AusschreibungsRadar — Verfahrensauszug
81302525-Prüfungen und Überwachungsaudits nach BSI IT-Grundschutz und ISO/IEC 27001
Stammdaten
- Auftraggeber
- Deutsche Gesellschaft für Internationale Zusammenarbeit (GIZ) GmbH, Eschborn
- Veröffentlicht
- 01.12.2023
- Frist (Submission)
- 16.02.2024
- Notice-Typ
- Ausschreibung
- Verfahrensart
- Offenes Verfahren
- CPV-Code
- 79417000 — Unternehmensberatung und -dienstleistungen
- Branche
- Beratung & Dienstleistungen
- Rechtsgrundlage
- EU-Oberschwelle
- KMU-geeignet
- Ja (laut Auftraggeber-Angabe)
- Grüne Beschaffung
- Ja
Beschreibung
Gesucht wird eine bei der Deutschen Akkreditierungsstelle (DAkkS) akkredierte Zertifizie-rungsstelle, welche im 2. Halbjahr 2024 und in den Folgejahren eine Prüfung des Informations-sicherheitsmanagementsystem (ISMS) der GIZ im Inland (Deutschland), Brüssel (Belgien) und außereuropäischen Ausland nach ISO/IEC 27001:2022 vornimmt und ggf. mit einem Zertifikat nach ISO/IEC 27001 bestätigt. Ebenfalls im 2. Halbjahr 2024 soll das ISMS in der Unterstützungsstruktur der GIZ nach ISO 27001 auf Basis BSI IT Grundschutz geprüft werden. Beide Prüfungen, sowohl für die Erstzertifizierung nach BSI IT-Grundschutz als auch für die Erstzertifizierung gemäß ISO 27001:2022, müssen bis Ende 2024 umgesetzt sein (Ausschlaggebend für die Einhaltung des Zieldatums wird das Vorliegen von Prüfbericht und Votum sein). Nach der angestrebten Erstzertifizierung des ISMS nach ISO/IEC 27001 (Unterstützungs-struktur plus ISMS-Anteile in 40 ausgewählten Ländern) in 2024 ist in 2025 ein Überwachungsaudit durchzuführen. In 2026 wird eine weltweite Zertifizierung nach ISO/IEC 27001 angestrebt. Die weltweite Zertifizierung zum 31.12.2026, etwa als Scopeerweiterung oder vollständige Rezertifizierung, ist konzeptionell auszuarbeiten und optional mit anzubieten (Multi-Site-Ansatz). Die GIZ ist in über 100 Ländern weltweit aktiv. Darunter fallen auch Post-Konflikt-Länder und fragile Kontexte. Die vom AN zu benennenden Fachkräfte müssen in der Lage sein (gesundheitlich, sprachlich, ...), Prüfungen des ISMS vor Ort durchzuführen. Die prüfenden Personen fallen in diesem Rahmen unter die Vorgaben der GIZ Unternehmenssicherheit und ggf. lokalen GIZ Risk Management Officers. Für den Fall der Verschlechterung der Sicherheitslage in einem Prüf-Land, die eine als notwendig erachtete Vor-Ort-Prüfung unmöglich machen würde, muss eine Lösung gefunden werden, welche die zeitlichen Vorgaben für die Prüfung weiterhin sicherstellt. Eine Verschiebung der Prüfung und/oder des Abschlusses der Prüfung für die Erstzertifizierung gemäß ISO 27001 und BSI IT-Grundschutz (Geltungsbereiche s.o.) auf einen Zeitraum nach 2024 ist nicht möglich. Sofern in 2024 die Prüfung der Unterstützungsstruktur nach ISO 27001 auf Basis BSI IT-Grundschutz erfolgreich verlaufen ist und ein Zertifikat erteilt wurde, soll dieses in den beiden Folgejahren (2025, 2026) durch Überwachungsaudits geprüft und ggf. bestätigt werden.
Vertragslaufzeit
- Beginn
- 01.06.2024
- Ende
- 30.06.2027
- Verlängerungsoption
- bis zu 1× verlängerbar
Verfahrens-Bedingungen
- Bindefrist
- 135 DAYS
Verfahrensverlauf — alle 2 Veröffentlichungen
- Ausschreibung · Frist: 16.02.2024
- Vergabeergebnis
Zuständige Vergabekammer (laut Bekanntmachung)
Die Vergabekammern des Bundes, Bonn
Angabe aus der TED-Bekanntmachung. Im Streitfall ist die tatsächlich zuständige Vergabekammer nach §§ 155 ff. GWB maßgeblich, nicht zwingend die hier genannte.