TendiGo
Ausschreibungen IT-Security

RV E-Sign für GSI und FAIR 2026 - 2032

GSI Helmholtzzentrum für Schwerionenforschung GmbH | Vergabekammer des Bundes | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI)Darmstadt, HessenVeröffentlicht:
Angebotsfrist:

Zusammenfassung

Automatisch erstellt aus den Vergabeunterlagen

Worum es geht: GSI und FAIR beschaffen gemeinsam eine webbasierte Cloud-Lösung (Software-as-a-Service), mit der Dokumente rechtsverbindlich elektronisch signiert werden können – inklusive qualifizierter elektronischer Signatur (QES) gemäß EU-eIDAS-Verordnung. Auch einfache und fortgeschrittene Signaturen (SES, AES) werden unterstützt.

Wer mitmachen kann: EU-weite Ausschreibung im Verhandlungsverfahren mit Teilnahmewettbewerb. Bieter müssen ihre Eignung (Zertifikate, Referenzen, Erklärungen) nachweisen und können dann zur Angebotsabgabe aufgefordert werden.

Was zu erwarten ist:

Implementierung bis Ende November 2026, produktiver Betrieb ab 1. Dezember 2026Vertragslaufzeit bis 30. November 2032 (insgesamt 6 Jahre)Mindestens 3 Bieter werden zur Angebotsphase zugelassenZuschlag erfolgt zu 100 % nach dem niedrigsten Preis

Abgabefrist Teilnahmeantrag: 17. Juli 2026, 09:00 Uhr (elektronisch über die Vergabeplattform).

Ausschreibung ansehen

Zeitplan & Fristen

Aus den Vergabeunterlagen extrahiert
Aktive Ausschreibung
HEUTE
Termin / FristJUN2026 DEZ JUN DEZ JUN DEZ JUN DEZ JUN DEZ JUN DEZ JUN DEZ
Veröffentlichung16. Juni 2026
Bieterfragen-Frist9. Juli 2026
Teilnahmefrist17. Juli 2026
Angebotsaufforderung (voraussichtlich)ca. 20. Juli 2026
Sicherheitsüberprüfung bis1. Sep. – 30. Sep. 2026
Bindefristca. 1. Sep. – 15. Sep. 2026
Implementierungsfristca. 1. Sep. – 30. Nov. 2026
Vertragsbeginn1. Dez. 2026
Vertragslaufzeit1. Dez. 2026 – 30. Nov. 2032
Vertragsende30. Nov. 2032
Verlängerung 1ca. 1. Dez. 2032 – 28. Feb. 2033
Rügefristca. 1. Dez. – 10. Dez. 2032
Nachprüfungsantragca. 11. Dez. – 26. Dez. 2032
vor Angebotsabgabenach Angebotsabgabegeschätzt

Zuschlagskriterien

Gewichtung laut Vergabeunterlagen
Niedrigster Preis1 Kriterium
Preis 100%Qualität 0%
  • Preis100%

    Der gewichtete Wertungspreis entspricht der Gesamtsumme gemäß Dokument '02-1 Preiskalkulation E-Sign final', Zeile 41. Der wirtschaftlichste Anbieter wird anhand des niedrigsten Wertungspreises ermittelt.

KI-Hinweis: Alle Zuschlagskriterien sind vollständig angegeben: 100% Preis als alleiniges Zuschlagskriterium, Wertungsmethode ist der niedrigste Preis.

Leistungsumfang

Aus den Vergabeunterlagen

Bereitstellung der Cloud-Plattform (SaaS)

Der Auftragnehmer stellt eine webbasierte Cloud-Lösung (Software-as-a-Service) zur Verfügung, die im Browser ohne Plug-ins auf aktuellen Edge-, Chrome-, Firefox- und Safari-Versionen sowie auf mobilen Browsern (iOS/Android) läuft. Die Lösung ist responsiv und unterstützt Windows, macOS, Linux, iOS und Android. Vertragsgrundlage ist der EVB-IT Cloudvertrag.

Unterstützte Signaturarten:

Qualifizierte elektronische Signatur (QES) gemäß eIDASFortgeschrittene elektronische Signatur (AES)Einfache elektronische Signatur (SES)Qualifiziertes Siegel (QSeal)

Identitätsverfahren für QES: Video-Identifikation, eID, Vor-Ort-Identifikation (eIDAS-konform). Identitätszertifikate werden vom Anbieter qualifizierter Vertrauensdienste (A-Trust) ausgestellt; bis zu 5 Jahre gültig.

Funktionen und Workflows

Digitale Mappe mit Echtzeit-StatusübersichtMobile SignaturfähigkeitBenutzeroberfläche in Deutsch und EnglischKonfigurierbare, parallele und sequenzielle Entscheidungs-/GenehmigungsebenenAdressbücher (intern und extern), Gast-Funktion für externe Unterzeichner ohne eigene LizenzRollen- und Gruppenverwaltung, VertretungsfunktionKommentar- und Ablehnungsfunktion, BrandingStapelsignatur und gebündelte SignaturprozessePDF/A-Konvertierung, Formularfelder, Pflichtfelder, Vorlagen, PlatzhalterkonzeptBenachrichtigungenInteroperabilität mit anderen Signaturlösungen (Import/Validierung bestehender PAdES-, XAdES-, CAdES-Signaturen)

Identitäts- und Zugriffsmanagement

Rollenbasiertes BerechtigungsmodellMehrfaktor-Authentifizierung (2FA)Single-Sign-On (SSO)Integration in Active Directory und zentrale Identity-Management-Systeme (A-Trust)Gesicherte Verbindungen, automatische Abmeldung

IT-Sicherheit und Datenschutz

BSI C5:2025 (Cloud-Sicherheitsstandard)ISO/IEC 27001 (Informationssicherheit)ISO/IEC 27018 (Datenschutz in Public Clouds)TLS 1.2/1.3, AES-256-VerschlüsselungNetzwerksicherheit/Firewall, Hardening nach CIS und BSI-GrundschutzHardware-Sicherheitsmodule (HSM) FIPS 140-2 Level 3 oder CC EAL4+ für QES-SchlüsselAPI-Sicherheit (OAuth2/OIDC, mTLS), PAdES mit Langzeitvalidierung (LTV)Jährliche Penetrationstests, eIDAS-/ETSI-KonformitätEUTL-gelistete VertrauensdiensteDatenspeicherung ausschließlich in EU/EWR (kein Cloud-Act-Risiko)DSGVO-Konformität, Auftragsverarbeitungsvertrag (AVV), TOMs, Verzeichnis der Verarbeitungstätigkeiten (VVT), Löschkonzept

Schnittstellen und Integration

Dokumentierte, versionierte REST-APIIntegration in SER Doxis4 (Archiv/Konnektor)SAP-Integration (Identity Management, ArchiveLink)Anbindung an Mailserver, ERP, SSO, AD (optional)

Betrieb, Service und Support

Containerbasierte Microservices-Architektur, cloud-agnostisch, horizontale SkalierungVerfügbarkeit: mindestens 99,5 % im MonatsmittelServicezeiten mindestens werktags 09:00–17:00 Uhr (Video-Ident in dieser Kernzeit)1st- und 2nd-Level-Support in deutscher Sprache, im DACH-Raum (nicht ausgelagert)SLA-gestaffelte Reaktions- und WiederherstellungszeitenIncident-Management nach ITIL, EskalationspfadeTägliche Backups, Mandantentrennung, Disaster Recovery (RTO/RPO definiert)Regelmäßige Software-UpdatesLastspitzen: mindestens 200 gleichzeitige Nutzer

Dokumentation, Schulung und Testphase

Handbücher und Admin-Dokumentation in Deutsch und Englisch innerhalb von 3 Monaten nach AbnahmeHalbjährliche Aktualisierung der DokumentationOnline-HilfeInitialschulungen für Administratoren und Endnutzer (aufgezeichnet)Einmalige Schulung 'Digitale Identitäten' (1–3 Personen)Vor Go-Live: Test-Account in Produktivumgebung, Testumgebung mit Testsignaturen QES/AES/SES, Workflow- und Integrationstests, Audit-Trail-PrüfungIn der Testphase kostenlose Lizenzen: 3 Admin, 5 Key User, 5 User

Benutzerrollen und Lizenzbedarf

Administratoren: 2–4 PersonenKey User: 8–15 PersonenUser (QES/AES/SES): 200–1.000 Personen

Preiskalkulation – Kostenpositionen:

Implementierungskosten (einmalig, 1. Jahr, inkl. Inbetriebnahme und Test)Grundkosten Dokumente (jährlich, Mindestabnahme 5.000 Dokumente/Jahr)Option Erweiterung Dokumentenvolumen auf 10.000 Dokumente/Jahr (auf Abruf)Lizenzen (Unternehmenslizenz ODER Einzellizenzen mit Nachbuchung bis 1.000 User)Software-Upgrades (Pauschal oder pro Lizenz)1st/2nd-Level-Support (Pauschale pro Jahr)Implementierungsunterstützung (einmalig, innerhalb 1 Monat nach Inbetriebnahme)Halbjährliche und jährliche Reviews (1 Tag pro Review)Benutzerhandbücher (DE/EN)Schulungen (bis zu 5 initial; jährliche Nachschulung Digitale Identitäten optional)Digitale Identitäten QES (geschätzt 10/Jahr) inkl. Übernahme bestehender A-Trust-ZertifikateQualifiziertes Firmensiegel für SES/AES (optional)Anbindungen (AD, Mailserver, ERP, SSO, Branding, SER Doxis4 – optional)Beratungen/Customizing je ca. 10 Std./Jahr (nur auf Abruf)

Bestellberechtigte Organisationen

Die Lösung wird beschafft für:

GSI Helmholtzzentrum für Schwerionenforschung GmbH, Darmstadt (Hauptsitz)GSI Außenstelle Helmholtz-Institut JenaGSI Außenstelle Helmholtz-Institut MainzFAIR GmbH (Facility for Antiproton and Ion Research in Europe GmbH), DarmstadtHelmholtz-Zentrum für Infektionsforschung GmbH (HZI), Braunschweig

Es besteht keine Abnahme- oder Bestellverpflichtung.

Eignungskriterien

Geforderte Nachweise laut Vergabeunterlagen

Persönliche Eignung – Ausschlussgründe

Es dürfen keine Ausschlussgründe vorliegen:

Verurteilungen wegen schwerer Straftaten (u.a. Terrorismus, Geldwäsche, Betrug, Bestechung, Menschenhandel)Rechtskräftige Nichtzahlung von Steuern, Abgaben oder SozialversicherungsbeiträgenVerstöße gegen Umwelt-, Sozial- oder ArbeitsrechtInsolvenz oder LiquidationSchwere Verfehlungen, die die Integrität des Unternehmens infrage stellenWettbewerbsbeschränkende Vereinbarungen (Kartelle)Mangelhafte Ausführung früherer öffentlicher AufträgeTäuschung bei Ausschlussgründen oder EignungsnachweisenVerstöße gegen MiLoG, AEntG, AufenthG oder SchwarzArbG (Geldbuße ≥ 2.500 € oder Freiheitsstrafe)Bezug zu Russland gemäß Art. 5k VO (EU) 833/2014 – gilt auch für Unterauftragnehmer mit >10 % Auftragswert

Nachweis: Eigenerklärung im Teilnahmeantrag; der Auftraggeber kann fehlende Erklärungen einmalig nachfordern (Frist wird gesetzt).

Wirtschaftliche und finanzielle Leistungsfähigkeit

Betriebs- oder Berufshaftpflichtversicherung mit einer Deckungssumme von mindestens dem doppelten Auftragswert (oder Bereitschaftserklärung zum Abschluss im Auftragsfall)

Nachweis: Eigenerklärung im Teilnahmeantrag.

Technische und berufliche Leistungsfähigkeit

Referenzen:

Mindestens 3 vergleichbare Referenzprojekte zur Bereitstellung einer Cloud-SignaturlösungAlle Referenzen dürfen nicht älter als 5 Jahre seinMindestens 1 Referenz von einem öffentlichen AuftraggeberMindestens 1 Referenz aus einem vergleichbar großen Unternehmen (mit Angabe zu Unternehmensgröße, Mitarbeiterzahl, Lizenzumfang)Die Anforderungen 'öffentlicher Auftraggeber' und 'vergleichbar großes Unternehmen' können in einer einzigen Referenz kombiniert werdenNachweis auch über Unterauftragnehmer oder Bietergemeinschaft möglich

Unternehmensdarstellung:

Firmenname, Anschrift, Niederlassungen in DeutschlandGesellschafter, Gründungsjahr, HaupttätigkeitsgebieteMitarbeiterzahlen der letzten 3 Geschäftsjahre (2023–2025)Zugehörigkeit zur Berufsgenossenschaft

Nachweis: Eigenerklärung im Teilnahmeantrag; bei Nachforderung auch Bestätigungen Dritter.

Zertifizierungen (Pflicht und optional)

MUSS-Kriterien – Nachweis bis spätestens 09/2026 (im Auftragsfall):

BSI C5:2025 (Cloud-Sicherheitsstandard)ISO/IEC 27001 (Informationssicherheits-Managementsystem)ISO/IEC 27018 (Datenschutz in Public Clouds)EN 50600 (Rechenzentrums-Norm)ISO 9001:2015 (Qualitätsmanagement)

KANN-Kriterien – optional, verbessern aber die Bewertung:

ISO 14001 (Umweltmanagement)ISO 50001 (Energiemanagement)

Wichtig: Liegt zum Zeitpunkt der Vorlage noch kein Zertifikat vor, kann eine Stellungnahme der Zertifizierungsstelle über den Status und den geplanten Erhalt eingereicht werden. Werden die Zertifikate später ausgestellt, führt dies zum Ausschluss.

Arbeits- und Sozialstandards (ILO-Kernarbeitsnormen)

Bieter und Auftragnehmer müssen die ILO-Kernarbeitsnormen einhalten – u.a. Verbot von Zwangs- und Kinderarbeit, Vereinigungsfreiheit, Gleichbehandlung, Arbeitsschutz und Mindestlöhne. Dies gilt für die gesamte Lieferkette (Produktionsstätte und direkte Zulieferer).

Nachweis: Verpflichtungserklärung (Bitkom/BeschA, Mai 2019). Bieter wählt zwischen Dokumentenkatalog oder unabhängigem Drittanbieter-Audit (z.B. SA 8000, RBA VAP, TCO certified, amfori BSCI).

Regelungen für Bietergemeinschaften und Unterauftragnehmer

Bietergemeinschaften:

Gesamtschuldnerische Haftung aller MitgliederBevollmächtigter Vertreter erforderlichAlle Mitglieder müssen die einschlägigen Eigenerklärungen abgeben

Unterauftragnehmer:

Eignungsleihe oder Teilausführung möglichEigenerklärung und Verfügbarkeitserklärung pro Unterauftragnehmer erforderlichUnterauftragnehmer mit >10 % Auftragswert: vollständige Sanktionserklärung
Referenzprojekte
Mindestens 3 ReferenzenZeitraum: Nicht älter als 5 Jahre (gerechnet ab Ausführungszeitraum)Volumen: Nicht beziffert; mind. 1 Referenz aus einem vergleichbar großen Unternehmen (mit Angabe Unternehmensgröße, Mitarbeiterzahl, Lizenzumfang)

Vergleichbare Projekte zur Bereitstellung einer Cloud-Lösung für elektronische Signaturen (E-Sign/QES)

Mindestens 1 Referenz von einem öffentlichen Auftraggeber; mind. 1 Referenz aus einem vergleichbar großen Unternehmen. Beide Anforderungen können in einer einzigen Referenz kombiniert werden. Nachweis auch über Unterauftragnehmer oder Bietergemeinschaft möglich.

KI-Hinweis: Alle Eignungskriterien wurden per KI aus den Vergabeunterlagen extrahiert. Mit TendiGo prüfen Sie in wenigen Minuten, ob Ihr Unternehmen die Anforderungen erfüllt.

Wettbewerb & Angebotsprognose

Erwartete Konkurrenz auf Basis vergleichbarer Vergaben
1–3Angebote erwartet
Median vergleichbarer Vergaben: rund 2 Angebote
Geringe Konkurrenz
Wahrscheinliche Bieterzahl
1–3 · 52%4–10 · 31%11+ · 17%
Checkliste zur AngebotsabgabeKonkrete Schritte laut Vergabeunterlagen0 von 21 erledigt
Teilnahmeantrag – Formelle Erklärungen
Eignungsnachweise – Fachliche Qualifikation
Datenschutz & Vertragsbedingungen
Angebotsphase – nach Aufforderung
Mit TendiGo
Alle Vergabeunterlagen, KI-Analyse der Eignungskriterien und ein Angebots-Check — direkt zu dieser Ausschreibung.
Zur Original-Ausschreibung
Vergabeunterlagen abrufenKI prüft EignungskriterienKI hilft bei der Bewerbung
Neue passende Ausschreibungen per E-Mail
Erhalten Sie ähnliche Vergabeverfahren, sobald sie veröffentlicht werden.
Kostenlos · jederzeit abbestellbar

Auf einen Blick

Auftraggeber
GSI Helmholtzzentrum für Schwerionenforschung GmbH | Vergabekammer des Bundes | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI)
Anschrift
64291 Darmstadt
Ort
64291 Darmstadt
Kategorie
Sicherheitssoftware & -lizenzen
Veröffentlicht
Angebotsfrist
Auftraggeber-Website
www.gsi.de

Erfüllungsort

Ort der Leistung
64291 Darmstadt
Hessen

Weitere Ausschreibungen IT-Security

Alle anzeigen
IT-Sicherheits- & Beratungsdienstleistungen

IT-Beratungsleistungen Informationssicherheit

Landesamt für Zentrale Polizeiliche Dienste Nordrhein-Westfalen | Vergabekammer Westfalen c/o Bezirksregierung Münster | Vergabemarktplatz NRW | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI) · DuisburgFrist: noch 23 Tage
IT-Sicherheits- & Beratungsdienstleistungen

IT Security Consulting Services

SPRIND GmbH | Vergabekammer des Bundes | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI) · LeipzigFrist: noch 1 Tag
IT-Sicherheits- & Beratungsdienstleistungen

IT Security Consulting Services

SPRIND GmbH | Vergabekammer des Bundes | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI) · LeipzigFrist: noch 1 Tag
IT-Security

Awareness-Plattform

Das Saarland - IT-Dienstleistungszentrum (IT-DLZ) | Zweckverband Elektronische Verwaltung im Saarland - eGo-Saar | Kapellmann und Partner Rechtsanwälte mbB | Vergabekammer des Saarlandes · SaarbrückenFrist: noch 15 Tage
IT-Sicherheits- & Beratungsdienstleistungen

Externer Dienstleister Fortführung Projekt BSI-IT-Grundschutz

Stadt Bochum, Referat Zentrale Vergabestelle | Vergabekammer Westfalen bei der Bezirksregierung Münster | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI) · BochumFrist: noch 23 Tage
IT-Security

Vergabe von Seminaren und Webinaren

Bundesakademie für öffentliche Verwaltung im Bundesministerium des Innern · 50321 Brühl, Berlin, Boppard, bundesweit, Willy-Brandt-Str. 1Frist: noch 36 Tage

Bereit für die Zukunft der Vergabe?

Setzen Sie auf den neuen technologischen Standard und verschaffen Sie sich den entscheidenden Vorsprung in der Auftragsakquise.

806+ VergabequellenMit Experten entwickeltSofort einsatzbereit