Projekt 685: Erstellung einer Studie für eine effektive und effiziente IT-Sicherheitszertifizierung von Nativen Cloud-Anwendungen (Security Certification of NCA)
Auftraggeber: Bundesamt für Sicherheit in der Informationstechnik
- Veröffentlicht
- 15 April 2025
- Angebotsfrist
- 19 Mai 2025, 14:00
- Verfahren
- Offenes Verfahren
- Lose
- 1
- Unterlagen
- 1
- Bekanntmachungsnummer
- e100aeeb-0d2e-42e8-a5f2-a3b0e2862280-1
- Referenz
- fb2adbe9-4fd7-40e2-8128-7e6a92d35a8c
- Offizielle Quelle
- Offizielle Quelle
CPV-Codes
- 72000000Servicios TI: consultoría, desarrollo de software, Internet y apoyo
Beschreibung
Die Studie zielt darauf ab, bestehende Produktzertifizierungsverfahren des BSI besser auf Native Cloud Anwendungen abzustimmen und ggf. angepasste Konformitätsbewertungen von Produkten ableiten zu können. Daher soll sich die Studie exklusiv auf die Konformitätsbewertung von Produkten, zum Beispiel im Rahmen einer Produktzertifizierung, fokussieren. Eine Zertifizierung von Diensten oder Management-Systemen ist dementsprechend im Kontext dieser Studie nicht relevant. Jedoch soll die Produktzertifizierung die Konformitätsbewertung von Produktentwicklungs- und Lebenszyklusprozessen einschließen. Von obigem Ziel lassen sich die folgenden Fragestellungen ableiten: - F1: Welche Elemente und Bestandteile von Cloud Nativen Anwendungen, deren Entwicklungs- und Produktlebenszyklusprozesse sowie deren Betriebsumgebung müssen in die Konformitätsbewertung einbezogen werden, um eine effektivere und effizientere Konformitätsbewertung der Sicherheitsleistung zu gewährleisten? - F2: Wie kann eine effektivere und effizientere Konformitätsbewertung der Sicherheitsleistung von Cloud Native Anwendungen und Plattformen durch ein unabhängiges und unparteiliches Prüflabor realisiert werden? - F3: Inwiefern…
Zuschlagskriterien
- siehe Vergabeunterlagen (Kapitel 6 der Leistungsbeschreibung)
Amtliche Veröffentlichungen
- OEV · e100aeeb-0d2e-42e8-a5f2-a3b0e2862280-1 · 15 April 2025
Weitere Ausschreibungen von Bundesamt für Sicherheit in der Informationstechnik
- Projekt 1028 - Absicherung von Migrationsszenarien bei Datenbanksystemen (AMiD)
- BA24959 - Monitoringbericht Sicherheit öffentlicher Ladeinfrastruktur (MonÖLis)
- Projekt 1030 - Studie zur Cybersicherheit in Nutzfahrzeugen (CyNF)
- Projekt 1009: KI-Detektion und -abwehr von Phishing-Emails (KIDAP)
- P1022: Sichere Fernwartungszugriffe in der Medizin (SiFaZMed)
- P1022: Sichere Fernwartungszugriffe in der Medizin (SiFaZMed)
- Projekt 1024: Programmierleitfaden JavaCards (PLJC)
- Projekt 1038: Analyse und Konzeption resilienter Betriebssystemarchitekturen (AKROS)
- P1022: Sichere Fernwartungszugriffe in der Medizin (SiFaZMed)
- Unterstützung bei der Erstellung der Technischen Richtlinie und Prüfspezifikation zur Wahlunterstützungssoftware (TR-WUS)
Häufig gestellte Fragen
- Bis wann kann ein Angebot für diese Ausschreibung eingereicht werden?
- Die Angebotsfrist endet am 19 Mai 2025, 14:00. Prüfen Sie die offizielle Quelle, da Termine geändert werden können.
- Wer ist der Auftraggeber dieser Ausschreibung?
- Die Vergabestelle ist Bundesamt für Sicherheit in der Informationstechnik (Deutschland).
- Wie kann ich mich an öffentlichen Ausschreibungen in Deutschland beteiligen?
- Angebote werden über das offizielle Vergabeportal von Deutschland eingereicht. El Vínculo hilft Ihnen, Ausschreibungen zu finden und ihre Unterlagen zu analysieren; die Angebotsabgabe erfolgt immer bei der offiziellen Quelle.
Erstellen Sie ein kostenloses Konto und erhalten Sie täglich neue Ausschreibungen aus Deutschland, die zu Ihrem Unternehmen passen.