Landkreis Peine: Vergabe eines externen Datenschutzbeauftragen, externen Informationssicherheitsbeauftragten und Dienstleis-tungen für das Geschäftsfortführungsmanagement
Opportunity Score
Why this score?
Opportunity
40 / 100
Complexity
80 / 100
Risk factors
Der geschätzte Auftragswert ist nicht bekannt. Dies erschwert die Bewertung der Chancen und der erforderlichen Ressourc...
Ohne Kenntnis der Zuschlagskriterien und Gewichtung ist unklar, ob der Preis oder qualitative Aspekte dominieren. Dies...
Submission deadline in 5 days
Deep Portfolio Analysis
Uses:
- Description
- Industries & Services
- Capabilities
- Market & Experience
- Certifications
Overview
Moderate opportunityKey Facts
- Services contract
- 1 lot
- Durchführung einer einmaligen Gap-Analyse (IST/SOLL) in den Bereichen Datenschutz, Informationssicherheit und BCM
- Aufbau eines Informationssicherheitsmanagementsystems (ISMS), eines Business Continuity Management Systems (BCMS) und eines Datenschutzmanagementsystems (DSMS) innerhalb der ersten 24 Monate
Show full summary
Der Landkreis Peine schreibt ein umfassendes Dienstleistungspaket für einen externen Datenschutzbeauftragten (DSB), externen Informationssicherheitsbeauftragten (ISB) und Business Continuity Management (BCM) im offenen Verfahren aus. Die Leistung umfasst eine Gap-Analyse, den Aufbau von Managementsystemen (ISMS, BCMS, DSMS), laufende Beratung und Betrieb, eine integrierte Softwarelösung sowie Schulungen. Die Vertragslaufzeit beträgt zunächst 24 Monate mit zweimaliger Verlängerungsoption um je 12 Monate (max. 48 Monate). Der geschätzte Auftragswert ist nicht angegeben, ebenso fehlen die Zuschlagskriterien. Die Angebotsfrist endet am 29.06.2026 um 08:00 Uhr (MEZ).
Risks
Der geschätzte Auftragswert ist nicht bekannt. Dies erschwert die Bewertung der Chancen und der erforderlichen Ressourc...
Ohne Kenntnis der Zuschlagskriterien und Gewichtung ist unklar, ob der Preis oder qualitative Aspekte dominieren. Dies...
Submission deadline in 5 days
Analysis may be incomplete
Only part of the procurement documentation was analyzed. Additional eligibility requirements, certificates, or submission documents may exist in the remaining tender documentation.
Key Requirements
Technical
- Eigenerklärung zum Nichtvorliegen von Ausschlussgründen nach §§ 123, 124 GWB und zu Sanktionen (EU) 2022/576
- Jahresumsatz in den Jahren 2022–2024: insgesamt und spezifisch in den Bereichen Datenschutz und Informationssicherheit (keine Mindesthöhe angegeben)
- Berufshaftpflichtversicherung: Deckung für Personen-/Sachschäden mind. 10 Mio. EUR pro Fall, für Vermögensschäden (inkl. Datenschutzverletzungen) mind. 10 Mio. EUR pro Fall...
Buyer
Name
Landkreis Peine
Location
Peine, DEU
Website
Identifier
00000
Lots (2)
LOT-0001
Landkreis Peine: Vergabe eines externen Datenschutzbeauftragen, externen Informationssicherheitsbeauftragten und Dienstleis-tungen für das Geschäftsfortführungsmanagement
Ein Los, das alle Leistungen umfasst: Gap-Analyse, Aufbau von ISMS/BCMS/DSMS, Übernahme der Rollen DSB und ISB, Bereitstellung einer integrierten Softwarelösung, Schulungen und optionale Unterstützung bei Sicherheitsvorfällen.
Location
Category
Deadline
Award details
Additional CPV codes
Show original TED data
Original TED description
Es besteht Unterstützungs-, Begleitungs- und Steuerungsbedarf hinsichtlich der Schaffung durchgängiger Managementsysteme, in den drei Themenbereichen Datenschutz, Informationssicherheit und Business Continuity Management. Hier auch im Bereich der Prozesse und Maßnahmen. Alle Maßnahmen sollen grundsätzlich der Umsetzung rechtlicher, technischer, organisatorischer sowie interner und externer Vorgaben dienen. Synergien sind in den drei benannten Themenbereichen zu schaffen, sodass ein ganzheitlicher Ansatz zur Erreichung der Gesamtziele vollzogen werden kann. Der Landkreis Peine soll im Bereich des Datenschutzes, der Informationssicherheit sowie im Bereich des Geschäftsfortführungsmanagements (BCM) so aufgestellt sein, dass Managementsysteme etabliert sind, die den generellen Vorgaben und Anforderungen (DS-GVO sowie BSI und weiteren einschlägigen normativen Vorgaben) entsprechen. Die Maßnahmen und Prozesse sollen präventiver und reaktiver Natur sein. Die Resilienz der Kommunalverwaltung, gegenüber aktueller sowie kommender Gefährdungs- und Bedrohungslagen, soll sich dynamisch entwickeln können, um bestenfalls vor der "Lage" zu sein, respektive bei Vorfällen (Incidents) das Schadensausmaß so gering wie möglich zu halten. Dabei sind die Managementsysteme so auszugestalten und fortzuentwickeln, dass sie sich verbindlich an den Schutzzielen und Resilienzanforderungen orientieren, wie sie für den Betrieb Kritischer Infrastrukturen maßgeblich sind. Dies umfasst insbesondere Anforderungen an Verfügbarkeit, Integrität, Belastbarkeit sowie Wiederanlauf- und Krisenfähigkeit wesentlicher kommunaler Prozesse und informationsverarbeitender Systeme, auch unter außergewöhnlichen und krisenhaften Rahmenbedingungen. Die Aufrechterhaltung der Bürgerservices inkl. der Aufrechterhaltung der Arbeits- und Reaktionsfähigkeit der Kommunalverwaltung sowie die Fortführung der Digitalisierung sollen grundsätzlich im Einklang mit den jeweiligen Maßnahmen der benannten Themenbereiche stehen. Der Landkreis Peine beabsichtigt vorliegend eine zukunftsorientiere Beschaffung. Umfang und Struktur der Leistungserbringung: 1. GAP-Analyse (Analysephase): Zu Beginn der Zusammenarbeit wird eine einmalige, umfassende GAP-Analyse durchgeführt. Diese dient als diagnostische Bestandsaufnahme, bei der der aktuelle Umsetzungsstand (IST) in den Bereichen Datenschutz, Informationssicherheit und BCM mit den normativen und rechtlichen Anforderungen (SOLL) verglichen wird. Ziel ist es, systematisch alle Lücken, fehlenden Prozesse und unklaren Verantwortlichkeiten zu identifizieren. Das Ergebnis ist ein fundierter Bericht mit konkreten, priorisierten Handlungsempfehlungen, der als verbindlicher Fahrplan für die nachfolgende Aufbauphase dient. 2. Aufbau der Managementsysteme (Aufbauphase): Basierend auf den Ergebnissen der GAP-Analyse folgt die zentrale Projektphase, in der die identifizierten Lücken geschlossen werden. Diese Phase hat einen klaren Projektcharakter und ist auf die Erstlaufzeit von 24 Monaten ausgelegt. In dieser Zeit übernimmt der Auftragnehmer die Verantwortung für die konzeptionelle und implementierende Aufbauarbeit zur Etablierung von: - einem Informationssicherheitsmanagementsystem (ISMS), - einem Business Continuity Management System (BCMS), -sowie einem Datenschutzmanagementsystem (DSMS). 3. Laufende Beratung und operativer Betrieb (Betriebsphase): Parallel zur Aufbauphase beginnend und nach deren Abschluss den Kern der Dienstleistung darstellend, folgt der operative Regelbetrieb. In dieser Phase agiert der Auftragnehmer im Tagesgeschäft und übernimmt die operativen Rollen des externen Datenschutzbeauftragten (DSB) und des externen Informationssicherheitsbeauftragten (ISB). Diese laufende Beratung ist sowohl reaktiv als auch proaktiv und umfasst insbesondere: - Als Datenschutzbeauftragter (DSB): Die Bewertung von Datenschutzvorfällen, die Beratung bei Datenschutz-Folgenabschätzungen, die Unterstützung bei Betroffenenanfragen sowie die Prüfung datenschutzrelevanter Vertragswerke. - Als Informationssicherheitsbeauftragter (ISB): Die Untersuchung von Sicherheitsvorfällen, die sicherheitstechnische Beratung bei Beschaffungen, die Unterstützung im Schwachstellenmanagement und die Koordination der etablierten Sicherheitsprozesse. 4. Übergreifende und flankierende Leistungsbestandteile: - Bereitstellung einer integrierten Softwarelösung: Eine wesentliche, alle Phasen unterstützende Anforderung ist die Bereitstellung und der Betrieb einer softwaregestützten, modularen Gesamtlösung. Diese muss die Managementsysteme für Informationssicherheit, Datenschutz und BCM ganzheitlich abbilden und eine medienbruchfreie Zusammenarbeit ermöglichen. Die Verantwortung für Lizenzen, Betrieb, Wartung und Support liegt beim Auftragnehmer. - Schulung, Awareness und Wissenstransfer: Der Auftragnehmer ist für die Durchführung von regelmäßigen Awareness-Maßnahmen sowie zielgruppenspezifischen Schulungen verantwortlich, um das Bewusstsein und die Kompetenz der Mitarbeitenden nachhaltig zu stärken. - Optionale Leistung: Unterstützung bei Sicherheitsvorfällen: Auf gesonderten Abruf wird eine anlassbezogene Unterstützung bei akuten sicherheitsrelevanten Ereignissen erwartet, um eine schnelle Lageeinschätzung und Schadensbegrenzung zu ermöglichen. Näheres regelt die Leistungsbeschreibung in Teil B der Vergabeunterlagen.
Lot 2
Lot 2
Der Landkreis Peine Burgstraße 1, 31224 Peine beabsichtigt ein umfassendes Dienstleistungspaket für die Dienstleistungen eines externen Datenschutzbeauftragten (DSB), eines externen Informationssicherheitsbeauftragten (ISB) und von Dienstleistungen für das Geschäftsfortführungsmanagement (Business Continuity Management "BCM") zu vergeben. Ziel der Beschaffung ist die Etablierung eines ganzheitlichen und integrierten Ansatzes, um die Resilienz der Verwaltung zu stärken, rechtliche und normative Anforderungen (insb. DS-GVO, BSI-Standards) zu erfüllen und die fortschreitende Digitalisierung abzusichern. Gesucht wird ein Dienstleister, der den Landkreis Peine strategisch und operativ unterstützt und dabei Synergien zwischen den drei Fachbereichen schafft.
Category
Procurement Details
- Publication date
- 10 May 2026
- Notice type
- Contract notice — standard
- Languages
- German
Reference metadata
- Notice subtype
- 16
- Notice version
- 1
- Legal basis
- 32014L0024
Reference IDs
- Tender ID
- 321814-2026
- Source notice ID
- 6563f133-6a05-469e-96f7-f67e3e1c4406
Documents (2)
Similar tenders
Slovakia – System and support services – Služby prevádzky ekonomického systému SAP R3
Germany – Computer-site planning consultancy services – Externe IT-Dienstleistungen für den Unterrichtsbedarf für die staatlichen Schulen in Hamburg
Norway – System, storage and content management software development services – Electronic storage management system with storage fittings and scanners.
Czechia – Data-processing machines (hardware) – Realizace systému Zabezpečeného úložiště v prostředí Správy železnic
Poland – Software implementation services – Zakup migracji Systemu Wspomagania Ekonomiki Zakładu (SWEZ) do nowej wersji oraz usług wsparcia i konsultacji dla procesu migracji
Spain – Data services – Acuerdo Marco relativo al Servicio de desarrollo de sistemas de información (SI) del área del dato de Aigües de Barcelona
Opportunity Score
Why this score?
Opportunity
40 / 100
Complexity
80 / 100
Risk factors
Der geschätzte Auftragswert ist nicht bekannt. Dies erschwert die Bewertung der Chancen und der erforderlichen Ressourc...
Ohne Kenntnis der Zuschlagskriterien und Gewichtung ist unklar, ob der Preis oder qualitative Aspekte dominieren. Dies...
Submission deadline in 5 days
Deep Portfolio Analysis
Uses:
- Description
- Industries & Services
- Capabilities
- Market & Experience
- Certifications