Wertangaben auf Basis von 3.025 Ausschreibungen mit veröffentlichtem Auftragswert.
Häufigste Vergabestellen
Ausschreibungen
- MC-ZK/KA/351-44/2026 ZO/U Purchase of Veeam licenses and extension of the support contract for existing licenses.Mazowieckie Centrum Polityki Społecznejauf Anfragegeschlossen 28.09.2026
- 20260017 Sikkerhetstrening for utviklereSkatteetatenauf Anfragegeschlossen 28.09.2026
- Acquisition de prestation de sécurité pour le système d'information de Manche Numérique, ses membres et sa Centrale d'AchatSM Manche Numérique11 Mio. €geschlossen 28.09.2026
- Request for Tenders for the Provision of Managed Security ServicesHouses of the Oireachtas Service1,3 Mio. €geschlossen 28.09.2026
- Request for Tenders for the Provision of Managed Security ServicesHouses of the Oireachtas Service1,3 Mio. €geschlossen 28.09.2026
- Servicio de Oficina Técnica para Apoyo a las Oficinas de Justicia en el Municipio de la Comunidad Autónoma de La Rioja.Dirección General de Justicia eInterior, Consejería de Salud y Políticas Sociales525.986 €geschlossen 28.09.2026
- El objeto de esta licitación es el servicio de Soporte a Usuarios de la Plataforma NX TEAMCENTER ELCANO (periodo enero-septiembre 2027)Comité Central de Compras de Navantia S.A., S.M.E.190.000 €geschlossen 28.09.2026
- Servicio de Oficina Técnica para Apoyo a las Oficinas de Justicia en el Municipio de la Comunidad Autónoma de La Rioja.Gobierno de La Rioja525.986 €geschlossen 28.09.2026
- The provision of Website Cookie Consent Management Services for the ireland.ie Domain and dfa.ie SubdomainsDepartment of Foreign Affairs and Trade/An Roinn Gnóthaí Eachtracha agus Trádála45.000 €geschlossen 28.09.2026
- Contratación de los servicios de desarrollo evolutivo, soporte técnico y renovación tecnológica del sistema de información CRINEO, así como los servicios de desarrollo evolutivo y soporte técnico de los portales colaborativos, y el servicio de soporte técnico del sistema de información METAB, de la Dirección General de Salud Pública, mediante procedimiento abiertoDirección General de Gestión Económica, Contratación e Infraestructuras de la Conselleria de Sanidad2,1 Mio. €Frist 28.09.2026
- CERT-Betriebsunterstützung, 14480 Potsdam BrandenburgBrandenburgischer IT-Dienstleister, 14480 Potsdam Brandenburg, 14480 Potsdam Brandenburgauf AnfrageFrist 28.09.2026
- ZP/02/2026 “Enhancing the cybersecurity of Pelkom Sp. z o.o. through investment in fixed assets, software, and employee competencies” under the “Cybersecure Water Supply Systems” program (National Recovery and Resilience Plan financed by the Recovery and Resilience Facility – Investment C3.1.1. Cybersecurity – CyberPL), Call for Proposals No.: KPOD.05.10-CW.01-001/25 I.PELKOM SP. Z O.O.auf AnfrageFrist 29.09.2026
- 0055 - The Provision of Security Operations Centre (SOC) and Security Information and Event Management (SIEM) ServicesAn Post_391auf AnfrageFrist 29.09.2026
- 0055 - The Provision of Security Operations Centre (SOC) and Security Information and Event Management (SIEM) ServicesAn Post_391auf AnfrageFrist 29.09.2026
- 2026/15/AS Purchase of service support for the existing Axence nVision software licenseMiasto Zabrzeauf AnfrageFrist 29.09.2026
- WSC/T/054/2026 - SERVICE – FRAMEWORK AGREEMENT FOR THE PROVISION, INSTALLATION OF SIEM AND SOC SERVICES FOR WATER SERVICES CORPORATIONWater Services Corporation2,3 Mio. €Frist 30.09.2026
- Προμήθεια και Εγκατάσταση Λογισμικού Συστήματος και Λογισμικού Διαχείρισης των Εργασιών του Προσωπικού και παροχή υπηρεσιών υποστήριξης του, για περίοδο τριών ετών με δικαίωμα παράτασης της περιόδουΣύμπλεγμα Υπηρεσιών Κοινοτήτων Ορεινής Πάφου55.000 €Frist 30.09.2026
- Świadczenie usług rozwoju i utrzymania Systemu SENTCentrum Informatyki Resortu Finansówauf AnfrageFrist 30.09.2026
- 26170 Brannmur til IT (x2)Innkjøpskontoret ASauf AnfrageFrist 30.09.2026
- ACCORD-CADRE COMPOSITE DE PRESTATIONS D’INFOGÉRANCE, SUPPORT UTILISATEURS, HEBERGEMENT, SAUVEGARDES, LIENS DATACENTER ET PRASAMOAauf AnfrageFrist 30.09.2026
- Purchase of an automated penetration testing toolNarodowy Bank Polskiauf AnfrageFrist 30.09.2026
- KJØP AV STANDARDISERTE IT-TJENESTERArkitekt- og designhøyskolenauf AnfrageFrist 30.09.2026
- FORMATIONS, PRESTATIONS D’EXPERTISE ET D’ACCOMPAGNEMENT AUTOUR DES TECHNOLOGIES MICROSOFT, DES ENVIRONNEMENTS M365, AZURE, DATA, IA ET SERVICES ASSOCIÉSCAIH130 Mio. €Frist 30.09.2026
- ASSISTANCE A MAITRISE D’OUVRAGE EN MATIERE INFORMATIQUECNAM39,1 Mio. €Frist 30.09.2026
- Suministro, instalación, puesta en marcha, mantenimiento y explotación de una solución integral para la creación y operación del Hub de Inteligencia Artificial de la Ciudad Autónoma de Ceuta, denominado Ceuta iHub, concebido como un entorno on-premise orientado a impulsar la adopción práctica, responsable y útil de la Inteligencia Artificial en el territorio.Presidencia del Consejo de Administración de PROCESA, Sociedad de Desarrollo de Ceuta S.A.2,9 Mio. €Frist 30.09.2026
- Utrzymanie w ruchu i rozwój systemu informatycznego SIOEZ w tym prace programistyczne oraz usługi im towarzysząceCentralna Komisja Egzaminacyjnaauf AnfrageFrist 01.10.2026
- Delivery of telecommunications and IT infrastructure components, as well as computers and IT accessories – divided into 2 partsRZECZNIK FINANSOWYauf AnfrageFrist 01.10.2026
- Udzielenie prawa do użytkowania i serwisu oprogramowania narzędziowego (licencje w modelu subskrypcyjnym) oraz zapewnienie godzin konsultacyjnych oraz godzin na zadania dodatkowe.Zakład Ubezpieczeń Społecznychauf AnfrageFrist 01.10.2026
- Anskaffelse av Løsningsekspert SAP Defence and SecurityFORSVARSMATERIELLauf AnfrageFrist 01.10.2026
- Anskaffelse av løsningsekspert SAP BasisFORSVARSMATERIELLauf AnfrageFrist 01.10.2026
CPV 726 umfasst IT-Sicherheitsdienstleistungen wie Penetrationstests, Sicherheitsaudits, ISMS-Beratung, SOC-Betrieb, Incident Response und BSI-Grundschutz-Beratung für öffentliche Auftraggeber.
Was umfasst die CPV-Gruppe 726?
Die CPV-Gruppe 726 umfasst Dienstleistungen zur Überprüfung, Verbesserung und zum laufenden Betrieb der IT-Sicherheit in Organisationen. Im Unterschied zur Beschaffung von Sicherheitssoftwareprodukten (CPV 487) stehen hier menschliche Expertise und dienstleistungsbasierte Leistungen im Vordergrund: Penetrationstests zur Identifikation von Sicherheitslücken, Sicherheitsaudits und -assessments, Beratung zur Einführung und Zertifizierung von Informationssicherheits-Managementsystemen (ISMS) nach ISO 27001 oder BSI-Grundschutz, der Betrieb von Security Operations Centern (SOC) sowie Incident-Response-Dienstleistungen bei Sicherheitsvorfällen.
Für öffentliche Auftraggeber haben IT-Sicherheitsdienstleistungen durch die NIS2-Richtlinie, den BSI-Grundschutz als behördenverbindlichen Standard und die steigende Bedrohungslage durch Ransomware und Cyberangriffe auf staatliche Infrastrukturen erheblich an Bedeutung gewonnen. Die Anforderungen an Dienstleister sind hoch: Oft werden Sicherheitsüberprüfungen des Personals, besondere Zertifizierungen (z. B. OSCP für Pentester, ISO 27001 Lead Auditor) und strenge Vertraulichkeitsvereinbarungen gefordert.
Die vollständige CPV-Struktur ist im offiziellen CPV-Verzeichnis auf SIMAP einsehbar.
Typische Leistungen in CPV 726
- Penetrationstests (Netzwerk, Webanwendungen, Social Engineering)
- Sicherheitsaudits und IT-Sicherheitsassessments
- BSI-Grundschutz-Beratung und -Implementierung
- ISMS-Einführung und Zertifizierung nach ISO 27001
- Security Operations Center (SOC) Betrieb und Managed Detection & Response
- Incident Response und forensische Analyse nach Sicherheitsvorfällen
- Vulnerability Management und Schwachstellenmanagement
Beispiele für Ausschreibungen mit CPV 726
- Penetrationstests für die IT-Infrastruktur einer Bundesbehörde: Externe Durchführung von Black-Box- und Grey-Box-Penetrationstests für Webanwendungen, interne Infrastruktur und Active Directory, inklusive detailliertem Prüfbericht und Nachtest – veröffentlicht auf TED (Tenders Electronic Daily).
- SOC-Betrieb für ein Landesrechenzentrum: Managed Security Service für den 24/7-Betrieb eines Security Operations Centers inklusive SIEM-Betrieb, Threat Intelligence, Alarmierung und Incident-Response-Unterstützung für 15 angeschlossene Behörden – ausgeschrieben.
- BSI-Grundschutz-Beratung für eine Kreisverwaltung: Durchführung einer IS-Strukturanalyse, Schutzbedarfsfeststellung und Erstellung eines IT-Sicherheitskonzepts nach BSI-IT-Grundschutz-Kompendium für die gesamte IT-Infrastruktur des Landkreises – veröffentlicht auf TED.
Für wen ist CPV 726 relevant?
Öffentliche Auftraggeber
Öffentliche Stellen, die IT-Sicherheitsdienstleistungen beschaffen, müssen besonders auf Vertraulichkeit und Sicherheit bei der Auftragsdurchführung achten. Informationen aus Sicherheitsaudits und Penetrationstests sind hochsensibel. Eignungsanforderungen sollten daher neben fachlichen Qualifikationen auch Aspekte wie Zuverlässigkeit, Geheimhaltungsverpflichtungen und ggf. Sicherheitsüberprüfung des eingesetzten Personals umfassen. Vergaberechtliche Grundlagen bietet das BMWK.
Unternehmen und Bieter
IT-Sicherheitsunternehmen und Penetrationstester, die Sicherheitsdienstleistungen für Behörden erbringen, finden unter CPV 726 ein wachsendes Marktsegment. Entscheidend für den Erfolg sind anerkannte Zertifizierungen (OSCP, CISM, CISSP, ISO 27001 Lead Auditor), Erfahrung mit BSI-Grundschutz und öffentlichen IT-Umgebungen sowie ein nachweislich strukturierter Umgang mit sensiblen Sicherheitsinformationen.
Wie hilft Bond bei CPV 726?
Tender Match
Mit tender.match erhalten IT-Sicherheitsunternehmen und Penetrationstester automatisch alle relevanten Ausschreibungen mit CPV 726 direkt in ihr Dashboard. BOND indexiert Ausschreibungen aus über 1.000 Vergabeportalen in der EU – von TED über nationale Plattformen bis hin zu regionalen Vergabestellen. Statt täglich dutzende Portale manuell zu durchsuchen, werden passende IT-Sicherheitsausschreibungen nach Branche, Kompetenz, Region und Unternehmensprofil gefiltert und zugestellt. Eine automatisierte Gap-Analyse zeigt sofort, wo das Unternehmen die Anforderungen erfüllt und wo Lücken bestehen. So verpassen Unternehmen keine Frist mehr und können sich auf die Angebotserstellung konzentrieren.
Company Match
Für Unternehmen, die für Cybersicherheitsprojekte Zulieferer, Unterauftragnehmer oder Konsortialpartner suchen, bietet company.match einen direkten Zugang zu qualifizierten Firmen aus einer EU-weiten Datenbank mit über 28 Mio. Unternehmen. Besonders bei größeren IT-Sicherheitsausschreibungen, die ein einzelnes Unternehmen alleine nicht stemmen kann, identifiziert company.match automatisch passende Partner für Bietergemeinschaften und Teilleistungen – und erhöht so die Chancen auf den Zuschlag.
Häufige Fragen zu CPV 726
Können Penetrationstests im vereinfachten Verfahren vergeben werden? Penetrationstests können bei Unterschreitung der Schwellenwerte nach UVgO vereinfacht vergeben werden. Da der Markt für qualifizierte Penetrationstester spezialisiert ist, kann eine beschränkte Ausschreibung oder Direktvergabe (bei geringen Werten) sinnvoll sein. Bei EU-Schwellenwertüberschreitung ist ein förmliches Verfahren nach VgV erforderlich.
Wie werden Geheimhaltungsanforderungen bei IT-Sicherheitsaufträgen vergaberechtlich umgesetzt? Auftraggeber können Geheimhaltungsvereinbarungen (NDA) als Vertragsbestandteil vorschreiben und im Rahmen der Eignungsprüfung Nachweise zur Informationssicherheit (z. B. ISO 27001) verlangen. Für Leistungen an klassifizierten Systemen sind ggf. Sicherheitsüberprüfungen des Personals nach dem Sicherheitsüberprüfungsgesetz (SÜG) erforderlich. Details regelt die VgV.
Welche Rolle spielt NIS2 bei der Vergabe von IT-Sicherheitsdienstleistungen? Die NIS2-Richtlinie verpflichtet betroffene Einrichtungen – darunter viele öffentliche Stellen – zu angemessenen Cybersicherheitsmaßnahmen. Dies erhöht den Beschaffungsdruck für Sicherheitsdienstleistungen wie ISMS-Einführung, SOC-Betrieb und regelmäßige Sicherheitsaudits. Die vergaberechtliche Grundlage bleibt die VgV; NIS2 schafft den sachlichen Bedarf, nicht das Vergabeverfahren.
Unterkategorien
Demo buchen.
Sehen Sie, was BOND für Ihr Unternehmen findet — Ausschreibungen, Lieferanten und Partner, die Sie allein nie entdecken würden. Monatlich kündbar, jederzeit.