81279577-Globaler Aufbau und Umsetzung eines ISMS, Los 3: Durchführung Qualitätssicherungsmaßnahmen und Handlungsempfehlungen

Deutsche Gesellschaft für Internationale Zusammenarbeit (GIZ) GmbH

Bitte beachten Sie, dass es sich um eine Losausschreibung mit 3 Fachlosen handelt. Aus technischen Gründen erfolgt die Ausschreibung der Lose in separaten Verfahren über diesen Vergabemarktplatz. Hier ausgeschrieben ist Los 3: Durchführung von Qualitätssicherungsmaßnahmen und Ableitung von Handlungsempfehlungen.
Die GIZ engagiert sich weltweit für eine lebenswerte Zukunft. Die Informationssicherheit nimmt eine Schlüsselrolle für die Aufgabenerfüllung der GIZ ein, denn ihre Geschäftsprozesse werden in Zeiten der Digitalisierung und globalen Vernetzung durch den Austausch von Informationen und den Einsatz von IT-Systemen bestimmt. Informationen stellen grundlegende Werte für die GIZ dar, deren angemessener Schutz unverzichtbar ist.
Um konkurrenzfähig handeln zu können, sind besonders die außerhalb Deutschlands liegenden GIZ-Strukturen auf eine schnelle Reaktionsfähigkeit und ein hohes Maß an Flexibilität angewiesen. Gleichzeitig begründet der weltweite Aktionsradius der GIZ zusammen mit der Digitalisierung steigende Anforderungen an die Informationssicherheit. Die Bewahrung der Wettbewerbsfähigkeit der GIZ sowie der Schutz der Interessen ihrer Gesellschafter*innen, Auftraggeber*innen, Partner*innen und Mitarbeitenden bilden den Handlungsrahmen für das Informationssicherheitsmanagement.
Der Zweck des ISMS ist die Gewährleistung von Vertraulichkeit, Integrität und Verfügbarkeit von Informationen in sämtlichen Geschäftsprozessen. Die Aufrechterhaltung dieser Schutzziele ist nur dann erreichbar, wenn Informationssicherheit integraler Bestandteil der weltweiten Organisationsstruktur und -abläufe der GIZ wird.
Deshalb hat die GIZ einen umfassenden Transformationsprozess definiert, der von einem Change-Projekt gesteuert und umgesetzt wird. Ziel ist ein zertifizierungsreifes Informationssicherheitsmanagementsystem (ISMS) zu entwickeln. Zugrunde liegt ein eng getakteter Zeitplan mit festgelegten Zertifizierungs-Meilensteinen:
- Bis Ende 2022: Testat nach der Basis-Absicherung des IT-Grundschutzes des BSI für das ISMS der GIZ (Innenstruktur).
- Bis Ende 2023: Dachzertifizierung des ISMS der GIZ nach ISO 27001 "nativ" für die Innenstruktur und für ca. 20 weitere Länder.
- Bis Ende 2024: Für die Innenstruktur eine ISO 27001-Zertifizierung auf Basis von IT-Grundschutz des BSI nach der Standardabsicherung.
- Bis Ende 2026: Dachzertifizierung des ISMS der GIZ nach ISO 27001 "nativ" für alle GIZ-Strukturen weltweit.
Die Arbeit dieses Change Projekts soll durch den/die Auftragnehmer maßgeblich begleitet und unterstützt werden. Dabei geht es vor allem darum, den Gesamtprozess zu entwerfen, zu steuern und regelmäßig anzupassen sowie die Umsetzung der notwendigen Maßnahmen mit der erforderlichen Fachexpertise zu begleiten. Gemeinsam werden im Einzelnen u. a.
- die für ein ISMS notwendigen Grundlagen (weiter-)entwickelt,
- ein geeignetes Informationssicherheitsrisikomanagement konzipiert,
- notwendige Maßnahmen zur Erfüllung der Anforderungen insb. aus ISO 27001 und IT-Grundschutz des BSI abgeleitet,
- deren Umsetzung im In- und Ausland gesteuert und mit Expertise begleitet,
- Regelprozesse definiert,
- wo notwendig Entscheidungsfindungsprozesse gesteuert und moderiert und
- die am ISMS beteiligten Einheiten und Kolleg*innen mit Training, Change Management und Kommunikation unterstützt und befähigt.
Ausschreibungsgegenstand ist das Projekt "Globaler Aufbau und Umsetzung eines Informationssicherheitsmanagementsystems", für das die Erbringung von Dienstleistungen zur Beratung und Unterstützung der GIZ gesucht wird.
Die Schätzmenge der Abrufe dieses Rahmenvertrages für Los 3 beträgt 882 Fachkrafttage zuzüglich des Schätzwertes für das vorgegebene Reisekostenbudget in Höhe von 81.563,00 EUR.
Die Höchstmenge der Abrufe dieses Rahmenvertrages beträgt 970 Fachkrafttage zuzüglich des Höchstwertes für das vorgegebene Reisekostenbudget in Höhe von 89.720,00 EUR

Deadline
Die Frist für den Eingang der Angebote war 2022-01-25. Die Ausschreibung wurde veröffentlicht am 2021-12-23.

Anbieter
Die folgenden Lieferanten werden in Vergabeentscheidungen oder anderen Beschaffungsunterlagen erwähnt:
Wer?

Wie?

Wo?

Geschichte der Beschaffung
Datum Dokument
2021-12-23 Auftragsbekanntmachung
2022-06-27 Bekanntmachung über vergebene Aufträge
Auftragsbekanntmachung (2021-12-23)
Objekt
Umfang der Beschaffung
Titel: Software-Beratung
Referenznummer: 81279577
Kurze Beschreibung:
“Bitte beachten Sie, dass es sich um eine Losausschreibung mit 3 Fachlosen handelt. Aus technischen Gründen erfolgt die Ausschreibung der Lose in separaten...”    Mehr anzeigen
Metadaten der Bekanntmachung
Originalsprache: Deutsch 🗣️
Dokumenttyp: Auftragsbekanntmachung
Art des Auftrags: Dienstleistungen
Verordnung: Europäische Union, mit GPA-Beteiligung
Gemeinsames Vokabular für öffentliche Aufträge (CPV)
Code: Software-Beratung 📦
Zusätzlicher CPV-Code: Strategische Prüfung und Planung im Bereich Informationssysteme oder -technologie 📦
Ort der Leistung
NUTS-Region: Deutschland 🏙️

Verfahren
Verfahrensart: Verhandlungsverfahren
Angebotsart: Angebot für alle Lose
Vergabekriterien
Wirtschaftlichstes Angebot

Öffentlicher Auftraggeber
Identität
Land: Deutschland 🇩🇪
Art des öffentlichen Auftraggebers: Sonstiges
Name des öffentlichen Auftraggebers: Deutsche Gesellschaft für Internationale Zusammenarbeit (GIZ) GmbH
Postanschrift: Dag-Hammarskjöld-Weg 1 - 5
Postleitzahl: 65760
Postort: Eschborn
Kontakt
Internetadresse: https://www.giz.de 🌏
E-Mail: vergabe@bho-legal.com 📧
Telefon: +49 2212709560 📞
Fax: +49 221270956222 📠
URL der Dokumente: https://ausschreibungen.giz.de/Satellite/notice/CXTRYY6YK17/documents 🌏
URL der Teilnahme: https://ausschreibungen.giz.de/Satellite/notice/CXTRYY6YK17 🌏

Referenz
Daten
Absendedatum: 2021-12-23 📅
Einreichungsfrist: 2022-01-25 📅
Veröffentlichungsdatum: 2021-12-28 📅
Kennungen
Bekanntmachungsnummer: 2021/S 252-670597
ABl. S-Ausgabe: 252
Zusätzliche Informationen

“Bitte beachten Sie, dass es sich um eine Losausschreibung mit 3 Fachlosen handelt. Aus technischen Gründen erfolgt die Ausschreibung der Lose in separaten...”    Mehr anzeigen
Quelle: OJS 2021/S 252-670597 (2021-12-23)
Bekanntmachung über vergebene Aufträge (2022-06-27)
Objekt
Umfang der Beschaffung
Gesamtwert des Auftrags: 0.10 EUR 💰
Metadaten der Bekanntmachung
Dokumenttyp: Bekanntmachung über vergebene Aufträge

Verfahren
Angebotsart: Entfällt

Referenz
Daten
Absendedatum: 2022-06-27 📅
Veröffentlichungsdatum: 2022-07-01 📅
Kennungen
Bekanntmachungsnummer: 2022/S 125-355876
Verweist auf Bekanntmachung: 2021/S 252-670597
ABl. S-Ausgabe: 125
Zusätzliche Informationen

“Bekanntmachungs-ID: CXTRYY6YXJJ”
Quelle: OJS 2022/S 125-355876 (2022-06-27)