Projekt 1025 "CSP Update, Evaluierung, Rezertifizierung und API (CUERA)"
IT-rådgivning og strategi
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) benötigt Dienstleistungen für das Projekt "CSP Update, Evaluierung, Rezertifizierung und API (CUERA)" über einen Zeitraum von 13 Monaten in Bonn. Das Projekt ist in drei Lose unterteilt: Anpassung und Aktualisierung der Schutzprofile BSI-CC-PP-0104 Cryptographic Service Provider (CSP) und BSI-CC-PP-0111 CSPLight (CSPL) für eine breitere Anwendung in Bereichen wie eID/EUDI-Wallet, 5G und FIDO/Passkeys (Los 1), Evaluierung dieser Schutzprofile nach EUCC (Los 2) und Erarbeitung einer standardisierten Schnittstellenbeschreibung für CSPLight-Produkte im zentralen Rechenzentrumsbetrieb (Los 3). Die Vergabe erfolgt auf Basis von Qualität und Preis. Als Qualifikationsanforderung sind mindestens drei geeignete Referenzen vorzulegen, die Erfahrungen in der Erstellung von IT-Sicherheitsvorgaben, Kenntnisse der Common Criteria (CC), Konzepterstellung im Bereich IT-Sicherheitsvorgaben, praktische Erfahrungen in den Kontexten eID/hoheitliche Dokumente und Technische Sicherheitseinrichtungen (TSE/SMAERS), 5G oder FIDO, sowie Erfahrungen im Bereich IT-Sicherheit und Kryptovorgaben belegen.
Über das Angebot
- Kontakttelefon
- 000
- Kontakt-E-Mail
- vergabestelle@bsi.bund.de
Um seinen gesetzlichen Verpflichtungen (§146a AO und KassenSichV) nachzukommen muss das BSI die Schutzprofile BSI-CC-PP-0104 Cryptographic Service Provider (CSP) und BSI-CC-PP-0111 CSPLight (CSPL) aktualisieren. Hierzu sollen im Projekt die genannten Schutzprofile ebenfalls für eine breitere Verwendung im Bereich eID / EUDI-Wallet, 5G und FIDO / Passkeys ertüchtigt werden. Dafür notwendig ist auch die Erarbeitung einer standardisierte Schnittstellenbeschreibung für CSPLight Produkte im zentralen Rechenzentrumsbetrieb, um die Interoperabilität zu erhöhen und Abhängigkeiten zu proprietären Architekturen zu minimieren. Das Projekt gliedert sich in drei separate Lose (Fachlose im Sinne des § 97 Abs. 4 GWB): - Los 1: Anpassung und Aktualisierung des CSP-Schutzprofils und CSPL-Schutzprofils (Update-CSPL) - Los 2: Evaluierung CSP-PP/CSPL-PP (Eval-CSPL) - Los 3: Standardisierte Schnittestellenbeschreibung (API-CSPL) Los 1 beinhaltet die Aktualisierung und Modularisierung der Schutzprofile PP-CSP und PP-CSPL. Daran anknüpfend wird in Los 2 eine Evaluierung der Schutzprofile CSP und CSPL nach EUCC durchgeführt. Abschließend wird in Los 3 eine einheitliche, standardisierte Schnittstellenbeschreibung für den CSP-Light auf Basis des in Los 1 erstellten Schutzprofils erarbeitet. Details sind den Leistungsbeschreibungen (siehe Anlagen) zu entnehmen.
Benutzerdefinierte Bewertungskriterien
Starten Sie eine kostenlose Testphase, um eigene Fragen zur Ausschreibung zu stellen und KI-generierte Antworten zu erhalten.
Zuschlagskriterien
Beschreibung
Siehe Kapitel 6.2.1.5 der Leistungsbeschreibung.
Beschreibung
Siehe Kapitel 6.2.1.5 der Leistungsbeschreibung.
Qualifikationsanforderungen
Beschreibung
Es ist verboten, öffentliche Aufträge oder Konzessionen, die in den Anwendungsbereich der Richtlinien über die öffentliche Auftragsvergabe fallen, an folgende Personen, Organisationen oder Einrichtungen zu vergeben bzw. Verträge mit solchen Personen, Organisationen oder Einrichtungen weiterhin zu erfüllen: a) russische Staatsangehörige, in Russland ansässige natürliche Personen oder in Russland niedergelassene juristische Personen, Organisationen oder Einrichtungen, b) juristische Personen, Organisationen oder Einrichtungen, deren Anteile zu über 50 % unmittelbar oder mittelbar von einer der unter Buchstabe a genannten Organisationen gehalten werden, oder c) natürliche oder juristische Personen, Organisationen oder Einrichtungen, die im Namen oder auf Anweisung einer der unter Buchstabe a oder b genannten Organisationen handeln, einschließlich — wenn auf sie mehr als 10 % des Auftragswerts entfällt — Unterauftragnehmer, Lieferanten oder Unternehmen, deren Kapazitäten im Sinne der Richtlinien über die öffentliche Auftragsvergabe in Anspruch genommen werden. Der Bieter muss bestätigen, dass keine der o.g. Ausschlussgründe für eine öffentliche Auftragsvergabe oder Konzessionsvergabe bzw. eine Vertragsweiterführung auf ihn zutreffen und dass er auch im Rahmen der Vertragsausführung keine Änderungen vornimmt (z.B. durch Einbindung eines Unterauftragnehmers oder eines Lieferanten), die gegen die o.g. Ausschlussgründe verstoßen.
Dokumentationsanforderung
Die Frage muss mit „JA“ beantwortet werden. Eine Antwort mit „Nein“ führt zum Ausschluss aus dem Vergabeverfahren. Eine wissentlich falsche Angabe führt zum Ausschluss aus dem Vergabeverfahren und berechtigt den Auftraggeber nach Vertragsschluss zur außerordentlichen Kündigung. Im Angebot ist lediglich der Titel des Kriteriums sowie die Antwort anzugeben.
Beschreibung
Die beteiligten Unternehmen müssen Erfahrungen in den folgenden Erfahrungsbereichen gesammelt haben: Kenntnisse über die Common Criteria (CC) und die Durchführung von Evaluierungstätigkeiten an IT-Systemen oder -Produkten anhand von definierten und CC-nahen Evaluierungskriterien.
Dokumentationsanforderung
Es sind geeignete Referenzen der beteiligten Unternehmen vorzulegen. Referenzen sind geeignet, wenn die der Referenz zu Grunde liegenden Projekte hinsichtlich der fachlichen und technischen Leistungsfähigkeit im Wesentlichen ähnliche Anforderungen an die Unternehmen gestellt haben wie die ausgeschriebene Leistung. Dies ist bei der vorliegenden Ausschreibung insbesondere gegeben, bei Erfahrungen in der Schutzprofilerstellung nach Common Criteria und umfangreiche Erfahrungen in den genannten Kontexten. Die Darstellung sollte zwei DIN A4-Seiten pro Referenzprojekt nicht überschreiten. Es werden keine Referenzschreiben früherer Auftraggeber benötigt. Insgesamt sind mindestens drei geeignete Referenzen vorzulegen. Alle Erfahrungsbereiche müssen durch geeignete Referenzen belegt werden, wobei eine Referenz zur Abdeckung mehrerer Bereiche herangezogen werden darf. Bei der Erstellung des Referenznachweises ist auf folgende Punkte einzugehen: Auftraggeber inkl. Fachbereich, (detaillierte) Darstellung des Auftragsgegenstands / der Tätigkeit, Umfang / Betroffener Erfahrungsbereich, Dauer, Auftragsvolumen.
Beschreibung
Die beteiligten Unternehmen müssen Erfahrungen in den folgenden Erfahrungsbereichen gesammelt haben: Erstellung von Konzepten im Bereich der IT-Sicherheitsvorgaben.
Dokumentationsanforderung
Es sind geeignete Referenzen der beteiligten Unternehmen vorzulegen. Referenzen sind geeignet, wenn die der Referenz zu Grunde liegenden Projekte hinsichtlich der fachlichen und technischen Leistungsfähigkeit im Wesentlichen ähnliche Anforderungen an die Unternehmen gestellt haben wie die ausgeschriebene Leistung. Dies ist bei der vorliegenden Ausschreibung insbesondere gegeben, bei Erfahrungen in der Schutzprofilerstellung nach Common Criteria und umfangreiche Erfahrungen in den genannten Kontexten. Die Darstellung sollte zwei DIN A4-Seiten pro Referenzprojekt nicht überschreiten. Es werden keine Referenzschreiben früherer Auftraggeber benötigt. Insgesamt sind mindestens drei geeignete Referenzen vorzulegen. Alle Erfahrungsbereiche müssen durch geeignete Referenzen belegt werden, wobei eine Referenz zur Abdeckung mehrerer Bereiche herangezogen werden darf. Bei der Erstellung des Referenznachweises ist auf folgende Punkte einzugehen: Auftraggeber inkl. Fachbereich, (detaillierte) Darstellung des Auftragsgegenstands / der Tätigkeit, Umfang / Betroffener Erfahrungsbereich, Dauer, Auftragsvolumen.
Beschreibung
Die beteiligten Unternehmen müssen Erfahrungen in den folgenden Erfahrungsbereichen gesammelt haben: Projekte und umfangreiche praktische Erfahrungen in den Kontexten eID/hoheitliche Dokumente und Technische Sicherheitseinrichtungen (TSE / SMAERS), 5G oder FIDO.
Dokumentationsanforderung
Es sind geeignete Referenzen der beteiligten Unternehmen vorzulegen. Referenzen sind geeignet, wenn die der Referenz zu Grunde liegenden Projekte hinsichtlich der fachlichen und technischen Leistungsfähigkeit im Wesentlichen ähnliche Anforderungen an die Unternehmen gestellt haben wie die ausgeschriebene Leistung. Dies ist bei der vorliegenden Ausschreibung insbesondere gegeben, bei Erfahrungen in der Schutzprofilerstellung nach Common Criteria und umfangreiche Erfahrungen in den genannten Kontexten. Die Darstellung sollte zwei DIN A4-Seiten pro Referenzprojekt nicht überschreiten. Es werden keine Referenzschreiben früherer Auftraggeber benötigt. Insgesamt sind mindestens drei geeignete Referenzen vorzulegen. Alle Erfahrungsbereiche müssen durch geeignete Referenzen belegt werden, wobei eine Referenz zur Abdeckung mehrerer Bereiche herangezogen werden darf. Bei der Erstellung des Referenznachweises ist auf folgende Punkte einzugehen: Auftraggeber inkl. Fachbereich, (detaillierte) Darstellung des Auftragsgegenstands / der Tätigkeit, Umfang / Betroffener Erfahrungsbereich, Dauer, Auftragsvolumen.
Beschreibung
Die beteiligten Unternehmen müssen Erfahrungen in den folgenden Erfahrungsbereichen gesammelt haben: Erfahrungen im Bereich der IT-Sicherheit, insbesondere Schutz vor Angriffen von Dritten.
Dokumentationsanforderung
Es sind geeignete Referenzen der beteiligten Unternehmen vorzulegen. Referenzen sind geeignet, wenn die der Referenz zu Grunde liegenden Projekte hinsichtlich der fachlichen und technischen Leistungsfähigkeit im Wesentlichen ähnliche Anforderungen an die Unternehmen gestellt haben wie die ausgeschriebene Leistung. Dies ist bei der vorliegenden Ausschreibung insbesondere gegeben, bei Erfahrungen in der Schutzprofilerstellung nach Common Criteria und umfangreiche Erfahrungen in den genannten Kontexten. Die Darstellung sollte zwei DIN A4-Seiten pro Referenzprojekt nicht überschreiten. Es werden keine Referenzschreiben früherer Auftraggeber benötigt. Insgesamt sind mindestens drei geeignete Referenzen vorzulegen. Alle Erfahrungsbereiche müssen durch geeignete Referenzen belegt werden, wobei eine Referenz zur Abdeckung mehrerer Bereiche herangezogen werden darf. Bei der Erstellung des Referenznachweises ist auf folgende Punkte einzugehen: Auftraggeber inkl. Fachbereich, (detaillierte) Darstellung des Auftragsgegenstands / der Tätigkeit, Umfang / Betroffener Erfahrungsbereich, Dauer, Auftragsvolumen.
Beschreibung
Die beteiligten Unternehmen müssen Erfahrungen in den folgenden Erfahrungsbereichen gesammelt haben: Erfahrungen in Projekte, die im Zusammenhang mit Kryptovorgaben stehen.
Dokumentationsanforderung
Es sind geeignete Referenzen der beteiligten Unternehmen vorzulegen. Referenzen sind geeignet, wenn die der Referenz zu Grunde liegenden Projekte hinsichtlich der fachlichen und technischen Leistungsfähigkeit im Wesentlichen ähnliche Anforderungen an die Unternehmen gestellt haben wie die ausgeschriebene Leistung. Dies ist bei der vorliegenden Ausschreibung insbesondere gegeben, bei Erfahrungen in der Schutzprofilerstellung nach Common Criteria und umfangreiche Erfahrungen in den genannten Kontexten. Die Darstellung sollte zwei DIN A4-Seiten pro Referenzprojekt nicht überschreiten. Es werden keine Referenzschreiben früherer Auftraggeber benötigt. Insgesamt sind mindestens drei geeignete Referenzen vorzulegen. Alle Erfahrungsbereiche müssen durch geeignete Referenzen belegt werden, wobei eine Referenz zur Abdeckung mehrerer Bereiche herangezogen werden darf. Bei der Erstellung des Referenznachweises ist auf folgende Punkte einzugehen: Auftraggeber inkl. Fachbereich, (detaillierte) Darstellung des Auftragsgegenstands / der Tätigkeit, Umfang / Betroffener Erfahrungsbereich, Dauer, Auftragsvolumen.
Frühere Zuschlagsempfänger
Starten Sie eine kostenlose Testphase, um zu sehen, wer ähnliche Ausschreibungen bei diesem Auftraggeber gewonnen hat.
Vollständige Ausschreibung anzeigen
- Auftraggeber
- Bundesamt für Sicherheit in der Informationstechnik
- Titel
- Projekt 1025 "CSP Update, Evaluierung, Rezertifizierung und API (CUERA)"
- Typ
- Hauptcode
- Zusätzliche Codes
- Ort
- Bonn, Kreisfreie Stadt
- Dauer
- 13 Monate
Keine zusätzlichen Codes vom Käufer…
Zusätzliche Codes von Cobrief hinzugefügt