Kyntus Vergabe
Niedrige PrioritätUnklarVergebenManuelle Pruefung

Beratungs- und Unterstützungsleistung für das Informationssicherheitsmanagement der KV Nordrhein

Nur kurz prüfen. Der Bezug zu FTTH, Tiefbau oder Hausanschlüssen ist aktuell schwach erkannt.

Was
Unklar
Kategorie prüfen
Wo
Düsseldorf, Deutschland
Kassenärztliche Vereinigung Nordrhein
Wann
Frist fehlt
keine Abgabefrist im Feed
Volumen
keine Angabe
Conviction
0
fachliche Relevanz
Priority
0
Volumen, Nähe und Datenlage
Volumen-Score
0
noch keine AI-Bewertung
Distanz-Score
50
ab Kynthus HQ · Essenbach

Leistungen & Waren auf einen Blick

Beratungs- und Unterstützungsleistung für das Informationssicherheitsmanagement der KV Nordrhein

Text-Fallback · Schätzung
  • Kein geparstes LV vorhanden; Mengen kommen aus Bekanntmachung/Analyse.
  • Keine belastbaren Leistungs-Mengen erkannt.
  • Keine konkreten Warenpositionen erkannt.
Was muss gemacht werden?
PositionMengeQuelle
Beratungs- und Unterstützungsleistung für das Informationssicherheitsmanagement der KV Nordrhein
Leistung
nicht beziffertText
Top Waren-/LV-Positionen
PositionMengeQuelle
Keine Warenposition im Text erkannt
Waren
nicht beziffertText

Steckbrief

Unterlagen: Login erforderlich
Was
Unklar- Kategorie prüfen
Auftraggeber
Kassenärztliche Vereinigung Nordrhein
Ort
Düsseldorf, Deutschland
Wert / Lose
1 Los
Frist
Verfahren
Offenes Verfahren
Bauzeit
36 Monate
Anschrift
Tersteegenstr. 9, 40474, Düsseldorf·www.kvno.de
Nachprüfung
Vergabekammer Westfalen · Münster·vergabekammer@brms.nrw.de

Ausschreibungsunterlagen & LV

LV im Unterlagenportal prüfen

Leistungen & Materialien

Keine spezifischen Leistungen erkannt — Quelldokumente prüfen

Kurzbeschreibung

  • Beratungs- und Unterstützungsleistungen für das Informationssicherheitsmanagement der KV Nordrhein
Lose (1)

Los LOT-0000: Beratungs- und Unterstützungsleistung für das Informationssicherheitsmanagement der KV Nordrhein

Die KVNO gehört mit rund 24.000 Mitgliedern zu den größten Kassenärztlichen Vereinigungen im Bundesgebiet. Um den ihr übertragenen Gesetzesauftrag leistungs- und bedarfsgerecht nachkommen zu können, ist eine moderne und für die jeweiligen Anforderungen skalierbare IT-Infrastruktur erforderlich. Nur durch eine hohe Automatisierung und optimale Verzahnung von IT-gestützten Verfahren kann die KVNO ihren Mitgliedern ein optimales Leistungsportfolio anbieten. Dieser Anspruch ist gekoppelt mit der Erfordernis, neben einer bedarfsgerechten Bereitstellung von IT-Dienstleistungen auch die gesetzlichen Anforderungen an den Datenschutz sowie Best Practices hinsichtlich der Informationssicherheit zu beachten. Die KVNO trägt diesem Anspruch dadurch Rechnung, dass sie ein zertifiziertes Informationssicherheitsmanagementsystem nach ISO 27001 aufgebaut hat. Weiterhin orientiert sich die KVNO an den IT-Sicherheitsstandards des Bundesamtes für Sicherheit in der Informationstechnik (BSI). Der Leiter der Stabsstelle "Informationssicherheit und Notfallmanagement" ist als Informationssicherheitsbeauftragter zuständig für alle Belange der Informationssicherheit innerhalb der KVNO. Er hat die Aufgabe, alle sicherheitsrelevanten Maßnahmen und Regelungen der KVNO zu planen, zu steuern und zu kontrollieren. Der Informationssicherheitsbeauftrage unterstützt den Vorstand und die Geschäftsführung bei ihren Aufgaben bezüglich der Informationssicherheit. Der Informationssicherheitsbeauftragte ist in seiner Rolle der Geschäftsführung der KVNO direkt unterstellt und berichtet direkt an diese. Zur Erfüllung der im Rahmen des IT-Sicherheitsprozesses notwendigen Aufgaben benötigt der Informationssicherheitsbeauftragte eine kompetente Beratung und Unterstützung im Informationssicherheitsmanagement sowie ein, zur sicherheitstechnischen Untersuchung von IT-Systemen, notwendiges Spezialwissen. Der Auftragnehmer muss in der Lage sein, die folgenden Beratungs- und Unterstützungsleistungen zur Informationssicherheit auf Anforderung zu erbringen: 1 Informationssicherheitsmanagement - Unterstützung bei der Aufrechterhaltung der ISO 27001 Zertifizierung - Unterstützung bei der Erstellung und Fortschreibung von Richtlinien und Reglungen zur Informationssicherheit - Durchführung von ISMS-Audits im Rahmen der ISO 27001 Zertifizierung - Unterstützung und Begleitung der externen ISO 27001 Audits (jeweils Mai/Juni) vor Ort bei der KV an den Standorten Düsseldorf und Köln. 2 Notfallmanagement - Beratung bei der Weiterentwicklung des Notfallmanagements (BSI-Standards 200-4 / ISO 22301: Business Continuity Management). - Planung, Begleitung und Review von Notfallübungen - Planung und Durchführung von Business Impact Analysen - Erstellung von Notfallhandbüchern und prozessspezifischen Geschäftsfortführungsplänen. 3 IT-Sicherheitskonzepte und -Standards - Erstellung und Weiterentwicklung von IT-Sicherheitskonzepten auf Basis des BSI IT-Grundschutz (BSI-Standard 200-2) sowie der ISO 27001. - Durchführung von Basis-Sicherheits-Checks sowie von Risikoanalysen nach ISO 27005 und BSI 200-3. - Überarbeitung/Erstellung von IT-Sicherheitsrichtlinien. 4 Durchführung von Penetrationstest - Durchführung von Penetrationstest gemäß anerkannten Best-Practice Vorgehen (BSI-Studie "Durchführungskonzept für Penetrationstests", OWASP) 5 Unterstützung bei der Herstellung einer NIS 2 Compliance - Fit-Gap-Analyse zur Vorbereitung auf eine NIS-2 Compliance. - Unterstützung bei der Umsetzung erforderlichen Maßnahmen und Konzepte 6 Unterstützung bei der Herstellung einer C5-Compliance - Um perspektivisch die Anforderungen an den C5 -Kriterienkatalog (Cloud Computing Compliance Criteria Catalogue) des BSI zu erfüllen, sind entsprechende Beratungsleistungen zu erbringen. - Fit-Gap-Analyse zur Vorbereitung auf eine C5-Compliance. 7 Definition von Sicherheitsanforderungen beim Einsatz von KI - Definition von Sicherheitsmaßnahmen für Leistungsbeschreibungen im Rahmen von Ausschreibungsverfahren. - Um einen sicherheitskonformen Einsatz von KI-Lösungen zu erreichen, sind entsprechende Beratungsleistungen zu erbringen. Alle mündlichen und schriftlichen Kommunikationen, Berichte und Dokumentationen müssen in deutscher Sprache verfasst werden. Fachbegriffe und technische Nachweise sind hiervon ausgenommen und können in Ihrer Ursprungsprache genutzt werden und bedürfen keiner Übersetzung.

Vergaben (2)

Vergabekammer Westfalen

Vergeben am: 26.03.2026

BKS award notice d1f8f707-bb78-4a13-ac5c-43422acb896f

90% Konfidenz

msg systems AG

Vergeben am: 26.03.2026

BKS award notice d1f8f707-bb78-4a13-ac5c-43422acb896f

90% Konfidenz

Datenqualität

1 offen
  • Fristfehlt
  • Lose1 erkannt
  • UnterlagenLogin erforderlich
  • LVLV im Unterlagenportal prüfen
  • OrtDüsseldorf, Deutschland
  • DetaildateneForms geladen

Abgabefrist fehlt

Conviction

wahrscheinlich irrelevant
0von 100
Priority
0
Volumen
0
Distanz
50
  • CPV-Code Telekommunikation/Energie+15

Lead-Status

Bearbeitungsstand der Ausschreibung.

Wird automatisch gespeichert.

Metadaten

Quelle
bekanntmachungsservice_opendata
Externe ID
d1f8f707-bb78-4a13-ac5c-43422acb896f
Veröffentlicht
26.03.2026