RV Beratung Cybersicherheit- & Resilienzstärkung
Opportunity Score
Why this score?
Opportunity
55 / 100
Complexity
75 / 100
Risk factors
The reference requirements are extremely specific (at least 2 references at KRITIS operators, covering 8 of 11 topics...
The estimated value is €2,000,000 but framework maximum is €3,000,000. Actual volume is not guaranteed; the framework m...
Submission deadline in 1 days
Deep Portfolio Analysis
Uses:
- Description
- Industries & Services
- Capabilities
- Market & Experience
- Certifications
Overview
Moderate opportunityKey Facts
- EUR 2M estimated value
- Framework procurement
- Services contract
- 1 lot
- Development and alignment of governance documentation (policies, strategies, concepts, risk analyses, playbooks, procedures)
- Support in implementing governance frameworks
Show full summary
This tender is for a framework agreement for cybersecurity and resilience consulting services for terranets bw GmbH, a gas network operator in Stuttgart, Germany. The objective is to achieve full compliance with sector-specific requirements (e.g., EnWG, KRITIS-DachG) while consolidating and harmonizing the current decentralized security and resilience landscape. The framework covers 18 work packages (e.g., risk management, incident management, business continuity) and excludes operational IT security, legal advice, and audits. The estimated contract value is €2,000,000 (structured data), but the XML notice indicates a framework maximum of €3,000,000. Submission is electronic via DTVP, with a deadline of 2026-06-22. The procedure is a negotiated procedure with call for competition (neg-w-call). Only one lot is fully described, though structured data suggests multiple lots; this inconsistency lowers confidence.
Risks
The reference requirements are extremely specific (at least 2 references at KRITIS operators, covering 8 of 11 topics...
The estimated value is €2,000,000 but framework maximum is €3,000,000. Actual volume is not guaranteed; the framework m...
Submission deadline in 1 days
Analysis may be incomplete
Only part of the procurement documentation was analyzed. Additional eligibility requirements, certificates, or submission documents may exist in the remaining tender documentation.
Key Requirements
Technical
- Four reference projects in information security/resilience, at least two completed and at least two at KRITIS operators (distribution, transmission, telecom, or long-distance...
- References must cover at least 8 of 11 specified thematic areas (e.g., asset management, incident management, OT/ICS security, BCM, network security)
Administrative
- At least three of five governance document types (policy, directive, procedure, risk analysis, incident playbook) must have been created in the references
Requirements may be incomplete.
Award Criteria
Lot 1
Lot 2
Lot 3
Lot 4
Buyer
Name
terranets bw GmbH
Location
Stuttgart, DEU
Website
Identifier
DE147813023
Lots (5)
LOT-0001
RV Beratung Cybersicherheit- & Resilienzstärkung
The sole lot covers all required consulting services for cybersecurity and resilience, including development of governance documentation (policies, strategies, risk analyses, playbooks) across 18 work packages such as project management, asset management, risk management, incident management, business continuity, identity and access management, and supply chain security. Excluded are physical security implementation, hardware/software provision, legal advice, operational incident response, audits, and gap analyses.
EUR 2M
Estimated value
Location
Category
Deadline
Award details
Additional CPV codes
Value note
Show original TED data
Original TED description
Zur Erreichung der genannten Projektziele sind konkret folgende Anforderungen an den Dienstleister gestellt: Konkret muss der Dienstleister, neben projektmanagementspezifischen Leistungen, die folgen-den fachlichen Dienstleistungen erbringen: a) Auf Basis der bestehenden Unternehmensinformationen (Unternehmenspolitik, Strate-gien, Richtlinien, Verfahrensanweisungen, Arbeitsanweisungen, Prozessen, IT-/OT-Landschaft, Gap-Analysen BIA, Netzwerkpläne, Projektergebnisse etc.) wirksame und nachhaltige Liefergegenstände/ Governance-Dokumentationen (Politiken, Strate-gien, Konzepte, Risikoanalysen, Playbooks etc.) entwickeln, abstimmen und bei der Umsetzung unterstützen. Die Umsetzungsunterstützung umfasst, sofern in den genannten Teilprojekten nichts anderes angegeben ist, mindestens: aa) die Erstellung oder Anpassung von wirksamen und nachhaltigen Richtlinien, Verfahrensanweisungen, Arbeitsanweisungen, Prozessen (BPMN), etc., ab) die Definition von Rollen und Verantwortlichkeiten, insbesondere unter dem Aspekt von Segregation of Duties, und die Dokumentation in einer RACI-Matrix, ac) die Erarbeitung von aussagekräftigen Kennzahlen und KPIs, um die Kontrolle und Weiterentwicklung zu ermöglichen, ad) die Datenerhebung und Zusammenführung der dezentralen Fachinformationen in ein oder mehrere Systeme, ae) die Bereitstellung und Vermittlung von Informationen für das Management und die betroffenen Organisationseinheiten, zur Vorstellung der neuen Vorgaben und Verfahren. Konkrete Arbeitspakete der Ausschreibung sind: - Paket Projektmanagement - Paket Sicherheits- & Resilienzpolitik - Paket Assetmanagement - Paket Risikomanagement der Informationssicherheit - Paket Risikomanagement in Vorbereitung auf die nationale Risikoanalyse - Paket Resilienzplan - Paket Incidentmanagement - Paket Geschäftskontinuität - Paket IT Service Continuity Management (ITSCM) - Paket Identitäts- und Zugriffsmanagement - Paket Sicherheitsbewusstsein - Paket Sicherheit im Personalwesen - Paket Physische Sicherheit - Paket Netzwerk - Paket Kryptographie - Paket System- und Netzwerküberwachnung - Paket Sichere Entwicklung - Paket Lieferkettensicherheit - Optionales Paket: Unterstützungsleistung IT-SIKAT Folgende Leistungen sind kein Teil dieser Ausschreibung: - Umsetzung baulicher Sicherheitsmaßnahmen. - Bereitstellung, Beschaffung oder Betrieb von Hardware oder Software. - Rechtsverbindliche Einzelfallprüfungen oder Rechtsberatungen, insbesondere o verbindliche Auslegungen gesetzlicher Pflichten nach NIS2 oder KRITIS-DachG, o Vertretung gegenüber Aufsichts- oder Meldestellen, o Erstellung rechtsverbindlicher Stellungnahmen. - Operative Unterstützung bei realen Sicherheitsvorfällen oder Krisenfällen, insbesondere o Incident-Response-Leistungen im Ereignisfall, o 24/7-Rufbereitschaften oder Notfallunterstützung, o operative Kommunikation mit Behörden oder externen Stellen. - Auditierungen, Zertifizierungen oder Konformitätsbewertungen, insbesondere o interne oder externe Audits nach KRITIS-DachG, ISO/IEC 27001, BSI IT-Grundschutz oder vergleichbaren Standards, o Prüfungen zur Feststellung der Rechts- oder Normkonformität, o Vorbereitung, Begleitung oder Durchführung von Prüfungen durch Aufsichts- oder Zertifizierungsstellen. - Erstellung, Fortschreibung, Vertiefung oder erneute Durchführung von Gap Analysen zu NIS2 oder KRITIS-DachG. - Durchführung einer Business Impact Analyse (BIA).
Lot 2
Lot 2
Auftragsgegenstand ist ein Rahmenvertrag zur Beratung bei den Themen Cybersicherheits- und Resilienzstärkung. Konkretes Ziel ist die Herstellung einer vollumfänglichen Compliance, unter Berücksichtigung der spezifischen sektoralen Anforderungen, der Komplexität der heterogenen Infrastruktur und unternehmensspezifischen Faktoren, wie der Unternehmensgröße und -kultur. Insbesondere muss der Aspekt der Versorgungsicherheit (Erdgas) adressiert werden. Ein weiterer wesentlicher Bestandteil ist die Konsolidierung und Harmonisierung der aktuell bestehenden, weitgehend dezentral geprägten Sicherheits- und Resilienzlandschaft, bei gleichzeitiger Aufrechterhaltung der Trennung zwischen IT, OT und TK. Ebenso sind die einschlägigen Gesetze und Normen, wie das EnWG, KRITIS-DachG, die IT-Sicherheitskataloge für Gasnetze und Telekommunikation und der Stand der Technik zu beachten. Ziel des Rahmenvertrages ist die Entwickelung, Abstimmung und Unterstützung bei der Erstellung von wirksamen und nachhaltigen Liefergegenständen/ Governance-Dokumentationen wie z. B. Politiken, Strategien, Konzepte, Risikoanalysen, Playbooks, Arbeitsanweisungen etc.) zu den benannten Arbeitspaketen (siehe Beschreibung der Beschaffung) sowie ggf. Unterstützung bei deren Umsetzung.
Category
Lot 3
Lot 3
Auftragsgegenstand ist ein Rahmenvertrag zur Beratung bei den Themen Cybersicherheits- und Resilienzstärkung. Konkretes Ziel ist die Herstellung einer vollumfänglichen Compliance, unter Berücksichtigung der spezifischen sektoralen Anforderungen, der Komplexität der heterogenen Infrastruktur und unternehmensspezifischen Faktoren, wie der Unternehmensgröße und -kultur. Insbesondere muss der Aspekt der Versorgungsicherheit (Erdgas) adressiert werden. Ein weiterer wesentlicher Bestandteil ist die Konsolidierung und Harmonisierung der aktuell bestehenden, weitgehend dezentral geprägten Sicherheits- und Resilienzlandschaft, bei gleichzeitiger Aufrechterhaltung der Trennung zwischen IT, OT und TK. Ebenso sind die einschlägigen Gesetze und Normen, wie das EnWG, KRITIS-DachG, die IT-Sicherheitskataloge für Gasnetze und Telekommunikation und der Stand der Technik zu beachten. Ziel des Rahmenvertrages ist die Entwickelung, Abstimmung und Unterstützung bei der Erstellung von wirksamen und nachhaltigen Liefergegenständen/ Governance-Dokumentationen wie z. B. Politiken, Strategien, Konzepte, Risikoanalysen, Playbooks, Arbeitsanweisungen etc.) zu den benannten Arbeitspaketen (siehe Beschreibung der Beschaffung) sowie ggf. Unterstützung bei deren Umsetzung.
Category
Lot 4
Lot 4
Auftragsgegenstand ist ein Rahmenvertrag zur Beratung bei den Themen Cybersicherheits- und Resilienzstärkung. Konkretes Ziel ist die Herstellung einer vollumfänglichen Compliance, unter Berücksichtigung der spezifischen sektoralen Anforderungen, der Komplexität der heterogenen Infrastruktur und unternehmensspezifischen Faktoren, wie der Unternehmensgröße und -kultur. Insbesondere muss der Aspekt der Versorgungsicherheit (Erdgas) adressiert werden. Ein weiterer wesentlicher Bestandteil ist die Konsolidierung und Harmonisierung der aktuell bestehenden, weitgehend dezentral geprägten Sicherheits- und Resilienzlandschaft, bei gleichzeitiger Aufrechterhaltung der Trennung zwischen IT, OT und TK. Ebenso sind die einschlägigen Gesetze und Normen, wie das EnWG, KRITIS-DachG, die IT-Sicherheitskataloge für Gasnetze und Telekommunikation und der Stand der Technik zu beachten. Ziel des Rahmenvertrages ist die Entwickelung, Abstimmung und Unterstützung bei der Erstellung von wirksamen und nachhaltigen Liefergegenständen/ Governance-Dokumentationen wie z. B. Politiken, Strategien, Konzepte, Risikoanalysen, Playbooks, Arbeitsanweisungen etc.) zu den benannten Arbeitspaketen (siehe Beschreibung der Beschaffung) sowie ggf. Unterstützung bei deren Umsetzung.
Category
Lot 5
Lot 5
Auftragsgegenstand ist ein Rahmenvertrag zur Beratung bei den Themen Cybersicherheits- und Resilienzstärkung. Konkretes Ziel ist die Herstellung einer vollumfänglichen Compliance, unter Berücksichtigung der spezifischen sektoralen Anforderungen, der Komplexität der heterogenen Infrastruktur und unternehmensspezifischen Faktoren, wie der Unternehmensgröße und -kultur. Insbesondere muss der Aspekt der Versorgungsicherheit (Erdgas) adressiert werden. Ein weiterer wesentlicher Bestandteil ist die Konsolidierung und Harmonisierung der aktuell bestehenden, weitgehend dezentral geprägten Sicherheits- und Resilienzlandschaft, bei gleichzeitiger Aufrechterhaltung der Trennung zwischen IT, OT und TK. Ebenso sind die einschlägigen Gesetze und Normen, wie das EnWG, KRITIS-DachG, die IT-Sicherheitskataloge für Gasnetze und Telekommunikation und der Stand der Technik zu beachten. Ziel des Rahmenvertrages ist die Entwickelung, Abstimmung und Unterstützung bei der Erstellung von wirksamen und nachhaltigen Liefergegenständen/ Governance-Dokumentationen wie z. B. Politiken, Strategien, Konzepte, Risikoanalysen, Playbooks, Arbeitsanweisungen etc.) zu den benannten Arbeitspaketen (siehe Beschreibung der Beschaffung) sowie ggf. Unterstützung bei deren Umsetzung.
Category
Procurement Details
- Publication date
- 28 May 2026
- Notice type
- Contract notice — standard
- Languages
- German
Reference metadata
- Notice subtype
- 17
- Notice version
- 1
- Legal basis
- 32014L0025
Reference IDs
- Tender ID
- 367425-2026
- Source notice ID
- 83c4c1ba-3270-4128-bc4d-a7b4179f5230
Documents (2)
Similar tenders
Germany – Automobile emergency road services – Rahmenvertrag Abschleppen und Verwahren von Fahrzeugen
Germany – Adult and other education services – REZ Bayern_45ind_JC LK Starnberg
Germany – Research and development services and related consultancy services – GLES Querschnittserhebung zur Wahl des 22. Deutschen Bundestages
Germany – Engineering design services – Nachhaltigkeitsplanung im Zuge der Masterplanung der Hochschulmedizin in Niedersachsen
Germany – Engineering design services – Energetische Sanierung Kita Sonnenschein in Mengerschied
Germany – Marine services – Rahmenvereinbarung zur flächenhaften Untersuchung auf potentielle Kampfmittelverdachtspunkte in marinen Gebieten des Landes Mecklenburg-Vorpommern (UXO-Vermessung)
Opportunity Score
Why this score?
Opportunity
55 / 100
Complexity
75 / 100
Risk factors
The reference requirements are extremely specific (at least 2 references at KRITIS operators, covering 8 of 11 topics...
The estimated value is €2,000,000 but framework maximum is €3,000,000. Actual volume is not guaranteed; the framework m...
Submission deadline in 1 days
Deep Portfolio Analysis
Uses:
- Description
- Industries & Services
- Capabilities
- Market & Experience
- Certifications