Usługa audytu sieci informacyjnej HIL zgodnie z ISO 27001 w oparciu o IT- Grundschutz
W skrócie
HIL Heeresinstandsetzungslogistik GmbH (Bonn, Niemcy) ogłasza przetarg: Usługa audytu sieci informacyjnej HIL zgodnie z ISO 27001 w oparciu o IT- Grundschutz. Termin składania ofert: 20 paź 2026, 18:00 CEST. Czas realizacji: 48 mies. Wykonawca musi wykazać m.in.: BSI IT-Grundschutz, ISO 27001, ISO 9001, referencje, kluczowy personel, minimalny obrót, ubezpieczenie.
- 20 paź 2026, 18:00 CEST
- Termin składania ofert
- 48 mies.
- Czas trwania
- Negocjacje z ogłoszeniem
- Tryb
- Usługi informatyczne: konsultacyjne, opracowywania oprogramowania, internetowe i wsparcia (72000000)
- Główny kod CPV
- 21 wrz 2026
- Opublikowano
Tłumaczenie oficjalnego ogłoszenia. Wiążący jest tekst oryginalny.
Czego chce zamawiający
Przedmiotem usługi jest zawarcie długoterminowej umowy ramowej (termin 4 lata) na usługi audytorskie w ramach współfinansowania w celu wsparcia wewnętrznego bezpieczeństwa informacji HIL GmbH. Celem jest regularna, związana z ryzykiem i zleceniem kontrola sieci informacyjnej na podstawie odpowiednich przepisów w celu określenia możliwości poprawy i uzyskania środków ukierunkowanych na rozwiązanie problemu. Te ciągłe przeglądy mają na celu zapewnienie zgodności z procesami audytu oraz zapewnienie obowiązkowej certyfikacji ISO 27001 przeznaczonej na rok 2028.
Wskazane technologie
- ISO 27001
- IT-Grundschutz
Czy możesz złożyć ofertę? Twoja gotowość
To warunki, które ogłoszenie każe wykonawcom wykazać. W SalesDots każdy z nich jest sprawdzany z profilem Twojej firmy: certyfikatami z datami ważności, zrealizowanymi referencjami i Twoimi ludźmi.
- Masz w profilu
Certyfikaty
BSI IT-Grundschutz · ISO 27001 · ISO 9001
- Masz w profilu
Referencje
Zrealizowane podobne zamówienia
- Brak w profilu
Kluczowy personel
auditor
- Masz w profilu
Minimalny obrót
Minimalny roczny obrót lub sytuacja finansowa
- Wygasa przed terminem
Ubezpieczenie
Ubezpieczenie OC lub zawodowe
Wykryte automatycznie w opublikowanym ogłoszeniu. Zawsze potwierdź w dokumentach zamówienia.
Sprawdź z moją firmąPokaż tekst ogłoszenia (21)
Informacje dotyczące wykorzystania kredytu kwalifikowanego (załącznik 2) (wraz z wnioskiem o dopuszczenie do udziału); Poprzez samodeklarację: informacje na temat wykorzystania zdolności innego przedsiębiorstwa (pożyczki własnościowej) do świadczenia usług ze względu na niezbędną zdolność gospodarczą i finansową, techniczną i zawodową.
Informacje dotyczące podwykonawstwa (załącznik 1) (z wnioskiem o dopuszczenie do udziału); Samodeklaracja: Oświadczenie w sprawie planowanego przydziału akcji usługowych podwykonawcom (w razie potrzeby). Zob. dodatkowo uwaga dotycząca oferty samorealizacji niektórych usług podstawowych (dodatek 3 TNA + odpowiedniość).
Kod postępowania (dodatek 4) (Z wnioskiem o dopuszczenie do udziału; w drodze samodeklaracji): Należy potwierdzić przestrzeganie kodeksu postępowania.
Certyfikat DIN ISO 9001 (z wnioskiem o dopuszczenie do udziału); Za pomocą deklaracji trzeciej strony: certyfikacja zgodnie z ISO 9001 lub równoważny system zarządzania jakością przez akredytowaną firmę jest dostępna. Istniejąca certyfikacja przez akredytowaną firmę jest potwierdzona załączonym certyfikatem. Świadectwo musi być ważne w momencie składania wniosku o dopuszczenie do udziału.
GDPR (wraz z wnioskiem o uczestnictwo); Samodeklaracja: potwierdzenie uznania i zgodności z ogłoszeniem o ochronie danych zgodnie ze sztuką. 13 GDPR
Potwierdzenie ubezpieczenia od odpowiedzialności cywilnej (nie starsze niż 1 rok przy składaniu wniosku o uczestnictwo) (wraz z wnioskiem o uczestnictwo; za pomocą oświadczenia strony trzeciej): Istnienie ubezpieczenia od odpowiedzialności cywilnej spółki z tytułu szkody osobistej, którego suma pokrycia wynosi co najmniej 2 miliony. EURO i za inne szkody o zasięgu co najmniej 1 mln. EURO dwukrotnie maksymalizowane w każdym roku ubezpieczeniowym. Uwaga: Jeżeli okres obowiązywania umowy ubezpieczeniowej nie obejmuje okresu obowiązywania umowy (włącznie z przedłużeniem) usługi reklamowej, wnioskodawca oświadcza, składając wniosek, że przedłuży ubezpieczenie zgodnie z czasem trwania umowy. Jeżeli obecna kwota zabezpieczenia w momencie składania wniosku o dopuszczenie do udziału jest niższa niż kwota określona w niniejszym dokumencie, wnioskodawca oświadcza, że w przypadku udzielenia zamówienia, w ciągu tygodnia od daty udzielenia zamówienia, w przypadku udzielenia zamówienia, nastąpi zwiększenie wymaganej kwoty zabezpieczenia, co zostanie udowodnione klientowi poprzez przedłożenie odpowiedniej dokumentacji bez złożenia wniosku. Istnienie ubezpieczenia od odpowiedzialności cywilnej musi zostać udowodnione poprzez złożenie kopii potwierdzenia ubezpieczenia wraz z wnioskiem o udział. Dowód nie może być starszy niż 1 rok.
Roczny obrót (wraz z wnioskiem o uczestnictwo; w formie samodeklaracji): Informacje na temat całkowitego obrotu (netto) oraz obrotu (netto) usług porównywalnych z przedmiotem umowy (za lata 2023-2025).
Kopia wpisu do rejestru handlowego lub porównywalny dowód (nie starszy niż 6 miesięcy od złożenia wniosku o dopuszczenie do udziału) (wraz z wnioskiem o dopuszczenie do udziału); Za pomocą deklaracji stron trzecich: Dowód kompetencji i pozwolenie na wykonywanie zawodu przedkłada wpis do rejestru zawodowego lub handlowego (np. wyciąg z rejestru handlowego) lub innego świadectwa lub oświadczenia zgodnie z załącznikiem XI do dyrektywy 2014 / 24 / UE / załącznik VII część B i C do dyrektywy 2009 / 81 / WE, jeżeli jest to zgodne z ustawodawstwem danego przedsiębiorstwa lub przedsiębiorstwa. Kraj pochodzenia jest warunkiem wstępnym dopuszczalnej praktyki zawodowej. Dowód nie może być starszy niż 6 miesięcy w momencie składania wniosku o dopuszczenie do udziału.
LkSG (z wnioskiem o dopuszczenie do udziału); W oświadczeniu własnym: potwierdzenie, że nie nałożono żadnych grzywien na mocy ustawy LkSG (ustawy o należytej staranności w łańcuchu dostaw) lub na podstawie porównywalnych przepisów innych państw członkowskich UE przeciwko mojej / naszej firmie lub osobie, której zachowanie jest związane z moją / naszą firmą i która, przez rozsądny czas do udowodnienia samoczyszczenia się zgodnie z § 125 GWB, uprawnia je do wyłączenia ich z udziału w postępowaniu o udzielenie zamówienia zgodnie z § 22 LkSG.
MiLoG (wraz z wnioskiem o uczestnictwo; w drodze samodeklaracji): potwierdzenie, że nie ma warunków wstępnych do wykluczenia zgodnie z § 19 ust. 1 lit. a). 1 MiLoG.
Dodatek 3 odniesienia do załącznika 8 (z wnioskiem o dopuszczenie do udziału); Samodeklaracja: Odniesienia do wymogu minimalnego Trzy ukończone projekty referencyjne z ostatnich pięciu lat od daty publikacji, które są porównywalne z przedmiotem umowy (przygotowanie / realizacja audytu zgodnie z ISO 27001 na podstawie IT- Grundschutz) i muszą spełniać następujące wymogi: - Co najmniej 2 referencje powinny być wspólnie uczestniczyć w co najmniej 2 z 4 kierowników projektów wymaganych dla zespołu projektu HIL - Co najmniej 2 z 3 odniesień powinno być w sektorze obronnym (dostawcy produktów, technologii i usług o kluczowym znaczeniu dla bezpieczeństwa dla sił zbrojnych lub organów bezpieczeństwa) - Audyt musi być z powodzeniem przeprowadzony w co najmniej 2 z 3 odniesień do depozycji 1. trzech ukończonych projektów referencyjnych z ostatnich pięciu lat od daty publikacji, które są porównywalne z przedmiotem umowy (przygotowanie / realizacja audytu zgodnie z ISO 27001 w oparciu o podstawową ochronę IT). Skupiamy się tutaj na liczbie referencji kierowników projektów, które są przeznaczone dla zespołu projektu HIL. Oceniany będzie maksymalnie trzy ukończone projekty referencyjne z ostatnich pięciu lat od daty publikacji, które były porównywalne z przedmiotem umowy (przygotowanie / realizacja audytu zgodnie z normą ISO 27001 na podstawie podstawowej ochrony IT) oraz w sektorze obronnym (dostawcy produktów, technologii i usług o znaczeniu krytycznym dla bezpieczeństwa dla sił zbrojnych lub organów bezpieczeństwa). 3) Ocenia się maksymalnie trzy ukończone projekty referencyjne z ostatnich pięciu lat od daty publikacji, które są porównywalne z przedmiotem umowy (przygotowanie / realizacja audytu zgodnie z ISO 27001 na podstawie podstawowej ochrony informatycznej) i utrzymują z powodzeniem zakończony audyt. 4) Maksymalnie trzy ukończone projekty referencyjne z ostatnich pięciu lat od daty publikacji, które są porównywalne z przedmiotem umowy (przygotowanie / realizacja audytu zgodnie z ISO 27001 na podstawie IT- Grundschutz) i są częścią dziennika Sys BW (System Logistyczny Bundeswehry).
Język niemiecki na poziomie językowym (z wnioskiem o dopuszczenie do udziału; za pomocą samodeklaracji): samodeklaracja w sprawie przetwarzania zamówień i zamówień w języku niemieckim Należy potwierdzić, że personel przeznaczony do przetwarzania zamówień i realizacji zamówień mówi i pisze w języku niemieckim (poziom C1 wspólnych europejskich ram odniesienia dla języków, GER).
Certyfikat DIN ISO 27001 (wraz z wnioskiem o uczestnictwo); Za pomocą deklaracji stron trzecich: certyfikacji zgodnie z ISO 27001 lub równoważnego poziomu bezpieczeństwa informacji przez akredytowaną spółkę. Certyfikat musi obejmować wymagane wyniki. Istniejąca certyfikacja przez akredytowaną firmę jest potwierdzona załączonym certyfikatem. Świadectwo musi być ważne w momencie składania wniosku o dopuszczenie do udziału.
Dowód działalności gospodarczej ze szczególnym uwzględnieniem bezpieczeństwa informacji, KRITIS, bezpieczeństwa cybernetycznego (wraz z wnioskiem o uczestnictwo; poprzez samodeklarację): Oferent musi przedłożyć pisemny opis działalności, który potwierdza co najmniej trzy lata aktywności gospodarczej w dziedzinie bezpieczeństwa informacji na rynku. Dokumentacja musi wykazać, że treść koncentruje się wyraźnie na informacjach i bezpieczeństwie cybernetycznym. Ponadto należy przedstawić opis działań z ostatnich 3 lat w środowisku regulacyjnym operatorów KRITIS, który wyraźnie wskazuje sektor, środki bezpieczeństwa i odniesienie do § 8a BSIG. W celu ochrony umów o nieujawnianiu informacji, ten opis zadania może być całkowicie anonimowy, pod warunkiem że treść techniczna pozostaje kontrolowana przez klienta.
Dowód kwalifikacji jako wykwalifikowany dostawca usług w zakresie bezpieczeństwa IT (z wnioskiem o dopuszczenie do udziału; poprzez samodeklarację): Aby udowodnić wymaganą wiedzę fachową, niezawodność i wyniki techniczne w dziedzinie bezpieczeństwa IT, oferent musi udowodnić, że jest uznawany i notowany przez Federalny Urząd ds. Bezpieczeństwa Informacji (BSI) jako dostawca usług bezpieczeństwa IT. Dowód dostarcza się poprzez podanie niepowtarzalnego identyfikatora / identyfikatora laboratorium. Uwaga: Instytucja zamawiająca zastrzega sobie prawo do sprawdzenia informacji oferenta pod względem terminowości i ważności w porównaniu z oficjalnymi i publicznie dostępnymi listami BSI. Jeżeli wnioskodawca / oferent wykorzystuje inne przedsiębiorstwa do udowodnienia przydatności zdolności produkcyjnych (kredyt / podwykonawca kwalifikujący się), odpowiedni dowód BSI musi zostać przedłożony przedsiębiorstwu, które wykonuje częściowe usługi operacyjne.
Zespół projektowy (wraz z wnioskiem o uczestnictwo; w drodze samodeklaracji): Dowód działania personelu poprzez przedłożenie krótkich życiorysów (CV) początkowo anonimowanych w konkursie dla zespołu głównego HIL. Minimalny wymóg: Zespół musi wypełnić co najmniej następujące role: - 4 x kierownik projektu - 3 - 5 członków zespołu - 1 x podstawowy konsultant ochrony Minimalne wymogi dotyczące każdej roli są określone w odrębnych załącznikach dodatek 3 szablon projektu załącznik 9.1 CV, dodatek 3 załącznik 9.2 szablon zespołu CV oraz dodatek 3 szablon podstawowego doradcy ds. ochrony CV załącznika 9.3.
3.4 Obrót - Dowód wyników gospodarczych, całkowity obrót (netto) i obrót (netto) usług, które mają być świadczone, które są porównywalne z przedmiotem zamówienia (przygotowanie / realizacja audytu zgodnie z ISO 27001 w oparciu o podstawową ochronę IT)
4.2 Odniesienia w porównywalnym środowisku z uwzględnieniem liczby zarządzających projektami - maks. trzech ukończonych projektów referencyjnych z ostatnich pięciu lat od daty publikacji, które są porównywalne z przedmiotem umowy (przygotowanie / realizacja audytu zgodnie z ISO 27001 w oparciu o podstawową ochronę IT). Skupiamy się tutaj na liczbie referencji kierowników projektów, które są przeznaczone dla zespołu projektu HIL.
4.3 Odniesienia w dziedzinie obronności (dostawca produktów, technologii i usług o kluczowym znaczeniu dla bezpieczeństwa dla sił zbrojnych lub organów bezpieczeństwa) - maks. trzech ukończonych projektów referencyjnych w ciągu ostatnich pięciu lat od daty publikacji, które były porównywalne do przedmiotu umowy (przygotowanie / realizacja audytu zgodnie z ISO 27001 w oparciu o podstawową ochronę IT) oraz w sektorze obronnym (dostawcy produktów, technologii i usług o znaczeniu krytycznym dla bezpieczeństwa dla sił zbrojnych lub organów bezpieczeństwa).
4.4 Referencje z powodzeniem przeprowadzone audyt - to będzie max. trzech ukończonych projektów referencyjnych z ostatnich pięciu lat od daty publikacji, które są porównywalne z przedmiotem umowy (przygotowanie / realizacja audytu zgodnie z ISO 27001 na podstawie IT- Grundschutz) i obejmują z powodzeniem przeprowadzone badanie.
4.5 Referencje w dzienniku Sys BW - to będzie max. trzech ukończonych projektów referencyjnych z ostatnich pięciu lat od daty publikacji, które są porównywalne do przedmiotu umowy (przygotowanie / realizacja audytu zgodnie z ISO 27001 na podstawie IT- Grundschutz) i części dziennika sys BW (System Logistyczny Bundeswehr).
Co ten zamawiający kupował wcześniej
Ostatnie zamówienia IT udzielone przez tego samego zamawiającego, z opublikowanych ogłoszeń o udzieleniu.
Einführung S/4 HANA ex-Post 2
Wykonawca: abat AG
22,8 mln €
Betrieb IT Syteme HIL
Wykonawca: CGI
Einführung S/4 HANA ex-Post
Wykonawca: abat AG
Verfahrensbetreuung SAP 2026+
Wykonawca: abat AG
Wygraj go z SalesDots
Przeczytamy dokumenty za Ciebie
SalesDots pobiera dokumenty zamówienia (albo bierze Twój plik, gdy platforma na to nie pozwala) i najpierw odpowiada na dwa pytania: co zamawiający chce dostać i co musisz wykazać, żeby wziąć udział — każde z dokładnym cytatem i stroną.
Analizuj dokumentyDopasowanie do Twojego profilu
Każdy certyfikat, referencja i rola jest sprawdzana z Twoją firmą: zielono, gdy to masz, bursztynowo, gdy wygasa przed terminem, szaro, gdy trzeba to sprawdzić.
Sprawdź dopasowaniePrzygotuj ofertę
Zamień warunki w listę zadań z właścicielami i terminami, przygotuj pytania do zamawiającego i prowadź zespół według jednego planu.
Zacznij ofertęNie przegap żadnej zmiany
Śledź termin, zmiany ogłoszenia i odpowiedzi na pytania, a podobne przetargi i ponowne postępowania zobaczysz przed publikacją.
Śledź przetargŹródło: Tenders Electronic Daily (TED), Dziennik Urzędowy UE. SalesDots nie jest zamawiającym; oferty składa się wyłącznie na platformie zamawiającego.