Durchführung von Sicherheitsanalysen und Evaluierungen an Produkten und Services sowie an Standards und Test-spezifikationen aus den Bereichen Consumer und Public IoT (PraCyS)
At a glance
Get a quick overview of the tender's details.
- Description
Mit diesem Rahmenvertrag sollen Aufgaben als Dienstleistung zur Gestaltung der Cybersicherheit in den Bereichen Consumer IoT und Public IoT sowie E-Mail-Diensten und allgemein dem digitalen Verbraucherschutz übernommen werden. Explizit ausgenommen sind hierbei regulierte IoT-Produkte aus dem Energiesektor (wie Mess- und Steuerungseinrichtungen gemäß MsbG und EnWG), Energiewendeanlagen (wie PV-Wechselrichter, Energiemanagementsysteme und Batteriespeicher), regulierte IoT-Produkte aus dem Gesundheitswesen und der Telematik-Infrastruktur, dem Bereich intelligenter Transportsysteme sowie industrieller Anwendungen. Die Ergebnisse dienen zur Verbesserung der Vollständigkeit, Testbarkeit und Anwendbarkeit von neuen Standards, die z.B. im Rahmen des CRA Anwendung finden werden. Überdies sollen Handlungsempfehlungen und Demonstratoren für die Cybersicherheitsprävention entwickelt werden mit dem Ziel, die Cyberresilienz von Staat, Wirtschaft und Gesellschaft zu stärken. Für unsere Standardisierungsarbeiten sind praxisorientierte Erkenntnisse von hoher Bedeutung. Hierfür müssen Schwachstellen von Produkten analysiert und bewertet, Standards und Testspezifikation anhand von konkreten Produkten auf deren Praxistauglichkeit evaluiert (Proof of Concept, PoC) und neue Technologien (z.B. Sicherheitsprotokolle) auf deren Anwendbarkeit untersucht werden, bevor diese in Standards eingebracht werden können. Bei Bekanntwerden von Schwachstellen in Produkten und Services aus den o. g. Bereichen werden bei Bedarf Ersteinschätzungen durchgeführt, Handlungsempfehlungen und begleitet Prozesse erstellt, die zur Schließung der Schwachstelle beitragen wie bspw. den CVD-Prozess. Abhängig von der Kritikalität und den Spezifika der vorliegenden Schwachstelle kann zu einer fachspezifischen Einschätzung z.B. ein praktisches Nachstellen der Schwachstelle oder eine Betroffenheitsprüfung erforderlich sein. Erkenntnisse aus der Entwicklung und Pflege der Standards, sowie Studien und Sicherheitsanalysen sind wichtiger Bestandteil der Präventionsarbeit des BSI zur Sensibilisierung und Stärkung der Cyberresilienz von Staat, Wirtschaft und Gesellschaft. Zur Prävention veröffentlicht das BSI darüber hinaus Handlungsempfehlungen, Testtools bzw. Prüfumgebungen und entwickelt Demonstratoren, z.B. für Messen, um verbreitete Schwachstellen praxisnah präsentieren zu können. Eine weitere wichtige Aufgabe des BSI ist der technische Verbraucherschutz. Im Rahmen von Sicherheitsuntersuchungen ausgewählter digitaler Verbraucherprodukte kann das BSI aktuelle IT-Sicherheitsrisiken am Markt identifizieren, um die gewonnenen Erkenntnisse für die Beratung, Information und Warnung von Verbraucherinnen und Verbrauchern zu nutzen. DEA22, Germany Die Kommunikation findet ausschließlich über die eVerabeplattform statt. Mit diesem Rahmenvertrag sollen Aufgaben als Dienstleistung zur Gestaltung der Cybersicherheit in den Bereichen Consumer IoT und Public IoT sowie E-Mail-Diensten und allgemein dem digitalen Verbraucherschutz übernommen werden. Explizit ausgenommen sind hierbei regulierte IoT-Produkte aus dem Energiesektor (wie Mess- und Steuerungseinrichtungen gemäß MsbG und EnWG), Energiewendeanlagen (wie PV-Wechselrichter, Energiemanagementsysteme und Batteriespeicher), regulierte IoT-Produkte aus dem Gesundheitswesen und der Telematik-Infrastruktur, dem Bereich intelligenter Transportsysteme sowie industrieller Anwendungen. Die Ergebnisse dienen zur Verbesserung der Vollständigkeit, Testbarkeit und Anwendbarkeit von neuen Standards, die z.B. im Rahmen des CRA Anwendung finden werden. Überdies sollen Handlungsempfehlungen und Demonstratoren für die Cybersicherheitsprävention entwickelt werden mit dem Ziel, die Cyberresilienz von Staat, Wirtschaft und Gesellschaft zu stärken. Für unsere Standardisierungsarbeiten sind praxisorientierte Erkenntnisse von hoher Bedeutung. Hierfür müssen Schwachstellen von Produkten analysiert und bewertet, Standards und Testspezifikation anhand von konkreten Produkten auf deren Praxistauglichkeit evaluiert (Proof of Concept, PoC) und neue Technologien (z.B. Sicherheitsprotokolle) auf deren Anwendbarkeit untersucht werden, bevor diese in Standards eingebracht werden können. Bei Bekanntwerden von Schwachstellen in Produkten und Services aus den o. g. Bereichen werden bei Bedarf Ersteinschätzungen durchgeführt, Handlungsempfehlungen und begleitet Prozesse erstellt, die zur Schließung der Schwachstelle beitragen wie bspw. den CVD-Prozess. Abhängig von der Kritikalität und den Spezifika der vorliegenden Schwachstelle kann zu einer fachspezifischen Einschätzung z.B. ein praktisches Nachstellen der Schwachstelle oder eine Betroffenheitsprüfung erforderlich sein. Erkenntnisse aus der Entwicklung und Pflege der Standards, sowie Studien und Sicherheitsanalysen sind wichtiger Bestandteil der Präventionsarbeit des BSI zur Sensibilisierung und Stärkung der Cyberresilienz von Staat, Wirtschaft und Gesellschaft. Zur Prävention veröffentlicht das BSI darüber hinaus Handlungsempfehlungen, Testtools bzw. Prüfumgebungen und entwickelt Demonstratoren, z.B. für Messen, um verbreitete Schwachstellen praxisnah präsentieren zu können. Eine weitere wichtige Aufgabe des BSI ist der technische Verbraucherschutz. Im Rahmen von Sicherheitsuntersuchungen ausgewählter digitaler Verbraucherprodukte kann das BSI aktuelle IT-Sicherheitsrisiken am Markt identifizieren, um die gewonnenen Erkenntnisse für die Beratung, Information und Warnung von Verbraucherinnen und Verbrauchern zu nutzen. DEA22, Germany #Besonders auch geeignet für:freelance#,#Besonders auch geeignet für:other-sme# Der AG schätzt den Gesamtbedarf der Arbeitspakete 2 bis 9 auf 300 Personentage pro Jahr zuzüglich der Auftaktbesprechung (AP 1), einem Reisekostenkontingent (siehe Kapitel 3.2.3 der Leistungsbeschreibung) sowie einem Materialkostenkontingent (siehe Kapitel 3.2.4) für die gesamte Vertragslaufzeit. Der Gesamtbedarf eines Jahres verteilt sich hierbei ungleich auf die jeweiligen Arbeitspakete und Jahre. Die genannten Schätzungen stellen keine Mindestabnahmemenge dar. Der Bedarfsträger ist zum Abruf von Leistungen nicht verpflichtet. Der AG kann für die Gesamtlaufzeit des Vertrags (inkl. aller optionalen Verlängerungsoptionen) maximal 450 PT (Schätzmenge + 50%) pro Jahr über die Gesamtlaufzeit für die Leistungen aus den Arbeitspaketen 2 bis 9 abrufen. Die Höchstmenge der Rahmenvereinbarung setzt sich aus der Auftragssumme von 450 PT, der Auftaktbesprechung (AP 1), einem Reisekostenkontingent (siehe Kapitel 3.2.3) sowie einem Materialkostenkontingent (siehe Kapitel 3.2.4) zusammen. Sobald diese Höchstmenge ausgeschöpft wird, endet die Rahmenvereinbarung automatisch. Dies erfolgt ungeachtet der möglicherweise noch übrigen Rahmenvertragslaufzeit.
- Identifier
- 22562
- Status
- Published
- Estimated value
- Not specified
- Contracting authority
- Bundesamt für Sicherheit in der Informationstechnik

- CPV codes
- Publication date
- May 13, 2026
- Deadline
- May 20, 2026
- Contract type
- N/A
- Announce type
- urn:tendersight:notices:types:de-bekanntmachungsservice:subtype-16
Documents
Here you can find all the documents related to the tender that have been uploaded by the contracting authority.
Sign in required
Create a free account or sign in to view the tender documents.
Related Government Tenders
Similar procurement opportunities you may be interested in
FURNIZARE DIVERSE ALIMENTE
Spitalul Municipal Calafat
Acord cadru de furnizare alimente, pe loturi, pentru Spitalul de Pneumoftiziologie Bacău.
Spitalul de Pneumoftiziologie Bacau
Cartofi
Spitalul de REcuperare Cardiovasculara " Dr. Benedek Geza" Covasna
Cartofi
COLEGIUL NATIONAL BANATEAN
CARTOFI Numar de referinta: 23 Pret de catalog: 3,60 RON / Unitate de masura Unitate de masura: kg
COLEGIUL NATIONAL CUZA-VODA
Find relevant tenders across 27 EU countries instantly
Get notified when matching opportunities are published
AI-powered bid documents in minutes, not hours
Track all your opportunities in one place
Match your products to tender requirements automatically
Find relevant tenders across 27 EU countries instantly
Get notified when matching opportunities are published
AI-powered bid documents in minutes, not hours
Track all your opportunities in one place
Match your products to tender requirements automatically
Find relevant tenders across 27 EU countries instantly
Get notified when matching opportunities are published
AI-powered bid documents in minutes, not hours
Track all your opportunities in one place
Match your products to tender requirements automatically
Win rate tracking and pipeline insights
Work together on bids with your team
Build competitive quotes with real-time pricing
Never miss a submission deadline again
Research contracting authorities and competitors
Win rate tracking and pipeline insights
Work together on bids with your team
Build competitive quotes with real-time pricing
Never miss a submission deadline again
Research contracting authorities and competitors
Win rate tracking and pipeline insights
Work together on bids with your team
Build competitive quotes with real-time pricing
Never miss a submission deadline again
Research contracting authorities and competitors
Find relevant tenders across 27 EU countries instantly
Get notified when matching opportunities are published
AI-powered bid documents in minutes, not hours
Track all your opportunities in one place
Match your products to tender requirements automatically
Find relevant tenders across 27 EU countries instantly
Get notified when matching opportunities are published
AI-powered bid documents in minutes, not hours
Track all your opportunities in one place
Match your products to tender requirements automatically
Find relevant tenders across 27 EU countries instantly
Get notified when matching opportunities are published
AI-powered bid documents in minutes, not hours
Track all your opportunities in one place
Match your products to tender requirements automatically
Win rate tracking and pipeline insights
Work together on bids with your team
Build competitive quotes with real-time pricing
Never miss a submission deadline again
Research contracting authorities and competitors
Win rate tracking and pipeline insights
Work together on bids with your team
Build competitive quotes with real-time pricing
Never miss a submission deadline again
Research contracting authorities and competitors
Win rate tracking and pipeline insights
Work together on bids with your team
Build competitive quotes with real-time pricing
Never miss a submission deadline again
Research contracting authorities and competitors
Find relevant tenders across 27 EU countries instantly
Get notified when matching opportunities are published
AI-powered bid documents in minutes, not hours
Track all your opportunities in one place
Match your products to tender requirements automatically
Find relevant tenders across 27 EU countries instantly
Get notified when matching opportunities are published
AI-powered bid documents in minutes, not hours
Track all your opportunities in one place
Match your products to tender requirements automatically
Find relevant tenders across 27 EU countries instantly
Get notified when matching opportunities are published
AI-powered bid documents in minutes, not hours
Track all your opportunities in one place
Match your products to tender requirements automatically
Win rate tracking and pipeline insights
Work together on bids with your team
Build competitive quotes with real-time pricing
Never miss a submission deadline again
Research contracting authorities and competitors
Win rate tracking and pipeline insights
Work together on bids with your team
Build competitive quotes with real-time pricing
Never miss a submission deadline again
Research contracting authorities and competitors
Win rate tracking and pipeline insights
Work together on bids with your team
Build competitive quotes with real-time pricing
Never miss a submission deadline again
Research contracting authorities and competitors
Get alerts for tenders like this for free
Sign up and monitor more tenders for free with Tendersight.