Beschreibung der Beschaffung
Los 1 - Dienstleistung für das Themengebiet Informationssicherheitsmanagement (ISMS) Zu den Leistungen gehören die unten genannten Aufgaben, die in Einzelabrufen im Rahmen der Durchführung des Projektes auf der Grundlage der Rahmenvereinbarung spezifiziert werden, wobei diese einzeln oder in Teilprojekten/Arbeitspaketen abgerufen werden können. Betrieb ISMS - Profil A Das ISMS legt fest, mit welchen Prozessen, Instrumenten, Organisation und Methoden die jeweilige Dienststellenleitung die auf Informationssicherheit ausgerichteten Aufgaben und Aktivitäten nachvollziehbar lenkt (plant, einsetzt, durchführt, überwacht und verbessert). Aufgaben: - Unterstützung bei Aufgaben des Informationssicherheitsmanagementsystems (ISMS) inklusive zugehöriger Organisation. - Unterstützung bei der Verwaltung von Sicherheitskonzepten - Maßnahmenverfolgung aus z.B. Sicherheitskonzepten, Notfallkonzepten und Überprüfungen (ISMS) - Unterstützung bei der Planung und Organisation von Regelaufgaben des ISMS mit den Prozessen (z. B. Risikomanagement, Schwachstellenmanagement, Sicherheitsvorfallmanagement, Patch- und Änderungsmanagement) inklusive der Planung von Kontinuitätsstrategien - Bearbeitung von informationssicherheitsrelevanten Incidents und Changes Begleitung der Behandlung von Informationssicherheitsvorfällen und IT-Schwachstellen (z. B. Recherche bei sicherheitsrelevanten Zwischenfällen, Nachverfolgung von Berichten und deren Behebung inklusive der Überprüfung der Nachhaltigkeit der Maßnahmen) - Unterstützung bei der Kommunikation des Informationssicherheitsteams - Unterstützung bei der Erstellung von Vorlagen für die Dienststelle - Unterstützung bei allgemeinen Fragen der Informationssicherheit und Kontiniutätsstragien Aufbau und Weiterentwicklung - Profil B - Beratung der Informationssicherheitsbeauftragten zur Festlegung der Informationssicherheitsziele und -strategie - Unterstützung bei der Einführung von Standard-Betriebsprozessen im Informationssicherheitsumfeld (z.B. Methoden, Prozesse, Kontinuitätsstrategien) inklusive Risikomanagement, Schwachstellenmanagement, Sicherheitsvorfallmanagement, Patch- und Änderungsmanagement - Plausibilitätsprüfung und Optimierung vorhandener Informationssicherheitsmanagementsysteme - Formulierung und Umsetzung von Messverfahren und Kennzahlen zur Informationssicherheitslagebewertung, Informationssicherheitsrisiken und für die Ermittlung des Informationssicherheitsniveaus - Unterstützung bei der Fertigung und Abstimmung von Entwürfen für sicherheitsre-levante ISMS-Richtlinien, -Leitlinien und -Konzepte, Prüfgrundlagen (auf Basis BSI-Vorgaben:z. B. BSI Kompendium, BSI-C5 und vergleichbare), ISMS-Prozesse, Formulare und -Standards sowie Berichte Awareness und Sensibilisierung - Profil C - Unterstützung bei Konzeption, Erstellung, Planung und Durchführung von Awareness-Kampagnen und Mitarbeitersensibilisierungen im Themengebiet Informationssicherheit - Erstellung / Pflege von Begleitmaterialien für die Awareness-Kampagne und der Mitarbeitersensibilisierung. Dies beinhaltet Printmedien, Online-Formate wie E-Learningsysteme oder moderne soziale Medien, Konzepte, Dokumenten, Flyer, Videos sowie weitere Medien. Nebenkosten, die bei der Ausführung dieser Leistung entstehen, können mit maximal 10% der dazugehörigen Tätigkeit abgerechnet werden.