IT-Sicherheitskonzept für Gesundheitsamt Oberbergischer Kreis
Auftraggeber
Oberbergischer Kreis - Der Landrat - Amt 10 Hauptamt
Gummersbach
Veröffentlicht
Angebotsfrist
06.07.25
05.08.25, 15:00
Stichwörter
- Gesundheitsamt
- IT-Beratung
- IT-Sicherheit
- Oberbergischer Kreis
- Sicherheitskonzept
Zusammenfassung
Die Ausschreibung betrifft die Erstellung eines IT-Sicherheitskonzeptes für das Gesundheitsamt des Oberbergischen Kreises. Ziel ist die Entwicklung einer Konzeptgrundlage zur Informationssicherheit, die auf den BSI IT-Grundschutz und die DSGVO ausgerichtet ist. Dies beinhaltet eine Bestandsaufnahme, die Entwicklung von Schutzmaßnahmen, die Erstellung einer Handlungsempfehlung sowie eines Rollen- und Rechtekonzeptes.
Mehr lesen…
Beschreibung
Die Leistung umfasst die Erstellung eines umfassenden IT-Sicherheitskonzeptes für das Gesundheitsamt des Oberbergischen Kreises. Dies beinhaltet die Durchführung einer Kick-Off-Veranstaltung zur Planung und Abstimmung des Projekts, die Identifizierung von Zielen, Prioritäten und Schutzbedarfen in einem Workshop sowie die abschließende Information der Mitarbeitenden über die Ziele und ihre Rolle im Projekt. Ein wesentlicher Bestandteil ist die Bestandsaufnahme und Analyse des aktuellen Sicherheitsniveaus der IT-Systeme, Netzwerke, Hardware, Anwendungen, Prozesse und organisatorischen Strukturen. Dabei werden Schwachstellen, Risiken und bestehende Maßnahmen bewertet und die vorhandenen Regelwerke sowie Abläufe im Hinblick auf BSI IT-Grundschutz und DSGVO geprüft. Darauf aufbauend wird ein IT-Sicherheitskonzept entwickelt, das auf die spezifischen Anforderungen des Gesundheitsamtes zugeschnitten ist und sowohl technische als auch organisatorische Schutzmaßnahmen festlegt. Dieses Konzept wird eine klare Struktur mit Zielen, Maßnahmen, Zuständigkeiten und Zeitvorgaben aufweisen. Des Weiteren ist die Erstellung einer Handlungsempfehlung vorgesehen, die die im Konzept definierten Anforderungen in operative Maßnahmen umwandelt, inklusive Risikobewertung, Priorisierung, Verantwortlichkeiten und Zeitplänen. Ein Rollen- und Rechtekonzept zur Gewährleistung der Informationssicherheit wird ebenfalls erarbeitet, das die geschäftliche Relevanz von Informationen, Schutzbedarfe, Verantwortlichkeiten und Zugriffsmöglichkeiten regelt. Alle erarbeiteten Inhalte werden im ISMS-Tool des Gesundheitsamtes dokumentiert, was eine Voraussetzung für die Projektabnahme darstellt. Abschließend werden alle Ergebnisse und Empfehlungen in einem Abschlussbericht zusammengefasst und vorgestellt. Die Fachanwendungen mikroPro, TEIS, SurvNet@RKI, Tevis und ISGA sind im Gesundheitsamt im Einsatz und müssen bei der Konzeptentwicklung berücksichtigt werden.
ZEITPLAN
- Bekanntmachung06.07.25
- Heute19.07.25
- Abgabefrist05.08.25
- Veröffentlichungsende05.08.25
AUSSCHREIBUNG
Reichweite:NATIONAL
Vergabeart:Öffentliche Ausschreibung
Vergabeverordnung:UVgO
Leistung:Dienstleistungen
Erfüllungsort:51643 Gummersbach, Deutschland
ABGABE
Abgabeform:Elektronisch
LOSE
LOT-0000: Erstellung eines IT-Sicherheitskonzeptes für das Gesundheitsamt des Oberbergischen Kreises
Erstellung eines IT-Sicherheitskonzeptes für das Gesundheitsamt des Oberbergischen Kreises
DOKUMENTE
Dateiname
- 04_EVB-IT Dienstvertrag.pdfVertragliches582.82 KB10 SeitenEVB-IT Dienstvertrag, der den Gegenstand, die vereinbarten Leistungen, Beschreibung der Leistungen, Laufzeit, Kündigung und Vergütung regelt.
- 01_Leistungsbeschreibung und Bewertung.pdfLeistungsumfang725.66 KB16 SeitenLeistungsbeschreibung und Bewertung für die Erstellung eines IT-Sicherheitskonzeptes für das Gesundheitsamt, inklusive Einleitung, Ziele, Anforderungen, Struktur, geforderte Leistungen, Projektablauf, Bestandsaufnahme, Entwicklung des Konzepts, Handlungsempfehlung und Dokumentation.
- 02_227_Zuschlagskriterien.docxRichtlinien24.76 KB1 SeiteGewichtung der Zuschlagskriterien für die Erstellung eines IT-Sicherheitskonzeptes, mit Punkten für Preis, Umsetzbarkeit des Konzepts und Zeitplan.
- 03_Geheimhaltungsvereinbarung.pdfVertragliches264.44 KB4 SeitenGeheimhaltungsvereinbarung zwischen dem Oberbergischen Kreis und einem Auftragnehmer, die die Vertraulichkeit von Daten im Rahmen eines Vergabeverfahrens regelt.
- 05_EVB-IT-Vertrag_Dienstleistungs-AGB.pdfVertragliches476.75 KB13 SeitenErgänzende Vertragsbedingungen für IT-Dienstleistungen (EVB-IT Dienstleistungs-AGB), die den Vertragsgegenstand, Zusammenarbeit, Rechte an Leistungsergebnissen, Erfindungen, Servicezeiten, Dokumentation, Mitteilungspflichten, Personal, Vergütung, Verzug und Schlechtleistung behandeln.
- 08_634_Besondere Vertragsbedingungen.docxVertragliches25.57 KB2 SeitenBesondere Vertragsbedingungen für Liefer-/Dienstleistungen, die Überwachung der Anlieferung, Anlieferungsstelle, Ausführungsfristen, Vertragsstrafen, Rechnungen und Sicherheitsleistungen regeln.
- 09_635_Zusätzliche Vertragsbedingungen (Ausgabe 2017).docxVertragliches45.74 KB1 SeiteZusätzliche Vertragsbedingungen für die Ausführung von Leistungen, die Art und Umfang der Leistungen, Änderung der Leistung, Ausführung der Leistung, Güteprüfung, Abnahme und Mängelansprüche behandeln.
- 10_Besondere_vertragsbedingungen_tariftreue_und_mindestarbeitsbedingungen.pdfVertragliches390.71 KB2 SeitenBesondere Vertragsbedingungen zur Einhaltung des Tariftreue- und Vergabegesetzes Nordrhein-Westfalen, die Mindestarbeitsbedingungen und Mindestentgelte für Auftragnehmer festlegen.
- 06_631_Aufforderung zur Abgabe eines Angebots.docxAusschreibung33.28 KB4 SeitenAufforderung zur Abgabe eines Angebots für die Erstellung eines IT-Sicherheitskonzeptes, inklusive Angaben zur Vergabestelle, Angebotsfrist, Bindefrist und Anlagen.
- 07_632_Bewerbungsbedingungen (Ausgabe 2017).docxRichtlinien47.90 KB2 SeitenBewerbungsbedingungen für die Vergabe von Leistungen nach der Unterschwellenvergabeordnung (UVgO), die Unklarheiten, Wettbewerbsbeschränkungen und Angebotsanforderungen regeln.
- 11_Datenschutzerklarung_nach_§§13_-_14_dsgvo.pdfVertragliches439.65 KB2 SeitenDatenschutzerklärung nach Art. 13, 14 und 21 der DSGVO für die Durchführung von Vergabeverfahren, die den Umgang mit Daten und die Rechte der Betroffenen erläutert.
- 13_234_Erklärung Bieter-_Arbeitsgemeinschaft.docxVerwaltung18.84 KB1 SeiteErklärung einer Bieter-/Arbeitsgemeinschaft, die die Bildung einer Arbeitsgemeinschaft und die rechtsverbindliche Vertretung gegenüber dem Auftraggeber regelt.
- 14_633_Angebotsschreiben.docxFinanzielles28.68 KB2 SeitenAngebotsschreiben für Liefer- / Dienstleistungen, das Angaben zum Bieter, zur Leistung, zu Anlagen und zur Angebotssumme enthält.
- 12_124_LD_Eigenerklärung zur Eignung.docxVerwaltung24.77 KB2 SeitenEigenerklärung zur Eignung für Liefer- / Dienstleistungen im Rahmen eines Vergabeverfahrens, inklusive Angaben zu Umsatz, vergleichbaren Leistungen und Arbeitskräften.
- 15_Preis- und Datenblatt IT-Sicherheitskonzept.xlsxFinanzielles13.30 KB4 TabellenPreis- und Datenblatt für die Erstellung eines IT-Sicherheitskonzeptes, das Kosten für Beratertage, Angebotssummen und Erläuterungen zur Fachkompetenz und inhaltlichen Ausgestaltung enthält.
Weitere Ausschreibungen zu:

*KI kann Fehler machen. Es ist ratsam, wichtige Informationen zu überprüfen.