TED·367425-2026·Schließt in 31 Tagen

Rahmenvertrag Beratung Cybersicherheit und Resilienzstärkung

terranets bw GmbHStuttgart, GermanyVeröffentlicht 29. Mai 2026
Auftragswert
€2.0M
Veröffentlichter Wert
Einreichungsfrist
29. Juni 2026
31 Tage verbleibend
Leistungsbeschreibung

Was wird ausgeschrieben

Die terranets bw GmbH schreibt einen Rahmenvertrag zur Beratung im Bereich Cybersicherheit und Resilienz aus. Ziel ist die Herstellung regulatorischer Compliance unter Berücksichtigung kritischer Infrastrukturen im Gasnetzsektor sowie die Harmonisierung der IT-, OT- und TK-Sicherheitslandschaft. Der Auftrag umfasst die Erstellung von Strategien, Risikoanalysen und Governance-Dokumenten.

Vollständige Beschreibung anzeigen

Auftragsgegenstand ist ein Rahmenvertrag zur Beratung bei den Themen Cybersicherheits- und Resilienzstärkung. Konkretes Ziel ist die Herstellung einer vollumfänglichen Compliance, unter Berücksichtigung der spezifischen sektoralen Anforderungen, der Komplexität der heterogenen Infrastruktur und unternehmensspezifischen Faktoren, wie der Unternehmensgröße und -kultur. Insbesondere muss der Aspekt der Versorgungsicherheit (Erdgas) adressiert werden. Ein weiterer wesentlicher Bestandteil ist die Konsolidierung und Harmonisierung der aktuell bestehenden, weitgehend dezentral geprägten Sicherheits- und Resilienzlandschaft, bei gleichzeitiger Aufrechterhaltung der Trennung zwischen IT, OT und TK. Ebenso sind die einschlägigen Gesetze und Normen, wie das EnWG, KRITIS-DachG, die IT-Sicherheitskataloge für Gasnetze und Telekommunikation und der Stand der Technik zu beachten. Ziel des Rahmenvertrages ist die Entwickelung, Abstimmung und Unterstützung bei der Erstellung von wirksamen und nachhaltigen Liefergegenständen/ Governance-Dokumentationen wie z. B. Politiken, Strategien, Konzepte, Risikoanalysen, Playbooks, Arbeitsanweisungen etc.) zu den benannten Arbeitspaketen (siehe Beschreibung der Beschaffung) sowie ggf. Unterstützung bei deren Umsetzung.

VergabeHero-Einschätzung

Die terranets bw GmbH, ein Betreiber von Gasfernleitungsnetzen, sucht einen Beratungsdienstleister zur Stärkung der Cybersicherheit und operativen Resilienz. Das Projekt zielt darauf ab, die Sicherheitsvorgaben für kritische Infrastrukturen (KRITIS) zu erfüllen und die IT-Systeme sowie die Betriebstechnik (OT) und Telekommunikation (TK) besser aufeinander abzustimmen. Der Dienstleister soll das Unternehmen bei der Erstellung von Sicherheitskonzepten, Risikoanalysen und internen Richtlinien unterstützen. Da es sich um einen Rahmenvertrag handelt, ist die Zusammenarbeit auf eine langfristige strategische Begleitung ausgelegt.

IT-DienstleistungenUnternehmensberatungEnergieÖffentliche VerwaltungCybersicherheitKritisEnergieversorgungIt BeratungResilienzCompliance
Lose

Aufteilung in Lose

1 Lot
LOT-0001RV Beratung Cybersicherheit- & Resilienzstärkung

Zur Erreichung der genannten Projektziele sind konkret folgende Anforderungen an den Dienstleister gestellt: Konkret muss der Dienstleister, neben projektmanagementspezifischen Leistungen, die folgen-den fachlichen Dienstleistungen erbringen: a) Auf Basis der bestehenden Unternehmensinformationen (Unternehmenspolitik, Strate-gien, Richtlinien, Verfahrensanweisungen, Arbeitsanweisungen, Prozessen, IT-/OT-Landschaft, Gap-Analysen BIA, Netzwerkpläne, Projektergebnisse etc.) wirksame und nachhaltige Liefergegenstände/ Governance-Dokumentationen (Politiken, Strate-gien, Konzepte, Risikoanalysen, Playbooks etc.) entwickeln, abstimmen und bei der Umsetzung unterstützen. Die Umsetzungsunterstützung umfasst, sofern in den genannten Teilprojekten nichts anderes angegeben ist, mindestens: aa) die Erstellung oder Anpassung von wirksamen und nachhaltigen Richtlinien, Verfahrensanweisungen, Arbeitsanweisungen, Prozessen (BPMN), etc., ab) die Definition von Rollen und Verantwortlichkeiten, insbesondere unter dem Aspekt von Segregation of Duties, und die Dokumentation in einer RACI-Matrix, ac) die Erarbeitung von aussagekräftigen Kennzahlen und KPIs, um die Kontrolle und Weiterentwicklung zu ermöglichen, ad) die Datenerhebung und Zusammenführung der dezentralen Fachinformationen in ein oder mehrere Systeme, ae) die Bereitstellung und Vermittlung von Informationen für das Management und die betroffenen Organisationseinheiten, zur Vorstellung der neuen Vorgaben und Verfahren. Konkrete Arbeitspakete der Ausschreibung sind: - Paket Projektmanagement - Paket Sicherheits- & Resilienzpolitik - Paket Assetmanagement - Paket Risikomanagement der Informationssicherheit - Paket Risikomanagement in Vorbereitung auf die nationale Risikoanalyse - Paket Resilienzplan - Paket Incidentmanagement - Paket Geschäftskontinuität - Paket IT Service Continuity Management (ITSCM) - Paket Identitäts- und Zugriffsmanagement - Paket Sicherheitsbewusstsein - Paket Sicherheit im Personalwesen - Paket Physische Sicherheit - Paket Netzwerk - Paket Kryptographie - Paket System- und Netzwerküberwachnung - Paket Sichere Entwicklung - Paket Lieferkettensicherheit - Optionales Paket: Unterstützungsleistung IT-SIKAT Folgende Leistungen sind kein Teil dieser Ausschreibung: - Umsetzung baulicher Sicherheitsmaßnahmen. - Bereitstellung, Beschaffung oder Betrieb von Hardware oder Software. - Rechtsverbindliche Einzelfallprüfungen oder Rechtsberatungen, insbesondere o verbindliche Auslegungen gesetzlicher Pflichten nach NIS2 oder KRITIS-DachG, o Vertretung gegenüber Aufsichts- oder Meldestellen, o Erstellung rechtsverbindlicher Stellungnahmen. - Operative Unterstützung bei realen Sicherheitsvorfällen oder Krisenfällen, insbesondere o Incident-Response-Leistungen im Ereignisfall, o 24/7-Rufbereitschaften oder Notfallunterstützung, o operative Kommunikation mit Behörden oder externen Stellen. - Auditierungen, Zertifizierungen oder Konformitätsbewertungen, insbesondere o interne oder externe Audits nach KRITIS-DachG, ISO/IEC 27001, BSI IT-Grundschutz oder vergleichbaren Standards, o Prüfungen zur Feststellung der Rechts- oder Normkonformität, o Vorbereitung, Begleitung oder Durchführung von Prüfungen durch Aufsichts- oder Zertifizierungsstellen. - Erstellung, Fortschreibung, Vertiefung oder erneute Durchführung von Gap Analysen zu NIS2 oder KRITIS-DachG. - Durchführung einer Business Impact Analyse (BIA).

CPV 72600000, 72222000, 72000000, 72224000, 72222300, 79417000
Bewertung

Zuschlagskriterien

4 Kriterien
  • price

    Bewertungspreis

    0.4%
  • quality

    Risikostruktur des Vertrages

    0.05%
  • quality

    Angebotenes Kernteam zur Erfüllung der vertraglichen Pflichten.

    0.25%
  • quality

    Bewertung des eingereichten Konzeptes.

    0.3%
Zeitleiste

Zeitplan

  1. 29. Mai 2026
    Bekanntmachung veröffentlicht
    Auf TED publiziert
  2. 29. Juni 2026
    Einreichungsfrist
    Elektronische Einreichung
Anhänge

Dokumente & Links

1 Link