Hamburger Hochbahn AGHamburgTED
Governance, Risk & Compliance Tool [aa]
Die HOCHBAHN schreibt ein modular aufgebautes GRC Tool aus, das uns einen Multi Norm Standard bietet. Mithilfe des GRC Tools sollen das ISMS, BCMS und das Enterprise Risk Management aufgebaut und analoge Prozesse digitalisiert werden. Neben der Vereinfachung von wiederkehrenden Tätigkeiten und Reporting soll es ein umfangreiches Steuerung...
Softwarelizenzen
Ohne Kreditkarte · Sofortiger Zugang
Inhalt auf einen Blick
Die HOCHBAHN schreibt ein modular aufgebautes GRC Tool aus, das uns einen Multi Norm Standard bietet. Mithilfe des GRC Tools sollen das ISMS, BCMS und das Enterprise Risk Management aufgebaut und analoge Prozesse digitalisiert werden. Neben der Vereinfachung von wiederkehrenden Tätigkeiten und Reporting soll es ein umfangreiches Steuer...
- Ausschreibungstyp:
- Ausschreibung
- Auftraggeber:
- Hamburger Hochbahn AG
- Veröffentlicht:
- 08. Juni 2026
- Frist:
- 08. Juli 2026
- Thema:
- Softwarelizenzen
Ausschreibungsbeschreibung
Die HOCHBAHN schreibt ein modular aufgebautes GRC Tool aus, das uns einen Multi Norm Standard bietet. Mithilfe des GRC Tools sollen das ISMS, BCMS und das Enterprise Risk Management aufgebaut und analoge Prozesse digitalisiert werden. Neben der Vereinfachung von wiederkehrenden Tätigkeiten und Reporting soll es ein umfangreiches Steuerungstool für Aufgaben und Maßnahmen sein sowie die Bewertung von risikomindernden Maßnahmen erleichtern.
Weiterführende Details
Nach Registrierung stehen Unterlagen, Fristen und Hinweise zur Einreichung strukturiert bereit.
- Kernanforderungen der Ausschreibung priorisiert aufbereitet
- Fristen, Eignungskriterien und Unterlagen in einem Ablauf
- Hinweise zur strukturierten Angebotsvorbereitung
- Passende Folgeausschreibungen automatisch entdecken
Dokumente und Anhänge
49 Dateien erfasst- PDF Notice (BUL)
- PDF Notice (SPA)
- PDF Notice (CES)
- PDF Notice (DAN)
- PDF Notice (DEU)
- PDF Notice (EST)
Ähnliche Bekanntmachungen
4- Hamburger Hochbahn AGHamburg
Governance, Risk & Compliance Tool [aa]
Mit der zu beschaffenden Lösung sollen Prozesse vereinheitlicht, Synergien zwischen verschiedenen Managementsystemen genutzt und die Transparenz über Risiken, Maßnahmen und Compliance Anforderungen nachhaltig verbessert werden. Das GRC Tool soll hierzu eine zentrale Plattform bereitstellen, die eine hohe Automatisierung, robuste Nachweisführung und ein effizientes Reporting ermöglicht. - Hamburger Hochbahn AGHamburgFrist: 08. Juli
Governance, Risk & Compliance Tool [aa]
Mit der zu beschaffenden Lösung sollen Prozesse vereinheitlicht, Synergien zwischen verschiedenen Managementsystemen genutzt und die Transparenz über Risiken, Maßnahmen und Compliance Anforderungen nachhaltig verbessert werden. Das GRC Tool soll hierzu eine zentrale Plattform bereitstellen, die eine hohe Automatisierung, robuste Nachweisführung und ein effizientes Reporting ermöglicht. - Flughafen Zürich AG - Zentraler EinkaufZürich-Flughafen
Beschaffung eines integrierten GRC-Tools (Governance, Risk & Compliance) für die Flughafen Zürich AG
Die Flughafen Zürich AG beschafft ein integriertes GRC-Tool (Governance, Risk & Compliance), das zentrale Funktionen wie Risikomanagement, Compliance, Informationssicherheit (ISMS), Datenschutz, Lieferantenmanagement und Business Continuity Management abdeckt. Ziel ist eine zentrale, skalierbare Lösung, die bestehende Prozesse digital unterstützt, zukünftige Anforderungen (z.B. Lieferkettencompliance) abbildet und ein stufengerechtes Reporting ermöglicht. - Investitionsbank Schleswig-HolsteinKielFrist: 17. Aug.
Bereitstellung, Implementierung und Betrieb eines Systems zur Unterstützung von Governance-, Risk- und Compliance-Management-Prozessen GRC-Tool als SaaS-Lösung
Gegenstand der Ausschreibung ist die Bereitstellung, Implementierung und der Betrieb eines webbasierten Systems (Software-as-a-Service, SaaS) zur Unterstützung und Steuerung von Governance-, Risiko- und Compliance-Prozessen der Auftraggeberin. Das System soll insbesondere die GRC-Funktionen in den Bereichen Zentrales Auslagerungsmanagement (ZAM), Business Continuity Management (BCM), Informationssicherheitsmanagement (ISM) sowie im Kontext der Risiko-Steuerung im Bereich Non-Financial Risk (NFR) unterstützen und eine konsistente sowie nachvollziehbare Bearbeitung dieser Funktionen ermöglichen. Die Implementierung umfasst die fachliche und technische Einführung des Systems in die bestehende Systemlandschaft der Auftraggeberin. Hierzu gehört die Einbindung bestehender Systeme und Datenquellen sowie die Einrichtung und Abstimmung der erforderlichen Datenströme. Dies beinhaltet insbesondere die Definition von Datenmodellen, Schnittstellenformaten sowie die Festlegung von Integrationsmechanismen (z. B. API-basierte Anbindung oder auch strukturierte Datenimporte), einschließlich der Abstimmung von Datenfrequenzen, Verantwortlichkeiten und Fehlerbehandlungsprozessen. Die Datenbereitstellung erfolgt derzeit in wesentlichen Teilen über strukturierte Datenimporte (z. B. Datei-Upload). Gleichzeitig muss das System grundsätzlich auch die Möglichkeit zur Anbindung über standardisierte API-basierte Schnittstellen bieten. Dies gilt insbesondere für Systeme zur Verwaltung von Prozessen und IKT-Systemen sowie für Systeme zur Verwaltung von IKT-Assets und Konfigurationsdaten. Auch für Systeme, die derzeit noch nicht schnittstellenfähig sind, ist perspektivisch eine Integration vorzusehen. Für die technische Integration sind gängige Standards (z. B. REST-basierte Schnittstellen unter Nutzung von HTTPS) zu unterstützen; die Verarbeitung strukturierter Datenimporte (z. B. CSV, Excel) muss validiert, nachvollziehbar protokolliert und wiederholbar ausführbar sein. Dabei ist insbesondere eine priorisierte, bidirektionale Integration der CMDB ServiceNow vorgesehen, während weitere Systeme initial über eine manuelle Datenbereitstellung (Upload/Download) angebunden werden sollen. Das angebotene GRC-System muss bestehende datenhaltende Systeme der Auftraggeberin als Datenquellen anbinden und deren Informationen im GRC-Kontext nutzbar machen können. Eine Ablösung dieser Systeme darf für die Nutzung des GRC-Systems nicht erforderlich sein. Das GRC-System soll hierbei als zentrale Steuerungs- und Auswertungsplattform für GRC-relevante Informationen agieren. Weiterhin muss das System in der Lage sein, Beziehungen zwischen unterschiedlichen Datenobjekten (z. B. IKT-Assets, Prozesse, Risiken, Dienstleister) systemseitig abzubilden und für Auswertungen, Analysen sowie regulatorische Nachweise nutzbar zu machen. In den folgenden Abschnitten sind die Anforderungen zusammenfassend beschrieben. Eine vollumfängliche und detaillierte Auflistung aller Anforderungen findet sich im Lastenheft.
Häufige Fragen zu dieser Ausschreibung
- Wie kann ich mich auf diese Ausschreibung bewerben?
- Erstellen Sie ein kostenloses Konto auf Auftrag One. Danach sehen Sie alle Unterlagen, Fristen und Hinweise zur Einreichung in einem strukturierten Ablauf.
- Bis wann läuft die Angebotsfrist?
- Die Angebotsfrist endet am 08. Juli 2026.
- Wer ist der Auftraggeber?
- Der Auftraggeber ist Hamburger Hochbahn AG.
- Welche Unterlagen sind für den Start relevant?
- In der Regel benötigen Sie Leistungsbeschreibung, Eignungsnachweise, Fristenhinweise und ggf. Formblätter. Auf Auftrag One werden diese Punkte priorisiert dargestellt.