Erklärungen und Nachweise zur Einhaltung der Anforderungen zur Informationssicherheit der KfW.docx

Cloudbasierte Software zur teilweisen Digitalisierung des Know-Your-Customer-Prozesses

Extrahierter Dokumenttext · Stand: 12.09.2026, 02:46 (Europe/Berlin)

Herkunft: ausschreibungen.kfw.de

Tabellen, Layout und Zeichen können bei der Extraktion abweichen. Maßgeblich ist die Originaldatei.

Originaldatei öffnen

Erklärungen und Nachweise zur Einhaltung der Anforderungen zur Informationssicherheit der KfW „Cloudbasierte Softwarelösung zur teilweisen Digitalisierung des KYC-Prozesses“ KfW-2026-0029

Wir weisen ausdrücklich darauf hin, dass die vorliegenden Vergabeunterlagen urheberrechtlich geschützt sind und nur zur Erstellung eines Angebots verwendet werden dürfen. Eine anderweitige Nutzung der Unterlagen darf nur mit ausdrücklicher Zustimmung der KfW erfolgen.

Erklärungen und Nachweise zur Informationssicherheit

Hinweis:

Dieses Formular ist vom Bieter auszufüllen und dem Angebot beizufügen.

Titel der Beschaffung:

Cloudbasierte Softwarelösung zur teilweisen Digitalisierung des KYC-Prozesses

Bitte benennen Sie zunächst den Namen und die Anschrift aller Unternehmen, welche Informationen der KfW oder der Unternehmen des KfW-Konzerns im Rahmen der Leistungserbringung mit eigenen bzw. nicht von der KfW bereitgestellten Systemen (Hard- und Software) verarbeiten. Bitte geben Sie an, wie für die genannten Unternehmen der Nachweis eines wirksamen Informationssicherheitsmanagementsystems nachgewiesen wird:

(Hinweis: Bei bitte Tabelle erweitern, falls mehr Zeilen benötigt)

Name und Anschrift des jeweiligen UnternehmensNachweis eines wirksamen Informationssicherheitsmanagementsystems
Klicken oder tippen Sie hier, um Text einzugeben.[ ] zertifiziertes Informationssicherheitsmanagementsystem [ ] nicht zertifiziertes Informationssicherheitsmanagementsystem
Klicken oder tippen Sie hier, um Text einzugeben.[ ] zertifiziertes Informationssicherheitsmanagementsystem [ ] nicht zertifiziertes Informationssicherheitsmanagementsystem

Nachfolgend stehend zwei Varianten zur Erbringung des Nachweises (mit oder ohne Zertifizierung) zur Verfügung. Bitte erbringen Sie für jedes der Unternehmen den Nachweis in einer der beiden Varianten.

Variante 1: Nachweis des Bestehens eines wirksamen Informationssicherheitsmanagementsystems (ISMS) durch Zertifizierung:

(Hinweis: Bei mehr Unternehmen, bitte Tabelle erweitern)

UnternehmenZertifizierung ISMS
Klicken oder tippen Sie hier, um Text einzugeben.Zertifiz iert nach Standard: Choose an item. Gültigkeit bis: Klicken oder tippen Sie hier, um Text einzugeben. [ ] Wir bestätigen, dass die von der Leistungserbringung betroffenen Informationen der KfW oder der Unternehmen des KfW-Konzerns vollständig unter den Geltungsbereich des ISMS des Unternehmens und des jeweiligen Zertifikats fallen und nicht von Ausschlüssen betroffen sind. [ ] Ich habe für das Unternehmen eine Kopie des Zertifikats inklusive Statement of Applicability (SoA) bzw. Erläuterungen zum Geltungsbereich dem Angebot beigelegt. Bei vorhandenen Ausschlüssen erfolgt eine ergänzende Erklärung, in wieweit davon Informationen der Unternehmen des KfW-Konzerns betroffen sind. Liegt keine SoA vor (Zertifizierung nach anderem Standard als ISO27001), so wird eine tabellarische Übersicht der ISO27001-Controls beigefügt mit Erklärung der Einhaltung der Controls.
Klicken oder tippen Sie hier, um Text einzugeben.Zertifiz iert nach Standard: Choose an item. Gültigkeit bis: Klicken oder tippen Sie hier, um Text einzugeben. [ ] Wir bestätigen, dass die von der Leistungserbringung betroffenen Informationen der KfW oder der Unternehmen des KfW-Konzerns vollständig unter den Geltungsbereich des ISMS des Unternehmens und des jeweiligen Zertifikats fallen und nicht von Ausschlüssen betroffen sind. [ ] Ich habe für das Unternehmen eine Kopie des Zertifikats inklusive Statement of Applicability (SoA) bzw. Erläuterungen zum Geltungsbereich dem Angebot beigelegt. Bei vorhandenen Ausschlüssen erfolgt eine ergänzende Erklärung, in wieweit davon Informationen der Unternehmen des KfW-Konzerns betroffen sind. Liegt keine SoA vor (Zertifizierung nach anderem Standard als ISO27001), so wird eine tabellarische Übersicht der ISO27001-Controls beigefügt mit Erklärung der Einhaltung der Controls.

Variante 2: Nachweis des Bestehens eines wirksamen Informationssicherheitsmanagementsystems (ISMS) ohne Zertifizierung:

(Hinweis: Bei mehr Unternehmen, bitte Tabelle erweitern)

UnternehmenZertifizierung ISMS
Klicken oder tippen Sie hier, um Text einzugeben.[ ] Wir bestätigen, dass die im Rahmen der Leistungserbringung zur Anwendung kommenden Soll-Sicherheitsmaßnahmen den Anforderungen der Normenreihe ISO 27001/ 27002 entsprechen. Dabei gilt die Normenreihe ISO27001/27002 jeweils in der aktuellen Version nach Ablauf einer angemessenen (maximal 2 Jahre nach Inkrafttreten einer neuen Version) Übergangsfrist. [ ] Als Nachweis meiner vorstehenden Erklärung habe ich folgende Dokumente dem Angebot beigelegt inklusive einer Darstellung (Mappingtabelle), wie diese Dokumente alle Hauptkapitel und alle Annex-Kapitel der ISO27001 abdecken: Klicken oder tippen Sie hier, um Text einzugeben.
Klicken oder tippen Sie hier, um Text einzugeben.[ ] Wir bestätigen, dass die im Rahmen der Leistungserbringung zur Anwendung kommenden Soll-Sicherheitsmaßnahmen den Anforderungen der Normenreihe ISO 27001/ 27002 entsprechen. Dabei gilt die Normenreihe ISO27001/27002 jeweils in der aktuellen Version nach Ablauf einer angemessenen (maximal 2 Jahre nach Inkrafttreten einer neuen Version) Übergangsfrist. [ ] Als Nachweis meiner vorstehenden Erklärung habe ich folgende Dokumente dem Angebot beigelegt inklusive einer Darstellung (Mappingtabelle), wie diese Dokumente alle Hauptkapitel und alle Annex-Kapitel der ISO27001 abdecken: Klicken oder tippen Sie hier, um Text einzugeben.
Alle Unterlagen dieser Ausschreibung