IT-Sicherheitscheck

can-standardContract or concession award notice – standard regime00563785-2026MNMinisterium für Heimat, Kommunales, Bau und Digitalisierung des Landes Nordrhein-Westfalen
Estimated value€4,500,000
Deadline
Competition00 participants
Lots11 lot

Keep momentum on this opportunity

Save it on this device now. Create an account when you are ready to track deadlines, notes, and teamwork.

  • Save and reuse search filters
  • Track opportunities as pursuits
  • Get notified when new notices match
Quick actions

Keep this notice in a shortlist so you can return to it without starting a bid.

Keep notes, monitor deadlines and collaborate with your team. This does not submit a bid or contact the buyer.

Receive alerts

Key information

Identifier
Contract type
Deadline
CPV codes
72000000 - IT services: consulting, software development, Internet and support
Status
Awarded
Notice type
can-standardContract or concession award notice – standard regime
Source
Estimated value
€4,500,000
Publication date
13 Aug 2026, 22:00

Overview

Das Land Nordrhein-Westfalen, vertreten durch das Ministerium für Heimat, Kommunales, Bau und Digitalisierung des Landes Nordrhein-Westfalen (MHKBD), möchte die Informationssicherheit auf Landesebene sowie auf kommunaler Ebene stärken. Um dieses Ziel zu erreichen, möchte das MHKBD für die Landesbehörden, die Kommunen und die vom Land NRW oder kommunal beherrschten IT-Dienstleister eine Möglichkeit anbieten, einen IT-Sicherheitscheck durchführen zu lassen. Der IT-Sicherheitscheck soll die gesamtheitliche Informationssicherheit der bezugsberechtigten Parteien ermitteln, Verbesserungspotentiale aufdecken und dem MHKBD überdies eine empirisch belastbare Übersicht über systematische Probleme bzgl. Informationssicherheit (aufgeteilt nach diversen Kriterien, z.B. regional) liefern. Grundlage ist auch die im Jahr 2024 durchgeführte Informationssicherheitsanalyse. Der Auftragnehmer muss den IT-Sicherheitscheck nach den Vorgaben des BSI IT-Grundschutz-Kompendiums und den BSI-Standards der Reihe 200-x durchführen. Ein IT-Sicherheitscheck im Sinne der vorliegenden Ausschreibung ist eine überwiegend organisatorisch ausgerichtete standardisierte Überprüfung des Reifegrads eines Informationssicherheitsmanagements (ISMS) eines öffentlichen Auftraggebers. Im Fokus stehen u.a. die vorhandenen Richtlinien, Rollen, Verantwortlichkeiten und Prozesse sowie deren gelebte Umsetzung im Rahmen eines ISMS auf Basis des BSI-Grundschutz-Kompendiums und der BSI-Normenreihe 200x. Die Bewertung erfolgt primär qualitativ, etwa durch Fragebögen, Workshops und Interviews, mit dem Ziel, in einem standardisierten Report den Reifegrad der ISMS-Organisation festzustellen und Handlungsbedarfe aufzuzeigen. Die technische Umsetzung der Vorgaben des ISMS wird hierbei lediglich überblicksartig und stichprobenartig betrachtet, ohne den Einsatz tiefergehender technischer Scans oder aktiver Prüfmaßnahmen. Der Umfang des IT-Sicherheitschecks wird einheitlich vorgegeben. Zu diesem Zweck schreibt das MHKBD einen Rahmenvertrag aus, auf dessen Grundlage die abrufberechtigten Parteien - Landesbehörden, Kommunen und vom Land oder kommunal beherrschte IT-Dienstleister - den Auftragnehmer mit der Durchführung eines IT-Sicherheitschecks beauftragen können. Hierdurch können die abrufberechtigten Parteien die Dienstleistung ohne zusätzliches förmliches Vergabeverfahren abrufen. Das MHKBD übernimmt für die Kommunen sowie für die kommunal beherrschen IT-Dienstleister bis zum 31.12.2026 die Kosten aus Mitteln des Gesetzes zur Regelung der Zuweisungen des Landes Nordrhein-Westfalen an die Gemeinden und Gemeindeverbände (Gemeindefinanzierungsgesetz). Die Landesbehörden und IT-Dienstleister des Landes müssen die Kosten selbst tragen.

#Bekanntmachungs-ID: CXPNY6CD2QC# Der Auftraggeber wird mindestens 5 Bewerber bzw. Bewerbergemeinschaften für das weitere Verfahren auswählen, sofern eine entsprechende Anzahl von geeigneten Bewerbern bzw. Bewerbergemeinschaften zur Verfügung steht. Der Auftraggeber wird zur Auswahl der Bewerber bzw. Bewerbergemeinschaften in 3 Stufen vorgehen: 1. Zunächst wird geprüft, ob die Teilnahmeanträge den formalen Anforderungen genügen. 2. Anschließend wird beurteilt, ob der Bewerber nach den vorgelegten Angaben und Nachweisen geeignet erscheint, die verfahrensgegenständlichen Leistungen ordnungsgemäß zu erbringen. Dies ist der Fall, wenn der Bewerber/die Bewerbergemeinschaft die gestellten Eignungsanforderungen erfüllt. 3. Schließlich, für den Fall, dass sich mehr als 5 geeignete Unternehmen beworben haben, wird beurteilt, wer unter den geeigneten Bewerbern im Vergleich zu den Mitbewerbern mit Blick auf die zu erbringende Leistung besonders geeignet erscheint und daher am weiteren Verfahren beteiligt wird. Der Auftraggeber wird zur Abgabe eines Angebotes die Bewerber bzw. Bewerbergemeinschaften auffordern, die die Eignungsanforderungen am besten erfüllen (Ranking). Er behält sich vor, nur die 5 besten Bewerber aufzufordern, auch wenn mehr Bewerber die Eignungsanforderungen erfüllen. Bei Ermittlung des Rankings wird der Auftraggeber insbesondere die Referenzen des Bewerbers und deren Vergleichbarkeit mit dem vorliegenden Beschaffungsvorhaben bewerten. Die Bewertung erfolgt in einem relativen Vergleich der Bewerber miteinander. Hierbei handelt es sich um Auswahlkriterien für den Teilnahmewettbewerb, nicht um Zuschlagskriterien.

Contracting authorities1

Lots1

Documentation0

The source system does not support document syncing.

Award criteria0

No procedure-level award criteria recorded.

Participants0

No participants recorded for this notice.