Governance, Risk & Compliance Tool (GRC) für ISMS, BCMS und Enterprise Risk Management

Auftraggeber

Hamburger Hochbahn AG

20095, Hamburg

Veröffentlicht

08.06.26

Angebotsfrist

08.07.26, 12:00

Steckbrief

GRC Tool
ISMS
BCMS
Enterprise Risk Management
Compliance
Risikomanagement

Zusammenfassung

Die Hamburger Hochbahn AG beschafft ein modular aufgebautes Governance, Risk & Compliance (GRC) Tool. Ziel ist die ganzheitliche Steuerung von Informationssicherheit, Kontinuitätsmanagement und unternehmensweitem Risikomanagement. Das Tool soll insbesondere den Aufbau und die Steuerung eines Informationssicherheitsmanagementsystems (ISMS) unterstützen und die Digitalisierung von Prozessen ermöglichen. Die Lösung muss eine zentrale Plattform für Automatisierung, Nachweisführung und Reporting bieten.

Zeitplan

Bekanntmachung07.06.26
Heute11.06.26
Bieterfragenfrist24.06.26
Abgabefrist08.07.26
Veröffentlichungsende08.07.26

Ausschreibung

Reichweite:
EU
Vergabeverordnung:
Leistung:
Dienstleistungen
Klassifizierung:
IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung
Zuschlagskriterien:
1. Bewertungskategorie (ISMS & weitere Management Systeme) (23.0), 2. Bewertungskategorie (RCM) (5.0), 3. Bewertungskategorie (Unternehmsbewertung) (7.0), 4. Bewertungskategorie (technische Anforderung) (5.0), Preis (60.0)
Auftrags-Budget:
1.000.000 €
Erfüllungsort:
Steinstraße 20, 20095 Hamburg, DE600, Deutschland
Name

Hamburger Hochbahn AG
Adresse

Steinstraße 2020095 HamburgDeutschland
Website

http://hochbahn.de
Kontakt

Bereich Einkaufit.einkauf@hochbahn.de+49 403288-0Fax: +49 403288-0
Abgabeform:
Elektronisch
Angebotssprachen:
Deutsch
Anzahl der Angebote:
Mehrere Hauptangebote sind nicht zulässig.Nebenangebote sind nicht zulässig.

Voraussetzungen

Referenzen:
  • Es sind möglichst drei Referenzen zu nennen, die mir der Entwicklung eines vergleichbaren Produkts im Sinne der Leistungsbeschreibung befasst waren.
Finanziell:
  • Bewerber haben eine aktuelle und positive Bankerklärung einzureichen, aus der sich ableiten lässt, dass der Bewerber wirtschaftlich und finanziell in der Lage ist, den ausgeschriebenen Auftrag auszuführen.
  • Bewerber haben eine Kopie einer - bezogen auf das Ende der Teilnahmefrist - gültigen Versicherungspolice einzureichen, wonach der Bewerber über eine Betriebs-/Umwelt/Produkthaftpflichtversicherung mit einer Versicherungssumme von mindestens 3.000.000 EUR je Versicherungsfall 2-fach maximiert pro Versicherungsjahr für Personen- und Sachschäden und mindestens 1.000.000 EUR je Versicherungsfall 2-fach maximiert pro Versicherungsjahr für Vermögensschäden verfügen muss.
  • Bewerber haben die Jahresabschlüsse der letzten drei vor der Abgabe des Teilnahmeantrags abgeschlossenen Geschäftsjahre einzureichen.
  • Bewerber haben eine Eigenerklärung zum Gesamtumsatz in den vergangenen drei Geschäftsjahren einzureichen. Hierfür ist das "Eigenerklärungsformular" zu verwenden.
  • Bewerber haben eine Eigenerklärung zum Umsatz für vergleichbare Leistungen im Sinne der Ausschreibung in den vergangenen drei Geschäftsjahren einzureichen. Hierfür ist das "Eigenerklärungsformular" zu verwenden.
Rechtlich:
  • Bewerber haben einen aktuellen Berufs- oder Handelsregisterauszug nach Maßgabe der Rechtsvorschriften des Staates vorzulegen, in dem der Bewerber niedergelassen ist. Der Berufs- oder Handelsregisterauszug darf - bezogen auf das Ende der Teilnahmefrist - nicht älter als 6 Monate sein.
  • Bewerber haben eine Bescheinigung des Finanzamtes in Steuersachen sowie die Unbedenklichkeitserklärungen der zwei Krankenkassen, bei denen die meisten Beschäftigten versichert sind, sind beigefügt. Die Bescheinigungen dürfen - bezogen auf das Ende der Teilnahmefrist -nicht älter als zwölf Monate sein.
Sonstige:
  • Bewerber haben eine Eigenerklärung zur Anzahl aller Mitarbeitenden im Unternehmen und zur Anzahl der Mitarbeitenden im Unternehmen für vergleichbare Leistungen im Sinne der Ausschreibung in den vergangenen drei Geschäftsjahren einzureichen. Hierfür ist das "Eigenerklärungsformular" zu verwenden.
Dateiname
  • EVB-IT Überlassungsvertrag Typ B_zur Info.docx

    Vertragliches
    65 KB
    6 Seiten
    Vertragsentwurf für die zeitlich befristete Überlassung von Standardsoftware (Typ B) zwischen der Hamburger Hochbahn AG und einem Auftragnehmer, inklusive Regelungen zu Vergütung und Vertragsbestandteilen.
  • EVB-IT_Überlassungsvertrag Typ B - AGB_zur Info.pdf

    Vertragliches
    69 KB
    6 Seiten
    Ergänzende Vertragsbedingungen für die zeitlich befristete Überlassung von Standardsoftware, die Gegenstand, Leistungsumfang und Nutzungsrechte definieren.
  • Angebotsbedingungen_zur Info.pdf

    Richtlinien
    199 KB
    5 Seiten
    Bedingungen der Hamburger Hochbahn AG für die Vergabe eines GRC-Tools, enthaltend Projektbeschreibung, Zielsetzungen der Ausschreibung und Informationen zur Vertragslaufzeit.
  • Bewertungsmatrix_zur Info.xlsx

    Richtlinien
    60 KB
    5 Tabellen
    Detaillierte Matrix zur Bewertung der Bieterangebote in verschiedenen Kategorien wie ISMS, Risikomanagement und Reporting für das GRC-Tool.
  • Deckblatt Teilnahmeantrag.docx

    Verwaltung
    90 KB
    1 Seite
    Formular für das Deckblatt des Teilnahmeantrags zur Einreichung von Eigenerklärungen und Unterlagen für das GRC-Tool-Verfahren.
  • EVB-IT-Dienstvertrag_zur Info.docx

    Vertragliches
    78 KB
    5 Seiten
    Vertragsmuster für IT-Dienstleistungen zur Festlegung von Leistungsumfang, Leistungszeitraum und Vergütung zwischen Auftraggeber und Auftragnehmer.
  • HHA_Muster_Auftragsverarbeitung_DSGVO_v.1.03_zur Info.docx

    Vertragliches
    78 KB
    3 Seiten
    Mustervereinbarung zur Auftragsverarbeitung gemäß Art. 28 DS-GVO zur Regelung des datenschutzkonformen Umgangs mit personenbezogenen Daten.
  • Dienstleistungs-AGB_V2.1_zur Info.pdf

    Vertragliches
    477 KB
    13 Seiten
    Ergänzende Vertragsbedingungen für IT-Dienstleistungen (EVB-IT Dienstleistungs-AGB) mit Regelungen zu Rechten an Leistungsergebnissen, Vergütung und Haftung.
  • Leistungsverzeichnis_GRC Tool_Ausschreibung.xlsx

    Leistungsumfang
    338 KB
    5 Tabellen
    Detailliertes Leistungsverzeichnis mit technischen und funktionalen Anforderungen sowie Benutzerrollen für die Einführung des GRC-Tools.
  • Formular zur Eignungsprüfung.docx

    Verwaltung
    101 KB
    9 Seiten
    Formular für Eigenerklärungen der Bieter zum Nachweis der beruflichen Eignung, des Nichtvorliegens von Ausschlussgründen und zur Schwarzarbeitsbekämpfung.
  • Preisblatt_zur Info.xlsx

    Finanzielles
    22 KB
    1 Tabelle
    Preistabelle zur Angabe von Kosten für Konzeption, Lizenzen, Wartung, Entwicklung und Schulungen im Rahmen des GRC-Tool-Projekts.
  • Formblatt für Bieterfragen.xlsx

    Richtlinien
    23 KB
    1 Tabelle
    Vorlage zur Einreichung von Rückfragen der Bieter zu verschiedenen Themenbereichen der Ausschreibung wie Verfahren, Vertrag oder Preisblatt.
  • Verpflichtungserklärung zur Vertraulichkeit.pdf

    Vertragliches
    120 KB
    2 Seiten
    Erklärung zur Wahrung der Vertraulichkeit bezüglich aller im Vergabeverfahren offengelegten technischen und nichttechnischen Informationen.
  • Teilnahmebedingungen.pdf

    Richtlinien
    152 KB
    4 Seiten
    Leitfaden für den Teilnahmewettbewerb mit Fristen, einzureichenden Unterlagen und Informationen zum Ablauf der Eignungsprüfung.
  • Vertraulichkeitserklärung_zur Info.pdf

    Vertragliches
    91 KB
    2 Seiten
    Formelle Erklärung zur Geheimhaltung vertraulicher Informationen, die im Rahmen des Projekts 'Governance, Risk & Compliance Tool' zugänglich gemacht werden.
  • Nachhaltigkeitsstandards (CoC)_zur Info.pdf

    Vertragliches
    112 KB
    7 Seiten
    Verhaltenskodex für Lieferanten und Dienstleister der Hamburger Hochbahn AG bezüglich Menschenrechten, Arbeitsnormen, Umweltschutz und Compliance.
  • Erklärung der Bietergemeinschaft.docx

    Verwaltung
    30 KB
    1 Seite
    Formular zur Benennung der Mitglieder einer Bietergemeinschaft, des bevollmächtigten Vertreters und zur Erklärung der gesamtschuldnerischen Haftung.

FAQ

Ähnliche Ausschreibungen

KI kann Fehler machen. Es ist ratsam, wichtige Informationen zu überprüfen.