Auditdienstleistungen nach ISO 27001 auf Basis IT-Grundschutz

Auftraggeber

HIL Heeresinstandsetzungslogistik GmbH

53123 Bonn

Veröffentlicht

17.09.2026

Angebotsfrist

20.10.2026, 16:00 Uhr

Steckbrief

Audit
ISO 27001
IT-Grundschutz
Informationssicherheit
Co-Sourcing

Zusammenfassung

Gegenstand der Leistung ist der Abschluss eines langfristigen Rahmenvertrages (Laufzeit 4 Jahre) über Auditdienstleistungen im Rahmen eines Co-Sourcings zur Unterstützung der internen Informationssicherheit der HIL GmbH. Ziel ist die regelmäßige, risiko- und auftragsbezogene Auditierung des Informationsverbundes anhand relevanter Regelwerke, um Verbesserungspotenziale zu identifizieren und lösungsorientierte Maßnahmen abzuleiten. Durch diese kontinuierlichen Überprüfungen soll die Einhaltung der Auditprozesse gewährleistet und die für das Jahr 2028 angestrebte ISO 27001-Zertifizierung verbindlich sichergestellt werden.

Zeitplan

Bekanntmachung17.09.2026
Heute22.09.2026
Bieterfragenfrist05.10.2026
Abgabefrist20.10.2026
Veröffentlichungsende20.10.2026

Ausschreibung

Reichweite:EU-Weit
Vergabeart:Verhandlungsverfahren mit Vergabeverhandlung
Vergabeverordnung:VSVGV
Leistung:Dienstleistungen
Klassifizierung:
IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung
Erfüllungsort:Josef-Wirmer-Straße 2-8, 53123 Bonn, Deutschland

Google Maps ist nicht geladen

Diesen Inhalt liefert Google Maps. Beim Laden werden Daten – darunter deine IP-Adresse – an den Anbieter übertragen.

Die Freigabe gilt nur für diesen Inhalt und wird nicht gespeichert.

Auftraggeber

Name

Adresse

Website

Kontakt

Teilnahme

Abgabeform:Elektronisch
Angebotssprachen:Deutsch
Anzahl der Angebote:
Mehrere Hauptangebote sind nicht zulässig.Nebenangebote sind nicht zulässig.

Voraussetzungen

Referenzen:
  • Drei abgeschlossene Referenzprojekte der letzten fünf Jahre ab Bekanntmachung, die mit dem Vertragsgegenstand vergleichbar sind (Vorbereitung/Durchführung Audit nach ISO 27001 auf Basis IT-Grundschutz).
  • An mindestens 2 Referenzen sollen mindestens 2 der für das Projektteam der HIL geforderten 4 Projektleiter gemeinsam mitgewirkt haben.
  • Mindestens 2 der 3 Referenzen sollen im Defence-Bereich gewesen sein.
  • Es muss in mindestens 2 der 3 Referenzen eine Auditierung erfolgreich durchgeführt worden sein.
Finanziell:
  • Angabe über den Gesamtumsatz (Netto) sowie den Umsatz (Netto) für Leistungen, die dem Auftragsgegenstand vergleichbar sind (für die Jahre 2023 - 2025).
  • Bestehen einer Betriebshaftpflichtversicherung für Personenschäden mit einer Deckungssumme von mindestens 2 Mio. EURO sowie für sonstige Schäden mit einer Deckungssumme von mindestens 1 Mio. EURO jeweils zweifach maximiert im Versicherungsjahr.
Rechtlich:
  • Kopie des Eintrages ins Handelsregister oder vergleichbarer Nachweis (nicht älter als 6 Monate bei Abgabe des Teilnahmeantrages).
  • Bestätigung, dass keine Geldbußen nach dem LkSG verhängt wurden.
  • Bestätigung, dass keine Voraussetzungen für einen Ausschluss nach § 19 Abs. 1 MiLoG vorliegen.
  • Bestätigung der Anerkennung und Einhaltung der Datenschutzhinweise gemäß Art. 13 DS-GVO.
Sonstige:
  • Zertifizierung nach ISO 9001 oder ein gleichwertiges Qualitätsmanagementsystem durch eine akkreditierte Gesellschaft.
  • Zertifizierung nach ISO 27001 oder ein gleichwertiges Informationssicherheitsniveau durch eine akkreditierte Gesellschaft.
  • Nachweis über Geschäftstätigkeit mit Fokus auf Informationssicherheit, KRITIS, Cyber-Sicherheit (mindestens 3-jährige, aktive Geschäftstätigkeit).
  • Nachweis der Qualifikation als qualifizierter IT-Sicherheitsdienstleister (Anerkennung und Listung durch das BSI).
  • Nachweis der personellen Leistungsfähigkeit durch Einreichung von anonymisierten Kurz-Lebensläufen (CVs) für das Kernteam (4 x Projektleiter*in, 3 - 5 Teammitglieder, 1 x Grundschutzberater*in).
  • Eigenerklärung zur Vertrags- und Auftragsabwicklung in deutscher Sprache (Level C1).

Dokumente

Anlage 3_Anhang 1 - Erklärung Unterauftragnehmer.doc

Verwaltung
81 KB

Formular zur Erklärung über den Einsatz von Unterauftragnehmern im Rahmen des Vergabeverfahrens.

Anlage 2.1_Bewerbungsbedingungen.pdf

Richtlinien
331 KB

Bewerbungsbedingungen für den Teilnahmewettbewerb zum Audit des Informationsverbundes HIL nach ISO 27001 auf Basis IT-Grundschutz.

Anlage 3_Anhang 8_Referenzen.docx

Verwaltung
72 KB

Vorlage für den Nachweis von Referenzprojekten zur Prüfung der fachlichen Eignung des Bieters, insbesondere im Defence-Bereich.

Anlage 3_Anhang 9.3_CV-Vorlage_Grundschutzberater.docx

Verwaltung
47 KB

Standardisierte Lebenslauf-Vorlage für die Rolle des Grundschutzberaters mit spezifischen Qualifikationsanforderungen wie BSI-Zertifizierung.

Anlage 3_Anhang 9.2_CV-Vorlage_Teammitglied.docx

Verwaltung
48 KB

Standardisierte Lebenslauf-Vorlage für Teammitglieder inklusive Anforderungen an Projekterfahrung und IT-Grundschutz-Praktiker-Nachweise.

Anlage 2_Allgemeine Bewerbungs- und Angebotsbedingungen.pdf

Richtlinien
415 KB

Allgemeine Teilnahme- und Angebotsbedingungen für Vergabeverfahren, inklusive Regelungen zu Form, Fristen und Bietergemeinschaften.

Anlage 3_Anhang 3 - Erklärung Bietergemeinschaft.docx

Verwaltung
150 KB

Formular für die Erklärung einer Bietergemeinschaft inklusive Bevollmächtigung eines Vertreters und Haftungserklärung.

Anlage 3_Anhang 7 - Merkblatt_VS_NfD.pdf

Vertragliches
536 KB

Merkblatt und Vereinbarung über die Behandlung von Verschlusssachen des Geheimhaltungsgrades VS-NUR FÜR DEN DIENSTGEBRAUCH.

Anlage 3_TNA + Eignung_HIL_AE_515.pdf

Richtlinien
249 KB

Anforderungen an den Teilnahmeantrag und die Eignungsprüfung, inklusive Regelungen zum Selbstausführungsgebot für Kernleistungen.

Anlage 3_Anhang 10_Datenschutzhinweise_gemäß Art. 13 DS-GVO.pdf

Vertragliches
85 KB

Informationen zur Verarbeitung personenbezogener Daten von Bietern und Bewerbern im Rahmen des Vergabeverfahrens gemäß DS-GVO.

Anlage 3_Anhang 6 - Staatenliste zu _ 13 Abs. 1 Nr. 17 SÜG.pdf

Vertragliches
102 KB

Liste der Staaten im Sinne des Sicherheitsüberprüfungsgesetzes (SÜG) für die Behandlung von Sicherheitserklärungen.

Anlage 1_Leistungsbeschreibung_Audit IT-Grundschutz LTA.pdf

Leistungsumfang
180 KB

Detaillierte Leistungsbeschreibung für das Audit des Informationsverbundes HIL nach ISO 27001 auf Basis IT-Grundschutz.

Anlage 4_Vertrag.pdf

Vertragliches
254 KB

Entwurf des Rahmenvertrags zwischen der HIL GmbH und dem Auftragnehmer inklusive Regelungen zu Vergütung, Haftung und Datenschutz.

Anlage 3_Anhang 5 - Eigenerklärung EU-Sanktionen.pdf

Vertragliches
117 KB

Eigenerklärung zur Umsetzung von EU-Sanktionsverordnungen im Zusammenhang mit Russland.

Anlage 3_TNA + Eignung_HIL_AE_515.xlsx

Richtlinien
88 KB

Tabellarische Übersicht zur Auswertung der Eignungskriterien und Anforderungen des Teilnahmeantrags.

Anlage 0_Vergabeanschreiben_erste Stufe.pdf

Ausschreibung
121 KB

Anschreiben zur ersten Stufe des Vergabeverfahrens mit Informationen zur Verfahrensart, zum Gegenstand und zu den Fristen.

Anlage 3_Anhang 4 - Code of Conduct HIL GmbH.pdf

Vertragliches
106 KB

Verhaltenskodex für Lieferanten der HIL GmbH bezüglich Menschenrechten, Arbeitsrechten und Umweltschutz.

Anlage 5_Leitfaden X_Rechnungen.pdf

Finanzielles
13 KB

Leitfaden für Auftragnehmer zur Übermittlung elektronischer Rechnungen im XRechnung-Format an die HIL GmbH.

Anlage 3_Anhang 9.1_CV-Vorlage_Projektleiter.docx

Verwaltung
46 KB

Standardisierte Lebenslauf-Vorlage für die Rolle des Projektleiters mit Anforderungen an BSI-Zertifizierungen und Projektmanagement.

Anlage 3_Anhang 2 - Erklärung Eignungsleihe.doc

Verwaltung
52 KB

Formular zur Erklärung der Eignungsleihe durch andere Unternehmen.

FAQ

Ähnliche Ausschreibungen

KI kann Fehler machen. Es ist ratsam, wichtige Informationen zu überprüfen.