Wir sind ein international aufgestellter IT-Dienstleister (Software, Bereitstellung von Rechenzentren) und suchen für uns eine vollständige GRC-Lösung, am besten modular aufgebaut.
Folgende zu erfüllende Anforderungen werden durch uns gestellt:
- modular aufgebaut
- ISMS - Information Security Management System
- BCMS - Business Continuity Management System
- DSMS - Datenschutz Managementsystem
- IKS - Internes Kontrollsystem
- Compliance Management
- Risk Management
- DMS - Dokumentenmanagement
- Unterstützung der jeweils relevanten Standards wie ISO27001, KRITIS (mit späterer Erweiterung für NIS2), BSI-100/200, BAIT, MARisk, ISO31000, ISO37301, DSGVO, ISO27701, ISO37301, gegebenenfalls ISO20000/ITIL, gegebenenfalls Cobit 5 oder 2019
- muss mandantenfähig sein (Erstellung einer Security Baseline für unsere Unternehmensgruppe und die Tochterunternehmen als dies nutzende und gegebenenfalls erweiternde Mandanten)
- muss sich auf Änderungen der Normen anpassen lassen
- Anpassungen an sich ändernde Normen müssen durch den Anbieter eingepflegt werden
- soll interne Audits sowie die Audits unserer Dienstleister unterstützen
- soll in der Lage sein, Reports für unsere Kunden (Banken) zu erstellen
- muss über eine moderne Mensch-Maschine Schnittstelle verfügen
- soll gegebenenfalls mit anderen Systemen, wie dem zentralen ServiceNow, das die CMDB darstellt, zu verbinden sein
- es muss geeignete Schulungen für die Mitarbeitenden geben
- muss zumindest eine englische und eine deutsche Sprachumgebung haben - weitere Sprachen wie Spanisch oder Polnisch wären hilfreich
- muss On Premise laufen
- Lauffähigkeit vorzugsweise unter Linux
Bezüglich an Software-Arbeitsplätzen sind als ungefähre Anzahl veranschlagt
- Dokumentenmanagementsystem - aktuell bis zu 750 (in überwiegender Mehrheit nur Leserechte)
- die anderen sechs Module werden primär durch die jeweiligen Fachteams betreut werden, so dass jeweils zwischen 5 und 20 Mitarbeitende darauf zugreifen dürften (Schreib- und Leserechte)
Abkürzungen:ISMS: Information Security Management System
DSMS: Datenschutz Management System
DMS: Dokumenten Management System
DSGVO: Datenschutzgrundverordnung
ITIL: IT Infrastructure Library
CMDB: Configuration Management Database