TED·351173-2026·Schließt in 24 Tagen

Entwicklung eines Editors und Generators für eine Stand-der-Technik-Bibliothek

Bundesamt für Sicherheit in der InformationstechnikBonn, GermanyVeröffentlicht 22. Mai 2026
Auftragswert
~€325k
Geschätzt · Konfidenz low
Einreichungsfrist
22. Juni 2026
24 Tage verbleibend
Leistungsbeschreibung

Was wird ausgeschrieben

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) beauftragt die Entwicklung von zwei Software-Artefakten: einen Editor zur Erstellung von Anforderungen und einen Generator zur Verwaltung und Sichtung dieser Anforderungen. Ziel ist es, Anwendern ohne tiefgehende OSCAL-Kenntnisse die Arbeit mit der bestehenden Stand-der-Technik-Bibliothek zu erleichtern. Die Projektlaufzeit beträgt 240 Tage.

Vollständige Beschreibung anzeigen

Aktuell befindet sich eine Stand-der-Technik-Bibliothek (SdT-Bibliothek) in der Pilotphase. Diese wurde als GitHub-Bibliothek mit Anforderungen initiiert (https://github.com/BSI-Bund/Stand-der-Technik Bibliothek). In diesem Projekt werden zwei Software-Artefakte entwickelt: 1) Editor zur Erstellung von Anforderungen und Zusammenstellung von bestehenden Anforderungen in Kataloge 2) Generator zur Sichtung von Anforderungen und Katalogen sowie Unterstützung im Management dieser zwecks Maßnahmendurchführung und -nachweis Im Ergebnis werden BSI-Mitarbeitende und andere Ersteller von Anforderungsdokumenten somit in die Lage versetzt, nutzerfreundlich in dem Editor Anforderungen und Maßnahmen einzupflegen. Diese fügen sich technisch korrekt in die Stand-der-Technik-Bibliothek ein und werden nach einem automatisierten Prüfprozess im Generator sichtbar. BSI-Mitarbeitende und andere Ersteller von Anforderungsdokumenten benötigen hierfür keine speziellen Kenntnisse bzgl. des OSCAL-Formats. Zielgruppen des BSI (Behörden, Unternehmen) können die Anforderungen übersichtlich in Anwenderkatalogen sichten und werden vom Generator in der Auswahl und Umsetzung von Maßnahmen unterstützt.

VergabeHero-Einschätzung

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) sucht einen Dienstleister für die Weiterentwicklung seiner sogenannten Stand-der-Technik-Bibliothek. Dabei handelt es sich um ein IT-Projekt, bei dem zwei Werkzeuge programmiert werden: Ein Editor, mit dem Nutzer Anforderungen einfach erstellen können, und ein Generator, der diese Anforderungen prüft und für Behörden sowie Unternehmen übersichtlich aufbereitet. Ziel ist es, dass Anwender ohne spezielles technisches Vorwissen über das komplexe OSCAL-Datenformat (ein Standard für Sicherheitsanforderungen) arbeiten können. Das Projekt hat eine Laufzeit von etwa acht Monaten und unterstützt die Digitalisierung von Sicherheitsvorgaben.

IT-DienstleistungenSoftwareentwicklungÖffentliche VerwaltungIT-SicherheitSoftwareentwicklungIt DienstleistungenOeffentliche VerwaltungCybersicherheitOscal Standard
Lose

Aufteilung in Lose

1 Lot
LOT-0000P1013 SdT Editor

Aktuell befindet sich eine Stand-der-Technik-Bibliothek (SdT-Bibliothek) in der Pilotphase. Diese wurde als GitHub-Bibliothek mit Anforderungen initiiert (https://github.com/BSI-Bund/Stand-der-Technik Bibliothek). In diesem Projekt werden zwei Software-Artefakte entwickelt: 1) Editor zur Erstellung von Anforderungen und Zusammenstellung von bestehenden Anforderungen in Kataloge 2) Generator zur Sichtung von Anforderungen und Katalogen sowie Unterstützung im Management dieser zwecks Maßnahmendurchführung und -nachweis Im Ergebnis werden BSI-Mitarbeitende und andere Ersteller von Anforderungsdokumenten somit in die Lage versetzt, nutzerfreundlich in dem Editor Anforderungen und Maßnahmen einzupflegen. Diese fügen sich technisch korrekt in die Stand-der-Technik-Bibliothek ein und werden nach einem automatisierten Prüfprozess im Generator sichtbar. BSI-Mitarbeitende und andere Ersteller von Anforderungsdokumenten benötigen hierfür keine speziellen Kenntnisse bzgl. des OSCAL-Formats. Zielgruppen des BSI (Behörden, Unternehmen) können die Anforderungen übersichtlich in Anwenderkatalogen sichten und werden vom Generator in der Auswahl und Umsetzung von Maßnahmen unterstützt.

CPV 72000000240 Tage Laufzeit
Zeitleiste

Zeitplan

  1. 22. Mai 2026
    Bekanntmachung veröffentlicht
    Auf TED publiziert
  2. 22. Juni 2026
    Einreichungsfrist
    Elektronische Einreichung
Anhänge

Dokumente & Links

1 Link