Juli
Senior System Engineer FTE
Rahmenbedingungen • Start: Ab 01.09.2026 • Zeithorizont: 5 Jahre • Kapazität: 4-5 Tage / Woche (entspricht ca. 80-100%) • Arbeitsort: Flughafen Zürich AG, Circle, 8058 Flughafen Zürich; Vor-Ort-Anteil 2/3 der Arbeitszeit, Home-Office-Anteil 1/3 der Arbeitszeit • Auftraggeber und Vorgesetzter: Teamlead ICT Windows Platforms Leistungsgegenstand Gesucht wird ein erfahrener externer Senior System Engineer zur technischen Unterstützung und Beratung unseres ICT Windows Platforms Engineering-Teams. Der Auftragnehmer übernimmt eigenverantwortlich definierte Arbeitspakete im Bereich Design, Engineering und Weiterentwicklung der hybriden Microsoft-Infrastruktur (Windows Server ab Version 2016, Entra ID, Microsoft 365) auf 3rd-Level-Niveau. Der Fokus des Mandats liegt an der Schnittstelle zwischen Infrastructure Security und Cloud-Native Automation: Der Auftragnehmer realisiert als ausgewiesener Windows Server Spezialist die technische Implementierung strikter Sicherheitsarchitekturen (Active Directory Tier Model, Privileged Access Workstation (PAW), Public Key Infrastructure (PKI)) und treibt die Vollautomatisierung komplexer Identity- und Patch-Prozesse voran. Hierbei werden auch massgeschneiderte Lösungen mittels Azure Functions, PowerShell und API-Integrationen (REST/OData) entwickelt, um Systeme wie Adaxes, Omada und Entra ID nahtlos zu orchestrieren. Der Schwerpunkt liegt dabei klar auf Engineering-Leistungen wie Architektur, Design, Transformation und Härtung der Plattformen und explizit nicht auf operativem Systembetrieb oder klassischer Systemadministration. Aufgaben • Identity Platforms: Implementation sowie kontinuierliche Pflege und Weiterentwicklung des Active Directory und der zugehörigen Infrastruktur. Dies umfasst unter anderem das Tiering-Modell, Privileged Access Workstations sowie Hardening-Massnahmen. Engineering, Betrieb und Optimierung von ADFS, Okta und Microsoft Entra ID. • OS Engineering: Durchführung von Engineering-Aufgaben im Microsoft OS Stack (ink
Häufige Fragen zu dieser Ausschreibung
- Wie kann ich mich auf diese Ausschreibung bewerben?
- Erstellen Sie ein kostenloses Konto auf Auftrag One. Danach sehen Sie alle Unterlagen, Fristen und Hinweise zur Einreichung in einem strukturierten Ablauf.
- Bis wann läuft die Angebotsfrist?
- Für diese Bekanntmachung ist aktuell keine konkrete Angebotsfrist angegeben.
- Wer ist der Auftraggeber?
- Der Auftraggeber ist Landkreis Peine.
- Welche Unterlagen sind für den Start relevant?
- In der Regel benötigen Sie Leistungsbeschreibung, Eignungsnachweise, Fristenhinweise und ggf. Formblätter. Auf Auftrag One werden diese Punkte priorisiert dargestellt.