Bundesamt für Sicherheit in der InformationstechnikTED
Durchführung von Sicherheitsanalysen und Evaluierungen an Produkten und Services sowie an Standards und Test-spezifikationen aus den Bereichen Consumer und Public IoT (PraCyS)
Rahmenvertrag für Dienstleistungen zur Cybersicherheitsgestaltung in Consumer/Public IoT, E-Mail-Diensten und digitalem Verbraucherschutz. Ausgenommen: regulierte IoT-Produkte aus Energie, Gesundheit, intelligente Transportsysteme, Industrie. Aufgaben: Schwachstellenanalyse, Evaluierung von Standards und Testspezifikationen (Proof of Conc...
IT-Sicherheit, KI & Data Science, Softwaretest, Smart City & IoT
Ohne Kreditkarte · Sofortiger Zugang
Inhalt auf einen Blick
- Ausschreibungstyp:
- Ausschreibung
- Auftraggeber:
- Bundesamt für Sicherheit in der Informationstechnik
- Veröffentlicht:
- 03. Mai 2026
- Frist:
- 01. Juni 2026
- Thema:
- IT-Sicherheit
Ausschreibungsbeschreibung
Rahmenvertrag für Dienstleistungen zur Cybersicherheitsgestaltung in Consumer/Public IoT, E-Mail-Diensten und digitalem Verbraucherschutz. Ausgenommen: regulierte IoT-Produkte aus Energie, Gesundheit, intelligente Transportsysteme, Industrie. Aufgaben: Schwachstellenanalyse, Evaluierung von Standards und Testspezifikationen (Proof of Concept), Untersuchung neuer Technologien für Standardisierung (z.B. CRA). Bei Schwachstellen: Ersteinschätzungen, Handlungsempfehlungen, ggf. praktische Nachstellung und Betroffenheitsprüfung. Ziel: Verbesserung der Cyberresilienz von Staat, Wirtschaft und Gesellschaft.
Weiterführende Details
Mit dem kostenlosen Zugang stehen Unterlagen, Fristen und Hinweise zur Einreichung strukturiert bereit.
- Kernanforderungen der Ausschreibung priorisiert aufbereitet
- Fristen, Eignungskriterien und Unterlagen in einem Ablauf
- Hinweise zur strukturierten Angebotsvorbereitung
- Passende Folgeausschreibungen automatisch entdecken
30 Tage kostenlos · keine Kreditkarte · jederzeit kündbar
Alle Vergabedetails
Auftraggeber, Lose, Beteiligte, Orte, Unterlagen und Verfahrensdaten sind bereits erfasst. Öffnen Sie einen Bereich, um die vollständigen Angaben im Workspace zu sehen.
6 Datenbereiche verfügbar
30 Tage kostenlos · keine Kreditkarte · jederzeit kündbar
Unterlagen
Freischalten49 Angaben erfasstUnterlagen
Auftraggeber
Freischalten3 Angaben erfasstAuftraggeber · Anschrift · Kontakt
Lose
Freischalten1 Angabe erfasstLose LOT-0000
Verfahrensdaten
Freischalten5 Angaben erfasstBekanntmachungsnummer · Verfahrensreferenz · Verfahrensart · Auftragsart · +1 weitere
Ausführungsorte
Freischalten2 Angaben erfasstAusführungsorte
Veröffentlichungsstelle
Freischalten3 Angaben erfasstVeröffentlichungsstelle · Anschrift · Kontakt
Ähnliche Bekanntmachungen
7Durchführung von Sicherheitsanalysen und Evaluierungen an Produkten und Services sowie an Standards und Testspezifikationen aus den Bereichen Consumer und Public IoT (PraCyS)
Bundesamt für Sicherheit in der InformationstechnikBonnFrist: 01. JuniMit diesem Rahmenvertrag sollen Aufgaben als Dienstleistung zur Gestaltung der Cybersicherheit in den Bereichen Consumer IoT und Public IoT sowie E-Mail-Diensten und allgemein dem digitalen Verbraucherschutz übernommen werden. Explizit ausgenommen sind hierbei regulierte IoT-Produkte aus dem Energiesektor (wie Mess- und Steuerungseinrichtungen gemäß MsbG und EnWG), Energiewendeanlagen (wie PV-Wechselrichter, Energiemanagementsysteme und Batteriespeicher), regulierte IoT-Produkte aus dem Gesundheitswesen und der Telematik-Infrastruktur, dem Bereich intelligenter Transportsysteme sowie industrieller Anwendungen. Die Ergebnisse dienen zur Verbesserung der Vollständigkeit, Testbarkeit und Anwendbarkeit von neuen Standards, die z.B. im Rahmen des CRA Anwendung finden werden. Überdies sollen Handlungsempfehlungen und Demonstratoren für die Cybersicherheitsprävention entwickelt werden mit dem Ziel, die Cyberresilienz von Staat, Wirtschaft und Gesellschaft zu stärken. Für unsere Standardisierungsarbeiten sind praxisorientierte Erkenntnisse von hoher Bedeutung. Hierfür müssen Schwachstellen von Produkten analysiert und bewertet, Standards und Testspezifikation anhand von konkreten Produkten auf deren Praxistauglichkeit evaluiert (Proof of Concept, PoC) und neue Technologien (z.B. Sicherheitsprotokolle) auf deren Anwendbarkeit untersucht werden, bevor diese in Standards eingebracht werden können. Bei Bekanntwerden von Schwachstellen in Produkten und Services aus den o. g. Bereichen werden bei Bedarf Ersteinschätzungen durchgeführt, Handlungsempfehlungen und begleitet Prozesse erstellt, die zur Schließung der Schwachstelle beitragen wie bspw. den CVD-Prozess. Abhängig von der Kritikalität und den Spezifika der vorliegenden Schwachstelle kann zu einer fachspezifischen Einschätzung z.B. ein praktisches Nachstellen der Schwachstelle oder eine Betroffenheitsprüfung erforderlich sein. Erkenntnisse aus der Entwicklung und Pflege der Standards, sowie Studien und Sicherheitsanalysen sind wichtiger Bestandteil der Präventionsarbeit des BSI zur Sensibilisierung und Stärkung der Cyberresilienz von Staat, Wirtschaft und Gesellschaft. Zur Prävention veröffentlicht das BSI darüber hinaus Handlungsempfehlungen, Testtools bzw. Prüfumgebungen und entwickelt Demonstratoren, z.B. für Messen, um verbreitete Schwachstellen praxisnah präsentieren zu können. Eine weitere wichtige Aufgabe des BSI ist der technische Verbraucherschutz. Im Rahmen von Sicherheitsuntersuchungen ausgewählter digitaler Verbraucherprodukte kann das BSI aktuelle IT-Sicherheitsrisiken am Markt identifizieren, um die gewonnenen Erkenntnisse für die Beratung, Information und Warnung von Verbraucherinnen und Verbrauchern zu nutzen.Externer Informationssicherheitsbeauftragter
GKV-Spitzenverband, Deutsche Verbindungsstelle Krankenversicherung - Ausland (DVKA)Beauftragung eines externen Informationssicherheitsbeauftragten auf Basis eines EVB-IT-Dienstvertrages. Die Vertragslaufzeit beträgt 36 Monate und 5 Tage.Temperature Monitoring Solution for Catering and Special Feeds Aligned to HACCP Management System
Children's Health Ireland (CHI)DublinFrist: 10. JuniProvision of a temperature monitoring system for Catering and Special Feeds departments within CHI, aligned to the HACCP management system. Deployed in the new National Children's Hospital Ireland (NCHI), with possible extension to other CHI sites.Segmentierungs-Firewall inklusive Managed Service
Universitätsklinikum FrankfurtGegenstand dieses Ausschreibung ist die Erstellung eines vollständigen Netzwerksegmentierungs systems für das Universitätsklinikum Frankfurt, einschließlich Lieferung und Konfiguration der hierfür erforder lichen Hardware und Software, Implementierung der beschriebenen Segmente und Sicherheitsinfrastrukturen sowie Herbeiführung der Betriebsbereitschaft. Daneben umfasst die Leistung den Systemservice sowie weitergehende Anpassungs- und Entwicklungsleistungen nach Abnahme.Dienstleistung Infrastruktur AD/ Mail/ PKI
Universitätsklinikum DüsseldorfFrist: 10. JuniDienstleistungen für Active Directory (Betrieb, Administration, Weiterentwicklung inkl. Benutzer/Gruppen, Gruppenrichtlinien, OU-Strukturen, Domain/Forest-Konzepte), PKI (Aufbau, Betrieb, Zertifikatsdienste, Architektur, Integration), Exchange & M365-Administration (Betrieb, Wartung, Migration, hybride Szenarien, Benutzer/Lizenzmanagement, Sicherheit/Compliance) sowie DNS (Design, Betrieb, Optimierung für komplexe IT-Umgebungen).Lot 4 - IT Security Penetration Testing
50Hertz Transmission GmbHProvision of penetration testing services, including: - Execution of penetration tests in IT and hybrid IT/OT environments - Auditing of systems against documentation baselines and industry guidelines - Identification of risks and definition of appropriate treatment strategiesEinführung eines ISMS für den Bereich Schul-IT
IKT-Ost AöRFrist: 12. MaiFür den Bereich Schul-IT der IKT-Ost AöR soll ein Informationssicherheitsmanagementsystem (ISMS) nach IT-Grundschutz-Standard 200-2 mittels Standardabsicherung eingeführt werden.
Häufige Fragen zu dieser Ausschreibung
- Wie kann ich mich auf diese Ausschreibung bewerben?
- Erstellen Sie ein kostenloses Konto auf Auftrag One. Danach sehen Sie alle Unterlagen, Fristen und Hinweise zur Einreichung in einem strukturierten Ablauf.
- Bis wann läuft die Angebotsfrist?
- Die Angebotsfrist endet am 01. Juni 2026.
- Wer ist der Auftraggeber?
- Der Auftraggeber ist Bundesamt für Sicherheit in der Informationstechnik.
- Welche Unterlagen sind für den Start relevant?
- In der Regel benötigen Sie Leistungsbeschreibung, Eignungsnachweise, Fristenhinweise und ggf. Formblätter. Auf Auftrag One werden diese Punkte priorisiert dargestellt.