Interne Audits und Sicherheitsrevisionen zur Aufrechterhaltung der Informationssicherheit der EU-Zahlstelle im MLEUV

Ministerium für Land- und Ernährungswirtschaft, Umwelt und Verbraucherschutz des Landes Brandenburg

Das Vorhaben umfasst die Planung und Durchführung von internen Audits und Sicherheitsrevisionen im Bereich der Informationssicherheit zur Aufrechterhaltung des auf Basis vom BSI IT-Grundschutz nach ISO 27001 zertifizierten Informationsverbunds der EU-Zahlstelle Brandenburg-Berlin. Die ISO 27001 Zertifizierung ist ein Nachweis für das unionsrechtliche Zulassungskriterium der "Sicherheit der Informationssysteme" der EU-Zahlstelle (Artikel 1 i.V.m An-hang I Ziffer 3. Buchstabe B der Delegierten Verordnung (EU) Nr. 2022/127) und setzt nach BSI IT-Grundschutz die regelmäßige Durchführung von internen Audits und Sicherheitsrevisionen voraus. Eigene Personalressourcen und Kompetenzen zur Durchführung interner Audits stehen nicht zur Verfügung, weshalb sich gemäß Kapitel 8.3, BSI-Standard 200-1 dazu entschlossen wurde, die Durchführung der Prüfungen an externe Experten zu vergeben. Das zuvor bereits vergebene Vorhaben mit gleichem Projektinhalt läuft im Jahr 2026 aus, weshalb ein mehrjähriges Anschlussvorhaben vergeben wird, um eine kontinuierliche und langfristige interne Auditierung bis 2030 sicherzustellen. Gegenstand des Vorhabens sollen flexibel abrufbare Prüfungsleistungen für den Informationsverbund der EU-Zahlstelle sein, welcher aus den Organisationseinheiten des Ministeriums für Land- und Ernährungswirtschaft, Umwelt und Verbraucherschutz Brandenburg (MLEUV) und dem direkt nachgeordneten Landesamt für Ländliche Entwicklung, Landwirtschaft und Flurneuordnung (LELF) besteht, sowie den weiteren am Zahlstellenverfahren beteiligten Stellen (Landkreise, Landesforstbetrieb, Investitionsbank und technische Dienstleister), welche als Outsourcing-Partner bzw. die dorthin ausgelagerten Bestandteile, die wesentlichen Prüfgegenstände der Prüfungen darstellen sollen. Ausgehend von einer gemeinsam erstellten Prüfplanung sind voraussichtlich vier Prüfungen pro Jahr geplant. Das Vorhaben soll an nachweislich erfahrene Experten im Bereich der Informationssicherheitsrevision oder ISMS-Auditierung nach BSI IT-Grundschutz vergeben werden.

Deadline

Deadline 2026-09-28

Wer? Wie? Wo?
Geschichte der Beschaffung
Datum Dokument
2026-08-26 Auftragsbekanntmachung
2026-09-07 Auftragsbekanntmachung
Auftragsbekanntmachung (2026-08-26)
Objekt
Umfang der Beschaffung
Titel: Interne Audits und Sicherheitsrevisionen zur Aufrechterhaltung der Informationssicherheit der EU-Zahlstelle im MLEUV
Referenznummer: VV-2026-0009
Kurze Beschreibung:
Das Vorhaben umfasst die Planung und Durchführung von internen Audits und Sicherheitsrevisionen im Bereich der Informationssicherheit zur Aufrechterhaltung des auf Basis vom BSI IT-Grundschutz nach ISO 27001 zertifizierten Informationsverbunds der EU-Zahlstelle Brandenburg-Berlin. Die ISO 27001 Zertifizierung ist ein Nachweis für das unionsrechtliche Zulassungskriterium der "Sicherheit der Informationssysteme" der EU-Zahlstelle (Artikel 1 i.V.m An-hang I Ziffer 3. Buchstabe B der Delegierten Verordnung (EU) Nr. 2022/127) und setzt nach BSI IT-Grundschutz die regelmäßige Durchführung von internen Audits und Sicherheitsrevisionen voraus. Eigene Personalressourcen und Kompetenzen zur Durchführung interner Audits stehen nicht zur Verfügung, weshalb sich gemäß Kapitel 8.3, BSI-Standard 200-1 dazu entschlossen wurde, die Durchführung der Prüfungen an externe Experten zu vergeben. Das zuvor bereits vergebene Vorhaben mit gleichem Projektinhalt läuft im Jahr 2026 aus, weshalb ein mehrjähriges Anschlussvorhaben vergeben wird, um eine kontinuierliche und langfristige interne Auditierung bis 2030 sicherzustellen. Gegenstand des Vorhabens sollen flexibel abrufbare Prüfungsleistungen für den Informationsverbund der EU-Zahlstelle sein, welcher aus den Organisationseinheiten des Ministeriums für Land- und Ernährungswirtschaft, Umwelt und Verbraucherschutz Brandenburg (MLEUV) und dem direkt nachgeordneten Landesamt für Ländliche Entwicklung, Landwirtschaft und Flurneuordnung (LELF) besteht, sowie den weiteren am Zahlstellenverfahren beteiligten Stellen (Landkreise, Landesforstbetrieb, Investitionsbank und technische Dienstleister), welche als Outsourcing-Partner bzw. die dorthin ausgelagerten Bestandteile, die wesentlichen Prüfgegenstände der Prüfungen darstellen sollen. Ausgehend von einer gemeinsam erstellten Prüfplanung sind voraussichtlich vier Prüfungen pro Jahr geplant. Das Vorhaben soll an nachweislich erfahrene Experten im Bereich der Informationssicherheitsrevision oder ISMS-Auditierung nach BSI IT-Grundschutz vergeben werden.
Mehr anzeigen
Art des Vertrags: Dienstleistungen
Produkte/Dienstleistungen: Computerrevision und -prüfung 📦
Beschreibung
Interne Kennung: VV-2026-0009
Diese Auftragsvergabe ist auch für kleine und mittlere Unternehmen (KMU) geeignet
Beschreibung der Beschaffung:
Der Auftragsgegenstand umfasst die Planung und Durchführung interner Audits und Sicherheitsrevisionen für einen auf Basis von BSI IT-Grundschutz nach ISO 27001 zertifizierten Informationsverbund und dessen beteiligte Outsourcing-Partner. Der zu prüfende Informationsverbund "Operativer Betrieb der EU-Zahlstelle Brandenburg-Berlin" besteht aus den Organisationseinheiten des Ministeriums für Land- und Ernährungswirtschaft, Umwelt und Verbraucherschutz des Landes Brandenburg (MLEUV) und dem direkt nachgeordneten Landesamt für Ländliche Entwicklung, Landwirtschaft und Flurneuordnung (LELF), die die Fachaufgaben der Bewilligung, Kontrolle, Auszahlung, Verbuchung sowie Verwaltung der Außenstände von Fördergeldern des Europäischen Garantiefonds für die Landwirtschaft (EGFL), des Europäischen Landwirtschaftsfonds für die Entwicklung des ländlichen Raums (ELER) und des Europäischen Meeres-, Fischerei- und Aquakulturfonds (EMFAF) wahrnehmen, sowie den weiteren am Zahlstellenverfahren beteiligten Stellen (Landkreise, Landesforstbetrieb, Investitionsbank und technische Dienstleister), welche als Outsourcing-Partner behandelt werden. Die wesentlichen Prüfungshandlungen sind für die ausgelagerten Bestandteile des Informationsverbunds bei den Outsourcing-Partnern durchzuführen. Mit diesen Einrichtungen wurde eine Übertragung von Zahlstellenaufgaben auf Grundlage von Zuständigkeitsverordnungen, Überleitungsverordnungen oder andere Regelungen vereinbart. Die Outsourcing-Beziehungen werden auf Grundlage eines mit dem Bundesamt für Sicherheit in der Informationstechnik (kurz BSI) abgestimmten Bund-Länder-Schnittstellen-Modells für EU-Zahlstellen im Wesentlichen unterschieden in: 1. Organisatorische Schnittstellen (S-O): Einrichtungen, welche übertragene Aufgaben der Bewilligung und Kontrolle innerhalb der Geschäftsprozesse der Zahlstelle wahrnehmen und zur Aufgabenerfüllung zentrale Zahlstellen-Fachanwendungen innerhalb des Informationsverbundes nutzen, da sie selbst keine zentralen Zahlstellen-Fachanwendungen bereitstellen und keine spezifischen Anwendungsumgebungen betreiben. Dies betrifft in Brandenburg aktuell: - 14 Bewilligungsstellen (Ämter für Landwirtschaft) in den Landkreisen, - den Landesbetrieb Forst (LFB), - die Investitionsbank des Landes Brandenburg (ILB). 2. Technische Schnittstellen (S-T): Einrichtungen des technischen Betriebs der zentralen Zahlstelle-Fachanwendungen und Systeme sowie der Datenhaltung. Dies betrifft in Brandenburg aktuell: - den zentralen Brandenburgischen IT-Dienstleister (ZIT-BB), - die Landesvermessung und Geobasisinformation Brandenburg (LGB) - die init AG für den Betrieb eines Antragsverfahrens. Im Informationsverbund sind eine mittlere dreistellige Anzahl an Personen tätig. Jährlich werden mehrere Millionen Euro in dreistelliger Höhe an EU-, Bundes- und Landesmitteln verwaltet. Die Zahlstellen-Fachanwendungen umfassen im Wesentlichen Client/Server- und Webanwendungen, wofür eine die IT-Systemlandschaft bestehend aus Terminal-, Web-, Applikations- und Datenbankserver zum Einsatz kommt. Die Nutzung erfolgt für Verwaltungseinheiten mittels virtueller Clients über das Landesverwaltungsnetz des Landes Brandenburg. Antragsteller greifen auf die in einer demilitarisierten Zone (DMZ) betriebenen Onlineantragssysteme über das Internet zu. Der Aufragnehmer soll in Abstimmung mit dem Aufraggeber und auf Grundlage der Dokumentation des ISMS, eine mehrjährige Prüfplanung vornehmen und durchführen. Die Planung und Durchführung der Prüfungen erfolgt unter Beteiligung des Informationssicherheitsbeauftragen der EU-Zahlstelle. Ausgehend von Erfahrungswerten sind voraussichtlich pro Jahr vier Prüfungen bei jeweils unterschiedlichen Verfahrensbeteiligten durchzuführen, die flexibel aufrufbar sein sollen. Je Prüfung wird der Arbeitsaufwand in Personentagen (PT) auf ca. 10 PT eingeschätzt. Der Auftragsgegenstand umfasst die Prüfungen die Jahre 2027 bis einschließlich 2030. Der Auftraggeber behält sich mit der Vergabe von optionalen Leistungen vor, bei vorhandenen Kapazitäten des Auftragnehmers, für das Jahr 2026 weitere Prüfungen gemäß des Leistungsverzeichnisses zu beauftragen. Demnach ergibt sich voraussichtlich folgender Arbeitsumfang - 2026: 2 Prüfungen - 20 PT (optional, bei Verfügbarkeit) - 2027: 4 Prüfungen - 40 PT - 2028: 4 Prüfungen - 40 PT - 2029: 4 Prüfungen - 40 PT - 2030: 4 Prüfungen - 40 PT - Gesamt: 18 Prüfungen - 180 PT Die Durchführung der Prüfungen soll entlang der einschlägigen Standards für Audits und Sicherheitsrevisionen nach BSI IT-Grundschutzmethodik stattfinden (BSI Auditierungsschema oder dem Leitfaden für IS-Revisionen auf der Basis von IT-Grundschutz). Der Auftraggeber behält sich vor, den Auftragnehmer im Jahr 2026 optional mit bis zu zwei (2) weiteren Prüfungen für zwei (2) Prüfgegenstände gemäß des Leistungsverzeichnisses zu beauftragen.
Mehr anzeigen
Zusätzliche Informationen:
#Besonders auch geeignet für:freelance#, #Besonders auch geeignet für:selbst#, #Besonders auch geeignet für:other-sme# Die in den Vergabeunterlagen Teil A - Allgemeine Angaben benannten Anforderungen und Hinweise sind zu beachten. Alle Fragen, die mit der Ausschreibung im Zusammenhang stehen, sind über das Kommunikationstool im Projektraum (https://vergabemarktplatz.brandenburg.de) zu stellen. Enthalten die Ausschreibungsunterlagen nach Auffassung des Bieters Unklarheiten, so hat der Bieter die ausschreibende Stelle unverzüglich darauf hinzuweisen. Bieteranfragen und Hinweise auf Unklarheiten sind bis spätestens 5 (fünf) Tage vor Angebotsfrist zu stellen. Beteiligt sich ein Mitglied einer Bietergemeinschaft zugleich als Einzelbieter an dem Vergabeverfahren, kann dies bei unzulässiger wettbewerbsbeschränkender Abrede zum Ausschluss beider Bieter führen. Auf die "Informationen wegen der Erhebung personenbezogener Daten nach Artikel 13 und 14 der Verordnung (EU) 2016/679 vom 27. April 2016 - Datenschutzgrundverordnung (DSGVO)" sowie die "Information nach § 7 Abs. 4 UVgO i. V. m. § 11 Abs. 3 VgV" wird hingewiesen.
Mehr anzeigen
Zusätzliche Produkte/Dienstleistungen: Hauptstandort oder Erfüllungsort:
Leistungsort ist das Ministerium für Land- und Ernährungswirtschaft, Umwelt und Verbraucherschutz des Landes Brandenburg in Potsdam sowie der Firmensitz des Bewerbers wie auch die Standorte der Prüfgegenstände des Informationsverbunds im Land Brandenburg und Berlin, welche unter 2. Leistungsanforderungen beschrieben sind, z.B. die Ämter für Landwirtschaft der Landkreise Brandenburgs.
Mehr anzeigen
Postanschrift: Henning-von-Tresckow-Straße 2-13
Postleitzahl: 14467
Stadt: Potsdam
Land: Deutschland 🇩🇪
Ort der Leistung: Potsdam, Kreisfreie Stadt 🏙️
Dauer
Datum des Beginns: 2026-10-12 📅
Datum des Endes: 2030-12-31 📅
Informationen über Optionen
Optionen
Beschreibung der Optionen:
1) Der Auftraggeber behält sich vor, den Auftragnehmer im Jahr 2026 optional mit bis zu zwei (2) weiteren Prüfungen für zwei (2) Prüfgegenstände gemäß des Leistungsverzeichnisses zu beauftragen.
Vergabekriterien
Preis
Preis (Gewichtung): 50.0
Qualitätskriterium (Bezeichnung): Erfahrung des Auditors
Qualitätskriterium (Gewichtung): 20.0
Qualitätskriterium (Bezeichnung): (2) Umsetzungskonzept für die Durchführung der internen Audits
Qualitätskriterium (Gewichtung): 30.0
Titel
Los-Identifikationsnummer: LOT-0001

Verfahren
Art des Verfahrens
Offenes Verfahren
Rechtsgrundlage: Richtlinie 2014/24/EU
Administrative Informationen
Frist für den Eingang von Angeboten oder Teilnahmeanträgen: 2026-09-28 12:00:00 📅
Bedingungen für die Öffnung der Angebote: 2026-09-28 12:30:00 📅
Sprachen, in denen Angebote oder Teilnahmeanträge eingereicht werden können: Deutsch 🗣️
Mindestzeitraum, in dem der Bieter das Angebot aufrechterhalten muss: 1 Monate
Bedingungen für die Einreichung eines Angebots
Die Bieter können mehrere Angebote einreichen
Die Namen und beruflichen Qualifikationen des zur Auftragsausführung eingesetzten Personals sind anzugeben
Eröffnungstermin: 2026-09-28 12:30:00 📅
Elektronische Rechnungsstellung: Zulässig
Die elektronische Bestellung wird verwendet
Elektronische Zahlung wird verwendet
Frist für die Anforderung zusätzlicher Informationen: 2026-09-22 23:59:59 📅
Sicherheitsüberprüfung ist erforderlich
Zusätzliche Informationen:
Fehlende, unvollständige oder fehlerhafte unternehmensbezogene Unterlagen, insbesondere Eigenerklärungen, Angaben, Bescheinigungen oder sonstige Nachweise in Bezug auf die Eignung der Bieter werden mit einer Frist von 6 Kalendertagen nachgefordert. Die Nachforderung von leistungsbezogenen Unterlagen, die die Wirtschaftlichkeitsbewertung der Angebote anhand der Zuschlagskriterien betreffen, ist ausgeschlossen. Dies gilt nicht für Preisangaben, wenn es sich um unwesentliche Einzelpositionen handelt, deren Einzelpreise den Gesamtpreis nicht verändern oder die Wertungsreihenfolge und den Wettbewerb nicht beeinträchtigen.
Mehr anzeigen
Beschreibung:
Bereitschaft nach Zuschlagserteilung bei Bedarf eine Sicherheitsüberprüfung nach dem Sicherheitsüberprüfungsgesetz (SÜG) bzw. dem einschlägigen Brandenburgischen Sicherheitsüberprüfungsgesetz (BbgSÜG) zu beantragen und zu durchlaufen
Vergabekriterien
Gewichtungsart: Gewichtung (Prozentanteil, genau)
Bedingungen für die Einreichung eines Angebots
Der Vertrag enthält Bedingungen zur Vertragsausführung

Rechtliche, wirtschaftliche, finanzielle und technische Informationen
Bedingungen für die Teilnahme
Eignungskriterium: Eintragung in das Handelsregister
Liste und kurze Beschreibung der Regeln und Kriterien:
Nachweis, dass der Bewerber im Berufs- oder Handelsregister nach den Rechtsvorschriften des Staats, in dem der Bewerber niedergelassen ist, eingetragen ist oder auf andere Weise den Beruf erlaubt ausüben darf.
Eignungskriterium: Berufliche Risikohaftpflichtversicherung
Liste und kurze Beschreibung der Regeln und Kriterien:
Die Betriebshaftpflichtversicherung muss eine Deckung über EUR 3.000.000 EUR für Personenschäden und über EUR 1.000.000 EUR für Sachschäden bei einem in einem Mitgliedstadt der EU oder eines Vertragsstaates des Abkommens über den Europäischen Wirtschaftsraum zugelassenen Versicherungsunternehmen ausweisen. Die Deckung muss über die Vertragslaufzeit uneingeschränkt erhalten bleiben. Die geforderte Berufshaftpflichtversicherung kann auch durch die Erklärung des Versicherungsunternehmens nachgewiesen werden, mit der es den Abschluss der geforderten Haftpflichtleistungen und Deckungsnachweise im Auftragsfall zusichert. Bei Versicherungsverträgen mit Pauschaldeckung (also ohne Unterscheidung nach Sach- und Personenschäden) ist eine Erklärung des Versicherungsunternehmens erforderlich, dass beide Schadenskategorien im Auftragsfall parallel zueinander mit den geforderten Deckungssummen abgesichert sind. Der Nachweis bzw. die Erklärung, aus dem die Versicherungssummen und die Deckung pro Versicherungsjahr hervorgehen müssen, dürfen nicht älter als zwölf Monate sein und müssen der Bewerbung beiliegen. Von Bewerber-/Bietergemeinschaften ist der Nachweis für jedes Mitglied der Bewerber-/Bietergemeinschaft vorzulegen.
Mehr anzeigen
Eignungskriterium: Allgemeiner Jahresumsatz
Liste und kurze Beschreibung der Regeln und Kriterien: Siehe Formular E2
Eignungskriterium: Spezifischer Jahresumsatz
Durchschnittliche jährliche Belegschaft
Anzahl der Führungskräfte
Relevante Bildungs- und Berufsqualifikationen
Liste und kurze Beschreibung der Regeln und Kriterien:
Fachliche Eignung des eingesetzten Personals Zum Nachweis der personellen Fachkunde für die Durchführung der internen Audits muss der durchführende Auditor über eine gültige Personenzertifizierung verfügen, die folgende Anforderungen erfüllt: - Ein gültiges Zertifikat als "Interner Auditor ISO/IEC 27001", "Information Security Auditor", "Lead Auditor ISO/IEC 27001", "ISO 27001-Auditor auf der Basis von IT-Grundschutz" oder eine nachweislich gleichwertige Qualifikation. - Das Zertifikat muss von einer für die Personenzertifizierung behördlich autorisierten Stelle (Bundesamt für Sicherheit in der Informationstechnik, BSI), einer akkreditierten Stelle (z. B. nach ISO/IEC 17024) oder einer namhaften, am Markt etablierten Prüforganisation (z. B. TÜV, DEKRA, PECB, CIS, DGI o. glw.) ausgestellt worden sein.
Mehr anzeigen
Spezifische Fachkunde im IT-Grundschutz Zum Nachweis der spezifischen Fachkunde im Bereich des BSI IT-Grundschutzes, wird an die Qualifikation des durchführenden Personals folgende Mindestanforderung gestellt: - Ein gültiges Zertifikat als "IT-Grundschutz-Praktiker" oder eine nachweislich gleichwertige bzw. höherwertige gültige Qualifikation (z.B. IT-Grundschutz-Berater, IS-Revisor, ISO 27001-Auditor auf der Basis von IT-Grundschutz) oder ein Nachweis über Audit- oder Beratungsleistungen aus Referenzprojekten aus denen Erfahrungen und Kompetenzen im Umgang mit dem BSI IT-Grundschutz hervorgehen. [Das Zertifikat als "IT-Grundschutz-Praktiker muss von einem vom BSI gelisteten Schulungsanbieter ausgestellt worden sein. Der Nachweis über Audit- oder Beratungsleistungen aus Referenzprojekten aus denen Erfahrungen und Kompetenzen im Umgang mit dem BSI IT-Grundschutzes hervorgehen muss aus den letzten drei (3) Geschäftsjahren des Bieters mit einer aussagekräftigen Beschreibung der Art und Weise der praktischen Unterstützung der damaligen Auftraggeber erfolgen.]
Mehr anzeigen
Eignungskriterium: Referenzen zu bestimmten Dienstleistungen
Liste und kurze Beschreibung der Regeln und Kriterien:
Referenzen der Leistungsfähigkeit Zum Nachweis von Erfahrungen bei der Durchführung von Audits oder der Beratung im Bereich des IT-Grundschutzes oder nach ISO/IEC 27001 sind folgende Referenzen einzureichen: - Mindestens zwei (2) erfolgreich abgeschlossene oder laufende Referenzprojekte aus den letzten drei (3) Jahren, welche die Durchführung von internen Audits, GAP-Analysen oder die Begleitung von Zertifizierungsaudits zum Gegenstand haben
Mehr anzeigen
Bedingungen für den Vertrag
Bedingungen für die Vertragserfüllung:
- Eigenerklärung über das Nichtvorliegen von Ausschlussgründen [Formular 4.1 EU] - Vereinbarung zur Einhaltung der Mindestanforderungen nach dem BbgVergG [Formular 5.3 EU] - Eigenerklärung Russlandembargo [Formular 4.6] - Eigenerklärung zur Einhaltung der Unabhängigkeit und zur Vermeidung von Interessenkonflikten [Formular 4.8 EU] - Erklärung zur Gewährleistung der personellen Verfügbarkeit und einer Vertretung [Formular 4.9 EU] - Erklärung zum Abschluss der Vertraulichkeitserklärung (NDA) und Bereitschaft zur Sicherheitsüberprüfung [Formular 4.10 EU] -
Mehr anzeigen

Öffentlicher Auftraggeber
Name und Adressen
Name: Ministerium für Land- und Ernährungswirtschaft, Umwelt und Verbraucherschutz des Landes Brandenburg
Nationale Registrierungsnummer: 12-121096894462690-69
Postanschrift: Henning-von-Tresckow-Straße 2-13
Postleitzahl: 14467
Postort: Potsdam
Region: Potsdam, Kreisfreie Stadt 🏙️
Land: Deutschland 🇩🇪
Kontaktperson: Referat 13 - Vergabestelle
E-Mail: vergabestelle@mleuv.brandenburg.de 📧
Telefon: +49 331-8667759 📞
Fax: +49 331-8667070 📠
URL: https://mleuv.brandenburg.de 🌏
Art des öffentlichen Auftraggebers
Regional- oder Kommunalbehörde
Haupttätigkeit
Allgemeine öffentliche Verwaltung
Kommunikation
Dokumente URL: https://vergabemarktplatz.brandenburg.de/VMPSatellite/notice/CXP9YY8HJ20/documents 🌏
Teilnahme-URL: https://vergabemarktplatz.brandenburg.de/VMPSatellite/notice/CXP9YY8HJ20 🌏
URL des Beschaffungsinstruments: https://vergabemarktplatz.brandenburg.de/VMPSatellite/notice/CXP9YY8HJ20 🌏
Elektronische Einreichung: Erforderlich

Ergänzende Informationen
Zusätzliche Informationen
#Bekanntmachungs-ID: CXP9YY8HJ20#
Körper überprüfen
Name: Vergabekammer des Landes Brandenburg beim Ministerium für Wirtschaft, Energie, Klimaschutz und Europa
Nationale Registrierungsnummer: t:03318661719
Postanschrift: Heinrich-Mann-Allee 107
Postleitzahl: 14473
Postort: Potsdam
Region: Potsdam, Kreisfreie Stadt 🏙️
Land: Deutschland 🇩🇪
E-Mail: vergabekammer@mweke.brandenburg.de 📧
Telefon: +49 331-8661719 📞
Fax: +49 331-8661652 📠
URL: https://mweke.brandenburg.de/ 🌏
Verfahren zur Überprüfung
Genaue Informationen über Fristen für Überprüfungsverfahren:
Ein Antrag auf Nachprüfung ist innerhalb von 15 Kalendertagen nach Eingang der Mitteilung des Auftraggebers, einer Rüge nicht abhelfen zu wollen, schriftlich bei der zuvor genannten Vergabekammer zu stellen (§ 160 Abs. 3 Nr. 4 GWB).
Informationen über elektronische Arbeitsabläufe
Die elektronische Rechnungsstellung wird akzeptiert
Bekanntmachungsangaben
Bevorzugtes Datum der Veröffentlichung: 2026-08-26+02:00 📅
Quelle: OJS 2026/S 165-591004 (2026-08-26)
Auftragsbekanntmachung (2026-09-07)
Rechtliche, wirtschaftliche, finanzielle und technische Informationen
Bedingungen für die Teilnahme
Liste und kurze Beschreibung der Regeln und Kriterien:
Fachliche Eignung des eingesetzten Personals Zum Nachweis der personellen Fachkunde für die Durchführung der internen Audits muss der leitende Auditor über eine gültige Personenzertifizierung verfügen, die folgende Anforderungen erfüllt: - Ein gültiges Zertifikat als "Interner Auditor ISO/IEC 27001", "Information Security Auditor", "Lead Auditor ISO/IEC 27001", "ISO 27001-Auditor auf der Basis von IT-Grundschutz" oder eine nachweislich gleichwertige Qualifikation. - Das Zertifikat muss von einer für die Personenzertifizierung behördlich autorisierten Stelle (Bundesamt für Sicherheit in der Informationstechnik, BSI), einer akkreditierten Stelle (z. B. nach ISO/IEC 17024) oder einer namhaften, am Markt etablierten Prüforganisation (z. B. TÜV, DEKRA, PECB, CIS, DGI o. glw.) ausgestellt worden sein.
Mehr anzeigen
Spezifische Fachkunde im IT-Grundschutz Zum Nachweis der spezifischen Fachkunde im Bereich des BSI IT-Grundschutzes, wird an die Qualifikation des leitenden Auditors folgende Mindestanforderung gestellt: - Ein gültiges Zertifikat als "IT-Grundschutz-Praktiker" oder eine nachweislich gleichwertige bzw. höherwertige gültige Qualifikation (z.B. IT-Grundschutz-Berater, IS-Revisor, ISO 27001-Auditor auf der Basis von IT-Grundschutz) oder ein Nachweis über Audit- oder Beratungsleistungen aus Referenzprojekten aus denen Erfahrungen und Kompetenzen im Umgang mit dem BSI IT-Grundschutz hervorgehen. [Das Zertifikat als "IT-Grundschutz-Praktiker muss von einem vom BSI gelisteten Schulungsanbieter ausgestellt worden sein. Der Nachweis über Audit- oder Beratungsleistungen aus Referenzprojekten aus denen Erfahrungen und Kompetenzen im Umgang mit dem BSI IT-Grundschutzes hervorgehen muss aus den letzten drei (3) Geschäftsjahren des Bieters mit einer aussagekräftigen Beschreibung der Art und Weise der praktischen Unterstützung der damaligen Auftraggeber erfolgen.]
Mehr anzeigen
Referenzen der Leistungsfähigkeit Zum Nachweis von Erfahrungen bei der Durchführung von Audits oder der Beratung im Bereich des IT-Grundschutzes oder nach ISO/IEC 27001 sind folgende Referenzen für den leidenden Auditor einzureichen: - Mindestens zwei (2) erfolgreich abgeschlossene oder laufende Referenzprojekte aus den letzten drei (3) Jahren, welche die Durchführung von internen Audits, GAP-Analysen oder die Begleitung von Zertifizierungsaudits zum Gegenstand haben
Mehr anzeigen

Ergänzende Informationen
Bekanntmachungsangaben
Bevorzugtes Datum der Veröffentlichung: 2026-09-07+02:00 📅

Änderungen
Zu berichtigender Text in der ursprünglichen Bekanntmachung
Nummer des Abschnitts: PROCEDURE
Neuer Wert
Text:
Die Vergabeunterlage Teil C "Kriterienkatalog" wird entsprechend unter den Eignungskriterien Nr. 3.2 lfd. Nr. 5,6 und 7 sowie unter den zur Bewertung der Qualität einzureichenden Unterlagen in Nr. 4. (1) angepasst bzw. konkretisiert und ist ab sofort unter der Version 2.0 abrufbar. Unter Nr. 4. (1) wurde "und ggf. Co-Auditoren" gestrichen. Unter Nr. 3.2 lfd. Nr. 5 wurde das Wort "durchführende" durch "leitende" ersetzt. Unter Nr. 3.2 lfd. Nr. 6 wurde das Wort "durchführenden" durch "leitenden" ersetzt. Unter Nr. 3.2 lfd. Nr. 7 wurde "für den leitenden Auditor " ergänzt. Die Bekanntmachung wird entsprechend ebenfalls angepasst.
Mehr anzeigen
Zu berichtigender Text in der ursprünglichen Bekanntmachung
Änderung der Auftragsunterlagen am
Datum der Änderung der Auftragsunterlagen: 2026-09-07 📅
Andere zusätzliche Informationen
Eine rein kumulative Zusammenrechnung der Qualifikationen über das gesamte Team dergestalt, dass der verantwortliche Prüfungsleiter selbst die Mindestanforderungen nicht erfüllt, ist nicht zulässig. Da das Vorhaben unter der Verantwortung eines leitenden Auditors durchgeführt werden soll, muss die als Projektleitung / Lead-Auditor benannte Person die Anforderungen an die "Fachliche Eignung des eingesetzten Personals", an die "Spezifische Fachkunde im IT-Grundschutz" sowie an die "Referenzen der Leistungsfähigkeit" vollständig in der eigenen Person erfüllen und nachweisen. Für das Zuschlagskriterium "Erfahrung des Auditors" ist die Kumulierung von Erfahrungen mehrerer Personen ebenfalls ausgeschlossen. Die Punktevergabe erfolgt ausschließlich personenbezogen für die jeweils benannte Person in ihrer Funktion als leitender Auditor/Lead-Auditor.
Mehr anzeigen
Hauptgrund für die Änderung: Korrektur – Beschaffer
Angaben zu Änderungen
Fassung der zu ändernden vorigen Bekanntmachung: bb91671d-65b3-4e2c-ac57-3122bd011b55-01
Quelle: OJS 2026/S 173-616643 (2026-09-07)