Zusammenfassung
Automatisch erstellt aus den VergabeunterlagenDas Bundesministerium für Gesundheit (BMG) sucht einen Projektträger, der das Förderprogramm „Sofortprogramm Cybersicherheit" für Krankenhäuser und weitere systemrelevante Gesundheitseinrichtungen umsetzt.
Der Auftragnehmer übernimmt als zentraler Ansprechpartner (Cybersicherheitshub) die fachliche Prüfung von Förderanträgen, betreut die bewilligten Projekte, betreibt ein Webportal mit Verzeichnis qualifizierter IT-Dienstleister, steuert Öffentlichkeitsarbeit und Veranstaltungen und unterstützt das BMG bei Controlling, Monitoring und Verwendungsnachweisprüfung.
Die Leistung wird im Rahmen einer Rahmenvereinbarung erbracht, Hauptlaufzeit vom 01.09.2026 bis 31.12.2029 (mit optionaler Verlängerung bis 31.12.2030). Vergabe im offenen Verfahren.
Zeitplan & Fristen
Aus den Vergabeunterlagen extrahiertZuschlagskriterien
Gewichtung laut Vergabeunterlagen- Erfahrungen und Kenntnisse der Projektleitung/stellvertretende Projektleitung20%
Mehrjährige einschlägige Erfahrungen in der Projekt- und Programmförderung (10%) sowie Kenntnisse und Erfahrungen des deutschen Gesundheitssystems, seiner Akteure und der einschlägigen Gesetze sowie Expertise im Bereich Cybersicherheit/IT-Sicherheit oder Digitalisierung im Gesundheitswesen (10%).
- Erfahrungen und Qualifikation des eingesetzten Personals10%
Erfahrungen und Qualifikation der mindestens fünf einzusetzenden Personen (bei mehr als 5 Personen gehen nur die 5 besten in die Wertung ein).
- Darstellung des Personalkonzeptes zur Sicherstellung der Qualität bei der Auftragserfüllung5%
Darstellung des Personalkonzepts hinsichtlich qualitativ abgestimmter einheitlicher Bearbeitung der Förderanträge, Personalmanagement bei veränderlichen Haushaltssituationen/Stoßzeiten, Wissensmanagement, Projektorganigramm, Gender- und Inklusionsaspekte. Bewertung 0–4 Punkte.
- Qualität und Umsetzbarkeit des Konzeptes (Programmkonzeption)25%
Konzeption des mehrstufigen Förderprogramms, Durchführung von Förderaufrufen, IT-gestütztes Datenmanagement, IT-Sicherheitskonzept, Öffentlichkeitsarbeit/Kommunikation, Verwaltung zugelassener IT-Dienstleister, Monitoring & Kontrolle, Schnittstellenmanagement, Verwendungsnachweisprüfung. Bewertung 0–4 Punkte.
- Wertungspreis40%
Wertungspreis gebildet aus Pauschalleistungen (Grundlaufzeit 3,8 Jahre + Verlängerung 2030 mit Faktor 0,75), Einheitsleistungen und Mehraufwendungen (Stundensätze). Bewertung über lineare Interpolation: niedrigster Preis = 4 Punkte, ab doppeltem niedrigsten Preis = 0 Punkte.
Preis: P = 4 – 4*[(X-N)/N], wobei N = niedrigster Wertungspreis, X = Wertungspreis. Niedrigster Wertungspreis erhält 4 Punkte; Wertungspreise ab dem 2-fachen des niedrigsten erhalten 0 Punkte; dazwischen lineare Interpolation. Im Falle einer Punktgleichheit erhält der Bieter mit dem günstigeren Preis den Zuschlag.
Leistungsumfang
Aus den VergabeunterlagenProgrammrahmen und Rolle des Projektträgers
Der Projektträger ist zentraler Anlaufpunkt (Cybersicherheitshub) für das Förderprogramm und betreut Fördermaßnahmen zur IT-Sicherheit auf Basis des NIS-2-Maßnahmenkatalogs.
Zentrale Aufgaben, die für alle Lose gelten:
Das Gesamtprogramm hat ein Volumen von bis zu 1,84 Mrd. Euro und besteht aus Teil A (Krankenhausförderung) und Teil B (Sofortprogramm für weitere systemrelevante Gesundheitseinrichtungen).
Berichts- und Monitoringpflichten
Der Projektträger berichtet regelmäßig an das BMG und stimmt sich eng mit ihm ab:
Erfolgskontrollen einschließlich Vor-Ort-Prüfungen sind bei bis zu 5 % der bewilligten Vorhaben vorgesehen.
Laufzeit, Vertragsrahmen und Berichtswesen
Hauptlaufzeit: 01.09.2026 bis 31.12.2029 (41 Monate). Optionale Verlängerung: 01.01.2030 bis 31.12.2030 (einseitige Option des BMG, Ausübung bis 30.09.2029). Bis zur Veröffentlichung des ersten Förderaufrufs sind Musterklauseln und Musterverträge zu entwickeln (Frist: 30.09.2026). Im Programmverlauf sind mindestens 2 Förderaufrufe durchzuführen. Eine Programmlaufzeit von 46 Monaten wird insgesamt angenommen.
Sicherheits- und Datenschutzanforderungen
Alle Unterlagen und Leistungen müssen besondere IT-Sicherheits- und Datenschutzanforderungen erfüllen:
Eignungskriterien
Geforderte Nachweise laut VergabeunterlagenPersönliche und fachliche Eignung der Projektleitung
Die Projektleitung muss folgende Anforderungen nachweisen (Mindeststandard 3 Jahre Erfahrung):
Die Leitung muss in Vollzeit oder maximal 75 % Teilzeit zur Verfügung stehen; je Förderaufruf ist eine Ansprechperson in Vollzeit oder max. 75 % Teilzeit zu stellen. Eine adäquate Vertretung ist sicherzustellen.
Persönliche und fachliche Eignung des Personals
Das eingesetzte Personal muss die gleichen Qualifikationsanforderungen wie die Projektleitung erfüllen (mindestens 3 Jahre einschlägige Erfahrung). Insgesamt sind mindestens drei qualifizierte Personen namentlich zu benennen, inkl. Qualifikationsnachweis und Verfügbarkeitsdarstellung. Deutsch ist Amts- und Arbeitssprache; englischsprachige Unterlagen und Veranstaltungen müssen auf Verlangen des BMG erstellt bzw. durchgeführt werden können.
Technische und organisatorische Leistungsfähigkeit
Folgende Nachweise und Strukturen sind erforderlich:
Sicherheits- und Vertraulichkeitsanforderungen
Formale Anforderungen und Ausschlussgründe
Einschlägige Erfahrungen in Projekt- und Programmförderung im Gesundheitswesen sowie im Zuwendungs-/Haushaltsrecht des Bundes
Projektbezeichnung, Ort, Zeitraum, Auftraggeber (öffentlich oder privat), Ansprechpartner mit Kontaktdaten
Kenntnisse des deutschen Gesundheitssystems, seiner Akteure und einschlägiger Gesetze
eine Referenz kann mehrere Anforderungen gleichzeitig belegen
Expertise im Bereich Cybersicherheit/IT-Sicherheit oder Digitalisierung im Gesundheitswesen
Projektbeschreibung mit Ansprechpartner des Auftraggebers
Erfahrung IT-/Cybersicherheit (alternativ: einschlägige Zertifizierungen wie ISO 27001 Lead Auditor oder Erfahrung in Förderprogrammen mit IT-Sicherheitsbezug)
Zertifikatskopien oder Referenzprojekte mit Ansprechpartner