Liste und kurze Beschreibung der Auswahlkriterien
Benennung von mindestens einem Referenzprojekt für jedes
aufgeführte Kriterium (Gewicht in %):
Los 1:
K 3.1 Erfahrungen im Bereich Glasfaser-Infrastruktur
K 3.2 Erfahrungen im Bereich DWDM-Systemtechnik
K 3.3 Erfahrungen im Bereich Carrier Ethernet-Systemtechnik
K 3.4 Erfahrungen im Bereich Layer 2-Verschlüsselungstechnologie
K 3.5 Erfahrungen hinsichtlich des Betriebs photonischer Netze
K 3.6 Erfahrungen im Bereich der Informationssicherheit im Behördenumfeld
K 3.7 "Erfahrungen im Bereich übergreifender Informationssicherheitsmanagementsysteme (ISMS), insbesondere hinsichtlich der Themen Sicherheitskonzeption, Etablierung eines übergreifenden ISMS für Kommunikationsnetze, Konzeption eines SOC für Kommunikationsnetze, BSI-IT-Grundschutz sowie Anwendung der DSGVO"
K 3.8 Erfahrungen im Bereich zertifizierter Kommunikationsnetze (ISO 27001 auf Basis von IT-Grundschutz), insbesondere hinsichtlich der Themen Netzdesign für leitungs- und paketvermittelte Verkehre, Verkehrsverschlüsselung, materielle Sicherheit, Pseudonymisierung sowie Netzmanagement
K 3.9 Erfahrungen hinsichtlich der Umsetzung von Geheimschutzanforderungen, insbesondere bei der Unterstützung von Bundesbehörden, privatwirtschaftliche Unternehmen hinsichtlich der Umsetzung der Geheimschutzanforderungen zu verpflichten, des vorbeugenden personellen Sabotageschutzes sowie VS-konformer Betrieb
K 3.10 Erfahrungen im Bereich sicherer Transportinfrastrukturen, insbesondere hinsichtlich der Konzeption, Planung und Umsetzung von Maßnahmen für eine sichere Transportinfrastruktur im Behördenumfeld
K 3.11 Erfahrungen im Service Management von Transportnetzen
Los 2:
K 3.1 Erfahrungen im Bereich strategische und operative Planung im Funk-, Zugangs-, Kernnetzbereich sowie für Schnittstellen im paket- und leitungsvermittelten Bereich und in photonischen Netzen
K 3.2 Erfahrungen im Bereich von Systemtechnikabnahmen
K 3.3 Erfahrungen bei der Dienste-Konzeption und Dienste-Entwicklung (TETRA, Breitband) und dem nachgelagerten Dienste-Roll-Out-Management
K 3.4 Erfahrungen bei der Konzeption von Lösungen zur sicheren Nutzung von Breitbandendgeräten im BOS-Breitbandnetz. Das schließt die Auswahl geeignter Basisgeräte, die Konzeption und Entwicklung von Anwendungen, die Konzeption geeigneter Sicherheitslösungen ebenso ein, wie deren Wartung mit Updates und Upgrades inklusive entsprechender EMM-Systeme und -Mechanismen
K 3.5 Erfahrungen im Bereich Mobilfunktechnik, IP-Technik und Übertragungstechnik im paket- und leitungsvermittelten Bereich und in photonischen Netzen, basierend auf internationalen Standards (z.B. ETSI-TETRA oder 3GPP inklusive MC-Architektur)
K 3.6 Erfahrungen im Bereich NdB (MPLS-VPN, ITSM Stack, Out-Of-Band-Management komplexer IT-Infrastrukturen)
K 3.7 Erfahrungen im strategischen und operativen Change- und Releasemanagement
K 3.8 Erfahrungen bei der Bedienung von Messmitteln (z. B. HASQUE, TETRA AirAnalyzer, ISO7816-Test-Tools), Einbringen von Messmitteln zur Analyse der Nutz- und Signalisierungsdaten im Funk-, Zugangs- und Kernnetzbereich, für Schnittstellen und zur Eingrenzung von Störungen, Erfahrungen beim Messen und Testen von Lichtwellenleitern (Glasfasernetze)
K 3.9 Erfahrungen bei der Durchführung von Maßnahmen zur Optimierung von zellularen digitalen Mobilfunknetzen inklusive Abnahmeverfahren und Qualitätssicherungen
K 3.10 Erfahrungen in der Spezifikation, Durchführung und Auswertung von Interoperabilitätstests im Mobilfunk (z.B. im Bereich TCCA TF, BDBOS-IOP, GSMA, GCF)
K 3.11 "Erfahrungen in der Standardisierung in den relevanten Gremien der Public Safety / Mission Critical Communications der ETSI, 3GPP, TCCA, CCBG, SFPG, ITU-R, RSC, CEPT;
Erfahrungen in der Erstellung von Spezifikationen, Standards und Recommendations im Mobilfunk sowie Erfahrungen in der Anwendung von aktuellen Mobilfunkstandards "
K 3.12 "Erfahrungen in der Evaluierung und Zulassung des BSI von IT-Sicherheitsprodukten auf Basis des § 51 der Allgemeinen Verwaltungsvorschrift zum materiellen Geheimschutz (Verschlusssachenanweisung - VSA) und
Erfahrungen der Evaluierung im Rahmen einer Zulassung durch das BSI, z.B. als Prüfstelle"
K 3.13 "Erfahrungen in der Anwendung der Common Criteria (CC) in der Erstellung von Protection Profiles, Security Targets, Certification Reports und in der Evaluierung nach CC;
Nachweis von publizierten Dokumenten der CC (
https://www.commoncriteriaportal.org/ oder https://www.bsi.bund.de);
Nachweis der Anerkennung als Prüfstelle durch das BSI, sofern vorhanden;
Nachweis von Schulungen der Mitarbeiterinnen und Mitarbeiter "
K 3.14 "Erfahrungen in der IT-Sicherheit, insbesondere Anwendung von standardisierten Verfahren der symmetrischen und asymmetrischen Kryptografie und von Hashverfahren zur Sicherstellung der Schutzziele Integrität, Authentizität, Vertraulichkeit für übertragende und gespeicherte Daten;
Erfahrungen bei der Anwendung von standardisierten Protokollen der IT-Sicherheit zur Authentisierung und Schlüsseleinigung;
Erfahrungen bei der Nutzung von Public-Key Infrastructures (PKI), X.509-Zertifikaten und zu Anwendungen standardisierter identitätsbasierter Kryptoverfahren;
Erfahrungen zu hardwarebasierten Kryptomodulen, wie UICC/USIM, eUICC/eSIM, Smart Cards, embedded SE, TEE, HSM, Sicherheitsarchitekturen mobiler Endgeräte, insbesondere Smartphone-Betriebssysteme und Linux. "
K 3.15 Erfahrungen im Bereich E2EE im Digitalfunk BOS sowie im Management komplexer Problemstellungen zur Sicherstellung der Ende-zu-Ende-Funktionalität
K 3.16 Erfahrungen im Bereich photonischer Netze, DWDM-Netze und SDH-Netze
K 3.17 Erfahrungen in der Entwicklung von Funkgeräten und Leitstellen
K 3.18 Erfahrungen in der Umsetzung operativ-taktischer Anforderungen in technische Leistungsmerkmale für Systemtechnik und Endgeräte und der konzeptionellen Entwicklung von MVNO-Lösungen
Weitere Kriterien und Bewertung in den Teilnahmeunterlagen.