Appeldex.com
Award notice Informatique & services IT 🇪🇺 TED

(1) Evaluierung und (2) Beratungsleistungen mit dem Ziel der Produktzertifizierung (IT-Sicherheitszertifizierung Common Criteria) von EnArgus durch das BSI bzw. die zuständige EUCC-Stelle

🌍 Allemagne
Publication
15/05/2026
Date limite
Valeur estimée
Donneur d'ordre

Description du marché

Achtung: am Verfahren dürfen sich ausschließlich Unternehmen beteiligen, die eine vom Bundesamt für Sicherheit in der Informationstechnik (BSI) anerkannte Prüfstelle für die Produktzertifizierung nach CC sind (link: https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Zertifizierung-und-Anerkennung/Zertifizierung-von-Produkten/Zertifizierung-nach-CC/Liste-CC-ITSEC-Pruefstellen/liste-cc-itsec-pruefstellen_node.html)! Die für die Angbeotserstellung notwendige Vergabeunterlage "Security Target BSCW PDS v1.1" erhalten nur diese zertifizierten Unternehmen! Aus diesem Grund bitten wir diese Unternehmen, sich für dieses Verfahren zu registrieren. Das Bundesministerium für Wirtschaft und Energie stellt mit EnArgus ein Internetportal bereit, das zu laufenden und abgeschlossenen Forschungsvorhaben rund um das Thema Energieforschung informiert. EnArgus ist ein zentrales Informationssystem zur Unterstützung von Energieforschungsförderung durch Bund und Länder. Es wendet sich an Anwender aus Politik, Projektträgerschaft und Öffentlichkeit. Als Datenbank beinhaltet EnArgus Projektinformationen mit zum Teil vertraulichen Inhalten wie z. B. Skizzen- und Antragstexten sowie Berichten zu laufenden und abgeschlossenen Vorhaben. Die Bereitstellung der Informationen basiert auf einem Konzept, das in verschiedenen Zugriffsstufen zwischen internen und externen Nutzern unterscheidet. Mit der Verordnung 2019/881 (auch bekannt als CSA) hat die EU die verbindliche Einführung von europäischen Standards zur IT-Sicherheitsüberprüfung von Soft- und Hardware festgelegt. Alle EU-Produkte, für die IT-Sicherheit relevant ist, müssen der vorgenannten Verordnung entsprechen. In der Richtlinie EU 2022/2555 (NIS-2-Richtlinie) wird in Erwägungsgrund 36 ausdrücklich hervorgehoben, dass Forschungstätigkeiten eine Schlüsselrolle für die Wirtschaft der EU darstellen. Nicht zuletzt deshalb sind Maßnahmen zur Erreichung eines hohen gemeinsamen Cybersicherheitsniveaus verpflichtend. Vor diesem Hintergrund strebt der AG eine Produktzertifizierung für EnArgus an. Die Produktzertifizierung hat auf Basis der Common Criteria (CC) zu erfolgen. Der Prozess ist mehrstufig. Es gibt bei der Prüfung sieben Evaluation Assurance Level (EAL). Begonnen wird im Zuge der auftragsgegenständlichen Leistung mit einer Zertifizierung auf EAL2 nach CC. Eine Ausweitung auf EAL4 nach CC wird angestrebt, ist vorliegend jedoch eine optionale Leistung (zum einen für die Evaluierung, zum anderen für die Beratung). Grundlage für die leistungsgegenständliche Produktzertifizierung auf Basis der CC bildet das vom BSI anerkannte Schutzprofil für Datenbanksysteme DBMS PP. Der Auftragnehmer (AN) muss dafür Sorge tragen, dass seine Zertifizierung (als vom BSI anerkannte Prüfstelle für die Produktzertifizierung nach CC) über den Zeitraum der Leistungserbringung aufrecht erhalten bleibt. Ferner ist die Extended Package Access History (DBMS PP_EP_AH) zu berücksichtigen. Das für die Zertifizierung erforderliche Security Target (ST, siehe Anlage 1 zur Leistungsbeschreibung) wurde erstellt und liegt den Vergabeunterlagen für dieses Verfahren bei. Das ST ist noch an neue Vorgaben der EUCC anzupassen. Der AN leistet hierzu die notwendige Beratung für den AG. Ferner strebt der AG eine (virtuelle) Standortzertifizierung nach CC an, und benötigt im Rahmen der Vorbereitung der Produktzertifizierung die notwendige Beratung, um den Aufwand für eine Standortzertifizierung in Zukunft abzuschätzen, insbesondere auch was dazu ggf. notwendige zusätzliche Sicherheitsmerkmale, welche mit zertifiziert werden müssten, betrifft.

Valeur estimée
0 EUR
Procédure
Appel d'offres ouvert
Nature du contrat
Services
Lieu d'exécution
DEA22
Lauréat
SRC Security Research & Consulting GmbH

Pouvoir adjudicateur

🏛 Bundesminsiterium für Wirtschaft und Energie, Berlin
📋 Agence gouvernementale centrale
Gratuit · Sans carte bancaire

Recevoir les prochains marchés Informatique & services IT en Allemagne par email

Alerte quotidienne · 7 000 nouveaux marchés/jour

Pas de spam · Désabonnement en 1 clic

Marchés similaires

Voir tous les AO similaires →

Questions fréquentes

Comment répondre à cet appel d'offres ?
Pour répondre à cet appel d'offres publié par cette autorité publique, commencez par consulter le cahier des charges complet via le lien vers la source officielle ci-dessus. Créez un compte gratuit sur Appeldex pour recevoir les futurs marchés Informatique & services IT directement par email.
Qui peut répondre à ce marché Informatique & services IT ?
Ce marché est ouvert à toute entreprise répondant aux critères techniques et financiers définis dans le cahier des charges. La date limite de dépôt des offres est le non précisée. Les PME peuvent répondre en groupement d'entreprises.
Comment trouver d'autres marchés Informatique & services IT ?
Appeldex agrège plus de 236 000 appels d'offres publics en temps réel depuis TED (Journal officiel de l'UE), BOAMP (France), Find a Tender (Royaume-Uni), TenderNed (Pays-Bas) et d'autres sources officielles. Créez un compte gratuit pour configurer des alertes personnalisées sur les marchés Informatique & services IT en Allemagne.
Gratuit · Sans carte bancaire

Ne ratez plus aucun marché Informatique & services IT

Alerte email quotidienne · 7 000 nouveaux marchés/jour · 27 pays EU

Pas de spam · Désabonnement en 1 clic

Recevoir les prochains marchés Informatique & services IT par email
Gratuit · 7 000 nouveaux marchés indexés chaque jour
Créer un compte →