TendiGo
Ausschreibungen SAP-Beratung

IT Security Consulting Services

SPRIND GmbH | Vergabekammer des Bundes | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI)Leipzig, SachsenVeröffentlicht:
Angebotsfrist: noch 1 Tag

Zusammenfassung

Automatisch erstellt aus den Vergabeunterlagen

Beratungs- und Unterstützungsleistungen rund um die EUDI-Wallet – die digitale Identität fürs Smartphone.

Die SPRIND GmbH (im Auftrag des Bundesministeriums für Digitales und Staatsmodernisierung) sucht ein Beratungsunternehmen, das die Konzeption, Entwicklung und Absicherung der deutschen EUDI-Wallet-Infrastruktur fachlich begleitet. Konkret geht es um drei Themenfelder: sichere Entwicklung mobiler Identitäts-Apps, Einhaltung der EU-Verordnung eIDAS 2.0 sowie Nutzerfreundlichkeit und Barrierefreiheit.

Vergeben wird eine Rahmenvereinbarung über bis zu 4 Jahre (mit Verlängerungsoptionen). Die Bewertung der Angebote richtet sich zu 60 % nach Erfahrung und Qualifikation des eingesetzten Personals und zu 40 % nach dem Preis. Der Auftrag umfasst ein einziges Los.

Ausschreibung ansehen

Zeitplan & Fristen

Aus den Vergabeunterlagen extrahiert
Noch 1 Tag bis zur Angebotsfrist — 27. Juli 2026
HEUTE
Termin / FristJUN2026 DEZ JUN DEZ JUN DEZ JUN
Veröffentlichung24. Juni 2026
Bieterfragen-Frist16. Juli 2026
Angebotsfrist27. Juli 2026
Bindefrist27. Juli – 30. Sep. 2026
Zuschlagca. 15. Aug. 2026
Vertragsabschlussca. 31. Aug. – 1. Sep. 2026
Vertragslaufzeitca. 1. Sep. 2026 – 1. Sep. 2028
Rahmenvertrag Laufzeitca. 1. Sep. 2026 – 1. Sep. 2030bis 2030
Sonderkündigungsrecht30. Nov. 2026
Verlängerungsmitteilungca. 1. Juni 2028
Verlängerung 1ca. 1. Sep. 2028 – 1. Sep. 2029
Verlängerung 2ca. 1. Sep. 2029 – 1. Sep. 2030bis 2030
vor Angebotsabgabenach Angebotsabgabegeschätzt

Zuschlagskriterien

Gewichtung laut Vergabeunterlagen
Preis & Qualität2 Kriterien
Preis 40%Qualität 60%
  • Preis40%

    Gewichteter Preis je Personentag (Durchschnitt der Tagessätze für drei Leistungsbausteine). Lineare Interpolation: 40 Punkte für niedrigsten Preis, 0 Punkte ab dem 2-fachen des niedrigsten Preises.

  • Erfahrung/ Qualifikation des eingesetzten Personals60%

    Bewertung von 4 Mitarbeiterprofilen anhand von Projektreferenzen je Leistungsbaustein (2 Profile pro Baustein). Je Leistungsbaustein 0–20 Punkte in 6 Stufen (0/4/8/12/16/20) basierend auf fachlicher Relevanz, Anzahl, Dauer und Verteilung der Referenzprojekte. Maximal 60 Punkte, Mindestpunktzahl 30.

Preis: Lineare Interpolation zwischen niedrigstem Preis (40 Punkte) und dem 2-fachen des niedrigsten Preises (0 Punkte), max. 40 Punkte. Qualifikation: Pro Leistungsbaustein werden 0–20 Punkte vergeben (6 Stufen: 0/4/8/12/16/20), summiert ergibt max. 60 Punkte. Gesamt: max. 100 Punkte. Mindestpunktzahl Kriterium 2: 30 Punkte (sonst Ausschluss).

KI-Hinweis: Alle Zuschlagskriterien mit Gewichtungen (Preis 40%, Qualifikation 60%), Bewertungsmaßstäben und Formel vollständig dokumentiert.

Leistungsumfang

Aus den Vergabeunterlagen

Was geliefert wird – Überblick

Beratungs-, Analyse-, Konzeptionierungs- und Unterstützungsleistungen entlang des gesamten Lebenszyklus der EUDI-Wallet und ihres Ökosystems.

Die Leistungen werden auf Tagessatzbasis abgerechnet – ohne Mindestabnahmemenge. Geliefert werden je nach Bedarf z. B.:

Risikoanalyseberichte und laufend gepflegte Sicherheitskonzepte (als lebende Dokumente)Konformitätsmatrizen, GAP- und MaßnahmenpläneArchitektur- und Kryptodokumentationen mit Datenfluss- und SequenzdiagrammenDesign-Reviews, Hardening-Guidelines, Attestations-GuidesProtokolle von Behörden- und Stakeholder-TerminenSecurity Targets und Sicherheitsprofile für ZertifizierungenHandover-Workshops, Runbooks, Playbooks, Onboarding-Guides

Auf Anfrage kommen weitere Themen hinzu (siehe Abschnitt „Sonstige Zukunftsthemen").

Leistungsbaustein 1 – Sichere Systementwicklung für mobile Identitäten

Was zu tun ist: Den technischen Sicherheits-Pfad der EUDI-Wallet-App von Anfang bis Betrieb begleiten.

Konkret z. B.:

Laufende Risikoanalyse & Sicherheitskonzept: Risiken erkennen, bewerten, priorisieren, das Konzept regelmäßig aktualisieren und bei Workshops moderieren.Schwachstellenmanagement für mobile Endgeräte: Technisches Konzept für Android/iOS, wie neue Bedrohungen eingespielt, Risiken bewertet und Schwachstellen behoben werden – inklusive Service-Level-Agreements (SLAs) für die Reaktion.Sicherheitsarchitektur & Kryptografie dokumentieren: Alle verwendeten Algorithmen, Protokolle, Schlüssel-/Zertifikatsverfahren, Trust-Modelle sowie der Umgang mit Hardware-Sicherheitselementen (HSM, TEE, eSE) beschreiben.Begleitung der Architekturarbeit: Build- und Runtime-Security, Hardening, sicherer Speicher, Schlüssel- und App-Attestation, Remote-Integrity-Checks.

Lieferobjekte: Risikoanalysebericht, Schwachstellenmanagement-Konzept, Sicherheits- und Kryptodokumentation, technische Design-Reviews.

Leistungsbaustein 2 – Compliance zu eIDAS 2.0 und nationale Umsetzung

Was zu tun ist: Sicherstellen, dass Architektur und Lösung die europäischen und deutschen Anforderungen an digitale Identitäten erfüllen – und das gegenüber Behörden auch belegen.

Konkret z. B.:

Fortlaufende Konformitätsanalyse: Die Systemarchitektur gegen die einschlägigen BSI-Technischen Richtlinien (TR-03107-1, TR-03189) abgleichen, Abweichungen dokumentieren und Maßnahmenpläne erstellen.Behördenkontakte begleiten: Austausch mit dem Bundesamt für Sicherheit in der Informationstechnik (BSI), der Bundesbeauftragten für den Datenschutz (BfDI) und behördlichen Datenschutzbeauftragten vorbereiten und inhaltlich begleiten.Zertifizierungen unterstützen: Vorbereitung und Begleitung von Bewertungs- und Zertifizierungsprozessen (BSI BSZ, FiTCEM, EUCC).

Lieferobjekte: Konformitätsmatrix, GAP-/Maßnahmenplan, Workshop- und Behördenprotokolle, Security Targets.

Leistungsbaustein 3 – Nutzbarkeit für sichere mobile Identitäten

Was zu tun ist: Sicherstellen, dass die App für alle Zielgruppen tatsächlich nutzbar ist – auch für Menschen mit Einschränkungen.

Konkret z. B.:

Nutzer- und Akzeptanzstudien: Qualitative und quantitative Tests mit echten Nutzerinnen und Nutzern, Bewertung von Wireframes und Screen-Designs.Barrierefreiheits-Analyse für iOS und Android: Fachliche Reviews und Tests, ob die App mit Hilfstechnologien und für verschiedene Nutzergruppen bedienbar ist.

Lieferobjekte: Studienberichte, Empfehlungen für UX/UI, Barrierefreiheits-Reports.

Sonstige IT-Security-bezogene Zukunftsthemen (auf Anfrage)

Für kurzfristige Spezialthemen gelten die Tagessätze aus Leistungsbaustein 1. Mögliche Themen sind z. B.:

Security Operations Center (SOC): Unterstützung bei Cybersicherheitsvorfällen und Schadensbegrenzung.Moderne Sicherheitstechnologien: Differential Privacy, Zero-Knowledge-Beweise, Zero-Trust-Architekturen.Zukunftsfähige Kryptografie: Quantencomputerresistente Verfahren, Kryptoagilität (Wechsel von Verfahren im laufenden Betrieb).KI-Sicherheit: Absicherung von Machine-Learning-Verfahren gegen Angriffe und Datenschutzrisiken.

Eignungskriterien

Geforderte Nachweise laut Vergabeunterlagen

Zwingende Ausschlussgründe

Das Unternehmen darf keine Ausschlussgründe nach den einschlägigen Vergaberechtsregeln aufweisen (z. B. schwere Straftaten, schwere Verletzung beruflicher Sorgfalt, Insolvenz, schwere Falschangaben). Darüber hinaus darf es keine Verstöße gegen arbeits-, sozial- und tarifrechtliche Vorschriften geben (z. B. Mindestlohn, Schwarzarbeitsbekämpfung, Entsenderecht, Lieferkettensorgfaltspflichten).

Zuverlässigkeit und finanzielle Solidität

Handelsregister: Eintrag im Handelsregister oder vergleichbaren Register (bzw. Nachweis der Nicht-Eintragung). Auszug darf zum Ablauf der Angebotsfrist nicht älter als 90 Tage sein.Steuern & Sozialversicherung: Ordnungsgemäße Erfüllung der Zahlungspflichten.Haftpflichtversicherung: Betriebshaftpflicht mit 2-facher Maximierung pro Jahr und Mindestdeckungssummen von je 3,0 Mio. € für Personen-, Sach- und Vermögensschäden.

Fachliche Eignung – Referenzen

Insgesamt 3 Referenzen zur Einführung mobiler eID-Lösungen in Deutschland bzw. zur Umsetzung der eIDAS-Verordnung.

Zeitraum: Leistungserbringung ab 01.06.2023 (abgeschlossen oder seit mind. 3 Monaten laufend).Umfang: Mindestens 8 Personenmonate pro Referenz.Auftraggeber: Mindestens 1 öffentlicher und 1 privater Auftraggeber; alle Referenzgeber müssen im Europäischen Wirtschaftsraum (EWR) sitzen.Inhalt: Die drei Leistungsbausteine (sichere Systementwicklung, eIDAS-Compliance, Nutzbarkeit) können gesammelt über die 3 Referenzen nachgewiesen werden. Jede Zeile (Baustein) sowie jede Referenz muss mindestens einmal abgedeckt sein.

Hinweis: Nachweise aus fachlich anderen Kontexten werden nicht als gleichwertig anerkannt.

Zertifizierungen und Standards

Informationssicherheit: ISO 27001 oder gleichwertige Zertifizierung (z. B. SOC 2 Typ 2). Das Zertifikat sowie Management-Summaries der Überwachungsaudits müssen jährlich unaufgefordert vorgelegt werden.Arbeitsweise: Leistungserbringung nach aktuellem Stand der Technik, unter Beachtung einschlägiger BSI-Richtlinien, ISO-Normen und OWASP-Standards.

Anforderungen an die eingesetzten Mitarbeiterprofile

Es sind 4 Mitarbeiterprofile zwingend einzureichen (max. 4 werden gewertet, bei mehr wird alphabetisch nach Nachnamen gekürzt).

Pro Profil gelten Mindestanforderungen:

Berufserfahrung: Mindestens 6 Jahre im Bereich IT Security Consulting.Sprachen: Deutsch und Englisch jeweils mindestens C1 (GER) oder Muttersprache.Referenzen je Profil: 2 bis 5 Projektreferenzen passend zu den zugeordneten Leistungsbausteinen; je Referenz mind. 3 Personenmonate Umfang.

Zuordnung zu den 3 Leistungsbausteinen:

Jeder Baustein benötigt 2 Mitarbeiterprofile – diese Zuordnung ist ein Pflichtfeld.Ein Profil darf höchstens 2 Bausteinen zugeordnet werden (Überlappung möglich).Benannte Personen müssen für die gesamte Vertragslaufzeit verfügbar sein.

Zuschlagskriterien (Wertung)

Der Zuschlag geht auf das wirtschaftlichste Angebot mit dem höchsten Gesamtpunktwert (max. 100 Punkte, bis 3 Dezimalstellen). Gewertet wird in zwei Stufen:

| Kriterium | Gewichtung |

| --- | --- |

| 1. Preis (gewichteter Preis aus 3 Tagessätzen) | 40 % |

| 2. Erfahrung/Qualifikation des Personals | 60 % |

Mindestanforderung für Kriterium 2: Mindestens 30 Punkte – sonst erfolgt Angebotsausschluss.

Bewertung Kriterium 2 (je Leistungsbaustein, 20-0 Punkte): Herausragende Vorerfahrung (20), sehr viel (16), viel (12), einige (8), sehr geringe (4), keine (0).

Bei Punktegleichstand entscheidet der höhere Punktwert im Kriterium 2.

Eignungsleihe, Unteraufträge und Bieter­gemeinschaften

Eignungsleihe: Möglich – das leihende Unternehmen muss nachweisen, dass ihm die Kapazitäten tatsächlich zur Verfügung stehen.Unteraufträge: Möglich – bereits im Angebot benannte Unterauftragnehmer benötigen die Zustimmung des Auftraggebers. Eignungsrelevante Verweise auf Drittunternehmen müssen diese gleichzeitig als Unterauftragnehmer einbinden.Bietergemeinschaften: Zugelassen; alle Mitglieder müssen die Erklärung zur Bietergemeinschaft unterschreiben. Bei wirtschaftlicher/finanzieller Eignungsleihe haften mehrere Mitglieder gemeinsam.Präqualifikation (HPQR) und Einheitliche Europäische Eigenerklärung (EEE) sind zugelassen.

Sanktionen und Sorgfaltspflichten

EU-Russland-Sanktionen: Weder das Unternehmen noch eingesetzte Unterauftragnehmer dürfen Bezug zu den sanktionierten Personen/Kreisen im Sinne der EU-Verordnung 833/2014 haben. Bei Unterauftragnehmern unter 10 % Auftragswert reicht eine Eigenerklärung.Lieferkettensorgfaltspflichtengesetz (LkSG): Bestätigung der Pflichterfüllung oder Erklärung, dass das Unternehmen nicht unter das LkSG fällt.Bundestariftreuegesetz (BTTG): Die einschlägigen Regelungen zur Tariftreue sind während der gesamten Auftragsausführung einzuhalten.
Referenzprojekte
3 Referenzen (insgesamt über alle 3 Leistungsbausteine nachzuweisen) ReferenzenZeitraum: Leistungserbringung ab 01.06.2023 (abgeschlossen oder laufend; laufende mind. 3 Monate bereits erbracht)Volumen: je Referenz mind. 8 Personenmonate (1 PM = 20 Personentage = 160 h)

Einführung mobiler eID-Lösungen in Deutschland bzw. Umsetzung der eIDAS-Verordnung (insb. eIDAS 2.0); Bezug zu EUDI-Wallet, mobilen eID-Systemen oder vergleichbaren Vorhaben

Referenzgeber im EWR ansässig; mind. 1 öffentlicher und mind. 1 privater Auftraggeber; eingereicht via Teil A – Anlage 01

max. 5 Referenzen je Mitarbeiterprofil, insgesamt 4 Profile einzureichen ReferenzenZeitraum: ab 01.06.2023, in Deutschland durchgeführtVolumen: mind. 3 PM pro Referenz

Nachweis pro Mitarbeiter: je 2-5 Projektreferenzen passend zu den zugeordneten Leistungsbausteinen; mind. 3 Personenmonate pro Referenz

über Teil D – Anlage 02 (Mitarbeiterprofile)

KI-Hinweis: Alle Eignungskriterien wurden per KI aus den Vergabeunterlagen extrahiert. Mit TendiGo prüfen Sie in wenigen Minuten, ob Ihr Unternehmen die Anforderungen erfüllt.

Wettbewerb & Angebotsprognose

Erwartete Konkurrenz auf Basis vergleichbarer Vergaben
11+Angebote erwartet
Median vergleichbarer Vergaben: rund 15 Angebote
Hohe Konkurrenz
Wahrscheinliche Bieterzahl
1–3 · 33%4–10 · 31%11+ · 36%
Checkliste zur AngebotsabgabeKonkrete Schritte laut Vergabeunterlagen0 von 11 erledigt
Pflicht-Anlagen für jedes Angebot
Nur bei Bietergemeinschaft
Nur bei Einsatz von Unterauftragnehmern
Allgemeine Formalitäten
Mit TendiGo
Alle Vergabeunterlagen, KI-Analyse der Eignungskriterien und ein Angebots-Check — direkt zu dieser Ausschreibung.
Zur Original-Ausschreibung
Vergabeunterlagen abrufenKI prüft EignungskriterienKI hilft bei der Bewerbung
Neue passende Ausschreibungen per E-Mail
Erhalten Sie ähnliche Vergabeverfahren, sobald sie veröffentlicht werden.
Kostenlos · jederzeit abbestellbar

Auf einen Blick

Auftraggeber
SPRIND GmbH | Vergabekammer des Bundes | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI)
Anschrift
04013 Leipzig
Ort
04103 Leipzig
Kategorie
SAP-Beratung
Veröffentlicht
Angebotsfrist

Erfüllungsort

Ort der Leistung
04103 Leipzig
Sachsen

Weitere Ausschreibungen SAP-Beratung

Alle anzeigen
SAP-Beratung

Lizenzen für SAP Business by Design

CONITAS GmbH | Vergabekammer Baden-Württemberg | Bartsch Rechtsanwälte PartG mbB | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI) · KarlsruheFrist: noch 30 Tage
SAP-Beratung

Transformation SAP R/3 ECC 6.0 nach SAP S/4HANA

PFALZWERKE AKTIENGESELLSCHAFT | Vergabekammer Rheinland-Pfalz Ministerium für Wirtschaft, Verkehr, Landwirtschaft und Weinbau | Dierichsweiler Unternehmens- und Prozessberatung GmbH · LudwigshafenFrist:
SAP-Beratung

EU-weite Ausschreibung zum Abschluss eines Rahmenvertrags zur Bereitstellung von SAP-basierten ERP- und HR-Leistungen (SAP S/4HANA mit kommunalem Template - Los 1 sowie SAP SuccessFactors - Los 2)

ITEBO GmbH | Vergabekammer Niedersachsen beim Nds. Ministerium für Wirtschaft, Verkehr, Bauen und Digitalisierung | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI) · OsnabrückFrist: noch 19 Tage
SAP-Beratung

Rahmenvertrag über Beratungs- und Dienstleistungen im Umfeld der SAP Business Intelligence für den Konzern Stadt Dresden

SachsenNetze HS.HD GmbH | 1. Vergabekammer des Freistaates Sachsen bei der Landesdirektion Sachsen | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI) · DresdenFrist:
SAP-Beratung

Betrieb der SAP-Systemlandschaft

GASCADE Gastransport GmbH | Vergabekammer des Bundes · KasselFrist:
SAP-Beratung

Datawarehouse SAP4HANA

Berlinovo Immobilien Gesellschaft mbH | Vergabekammer des Landes Berlin | Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI) · BerlinFrist:

Bereit für die Zukunft der Vergabe?

Setzen Sie auf den neuen technologischen Standard und verschaffen Sie sich den entscheidenden Vorsprung in der Auftragsakquise.

806+ VergabequellenMit Experten entwickeltSofort einsatzbereit