Mehr Details
Landkreis Peine: Vergabe eines externen Datenschutzbeauftragen, externen Informationssicherheitsbeauftragten und Dienstleistungen für das Geschäftsfortführungsmanagement
Landkreis Peine · Peine · Niedersachsen · Körperschaft des öffentlichen Rechts (kommunal)
Frist vorbei — Zuschlag ansehen · an HiSolutions AG →Diese Frist ist vorbei — die nächste muss es nicht sein.
Wer Landkreis Peine beobachtet, bekommt neue Ausschreibungen dieser Vergabestelle per E-Mail — am Tag der Veröffentlichung statt Wochen später über eine Suchmaschine.
Kostenlos beobachten →Beschreibung
Es besteht Unterstützungs-, Begleitungs- und Steuerungsbedarf hinsichtlich der Schaffung durchgängiger Managementsysteme, in den drei Themenbereichen Datenschutz, Informationssicherheit und Business Continuity Management. Hier auch im Bereich der Prozesse und Maßnahmen. Alle Maßnahmen sollen grundsätzlich der Umsetzung rechtlicher, technischer, organisatorischer sowie interner und externer Vorgaben dienen. Synergien sind in den drei benannten Themenbereichen zu schaffen, sodass ein ganzheitlicher Ansatz zur Erreichung der Gesamtziele vollzogen werden kann. Der Landkreis Peine soll im Bereich des Datenschutzes, der Informationssicherheit sowie im Bereich des Geschäftsfortführungsmanagements (BCM) so aufgestellt sein, dass Managementsysteme etabliert sind, die den generellen Vorgaben und Anforderungen (DS-GVO sowie BSI und weiteren einschlägigen normativen Vorgaben) entsprechen. Die Maßnahmen und Prozesse sollen präventiver und reaktiver Natur sein. Die Resilienz der Kommunalverwaltung, gegenüber aktueller sowie kommender Gefährdungs- und Bedrohungslagen, soll sich dynamisch entwickeln können, um bestenfalls vor der "Lage" zu sein, respektive bei Vorfällen (Incidents) das Schadensausmaß so gering wie möglich zu halten. Dabei sind die Managementsysteme so auszugestalten und fortzuentwickeln, dass sie sich verbindlich an den Schutzzielen und Resilienzanforderungen orientieren, wie sie für den Betrieb Kritischer Infrastrukturen maßgeblich sind. Dies umfasst insbesondere Anforderungen an Verfügbarkeit, Integrität, Belastbarkeit sowie Wiederanlauf- und Krisenfähigkeit wesentlicher kommunaler Prozesse und informationsverarbeitender Systeme, auch unter außergewöhnlichen und krisenhaften Rahmenbedingungen. Die Aufrechterhaltung der Bürgerservices inkl. der Aufrechterhaltung der Arbeits- und Reaktionsfähigkeit der Kommunalverwaltung sowie die Fortführung der Digitalisierung sollen grundsätzlich im Einklang mit den jeweiligen Maßnahmen der benannten Themenbereiche stehen. Der L
Vollständige Beschreibung (5.353 Zeichen)
Die vollständige Beschreibung ist für registrierte Nutzer verfügbar.
Änderungen am Verfahren
2 AktualisierungenDer Auftraggeber hat dieses Verfahren mehrfach aktualisiert — chronologisch, neueste zuerst.
-
📋 Eignungskriterien
Eignungskriterium: Zertifikate von Qualitätskontrollinstituten wird angepasst für das BSI-Zertifikat gemäß ISO 27001 auf der Basis von IT-Grundschutz oder vergleichbar, BSI-Zertifizierung als IT-Sicherheitsdienstleister auf der Grundlage von ISO 17025:2018 oder vergleichbar und die Zertifizierung gemäß ISO 9001:2015 oder vergleichbar. Es wird der Hinweis gestrichen, dass für diese Eignungskriterien eine Eignungsleihe gemäß § 47 Abs. 5 VgV ausgeschlossen ist.
-
📋 Eignungskriterien
Kriterium: Zertifikate von Qualitätskontrollinstituten wird angepasst für das BSI-Zertifikat gemäß ISO 27001 auf der Basis von IT-Grundschutz oder vergleichbar, BSI-Zertifizierung als IT-Sicherheitsdienstleister auf der Grundlage von ISO 17025:2018 oder vergleichbar und die Zertifizierung gemäß ISO 9001:2015 oder vergleichbar. Es wird der Hinweis ergänzt, dass für diese Eignungskriterien eine Eignungsleihe gemäß § 47 Abs. 5 VgV ausgeschlossen ist.
Maßgeblich ist stets die Original-Bekanntmachung beim Auftraggeber. Vollständiger Verfahrensverlauf →
KI-Eignungsanalyse
KI-generiertBranche: IT & Digitalisierung
Der Landkreis Peine sucht einen externen Dienstleister für Datenschutz, Informationssicherheit und Geschäftsfortführungsmanagement.
Hinweis nach EU AI Act Art. 50: automatisiert erstellt (Google Gemini) — ersetzt keine Prüfung der Original-Vergabeunterlagen. Mehr ▾
Diese Kurzanalyse ist ausschließlich ein Hilfsmittel zur schnellen Orientierung und keine Eignungs- oder Rechtsberatung. Die verbindlichen Angaben entnehmen Sie bitte der Original-Bekanntmachung (oeffentlichevergabe.de). Details zu unserer KI-Nutzung: KI-Transparenz.
🎯 Persönlicher Treffer-Check
Wie viele IT & Digitalisierung-Ausschreibungen in Niedersachsen passen zu Ihrem Unternehmen?
30 Sekunden, keine Anmeldung — wir zeigen Ihnen live, wie viele relevante Vergaben es zuletzt gab.
Passende Ausschreibungen in „IT & Digitalisierung" automatisch erhalten
14 Tage voller Zugang gratis — tägliche Alerts + KI-Eignungsanalyse · keine Kreditkarte · danach kostenfrei weiter
Anforderungen an Bieter (Eignung)
Was Sie zur Teilnahme nachweisen müssen — wie vom Auftraggeber gefordert.
Wirtschaftliche & finanzielle Leistungsfähigkeit
-
Berufshaftpflichtversicherung
Berufshaftpflichtversicherung: Eigenerklärung zum Bestehen bzw. der Bereitschaft zum Abschluss einer branchenüblichen Betriebshaftpflichtversicherung. . Mindestanforderung:- Deckung für Personen und Sachschäden pro Versicherungsfall: min. 10 Mio. EUR sowie- Deckung für Vermögensschäden (einschließlich Vermögensschäden aus der Verletzung von Datenschutzvorschriften) pro Versicherungsfall: min. 10 Mio. EUR. Diese Deckungssummen müssen pro Jahr mindestens 2-fach zur Verfügung stehen.
-
Durchschnittlicher Jahresumsatz
Jahresumsatz: Eigenerklärung über den Umsatz des Bieters in den Jahren 2022 bis 2024 insgesamt
-
Spezifischer Jahresumsatz (Auftragsbereich)
Jahresumsatz Eigenerklärung über den Umsatz des Bieters in den Jahren 2022 bis 2024 aus Leistungen im Bereich als externer "Datenschutz" und externer "Informationssicherheit".
Technische & berufliche Leistungsfähigkeit
-
Kontrolle durch Qualitätsprüfstellen
- BSI-Zertifikat gemäß ISO 27001 auf der Basis von IT-Grundschutz oder vergleichbar. Ein entsprechender Nachweis ist dem Angebot beizulegen. Der Nachweis ist durch den Bieter zu erbringen. - BSI-Zertifizierung als IT-Sicherheitsdienstleister auf der Grundlage von ISO 17025:2018 oder vergleichbar. Ein entsprechender Nachweis ist dem Angebot beizulegen. Der Nachweis ist durch den Bieter zu erbringen. - Zertifizierung gemäß ISO 9001:2015 oder vergleichbar. Ein entsprechender Nachweis ist dem Angebot beizulegen. Der Nachweis ist durch den Bieter zu erbringen. - Nachweis der speziellen Prüfverfahrens-Kompetenz für § 8a BSIG a.F. vom 28.05.2021 bzw. § 39 BSIG n.F. zur Vorbereitung und Durchführung von Prüfungen nach § 8a a.F. vom 28.05.2021 BSIG bzw. § 39 BSIG n.F. Ein entsprechender Nachweis die gemäß § 8a Abs. 3 BSIG a.F. vom 28.05.2021 bzw. § 39 BSIG n.F. vorgegebenen Audits, Prüfungen oder Zertifizierungen durchzuführen und abnehmen zu dürfen ist dem Angebot beizulegen.
-
Referenzen (vergleichbare Dienstleistungen)
Referenzleistung (Datenschutz): Eigenerklärungen über mit dem Auftragsgegenstand vergleichbare frühere Aufträge. Der Auftraggeber behält sich vor, die Angaben durch Nachfrage bei den als Referenz genannten Auftraggebern zu überprüfen. Es ist mindestens eine vergleichbare Referenzleistung vorzulegen. Als vergleichbar werden Referenzleistungen angesehen, die folgende Kriterien erfüllen: - Der Auftraggeber ist eine Bundes-, Landes- oder Kommunalbehörde. - Der Auftraggeber wies eine organisatorische Größe und Struktur auf, bei der aufgrund von Aufgabenvielfalt, internen Steuerungs- und Entscheidungsprozessen sowie der Einbindung mehrerer Organisationseinheiten erhöhte Anforderungen an Datenschutz bestehen. - Die Leistung wurde ununterbrochen in einem Zeitraum von mindestens 12 Monaten erbracht. - Es sind die Leistungen eines Datenschutzbeauftragten gemäß Art. 39 DS-GVO erbracht worden oder funktional vergleichbare Leistungen, die eine eigenständige fachliche Beratung, Begleitung und Unterstützung des Auftraggebers im Datenschutz voraussetzten. - Die Referenzleistung muss seit dem 01.01.2020 erbracht worden sein.
-
Referenzen (vergleichbare Dienstleistungen)
Referenzleistung (Informationssicherheit) Eigenerklärungen über mit dem Auftragsgegenstand vergleichbare frühere Aufträge. Der Auftraggeber behält sich vor, die Angaben durch Nachfrage bei den als Referenz genannten Auftraggebern zu überprüfen. Es ist mindestens eine vergleichbare Referenzleistung vorzulegen. Als vergleichbar werden Referenzleistungen angesehen, die folgende Kriterien erfüllen: - Der Auftraggeber ist eine Bundes-, Landes- oder Kommunalbehörde. - Der Auftraggeber wies eine organisatorische Größe und Struktur auf, bei der aufgrund von Aufgabenvielfalt, formalen Entscheidungswegen und der Einbindung mehrerer Organisationseinheiten erhöhte Anforderungen an die Steuerung und Umsetzung der Informationssicherheit bestanden. - Die Leistung wurde ununterbrochen in einem Zeitraum von mindestens 12 Monaten er-bracht. - Die Leistung umfasste Tätigkeiten im Aufgaben- und Verantwortungsbereich eines Informationssicherheitsbeauftragten oder funktional vergleichbare Leistungen. Dazu gehören insbesondere Leistungen mit folgendem Schwerpunkt: Der Aufbau, die Weiterentwicklung und die Begleitung während der Nutzung eines Informationssicherheitsmanagementsystem (ISMS). Die Leistungen sind nach dem aktuellen BSI Standard Reihe 200-1, 200-2 und 200-3 erbracht worden. - Die Referenzleistung muss seit dem 01.01.2020 erbracht worden sein.
-
Ausbildungs-/Berufsqualifikation des Personals
Schlüsselpersonal: Eigenerklärung zum vorgesehenen Gesamtprojektleiter und der fachlichen Leitung in den Bereichen Datenschutz und Informationssicherheit unter Angabe von: Name, berufliche Qualifikation und Berufserfahrung in Jahren. a. Anforderung an die Gesamtprojektleitung: Mindestens fünf Jahre Berufserfahrung im Bereich Informationssicherheit und/oder Datenschutz. b. Anforderung fachliche Leitung "Datenschutz": Mindestens drei Jahre Berufserfahrung im Bereich Datenschutz. c. Anforderung fachliche Leitung "Informationssicherheit": Mindestens drei Jahre Berufserfahrung im Bereich Informationssicherheit. Eine Person kann für mehrere oder alle Leitungspositionen benannt werden, sofern sie die Mindestanforderungen erfüllt. Es sind geeignete Unterlagen zum Nachweis der mindestens geforderten Berufserfahrung mit dem Angebot einzureichen, aus denen hervorgeht welche Tätigkeiten ausgeübt worden sind.
-
Durchschnittliche Personalstärke
Personalstand; Eigenerklärung zum Personalstand im Jahresdurchschnitt in den Jahren 2023 bis 2025, gesamt und aus dem Bereich "Datenschutz" und "Informationssicherheit" Mindestanforderung: In dem Bereich "Datenschutz" und "Informationssicherheit" sind durchschnittlich mindestens zehn Mitarbeiter erforderlich.
-
Nachunternehmer-Anteil
Angaben zum Nachunternehmereinsatz: Eigenerklärung dazu, ob und ggf. welche Leistungen an Nachunternehmer übertragen werden sollen.
Quelle: Bekanntmachung (eForms). Maßgeblich sind die vollständigen Vergabeunterlagen.
Solche Anforderungen kommen wieder
Hier wurden Nachweise zu Wirtschaftliche & finanzielle Leistungsfähigkeit, Technische & berufliche Leistungsfähigkeit verlangt. Für diese Ausschreibung ist die Frist vorbei — mit einem kostenlosen Suchprofil bekommen Sie vergleichbare Ausschreibungen am Tag der Veröffentlichung per E-Mail, statt sie Wochen später über eine Suchmaschine zu finden.
Mit der Anmeldung akzeptieren Sie unsere AGB und bestätigen, die Datenschutzerklärung zur Kenntnis genommen zu haben. AusschreibungsRadar richtet sich ausschließlich an Unternehmer im Sinne von § 14 BGB.
Vergabe- & Vertragsbedingungen
Wichtige Bedingungen für Angebot und Ausführung — wie vom Auftraggeber bekannt gemacht.
-
Nachforderung teilweise möglich
Bestimmte fehlende Unterlagen dürfen nachgefordert werden — nicht alle.
- Elektronische Rechnung (eRechnung) verpflichtend
Hinweise zur Nachprüfung & Rügepflicht
Das Vergabeverfahren unterliegt der Nachprüfung in einem Nachprüfungsverfahren gemäß § 155 ff. GWB. Die zuständige Vergabekammer leitet ein Nachprüfungsverfahren nur auf Antrag an (§ 160 Abs. 1 GWB). Ein Nachprüfungsantrag ist gemäß § 160 Abs. 3 Satz 1 GWB unzulässig, soweit: 1) der Antragsteller den geltend gemachten Verstoß gegen Vergabevorschriften vor Einreichen des Nachprüfungsantrags erkannt und gegenüber dem Auftraggeber nicht innerhalb einer Frist von 10 Kalendertagen gerügt hat; der Ablauf der Frist nach § 134 Absatz 2 GWB bleibt unberührt, 2) Verstöße gegen Vergabevorschriften, die aufgrund der Bekanntmachung erkennbar sind, nicht spätestens bis zum Ablauf der in der Bekanntmachung benannten Frist zur Bewerbung oder zur Angebotsabgabe gegenüber dem Auftraggeber gerügt werden, 3) Verstöße gegen Vergabevorschriften, die erst in den Vergabeunterlagen erkennbar sind, nicht spätestens bis zum Ablauf der Frist zur Bewerbung oder zur Angebotsabgabe gegenüber dem Auftraggeber gerügt werden, 4) mehr als 15 Kalendertage nach Eingang der Mitteilung des Auftraggebers, einer Rüge nicht abhelfen zu wollen, vergangen sind.
Quelle: Bekanntmachung (eForms). Maßgeblich sind die vollständigen Vergabeunterlagen.
Verfahrensverlauf
📅 .icsVollständige Historie dieses Vergabeverfahrens — alle Phasen und Veröffentlichungen.
-
Ausschreibung Sie sind hier
Angebote werden eingeholt
3 Veröffentlichungen
- Frist 29.06.2026 Eignungskriterium: Zertifikate von Qualitätskontrollinstituten wird angepasst für das BSI-Zertifikat gemäß ISO 27001 auf der Basis von IT-Grundschutz oder vergleichbar, BSI-Zertifizierung als IT-Sicherheitsdienstleister auf der Grundlage von ISO 17025:2018 oder vergleichbar und die Zertifizierung gemäß ISO 9001:2015 oder vergleichbar. Es wird der Hinweis gestrichen, dass für diese Eignungskriterien eine Eignungsleihe gemäß § 47 Abs. 5 VgV ausgeschlossen ist. · in TED EU + oev aktuell
- Frist 29.06.2026 Kriterium: Zertifikate von Qualitätskontrollinstituten wird angepasst für das BSI-Zertifikat gemäß ISO 27001 auf der Basis von IT-Grundschutz oder vergleichbar, BSI-Zertifizierung als IT-Sicherheitsdienstleister auf der Grundlage von ISO 17025:2018 oder vergleichbar und die Zertifizierung gemäß ISO 9001:2015 oder vergleichbar. Es wird der Hinweis ergänzt, dass für diese Eignungskriterien eine Eignungsleihe gemäß § 47 Abs. 5 VgV ausgeschlossen ist. · in TED EU + oev
- Frist 29.06.2026 Original-Veröffentlichung · in TED EU + oev
-
Vergabeergebnis
Auftrag wurde zugeschlagen · 28 Tage nach Fristende
Auftragnehmer HiSolutions AGZuschlagswert 374.420 €1 Veröffentlichung
Preiseinschätzung
Basierend auf 3.015 vergleichbaren Vergabeergebnissen:
Statistische Auswertung öffentlicher Zuschlagswerte. Keine Preisempfehlung.
Ähnliche Ausschreibungen
📬
Passende Ausschreibungen automatisch finden
14 Tage volle KI-Analyse + tägliche Alerts gratis testen — keine Kreditkarte, danach kostenfrei weiter.
💡 Mehr als wöchentlich? Watchlist ab 9 €/Mo: täglich + Frist-Reminder + Zuschlag-Info →
Personalisiertes Suchprofil einrichten → · Für Einkaufsabteilungen: Rechnung per Überweisung →