In Anwendung
Verordnung für ein interoperables Europa: Verordnung gilt
Ein Governance-Rahmen für grenzüberschreitende Interoperabilität und die Weiterverwendung von Lösungen des öffentlichen Sektors.
Öffentlicher Sektor & Verwaltung
Wir konzipieren, entwickeln und betreiben digitale Dienste für öffentliche Stellen: barrierefrei nach geltendem Recht, sicher von Grund auf, interoperabel ausgelegt und so dokumentiert, dass sie die Vertragslaufzeit überdauern. Über 600 Projekte für die öffentliche Hand in der gesamten Europäischen Union haben unsere Arbeitsweise geprägt.
Für Bundesbehörden, Landesverwaltungen, Kommunen und öffentliche IT-Dienstleister, die Verwaltungsleistungen durchgängig digital, sicher und barrierefrei anbieten müssen.

28. Juni 2025
Barrierefreiheitsanforderungen (EAA) gelten
Die Pflichten zur Barrierefreiheit erfassen nun auch zentrale private Dienstleistungen, zusätzlich zu den Regeln, die für öffentliche Stellen bereits gelten.
24. Dezember 2026
EUDI-Wallets müssen bereitstehen
Jeder Mitgliedstaat muss mindestens eine Wallet anbieten, und öffentliche Dienste müssen sie akzeptieren.
2. Dezember 2027
Hochrisiko-Pflichten der KI-Verordnung gelten
Einschließlich der Grundrechte-Folgenabschätzung für öffentliche Betreiber, in der 2026 geänderten Fassung.
600+Projekte für die öffentliche Hand in Europa
KI-Verordnung, NIS-2-Richtlinie, eIDAS 2.0, die Verordnung für ein interoperables Europa und die Datenverordnung treffen innerhalb weniger Jahre dieselben IT-Landschaften. Jede bringt Dokumentations-, Risiko- und Meldepflichten mit sich, und Ausschreibungen verlangen inzwischen, dass Anbieter zeigen, wie sie diese unterstützen.
Menschen erwarten, Anträge online zu stellen, den Stand zu verfolgen und Bescheide digital zu erhalten, in ihrer eigenen Sprache und ohne dieselben Nachweise zweimal einzureichen. Für zentrale grenzüberschreitende Verfahren ist das Once-Only-Prinzip bereits Pflicht.
Erfahrene Sachbearbeitende und die Fachleute, die den Altcode kennen, scheiden schneller aus, als sie ersetzt werden können. Was heute in Köpfen und Altsystemen steckt, muss in dokumentierte Dienste und Werkzeuge überführt werden, mit denen die nächste Generation arbeiten kann.
KI kann Wartezeiten und Rückstände verkürzen. Eine öffentliche Stelle muss aber jede Entscheidung erklären, eine namentlich verantwortliche Person benennen und die eingesetzten Systeme offenlegen können. Das verändert, wie KI konzipiert wird, nicht nur, wie sie beschafft wird.
Zentrale Fachverfahren sind Jahrzehnte alt, und jede Rechtsänderung bedeutet ein riskantes Release.
Wir modernisieren schrittweise hinter stabilen Schnittstellen: Dienste herauslösen, Daten mit Abgleich migrieren und Module einzeln stilllegen. So bleibt Bürgerinnen und Bürgern eine Umstellung im Big Bang erspart.
Bürgerinnen, Bürger und Unternehmen reichen dieselben Nachweise immer wieder ein.
Wir binden Dienste an maßgebliche Register und nationale Datenaustauschplattformen an. So werden Daten einmal abgerufen, auf gesetzlicher Grundlage, und jeder Zugriff wird protokolliert.
Servicecenter beantworten Fragen, die die Website beantworten sollte.
Mehrsprachige Serviceassistenten auf Grundlage Ihrer veröffentlichten Regeln und Verfahren, mit klarer Übergabe an Mitarbeitende und ohne Antworten außerhalb freigegebener Quellen.
Sachbearbeitende verlieren Stunden mit Lesen, Sortieren und erneutem Erfassen eingehender Unterlagen.
Intelligente Dokumentenverarbeitung klassifiziert und extrahiert, eine Person prüft unsichere Felder, und das Fachverfahren erhält strukturierte Daten mit vollständigem Prüfpfad.
KI-Piloten bleiben in der rechtlichen und ethischen Prüfung stecken.
Wir planen die Prüfung ab dem ersten Sprint ein: Risikoeinstufung, Zuarbeit für Datenschutz- und Grundrechte-Folgenabschätzung, Protokollierung, menschliche Aufsicht und Dokumentation für Transparenzregister.
Fachwissen ist über Intranets, PDFs und Köpfe verstreut.
Eine berechtigungsgesteuerte Wissenssuche, die zu jeder Antwort die zugrunde liegende Vorschrift, das Rundschreiben oder das Verfahren nennt, damit Mitarbeitende vor dem Handeln prüfen können.
Termine, die Architektur- und Beschaffungsentscheidungen schon heute prägen. Nationale Umsetzungen und Durchführungsrechtsakte können eigene Termine ergänzen.
In Anwendung
Ein Governance-Rahmen für grenzüberschreitende Interoperabilität und die Weiterverwendung von Lösungen des öffentlichen Sektors.
In Anwendung
Nationale Gesetze gelten, sobald sie jeweils verabschiedet sind. Einrichtungen der öffentlichen Verwaltung fallen in den Anwendungsbereich, mit Pflichten zu Risikomanagement und Meldung von Sicherheitsvorfällen.
In Anwendung
Vor Entscheidungen über neue oder wesentlich geänderte transeuropäische digitale öffentliche Dienste.
In Anwendung
Darunter Social Scoring durch Behörden. Zum selben Datum beginnen die Pflichten zur KI-Kompetenz.
In Anwendung
Für zentrale Produkte und Dienstleistungen, über nationale Gesetze.
In Anwendung
Einschließlich Datenanfragen öffentlicher Stellen bei außergewöhnlicher Notwendigkeit und Regeln zum Wechsel von Cloud-Anbietern.
In Anwendung
Menschen müssen erfahren, wenn sie mit einem KI-System interagieren, und generierte Inhalte müssen gekennzeichnet sein.
Stand: 2. Oktober 2026
Bevorstehend
Jeder Mitgliedstaat bietet mindestens eine Wallet an; öffentliche Dienste mit Online-Identifizierung müssen sie akzeptieren.
Bevorstehend
Für eigenständige Hochrisiko-Anwendungen wie den Zugang zu öffentlichen Diensten und Leistungen, in der 2026 geänderten Fassung.
Die Rechtsakte, die eine Ausschreibung im öffentlichen Sektor am häufigsten prägen, in einfachen Worten und mit dem, was sie für Ihr Vorhaben bedeuten.
Diese Übersicht dient als Grundlage für Planungsgespräche. Sie ist keine Rechtsberatung, und nationale Umsetzungen unterscheiden sich. Stand der Termine: 2. Oktober 2026.
Risikobasierte Regeln für KI-Systeme. KI, die über den Zugang zu grundlegenden öffentlichen Diensten und Leistungen, Migration, Asyl und Grenzkontrolle, Justiz und Strafverfolgung mitentscheidet, gilt als hochriskant.
Öffentliche Stellen, die Hochrisiko-Systeme betreiben, müssen eine Grundrechte-Folgenabschätzung durchführen (Artikel 27), menschliche Aufsicht zuweisen und Protokolle aufbewahren. Nach der 2026 geänderten Fassung gelten diese Pflichten ab dem 2. Dezember 2027.
Wir stufen jeden Anwendungsfall in der Analysephase ein, bauen Aufsicht und Protokollierung in das System ein und erstellen die technische Dokumentation, die Ihre Rechtsabteilung benötigt. Die rechtliche Bewertung bleibt bei Ihrer eigenen Rechtsberatung.
QuelleVerordnung (EU) 2024/1689, EUR-Lex (öffnet externe Website)
Zentrale Regierungsstellen fallen in den Anwendungsbereich, und die Mitgliedstaaten können regionale und lokale Verwaltungen einbeziehen. Die Pflichten umfassen Risikomanagement, Sicherheit der Lieferkette und eine gestufte Meldung von Sicherheitsvorfällen, beginnend mit einer Frühwarnung innerhalb von 24 Stunden.
Rechnen Sie in jedem Vertrag mit Sicherheitsklauseln. Wir dokumentieren unsere Maßnahmen, melden Vorfälle über die vereinbarten Kanäle und liefern Ihnen die Nachweise, die Ihre eigenen Aufsichtspflichten erfordern.
QuelleRichtlinie (EU) 2022/2555, EUR-Lex (öffnet externe Website)
Jeder Mitgliedstaat muss bis zum 24. Dezember 2026 mindestens eine Europäische Brieftasche für die Digitale Identität (EUDI-Wallet) anbieten. Öffentliche Dienste, die eine elektronische Identifizierung verlangen, müssen sie neben nationalen eID-Verfahren akzeptieren.
Anmeldung, Weitergabe von Attributen und elektronische Signaturen müssen mit der Wallet funktionieren. Wir gestalten die Identitätsanbindung so, dass ein neuer Nachweistyp eine Frage der Konfiguration ist und keinen Neubau erfordert.
QuelleVerordnung (EU) 2024/1183, EUR-Lex (öffnet externe Website)
Gilt seit dem 12. Juli 2024. Seit dem 12. Januar 2025 müssen öffentliche Stellen vor Entscheidungen über neue oder wesentlich geänderte transeuropäische digitale öffentliche Dienste eine Interoperabilitätsbewertung durchführen. Sie werden zudem ermutigt, Lösungen zu teilen und weiterzuverwenden, auch Open Source.
Wir erarbeiten mit Ihnen die Grundlagen für die Bewertung, verwenden vorhandene Bausteine weiter und dokumentieren Schnittstellen so, dass andere übernehmen können, was Sie bauen.
QuelleVerordnung (EU) 2024/903, EUR-Lex (öffnet externe Website)
Seit dem 12. Dezember 2023 können Nutzende zentraler grenzüberschreitender Verfahren verlangen, dass Nachweise über das Once-Only-Technical-System (OOTS) direkt zwischen Behörden ausgetauscht werden, statt sie selbst hochzuladen.
Der Nachweisaustausch muss auf Einwilligung beruhen, vorab einsehbar sein und protokolliert werden. Wir binden nationale Datenaustauschplattformen und Once-Only-Konnektoren in den Ablauf des Dienstes ein.
QuelleVerordnung (EU) 2018/1724, EUR-Lex (öffnet externe Website)
Websites und mobile Anwendungen öffentlicher Stellen müssen die harmonisierte Norm EN 301 549 erfüllen, die auf den WCAG aufbaut, und eine Erklärung zur Barrierefreiheit mit Feedback-Mechanismus veröffentlichen. Nationale Gesetze setzen die Richtlinie um.
Wir entwickeln nach WCAG 2.2 AA, testen mit assistiven Technologien und helfen Ihnen, die Erklärung zur Barrierefreiheit aktuell zu halten.
QuelleRichtlinie (EU) 2016/2102, EUR-Lex (öffnet externe Website)
Gilt seit dem 28. Juni 2025 für zentrale Produkte und Dienstleistungen wie Bankdienstleistungen, E-Commerce, E-Books und Verkehrsdienste. Sie richtet sich an Wirtschaftsakteure, nicht unmittelbar an öffentliche Stellen; die öffentliche Beschaffung greift jedoch auf ihre Barrierefreiheitsanforderungen zurück, und Dienste, die mit privaten Partnern erbracht werden, können erfasst sein.
Barrierefreiheit zieht sich jetzt durch die gesamte Lieferkette. Wir machen sie zum Abnahmekriterium, nicht zum späten Audit.
QuelleRichtlinie (EU) 2019/882, EUR-Lex (öffnet externe Website)
Gilt seit dem 12. September 2025. Öffentliche Stellen können bei außergewöhnlicher Notwendigkeit Daten von Unternehmen anfordern, und Datenverarbeitungsdienste müssen den Anbieterwechsel ermöglichen; Wechselentgelte entfallen schrittweise bis Januar 2027.
Wir planen Exit-Strategien und Datenportabilität in Cloud-Architekturen ein, damit ein Anbieterwechsel ein geplantes Projekt bleibt und keine Krise wird.
QuelleVerordnung (EU) 2023/2854, EUR-Lex (öffnet externe Website)
Öffentliche Auftraggeber in Deutschland beschaffen IT oberhalb der EU-Schwellenwerte nach GWB und VgV, darunter nach der Unterschwellenvergabeordnung oder dem jeweiligen Landesrecht. Ausschreibungen laufen über Vergabeplattformen, Bewertungsmatrizen folgen häufig der UfAB, und Verträge werden auf Grundlage der EVB-IT geschlossen, je nach Leistung etwa als Dienstvertrag, Erstellungsvertrag oder Cloud-Vertrag.
Wir arbeiten innerhalb dieser Regeln: Antworten Anforderung für Anforderung entlang der Leistungsbeschreibung, namentlich benannte Teammitglieder, nachvollziehbare Preisblätter und Umsetzungspläne, die eine Vergabestelle bewerten kann. Je nach Los bieten wir allein oder in einer Bietergemeinschaft an.
Wir zeigen auf, was technisch realistisch ist, ohne die Ausschreibungsunterlagen zu lenken. Ein früher Dialog senkt das Risiko von Ausschreibungen, die niemand erfüllen kann.
Wir lesen die Ausschreibungsunterlagen vor dem Hintergrund von Recht, Standards und Ihrer bestehenden IT-Landschaft und stellen Fragen ausschließlich über den offiziellen Kanal.
Eine strukturierte Antwort: Architektur, Plan, Team, Vorgehen zu Sicherheit und Barrierefreiheit und von Beginn an eine Exit-Strategie.
Nach Ablauf der Stillhaltefrist: namentlich benannte Personen, Einführung in Ihre Sicherheitsregeln und ein vereinbartes erstes Release.
Berichte entlang der vertraglichen Kennzahlen, dokumentierte Übergabe und Datenrückgabe, damit die nächste Vergabe von einer sauberen Ausgangslage startet.
Hosting-Regionen, die Hoheit über Schlüssel und die Standorte des Supports werden vor der Entwicklung mit Ihnen festgelegt und in der Architektur verankert.
Offene Standards, dokumentierte Datenmodelle und Infrastructure as Code halten Wechselkosten sichtbar, so wie es die Datenverordnung vorsieht.
Wir prüfen zuerst wiederverwendbare öffentliche Komponenten und Open-Source-Optionen, im Einklang mit nationalen Open-Source-Strategien und der Verordnung für ein interoperables Europa.
FromNine ist nach ISO/IEC 27001 zertifiziert. Maßnahmen, Lieferantenmanagement und Vorfallbehandlung folgen einem zertifizierten Informationssicherheits-Managementsystem.
Meldewege für Vorfälle, Schwachstellenmanagement und Transparenz in der Lieferkette werden je Vertrag vereinbart, damit Sie Ihre eigenen NIS-2-Pflichten erfüllen können.
Identität, Service-Frontend und Fachverfahren sitzen auf einer Datenaustauschschicht, die aus maßgeblichen Registern liest.
Eine Bürgerin, ein Bürger oder ein Unternehmen meldet sich mit einer nationalen eID oder einer EUDI-Wallet an einem Serviceportal an. Ein Serviceassistent kann Fragen beantworten und das passende Formular öffnen.
Das Portal übergibt das Anliegen an das Fachverfahren, in dem Sachbearbeitende Ausnahmen prüfen und Entscheidungen treffen.
Portal und Fachverfahren lesen die benötigten Daten über eine nationale Datenaustauschplattform. Die Plattform ruft Daten aus maßgeblichen Registern wie dem Melderegister, dem Unternehmensregister sowie Steuer- und Leistungsdaten ab und schreibt jeden Zugriff in ein Protokoll.
Für grenzüberschreitende Verfahren ist die Austauschplattform an das Once-Only-Technical-System angebunden, das Nachweise mit Behörden in anderen Mitgliedstaaten austauscht.
Dienste rufen Daten über nationale Austauschplattformen aus dem Register ab, das sie führt, statt eigene Kopien zu halten.
Der Europäische Interoperabilitätsrahmen, nationale Referenzarchitekturen und semantische Standards prägen jede Schnittstelle, die wir entwerfen.
Jeder Austausch hat eine Rechtsgrundlage, einen Zweck und einen Protokolleintrag, den Bürgerinnen, Bürger und Prüfende nachvollziehen können.
Verfahren im Anwendungsbereich des Single Digital Gateway werden über nationale Zugangspunkte an das Once-Only-Technical-System angebunden.
EN 301 549 baut auf den WCAG auf. Wir entwerfen und testen nach WCAG 2.2 AA, damit Dienste die heutigen Regeln und die nächste Revision erfüllen.
Automatisierte Prüfungen in jeder Pipeline, manuelle Audits mit Screenreader und Tastatur sowie Nutzertests mit Menschen mit Behinderungen, wo immer Sie diese ermöglichen können.
Inhalte, die auf die Aufgabe der Lesenden ausgerichtet sind, in gleicher Qualität in jeder Sprache, die der Dienst unterstützen muss.
Wir helfen Ihnen, die Erklärung zur Barrierefreiheit und den Feedback-Weg aktuell zu halten, wenn sich der Dienst verändert.
Anbindung nationaler Verfahren wie der belgischen eID und itsme, DigiD und eHerkenning, BundID, FranceConnect, Cl@ve, SPID und CIE über deren offizielle Vermittlungsdienste.
Wallet-Anmeldung und überprüfbare Nachweise ergänzen bestehende Verfahren, sodass Bürgerinnen und Bürger wählen können und Dienste sich nicht aufspalten.
Nur die Attribute abfragen, die ein Dienst benötigt, der Person zeigen, was geteilt wird, und dies dokumentieren.
Handeln im Namen eines Unternehmens oder einer anderen Person, wie es die meisten Leistungs- und Genehmigungsverfahren erfordern.
Leistungen, Beiträge und Arbeitsvermittlung, wo Entscheidungen Existenzen betreffen und jeder Schritt erklärbar sein muss.
Genehmigungen, kommunale Abgaben, Bürgerkontakt und gemeinsame Dienste mehrerer Kommunen.
Vorgangs- und Dokumentenflüsse mit strenger Zugriffskontrolle, Aufbewahrungsregeln und lückenloser Protokollierung der Beweiskette.
Studierendenverwaltung, Fördermittelmanagement und Dienste für Forschungsdaten.
Gemeinsame Plattformen, Register und Backoffice-Systeme, die ressortübergreifend genutzt werden.
Anträge und Nachweise werden klassifiziert und auf Vollständigkeit geprüft. Sachbearbeitende prüfen markierte Punkte, bevor eine Entscheidung fällt.
Beantwortet Fragen zu Verfahren in den Amtssprachen der Region, nennt die Seite, auf die er sich stützt, und übergibt an Mitarbeitende, wenn eine Frage eine Abwägung erfordert.
Beschäftigte durchsuchen Rundschreiben, Verfahrensanweisungen und Rechtsprechung an einem Ort. Die Ergebnisse respektieren Zugriffsrechte, und jede Antwort verweist auf ihre Quelle.
Eine Altanwendung für Genehmigungen wird Modul für Modul hinter einer stabilen API ersetzt, mit Datenabgleich bei jedem Schritt; das Altsystem wird zuletzt stillgelegt.
Anfragen werden erfasst, relevante Dokumente gefunden und Schwärzungsvorschläge vorbereitet. Jede Herausgabe gibt eine zuständige Person frei.
Wie die Bausteine im Tagesbetrieb zusammenwirken. Es handelt sich um beispielhafte Abläufe, nicht um Kundenprojekte.
Die Bürgerin oder der Bürger meldet sich mit einer nationalen eID oder einer EUDI-Wallet an. Abgefragt werden nur die Attribute, die der Dienst benötigt.
Ein Serviceassistent antwortet in der Sprache der Person auf Grundlage freigegebener Quellen oder öffnet das passende Online-Formular.
Bekannte Daten werden einmal aus den maßgeblichen Registern abgerufen und der Person zur Bestätigung angezeigt.
Das Anliegen erreicht das zuständige Team mit seiner Vorgeschichte, damit niemand dieselbe Frage zweimal stellt.
Menschlicher Kontrollpunkt. Mitarbeitende bearbeiten Ausnahmen und alles, was eine Abwägung erfordert. Der Assistent entscheidet nie über Rechte oder Leistungen.
Status und Bescheid gehen in das digitale Postfach der Person, mit einem klaren Weg zu Widerspruch oder Rechtsbehelf.
Anträge kommen über Portal, E-Mail oder Post an. Gescannte Post landet in derselben Warteschlange.
Dokumente werden klassifiziert und zentrale Felder extrahiert, jeweils mit einem Konfidenzwert.
Regeln prüfen, was fehlt, und entwerfen eine Nachforderung.
Menschlicher Kontrollpunkt. Sachbearbeitende validieren unsichere Felder und treffen die Entscheidung. Vorschläge sind als Vorschläge gekennzeichnet.
Entscheidung, Begründung und verwendete Daten werden in das Fachverfahren und das Prüfprotokoll geschrieben.
Korrekturen fließen in das Evaluierungsset ein, damit die Qualität Release für Release gemessen wird.
Fallmanagement, Servicecenter für Bürgerinnen, Bürger und Unternehmen sowie Förderprozesse, angebunden an Register im Backoffice und nationale Identitätsdienste.
Finanzen, Personal und Beschaffung für Verwaltungen sowie die Anbindung von SAP an Fachverfahren und Datenplattformen, ohne den Kern zu destabilisieren.
Ein pragmatisches Backoffice für kleinere öffentliche Stellen, Agenturen und interkommunale Zusammenschlüsse, mit zu prüfenden Open-Source-Lizenzoptionen.
Die Partnerstufen sind die von FromNine gehaltenen. Produktnamen sind Marken ihrer jeweiligen Inhaber.
Deutschland
Die Digitalisierung der Verwaltung folgt in Deutschland einem dichten Rahmen. Onlinezugangsgesetz und OZG-Änderungsgesetz verlangen digitale Verwaltungsleistungen, „Einer für Alle“-Lösungen werden über FIT-Connect an die Fachverfahren von Ländern und Kommunen angebunden, und XÖV-Standards bestimmen den Datenaustausch. IT-Planungsrat und FITKO steuern die gemeinsamen Komponenten, mit dem Deutschland-Stack entsteht ein gemeinsamer Architekturrahmen, und die Deutsche Verwaltungscloud bildet die souveräne Infrastruktur.
Sicherheit wird an IT-Grundschutz und BSI C5 gemessen, Barrierefreiheit an der BITV 2.0; beschafft wird nach GWB, VgV oder UVgO mit EVB-IT-Verträgen. Unsere über 600 Projekte für die öffentliche Hand in der gesamten Europäischen Union, abgeschlossen und laufend, auch in Deutschland, haben uns gelehrt, in diesem Rahmen zu dokumentieren und zu liefern.
Unsere Erfahrung umfasst über 600 Projekte für die öffentliche Hand in der gesamten Europäischen Union, abgeschlossen und laufend. Öffentliche Stellen nennen wir nur mit deren Zustimmung. Referenzen besprechen wir im Rahmen von Vergabeverfahren, zu den Bedingungen, die der öffentliche Auftraggeber festlegt.
Nennen Sie uns die Rahmenvereinbarung, das Los oder das Beschaffungssystem, über das Sie beschaffen. Wir bestätigen, ob und wie wir teilnehmen können, direkt oder in einer Bietergemeinschaft.
Wir stufen den Anwendungsfall in der Analysephase ein. Ist er hochriskant, etwa bei Entscheidungen über den Zugang zu Leistungen, bauen wir menschliche Aufsicht, Protokollierung und Dokumentation in das System ein und liefern Zuarbeit für Ihre Grundrechte-Folgenabschätzung. Die rechtliche Bewertung bleibt bei Ihrer Rechtsberatung.
Dort, wo Sie es entscheiden. Wir planen für Datenhaltung in der EU, vereinbaren Hosting-Standorte, Schlüsselhoheit und Support-Standorte vor der Entwicklung mit Ihnen, einschließlich souveräner Optionen, wo erforderlich, und dokumentieren sie in der Architektur.
Ja. Wir entwerfen und testen nach WCAG 2.2 AA, dem Niveau hinter EN 301 549, kombinieren automatisierte und manuelle Tests und helfen Ihnen, die Erklärung zur Barrierefreiheit zu pflegen.
Ja. Mehrsprachige Dienste gehören zu unserer Arbeit im öffentlichen Sektor: Oberflächen, Inhalte, Assistenten und Dokumentation in den Amtssprachen, die Ihre Nutzenden benötigen, in jeder Sprache in gleicher Qualität. Unsere Teams arbeiten in Ihrer Sprache, auch auf Deutsch.
Sie bereiten eine Ausschreibung, eine OZG-Umsetzung oder einen KI-Einsatz unter der KI-Verordnung vor? Sprechen Sie mit einem Team, das Vergaberecht, EVB-IT, IT-Grundschutz und die Anbindung an Fachverfahren aus der Praxis kennt.