Veröffentlichung 22.05.26 | Teilnahmefrist 22.06.26 |
Eignungskriterien
(01) Nachweis von mindestens 3 Referenzen, seit 2020 über vergleichbare Dienstleistungen (Mindestanforderung), d.h. a) Aufbau und Betrieb eines Customer-Relation-Managementtools (CRM), eines Customer Experience(CX) Tools sowie eines Enterprise Integration Plattform (EIP) b) Nutzeranzahl des CRM beträgt mindestens 300 c) alle Referenzen müssen als Cloud-Projekt (SaaS) durchgeführt worden sein d) es muss mindestens eine Referenz im Finanzdienstleistungsumfeld (§ 1 KWG) nachgewiesen werden
(02) Zertifizierung des Bewerbers (a) Der Bewerber ist aktuell für die Bereiche Entwicklung, Betrieb und Support von Softwareprodukten und -lösungen nach International Organization for Standardization (ISO)/International Electrotechnical Commission(IEC) 27001:2022 //Full Scope oder alternativ ISO 27001 auf Basis von IT-Grundschutz Bundesamtes für die Sicherheit in der Informationstechnik (BSI) oder verfügt alternativ über gleichwertige Nachweise zu den oben geforderten 27001 Zertifikaten zertifiziert (Mindestanforderung). (b) Der Bewerber ist aktuell gem. ISAE 3402 Typ II zertifiziert (Mindestanforderung) (c) Der Bewerber ist aktuell für die Bereiche Entwicklung, Betrieb und Support von Softwareprodukten und -lösungen gem. C5 TYP1 zertifiziert (Auswahlkriterium) (d) Der Bewerber ist aktuell für die Bereiche Entwicklung, Betrieb und Support von Softwareprodukten und -lösungen gem. C5 TYP2 zertifiziert (Auswahlkriterium) (e) Der Bewerber ist aktuell gem. DIN EN ISO/9001 zertifiziert oder gleichwertig (Auswahlkriterium) (f) Der Bewerber ist aktuell gem. DIN EN ISO/22301 zertifiziert oder gleichwertig (Auswahlkriterium) (g) Der Bewerber ist aktuell gem.SOC-2 Typ I zertifiziert (Auswahlkriterium) (h) Der Bewerber ist aktuell gem.SOC-2 Typ II zertifiziert (Auswahlkriterium)
(01) Nachweis von mindestens 3 Referenzen, seit 2020 über vergleichbare Dienstleistungen (Mindestanforderung), d.h. a) Aufbau und Betrieb eines Customer-Relation-Managementtools (CRM), eines Customer Experience(CX) Tools sowie eines Enterprise Integration Plattform (EIP) b) Nutzeranzahl des CRM beträgt mindestens 300 c) alle Referenzen müssen als Cloud-Projekt (SaaS) durchgeführt worden sein d) es muss mindestens eine Referenz im Finanzdienstleistungsumfeld (§ 1 KWG) nachgewiesen werden
(02) Zertifizierung des Bewerbers (a) Der Bewerber ist aktuell für die Bereiche Entwicklung, Betrieb und Support von Softwareprodukten und -lösungen nach International Organization for Standardization (ISO)/International Electrotechnical Commission(IEC) 27001:2022 //Full Scope oder alternativ ISO 27001 auf Basis von IT-Grundschutz Bundesamtes für die Sicherheit in der Informationstechnik (BSI) oder verfügt alternativ über gleichwertige Nachweise zu den oben geforderten 27001 Zertifikaten zertifiziert (Mindestanforderung). (b) Der Bewerber ist aktuell gem. ISAE 3402 Typ II zertifiziert (Mindestanforderung) (c) Der Bewerber ist aktuell für die Bereiche Entwicklung, Betrieb und Support von Softwareprodukten und -lösungen gem. C5 TYP1 zertifiziert (Auswahlkriterium) (d) Der Bewerber ist aktuell für die Bereiche Entwicklung, Betrieb und Support von Softwareprodukten und -lösungen gem. C5 TYP2 zertifiziert (Auswahlkriterium) (e) Der Bewerber ist aktuell gem. DIN EN ISO/9001 zertifiziert oder gleichwertig (Auswahlkriterium) (f) Der Bewerber ist aktuell gem. DIN EN ISO/22301 zertifiziert oder gleichwertig (Auswahlkriterium) (g) Der Bewerber ist aktuell gem.SOC-2 Typ I zertifiziert (Auswahlkriterium) (h) Der Bewerber ist aktuell gem.SOC-2 Typ II zertifiziert (Auswahlkriterium)
(03) Zertifizierung des Clouddienstleisters (a) Der Bewerber gewährleistet, dass die Clouddienstleistung in der die Anwendung gehostet wird gem. dem International Organization for Standardization (ISO)/International Electrotechnical Commission(IEC) 27001 oder Zertifizierung ISO 27001 auf Basis von IT-Grundschutz (BSI), beides in Verbindung mit ISO/IEC 27017 und ISO/IEC 27018 oder alternativ über gleichwertige Nachweise zu den oben geforderten 27001 Zertifikaten( * zu erläutern) in Verbindung mit ISO/IEC 27017/27018 zertifiziert ist (Mindestanforderung) (b) Der Bewerber gewährleistet, dass die Clouddienstleistung, in der die Anwendung gehostet wird, gem. C5 TYP1 // ISO/IEC 27017 und ISO/IEC 27018 zertifiziert ist. (Auswahlkriterium) (c) Der Bewerber gewährleistet, dass die Clouddienstleistung in der die Anwendung gehostet wird gem. ISO/IEC 22301 zertifiziert ist. (Auswahlkriterium) (d) Der Bewerber gewährleistet, dass die Clouddienstleistung in der die Anwendung gehostet wird gem. ISO 9001 oder gleichwertig zertifiziert ist. (Auswahlkriterium) (e) Der Bewerber gewährleistet, dass die Clouddienstleistung, in der die Anwendung gehostet wird, gem. TSI-Zertifikat (Trusted Site Infrastructure) zertifiziert ist. (Auswahlkriterium) (f) Der Bewerber gewährleistet, dass die Clouddienstleistung, in der die Anwendung gehostet wird, gem. ISEA3000 Typ II zertifiziert ist. (Auswahlkriterium) (g) Der Bewerber gewährleistet, dass die Clouddienstleistung, in der die Anwendung gehostet wird, gem. SOC-2 Typ I zertifiziert ist. (Auswahlkriterium) (h) Der Bewerber gewährleistet, dass die Clouddienstleistung, in der die Anwendung gehostet wird, gem. SOC-2 Typ II zertifiziert ist (Auswahlkriterium) (i) Der Bewerber gewährleistet, dass die Clouddienstleistung, in der die Anwendung gehostet wird, gem. SOC-3 zertifiziert ist (Auswahlkriterium) (j) Der Bewerber gewährleistet, dass die Clouddienstleistung, in der die Anwendung gehostet wird, gem. CSA STAR Level1 zertifiziert ist (Auswahlkriterium) (k) Der Bewerber gewährleistet, dass die Clouddienstleistung, in der die Anwendung gehostet wird, gem. CSA STAR Level2 zertifiziert ist (Auswahlkriterium) (l) Der Bewerber gewährleistet, dass die Clouddienstleistung, in der die Anwendung gehostet wird, gem. CSA STAR Level3 zertifiziert ist (Auswahlkriterium)
(04) Der Bewerber sichert zu, dass im Auftragsfall die Leistungserbringung über die gesamte Wertschöpfungskette - einschl. etwaig eingesetzter Nachunternehmer - im der EU/EWR oder der Schweiz als Land mit einem Angemessenheitsbeschluss gem. Art 45 DSGVO erfolgt (Mindestanforderung) (6) Der Bewerber sichert zu, dass im Auftragsfall, die Pflichten der Daten verarbeitenden Stellen über die gesamte Leistungserbringung über die gesamte Wertschöpfungskette - einschl. etwaig eingesetzter Nachunternehmer - EU-DSGVO konform betrieben wird, und bestätigt dieses in der Vorlage a.) Regelungen zum Datenschutz und zur Vertraulichkeit im Auftrag der NRW.BANK (Mindestanforderung)
Welche davon erfüllen Sie?
KI prüft alle Kriterien gegen Ihr Unternehmensprofil
Meine Eignung prüfenKostenlos · Sofortige Analyse
KI findet täglich passende Aufträge für Sie – basierend auf dieser Ausschreibung.
Vertraut von 1.000+ Unternehmen
Nie wieder passende Ausschreibungen verpassen