Kostenloses Live-Webinar: VergabeHero in Aktion erleben.

Evaluation des IT- und Digitalisierungsreifegrads von Gesundheitseinrichtungen

Status
Offen
Angebotsfrist
15.10.2026, 14:00 (Europe/Berlin)
Geschätzter Wert
17.734.454 EUR
Lose
1
Erfüllungsregion
Nordrhein-Westfalen, Deutschland
Verfahren
Offenes Verfahren
Auftragsart
Dienstleistung
Veröffentlicht
19.08.2026
CPV-Codes
Dienstleistungen des Gesundheitswesens (85100000)
Bekanntmachung
evergabe-online.de
Bekanntmachungsnummer
676449-2026
Verfahrensnummer
7f4390a5-60e0-480c-92c3-dff1e603c378

Fragenkatalog

Deine Fragen an die Ausschreibung, beantwortet aus Bekanntmachung und Unterlagen.

Kurzbeschreibung

Das Bundesministerium für Gesundheit in Bonn beauftragt die Evaluation des IT- und Digitalisierungsstands systemrelevanter Gesundheitseinrichtungen entlang der kritischen Versorgungskette. Dazu gehören die Weiterentwicklung von Reifegradmodellen, die technische Bereitstellung und der Betrieb der Erhebung sowie die Auswertung der Ergebnisse; vorgesehen sind drei Erhebungsrunden in den Jahren 2027, 2028 und 2029. Die Evaluation soll unter anderem zeigen, wie sich Digitalisierung und IT-Sicherheit durch das Sofortprogramm verändert haben und wie gut Einrichtungen die Anforderungen der europäischen NIS-2-Richtlinie zur Netzwerk- und Informationssicherheit erfüllen; der geschätzte Auftragswert beträgt rund 17,7 Millionen Euro.

KI-Zusammenfassung · Maßgeblich ist die Originalbekanntmachung.

Auf einen Blick

KI-Auswertung der Bekanntmachung

Leistungsverzeichnis wird ausgewertet …

So schnell verstehst du mit VergabeHero jede Ausschreibung.

Termin buchen

Leistungsbeschreibung

Aufgrund der hohen Gefährdungslage im Cyberraum hat der Bundesgesetzgeber ein Sofortprogramm Cybersicherheit zum Schutz der akutstationären Versorgung im Bundeshaushalt verankert. Das Förderprogramm soll systemrelevanten Gesundheitseinrichtungen entlang der kritischen (Akut-)Versorgungskette die erforderlichen Ressourcen für moderne Schutzmaßnahmen bereitstellen und gleichzeitig zur Erfüllung der verpflichtenden NIS-2-Richtlinie beitragen. Die eingesetzten IT-Systeme werden damit sowohl präventiv vor Angriffen geschützt, als auch in die Lage versetzt, bei Sicherheitsvorfällen schnell wieder in einen funktionsfähigen Zustand zu gelangen. Dies gewährleistet eine durchgehende Akutversorgung im Krisenfall. Im Zuge des Sofortprogrammes Cybersicherheit soll der Digitalisierungsgrad insgesamt und im Besonderen der IT-Sicherheitsgrad der systemrelevanten Gesundheitseinrichtungen entlang der kritischen Versorgungskette erfasst werden (vgl. Modul 1 zur weiteren Erläuterung). Anhand auf anerkannten Reifegradmodellen basierender und noch festzulegender Kriterien sollen systemrelevante Gesundheitseinrichtungen im Rahmen einer Selbsteinschätzung eine Einstufung und Bewertung ihres IT-Sicherheits- und Digitalisierungsstands vornehmen. Die Teilnahme an der Selbsteinschätzung ist verpflichtend für Einrichtungen, die im Rahmen des Sofortprogrammes eine Förderung erhalten. Grundsätzlich soll die Teilnahme allerdings sämtlichen berechtigten systemrelevanten Gesundheitseinrichtungen entlang der kritischen Versorgungskette offenstehen. Die Daten werden im Anschluss aggregiert ausgewertet. Es sind drei Erhebungszeiträume in den Jahren 2027, 2028 und 2029 vorgesehen. Die erste Erhebung soll im Jahr 2027 stattfinden und anschließend im jährlichen Turnus fortgeführt werden, mit weiteren Erhebungen in den Jahren 2028 und 2029. Innerhalb dieser Erhebungszeiträume können die konkreten Erhebungszeitpunkte für die jeweiligen Einrichtungsgruppen unter Berücksichtigung der bestehenden Datenlage und des jeweiligen Erkenntnisbedarfs zeitlich differenziert festgelegt werden. Insbesondere kann die erste Erhebung bei den weiteren systemrelevanten Gesundheitseinrichtungen, für die bislang keine vergleichbare Datengrundlage vorliegt, zu einem früheren Zeitpunkt erfolgen. Für den Krankenhausbereich kann demgegenüber auf bereits vorliegende Erkenntnisse aus der jüngsten Erhebung des DigitalRadar aufgebaut und die nächste Erhebung entsprechend zu einem späteren Zeitpunkt durchgeführt werden. Einerseits kann so der Status Quo der systemrelevanten Gesundheitseinrichtungen zu den drei Messzeitpunkten erfasst werden, andererseits kann durch den Vergleich der drei Messzeitpunkte ein längsschnittlicher Verlauf abgebildet werden. Dieser ermöglicht die Bewertung, inwieweit die Digitalisierung/IT-Sicherheit der systemrelevanten Gesundheitseinrichtungen im Rahmen des Sofortprogramms verbessert werden konnte. Auf dieser Grundlage können zudem Maßnahmen zur Verbesserung moderner Sicherheitsvorkehrungen, zur Erfüllung der Anforderungen der NIS-2-Richtlinie, zur Stärkung der Resilienz und Versorgungssicherheit sowie zur Optimierung des Ressourceneinsatzes bewertet werden. Die Details entnehmen Sie bitte den Vergabeunterlagen.

Ganze Leistungsbeschreibung anzeigen

Leistungen nach Losen (1)

  • LOT-0000 · Evaluation des Sofortprogramms Cybersicherheit

    Gegenstand der Auftrages ist die Evaluierung des IT- und Digitalisierungsreifegrades im Zuge des Sofortprogrammes Cybersicherheit der systemrelevanten Gesundheitseinrichtungen entlang der kritischen Versorgungskette. Dies umfasst die (Weiter-)Entwicklung von Reifegradmodellen, welche eine standardisierte und umfassende Bewertung des IT- und Digitalisierungsgrads der systemrelevanten Gesundheitseinrichtungen ermöglichen soll (Modul 1), die technische Bereitstellung und den Betrieb des hierfür erforderlichen Erhebungsinstruments bzw. der Erhebungsplattform sowie die Durchführung (Modul 2), die wissenschaftliche Auswertung der Erhebung bzw. Selbsteinschätzung der systemrelevanten Gesundheitseinrichtungen und Analyse des longitudinalen Verlaufs (Modul 3) sowie eine begleitende Evaluation der Studie (Modul 4). Das übergeordnete Ziel ist es, den grundsätzlichen Stand der IT-Sicherheit/Digitalisierung in deutschen systemrelevanten Gesundheitseinrichtungen entlang der kritischen Versorgungskette zu erfassen. Modul 1: (Weiter-)Entwicklung von ganzheitlichen, integrativen und standardisierten Reifegradmodellen zur Erfassung des IT-Sicherheits- und Digitalisierungsgrad von systemrelevanten Gesundheitseinrichtungen in Deutschland [Modellentwicklung] Modul 2: Technische Bereitstellung und Betrieb des Erhebungsinstruments bzw. der Erhebungsplattform sowie Durchführung der Erhebung [technische Umsetzung und Datenerhebung] Modul 3: Wissenschaftliche Auswertung der Erhebung bzw. Selbsteinschätzung und Analyse des longitudinalen Verlaufs Modul 4: Begleitevaluation

    Frist: 15.10.2026, 02:00 (Europe/Berlin)

Anforderungen an deinen Betrieb

Vorstehender Ausschlussgrund wurde nur beispielhaft gewählt. Es gelten alle zwingenden Ausschlussgründe nach § 123 GWB und alle fakultativen Ausschlussgründe nach § 124 GWB. Der öffentliche Auftraggeber kann den Bewerber oder Bieter unter Einhaltung der Grundsätze der Transparenz und der Gleichbehandlung auffordern, fehlende, unvollständige oder fehlerhafte unternehmensbezogene Unterlagen, insbesondere Eigenerklärungen, Angaben, Bescheinigungen oder sonstige Nachweise, nachzureichen, zu vervollständigen oder zu korrigieren, oder fehlende oder unvollständige leistungsbezogene Unterlagen nachzureichen oder zu vervollständigen. Der öffentliche Auftraggeber ist berechtigt, in der Auftragsbekanntmachung oder den Vergabeunterlagen festzulegen, dass er keine Unterlagen nachfordern wird (§ 56 Abs. 2).Die Nachforderung von leistungsbezogenen Unterlagen, die die Wirtschaftlichkeitsbewertung der Angebote anhand der Zuschlagskriterien betreffen, ist ausgeschlossen. Dies gilt nicht für Preisangaben, wenn es sich um unwesentliche Einzelpositionen handelt, deren Einzelpreise den Gesamtpreis nicht verändern oder die Wertungsreihenfolge und den Wettbewerb nicht beeinträchtigen (§ 56 Abs. 3).

Wie wird das Angebot bewertet?

LOT-0000 · Evaluation des Sofortprogramms Cybersicherheit

Preis 30%
Qualität 70%

Vergabeunterlagen

24 Dateien · geladen 17.09.2026
_Hinweise von der e-Vergabe.txtSonstiges1 KB
00_Angebotsaufforderung.pdfSonstiges130 KBKlicken zum Anzeigen
01_Leistungsbeschreibung.pdfLVLeistungsverzeichnis182 KBKlicken zum Anzeigen
02_Zeitplan_angepasst nach Fristverlängerung.pdfSonstiges77 KBKlicken zum Anzeigen
03_Bewerbungsbedingungen.pdfAnschreiben264 KBKlicken zum Anzeigen
04_Vertragsentwurf.pdfVertragsbedingungen203 KBKlicken zum Anzeigen
05_Angebotsschreiben.docxAnschreiben51 KBKlicken zum Anzeigen
06_Preisblatt.docxSonstiges46 KBKlicken zum Anzeigen
07_Eigenerklärung Ausschlussgründe.docxFormular69 KBKlicken zum Anzeigen
08_Eignungskriterien.pdfSonstiges106 KBKlicken zum Anzeigen
09_Eigenerklärung zur Qualifikation des eingesetzten Personals_korrigiert260915.docxFormular64 KBKlicken zum Anzeigen
10_Eigenerklärung zu Referenzen.docxFormular56 KBKlicken zum Anzeigen
11_Eigenerklärung zur technischen und beruflichen Leistungsfähigkeit_Korrektur Anlagenbez..docxFormular59 KBKlicken zum Anzeigen
12_Einsatz von Unterauftragnehmern.docxSonstiges65 KBKlicken zum Anzeigen
13_Bietergemeinschaftserklärung.docxFormular73 KBKlicken zum Anzeigen
14_Verpflichtungserklärung Datenschutz Verpflichteter.pdfFormular57 KBKlicken zum Anzeigen
15_Verpflichtungserklärung Datenschutz Verantwortlicher.pdfFormular167 KBKlicken zum Anzeigen
16_Hinweisblatt zum Datenschutz.PDFSonstiges218 KBKlicken zum Anzeigen
17_Merkblatt Rechnungseingangsplattformen.pdfSonstiges215 KBKlicken zum Anzeigen
18_Bewertungsmatrix_Korrektur nBF_260915.pdfSonstiges196 KBKlicken zum Anzeigen
19_VOL-B.pdfSonstiges239 KBKlicken zum Anzeigen
20_Auftragsverarbeitung_BF54.docxSonstiges83 KBKlicken zum Anzeigen
260904_ZR2_Bieterfragen und -antworten Nr. 1-10_Reinschrift.pdfSonstiges117 KBKlicken zum Anzeigen
260915_ZR2_Bieterfragen und -antworten Nr. 10-89.pdfSonstiges421 KBKlicken zum Anzeigen

Anforderungen

Vorstehender Ausschlussgrund wurde nur beispielhaft gewählt. Es gelten alle zwingenden Ausschlussgründe nach § 123 GWB und alle fakultativen Ausschlussgründe nach § 124 GWB. Der öffentliche Auftraggeber kann den Bewerber oder Bieter unter Einhaltung der Grundsätze der Transparenz und der Gleichbehandlung auffordern, fehlende, unvollständige oder fehlerhafte unternehmensbezogene Unterlagen, insbesondere Eigenerklärungen, Angaben, Bescheinigungen oder sonstige Nachweise, nachzureichen, zu vervollständigen oder zu korrigieren, oder fehlende oder unvollständige leistungsbezogene Unterlagen nachzureichen oder zu vervollständigen. Der öffentliche Auftraggeber ist berechtigt, in der Auftragsbekanntmachung oder den Vergabeunterlagen festzulegen, dass er keine Unterlagen nachfordern wird (§ 56 Abs. 2).Die Nachforderung von leistungsbezogenen Unterlagen, die die Wirtschaftlichkeitsbewertung der Angebote anhand der Zuschlagskriterien betreffen, ist ausgeschlossen. Dies gilt nicht für Preisangaben, wenn es sich um unwesentliche Einzelpositionen handelt, deren Einzelpreise den Gesamtpreis nicht verändern oder die Wertungsreihenfolge und den Wettbewerb nicht beeinträchtigen (§ 56 Abs. 3).

Änderungen und Bieterfragen

3 Einträge
  1. 01.10.2026Berichtigung 2Angaben ergänzt oder aktualisiert
  2. 07.09.2026Berichtigung 1Bekanntmachung 613884-2026
  3. 19.08.2026BekanntmachungBekanntmachung 883916

Welche ähnlichen Ausschreibungen sind offen?

Alle ähnlichen Ausschreibungen anzeigen

Alle Angaben ohne Gewähr. Ausschreibungen können sich jederzeit ändern – wir übernehmen keine Gewähr für Aktualität, Vollständigkeit oder Richtigkeit der hier dargestellten Daten. Maßgeblich ist stets die Originalbekanntmachung des Auftraggebers.