Ausschreibungen/IT-Sicherheitscheck
Zugeschlagen🇩🇪DeutschlandDienstleistungen

IT-Sicherheitscheck

Ministerium für Heimat, Kommunales, Bau und Digitalisierung des Landes Nordrhein-Westfalen
Veröffentlicht: 14. Aug. 2026
Aktualisiert: 17. Aug. 2026
Quelle: TED - Tenders Electronic Daily (EU)

Ausschreibung zugeschlagen

Zugeschlagen an Bechtle GmbH — 8.000.000 €

Offene IKT-Ausschreibungen in Deutschland ansehen

Über diese Ausschreibung

Dies ist ein Auftrag für Dienstleistungen im Bereich IKT. Standort: Deutschland, Europa. Diese Ausschreibung steht Unternehmen und Bietergemeinschaften offen, mit einem geschätzten Auftragsvolumen von EUR 4.

Veröffentlicht über TED - Tenders Electronic Daily (EU), ein nationales Vergabeportal. Öffentliche Ausschreibungen unterliegen den nationalen Vergabevorschriften und können besondere Anforderungen an Eignung und Unterlagen enthalten für Dienstleistungen im Bereich IKT. Dienstleistungsaufträge werden in der Regel nach fachlicher Qualität und Preis bewertet und können einschlägige Erfahrung sowie qualifiziertes Personal voraussetzen. Dieser Auftrag wurde bereits vergeben. Die Veröffentlichung erfolgt zu Zwecken der Transparenz und der Marktinformation.

Beschreibung

Automatisch übersetzt aus dem Deutsch
Das MHKBD schreibt einen Rahmenvertrag über die Durchführung des IT-Sicherheitschecks auf Landesebene und kommunaler Ebene aus. Abrufberechtigte Parteien sind in Nordrhein-Westfalen: - die Landesbehörden, - die nordrhein-westfälischen Kommunen, - die IT-Dienstleister, - die vom Land NRW und/oder den nordrhein-westfälischen Kommunen unmittelbar oder mittelbar beherrscht werden. Der Auftragnehmer muss zur Durchführung des IT-Sicherheitschecks geeignete Prüfschemata, z.B. in Form von geeigneten Fragebögen, entwickeln. Es müssen bei dieser Prüfung alle in der Praxis vorkommenden IT-Betriebsszenarien im Land Nordrhein-Westfalen in ausreichender Qualität und Güte sowie die Erfüllung der informationssicherheitstechnischen Obliegenheiten seitens zu prüfender Organisation erfasst sein. Bei der Entwicklung der Prüfschemata muss sich an einschlägigen Dokumenten des Bundesamts für Sicherheit in der Informationstechnik, insbesondere des Wegs in die Basisabsicherung (WiBA), orientiert werden. Zu den vorkommenden Betriebsszenarien zählen insbesondere der Fall eines vollständigen Eigenbetriebs von IT-Leistungen sowie der Fall von Outsourcing von Leistungen und auch etwaige Mischformen. Diese Betriebsszenarien müssen vollständig durch die Prüfschemata erfasst sowie - hinsichtlich Anforderungserfüllung - im Rahmen der Prüfung erhoben werden. Definitorisch gilt: Eigenbetrieb liegt dann vor, wenn eine datenverantwortende Stelle (Behörde) gleichzeitig auch datenverarbeitende Stelle ist. Outsourcing liegt dann vor, wenn eine datenverantwortende Stelle (Behörde) ihre IT von einer datenverarbeitenden Stelle betreiben lässt (IT-Dienstleister, der vom Land NRW und/oder den nordrhein-westfälischen Kommunen unmittelbar oder mittelbar beherrscht wird). Sollte eine datenverantwortende Stelle IT-Dienste von IT-Dienstleistern betreiben lassen, die nicht mittelbar oder unmittelbar vom Land NRW und/oder den nordrhein-westfälischen Kommunen beherrscht werden, so sind diese (externen) IT-Dienstleister nicht vom Umfang der Prüfungen umfasst und müssen selbst nicht in Prüfschemata aufgenommen werden. Gleichwohl muss jedoch auch in diesen Fällen durch die Prüfschemata erhoben werden, ob die datenverantwortende Stelle allen einschlägigen Obliegenheiten des BSI IT-Grundschutzes sowie der BSI-Normen 200-x in hinreichender Qualität und Güte nachgekommen ist. Der Auftragnehmer muss die Prüfschemata strikt nach den fachlichen Vorgaben des BSI IT-Grundschutz-Kompendiums und den BSI-Standards der Reihe 200-x erstellen, inkl. der spezifischen Realisation einer Prüfung mittels WiBA. Auf Abruf der abrufberechtigten Parteien muss der Auftragnehmer einen IT-Sicherheitscheck durchführen. Ein IT-Sicherheitscheck im Sinne der vorliegenden Ausschreibung ist eine überwiegend organisatorisch ausgerichtete standardisierte Überprüfung des Reifegrads eines Informationssicherheitsmanagements (ISMS) eines öffentlichen Auftraggebers. Im Fokus stehen u.a. die vorhandenen Richtlinien, Rollen, Verantwortlichkeiten und Prozesse, insbesondere inkl. Outsourcing, sowie deren gelebte Umsetzung im Rahmen eines ISMS auf Basis des BSI IT-Grundschutz-Kompendiums und der BSI-Normenreihe 200-x. Die Bewertung erfolgt durch den späteren Auftragnehmer primär qualitativ durch geeignete Prüfschemata mittels z.B. Fragebögen, Workshops und Interviews. Ziel ist ein standardisierter Report bzgl. Reifegrad des ISMS in der geprüften Organisation. Zudem muss der Report konkrete und eigenständig nachnutzbare Handlungsbedarfe mit zugehörigen Handlungsempfehlungen aufzeigen. Explizit nicht Gegenstand der Ausschreibung ist die Behebung der aufgefundenen Defizite oder Erbringung von individuellen Beratungsleistungen über die im standardisierten Report und ggf. Ergebnispräsentation gegenüber den geprüften Organisationen hinaus. Die technische Umsetzung der Vorgaben des ISMS wird hierbei lediglich überblicksartig und stichprobenartig betrachtet, ohne den Einsatz tiefergehender technischer Scans oder aktiver Prüfmaßnahm...

Datenherkunft

Diese Bekanntmachung stammt aus TED - Tenders Electronic Daily (EU) und wurde ursprünglich am 14. August 2026 veröffentlicht. Vor 3 Tagen aktualisiert. Originalsprache: Deutsch. BidsFactory spiegelt offizielle Vergabebekanntmachungen und verlinkt für den vollständigen Rechtstext stets auf die Quelle.

Über Ministerium für Heimat, Kommunales, Bau und Digitalisierung des Landes Nordrhein-Westfalen

Ministerium für Heimat, Kommunales, Bau und Digitalisierung des Landes Nordrhein-Westfalen hat 5 Vergabebekanntmachungen auf BidsFactory veröffentlicht, davon 0 aktuell offen und 4 vergeben. Schwerpunkt: IKT. Alle Bekanntmachungen betreffen Deutschland. Veröffentlicht über TED - Tenders Electronic Daily (EU) & Vergabe NRW (Germany). Letzte Veröffentlichung: 14. August 2026.

Häufig gestellte Fragen zu dieser Ausschreibung

Läuft diese Ausschreibung noch?

Nein – der Auftrag wurde an Bechtle GmbH vergeben. Die Bekanntmachung bleibt aus Transparenz- und Marktinformationsgründen auf BidsFactory verfügbar.

Wer ist der Auftraggeber?

Diese Bekanntmachung wurde von Ministerium für Heimat, Kommunales, Bau und Digitalisierung des Landes Nordrhein-Westfalen in Deutschland veröffentlicht. Der Auftraggeber prüft die Angebote, erteilt den Zuschlag und überwacht die Vertragsausführung.

Um welche Vertragsart handelt es sich?

Es handelt sich um einen Dienstleistungen-Auftrag im Bereich IKT. Die Einstufung hilft Bietern zu prüfen, ob die Ausschreibung zu ihrem Tätigkeitsfeld passt.

Zu welchem Wert wurde der Auftrag vergeben?

Bechtle GmbH hat den Zuschlag für 8.000.000 € erhalten – entsprechend dem in der Vergabebekanntmachung veröffentlichten Wert.

Wo wird der Auftrag ausgeführt?

Der Auftrag wird in Deutschland ausgeführt. Ausländische Bieter sollten lokale Registrierungs-, Steuer- und Präsenzanforderungen vor der Abgabe prüfen.

Wie kann ich ein Angebot einreichen?

Rufen Sie TED - Tenders Electronic Daily (EU) auf, um die vollständige Bekanntmachung, die erforderlichen Unterlagen und die Einreichungshinweise einzusehen.

Finde ähnliche Ausschreibungen automatisch

Richte Alerts und Filter ein, die zu deinem Geschäft passen — verpasse nie wieder eine relevante Chance.

Pläne ansehen

Sektoren und Kategorien

Eckdaten

Geschätztes Budget
€4 - €4
Vertragsart
Dienstleistungen
Teilnahmeberechtigung
Unternehmen / Bietergemeinschaften
Sprache
Deutsch

Quelle

ted
TED - Tenders Electronic Daily (EU)
Öffentliche Auftragsvergabe

Auftraggeber

Ministerium für Heimat, Kommunales, Bau und Digitalisierung des Landes Nordrhein-Westfalen
🇩🇪Deutschland