Text
Auflistung und kurze Beschreibung der Eignungskriterien: Ausschlusskriterien
12) ISO 27001
Der Bewerber belegt, dass seine Prozesse den Anforderungen eines Informationssicherheitsmanagementsystems nach DIN ISO 27001 entsprechen. Er belegt dies durch ein gültiges ISO 27001 Zertifikat oder ein vergleichbares Dokument
13) Datenschutz
Bitte weisen Sie nach, dass Ihr Unternehmen den Anforderungen des anwendbaren Datenschutzes, insb. des Bundesdatenschutzgesetzes (BDSG neu) und der EU DSGVO genügt. Insbesondere:
— Beschreibung der Umsetzung der Anforderungen aus der EU-DSGVO, insbesondere, wie die Meldepflicht bei datenschutzrelevanten Vorfällen umgesetzt wurde,
— Beschreibung der Datenschutzorganisation des Bieters und der technischen und organisatorischen Maßnahmen (TOM)
— Beschreibung der Maßnahmen hinsichtlich der Kontrollen zur Erfüllung des Trennungsgebots und der Löschung von Daten, insbesondere im Hinblick auf die Art des Datenaustauschs
— Beschreibung der Schulung Ihres Personals bzgl. der Prozesse und Einhaltung datenschutzrechtlicher Anforderungen
— Beschreibung der datenschutzrechtlichen Vorgaben bei Einsatz von Drittunternehmen
14) Standort der Leistungserbringung
Der Bewerber ist in der Lage die CDE-SaaS ausschließlich auf einer Infrastruktur im EWR zu betreiben.
Bitte benennen Sie den betreffenden Standort / die betreffenden Standorte und beschreiben Sie diese(n) kurz.
15) IT-Security-Management
Der Bewerber weist durch eine entsprechende Darstellung das Vorhandensein seines IT-Securityorganisation/-managementsystems nach und beschreibt dieses.
Bitte weisen Sie durch eine entsprechende Darstellung (z.B. Prozessbeschreibung) nach, dass Sie die Dienstleistungen in Einklang mit den marktüblichen Security-Standards erbringen.
Falls Sie über entsprechende Zertifikate zum Thema IT-Security verfügen, reichen Sie bitte Kopien der Zertifikate ein
16) Referenz CDE gemäß PAS 1192
Nachweis von Kunden die das angebotene CDE gemäß der englischen Norm PAS 1192 in Form eines Softare as a Service als Bauauftraggeber nutzen
Bewertungskriterien mit Mindestanforderung
17) Angabe eines dem Auftragsgegenstand entsprechenden Service, der bei mindestens 1.000 Anwendern eingesetzt wird.
18) Nachweis von mindestens einem Kunden bei dem die Einführung des angebotenen Services nur mit Konfiguration (keine Eingriffe am Quellcode) durchgeführt wurde.
19) Nachweis von mindestens einem Kunden bei dem der angebotene CDE Service bei 250 oder mehr Anwendern eingesetzt wird.
20) Nachweis von mind. einem Kunden bei dem der angebotene CDE Service bei 250 oder mehr Anwendern eingesetzt wird.