KI im Secure Software Development Life Cycle (KISDL)
IT-rådgivning og strategi
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) benötigt Dienstleistungen für das Projekt "KI im Secure Software Development Life Cycle (KISDL)" über einen Zeitraum von 8 Monaten. Ziel ist es, den Einsatz von KI im SSDLC zu untersuchen und dessen Auswirkungen auf die Softwaresicherheit zu analysieren. Dies umfasst die Erstellung einer Studie über den Stand der Technik und Best Practices für KI-Tools im SSDLC (AP 1-4), die Überprüfung und Aktualisierung von Bewertungskriterien für die Common Criteria Zertifizierung in Zusammenarbeit mit dem BSI sowie die Erstellung eines Umsetzungsplans für KI-Tools für Prüfstellen (AP 5-6), und die Entwicklung einer Referenzarchitektur für die Integration von KI-Tools in den SSDLC und die Softwareumgebung von Open CoDE (AP 7). Die Dienstleistungen sollen in Bonn erbracht werden. Als Qualifikationsanforderungen sind mindestens zwei geeignete Referenzen vorzulegen, die Erfahrungen in den letzten drei Jahren in den Bereichen Integration von KI-basierten Tools, IT-Sicherheit, wissenschaftliches Arbeiten und Publizieren sowie Umsetzung/Realisierung eines innovativen Test- oder Pilotbetriebs von Produkten im SSDLC belegen. Zudem ist ein Überblick über die technische Ausrüstung, insbesondere für KI-Tools mit hohem VRAM-Bedarf und für Telefon- und Videokonferenzen, zu geben.
Über das Angebot
- Kontakttelefon
- 000
- Kontakt-E-Mail
- vergabestelle@bsi.bund.de
Methoden der Künstlichen Intelligenz (KI) zeigen in vielen Anwendungsbereichen erstaunliche Leistungen und werden zunehmend in Bereichen eingesetzt, die das tägliche Leben beeinflussen. Auch das Gebiet der Cybersicherheit ist von KI nicht unberührt geblieben. Neue KI-Tools werden in diesem Kontext beinahe täglich veröffentlicht, und vor allem Große KI-Sprachmodelle (LLMs) werden bereits heute zu diversen Anwendungszwecken eingesetzt. Zugleich verändert sich auch die Bedrohungslage stark, da gutartig intendierte Modelle missbräuchlich zu Angriffszwecken (Dual Use) verwendet werden. Infolgedessen muss mitunter angenommen werden, dass Schwachstellen mit den zunehmenden Fähigkeiten von KI zukünftig immer schneller entdeckt und ausgenutzt werden. Vor diesem Hintergrund muss auch die Verteidigungsseite aktiv werden, weswegen in diesem Projekt untersucht werden soll, wie KI im SSDLC gewinnbringend eingesetzt werden kann und welche Auswirkungen die fortschreitenden Entwicklungen auf die Sicherheit von Software haben. Dazu ist das Projekt in drei Teile gegliedert, mit zusammenhängenden, aber unterschiedlichen Leistungen: In den AP 1-4 [HM1.1]soll eine Studie über den aktuellen Stand der Technik und der Wissenschaft im Bereich KI im Secure Software Development Life Cycle erstellt werden. Dazu sollen des Weiteren Best Practices für den Einsatz identifizierter KI-Tools erarbeitet werden. Die Ergebnisse sollen veröffentlicht werden. In den AP 5-6 [HM2.1] soll der AN auf Grundlage der Studie in Zusammenarbeit mit dem BSI die Bewertungskriterien für die AVA Bepunktung in der Common Criteria Zertifizierung überprüfen und mit Blick auf die neuen Gegebenheiten aktualisieren. Zudem ist ein Umsetzungsplan für den Einsatz von KI-Tools für Prüfstellen zu erstellen. Im AP 7 wird für die Plattform Open CoDE eine Referenzarchitektur erstellt, die darstellt, wie KI-Tools in den Secure Software Development Life Cycle und die Softwareumgebung von Open CoDE integriert werden können. Es sind hierbei geeignete Tools vorzuschlagen.
Benutzerdefinierte Bewertungskriterien
Starten Sie eine kostenlose Testphase, um eigene Fragen zur Ausschreibung zu stellen und KI-generierte Antworten zu erhalten.
Zuschlagskriterien
Keine zuschlagskriterien in der Auftragsbekanntmachung gefunden.
Qualifikationsanforderungen
Beschreibung
Im Rahmen des EU-Sanktionspakets im Zusammenhang mit dem Angriffskrieg Russlands auf die Ukraine wurde durch Verordnung (EU) 2022/1269 des Rates vom 27.04.2023 folgender Artikel in die Verordnung (EU) 833/2014 aufgenommen: Artikel 5k (1) Es ist verboten, öffentliche Aufträge oder Konzessionen, die in den Anwendungsbereich der Richtlinien über die öffentliche Auftragsvergabe sowie unter Artikel 10 Absatz 1, Absatz 3, Absatz 6 Buchstaben a bis e, Absatz 8, Absatz 9 und Absatz 10 und die Artikel 11, 12, 13 und 14 der Richtlinie 2014/23/EU, unter Artikel 7 Buchstaben a bis d, Artikel 8, Artikel 10 Buchstaben b bis f und h bis j der Richtlinie 2014/24/EU, unter Artikel 18, Artikel 21 Buchstaben b bis e und g bis i, Artikel 29 und Artikel 30 der Richtlinie 2014/25/EU sowie unter Artikel 13 Buchstaben a bis d, f bis h und j der Richtlinie 2009/81/EG fallen, an folgende Personen, Organisationen oder Einrichtungen zu vergeben bzw. Verträge mit solchen Personen, Organisationen oder Einrichtungen weiterhin zu erfüllen: a) russische Staatsangehörige, in Russland ansässige natürliche Personen oder in Russland niedergelassene juristische Personen, Organisationen oder Einrichtungen, b) juristische Personen, Organisationen oder Einrichtungen, deren Anteile zu über 50 % unmittelbar oder mittelbar von einer der unter Buchstabe a genannten Organisationen gehalten werden, oder c) natürliche oder juristische Personen, Organisationen oder Einrichtungen, die im Namen oder auf Anweisung einer der unter Buchstabe a oder b genannten Organisationen handeln, einschließlich — wenn auf sie mehr als 10 % des Auftragswerts entfällt — Unterauftragnehmer, Lieferanten oder Unternehmen, deren Kapazitäten im Sinne der Richtlinien über die öffentliche Auftragsvergabe in Anspruch genommen werden. Bestätigen Sie, dass keine der o.g. Ausschlussgründe für eine öffentliche Auftragsvergabe oder Konzessionsvergabe bzw. eine Vertragsweiterführung auf Sie zutreffen und dass Sie auch im Rahmen der Vertragsausführung keine Änderungen vornehmen (z.B. durch Einbindung eines Unterauftragnehmers oder eines Lieferanten), die gegen die o.g. Ausschlussgründe verstoßen? Mindestanforderung: Die Frage wurde mit „Ja“ beantwortet. Wurde die Frage mit „Nein“ beantwortet, so führt dies zum Ausschluss aus dem Vergabeverfahren. Ihnen ist bewusst, dass eine wissentlich falsche Angabe der Erklärung zum Ausschluss aus dem Vergabeverfahren führt und nach Vertragsschluss den AG zur außerordentlichen Kündigung berechtigt.
Dokumentationsanforderung
Bitte die Frage nur mit „JA“ (→ Bestätigung) oder „NEIN“ (→ keine Bestätigung) beantworten. Führen Sie im Angebot lediglich den Titel des Kriteriums sowie Ihre Antwort auf. Verzichten Sie auf die wörtliche oder sinngemäße Zitierung des Kriteriums.
Beschreibung
Legen Sie geeignete Referenzen der beteiligten Unternehmen vor. Referenzen sind geeignet, wenn die der Referenz zu Grunde liegenden Projekte hinsichtlich der fachlichen und technischen Leistungsfähigkeit im Wesentlichen ähnliche Anforderungen an die Unternehmen gestellt haben wie die ausgeschriebene Leistung. Dies ist bei der vorliegenden Ausschreibung insbesondere, aber nicht ausschließlich gegeben bei Erfahrungen in Projekten im Bereich SSDLC sowie der Integration von KI-basierten Tools, insbesondere auf Basis von LLMs. Die genannten Referenzen müssen insbesondere die Fähigkeit der beteiligten Unternehmen auf dem Gebiet der Forschung und Entwicklung sowie die Ausarbeitung und Umsetzung innovativer Lösungen belegen. Im Wege der Referenzen ist daher nachzuweisen, dass die beteiligten Unternehmen bereits Erfahrungen in den folgenden Erfahrungsbereichen gesammelt haben: • Integration von KI-basierten Tools • Erfahrungen im Bereich der IT-Sicherheit • Erfahrung im wissenschaftlichen Arbeiten und Publizieren • Umsetzung/Realisierung eines innovativen Test- oder Pilotbetriebs von Produkten im SSDLC Mindestanforderung: Insgesamt sind mindestens zwei geeignete Referenzen vorzulegen. Alle Erfahrungsbereiche müssen durch geeignete Referenzen belegt werden, wobei eine Referenz zur Abdeckung mehrerer Bereiche herangezogen werden darf. Die Erfahrungen in den benannten Erfahrungsbereichen müssen in den letzten drei Jahren gesammelt worden sein.
Dokumentationsanforderung
Gehen Sie bei der Erstellung des Referenznachweises auf die folgenden Punkte ein: • Auftraggeber inkl. Fachbereich • (detaillierte) Darstellung des Auftragsgegenstands / der Tätigkeit • Umfang / Betroffener Erfahrungsbereich • Dauer • Auftragsvolumen Die Darstellung sollte insgesamt einen Umfang von zwei DIN A4-Seiten als digitales Dokument und in üblicher Formatierung (Calibri 11 pt für Fließtext oder vergleichbar, üblicher Zeilenabstand) nicht überschreiten. Es werden keine Referenzschreiben früherer Auftraggeber benötigt.
Beschreibung
Geben Sie einen kurzen Überblick über das technische Equipment, welches Ihnen zur Erbringung der Aufgaben zur Verfügung steht. Beschreiben Sie, welches Equipment für welche Aufgaben eingesetzt werden soll und begründen Sie dies kurz. Gehen Sie insbesondere darauf ein, welche Hardware für KI-Tools mit potenziell hohem VRAM-Bedarf genutzt werden soll und erklären Sie, weswegen Sie der Meinung sind, dass diese ausreicht. Für die digitale Abstimmung und Präsentationen zwischen AG und AN wird außerdem ein System für Telefon- und Videokonferenzen benötigt. Geben Sie auch dazu einen kurzen Überblick über das technische Equipment, welches Ihnen zur Verfügung steht und von Ihnen zur Erbringung der hier ausgeschriebenen Leistung eingesetzt wird. Mindestanforderung: Der Bieter ist aus Sicht des BSI in der Lage, die hier zu vergebende Leistung mit Hilfe der beschriebenen technischen Ausrüstung erfolgreich zu erbringen.
Frühere Zuschlagsempfänger
Starten Sie eine kostenlose Testphase, um zu sehen, wer ähnliche Ausschreibungen bei diesem Auftraggeber gewonnen hat.
Vollständige Ausschreibung anzeigen
- Auftraggeber
- Bundesamt für Sicherheit in der Informationstechnik
- Titel
- KI im Secure Software Development Life Cycle (KISDL)
- Typ
- Hauptcode
- Zusätzliche Codes
- Ort
- Bonn, Kreisfreie Stadt
- Dauer
- 8 Monate
Keine zusätzlichen Codes vom Käufer…
Zusätzliche Codes von Cobrief hinzugefügt