Zertifikate
ISO 27001-Zertifizierung
HIL Heeresinstandsetzungslogistik GmbH · Bonn · Nordrhein-Westfalen
Angebote bis 20.10.2026, 18:00 Uhr (noch 26 Tage)
Gegenstand der Leistung ist der Abschluss eines langfristigen Rahmenvertrages (Laufzeit 4 Jahre) über Auditdienstleistungen im Rahmen eines Co-Sourcings zur Unterstützung der internen Informationssicherheit der HIL GmbH. Ziel ist die regelmäßige, risiko- und auftragsbezogene Auditierung des Informationsverbundes anhand relevanter Regelwerke, um Verbesserungspotenziale zu identifizieren und lösungsorientierte Maßnahmen abzuleiten. Durch diese kontinuierlichen Überprüfungen soll die Einhaltung der Auditprozesse gewährleistet und die für das Jahr 2028 angestrebte ISO 27001-Zertifizierung verbindlich sichergestellt werden.
Branche: IT & Digitalisierung
Das Wichtigste auf einen Blick
Gesucht wird ein Dienstleister für Auditierungen des Informationsverbundes HIL nach ISO 27001 auf Basis IT-Grundschutz.
Diese Kurzanalyse ist ausschließlich ein Hilfsmittel zur schnellen Orientierung und keine Eignungs- oder Rechtsberatung. Die verbindlichen Angaben entnehmen Sie bitte der Original-Bekanntmachung (oeffentlichevergabe.de). Details zu unserer KI-Nutzung: KI-Transparenz.
🎯 Persönlicher Treffer-Check
30 Sekunden, keine Anmeldung — wir zeigen Ihnen live, wie viele relevante Vergaben es zuletzt gab.
Passende Ausschreibungen in „IT & Digitalisierung" automatisch erhalten
14 Tage voller Zugang gratis — tägliche Alerts + KI-Eignungsanalyse · keine Kreditkarte · danach kostenfrei weiter
5–5 Bewerber zugelassen · sukzessive Reduktion möglich
Was Sie zur Teilnahme nachweisen müssen — wie vom Auftraggeber gefordert.
Kopie des Eintrages ins Handelsregister oder vergleichbarer Nachweis (nicht älter als 6 Monate bei Abgabe des Teilnahmeantrages) (Mit dem Teilnahmeantrag; Mittels Dritterklärung): Nachweis der Befähigung und Erlaubnis zur Berufsausübung den Eintrag in einem Berufs- oder Handelsregister (z.B. Handelsregisterauszug) vorlegen oder eine sonstige Bescheinigung oder Erklärung i.S. von Anhang XI der Richtlinie 2014/24/EU / Anhang VII Teil B und C der Richtlinie 2009/81/EG, wenn dies nach den Rechtsvorschriften des jeweiligen Niederlassungs- bzw. Herkunftsstaates Voraussetzung für die erlaubte Berufsausübung ist, vorlegen. Der Nachweis darf nicht älter als 6 Monate bei Abgabe des Teilnahmeantrages sein.
Haftpflichtversicherungsbestätigung (nicht älter als 1 Jahr bei Abgabe des Teilnahmeantrages) (Mit dem Teilnahmeantrag; Mittels Dritterklärung): Das Bestehen einer Betriebshaftpflichtversicherung für Personenschäden mit einer Deckungssumme von mindestens 2 Mio. EURO sowie für sonstige Schäden mit einer Deckungssumme von mindestens 1 Mio. EURO jeweils zweifach maximiert im Versicherungsjahr. Hinweis: Sollte die Dauer des Versicherungsvertrages die Vertragsdauer (einschließlich etwaiger Verlängerungen) der ausgeschriebenen Leistung nicht abdecken, erklärt der Bewerber mit der Abgabe des Teilnahmeantrages, dass er die Versicherung entsprechend der Laufzeit des Vertrags verlängern wird. Soweit die aktuelle Deckungssumme zum Zeitpunkt des Teilnahmeantrags niedriger ist als die in diesem Dokument jeweils vorgegebene Summe, erklärt der Bewerber mit dem Ankreuzen des unterstehenden Feldes sowie seiner Signatur, dass im Falle der Zuschlagserteilung eine Erhöhung auf die geforderte Deckungssumme spätestens eine Woche nach Zuschlagserteilung erfolgt und diese gegenüber dem Auftraggeber durch Vorlage geeigneter Dokumentation unaufgefordert nachgewiesen wird. Das Bestehen einer Haftpflichtversicherung ist durch Vorlage einer Kopie der Versicherungsbestätigung mit Einreichung dieses Teilnahmeantrages nachzuweisen. Der Nachweis darf nicht älter als 1 Jahr sein.
3.4 Umsatz - Nachweis der wirtschaftlichen Leistungsfähigkeit, den Gesamtumsatz (Netto) sowie den Umsatz (Netto) für die zu erbringenden Leistungen, die mit dem Auftragsgegenstand vergleichbar sind (Vorbereitung/Durchführung Audit nach ISO 27001 auf Basis IT-Grundschutz)
Jahresumsatz (Mit dem Teilnahmeantrag; Mittels Eigenerklärung): Angabe über den Gesamtumsatz (Netto) sowie den Umsatz (Netto) für Leistungen, die dem Auftragsgegenstand vergleichbar sind (für die Jahre 2023 - 2025).
Code of Conduct (Anhang 4) (Mit dem Teilnahmeantrag; Mittels Eigenerklärung): Es muss bestätigt werden, dass der Code of Conduct eingehalten wird.
LkSG (Mit dem Teilnahmeantrag; Mittels Eigenerklärung): Bestätigung, dass keine Geldbußen nach dem LkSG (Lieferkettensorgfaltspflichtengesetz) oder nach vergleichbaren Vorschriften anderer EU-Mitgliedstaaten gegen mein/unser Unternehmen oder eine Person verhängt worden sind vor, deren Verhalten meinem/unserem Unternehmen zuzurechnen sind und die für eine angemessene Zeit bis zur nachgewiesenen Selbstreinigung nach § 125 GWB zu einem Ausschluss von der Teilnahme an einem Vergabeverfahren gemäß § 22 LkSG berechtigen.
MiLoG (Mit dem Teilnahmeantrag; Mittels Eigenerklärung): Bestätigung, dass keine Voraussetzungen für einen Ausschluss nach § 19 Abs. 1 MiLoG vorliegen.
4.2 Referenzen im vergleichbaren Umfeld unter Berücksichtigung der Anzahl der Projektleiter - Es werden max. drei abgeschlossene Referenzprojekte der letzten fünf Jahre ab Bekanntmachung bewertet, die mit dem Vertragsgegenstand vergleichbar sind (Vorbereitung/Durchführung Audit nach ISO 27001 auf Basis IT-Grundschutz). Im Fokus steht hier die Anzahl der Referenzen der Projektleiter, welche für das Projektteam der HIL vorgesehen sind.
4.3 Referenzen im Defence-Bereich (Anbieter von sicherheitskritischen Produkten, Technologien und Dienstleistungen für Streitkräfte und/oder Sicherheitsbehörden) - Es werden max. drei abgeschlossene Referenzprojekte der letzten fünf Jahre ab Bekanntmachung bewertet, die mit dem Vertragsgegenstand vergleichbar (Vorbereitung/Durchführung Audit nach ISO 27001 auf Basis IT-Grundschutz) und im Defence Bereich (Anbieter von sicherheitskritischen Produkten, Technologien und Dienstleistungen für Streitkräfte und/oder Sicherheitsbehörden) gewesen sind.
4.4 Referenzen mit erfolgreich durchgeführter Auditierung - Es werden max. drei abgeschlossene Referenzprojekte der letzten fünf Jahre ab Bekanntmachung bewertet, die mit dem Vertragsgegenstand vergleichbar sind (Vorbereitung/Durchführung Audit nach ISO 27001 auf Basis IT-Grundschutz) und eine erfolgreich durchgeführte Auditierung beinhalten.
4.5 Referenzen im Log Sys BW - Es werden max. drei abgeschlossenen Referenzprojekte der letzten fünf Jahre ab Bekanntmachung bewertet, die mit dem Vertragsgegenstand vergleichbar (Vorbereitung/Durchführung Audit nach ISO 27001 auf Basis IT-Grundschutz) und Teil des Log Sys BW (Logistisches System der Bundeswehr) sind.
Anlage 3_Anhang 8_Referenzen (Mit dem Teilnahmeantrag; Mittels Eigenerklärung): Referenzen zur Mindestanforderung Es werden drei abgeschlossene Referenzprojekte der letzten fünf Jahre ab Bekanntmachung bewertet die mit dem Vertragsgegenstand vergleichbar sind (Vorbereitung/Durchführung Audit nach ISO 27001 auf Basis IT-Grundschutz) und jeweils den folgenden Ansprüchen genügen müssen: - An mindestens 2 Referenzen sollen mindestens 2 der für das Projektteam der HIL geforderten 4 Projektleiter gemeinsam mitgewirkt haben - Mindestens 2 der 3 Referenzen sollen im Defence-Bereich (Anbieter von sicherheitskritischen Produkten, Technologien und Dienstleistungen für Streitkräfte und/oder Sicherheitsbehörden) gewesen sein - Es muss in mindestens 2 der 3 Referenzen eine Auditierung erfolgreich durchgeführt worden sein Referenzen zur Abschichtung 1) Es werden max. drei abgeschlossene Referenzprojekte der letzten fünf Jahre ab Bekanntmachung bewertet, die mit dem Vertragsgegenstand vergleichbar sind (Vorbereitung/Durchführung Audit nach ISO 27001 auf Basis IT-Grundschutz). Im Fokus steht hier die Anzahl der Referenzen der Projektleiter, welche für das Projektteam der HIL vorgesehen sind. 2) Es werden max. drei abgeschlossene Referenzprojekte der letzten fünf Jahre ab Bekanntmachung bewertet, die mit dem Vertragsgegenstand vergleichbar (Vorbereitung/Durchführung Audit nach ISO 27001 auf Basis IT-Grundschutz) und im Defence Bereich (Anbieter von sicherheitskritischen Produkten, Technologien und Dienstleistungen für Streitkräfte und/oder Sicherheitsbehörden) gewesen sind. 3) Es werden max. drei abgeschlossene Referenzprojekte der letzten fünf Jahre ab Bekanntmachung bewertet, die mit dem Vertragsgegenstand vergleichbar sind (Vorbereitung/Durchführung Audit nach ISO 27001 auf Basis IT-Grundschutz) und eine erfolgreich durchgeführte Auditierung beihalten. 4) Es werden max. drei abgeschlossenen Referenzprojekte der letzten fünf Jahre ab Bekanntmachung bewertet, die mit dem Vertragsgegenstand vergleichbar (Vorbereitung/Durchführung Audit nach ISO 27001 auf Basis IT-Grundschutz) und Teil des Log Sys BW (Logistisches System der Bundeswehr) sind.
Projektteam (Mit dem Teilnahmeantrag; Mittels Eigenerklärung): Nachweis der personellen Leistungsfähigkeit durch Einreichung von im Teilnahmewettbewerb zunächst nur anonymisierten Kurz-Lebensläufen (CVs) für das für die HIL vorgesehene Kernteam. Mindestanforderung: Das Team muss mindestens die folgenden Rollen jeweils besetzen: - 4 x Projektleiter*in - 3 - 5 Teammitglieder - 1 x Grundschutzberater*in Die Mindestanforderungen für die jeweilige Rolle sind den separaten Anhängen Anlage 3_Anhang 9.1_CV-Vorlage Projektleiter, Anlage 3_Anhang 9.2_CV-Vorlage Teammitglied sowie Anlage 3_Anhang 9.3_CV-Vorlage Grundschutzberater zu entnehmen.
Sprachlevel Deutsche Sprache (Mit dem Teilnahmeantrag; Mittels Eigenerklärung): Eigenerklärung zur Vertrags- und Auftragsabwicklung in deutscher Sprache Es muss bestätigt werden, dass für die Abwicklung der Verträge und die Durchführung der Aufträge vorgesehene Personal die deutsche Sprache (Level C1 des Gemeinsamen Europäischen Referenzrahmens für Sprachen, GER) in Wort und Schrift beherrscht.
Angaben zur Inanspruchnahme einer Eignungsleihe (Anhang 2) (Mit dem Teilnahmeantrag; Mittels Eigenerklärung): Angaben zur Inanspruchnahme von Kapazitäten eines anderen Unternehmens (Eignungsleihe) zur Erbringung der Leistung im Hinblick auf die erforderliche wirtschaftliche und finanzielle sowie die technische und berufliche Leistungsfähigkeit.
Angaben zur Vergabe von Unteraufträgen (Anhang 1) (Mit dem Teilnahmeantrag; Mittels Eigenerklärung): Erklärung über die geplante Vergabe von Leistungsanteilen an Unterauftragnehmer (bei Bedarf). Siehe ergänzend hierzu den Hinweis zum Selbstausführungsgebot hinsichtlich bestimmter Kernleistungen (Anlage 3_TNA+Eignung).
DSGVO (Mit dem Teilnahmeantrag; Mittels Eigenerklärung): Bestätigung der Anerkennung und Einhaltung der Datenschutzhinweise gemäß Art. 13 DS-GVO
Nachweis der Qualifikation als qualifizierter IT-Sicherheitsdienstleister (Mit dem Teilnahmeantrag; Mittels Eigenerklärung): Zum Nachweis der geforderten Fachkunde, Zuverlässigkeit und technischen Leistungsfähigkeit im Bereich der IT-Sicherheit hat der Bieter nachzuweisen, dass er vom Bundesamt für Sicherheit in der Informationstechnik (BSI) als IT-Sicherheitsdienstleister anerkannt und gelistet ist. Der Nachweis ist zu erbringen unter Nennung der eindeutigen Stellen-ID/Laboratory ID. Hinweis: Die Vergabestelle behält sich vor, die Angaben des Bieters durch Abgleich mit den offiziell und öffentlich einsehbaren Gesamtlisten des BSI auf Aktualität und Gültigkeit zu prüfen. Falls sich der Bewerber/Bieter zum Nachweis der Eignung der Kapazitäten anderer Unternehmen bedient (Eignungsleihe / Unterauftragnehmer), ist der entsprechende Nachweis des BSI zwingend für dasjenige Unternehmen vorzulegen, welches die Teilleistung operativ ausführt.
Nachweis über Geschäftstätigkeit mit Fokus auf Informationssicherheit, KRITIS, Cyber-Sicherheit (Mit dem Teilnahmeantrag; Mittels Eigenerklärung): Der Bieter hat eine schriftliche Tätigkeitsbeschreibung einzureichen, die eine mindestens 3-jährige, aktive Geschäftstätigkeit im Bereich der Informationssicherheit am Markt belegt. Aus den Unterlagen muss hervorgehen, dass der inhaltliche Schwerpunkt des Unternehmens nachweislich auf der Informations- und Cyber-Sicherheit liegt. Zudem ist eine Beschreibung von Tätigkeiten aus den letzten 3 Jahren im regulatorischen Umfeld von KRITIS-Betreibern vorzulegen, die den Sektor, die Sicherheitsmaßnahmen und den Bezug zu § 8a BSIG klar aufzeigt. Zum Schutz von Geheimhaltungsvereinbarungen darf diese Tätigkeitsbeschreibung vollständig anonymisiert erfolgen, sofern die fachlichen Inhalte für den Auftraggeber prüfbar bleiben.
DIN ISO 27001 Zertifizierung (Mit dem Teilnahmeantrag; Mittels Dritterklärung): Zertifizierung nach ISO 27001 oder ein gleichwertiges Informationssicherheitsniveau durch eine akkreditierte Gesellschaft. Das Zertifikat muss die geforderte Leistung abdecken. Die bestehende Zertifizierung durch eine akkreditierte Gesellschaft wird durch das beiliegende Zertifikat nachgewiesen. Das Zertifikat muss zum Zeitpunkt der Abgabefrist des Teilnahmeantrages Gültigkeit besitzen.
DIN ISO 9001 Zertifizierung (Mit dem Teilnahmeantrag; Mittels Dritterklärung): Zertifizierung nach ISO 9001 oder ein gleichwertiges Qualitätsmanagementsystem durch eine akkreditierte Gesellschaft liegt vor. Die bestehende Zertifizierung durch eine akkreditierte Gesellschaft wird durch das beiliegende Zertifikat nachgewiesen. Das Zertifikat muss zum Zeitpunkt der Abgabefrist des Teilnahmeantrages Gültigkeit besitzen.
Quelle: Bekanntmachung (eForms). Maßgeblich sind die vollständigen Vergabeunterlagen.
Diese Ausschreibung verlangt Nachweise zu Befähigung zur Berufsausübung, Wirtschaftliche & finanzielle Leistungsfähigkeit, Technische & berufliche Leistungsfähigkeit, Sicherheit & Versorgung, Weitere Anforderungen. Mit einem kostenlosen Firmenprofil gleichen wir die veröffentlichten Anforderungen automatisch mit Ihrem Profil ab — bei jeder Ausschreibung mit strukturierten Eignungskriterien. 14 Tage voller Zugang, keine Kreditkarte.
Mit der Anmeldung akzeptieren Sie unsere AGB und bestätigen, die Datenschutzerklärung zur Kenntnis genommen zu haben. AusschreibungsRadar richtet sich ausschließlich an Unternehmer im Sinne von § 14 BGB.
Wichtige Bedingungen für Angebot und Ausführung — wie vom Auftraggeber bekannt gemacht.
Der Auftraggeber darf fehlende, unvollständige oder fehlerhafte Unterlagen nachfordern (§ 56 VgV).
Der Auftrag ist an zusätzliche Ausführungsbedingungen geknüpft (§ 128 GWB) — Details in den Vergabeunterlagen.
Bitte beachten Sie die Regelungen des § 160 GWB: (1) Die Vergabekammer leitet ein Nachprüfungsverfahren nur auf Antrag ein. (2) Antragsbefugt ist jedes Unternehmen, das ein Interesse an dem öffentlichen Auftrag oder der Konzession hat und eine Verletzung in seinen Rechten nach § 97 Absatz 6 durch Nichtbeachtung von Vergabevorschriften geltend macht. Dabei ist darzulegen, dass dem Unternehmen durch die behauptete Verletzung der Vergabevorschriften ein Schaden entstanden ist oder zu entstehen droht. (3) Der Antrag ist unzulässig, soweit 1. der Antragsteller den geltend gemachten Verstoß gegen Vergabevorschriften vor Einreichen des Nachprüfungsantrags erkannt und gegenüber dem Auftraggeber nicht innerhalb einer Frist von zehn Kalendertagen gerügt hat; der Ablauf der Frist nach § 134 Absatz 2 bleibt unberührt, 2. Verstöße gegen Vergabevorschriften, die aufgrund der Bekanntmachung erkennbar sind, nicht spätestens bis zum Ablauf der in der Bekanntmachung benannten Frist zur Bewerbung oder zur Angebotsabgabe gegenüber dem Auftraggeber gerügt werden, 3. Verstöße gegen Vergabevorschriften, die erst in den Vergabeunterlagen erkennbar sind, nicht spätestens bis zum Ablauf der Frist zur Bewerbung oder zur Angebotsabgabe gegenüber dem Auftraggeber gerügt werden, 4. mehr als 15 Kalendertage nach Eingang der Mitteilung des Auftraggebers, einer Rüge nicht abhelfen zu wollen, vergangen sind. Satz 1 gilt nicht bei einem Antrag auf Feststellung der Unwirksamkeit des Vertrags nach § 135 Absatz 1 Nummer 2. § 134 Absatz 1 Satz 2 bleibt unberührt.
Quelle: Bekanntmachung (eForms). Maßgeblich sind die vollständigen Vergabeunterlagen.
Die folgenden Textstellen stammen wortwörtlich aus der Bekanntmachung der Vergabestelle. Wir stellen sie strukturiert dar, ohne sie zu paraphrasieren oder zu interpretieren. Die Zuordnung zu Kategorien erfolgt KI-gestützt — die Zitate selbst sind unverändert und via Substring-Match verifiziert (KI-Transparenz nach Art. 50 EU AI Act).
ISO 27001-Zertifizierung
Vollständige Historie dieses Vergabeverfahrens — alle Phasen und Veröffentlichungen.
Angebote werden eingeholt
1 Veröffentlichung
Frist nicht verpassen?
Frist-Reminder T-7/T-3/T-1 per Email ab 9 €/Mo. Plus Merken & Pipeline für weitere Ausschreibungen.
nach Ablauf der Angebotsfrist
Vergabeergebnis noch nicht veröffentlicht
Basierend auf 3.131 vergleichbaren Vergabeergebnissen:
Statistische Auswertung öffentlicher Zuschlagswerte. Keine Preisempfehlung.
📬
14 Tage volle KI-Analyse + tägliche Alerts gratis testen — keine Kreditkarte, danach kostenfrei weiter.
💡 Mehr als wöchentlich? Watchlist ab 9 €/Mo: täglich + Frist-Reminder + Zuschlag-Info →
Personalisiertes Suchprofil einrichten → · Für Einkaufsabteilungen: Rechnung per Überweisung →