Skip to content
Aperlena

Germany - IT services: consultancy, software development, internet and support - Provision, implementation and operation of a system for governance, risk and compliance management processes (GRC tool) as a SaaS solution

Original Deutschland - IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung - Bereitstellung, Implementierung und Betrieb eines Systems zur Unterstützung von Governance-, Risk- und Compliance-Management-Prozessen GRC-Tool als SaaS-Lösung

Open Contract notice No deadline published
Watch this tender

We email you if the deadline moves or a correction is published. Free. Log in

The Aperlena Verdict

Open race

No supplier dominates: 3 different companies have won the last 3 comparable contracts from this buyer over 5 years. This is a genuinely open race.

Based on 3 comparable awards by this buyer in this sector over 5 years. Every verdict is recorded before the outcome and graded against the award notice. How we score ourselves.

Summary

Machine-generated summary

Investitionsbank Schleswig-Holstein, the central promotional bank of the state of Schleswig-Holstein in Germany, is procuring the provision, implementation and operation of a web-based Software-as-a-Service system for governance, risk and compliance management. The tool should support central outsourcing management, business continuity management, information security management and non-financial risk steering, providing a consolidated view of risks, controls, measures and regulatory requirements. The buyer is a public-law institution with a BaFin banking licence, owned by the state and employing around 900 staff. Estimated value, submission deadline and procedure details are not stated in the notice.

Description

Die Investitionsbank Schleswig-Holstein, das zentrale Förderinstitut des Landes Schleswig-Holstein berät, fördert und finanziert Unternehmen, Privatpersonen und Kommunen in Schleswig-Holstein. Die Auftraggeberin ist eine rechtsfähige Anstalt des öffentlichen Rechts und besitzt eine Bankerlaubnis der Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin). Träger und alleiniger Eigentümer der Auftraggeberin ist das Land Schleswig-Holstein. Sie beschäftigt rund 900 aktive Mitarbeitende. --------------------------------------------------------------------------------------------------------------------------------------------------------------- Ziel ist, ein System für die strukturierte Erfassung, Verknüpfung, Überwachung und Auswertung von Informationen wie NFR-Risiken, Kontrollen, Maßnahmen und regulatorischen Anforderungen einzuführen. Damit sollen die Transparenz und Nachvollziehbarkeit der korrespondierenden 2-LoD-Prozesse erhöht und eine übergreifende, konsolidierte Sicht auf Risiken, Maßnahmen und deren Abhängigkeiten innerhalb der Organisation bereitgestellt werden. Das System soll die Fachbereiche sowie zentrale Steuerungsfunktionen bei der Durchführung, Überwachung und Weiterentwicklung von Governance-, Risiko- und Compliance-Aktivitäten unterstützen. --------------------------------------------------------------------------------------------------------------------------------------------------------------- Gegenstand der Ausschreibung ist die Bereitstellung, Implementierung und der Betrieb eines webbasierten Systems (Software-as-a-Service, SaaS) zur Unterstützung und Steuerung von Governance-, Risiko- und Compliance-Prozessen der Auftraggeberin. Das System soll insbesondere die GRC-Funktionen in den Bereichen Zentrales Auslagerungsmanagement (ZAM), Business Continuity Management (BCM), Informationssicherheitsmanagement (ISM) sowie im Kontext der Risiko-Steuerung im Bereich Non-Financial Risk (NFR) unterstützen und eine konsistente sowie nachvollziehbare Bearbeitung dieser Funktionen ermöglichen. Die Implementierung umfasst die fachliche und technische Einführung des Systems in die bestehende Systemlandschaft der Auftraggeberin. Hierzu gehört die Einbindung bestehender Systeme und Datenquellen sowie die Einrichtung und Abstimmung der erforderlichen Datenströme. Dies beinhaltet insbesondere die Definition von Datenmodellen, Schnittstellenformaten sowie die Festlegung von Integrationsmechanismen (z. B. API-basierte Anbindung oder auch strukturierte Datenimporte), einschließlich der Abstimmung von Datenfrequenzen, Verantwortlichkeiten und Fehlerbehandlungsprozessen. Die Datenbereitstellung erfolgt derzeit in wesentlichen Teilen über strukturierte Datenimporte (z. B. Datei-Upload). Gleichzeitig muss das System grundsätzlich auch die Möglichkeit zur Anbindung über standardisierte API-basierte Schnittstellen bieten. Dies gilt insbesondere für Systeme zur Verwaltung von Prozessen und IKT-Systemen sowie für Systeme zur Verwaltung von IKT-Assets und Konfigurationsdaten. Auch für Systeme, die derzeit noch nicht schnittstellenfähig sind, ist perspektivisch eine Integration vorzusehen. Für die technische Integration sind gängige Standards (z. B. REST-basierte Schnittstellen unter Nutzung von HTTPS) zu unterstützen; die Verarbeitung strukturierter Datenimporte (z. B. CSV, Excel) muss validiert, nachvollziehbar protokolliert und wiederholbar ausführbar sein. Dabei ist insbesondere eine priorisierte, bidirektionale Integration der CMDB ServiceNow vorgesehen, während weitere Systeme initial über eine manuelle Datenbereitstellung (Upload/Download) angebunden werden sollen. Das angebotene GRC-System muss bestehende datenhaltende Systeme der Auftraggeberin als Datenquellen anbinden und deren Informationen im GRC-Kontext nutzbar machen können. Eine Ablösung dieser Systeme darf für die Nutzung des GRC-Systems nicht erforderlich sein. Das GRC-System soll hierbei als zentrale Steuerungs- und Auswertungsplattform für GRC-relevante Informationen agieren. Weiterhin muss das System in der Lage sein, Beziehungen zwischen unterschiedlichen Datenobjekten (z. B. IKT-Assets, Prozesse, Risiken, Dienstleister) systemseitig abzubilden und für Auswertungen, Analysen sowie regulatorische Nachweise nutzbar zu machen. In den folgenden Abschnitten sind die Anforderungen zusammenfassend beschrieben. Eine vollumfängliche und detaillierte Auflistung aller Anforderungen findet sich im Lastenheft.

Official source

Source: TED - Tenders Electronic Daily (Publications Office of the EU)

Always verify details on the official notice.

Last verified against TED - Tenders Electronic Daily (Publications Office of the EU) 1 month ago

More from this buyer

Full buyer profile

7 open tenders right now

Who usually wins this buyer's contracts in this sector

Based on 3 awards with a linked company profile over the last 5 years.

What this buyer has paid before

Based on 3 comparable contracts this buyer awarded in this sector over the last 4 years.

€1
Lower quartile
€1
Median award
€1
Upper quartile

Most recent awards

Award values as published by the official sources. Use them as a guide, not a rule: scope, lots and duration differ between contracts.

Change history

Every time an official source republished this notice with different content. We watch every source we index, including regional copies of the same notice.

  1. Read before bidding
    • Scope and criteria: The description was expanded. Re-read it before you bid.

Follow this tender and we email you the moment it changes. Create account

Similar tenders

Market context

Avg. open tender · IT services
€26,236,963
5,300 open across Europe right now
Buyer track record on Aperlena
14 notices tracked · 7 awarded
€5 in awarded contracts

Never miss a tender like this

106 new notices in IT services in Germany in the last 7 days. Get an email when new ones appear. Free.

Set up my alert

Keyboard shortcuts

Read a list without reaching for the mouse. The shortcuts stay quiet while you type in a field.

j
Next result
k
Previous result
Enter
Open the result
n
Next page
p
Previous page
c
Compare this result
s
Shortlist this result
/
Jump to the search box
?
Show these shortcuts
Esc
Close