Bundesamt für Sicherheit in der InformationstechnikBonn
Durchführung von Sicherheitsanalysen und Evaluierungen an Produkten und Services sowie an Standards und Test-spezifikationen aus den Bereichen Consumer und Public IoT (PraCyS)
Rahmenvertrag für Cybersicherheitsdienstleistungen in Consumer/Public IoT, E-Mail-Diensten und digitalem Verbraucherschutz. Ausgenommen: regulierte IoT-Produkte aus Energie, Gesundheitswesen, Telematik und Industrie. Ziel: Verbesserung von Standards (z.B. CRA), Entwicklung von Handlungsempfehlungen und Demonstratoren. Praxisorientierte An...
Software Development, Cybersecurity, AI & Data Science, Software Testing, IT Consulting
No credit card · Instant access
Content at a glance
Rahmenvertrag für Cybersicherheitsdienstleistungen in Consumer/Public IoT, E-Mail-Diensten und digitalem Verbraucherschutz. Ausgenommen: regulierte IoT-Produkte aus Energie, Gesundheitswesen, Telematik und Industrie. Ziel: Verbesserung von Standards (z.B. CRA), Entwicklung von Handlungsempfehlungen und Demonstratoren. Praxisorientierte...
- Tender type:
- Tender
- Contracting authority:
- Bundesamt für Sicherheit in der Informationstechnik
- Published:
- May 01, 2026
- Deadline:
- June 01, 2026
- Topic:
- Software Development
Tender description
Rahmenvertrag für Cybersicherheitsdienstleistungen in Consumer/Public IoT, E-Mail-Diensten und digitalem Verbraucherschutz. Ausgenommen: regulierte IoT-Produkte aus Energie, Gesundheitswesen, Telematik und Industrie. Ziel: Verbesserung von Standards (z.B. CRA), Entwicklung von Handlungsempfehlungen und Demonstratoren. Praxisorientierte Analyse von Produktschwachstellen, PoC-Evaluation von Standards, Untersuchung neuer Technologien. Bei Schwachstellen: Ersteinschätzungen, CVD-Prozessbegleitung, ggf. praktisches Nachstellen.
Further details
After registration, documents, deadlines and submission notes are available in a structured format.
- Core requirements of the tender prioritized and prepared
- Deadlines, eligibility criteria and documents in one workflow
- Guidance for structured bid preparation
- Automatically discover matching follow-up tenders
Documents and attachments
No files listed yetThe contracting authority has not yet published any attachments, or they are only accessible after registration.
Open all documents in workspaceRelated tenders
3- Bundesamt für Sicherheit in der InformationstechnikBonnDeadline: Jun 15
Durchführung von Sicherheitsanalysen und Evaluierungen an Produkten und Services sowie an Standards und Test-spezifikationen aus den Bereichen Consumer und Public IoT (PraCyS)
Rahmenvertrag für Sicherheitsanalysen und Evaluierungen an Produkten/Services sowie Standards/Testspezifikationen aus Consumer und Public IoT (ausgenommen regulierte IoT-Produkte aus Energie, Gesundheit, Telematik, Verkehr, Industrie). Ziel: Verbesserung von Standards (z.B. CRA), Entwicklung von Handlungsempfehlungen und Demonstratoren zur Cybersicherheitsprävention. Beinhaltet Schwachstellenanalyse, PoC-Evaluierung, Technologieprüfung, Ersteinschätzungen und Unterstützung von CVD-Prozessen. - Bundesamt für Sicherheit in der InformationstechnikDeadline: Jun 01
Durchführung von Sicherheitsanalysen und Evaluierungen an Produkten und Services sowie an Standards und Test-spezifikationen aus den Bereichen Consumer und Public IoT (PraCyS)
Rahmenvertrag für Dienstleistungen zur Cybersicherheitsgestaltung in Consumer/Public IoT, E-Mail-Diensten und digitalem Verbraucherschutz. Ausgenommen: regulierte IoT-Produkte aus Energie, Gesundheit, intelligente Transportsysteme, Industrie. Aufgaben: Schwachstellenanalyse, Evaluierung von Standards und Testspezifikationen (Proof of Concept), Untersuchung neuer Technologien für Standardisierung (z.B. CRA). Bei Schwachstellen: Ersteinschätzungen, Handlungsempfehlungen, ggf. praktische Nachstellung und Betroffenheitsprüfung. Ziel: Verbesserung der Cyberresilienz von Staat, Wirtschaft und Gesellschaft. - Bundesamt für Sicherheit in der InformationstechnikBonnDeadline: Jun 01
Durchführung von Sicherheitsanalysen und Evaluierungen an Produkten und Services sowie an Standards und Testspezifikationen aus den Bereichen Consumer und Public IoT (PraCyS)
Mit diesem Rahmenvertrag sollen Aufgaben als Dienstleistung zur Gestaltung der Cybersicherheit in den Bereichen Consumer IoT und Public IoT sowie E-Mail-Diensten und allgemein dem digitalen Verbraucherschutz übernommen werden. Explizit ausgenommen sind hierbei regulierte IoT-Produkte aus dem Energiesektor (wie Mess- und Steuerungseinrichtungen gemäß MsbG und EnWG), Energiewendeanlagen (wie PV-Wechselrichter, Energiemanagementsysteme und Batteriespeicher), regulierte IoT-Produkte aus dem Gesundheitswesen und der Telematik-Infrastruktur, dem Bereich intelligenter Transportsysteme sowie industrieller Anwendungen. Die Ergebnisse dienen zur Verbesserung der Vollständigkeit, Testbarkeit und Anwendbarkeit von neuen Standards, die z.B. im Rahmen des CRA Anwendung finden werden. Überdies sollen Handlungsempfehlungen und Demonstratoren für die Cybersicherheitsprävention entwickelt werden mit dem Ziel, die Cyberresilienz von Staat, Wirtschaft und Gesellschaft zu stärken. Für unsere Standardisierungsarbeiten sind praxisorientierte Erkenntnisse von hoher Bedeutung. Hierfür müssen Schwachstellen von Produkten analysiert und bewertet, Standards und Testspezifikation anhand von konkreten Produkten auf deren Praxistauglichkeit evaluiert (Proof of Concept, PoC) und neue Technologien (z.B. Sicherheitsprotokolle) auf deren Anwendbarkeit untersucht werden, bevor diese in Standards eingebracht werden können. Bei Bekanntwerden von Schwachstellen in Produkten und Services aus den o. g. Bereichen werden bei Bedarf Ersteinschätzungen durchgeführt, Handlungsempfehlungen und begleitet Prozesse erstellt, die zur Schließung der Schwachstelle beitragen wie bspw. den CVD-Prozess. Abhängig von der Kritikalität und den Spezifika der vorliegenden Schwachstelle kann zu einer fachspezifischen Einschätzung z.B. ein praktisches Nachstellen der Schwachstelle oder eine Betroffenheitsprüfung erforderlich sein. Erkenntnisse aus der Entwicklung und Pflege der Standards, sowie Studien und Sicherheitsanalysen sind wichtiger Bestandteil der Präventionsarbeit des BSI zur Sensibilisierung und Stärkung der Cyberresilienz von Staat, Wirtschaft und Gesellschaft. Zur Prävention veröffentlicht das BSI darüber hinaus Handlungsempfehlungen, Testtools bzw. Prüfumgebungen und entwickelt Demonstratoren, z.B. für Messen, um verbreitete Schwachstellen praxisnah präsentieren zu können. Eine weitere wichtige Aufgabe des BSI ist der technische Verbraucherschutz. Im Rahmen von Sicherheitsuntersuchungen ausgewählter digitaler Verbraucherprodukte kann das BSI aktuelle IT-Sicherheitsrisiken am Markt identifizieren, um die gewonnenen Erkenntnisse für die Beratung, Information und Warnung von Verbraucherinnen und Verbrauchern zu nutzen.
Frequently asked questions about this tender
- How can I apply for this tender?
- Create a free account on Auftrag One. You will then see all documents, deadlines and submission notes in a structured workflow.
- What is the submission deadline?
- The submission deadline is 01. Juni 2026.
- Who is the contracting authority?
- The contracting authority is Bundesamt für Sicherheit in der Informationstechnik.
- Which documents are needed to get started?
- Typically you need the service description, proof of eligibility, deadline notes and possibly form sheets. On Auftrag One these items are displayed in prioritized order.