Przetargi OnlineBETA

Germany – Security services – Rahmenvertrag zur IT-Sicherheit und Datenschutz

ZAMKNIĘTYInne
Opis przetargu

Tytuł: Germany – Security services – Rahmenvertrag zur IT-Sicherheit und Datenschutz Zamawiający: PD - Berater der öffentlichen Hand GmbH Kraj: DEU Data publikacji: 2025-05-05 Termin składania ofert: 2025-06-02 23:59 Opis przetargu: {'deu': ['Als Grundlage zur Identifizierung, Ableitung und Umsetzung geeigneter technischer, organisatorischer, personeller und infrastruktureller Sicherheitsmaßnahmen zur Prävention, Detektion und Reaktion bei IT-Angriffen verweist die Förderrichtlinie des PÖGD explizit auf den BSI IT-Grundschutz. Dieser liefert Anleitungen, Empfehlungen und Maßnahmen für Behörden, die sich mit der Absicherung ihrer Daten, Systeme und Informationen befassen müssen. Für den öffentlichen Gesundheitsdienst existiert noch kein explizites Grundschutz Profil. Als Orientierungshilfe kann jedoch das Grundschutz-Profil „Basis-Absicherung Kommunalverwaltung“ dienen. Dieses IT-Grundschutz-Profil basiert auf dem BSI-Standard 200-2 "IT-Grundschutz-Methodik" und definiert die Mindestsicherheitsmaßnahmen, die auf Ebene der Kommunalverwaltung, hier konkret der Gesundheitsämter, umzusetzen sind, um ein angemessenes Schutzniveau zu erreichen. Formale Audits gemäß gängiger Zertifizierungsstandards wie DIN ISO 27001 sind jedoch häufig zu komplex für einzelne Kommunen und deren Gesundheitsämter. Um die IT-Sicherheit in den Gesundheitsämtern wirksam zu steigern sollen Prüfungen gemäß Leitfaden Cyber-Sicherheits-Checks (Version 2, ISACA Germany Chapter) durchgeführt werden. Ebenfalls sollen die Dimensionen IT-Sicherheit und Software, Interoperabilität, Daten Subdimension Datenschutz des PÖGD Reifegradmodells bewertet werden. Ausgehend von den Prüfungen sollen den Einrichtungen Handlungsempfehlungen gegeben werden und sowohl individuell als auch übergreifend Berichte zu den Ergebnissen erstellt werden.', 'Im Rahmen des Förderprogramms werden in den Einrichtungen des ÖGD auf Landes- bzw. auf kommunaler Ebene neue digitale Anwendungen eingeführt bzw. bestehende IT-Systeme ergänzt und verändert. Vor diesem Hintergrund ist beabsichtigt Prüfungen bzw. Tests zur Erhöhung der IT-Sicherheit aus Angreiferperspektive durchzuführen. Penetrationstests (kurz Pen Tests) simulieren dabei einen Cyberangriff auf ein dezidiertes Computersystem, Netzwerk oder eine Webanwendung der ÖGD-Einrichtung um Sicherheitslücken zu identifizieren und zu bewerten. Ziel ist es, Schwachstellen zu finden, bevor sie von realen Angreifern ausgenutzt werden können. Mögliche Prüfobjekte sind z.B. Fachanwendungen der ÖGD-Einrichtungen wie OctoWare, Mikropro, Kollaborationslösungen wie Nextcloud, E-Learning Plattformen wie Moodle, Business-Intelligence Anwendungen oder Webseiten der ÖGD-Einrichtungen. Im Rahmen des Förderprogramms ist dem Projektträger ebenfalls ein Nachweis vorzulegen, dass ein umfassender IT-Sicherheitstest, z.B. in Form eines Penetrationstests, für geförderte Anwendungen durchgeführt wurde.', 'Zur Gewährleistung der Cybersicherheit in Einrichtungen des ÖGD ist die Sensibilisierung der Mitarbeitenden entscheidend. Diesbezüglich wird die Konzeption und Entwicklung eines innovativen, digitalen Lernangebotes im Bereich der Cyber-Sicherheit und des Datenschutzes, die speziell auf die Bedürfnisse von Mitarbeitenden in Gesundheitsämtern zugeschnitten sind angestrebt. Diese Maßnahmen kann z.B. in Form eines Serious Games oder E-Learning Kursen umgesetzt werden. Ziel ist es, das Bewusstsein und das Wissen der Mitarbeitenden der ÖGD-Einrichtungen in Bezug auf Cyber-Sicherheit und den Datenschutz zu erhöhen. Die Mitarbeitenden sollen in die Lage versetzt werden, potenzielle Sicherheitsrisiken zu erkennen und adäquat darauf zu reagieren. Um eine hohe Motivation und Akzeptanz der Mitarbeitenden zu erreichen, sollen die Maßnahmen interaktiv, praxisnah und leicht zugänglich sein. Da die Entwicklungsleistungen aus einem öffentlichen Förderprogramm finanziert werden müssen die Ergebnisse allgemein zugänglich sein und sowohl den anderen Bundesländern als auch dem Bund zur weiteren Nutzung, etwa als Open Source, bereitgestellt werden. Im Projekt entwickelte Wissens- oder Lernplattform-Tools müssen mindestens LTI (Learning Tools Interoperability Standard) und bei den verwendeten Formaten mindestens SCORM (Sharable Content Object Reference Model) unterstützen.', 'Zur Gewährleistung der IT-Sicherheit und des Datenschutzes in Einrichtungen des ÖGD ist die Sensibilisierung der Mitarbeitenden entscheidend. Um dies zu erreichen, sollen interaktive Schulungen im Themenfeld IT-Sicherheit und Datenschutz angeboten werden. Ziel der Schulungen ist es Mitarbeitende auf allen Ebenen der ÖGD-Einrichtungen für die Bedeutung und Relevanz von IT-Sicherheit und des Datenschutzes zu sensibilisieren. Durch praxisorientierte und theoretische Inhalte sollen die Mitarbeitenden in die Lage versetzt werden, potenzielle Bedrohungen zu erkennen, zu bewerten und adäquat darauf zu reagieren. Ein Schwerpunkt liegt dabei auf dem Erkennen von Phishing-Versuchen, der sicheren Nutzung von IT-Ressourcen und dem Umgang mit Gesundheitsdaten. Durch die Schulungen soll das Risiko von Sicherheitsvorfällen minimiert werden. Gesucht wird ein Dienstleister für die Durchführung von interaktiven Schulungen, die von einem Trainier geleitet werden. Die Schulungen sollen sowohl virtuell, über online Videokonferenzen, als auch als Präsenzschulungen stattfinden. Vorgefertigte Videos über reine Self-Learning Angebote sind nicht gesucht. Die Schulungen werden somit nach Bedarf virtuell oder in Präsenz in den Räumlichkeiten der ÖGD-Einrichtungen durchgeführt. Ebenfalls soll eine Multiplikatorenschulung im Bereich IT-Sicherheit und Datenschutz angeboten werden. Diese zielt darauf ab, Mitarbeitende aus den ÖGD-Einrichtungen zu schulen, die dann ihr Wissen und ihre Fähigkeiten an andere Mitarbeitende weitergeben.', 'Für die Umsetzung der Maßnahmen des PÖGD benötigen die ÖGD-Einrichtungen allgemeine Beratungsleistungen im Bereich IT-Sicherheit, Informationssicherheit und Datenschutz. Der Auftragnehmer soll Beratungsleistungen insbesondere in den Bereichen Entwicklung von Strategie und Konzepten und bei der Vorbereitung von Informationssicherheitszertifizierungen und Audits erbringen.']} Platforma: TED (Tenders Electronic Daily) - Unia Europejska

Dokumenty przetargu

Dostępne dokumenty:

Brak dokumentów do wyświetlenia

Mapa podobieństw
Szczegóły techniczne

Kategoria

Nie określono

Źródło

TED

currency

EUR

cpv codes

  • 79710000
  • 72318000
  • 72611000
  • 72000000
  • 72310000
  • 79710000
  • 72611000
  • 72310000
  • 72310000
  • 72318000
  • 72000000
  • 72000000
  • 72000000

form type

competition

buyer name

PD - Berater der öffentlichen Hand GmbH

archived at

2026-02-15T08:29:47.948319

notice type

cn-standard

buyer country

DEU

deadline used

2025-06-02T23:59:59

archive reason

Termin składania ofert już minął: 2025-06-02 23:59:59

estimated value

Nie określono

publication date

2025-05-05+02:00

publication number

286318-2025

notice title all languages

bul: Гepмaния – Услуги по безопасност – Rahmenvertrag zur IT-Sicherheit und Datenschutz

ces: Německo – Bezpečnostní služby – Rahmenvertrag zur IT-Sicherheit und Datenschutz

dan: Tyskland – Sikkerhedstjenester – Rahmenvertrag zur IT-Sicherheit und Datenschutz

deu: Deutschland – Dienstleistungen von Sicherheitsdiensten – Rahmenvertrag zur IT-Sicherheit und Datenschutz

ell: Γερμανία – Υπηρεσίες ασφάλειας – Rahmenvertrag zur IT-Sicherheit und Datenschutz

eng: Germany – Security services – Rahmenvertrag zur IT-Sicherheit und Datenschutz

est: Saksamaa – Turvateenused – Rahmenvertrag zur IT-Sicherheit und Datenschutz

fin: Saksa – Turvallisuuspalvelut – Rahmenvertrag zur IT-Sicherheit und Datenschutz

fra: Allemagne – Services de sécurité – Rahmenvertrag zur IT-Sicherheit und Datenschutz

gle: An Ghearmáin – Security services – Rahmenvertrag zur IT-Sicherheit und Datenschutz

hrv: Njemačka – Usluge na području sigurnosti – Rahmenvertrag zur IT-Sicherheit und Datenschutz

hun: Németország – Biztonsági szolgáltatások – Rahmenvertrag zur IT-Sicherheit und Datenschutz

ita: Germania – Servizi di sicurezza – Rahmenvertrag zur IT-Sicherheit und Datenschutz

lav: Vācija – Apsardzes pakalpojumi – Rahmenvertrag zur IT-Sicherheit und Datenschutz

lit: Vokietija – Apsaugos paslaugos – Rahmenvertrag zur IT-Sicherheit und Datenschutz

mlt: Il-Ġermanja – Servizzi tas-sigurtà – Rahmenvertrag zur IT-Sicherheit und Datenschutz

nld: Duitsland – Beveiligingsdiensten – Rahmenvertrag zur IT-Sicherheit und Datenschutz

pol: Niemcy – Usługi ochroniarskie – Rahmenvertrag zur IT-Sicherheit und Datenschutz

por: Alemanha – Serviços de segurança – Rahmenvertrag zur IT-Sicherheit und Datenschutz

ron: Germania – Servicii de siguranţă – Rahmenvertrag zur IT-Sicherheit und Datenschutz

slk: Nemecko – Bezpečnostné služby – Rahmenvertrag zur IT-Sicherheit und Datenschutz

slv: Nemčija – Varovalne storitve – Rahmenvertrag zur IT-Sicherheit und Datenschutz

spa: Alemania – Servicios de seguridad – Rahmenvertrag zur IT-Sicherheit und Datenschutz

swe: Tyskland – Säkerhetstjänster – Rahmenvertrag zur IT-Sicherheit und Datenschutz

deadline receipt request dt

  • 2025-06-02T12:00:00+02:00
  • 2025-06-02T12:00:00+02:00
  • 2025-06-02T12:00:00+02:00
  • 2025-06-02T12:00:00+02:00
  • 2025-06-02T12:00:00+02:00

deadline receipt tender date

Nie określono

deadline receipt tender time

Nie określono

deadline additional info date

  • 2025-05-26+02:00
  • 2025-05-26+02:00
  • 2025-05-26+02:00
  • 2025-05-26+02:00
  • 2025-05-26+02:00

deadline additional info time

  • 12:00:00+02:00
  • 12:00:00+02:00
  • 12:00:00+02:00
  • 12:00:00+02:00
  • 12:00:00+02:00

deadline receipt request date

  • 2025-06-02+02:00
  • 2025-06-02+02:00
  • 2025-06-02+02:00
  • 2025-06-02+02:00
  • 2025-06-02+02:00

deadline receipt request time

  • 12:00:00+02:00
  • 12:00:00+02:00
  • 12:00:00+02:00
  • 12:00:00+02:00
  • 12:00:00+02:00

deadline receipt expressions date

Nie określono

deadline receipt expressions time

Nie określono
Informacje kluczowe

Termin składania

2 czerwca 2025

Lokalizacja

Nie określono

Informacje o firmie

Nazwa firmy

PD - Berater der öffentlichen Hand GmbH

Daty

Utworzono

5 maja 2025

Zaktualizowano

15 lutego 2026