(1) Evaluierung und (2) Beratungsleistungen mit dem Ziel der Produktzertifizierung (IT-Sicherheitszertifizierung Common Criteria) von EnArgus durch das BSI bzw. die zuständige EUCC-Stelle
Bundesminsiterium für Wirtschaft und Energie
Achtung: am Verfahren dürfen sich ausschließlich Unternehmen beteiligen, die eine vom Bundesamt für Sicherheit in der Informationstechnik (BSI) anerkannte Prüfstelle für die Produktzertifizierung nach CC sind (link: https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Zertifizierung-und-Anerkennung/Zertifizierung-von-Produkten/Zertifizierung-nach-CC/Liste-CC-ITSEC-Pruefstellen/liste-cc-itsec-pruefstellen_node.html)! Die für die Angbeotserstellung notwendige Vergabeunterlage "Security Target BSCW PDS v1.1" erhalten nur diese zertifizierten Unternehmen! Aus diesem Grund bitten wir diese Unternehmen, sich für dieses Verfahren zu registrieren. Das Bundesministerium für Wirtschaft und Energie stellt mit EnArgus ein Internetportal bereit, das zu laufenden und abgeschlossenen Forschungsvorhaben rund um das Thema Energieforschung informiert. EnArgus ist ein zentrales Informationssystem zur Unterstützung von Energieforschungsförderung durch Bund und Länder. Es wendet sich an Anwender aus Politik, Projektträgerschaft und Öffentlichkeit. Als Datenbank beinhaltet EnArgus Projektinformationen mit zum Teil vertraulichen Inhalten wie z. B. Skizzen- und Antragstexten sowie Berichten zu laufenden und abgeschlossenen Vorhaben. Die Bereitstellung der Informationen basiert auf einem Konzept, das in verschiedenen Zugriffsstufen zwischen internen und externen Nutzern unterscheidet. Mit der Verordnung 2019/881 (auch bekannt als CSA) hat die EU die verbindliche Einführung von europäischen Standards zur IT-Sicherheitsüberprüfung von Soft- und Hardware festgelegt. Alle EU-Produkte, für die IT-Sicherheit relevant ist, müssen der vorgenannten Verordnung entsprechen. In der Richtlinie EU 2022/2555 (NIS-2-Richtlinie) wird in Erwägungsgrund 36 ausdrücklich hervorgehoben, dass Forschungstätigkeiten eine Schlüsselrolle für die Wirtschaft der EU darstellen. Nicht zuletzt deshalb sind Maßnahmen zur Erreichung eines hohen gemeinsamen Cybersicherheitsniveaus verpflichtend. Vor diesem Hintergrund strebt der AG eine Produktzertifizierung für EnArgus an. Die Produktzertifizierung hat auf Basis der Common Criteria (CC) zu erfolgen. Der Prozess ist mehrstufig. Es gibt bei der Prüfung sieben Evaluation Assurance Level (EAL). Begonnen wird im Zuge der auftragsgegenständlichen Leistung mit einer Zertifizierung auf EAL2 nach CC. Eine Ausweitung auf EAL4 nach CC wird angestrebt, ist vorliegend jedoch eine optionale Leistung (zum einen für die Evaluierung, zum anderen für die Beratung). Grundlage für die leistungsgegenständliche Produktzertifizierung auf Basis der CC bildet das vom BSI anerkannte Schutzprofil für Datenbanksysteme DBMS PP. Der Auftragnehmer (AN) muss dafür Sorge tragen, dass seine Zertifizierung (als vom BSI anerkannte Prüfstelle für die Produktzertifizierung nach CC) über den Zeitraum der Leistungserbringung aufrecht erhalten bleibt. Ferner ist die Extended Package Access History (DBMS PP_EP_AH) zu berücksichtigen. Das für die Zertifizierung erforderliche Security Target (ST, siehe Anlage 1 zur Leistungsbeschreibung) wurde erstellt und liegt den Vergabeunterlagen für dieses Verfahren bei. Das ST ist noch an neue Vorgaben der EUCC anzupassen. Der AN leistet hierzu die notwendige Beratung für den AG. Ferner strebt der AG eine (virtuelle) Standortzertifizierung nach CC an, und benötigt im Rahmen der Vorbereitung der Produktzertifizierung die notwendige Beratung, um den Aufwand für eine Standortzertifizierung in Zukunft abzuschätzen, insbesondere auch was dazu ggf. notwendige zusätzliche Sicherheitsmerkmale, welche mit zertifiziert werden müssten, betrifft.
DeadlineDie Frist für den Eingang der Angebote war 2026-04-07. Die Ausschreibung wurde veröffentlicht am 2026-03-04.
Wer? Wie?- • IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung › Computerrevision und -prüfung
| Datum | Dokument |
|---|---|
| 2026-03-04 | Auftragsbekanntmachung |
Objekt
Umfang der Beschaffung
Titel: (1) Evaluierung und (2) Beratungsleistungen mit dem Ziel der Produktzertifizierung (IT-Sicherheitszertifizierung Common Criteria) von EnArgus durch das BSI bzw. die zuständige EUCC-Stelle
Kurze Beschreibung:
“Achtung: am Verfahren dürfen sich ausschließlich Unternehmen beteiligen, die eine vom Bundesamt für Sicherheit in der Informationstechnik (BSI) anerkannte...”
Art des Vertrags: Dienstleistungen
Produkte/Dienstleistungen: IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung 📦
Beschreibung
Beschreibung der Beschaffung:
“Achtung: am Verfahren dürfen sich ausschließlich Unternehmen beteiligen, die eine vom Bundesamt für Sicherheit in der Informationstechnik (BSI) anerkannte...”
Zusätzliche Produkte/Dienstleistungen: Computerrevision und -prüfung 📦
Hauptstandort oder Erfüllungsort:
“Standort des Auftraggebers, des Auftragnehmers und weitere Orte in Deutschland.”
Ort der Leistung: Bonn, Kreisfreie Stadt 🏙️
Informationen über Optionen
Optionen ✅
Beschreibung der Optionen:
“Gemäß dem Arbeitspaket (AP) 2.2.4 (Leistungsbeschreibung) kann der AG optional die Evaluierung auf EAL4 nach CC analog zu den Arbeiten in AP 1-3 der...”
Vergabekriterien
Preis ✅
Preis (Gewichtung): 70
Qualitätskriterium (Bezeichnung): Inhaltliche und technische Qualität des Angebotes (siehe Anlage 2 der Vergabeunterlagen: Bewertungsmatrix)
Qualitätskriterium (Gewichtung): 30
Titel
Los-Identifikationsnummer: LOT-0001
Verfahren
Art des Verfahrens
Offenes Verfahren ✅
Administrative Informationen
Frist für den Eingang von Angeboten oder Teilnahmeanträgen: 2026-04-07 12:00:00 📅
Bedingungen für die Öffnung der Angebote: 2026-04-07 12:00:00 📅
Sprachen, in denen Angebote oder Teilnahmeanträge eingereicht werden können: Deutsch 🗣️
Mindestzeitraum, in dem der Bieter das Angebot aufrechterhalten muss: 84
Rechtliche, wirtschaftliche, finanzielle und technische Informationen
Bedingungen für die Teilnahme
Liste und kurze Beschreibung der Regeln und Kriterien:
“Technische und berufliche Leistungsfähigkeit: A) Nachweise zu mit diesem Auftrag vergleichbaren Arbeiten/Referenzaufträgen des Bieters/...”
Liste und kurze Beschreibung der Regeln und Kriterien:
“Nachweis (Beleg) über eine vom Bundesamt für Sicherheit in der Informationstechnik (BSI) anerkannte Prüfstelle für die Produktzertifizierung nach CC....”
Liste und kurze Beschreibung der Regeln und Kriterien:
“Befähigung und Erlaubnis zur Berufsausübung • Beschreibung des Bieters und der Konsortialpartner/notwendigen Unterauftragnehmer (vollständige Anschrift,...”
Bedingungen für den Vertrag
Bedingungen für die Vertragserfüllung:
“Achtung: am Verfahren dürfen sich ausschließlich Unternehmen beteiligen, die eine vom Bundesamt für Sicherheit in der Informationstechnik (BSI) anerkannte...”
Informationen über reservierte Verträge
Die Ausführung des Vertrags ist auf den Rahmen von Programmen für geschützte Beschäftigungsverhältnisse beschränkt
Öffentlicher Auftraggeber
Name und Adressen
Name: Bundesminsiterium für Wirtschaft und Energie
Nationale Registrierungsnummer: 991-00227BMWE-86
Postleitzahl: 10115
Postort: Berlin
Region: Berlin 🏙️
Land: Deutschland 🇩🇪
E-Mail: ptj-vergabe@fz-juelich.de 📧
Telefon: +49246161 0 📞
Art des öffentlichen Auftraggebers
Ministerium oder sonstige zentral- oder bundesstaatliche Behörde
Haupttätigkeit
Allgemeine öffentliche Verwaltung
Kommunikation
Dokumente URL: https://www.subreport.de/E88216323 🌏
Teilnahme-URL: https://www.subreport.de/E88216323 🌏
Ergänzende Informationen
Körper überprüfen
Name: Vergabekammer des Bundes beim Bundeskartellamt
Nationale Registrierungsnummer: Leitweg-ID: 991-02380-92
Postleitzahl: 53123
Postort: Bonn
Region: Bonn, Kreisfreie Stadt 🏙️
Land: Deutschland 🇩🇪
Dienststelle, bei der Informationen über das Überprüfungsverfahren eingeholt werden können
Name: Vergabekammer des Bundes beim Bundeskartellamt
Nationale Registrierungsnummer: Leitweg-ID: 991-02380-92
Postleitzahl: 53123
Postort: Bonn
Region: Bonn, Kreisfreie Stadt 🏙️
Land: Deutschland 🇩🇪
Verfahren zur Überprüfung
Genaue Informationen über Fristen für Überprüfungsverfahren:
“Solange ein wirksamer Zuschlag (Vertragsschluss) noch nicht erteilt ist, kann als Rechtsbehelf ein Nachprüfungsantrag bei der unter ORG0003 genannten Stelle...”
Informationen über elektronische Arbeitsabläufe
Die elektronische Rechnungsstellung wird akzeptiert
Die elektronische Bestellung wird verwendet
Elektronische Zahlung wird verwendet
Quelle: OJS 2026/S 046-156222 (2026-03-04)
- IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung (>20 neue Beschaffungen)