Evergreenmanagement, Compliance-Analyse und Sicherheitsüberprüfung der bestehenden M365 Plattform
Evergreenmanagement und Compliance-Analyse der bestehenden M365 Plattform
- Angebotsfrist
- 22.10.2026, 12:00 Uhr
- Auftraggeber
- Berufsgenossenschaft Verkehrswirtschaft Post-Logistik
- Ort
- Hamburg, Hamburg
- Laufzeit
- 24 Monate
- Verfahren
- Offenes Verfahren
- Veröffentlicht
- 19.09.2026
Leistungsbeschreibung
Mit der vorliegenden Ausschreibung möchte die Berufsgenossenschaft Verkehrswirtschaft Post-Logistik Telekommunikation eine Rahmenvereinbarung zum Bezug von Dienstleistungen rund um M365 abschließen.
Ausgewählte Berufsgenossenschaften erbringen IT-Services gemeinsam oder kaufen Leistungen gezielt durch eine Stelle ein und verrechnen die Leistung anschließend intern weiter. Dieses Modell kommt auch für die vorliegende Ausschreibung zur Anwendung. Die BG Verkehr als Vertragspartner übernimmt das Vertragsmanagement für insgesamt drei Beteiligte. Unter dem mit der BG Verkehr zu schließenden Vertrag auditiert werden:
- BG Verkehr
- BG ETEM
- BGHW
Die vorgenannten Berufsgenossenschaften sind aus der vorliegend ausgeschriebenen Rahmenvereinbarung abrufberechtigt.
Ziel ist zum einen die fortlaufende, strukturierte und Bewertung relevanter Änderungen in Microsoft 365 sowie die verständliche Einordnung ihrer Auswirkungen auf Konfiguration, Security, Compliance/Datenschutz, Betrieb und Nutzerakzeptanz im Kontext der besonderen Rolle von Unfallversicherungsträgern. Zu berücksichtigen ist, dass zukünftig weitere SaaS-Dienste aus Microsoft 365 eingeführt werden können und daher ein Evergreen-Vorgehen mit vorausschauender Bewertung, Priorisierung und konkreten Handlungsempfehlungen je Vertrag erforderlich ist. Außerdem zu beachten ist, dass neue Funktionen oder Änderungen an bereits eingeführten Funktionen einer Mitbestimmung durch den Personalrat unterliegen können. Auch hierfür sind entsprechende Bewertungen und Handlungsempfehlungen zu liefern.
Zum anderen soll in größeren Abständen (jährlich) eine Konformitätsüberprüfung der Tenants hinsichtlich Datenschutz und Compliance durchgeführt werden.
Eine Annäherung oder Angleichung der Tenants an einen gemeinsamen Standard über die Laufzeit der Verträge ist wünschenswert, kann dem Auftragnehmer zur Vereinfachung seiner Tätigkeiten aber nicht zugesichert werden.
Für die Berufsgenossenschaften als Träger der gesetzlichen Unfallversicherung gelten neben der DSGVO weitere regulatorische Anforderungen, die sich zum Beispiel aus dem zehnten Buch des Sozialgesetzbuches (SGB X) ergeben. Die dauerhafte Gewährleistung eines angemessenen Schutzniveaus ist ein wesentliches Ziel, neben internen Daten werden sensible Personendaten versicherter Personen verarbeitet.
Weitere Details sind den Vergabeunterlagen zu entnehmen.
Eignungsanforderungen (Auszug)
- Berufs- oder Handelsregisterauszug Eigenerklärung über die Eintragung in das Berufs- oder Handelsregister des Herkunftsstaates, soweit eintragungspflichtig. Der Nachweis durch Vorlage einer aktuellen Kopie des Handelsregisterauszugs oder eines alternativen aktuellen Nachweises der erlaubten Berufsausübung (nicht älter als 6 Monate ab dem Veröffentlichungstag der Auftragsbekanntmachung) wird im …
- Betriebshaftpflichtversicherung Eigenerklärung über das Bestehen oder den Abschluss einer Betriebshaftpflichtversicherung mit marktüblichen Deckungssummen für Personen-, Sach- und Vermögensschäden verfügt. Das Bestehen des Versicherungsschutzes ist innerhalb von 2 Wochen nach Auftragserteilung durch Vorlage einer aktuellen Versicherungsbestätigung des Versicherungsgebers über den Umfang und …
- Eigenerklärung, dass die für die gemäß Leistungsbeschreibung zu erbringenden juristischen Dienstleistungen eingesetzten Personen zur Erbringung von Rechtsdienstleistungen (§ 2 RDG) befugt sind. Befugt zur Erbringung von Rechtsdienstleistungen sind ausschließlich zugelassene Rechtsanwälte im Sinne der §§ 1 ff. BRAO. Die Befähigung zum Richteramt oder Tätigkeit als Syndikusrechtsanwalt für ein …
- Geeignete unternehmensbezogene Referenzen aus dem vergleichbaren Tätigkeitsbereich des Auftrags (Leistungen im Bereich Microsoft 365 (M365) Evergreenmanagement sowie M 365 Compliance Audit). Mindestanforderungen: 1) Gefordert sind mindestens 2 Referenzen aus dem Bereich M 365 Evergreen Management mit folgendem Umfang/Inhalt: a) Die Referenzleistungen wurden für einen Auftraggeber aus dem …
- Eigenerklärung über das Vorliegen eines Nachweises über ein praktiziertes, zertifiziertes Qualitätsmanagementsystem nach DIN EN ISO 9001 in Bezug auf die ausgeschriebene Leistung oder die Beschreibung, welche Maßnahmen zur Qualitätssicherung getroffen werden, die einem Qualitätsmanagementsystem nach DIN EN ISO 9001 entsprechen oder vergleichbar sind. Der Nachweis durch Vorlage des gültigen …
- Eigenerklärung über das Vorliegen eines Nachweises über ein Informationssicherheits-Managementsystem nach DIN EN ISO 27001 in Bezug auf die ausgeschriebene Leistung oder die Beschreibung, welche Maßnahmen zur Informationssicherheit getroffen werden, die einem Informationssicherheits-Managementsystem nach DIN EN ISO 27001 entsprechen oder vergleichbar sind. Der Nachweis durch Vorlage des …
Branchen
Automatisch zugeordnet anhand der CPV-Codes und des Titels.
Quelle: Bekanntmachung adf0427e-dbc6-4e9e-8224-0f0939a2e5d7-01 im Datenservice Öffentlicher Einkauf (CC0). Alle Angaben ohne Gewähr – rechtlich maßgeblich sind allein die Originalbekanntmachung und die Vergabeunterlagen.