IT Security

Sichere und gesetzes­konforme Ausschreibungsprozesse aufbauen

Cyber­ Security ist nicht optional – insbesondere für kritische Infrastrukturen. M2P unterstützt öffentliche Einrichtungen und Betreiber wesentlicher Dienste dabei, die Einhaltung von IT-Sicherheits­vorschriften in Beschaffungs­prozessen sicherzustellen. Mit fundierter Expertise in Bezug auf die NIS-2-Anforderungen prüfen wir Ausschreibungs­unterlagen, definieren Bewertungs­kriterien und unterstützen Sie dabei, kostspielige Sicherheits­lücken oder rechtliche Fehler zu vermeiden.

Speak to an expert

Frank Morbitzer
Senior Manager

Die Notwendigkeit einer sicheren und gesetzeskonformen Beschaffung

Ist Ihre Organisation vollständig darauf vorbereitet, die NIS-2-Anforderungen zu erfüllen? Viele Beschaffungsteams sind mit diesen versteckten Risiken konfrontiert:

Unvollständige IT-Sicherheitsklauseln

Bei vielen Ausschreibungen fehlen grund­legende Cybersicherheits­anforder­ungen, sodass Ihre Systeme und Anbieter gefährdet sind.

Nichteinhaltung von NIS-2

Eine fehlende Abstimmung mit den rechtlichen Rahmen­bedingungen kann dazu führen, dass die Auftrags­vergabe ungültig oder nicht konform ist.

Anbieterauswahl von geringer Qualität

Ohne angemessene Sicherheits­kriterien können Bieter mit schlechten IT-Praktiken Aufträge gewinnen.

Höhere Haftung und erhöhtes Risiko

Eine schwache Ausschreibungs­dokumentation kann zu erheblichen rechtlichen und betrieblichen Sicherheits­lücken führen.

Mangelndes internes Fachwissen

Viele Beschaffungs­teams sind nicht in der Lage, komplexe IT-Sicherheits­rahmen zu bewerten oder zu implementieren.

M2P’s Ansatz für IT Security

Wir helfen Ihnen beim Aufbau sicherer, NIS-2-konformer Ausschreibungsverfahren, die Ihre Infrastruktur und Ihren Ruf schützen.

Prüfung & Erweiterung der Ausschreibung

Detaillierte Prüfung vorhandener Ausschreibungsunterlagen zur Identifizierung von IT-Sicherheitslücken und -schwächen
Integration fehlender Cybersicherheitsanforderungen im Einklang mit den aktuellen rechtlichen Rahmenbedingungen
Anpassung der Ausschreibungsinhalte an die spezifischen Bedürfnisse kritischer Infrastrukturkontexte

Bewertungskriterien & Risikovorkehrungen

Definition klarer, risikobasierter Bewertungsmodelle zur Bewertung der IT-Sicherheit von Anbietern
Aufnahme verbindlicher Konformitätsprüfungen und Dokumentationsschwellen
Strukturierte Schutzmaßnahmen, um sicherzustellen, dass nur qualifizierte Anbieter in die nächste Phase gelangen

Experten-Beratung & Teamunterstützung

Praktische Beratung für Beschaffungs-, Rechts- und Technikteams während des gesamten Prozesses
Klärung der Sicherheitsverpflichtungen und Anpassung an aktuelle und zukünftige Vorschriften
Strategische Beratung zur Minimierung des Risikos und zur Erhöhung der Rechenschaftspflicht der Anbieter
Mit den richtigen IT-Sicherheitskriterien werden Ihre Ausschreibungen rechtskonform, zukunftssicher und resistent gegen Cyberrisiken.

Führende Organisationen vertrauen uns

Flughafen Berlin Brandenburg
Fraport

Speak to an expert

Frank Morbitzer
Senior Manager
Sie planen eine neue Infrastrukturbeschaffung oder überprüfen eine bestehende Ausschreibung? Unsere IT-Sicherheitsexperten können Ihnen helfen, die Einhaltung gesetzlicher Vorschriften sicherzustellen, Risiken zu minimieren und die richtigen Partner auszuwählen. Lassen Sie uns Ihre Beschaffung NIS-2 vorbereiten, bevor es zu spät ist.
Danke! Ihre Nachricht wurde empfangen!
Hoppla! Beim Absenden des Formulars ist etwas schief gelaufen.

Take the Next Step

Planning a new infrastructure procurement or reviewing an existing tender? Our IT security experts can help you ensure legal compliance, minimize risks, and select the right partners. Let’s make your procurement NIS-2 ready before it is too late.