Selbstverpflichtung ISMS_V01.pdf

Beratungs- und IT-Dienstleistungen für eine Kubernetes-Plattform

Extrahierter Dokumenttext · Stand: 16.09.2026, 13:14 (Europe/Berlin)

Herkunft: vergabe.fraunhofer.de

Tabellen, Layout und Zeichen können bei der Extraktion abweichen. Maßgeblich ist die Originaldatei.

Originaldatei öffnen

[Seite 1]

Informationssicherheits – Selbstverpflichtung

Hiermit stimmen Sie im Namen Ihrer Firma zu folgenden Punkten zu:

  • Wir halten alle geltenden Richtlinien und Vorgaben unserer Firma zur Informationssicherheit ein. Dies umfasst insbesondere den Umgang mit Informationswerten, die einen hohen Schutzbedarf aufweisen.

  • Wir berücksichtigen alle geltenden Informationssicherheitsanforderungen, um Daten und Informationswerte des Fraunhofer AISEC vollumfänglich zu schützen.

  • Die Einhaltung der Informationssicherheit in Prozessen und Verfahren überprüfen wir regelmäßig (intern und extern).

  • Unternehmenskritische und personenbezogene Daten haben wir klassifiziert und vor unberechtigtem Zugriff sowie vor Diebstahl geschützt.

  • Wir stellen sicher, dass nur evaluierte und freigegebene organisationsfremde IT-Dienste zum Verarbeiten von Informationswerten eingesetzt werden.

  • Verfahren und Methoden zur Sicherung und Wiederherstellung von unternehmenskritischen Systemen und Daten haben wir im Einsatz. Wir führen zudem regelmäßige Risikoanalysen und ggf. entsprechende Verbesserungsmaßnahmen durch.

  • Maßnahmen zum sicheren Datenaustausch mit externen Parteien (Kunden, Lieferanten, Kooperationspartnern) haben wir etabliert.

  • Informationssicherheitsereignisse werden von uns systematisch erfasst, analysiert und zeitnah mit entsprechenden Maßnahmen adressiert.

  • Für sensible Tätigkeitsbereiche wird die Eignung der Mitarbeitenden durch Sicherheitsüberprüfungen sichergestellt. Regelmäßige Unterweisungen der Mitarbeitenden über Risiken beim Umgang mit Informationen werden nachweislich dokumentiert.

  • Vorschriften zum Umgang mit Informationsträgern, mobilen IT-Geräten, mobilen Datenträgern sowie Identifikationsmitteln werden von allen Mitarbeitenden verpflichtend zur Kenntnis genommen.

  • Maßnahmen zur Minderung der Angriffspunkte in der IT-Infrastruktur haben wir etabliert. Ein sicherer Zugang von Benutzern zu Netzwerkdiensten, IT-Systemen und IT-Anwendungen ist gegeben.

  • Wir haben ein Managementsystem für Informationssicherheit (ISMS) etabliert, das dem Regelwerk „IT-Grundschutz“ des Bundesamts für Sicherheit in der Informationstechnik (BSI) genügt. Zentraler Bestandteil des ISMS ist u.a. die Leitlinie zur Informationssicherheit. Diese wurde dem Fraunhofer AISEC ausgehändigt.

Seite 1 von 2 20231211_V01

[Seite 2]

  • Wir versichern, vertrauliche Informationen ohne vorherige schriftliche Zustimmung des Fraunhofer AISEC nicht zu nutzen, zu entfernen, zu kopieren oder öffentlich zu machen. Der Begriff „Vertrauliche Information” umfasst Informationen oder Unterlagen in jedweder Form des Fraunhofer AISEC oder deren Kunden, in die wir absichtlich oder unabsichtlich Einsicht erhalten, oder uns zugänglich sind, welche Prototypen, Source Codes, Analysen und Berichte, Geschäftspläne, Dokumente zu internen Arbeitsabläufen, einschließlich Namen, identifizierbare Formen, technische Spezifikationen, Testphasen und/oder Testergebnisse beinhalten.

Ich bin damit einverstanden,

▪ die angeführten Nachweisdokumente auf Verlangen zur Einsicht verfügbar zu machen, ▪ mich bei Bedarf einem vorher angekündigten Lieferantenaudit zu den genannten Punkten zu unterziehen und die notwendigen Zugänge, Zugriffe etc. zur Verfügung zu stellen.

Ich habe die Informationssicherheits-Selbstverpflichtung des Fraunhofer AISEC durchgelesen, verstanden und erkläre mein Einverständnis, diese zu befolgen.


Name (in Druckbuchstaben) Firma


Unterschrift Datum

Seite 2 von 2 20231211_V01

Alle Unterlagen dieser Ausschreibung