Projekt 1025 "CSP Update, Evaluierung, Rezertifizierung und API (CUERA)"

Bundesamt für Sicherheit in der Informationstechnik

Germania

19 ott 2026

Descrizione

Ziel in Los 1 ist die Anpassung und Aktualisierung der Schutzprofile PP-CSP und PP-CSPL. Dabei sollen die beiden Schutzprofile zusammengeführt werden und dabei der Multi-Assurance Ansatz verfolgt werden. Das neue Schutzprofil soll modular so gestaltet werden, dass es möglich ist verschiedene Einsatzzwecke zu bedienen und eine breite Anwendung zu ermöglichen. Hierbei soll der Kern des PPs auf die minimale notwendige Funktionalität des CSP(L) beschränkt werden. Alle Funktionalitäten, welche nur für bestimmte Zwecke benötigt werden, sollen in Module ausgelagert werden. Für die einzelnen oben genannten Anwendungsszenarien sollen dedizierte PP-Konfigurationen erarbeitet werden, die jeweils passende Kombinationen von Funktionsmodulen enthalten können. Im Los wird zunächst zusammen mit dem AG ein Konzeptentwurf erarbeitet, anschließend soll die detaillierte Architektur beschrieben werden und in einem weiterer AP liegt der Fokus auf der eigentlichen PP Erstellung. Ziel des Loses ist ein aktualisiertes und modularisiertes Schutzprofil sowie mindestens eine zugehörige PP-Konfiguration für den Anwendungsfall Registrierkassen und eID. Auftragsgegenstand in Los 2 ist die Evaluierung des in Los 1 erstellten Schutzprofils. Ergebnis des Loses 2 sind vollständige Einzelprüfberichte, sodass die vorliegenden Berichte zur Zertifizierung des Schutzprofils und seiner Konfiguration eingereicht werden können und alle formalen Anforderungen erfüllt sind. Ziel in Los 3 ist die Erstellung einer einheitlichen, standardisierten Schnittstellenbeschreibung für den CSP, sodass eine herstellerunabhängige Nutzung eines CSP auf einer sicheren Server-Architektur für externe Anwendungen ermöglicht wird. Die Grundlage für die Schnittstellenbeschreibung sollen die aktualisierten und modularisierten Schutzprofile, bzw. das zusammengeführte Schutzprofil aus Los 1 sein sowie die aktuelle BSI TR-CSP2.

Il record

Come pubblicato. Il testo dell’avviso resta presso l’editore.

Paese

Germania

Regioni (NUTS)

Bonn

Categoria

Servizi informatici · IT services, consulting and software development72000000

Scadenza

19 ott 2026

Pubblicato

16 set 2026

Lingue

Deutsch (German)

Fonte

TED (EU) · 642239-2026

Come presentare offerta

Procedura

Procedura aperta - qualsiasi operatore economico può presentare offerta

Presenti l’offerta su

https://www.evergabe-online.de/tenderdetails.html?id=890532

Lingua di presentazione

DEU

Presentazione elettronica

Obbligatoria

Documenti di gara

Liberamente disponibili

Come viene decisa l’aggiudicazione

Siehe Kapitel 6.2.1.5 der Leistungsbeschreibung.

Apertura delle offerte

2026-10-20+02:00

Condizioni contrattuali

Tipo di appalto

Servizi

Luogo di esecuzione

DEA22

Durata

13 mesi

La Sua offerta deve restare valida per

3 mesi

Accordo quadro

No

Sistema dinamico di acquisizione

No

Offerte varianti

Non ammesse

Finanziato dall’UE

No

Contatti la stazione appaltante

E-mail

vergabestelle@bsi.bund.de

Telefono

000

Indirizzo

53175, Bonn

La sua azienda può partecipare?

Incolli un sito web. Leggiamo cosa fa l’azienda e lo valutiamo rispetto a questa gara. Nessun account.

Gare aperte come questa

Ordinate per ciò di cui parlano gli avvisi, non per parole uguali nel titolo.

I dati dei bandi sono riutilizzati da fonti ufficiali: Tenders Electronic Daily (TED), pubblicato dall’Ufficio delle pubblicazioni dell’Unione europea ai sensi della decisione 2011/833/UE della Commissione; oeffentlichevergabe.de e TenderNed, pubblicati con licenza CC0. Ogni bando rimanda all’originale, che è la versione che fa fede.

Veda solo quelle adatte alla Sua azienda

Bandi come questo escono ogni settimana. Con un profilo vedrà quelli che la sua azienda può vincere, con un punteggio e una riga che spiega ogni corrispondenza.

Inizia gratis