Compliance bei öffentlichen Aufträgen: ein Leitfaden
Compliance im öffentlichen Auftragswesen umfasst die laufenden Pflichten, die ein Auftragnehmer während der gesamten Laufzeit eines öffentlichen Auftrags erfüllen muss, nicht nur bei Angebotsabgabe oder Zuschlag. Den Zuschlag zu gewinnen ist der einfache Teil. Über jede Vertragslaufzeit und jede Verlängerungsoption hinweg compliant zu bleiben, ist der Punkt, an dem der tatsächliche operative Aufwand entsteht.
Das Wichtigste in Kürze
- Compliance im öffentlichen Auftragswesen umfasst die laufenden Pflichten, die Sie während der gesamten Laufzeit eines öffentlichen Auftrags erfüllen müssen, nicht nur bei Angebotsabgabe oder Zuschlag.
- Die wichtigsten Regelwerke (Vergaberecht, Tariftreue, Datenschutz, Cybersicherheit, arbeitsrechtliche Vorgaben) gelten je nach Auftragsumfang, Vergabestelle und Schwellenwerten unterschiedlich.
- Wiederkehrende Pflichten wie Tariftreue- und Mindestlohnnachweise, Cybersicherheitsmaßnahmen, Beteiligungsnachweise für Mittelstand und KMU, Versicherungsverlängerungen und Prüfungsbereitschaft erzeugen echten operativen Aufwand über mehrere Abteilungen hinweg.
- Verstöße haben konkrete Folgen: außerordentliche Kündigung, Zahlungseinbehalte, straf- und ordnungswidrigkeitsrechtliche Haftung sowie Ausschluss von künftigen öffentlichen Aufträgen.
- Zentralisiertes Vertragsmanagement und KI-Tools wie Contracko senken das Compliance-Risiko, indem sie Pflichten, wichtige Termine und Prüfungen über das gesamte Portfolio öffentlicher Aufträge hinweg im Blick behalten.
Was Compliance im öffentlichen Auftragswesen in der Praxis bedeutet
Compliance im öffentlichen Auftragswesen bezeichnet die laufende Pflicht, während der gesamten Laufzeit eines öffentlichen Auftrags nationale und europäische Vorschriften einzuhalten. Das reicht von Zeiterfassung und Kostenzuordnung über Abrechnungspraktiken und Nachunternehmerüberwachung bis zu Datensicherheit und Dokumentationsaufbewahrung. Das ist kein Häkchen, das ein Auftragnehmer bei Zuschlag setzt und danach vergisst. Es ist eine operative Disziplin, die vom ersten Tag der Leistungserbringung bis zum Vertragsabschluss reicht.
Jeder erteilte öffentliche Auftrag, ob ein Dienstleistungsauftrag über 150.000 Euro oder ein mehrjähriger Rahmenvertrag im Verteidigungsbereich, enthält konkrete Klauseln, die Compliance-Pflichten und Prüfungsrechte begründen. Diese Klauseln werden häufig durch Verweis einbezogen, sodass der vollständige Wortlaut nicht sichtbar ist, sofern nicht jede Fundstelle nachgeschlagen wird. Die Anforderungen unterscheiden sich je nach Verwaltungsebene (Bund, Länder, Kommunen) und Auftragsart, was es wert ist, vor der Angebotsabgabe zu verstehen. Für einen tieferen Einblick, wie sich Auftragsstrukturen unterscheiden, siehe unsere Seite zu Arten öffentlicher Aufträge.
So sieht das in der Praxis aus. Ein Softwareunternehmen gewinnt einen Auftrag über 250.000 Euro im Verteidigungsbereich, bei dem eingestufte oder besonders schutzbedürftige Informationen im Spiel sind. Über Nacht muss dieses Unternehmen die Vorgaben der Vergabeverordnung Verteidigung und Sicherheit (VSVgV) erfüllen, ein Sicherheitskonzept pflegen, Cybersicherheitsvorfälle innerhalb festgelegter Fristen melden und schutzbedürftige Daten vor unbefugtem Zugriff schützen, einschließlich automatisierter Bot-Angriffe. Ein mittelständisches Bauunternehmen, das einen öffentlich (mit)finanzierten Bauauftrag gewinnt, muss wöchentlich Entgeltnachweise vorlegen, den tariflichen oder gesetzlichen Mindestlohn zahlen und sicherstellen, dass jeder Nachunternehmer dasselbe tut. Keines der beiden Unternehmen hatte diesen Umfang an laufender Compliance erwartet, als es sein Angebot einreichte.
Wichtigste Compliance-Regelwerke bei öffentlichen Aufträgen
Dieser Abschnitt ordnet die zentralen Regelwerke ein, denen deutsche Auftragnehmer im öffentlichen Auftragswesen begegnen, und zeigt, wie sie zusammenwirken. Nicht jedes Regelwerk gilt für jeden Auftrag, aber ein Überblick hilft einem Auftragnehmer zu bestimmen, welche Vorgaben für seinen konkreten Auftrag maßgeblich sind.
- Gesetz gegen Wettbewerbsbeschränkungen (GWB) und Vergabeverordnung (VgV): Das Grundregelwerk für alle öffentlichen Aufträge oberhalb der EU-Schwellenwerte, basierend auf der EU-Richtlinie 2014/24/EU. GWB und VgV regeln, wie Vergabestellen einkaufen, wie Auftragnehmer kalkulieren und abrechnen, und wie Compliance gemessen wird. Sie umfassen Ausschlussgründe, Eignungskriterien, Tariftreue- und Nachweisregeln. Compliance-Teams sollten diese Vorgaben als Grundlage jedes öffentlichen Auftrags behandeln.
- Vergabeverordnung Verteidigung und Sicherheit (VSVgV): Ein ergänzendes Regelwerk für Verteidigungs- und Sicherheitsaufträge, das Anforderungen an Cybersicherheit (etwa nach BSI IT-Grundschutz oder C5), Lieferkettenkontrollen und den Umgang mit technischen Daten hinzufügt. Immer mehr Verteidigungsaufträge verlangen einen nachweisbaren Sicherheitsstatus statt einer reinen Selbsterklärung.
- Kostentransparenz und Prüfungsrechte: Bei größeren und mehrjährigen Verträgen, insbesondere im Infrastruktur- und Verteidigungsbereich, vereinbaren Vergabestellen Open-Book-Klauseln und Prüfungsrechte, um direkte und indirekte Kosten nachvollziehen zu können. Betroffene Auftragnehmer müssen eine konsistente Kostenrechnung führen und Änderungen melden.
- Außenwirtschafts- und Exportkontrollrecht: Die EU-Dual-Use-Verordnung (EU) 2021/821, das Kriegswaffenkontrollgesetz (KWKG) und das Außenwirtschaftsgesetz (AWG), überwacht durch das BAFA. Exportkontrollvorschriften können auch dann greifen, wenn die Leistung vollständig in Deutschland erbracht wird, sobald ausländische Personen oder grenzüberschreitende Datenflüsse betroffen sind. Verstöße können erhebliche Sanktionen nach sich ziehen.
- Tariftreue und arbeitsrechtliche Vorgaben: Dazu zählen das Mindestlohngesetz (MiLoG), die Tariftreuegesetze der Länder für öffentliche Aufträge sowie Vorgaben zur Chancengleichheit. Diese Regelungen betreffen Lohnfestsetzung, Sozialleistungen und Berichtspflichten für Auftragnehmer oberhalb festgelegter Schwellenwerte. Die zuständigen Behörden setzen die Einhaltung durch Prüfungen und Kontrollen der Entgeltnachweise durch.
- Cybersicherheitsregelwerke: BSI IT-Grundschutz beziehungsweise C5 sowie das NIS2-Umsetzungsgesetz (NIS2UmsuCG), das die EU-NIS2-Richtlinie umsetzt, gelten für Auftragnehmer, die Daten der öffentlichen Verwaltung oder besonders schutzbedürftige Informationen verarbeiten. Der Nachweis der Einhaltung dieser Vorgaben ist inzwischen ein maßgebliches Kriterium bei vielen Ausschreibungen, insbesondere im IT- und Verteidigungsbereich.
Manche Branchen begegnen zusätzlich sektorspezifischen Regelwerken, etwa in der Gesundheitsversorgung oder bei bestimmten Bundesbehörden, deren Geltungsbereich jedoch enger gefasst ist.
Häufige Arten von Pflichten nach Zuschlag
Sobald ein öffentlicher Auftrag erteilt ist, tritt ein Auftragnehmer in eine mehrjährige Phase wiederkehrender Compliance-Pflichten ein, die die Grundlaufzeit und etwaige Verlängerungsoptionen umfasst. Das sind keine abstrakten Rechtsbegriffe. Es sind konkrete Aufgaben mit Fristen, Formularen und Verantwortlichen.
Die häufigsten Pflichtenkategorien umfassen Tariftreue- und Lohnnachweise, Regeln zu indirekten Kosten und Abrechnung, Berichtspflichten zur Beteiligung von Mittelstand und KMU, Cybersicherheitsmaßnahmen und Monitoring sowie Ethik- und Leistungsberichte. Jeder Vertrag nimmt Vorgaben aus GWB, VgV und behördlichen Klauseln durch Verweis auf, und diese Klauseln erzeugen konkrete Verfahren: Formulare einreichen, Protokolle führen, Mitarbeiter schulen und Unterlagen für festgelegte Zeiträume aufbewahren.
Diese Pflichten betreffen sowohl interne Systeme (HR, Finanzen, IT, Recht) als auch externe Partner. Nachunternehmer und Zulieferer, die weitergegebene Vertragsbedingungen erhalten, müssen sich ebenfalls an dieselben Regeln halten. Pflichten frühzeitig mit einem Verpflichtungs-Tracker zu erfassen, ist entscheidend, um Überraschungen bei Prüfungen und Leistungsbewertungen zu vermeiden.
Konkrete laufende Compliance-Anforderungen nach Zuschlag
Dieser Abschnitt ist eine praxisorientierte Checkliste dessen, was ein öffentlicher Auftragnehmer Monat für Monat und Jahr für Jahr nach Zuschlag erledigen muss.
- Zeiterfassung und Leistungszuordnung: Genaue, prüfbare Zeitaufzeichnungen nach Mitarbeiter, Projekt und Auftrag sind nicht verhandelbar. Prüfstellen erwarten Aufzeichnungen, die mit den vertraglichen Kostenvorgaben übereinstimmen. Mitarbeiter müssen Arbeitszeit dem richtigen Auftrag und Vorgang zuordnen, und die Finanzsysteme müssen diesen Detailgrad unterstützen.
- Tariftreue- und Lohnnachweise: Bei Aufträgen mit Tariftreueklausel sind regelmäßige Entgeltnachweise vorzulegen, geltende Lohnvorgaben einzuhalten und Unterlagen mehrere Jahre nach Schlusszahlung aufzubewahren.
- Kostenrechnung und Abrechnung: Befolgen Sie die geltenden Kostenvorgaben, trennen Sie direkte und indirekte Kosten, führen Sie genehmigte vorläufige Verrechnungssätze und stellen Sie sicher, dass Rechnungen mit den Vertragspositionen und Finanzierungsgrenzen übereinstimmen.
- Fortschritts-, Leistungs- und Lieferberichte: Reichen Sie monatliche oder vierteljährliche Statusberichte, technische Liefergegenstände und Qualitätsdokumentation ein. Halten Sie regelmäßigen Kontakt zum zuständigen Ansprechpartner der Vergabestelle.
- Beteiligungsnachweise für Mittelstand und KMU: Hauptauftragnehmer mit entsprechenden Vorgaben müssen Ausgaben nach Kategorie (KMU, Frauenunternehmen, soziale Betriebe) verfolgen und regelmäßig berichten. Wird keine ausreichende Anstrengung nachgewiesen, drohen Vertragsstrafen.
- Versicherungen, Bürgschaften und Zertifizierungen: Halten Sie Versicherungsnachweise, Vertragserfüllungsbürgschaften, Sicherheitsfreigaben und Berufslizenzen aktuell. Verlängerungstermine sind in der Regel vertraglich festgelegt und müssen überwacht werden.
- Sicherheitsüberprüfungen und Personalprüfung: Halten Sie erforderliche Sicherheitsüberprüfungen für Mitarbeiter aufrecht, verwalten Sie Meldungen bei Ein- und Austritten, und melden Sie Änderungen bei Schlüsselpersonal. Das ist besonders kritisch bei Aufträgen, bei denen eingestufte oder sensible Daten verarbeitet werden.
- Cybersicherheit und Datenschutz: Setzen Sie Maßnahmen nach BSI IT-Grundschutz, C5 oder anderen vorgegebenen Standards um, pflegen Sie ein aktuelles Sicherheitskonzept, melden Sie Vorfälle innerhalb der vorgeschriebenen Fristen, überwachen Sie Bedrohungen einschließlich automatisierter Bot-Aktivitäten, und bereiten Sie sich auf mögliche Prüfungen vor. Auftragnehmer sollten auf Vorfälle mit vollständiger Dokumentation reagieren, einschließlich eindeutiger Vorgangskennungen, um Untersuchungen und Compliance-Berichte zu unterstützen.
- Überwachung von Nachunternehmern und Zulieferern: Klauseln aus GWB, VgV und behördlichen Vorgaben müssen an Nachunternehmer weitergegeben werden. Hauptauftragnehmer haften für die Compliance ihrer Nachunternehmer, und deren Leistung und Nachweise sollten aktiv überwacht werden. Hinweise zur Strukturierung finden Sie in unserem Artikel zum Lieferantenvertragsmanagement.
- Vertragsänderungen und Verlängerungsoptionen: Verfolgen Sie zweiseitige und einseitige Änderungen, Umfangsänderungen, Mittelaufstockungen und Fenster für Verlängerungsoptionen. Ankündigungsfristen für Verlängerungen (oft 60 bis 90 Tage) sind kritische Termine. Verpasst die Vergabestelle dieses Fenster, muss möglicherweise nachverhandelt werden. Verpasst der Auftragnehmer die Fristverfolgung, geht die Sichtbarkeit auf das erwartete Arbeitsvolumen verloren.
- Prüfungsbereitschaft und Aktenführung: Organisieren Sie Finanzunterlagen, Richtlinien, Schulungsprotokolle und technische Daten so, dass sie Prüfungen der Rechnungshöfe, interner Revisionsstellen und Vergabestellen ohne Hektik standhalten. Starke Compliance-Programme halten die Prüfungsbereitschaft kontinuierlich aufrecht, nicht nur zum Vertragsabschluss.
Öffentliche Prüfungen und Aufsichtsbehörden
Mehrere Aufsichtsbehörden prüfen die Compliance im öffentlichen Auftragswesen aus unterschiedlichen Blickwinkeln. Zu wissen, wer sie sind, hilft Auftragnehmern, sich richtig vorzubereiten und Ressourcen sinnvoll einzusetzen.
- Bundesrechnungshof und Landesrechnungshöfe: Prüfen, ob öffentliche Mittel rechtmäßig, wirtschaftlich und zweckmäßig verwendet wurden. Ihre Feststellungen wirken sich direkt auf Vertrauen und Rechenschaftslegung bei öffentlichen Aufträgen aus.
- Bundeskartellamt und Wettbewerbsregister: Das Wettbewerbsregister erfasst schwere Wirtschaftsdelikte und ermöglicht Vergabestellen, Unternehmen von künftigen Vergabeverfahren auszuschließen.
- Vergabekammern und Vergabesenate: Entscheiden über Nachprüfungsanträge und Rügen im Vergabeverfahren und überwachen die Einhaltung des Vergaberechts während des Verfahrens.
- Aufsicht über Arbeits- und Sozialstandards: Die Behörden für Arbeitsschutz und Zollverwaltung (Finanzkontrolle Schwarzarbeit) setzen Mindestlohn-, Tariftreue- und Gleichbehandlungsvorgaben für öffentliche Auftragnehmer und Nachunternehmer durch.
Länder und Kommunen unterhalten eigene Prüfeinheiten für Landesstraßenbau-, Bildungs- oder kommunale Aufträge. Diese spiegeln häufig die Erwartungen auf Bundesebene, stützen sich jedoch auf Landesgesetze und kommunale Satzungen.
Compliance-Risiko und Folgen bei Verstößen
Verstöße gegen Vorgaben bei öffentlichen Aufträgen können rasch zu finanziellen Verlusten, Reputationsschäden und dem Verlust der Eignung für künftige Aufträge führen. Die Risiken sind konkret und gut dokumentiert.
- Außerordentliche Kündigung: Wesentliche Verstöße (wiederholte Lieferausfälle, schwere Cybersicherheitsmängel, das Nichteinhalten erforderlicher Zertifizierungen) können dazu führen, dass die Vergabestelle den Vertrag außerordentlich kündigt. Die öffentliche Hand kann anschließend Kosten der Ersatzbeschaffung vom Auftragnehmer zurückfordern.
- Zahlungseinbehalte und Kürzungen: Feststellungen von Prüfstellen oder Vergabestellen können zu einbehaltenen Rechnungszahlungen oder abgelehnten Kosten führen, was sich direkt auf Cashflow und Finanzplanung auswirkt.
- Straf- und ordnungswidrigkeitsrechtliche Haftung: Fehlerhafte Abrechnung, falsch dargestellte Leistungszeiten oder unrichtige Erklärungen können strafrechtliche Ermittlungen wegen Betrugs oder Urkundenfälschung auslösen. Die Sanktionen reichen von Bußgeldern bis zu Rückforderungen, was diesen Bereich zu einem der risikoreichsten macht.
- Aussetzung und Ausschluss: Schwere oder wiederholte Verstöße können dazu führen, dass ein Unternehmen für mehrere Jahre von öffentlichen Aufträgen ausgeschlossen wird. Der Ausschluss wird im Wettbewerbsregister erfasst und häufig auch von Landes- und Kommunalbehörden anerkannt.
- Risiken durch Nachunternehmer: Hauptauftragnehmer haften, wenn Nachunternehmer weitergegebene Klauseln oder arbeitsrechtliche Vorgaben verletzen. Ohne aktive Überwachung der Zulieferer wird das Versagen eines Nachunternehmers zum rechtlichen und finanziellen Problem des Hauptauftragnehmers.
Auch Reputationsschäden zählen. Schlechte Leistungsbewertungen, Ablenkung der Geschäftsführung, höhere Rechtskosten und zusätzliche Kontrollen nach einer negativen Prüfungsfeststellung verringern allesamt die Risikotoleranz und die Wettbewerbsfähigkeit für künftige Aufträge.
Mehrere öffentliche Aufträge gleichzeitig steuern
Sobald ein Unternehmen mehr als eine Handvoll öffentlicher Aufträge hält, beginnen Compliance-Fristen, Berichtstermine und Verlängerungsoptionen sich zu überschneiden. Die Herausforderungen wachsen, wenn unterschiedliche Aufträge unterschiedliche Regelwerke mitbringen und verschiedene Vergabestellen unterschiedliche Zeitpläne verfolgen.
Der übliche Ansatz bei kleinen und mittleren Auftragnehmern sind Tabellenkalkulationen und E-Mail-Erinnerungen. In der Praxis funktioniert das, bis es nicht mehr funktioniert. Verpasste Verlängerungsfenster, abgelaufene Bürgschaften und vergessene Lohnanpassungen sind das vorhersehbare Ergebnis manueller Nachverfolgung ohne gemeinsame Übersicht.
Ein besserer Ansatz beginnt mit einem strukturierten Verpflichtungs-Tracker für jeden öffentlichen Auftrag, der klauselgetriebene Aufgaben Verantwortlichen, Häufigkeiten und Fristen zuordnet. Die Nutzung einer umfassenden Vertragsmanagement-Plattform mit Erinnerungen, KI-Analyse und Kalenderintegration hilft, diese Aufgaben sichtbar und handhabbar zu halten. Standardisierte interne Prozesse, etwa eine Compliance-Prüfung bei Zuschlag, vierteljährliche Abstimmungen und eine jährliche Richtlinienüberprüfung, verankern die Einhaltung öffentlicher Vorgaben im Tagesgeschäft, statt sie als einmaliges Ereignis zu behandeln.
Abteilungsübergreifende Abstimmung ist essenziell. Die Rechtsabteilung legt Klauseln aus, HR kümmert sich um Lohnabrechnung und Tariftreue, IT verwaltet Cybersicherheitsmaßnahmen, Finanzen steuert die Abrechnung, und der Betrieb kümmert sich um Liefergegenstände. Ohne ein zentrales System entstehen Lücken zwischen diesen Bereichen. Auch das Dokumentieren von Entscheidungen zur Vertragsauslegung, zum Umfang und zu Änderungen schützt die Organisation bei Streitigkeiten und Vertragsabschluss. Für weiterführende Hinweise zur Strukturierung dieser Praktiken siehe unseren Artikel zu Best Practices im Vertragsmanagement.
Wie Contracko die Compliance bei öffentlichen Aufträgen unterstützt
Contracko ist eine KI-gestützte Vertragsmanagement-Plattform, die kleinen und mittleren öffentlichen Auftragnehmern hilft, Verträge zu zentralisieren, Pflichten sichtbar zu machen und das Risiko verpasster Compliance-Fristen zu senken.
- Zentrales Vertragsarchiv: Speichern Sie alle öffentlichen Aufträge, Teilaufträge und Nachunternehmerverträge an einem durchsuchbaren Ort und ersetzen Sie verstreute E-Mail-Anhänge und lokale Ordner durch ein KI-gestütztes Vertragsarchiv für kleine Unternehmen, das zugleich als sichere, zentrale Vertragsarchiv-Plattform dient.
- KI-gestützte Pflichtenerkennung: Die KI von Contracko analysiert Vertragsdokumente und extrahiert zentrale Pflichten, Termine und Meilensteine (Berichtsfenster, Verlängerungstermine, Versicherungsverlängerungen, Vorgaben zu Mittelstands- und KMU-Beteiligungsplänen), wandelt sie in strukturierte, nachverfolgbare Daten um, die Echtzeit-Einblick in den Compliance-Status geben und den manuellen Prüfaufwand über KI-gestützte Vertragsprüfung und zentralisiertes Vertrags-Tracking drastisch senken.
- Intelligente Erinnerungen: Automatische Benachrichtigungen warnen einen Compliance-Verantwortlichen vor kritischen Ereignissen, sei es ein Prüfungsfenster, ein Update der Cybersicherheits-Selbstbewertung oder eine Berichtsfrist im Arbeitsrecht. Keine manuellen Kalendereinträge nötig.
- Teamzusammenarbeit mit Zugriffskontrolle: Rollenbasierte Berechtigungen und Prüfprotokolle lassen Recht, Finanzen, IT und Betrieb an demselben Vertragsdatensatz arbeiten, bei gleichzeitig angemessener Zugriffskontrolle. Vier Systemrollen (Viewer, Commenter, Editor, Manager) stellen sicher, dass Compliance-Daten bei den richtigen Personen bleiben.
- Export und Integration: Kalendersynchronisation mit Google, Apple und Outlook sowie Export als CSV, JSON und ZIP machen es einfach, den Compliance-Status mit der Geschäftsführung zu teilen oder externe Prüfungen vorzubereiten, insbesondere für Rechtsteams, die große Vertragsportfolios verwalten.
Auftragnehmer im öffentlichen Bereich, die verstreute Tabellenkalkulationen und das Merken von Fristen hinter sich lassen wollen, können mit der kostenlosen Testphase von Contracko starten. Die Plattform wurde als einfache Vertragsmanagement-Software für wachsende Unternehmen entwickelt und dient als kosteneffiziente ContractSafe-Alternative mit KI-Fokus und ContractWorks-Alternative für kleine Teams. Flexible Preise und Tarife für unterschiedliche Vertragsvolumen sind verfügbar, ohne Kreditkarte und mit einer Einrichtung, die Stunden statt Wochen dauert.
Häufig gestellte Fragen
Gelten die Compliance-Vorgaben für öffentliche Aufträge auch für kleine Unternehmen und Erstauftragnehmer?
Ja. Die meisten Klauseln aus GWB und VgV gelten unabhängig von Unternehmensgröße oder bisheriger Branchenerfahrung, auch wenn einige Anforderungen mit dem Auftragswert mitwachsen. Schon ein einzelner öffentlicher Auftrag kann ab dem ersten Tag Pflichten rund um Zeiterfassung, Tariftreue, Cybersicherheit und Berichtswesen auslösen. Mit einem einfachen Pflichtenregister und einem zentralen Vertragsarchiv zu beginnen, bevor die Leistungserbringung startet, ist der praktischste Weg, der Compliance einen Schritt voraus zu sein.
Woran erkenne ich, welche Vergabeklauseln für meinen öffentlichen Auftrag gelten?
Der Vertrag selbst und seine Anlagen listen alle einbezogenen Klauseln aus GWB, VgV und behördlichen Vorgaben auf, meist unter Verweis auf die jeweilige Fundstelle. Prüfen Sie die Klauselliste bei Zuschlag, markieren Sie Klauseln mit laufenden Pflichten, und ziehen Sie bei Bedarf Rechtsberatung oder einen Vergaberechtsexperten hinzu. Tools wie Contracko können helfen, indem sie Verträge scannen und Klauseln zu Berichtswesen, Zertifizierung, Cybersicherheit oder Tariftreue hervorheben.
Wie lange muss ich Unterlagen für Prüfungen im öffentlichen Auftragswesen aufbewahren?
Aufbewahrungsfristen variieren, aber viele Finanz- und Lohnunterlagen müssen mehrere Jahre nach Schlusszahlung aufbewahrt werden, mit längeren Fristen für bestimmte kostenbasierte und eigentumsbezogene Unterlagen. Prüfen Sie die vertragsspezifischen Vorgaben und legen Sie Ihre Aufbewahrungsrichtlinien entsprechend fest. Ein zentrales digitales Archiv mit klarer Ordnerstruktur und Metadaten hält Unterlagen aus älteren Aufträgen bei Prüfungen oder Streitigkeiten zugänglich.
Was ist der Unterschied zwischen BSI IT-Grundschutz und dem NIS2-Umsetzungsgesetz für öffentliche Auftragnehmer?
BSI IT-Grundschutz ist ein Katalog von Sicherheitsmaßnahmen zum Schutz von Informationen der öffentlichen Verwaltung. Das NIS2-Umsetzungsgesetz setzt die EU-NIS2-Richtlinie um und weitet den Kreis verpflichteter Organisationen sowie die Melde- und Nachweispflichten auf viele weitere Branchen aus, einschließlich zahlreicher Auftragnehmer in kritischen oder sensiblen Bereichen. Behandeln Sie IT-Grundschutz als Basisniveau und verfolgen Sie, wann ein konkreter Auftrag zusätzliche NIS2-Pflichten mit sich bringt.
Kann Vertragsmanagement-Software Rechtsberatung zur Compliance im öffentlichen Auftragswesen ersetzen?
Nein. Software wie Contracko hilft, Verträge zu organisieren, Pflichten sichtbar zu machen und verpasste Fristen zu verhindern, interpretiert aber nicht das Recht und leistet keine Rechtsberatung. Die stärkste Compliance-Position kombiniert klare rechtliche Unterstützung mit diszipliniertem, technologiegestütztem Vertragsmanagement, das eine Organisation prüfungsbereit hält und Ressourcen auf die Leistungserbringung konzentriert.
Contracko-Tarife starten bei $75/Monat (jährliche Abrechnung). Sie können die Preise und Tarife einsehen und eine kostenlose Testphase ohne Kreditkarte starten.
Die Bilder in diesem Artikel wurden mithilfe von KI erstellt.
Legen Sie mit Contracko los
Nehmen Sie sich den Stress aus dem Vertrags- und Abonnementmanagement. Mit Contracko bleiben Sie organisiert, pünktlich und in Kontrolle. Beginnen Sie noch heute mit der Vereinfachung.