Projekt 1025 "CSP Update, Evaluierung, Rezertifizierung und API (CUERA)"

Bundesamt für Sicherheit in der Informationstechnik

Deutschland

19.10.2026

Beschreibung

Ziel in Los 1 ist die Anpassung und Aktualisierung der Schutzprofile PP-CSP und PP-CSPL. Dabei sollen die beiden Schutzprofile zusammengeführt werden und dabei der Multi-Assurance Ansatz verfolgt werden. Das neue Schutzprofil soll modular so gestaltet werden, dass es möglich ist verschiedene Einsatzzwecke zu bedienen und eine breite Anwendung zu ermöglichen. Hierbei soll der Kern des PPs auf die minimale notwendige Funktionalität des CSP(L) beschränkt werden. Alle Funktionalitäten, welche nur für bestimmte Zwecke benötigt werden, sollen in Module ausgelagert werden. Für die einzelnen oben genannten Anwendungsszenarien sollen dedizierte PP-Konfigurationen erarbeitet werden, die jeweils passende Kombinationen von Funktionsmodulen enthalten können. Im Los wird zunächst zusammen mit dem AG ein Konzeptentwurf erarbeitet, anschließend soll die detaillierte Architektur beschrieben werden und in einem weiterer AP liegt der Fokus auf der eigentlichen PP Erstellung. Ziel des Loses ist ein aktualisiertes und modularisiertes Schutzprofil sowie mindestens eine zugehörige PP-Konfiguration für den Anwendungsfall Registrierkassen und eID. Auftragsgegenstand in Los 2 ist die Evaluierung des in Los 1 erstellten Schutzprofils. Ergebnis des Loses 2 sind vollständige Einzelprüfberichte, sodass die vorliegenden Berichte zur Zertifizierung des Schutzprofils und seiner Konfiguration eingereicht werden können und alle formalen Anforderungen erfüllt sind. Ziel in Los 3 ist die Erstellung einer einheitlichen, standardisierten Schnittstellenbeschreibung für den CSP, sodass eine herstellerunabhängige Nutzung eines CSP auf einer sicheren Server-Architektur für externe Anwendungen ermöglicht wird. Die Grundlage für die Schnittstellenbeschreibung sollen die aktualisierten und modularisierten Schutzprofile, bzw. das zusammengeführte Schutzprofil aus Los 1 sein sowie die aktuelle BSI TR-CSP2.

Der Datensatz

Wie veröffentlicht. Der Bekanntmachungstext bleibt beim Herausgeber.

Land

Deutschland

Regionen (NUTS)

Bonn

Kategorie

IT-Dienste · IT services, consulting and software development72000000

Frist

19.10.2026

Veröffentlicht

16.09.2026

Sprachen

Deutsch (German)

Quelle

TED (EU) · 642239-2026

So bieten Sie

Verfahren

Offenes Verfahren - jedes Unternehmen kann ein Angebot abgeben

Angebot einreichen unter

https://www.evergabe-online.de/tenderdetails.html?id=890532

Sprache der Einreichung

DEU

Elektronische Einreichung

Erforderlich

Vergabeunterlagen

Frei zugänglich

Wie der Zuschlag entschieden wird

Siehe Kapitel 6.2.1.5 der Leistungsbeschreibung.

Angebote geöffnet

2026-10-20+02:00

Vertragsbedingungen

Auftragsart

Dienstleistungen

Erfüllungsort

DEA22

Laufzeit

13 Monate

Ihr Angebot muss gültig bleiben bis

3 Monate

Rahmenvereinbarung

Nein

Dynamisches Beschaffungssystem

Nein

Nebenangebote

Nicht zugelassen

EU-gefördert

Nein

Auftraggeber kontaktieren

E-Mail

vergabestelle@bsi.bund.de

Telefon

000

Anschrift

53175, Bonn

Kann Ihr Unternehmen darauf bieten?

Website einfügen. Wir lesen, was das Unternehmen macht, und bewerten es gegen diese Ausschreibung. Kein Konto.

Offene Ausschreibungen wie diese

Sortiert danach, worum es in den Bekanntmachungen geht, nicht nach passenden Wörtern im Titel.

Die Bekanntmachungsdaten stammen aus offiziellen Quellen: Tenders Electronic Daily (TED), herausgegeben vom Amt für Veröffentlichungen der Europäischen Union nach dem Beschluss 2011/833/EU der Kommission; oeffentlichevergabe.de und TenderNed, veröffentlicht unter CC0. Jede Bekanntmachung führt zum Original, und das Original ist maßgeblich.

Nur die sehen, die zu Ihrem Unternehmen passen

Ausschreibungen wie diese erscheinen jede Woche. Mit einem Profil sehen Sie die, die Ihr Unternehmen gewinnen kann, bewertet und mit einer Zeile, die jeden Treffer erklärt.

Kostenlos starten