Aufbau ISMS - Management - Informationssicherheit (KRITIS) Referenznummer der Bekanntmachung: 0800Z12-1114/002/1183
Auftragsbekanntmachung
Dienstleistungen
Abschnitt I: Öffentlicher Auftraggeber
Ort: Hamburg
NUTS-Code: DE600 Hamburg
Land: Deutschland
E-Mail: [gelöscht]
Internet-Adresse(n):
Hauptadresse: https://www.bsh.de/
Adresse des Beschafferprofils: https://www.evergabe-online.de/
Abschnitt II: Gegenstand
Aufbau ISMS - Management - Informationssicherheit (KRITIS)
Im Rahmen eines Informationssicherheitsaudits im Jahr 2020 in Bezug auf die KRITIS Fachverfahren wurde festgestellt, dass die dort erzielten Ergebnisse noch nicht alle gestellten Anforderungen erfüllen. Mittels diesem Offenen Verfahren sucht das Bundesamt für Seeschiffahrt und Hydrographie (BSH) einen IT-Dienstleister, die angelegt innerhalb eines auf zwei Jahre befristeten Projekts, bei der Weiterentwicklung und Implementierung eines IT-Sicherheitsmanagementsystems im BSH ihre Unterstützungsleistung anbieten.
Erfüllungsorte: Hamburg DE600, Rostock DE803
Hauptausführungsort: Hamburg
Beschreibung der zu erbringenden Unterstützungsleistungen:
- Information und Sensibilisierung der Leitungsebene sowie Unterstützung bei Verankerung der Informationssicherheit als Ziel und Integration in das Behördenhandeln. Die Leitungsebene setzt sich zusammen aus der Präsidentin und den Abteilungsleitern.
- Erstellen eines übergeordneten Regelwerkes, das die Ziele und Rahmenbedingungen zur Erreichung und Aufrechterhaltung eines angemessenen Sicherheitsniveaus bildet.
- Ermitteln des Ressourcenbedarfs, um die Ziele erreichen zu können und das Sicherheitsniveau aufrecht zu erhalten.
- Aufbau und etablieren eines ISMS nach den aktuell gültigen BSI Standards.
- Aufbau eines Notfallmanagements mit besonderen Fokus in Bezug auf die KRITIS-Fachverfahren und die identifizierten zeitkritischen Prozesse (ca. 20)
- Verknüpfung des Notfallmanagements/BCM mit dem ISMS
- Organisatorischer Rahmen für die Zusammenarbeit mit anderen beteiligten Bereichen bei der Entwicklung von übergeordneten Konzepten und die Erstellung von Informationssicherheitskonzepten für die Fachverfahren die sich auf Informationstechnik abstützen.
- Für die Zusammenarbeit des ISMS mit anderen Bereichen bei der Erstellung von Informationssicherheitskonzepten Prozessbeschreibungen entwickeln.
- Voraussetzungen für die Erstellung von fachverfahrensgebundenen Informations-sicherheitskonzepten schaffen.
- Erstellen von Informationssicherheitskonzepten für die KRITIS-Fachverfahren.
- Etablierung von Teilprozessen zur Durchführung von Audits
- Entwickeln geeigneter Bewertungsmaßstäbe, um die Tätigkeiten für die Informationssicherheit beim IT-Referat zu priorisieren.
Abschnitt III: Rechtliche, wirtschaftliche, finanzielle und technische Angaben
- Deutsches Recht (insbesondere: Bürgerliches Gesetzbuch §§631ff., Bundesberg-Gesetz, Hohe-See-Einbringungsgesetz, Windenergie-auf-See-Gesetz, Kreislaufwirtschaftsgesetz) zu finden auf: www.gesetze-im-internet.de
- VOL/B zu finden auf: http://www.bescha.bund.de/SharedDocs/Downloads/Rechtsgrundlagen/VOLB.html?__blob=/
- EVB-IT Dienstleistungs-AGB (04/2018)
Abschnitt IV: Verfahren
Abschnitt VI: Weitere Angaben
Bitte beachten Sie folgende Hinweise zur Rechnungsstellung:
Seit 27.11.2020 sind Rechnungen zu Auftragswerten > 1.000,- EUR gem. § 3 ERechV digital über die zentrale E-Rechnungs-Plattform einzureichen.
Zugang erhalten Sie unter https://xrechnung.bund.de/prod/authenticate.do .
Rechnungszugang und Fälligkeit
Rechnungen, die nicht den Anforderungen der Ziffer 6.2 b der BVB des BSH entsprechen, insbesondere bei Vorliegen der Voraussetzungen nicht elektronisch gestellt werden, gelten als nicht zugegangen im Sinne des § 286 Abs. 3 BGB sowie § 17 VOL/B bzw. § 16 VOB/B.
DATENSCHUTZ
Es wird darauf hingewiesen, dass zum Zweck der Datensparsamkeit vom Bieter nur solche personenbezogenen Daten und Unterlagen (Daten) übermittelt werden sollen, die für die Durchführung des Vergabeverfahrens und zur etwaigen Durchführung des Vertrages erforderlich sind. Insbesondere zur Eignung und Qualifikation sind vom Bieter Daten nur soweit zu liefern, wie sie zum Zweck des Eignungsnachweises sowie ggf. zum Nachweis des Vorliegens der Zuschlagskriterien erforderlich sind. Z.B. für Lebensläufe bedeutet dies, nur die Angabe der Zeiträume und Aufgaben, die die geforderten Kriterien betreffen.
Es wird ebenfalls darauf Hingewiesen, dass der Bieter die Zustimmung seiner Arbeitnehmer zur Verwendung derer personenbezogenen Daten benötigt; die Zustimmung ist nicht mit den Unterlagen zu übermitteln.
Der Bieter stimmt zu, dass das BSH Zugang zu allen erforderlichen Unterlagen erhält, mit denen die in der Eigenerklärung gemachten erforderlichen Angaben belegt werden.
Das BSH verarbeitet personenbezogene Daten im Einklang mit den Bestimmungen der Europäischen Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG) zur Erfüllung von vertraglichen Pflichten (Art 6 Abs. 1 b DSGVO insbesondere i.V.m. §§ 122 bis 125 GWB sowie §§ 46, 48 VgV bzw. §§ 6a EU, 6b EU VOB/A).
Die Verarbeitung von Daten erfolgt zur Erbringung von Werk- und Dienstleistungen im Rahmen der fiskalischen Bedarfsdeckung des BSH.
Das BSH speichert die Daten über einen Zeitraum, der zu Dokumentationszwecken erforderlich ist für etwaige vergaberechtliche Nachprüfungsverfahren sowie für etwaige Prüfungen durch den Bundesrechnungshof nach den entsprechenden jeweils geltenden Vorgaben.
Ansprechpersonen zum Datenschutz sind unter https://www.bsh.de/DE/Service/Datenschutz/datenschutz.html zu finden.
Postanschrift:[gelöscht]
Ort: Bonn
Postleitzahl: 53123
Land: Deutschland
E-Mail: [gelöscht]
Telefon: [gelöscht]
Fax: [gelöscht]
Internet-Adresse: http://www.bundeskartellamt.de
Bundesamt für Seeschifffahrt und Hydrographie
Bernhard-Nocht-Straße 78
- Justitiariat Z11 -
20359 Hamburg
Fax.: +49 40 3190 5001