TendiGo
Ausschreibungen IT-Security

Projektträger des Bundesministeriums für Gesundheit für das Förderprogramm „Sofortprogramm Cybersicherheit“

Projektträger des Bundesministeriums für Gesundheit für das Förderprogramm „Sofortprogramm Cybersicherheit“ | Vergabekammer des BundesBonn, Nordrhein-WestfalenVeröffentlicht:
Angebotsfrist: abgelaufen

Zusammenfassung

Automatisch erstellt aus den Vergabeunterlagen

Das Bundesministerium für Gesundheit (BMG) sucht einen Projektträger, der das Förderprogramm „Sofortprogramm Cybersicherheit" für Krankenhäuser und weitere systemrelevante Gesundheitseinrichtungen umsetzt.

Der Auftragnehmer übernimmt als zentraler Ansprechpartner (Cybersicherheitshub) die fachliche Prüfung von Förderanträgen, betreut die bewilligten Projekte, betreibt ein Webportal mit Verzeichnis qualifizierter IT-Dienstleister, steuert Öffentlichkeitsarbeit und Veranstaltungen und unterstützt das BMG bei Controlling, Monitoring und Verwendungsnachweisprüfung.

Die Leistung wird im Rahmen einer Rahmenvereinbarung erbracht, Hauptlaufzeit vom 01.09.2026 bis 31.12.2029 (mit optionaler Verlängerung bis 31.12.2030). Vergabe im offenen Verfahren.

Ausschreibung ansehen

Zeitplan & Fristen

Aus den Vergabeunterlagen extrahiert
Die Angebotsfrist ist abgelaufen.
HEUTE
Termin / FristJUN2026 DEZ JUN DEZ JUN DEZ JUN DEZ
Veröffentlichung8. Juni 2026
Bieterfragen-Frist6. Juli 2026
Angebotsfrist13. Juli 2026
Angebotsöffnungca. 13. Juli 2026
Bindefrist13. Juli – 15. Sep. 2026
Zuschlag24. Aug. 2026
Vertragsbeginn1. Sep. 2026
Entwicklung Musterklauseln/-verträge1. Sep. – 30. Sep. 2026
Sicherheitsüberprüfung bisca. 1. Sep. 2026
Hauptlaufzeit1. Sep. 2026 – 31. Dez. 2029
Meilensteinberichteca. 1. März 2027 – 31. Dez. 2029
Mittelabflussmeldungenca. 1. März 2027 – 31. Dez. 2029
Reifegradmessungenca. 1. Sep. 2027 – 31. Dez. 2029
Ausübungsfrist Verlängerungsoption1. Jan. – 30. Sep. 2029
Vertragsendeca. 31. Dez. 2029
Verlängerung 1ca. 1. Jan. – 31. Dez. 2030bis 2030
vor Angebotsabgabenach Angebotsabgabegeschätzt

Zuschlagskriterien

Gewichtung laut Vergabeunterlagen
Preis & Qualität7 Kriterien
Preis 40%Qualität 60%
  • Erfahrungen und Kenntnisse der Projektleitung/stellvertretende Projektleitung20%

    Mehrjährige einschlägige Erfahrungen in der Projekt- und Programmförderung (10%) sowie Kenntnisse und Erfahrungen des deutschen Gesundheitssystems, seiner Akteure und der einschlägigen Gesetze sowie Expertise im Bereich Cybersicherheit/IT-Sicherheit oder Digitalisierung im Gesundheitswesen (10%).

  • Erfahrungen und Qualifikation des eingesetzten Personals10%

    Erfahrungen und Qualifikation der mindestens fünf einzusetzenden Personen (bei mehr als 5 Personen gehen nur die 5 besten in die Wertung ein).

  • Darstellung des Personalkonzeptes zur Sicherstellung der Qualität bei der Auftragserfüllung5%

    Darstellung des Personalkonzepts hinsichtlich qualitativ abgestimmter einheitlicher Bearbeitung der Förderanträge, Personalmanagement bei veränderlichen Haushaltssituationen/Stoßzeiten, Wissensmanagement, Projektorganigramm, Gender- und Inklusionsaspekte. Bewertung 0–4 Punkte.

  • Qualität und Umsetzbarkeit des Konzeptes (Programmkonzeption)25%

    Konzeption des mehrstufigen Förderprogramms, Durchführung von Förderaufrufen, IT-gestütztes Datenmanagement, IT-Sicherheitskonzept, Öffentlichkeitsarbeit/Kommunikation, Verwaltung zugelassener IT-Dienstleister, Monitoring & Kontrolle, Schnittstellenmanagement, Verwendungsnachweisprüfung. Bewertung 0–4 Punkte.

  • Wertungspreis40%

    Wertungspreis gebildet aus Pauschalleistungen (Grundlaufzeit 3,8 Jahre + Verlängerung 2030 mit Faktor 0,75), Einheitsleistungen und Mehraufwendungen (Stundensätze). Bewertung über lineare Interpolation: niedrigster Preis = 4 Punkte, ab doppeltem niedrigsten Preis = 0 Punkte.

Preis: P = 4 – 4*[(X-N)/N], wobei N = niedrigster Wertungspreis, X = Wertungspreis. Niedrigster Wertungspreis erhält 4 Punkte; Wertungspreise ab dem 2-fachen des niedrigsten erhalten 0 Punkte; dazwischen lineare Interpolation. Im Falle einer Punktgleichheit erhält der Bieter mit dem günstigeren Preis den Zuschlag.

KI-Hinweis: Alle Zuschlagskriterien, Gewichtungen und die Bewertungsformel sind in der Matrix Zuschlagskriterien und im Preisblatt vollständig dokumentiert.

Leistungsumfang

Aus den Vergabeunterlagen

Programmrahmen und Rolle des Projektträgers

Der Projektträger ist zentraler Anlaufpunkt (Cybersicherheitshub) für das Förderprogramm und betreut Fördermaßnahmen zur IT-Sicherheit auf Basis des NIS-2-Maßnahmenkatalogs.

Zentrale Aufgaben, die für alle Lose gelten:

Steuerung und Koordination der beteiligten AkteureProgrammübergreifende Kommunikation und ÖffentlichkeitsarbeitControlling und ErfolgskontrollenUnterstützung des BMG bei der Verwendungsnachweisprüfung nach BHO

Das Gesamtprogramm hat ein Volumen von bis zu 1,84 Mrd. Euro und besteht aus Teil A (Krankenhausförderung) und Teil B (Sofortprogramm für weitere systemrelevante Gesundheitseinrichtungen).

Berichts- und Monitoringpflichten

Der Projektträger berichtet regelmäßig an das BMG und stimmt sich eng mit ihm ab:

Mittelabflussmeldungen: alle 6 MonateMeilensteinberichte: alle 6 MonateReifegradmessungen: jährlich sowie zum ProjektabschlussMonatliche StatusberichteJour fixe mit BMG: mindestens wöchentlichStrategische Planungstreffen mit BMG: mindestens quartalsweiseJour fixe mit der auszahlenden Stelle: mindestens monatlichStrategische Treffen mit der auszahlenden Stelle: mindestens jährlich

Erfolgskontrollen einschließlich Vor-Ort-Prüfungen sind bei bis zu 5 % der bewilligten Vorhaben vorgesehen.

Laufzeit, Vertragsrahmen und Berichtswesen

Hauptlaufzeit: 01.09.2026 bis 31.12.2029 (41 Monate). Optionale Verlängerung: 01.01.2030 bis 31.12.2030 (einseitige Option des BMG, Ausübung bis 30.09.2029). Bis zur Veröffentlichung des ersten Förderaufrufs sind Musterklauseln und Musterverträge zu entwickeln (Frist: 30.09.2026). Im Programmverlauf sind mindestens 2 Förderaufrufe durchzuführen. Eine Programmlaufzeit von 46 Monaten wird insgesamt angenommen.

Sicherheits- und Datenschutzanforderungen

Alle Unterlagen und Leistungen müssen besondere IT-Sicherheits- und Datenschutzanforderungen erfüllen:

Informationssicherheitsmanagementsystem zertifiziert nach ISO/IEC 27001, BSI IT-Grundschutz oder gleichwertigVerpflichtung der Mitarbeitenden nach dem Verpflichtungsgesetz (Anlage 17) vor TätigkeitsbeginnErweiterte Verschwiegenheitspflichten für alle MitarbeitendenSichere Verarbeitung sensibler Cybersicherheitsinformationen, Protokollierung von Zugriffen, sichere Löschung nicht mehr benötigter DatenDSGVO- und BDSG-Konformität, technische und organisatorische Maßnahmen nach Art. 32 DSGVOBarrierefreie Bereitstellung aller öffentlich zugänglichen Unterlagen nach BGG

Eignungskriterien

Geforderte Nachweise laut Vergabeunterlagen

Persönliche und fachliche Eignung der Projektleitung

Die Projektleitung muss folgende Anforderungen nachweisen (Mindeststandard 3 Jahre Erfahrung):

Einschlägige Erfahrungen in Projekt- und Programmförderung im GesundheitswesenKenntnisse im Zuwendungs- und Haushaltsrecht des Bundes (BHO)Kenntnisse des deutschen Gesundheitssystems, seiner Akteure und einschlägiger GesetzeErfahrungen/Kenntnisse in Cybersicherheit/IT-Sicherheit oder Digitalisierung im GesundheitswesenWünschenswert: Grundkenntnisse der Strukturen der Krankenhausfinanzierung

Die Leitung muss in Vollzeit oder maximal 75 % Teilzeit zur Verfügung stehen; je Förderaufruf ist eine Ansprechperson in Vollzeit oder max. 75 % Teilzeit zu stellen. Eine adäquate Vertretung ist sicherzustellen.

Persönliche und fachliche Eignung des Personals

Das eingesetzte Personal muss die gleichen Qualifikationsanforderungen wie die Projektleitung erfüllen (mindestens 3 Jahre einschlägige Erfahrung). Insgesamt sind mindestens drei qualifizierte Personen namentlich zu benennen, inkl. Qualifikationsnachweis und Verfügbarkeitsdarstellung. Deutsch ist Amts- und Arbeitssprache; englischsprachige Unterlagen und Veranstaltungen müssen auf Verlangen des BMG erstellt bzw. durchgeführt werden können.

Technische und organisatorische Leistungsfähigkeit

Folgende Nachweise und Strukturen sind erforderlich:

Mindestens 2 Referenzen je Anforderungsbereich (Erfahrung Förderung, Zuwendungsrecht, Gesundheitssystem, IT-/Cybersicherheit) aus den letzten 3 JahrenDokumentiertes und regelmäßig überprüftes Informationssicherheitsmanagementsystem, zertifiziert nach ISO/IEC 27001, BSI IT-Grundschutz oder gleichwertig (Zertifikat nicht älter als 3 Jahre)Erfahrung im Bereich IT-/Cybersicherheit oder einschlägige Zertifizierungen (z. B. ISO 27001 Lead Auditor) – alternativ durch Referenzen oder Zertifizierungen nachweisbarFähigkeit zur termingerechten Durchführung und zum Abschluss von VorhabenFähigkeit zur Erstellung englischsprachiger Unterlagen und Durchführung englischsprachiger VeranstaltungenKenntnisse in EU-Beihilferecht, Zuwendungsrecht des Bundes und DatenschutzrechtWirtschaftliche Leistungserbringung gemäß § 7 BHO (Grundsätze der Wirtschaftlichkeit und Sparsamkeit)

Sicherheits- und Vertraulichkeitsanforderungen

Förmliche Verpflichtung aller Mitarbeitenden nach dem Verpflichtungsgesetz (Anlage 17) vor Aufnahme der TätigkeitErweiterte Verschwiegenheitspflichten für alle MitarbeitendenSensibilisierung und Schulung des Personals für IT-SicherheitsinformationenSicherer Umgang mit Informationen zu Schwachstellen und CybersicherheitsrisikenMindestens dem Stand der Technik entsprechende technische und organisatorische Maßnahmen bei der DatenverarbeitungProtokollierung von Zugriffen auf besonders schützenswerte InformationenSichere Löschung nicht mehr benötigter Daten

Formale Anforderungen und Ausschlussgründe

Eigenerklärung über das Nichtvorliegen von Ausschlussgründen (Pflicht)Bei Bietergemeinschaften: Erklärung von allen MitgliedernGgf. Einheitliche Europäische Eigenerklärung (EEE) als vorläufiger EignungsnachweisAuf Verlangen: Auskünfte aus Wettbewerbs- und GewerbezentralregisterFehlende oder unvollständige unternehmensbezogene Unterlagen können vom Auftraggeber nachgefordert werden (Nachfrist: wenige Tage)Leistungsbezogene Unterlagen mit Bezug zur Wirtschaftlichkeitsbewertung werden NICHT nachgefordert (außer unwesentliche Einzelpositionen)
Referenzprojekte
mindestens 2 Referenzen ReferenzenZeitraum: innerhalb der letzten 3 JahreVolumen: nicht spezifiziert

Einschlägige Erfahrungen in Projekt- und Programmförderung im Gesundheitswesen sowie im Zuwendungs-/Haushaltsrecht des Bundes

Projektbezeichnung, Ort, Zeitraum, Auftraggeber (öffentlich oder privat), Ansprechpartner mit Kontaktdaten

mindestens 2 Referenzen (kumulierbar mit anderen Anforderungen) ReferenzenZeitraum: innerhalb der letzten 3 JahreVolumen: nicht spezifiziert

Kenntnisse des deutschen Gesundheitssystems, seiner Akteure und einschlägiger Gesetze

eine Referenz kann mehrere Anforderungen gleichzeitig belegen

mindestens 2 Referenzen (kumulierbar) ReferenzenZeitraum: innerhalb der letzten 3 JahreVolumen: nicht spezifiziert

Expertise im Bereich Cybersicherheit/IT-Sicherheit oder Digitalisierung im Gesundheitswesen

Projektbeschreibung mit Ansprechpartner des Auftraggebers

mindestens 2 Referenzen ODER Zertifizierungen ReferenzenZeitraum: innerhalb der letzten 3 JahreVolumen: nicht spezifiziert

Erfahrung IT-/Cybersicherheit (alternativ: einschlägige Zertifizierungen wie ISO 27001 Lead Auditor oder Erfahrung in Förderprogrammen mit IT-Sicherheitsbezug)

Zertifikatskopien oder Referenzprojekte mit Ansprechpartner

KI-Hinweis: Alle Eignungskriterien wurden per KI aus den Vergabeunterlagen extrahiert. Mit TendiGo prüfen Sie in wenigen Minuten, ob Ihr Unternehmen die Anforderungen erfüllt.

Wettbewerb & Angebotsprognose

Erwartete Konkurrenz auf Basis vergleichbarer Vergaben
1–3Angebote erwartet
Median vergleichbarer Vergaben: rund 2 Angebote
Geringe Konkurrenz
Wahrscheinliche Bieterzahl
1–3 · 40%4–10 · 33%11+ · 27%
Checkliste zur AngebotsabgabeKonkrete Schritte laut Vergabeunterlagen0 von 18 erledigt
Plattform & Zugang
Angebotsformulare
Eignungsnachweise
Formale Pflichten
Mit TendiGo
Alle Vergabeunterlagen, KI-Analyse der Eignungskriterien und ein Angebots-Check — direkt zu dieser Ausschreibung.
Zur Original-Ausschreibung
Vergabeunterlagen abrufenKI prüft EignungskriterienKI hilft bei der Bewerbung
Neue passende Ausschreibungen per E-Mail
Erhalten Sie ähnliche Vergabeverfahren, sobald sie veröffentlicht werden.
Kostenlos · jederzeit abbestellbar

Auf einen Blick

Auftraggeber
Projektträger des Bundesministeriums für Gesundheit für das Förderprogramm „Sofortprogramm Cybersicherheit“ | Vergabekammer des Bundes
Anschrift
53123 Bonn
Ort
53123 Bonn
Kategorie
IT-Security
Veröffentlicht
Angebotsfrist

Erfüllungsort

Ort der Leistung
53123 Bonn
Nordrhein-Westfalen

Weitere Ausschreibungen IT-Security

Alle anzeigen
IT-Security

"Koordination von Projekten im Bereich Informationssicherheit"

Brandenburgischer IT-Dienstleister | Vergabekammer des Landes Brandenburg beim Ministerium für Wirtschaft, Energie, Klimaschutz und Europa | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI) · PotsdamFrist: noch 16 Tage
IT-Sicherheits- & Beratungsdienstleistungen

IT-Beratungsleistungen Informationssicherheit

Landesamt für Zentrale Polizeiliche Dienste Nordrhein-Westfalen | Vergabekammer Westfalen c/o Bezirksregierung Münster | Vergabemarktplatz NRW | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI) · DuisburgFrist: noch 3 Tage
IT-Sicherheits- & Beratungsdienstleistungen

IT-Beratungsleistungen Informationssicherheit

Landesamt für Zentrale Polizeiliche Dienste Nordrhein-Westfalen | Vergabekammer Westfalen c/o Bezirksregierung Münster | Vergabemarktplatz NRW | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI) · DuisburgFrist: noch 3 Tage
IT-Sicherheits- & Beratungsdienstleistungen

IT-Beratungsleistungen Informationssicherheit

Landesamt für Zentrale Polizeiliche Dienste Nordrhein-Westfalen | Vergabekammer Westfalen c/o Bezirksregierung Münster | Vergabemarktplatz NRW | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI) · DuisburgFrist: noch 3 Tage
IT-Sicherheits- & Beratungsdienstleistungen

IT-Beratungsleistungen Informationssicherheit

Landesamt für Zentrale Polizeiliche Dienste Nordrhein-Westfalen | Vergabekammer Westfalen c/o Bezirksregierung Münster | Vergabemarktplatz NRW | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI) · DuisburgFrist: noch 3 Tage
IT-Sicherheits- & Beratungsdienstleistungen

IT-Beratungsleistungen Informationssicherheit

Landesamt für Zentrale Polizeiliche Dienste Nordrhein-Westfalen | Vergabekammer Westfalen c/o Bezirksregierung Münster | Vergabemarktplatz NRW | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI) · DuisburgFrist: noch 3 Tage

Bereit für die Zukunft der Vergabe?

Setzen Sie auf den neuen technologischen Standard und verschaffen Sie sich den entscheidenden Vorsprung in der Auftragsakquise.

806+ VergabequellenMit Experten entwickeltSofort einsatzbereit