Interne Audits und Sicherheitsrevisionen zur Aufrechterhaltung der Informationssicherheit der EU-Zahlstelle im MLEUV
Germany · Potsdam · how to bid here →
Your path to submission
- Deadline: 28 September at 00:00 — 19 days left.
- You submit on Vergabemarktplatz (cosinex) — not here and not by e-mail. ↗ Free bidder account on the cosinex platform required (created instantly); offers go through the bidding tool, usually plain text form suffices — no qualified signature. Sort out account and signature first — not on submission day.
- Offer and evidence in: DEU.
- Collect your evidence — use the eligibility analysis above: it lists the requirements and, for known certificates, how to get them.
Clement What the numbers say about this buyer
- 54% of this buyer's awards went to companies that had already won here before (14 awards since 2025, spread over 7 companies). 46% went to new names.n = 14 awards since 2025
- The median procedure drew 2 bids (8 procedures with a bid count); 25% ended with a single bidder. Sector: median 2 bids.n = 8
- 7% of awards went to companies from abroad (14 awards with a known winner country). Sector average: 3%.n = 14
- Across 5 procedures with structured selection criteria, this buyer most often required: Trade register enrolment (5 of 5), Staff qualifications (5 of 5), References: services (5 of 5), Minimum annual headcount (5 of 5).n = 5
- From notice to award takes a median 61 days here (5 procedures). Sector: 84 days.n = 5
From this buyer's documented awards; comparison values from the same sector and country. Not a forecast, not legal advice. As of 08/09/2026.
Foreign bidders
In Germany · IT services, 583 contracts went to foreign companies over the last 3 years (of 22,416 recorded awards) — mostly from Switzerland, Netherlands, Austria.
Typical field: median 2 (from 19,126 awards).
What the buyer is looking for
Das Vorhaben umfasst die Planung und Durchführung von internen Audits und Sicherheitsrevisionen im Bereich der Informationssicherheit zur Aufrechterhaltung des auf Basis vom BSI IT-Grundschutz nach ISO 27001 zertifizierten Informationsverbunds der EU-Zahlstelle Brandenburg-Berlin. Die ISO 27001 Zertifizierung ist ein Nachweis für das unionsrechtliche Zulassungskriterium der "Sicherheit der Informationssysteme" der EU-Zahlstelle (Artikel 1 i.V.m An-hang I Ziffer 3. Buchstabe B der Delegierten Verordnung (EU) Nr. 2022/127) und setzt nach BSI IT-Grundschutz die regelmäßige Durchführung von internen Audits und Sicherheitsrevisionen voraus. Eigene Personalressourcen und Kompetenzen zur Durchführung interner Audits stehen nicht zur Verfügung, weshalb sich gemäß Kapitel 8.3, BSI-Standard 200-1 dazu entschlossen wurde, die Durchführung der Prüfungen an externe Experten zu vergeben. Das zuvor…
Show full description
… bereits vergebene Vorhaben mit gleichem Projektinhalt läuft im Jahr 2026 aus, weshalb ein mehrjähriges Anschlussvorhaben vergeben wird, um eine kontinuierliche und langfristige interne Auditierung bis 2030 sicherzustellen. Gegenstand des Vorhabens sollen flexibel abrufbare Prüfungsleistungen für den Informationsverbund der EU-Zahlstelle sein, welcher aus den Organisationseinheiten des Ministeriums für Land- und Ernährungswirtschaft, Umwelt und Verbraucherschutz Brandenburg (MLEUV) und dem direkt nachgeordneten Landesamt für Ländliche Entwicklung, Landwirtschaft und Flurneuordnung (LELF) besteht, sowie den weiteren am Zahlstellenverfahren beteiligten Stellen (Landkreise, Landesforstbetrieb, Investitionsbank und technische Dienstleister), welche als Outsourcing-Partner bzw. die dorthin ausgelagerten Bestandteile, die wesentlichen Prüfgegenstände der Prüfungen darstellen sollen. Ausgehend von einer gemeinsam erstellten Prüfplanung sind voraussichtlich vier Prüfungen pro Jahr geplant. Das Vorhaben soll an nachweislich erfahrene Experten im Bereich der Informationssicherheitsrevision oder ISMS-Auditierung nach BSI IT-Grundschutz vergeben werden.
What you must prove — eligibility criteria
Die Betriebshaftpflichtversicherung muss eine Deckung über EUR 3.000.000 EUR für Personenschäden und über EUR 1.000.000 EUR für Sachschäden bei einem in einem Mitgliedstadt der EU oder eines Vertragsstaates des Abkommens über den Europäischen Wirtschaftsraum z… ▸▾
Fachliche Eignung des eingesetzten Personals Zum Nachweis der personellen Fachkunde für die Durchführung der internen Audits muss der leitende Auditor über eine gültige Personenzertifizierung verfügen, die folgende Anforderungen erfüllt: - Ein gültiges Zertifi… ▸▾
Spezifische Fachkunde im IT-Grundschutz Zum Nachweis der spezifischen Fachkunde im Bereich des BSI IT-Grundschutzes, wird an die Qualifikation des leitenden Auditors folgende Mindestanforderung gestellt: - Ein gültiges Zertifikat als "IT-Grundschutz-Praktiker"… ▸▾
Referenzen der Leistungsfähigkeit Zum Nachweis von Erfahrungen bei der Durchführung von Audits oder der Beratung im Bereich des IT-Grundschutzes oder nach ISO/IEC 27001 sind folgende Referenzen für den leidenden Auditor einzureichen: - Mindestens zwei (2) erfo… ▸▾
Contract
Who has won here before
| Company | Awards | Period |
|---|---|---|
| entera · Hannover | 3 | 2025 |
| Heinr. Hünicke GmbH & Co. KG · Lübeck | 3 | 2025 |
| BIUW Ingenieur GmbH · Oberbösa | 2 | 2025 |
| FUGMANN JANOTTA PARTNER PartG mbB | 2 | 2026 |
| VertiGIS GmbH | 2 | 2026 |
How to bid
Guide: how to apply on cosinex Vergabemarktplatz / DTVP → Registration, signature, fees — from the operator's bidder manual.