The requested services shall cover ENISA’s activities in the area of drafting cybersecurity certification schemes. Examples include: — addressing internal market as well as international aspects concerning market, organisational, technical and legal aspects, — analysis of market sectors likely to benefit from cybersecurity certification including: —— market requirements to certification schemes from user, service and technology provider’s perspective; —— key factors for ensuring market acceptance and non-discriminatory market access; —— existing national schemes, their market position and potential areas for improvement; —— potential synergies with CSA-conformant certification schemes for other market sectors. — market studies on take up of cybersecurity certification schemes, — research and documentation of market aspects of certification, — support for preparation and implementation of sector-specific risk assessments.
Προθεσμία
Η προθεσμία παραλαβής των προσφορών ήταν 2020-03-05.
Η προμήθεια δημοσιεύθηκε στις 2020-01-28.
Προμηθευτές
Οι ακόλουθοι προμηθευτές αναφέρονται στις αποφάσεις ανάθεσης ή σε άλλα έγγραφα προμηθειών:
Προκήρυξη σύμβασης (2020-01-28) Αντικείμενο Πεδίο εφαρμογής της προμήθειας
Τίτλος: Υπηρεσίες Υποστήριξης σε σχέση με το Πλαίσιο Πιστοποίησης της ΕΕ για την ασφάλεια στον κυβερνοχώρο
Αριθμός αναφοράς: ENISA F-COD-20-T02
Σύντομη περιγραφή:
De anmodede tjenester skal dække ENISA's aktiviteter på området for udarbejdelse af ordninger for cybersikkerhedscertificering.
Der kan bl.a. gives følgende eksempler:
— adressering af det indre marked samt internationale aspekter knyttet til markedsmæssige, organisatoriske, tekniske og juridiske aspekter,
— analyse af markedssektorer, der sandsynligvis vil drage fordel af cybersikkerhedscertificering, herunder:
—— markedets krav til certificeringsordninger set fra brugernes og tjeneste- og teknologiudbydernes perspektiv
—— centrale faktorer for sikring af markedsaccept og ikke-diskriminatorisk markedsadgang
—— eksisterende nationale ordninger, deres markedsposition og potentielle områder, der kan forbedres
—— potentielle synergier med certificeringsordninger for andre sektorer, der overholder Schengenkonventionen (SGK)
— markedsundersøgelser af anvendelsen af cybersikkerhedscertificeringsordninger
— research og dokumentation af markedsmæssige aspekter af certificeringen
— støtte til udarbejdelse og implementering af sektorspecifikke risikovurderinger.
Højst 1 juridisk repræsentant pr. deltagende tilbudsgiver må overvære åbningen. Tilbudsgivere skal underrette agenturet skriftligt om deres hensigt om at deltage pr. e-mail til »procurement@enisa.europa.eu« senest 2 arbejdsdage forud for åbningen. I mangel heraf forbeholder den ordregivende myndighed sig retten til at nægte adgang til sine lokaler.
Højst 1 juridisk repræsentant pr. deltagende tilbudsgiver må overvære åbningen. Tilbudsgivere skal underrette agenturet skriftligt om deres hensigt om at deltage pr. e-mail til »procurement@enisa.europa.eu« senest 2 arbejdsdage forud for åbningen. I mangel heraf forbeholder den ordregivende myndighed sig retten til at nægte adgang til sine lokaler.
Αντικείμενο Πεδίο εφαρμογής της προμήθειας
Σύντομη περιγραφή:
De anmodede tjenester skal dække ENISA's aktiviteter på området for udarbejdelse af ordninger for cybersikkerhedscertificering.
Der kan bl.a. gives følgende eksempler:
— adressering af det indre marked samt internationale aspekter knyttet til markedsmæssige, organisatoriske, tekniske og juridiske aspekter,
— analyse af markedssektorer, der sandsynligvis vil drage fordel af cybersikkerhedscertificering, herunder:
—— markedets krav til certificeringsordninger set fra brugernes og tjeneste- og teknologiudbydernes perspektiv
—— centrale faktorer for sikring af markedsaccept og ikke-diskriminatorisk markedsadgang
—— eksisterende nationale ordninger, deres markedsposition og potentielle områder, der kan forbedres
—— potentielle synergier med certificeringsordninger for andre sektorer, der overholder Schengenkonventionen (SGK)
— markedsundersøgelser af anvendelsen af cybersikkerhedscertificeringsordninger
— research og dokumentation af markedsmæssige aspekter af certificeringen
— støtte til udarbejdelse og implementering af sektorspecifikke risikovurderinger.
Vi forventer, at tilbudsgivere besidder ekspertise og viden inden for adskillige af følgende områder:
— relevant EU-lovgivning, særligt Schengenkonventionen og lovrammen på det europæiske og internationale marked
— det europæiske IKT-marked, sektorbestemte domæner og deres IKT-tjenester. Større interessenter og deres roller og forretningsmæssige målsætninger, position på det internationale marked, afhængigheder fra ikke-europæiske tjeneste- eller teknologiudbydere,
— det europæiske IKT-marked, sektorbestemte domæner og deres IKT-tjenester. Større interessenter og deres roller og forretningsmæssige målsætninger, position på det internationale marked, afhængigheder fra ikke-europæiske tjeneste- eller teknologiudbydere,
— typiske sektorspecifikke krav til evaluering og certificering af IKT-produkter, eksisterende certificeringsordninger og deres position inden for de relevante markedssektorer
— typiske systemarkitekturer for IKT-tjenester og involverede IKT-produkter
— typiske angrebsvektorer og kompetencer hos forskellige typer potentielle angribere — risikovurderingsstandarder (f.eks. ISO/IEC 27005) og nuværende arbejde udført af relaterede standardiseringsorganer
— praktisk erfaring med udførelse af risikovurderinger
— sikkerhedsevaluerings- og certificeringsordninger for IKT-produkter (f.eks. CC/SOGIS-ordninger, EMVCo, FIDO) og relaterede standarder
— ISMS-evaluering og -certificering baseret på ISO/IEC 27000-serien af standarder
— definition og implementering af evaluerings- og certificeringsordninger
— generering af beskyttelsesprofiler, sikkerhedsmål
— muliggørelse og administration af evalueringslaboratorier og kvalitetssikringsprocesser til evalueringslaboratorier
— validering af evalueringsresultater og udstedelse af certifikater
— indsamling af interessentkrav, sammenfatning og dokumentation af forskellige meninger og synspunkter
— generering af teknisk dokumentation.
Flere specifikke kontrakter baseret på ENISA's årlige arbejdsprogram vil blive indgået periodisk med de valgte rammekontrahenter på baggrund af proceduren for »genåbning af konkurrence«. Afhængigt af den ordregivende myndigheds behov og disponible budgetmidler kan dette samlede budget øges med op til 50 % ved brug af »udbud med forhandling uden forudgående offentliggørelse af en udbudsbekendtgørelse«.
Flere specifikke kontrakter baseret på ENISA's årlige arbejdsprogram vil blive indgået periodisk med de valgte rammekontrahenter på baggrund af proceduren for »genåbning af konkurrence«. Afhængigt af den ordregivende myndigheds behov og disponible budgetmidler kan dette samlede budget øges med op til 50 % ved brug af »udbud med forhandling uden forudgående offentliggørelse af en udbudsbekendtgørelse«.
Εκτιμώμενη αξία χωρίς ΦΠΑ: 800 000 EUR 💰
Διάρκεια: 12 μήνες
Περιγραφή των ανανεώσεων:
De efterfølgende rammeaftaler indgås for en indledende periode på 12 måneder, med mulighed for en årlig forlængelse på op til højst 4 år.
Νομικές, οικονομικές, χρηματοπιστωτικές και τεχνικές πληροφορίες Όροι συμμετοχής
Καταλληλότητα για άσκηση της επαγγελματικής δραστηριότητας: Som angivet i udbudsmaterialet.
Διαδικασία
Νομική βάση: 32014L0024
Ώρα παραλαβής προσφορών: 18:00
Γλώσσες στις οποίες μπορούν να υποβληθούν οι προσφορές ή οι αιτήσεις συμμετοχής: Αγγλικά 🗣️
Διάρκεια ισχύος της προσφοράς: 3 μήνες
Ημερομηνία αποσφράγισης προσφορών: 2020-03-06 📅
Ώρα αποσφράγισης προσφορών: 11:30
Τόπος: ENISA Athens office, Vasilissis Sofias Street 1, 151 24 Maroussi, Attiki, GRÆKENLAND.
Πρόσθετες πληροφορίες:
Højst 1 juridisk repræsentant pr. deltagende tilbudsgiver må overvære åbningen. Tilbudsgivere skal underrette agenturet skriftligt om deres hensigt om at deltage pr. e-mail til »procurement@enisa.europa.eu« senest 2 arbejdsdage forud for åbningen. I mangel heraf forbeholder den ordregivende myndighed sig retten til at nægte adgang til sine lokaler.
Højst 1 juridisk repræsentant pr. deltagende tilbudsgiver må overvære åbningen. Tilbudsgivere skal underrette agenturet skriftligt om deres hensigt om at deltage pr. e-mail til »procurement@enisa.europa.eu« senest 2 arbejdsdage forud for åbningen. I mangel heraf forbeholder den ordregivende myndighed sig retten til at nægte adgang til sine lokaler.
Συμπληρωματικές πληροφορίες Σώμα αναθεώρησης
Όνομα: Den Europæiske Unions Domstol
Ταχυδρομική διεύθυνση: Boulevard Konrad Adenauer, Kirchberg
Ταχυδρομική πόλη: Luxembourg
Ταχυδρομικός κώδικας: L-2925
Χώρα: Λουξεμβούργο 🇱🇺
Τηλέφωνο: +352 4303-1📞
E-mail: cfi.registry@curia.europa.eu📧
Φαξ: +352 4303-2600 📠 Φορέας υπεύθυνος για τις διαδικασίες διαμεσολάβησης
Όνομα: Den Europæiske Ombudsmand
Ταχυδρομική διεύθυνση: 1 avenue du Président Robert Schuman, PO Box 403
Ταχυδρομική πόλη: Strasbourg
Ταχυδρομικός κώδικας: 67001
Χώρα: Γαλλία 🇫🇷
Τηλέφωνο: +33 388172313📞
E-mail: eo@ombudsman.europa.eu📧
Φαξ: +33 388179062 📠
Πηγή: OJS 2020/S 027-060351 (2020-01-28)
Συμπληρωματικά στοιχεία (2020-03-12) Αντικείμενο Πεδίο εφαρμογής της προμήθειας
Σύντομη περιγραφή:
De anmodede tjenester skal dække ENISA's aktiviteter på området for udarbejdelse af ordninger for cybersikkerhedscertificering.
Der kan bl.a. gives følgende eksempler:
• adressering af det indre marked samt internationale aspekter knyttet til markedsmæssige, organisatoriske, tekniske og juridiske aspekter
• analyse af markedssektorer, der sandsynligvis vil drage fordel af cybersikkerhedscertificering, herunder:
— markedets krav til certificeringsordninger set fra brugernes og tjeneste- og teknologiudbydernes perspektiv
— centrale faktorer for sikring af markedsaccept og ikke-diskriminatorisk markedsadgang
— eksisterende nationale ordninger, deres markedsposition og potentielle områder, der kan forbedres
— potentielle synergier med certificeringsordninger for andre sektorer, der overholder Schengenkonventionen (SGK)
• markedsundersøgelser af anvendelsen af cybersikkerhedscertificeringsordninger
• research og dokumentation af markedsmæssige aspekter af certificeringen
• støtte til udarbejdelse og implementering af sektorspecifikke risikovurderinger.
De anmodede tjenester skal dække ENISA's aktiviteter på området for udarbejdelse af ordninger for cybersikkerhedscertificering.
Der kan bl.a. gives følgende eksempler:
• adressering af det indre marked samt internationale aspekter knyttet til markedsmæssige, organisatoriske, tekniske og juridiske aspekter
• analyse af markedssektorer, der sandsynligvis vil drage fordel af cybersikkerhedscertificering, herunder:
— markedets krav til certificeringsordninger set fra brugernes og tjeneste- og teknologiudbydernes perspektiv
— centrale faktorer for sikring af markedsaccept og ikke-diskriminerende markedsadgang
— eksisterende nationale ordninger, deres markedsposition og potentielle områder, der kan forbedres
— potentielle synergier med certificeringsordninger for andre sektorer, der overholder Schengenkonventionen (SGK)
• markedsundersøgelser af anvendelsen af cybersikkerhedscertificeringsordninger
• research og dokumentation af markedsmæssige aspekter af certificeringen
• støtte til udarbejdelse og implementering af sektorspecifikke risikovurderinger.
Αντικείμενο Πεδίο εφαρμογής της προμήθειας
Σύντομη περιγραφή:
— centrale faktorer for sikring af markedsaccept og ikke-diskriminerende markedsadgang
• relevant EU-lovgivning, særligt Schengenkonventionen og lovrammen på det europæiske og internationale marked
• det europæiske IKT-marked, sektorbestemte domæner og deres IKT-tjenester. Større interessenter og deres roller og forretningsmæssige målsætninger, position på det internationale marked, afhængigheder fra ikke-europæiske tjeneste- eller teknologiudbydere,
• det europæiske IKT-marked, sektorbestemte domæner og deres IKT-tjenester. Større interessenter og deres roller og forretningsmæssige målsætninger, position på det internationale marked, afhængigheder fra ikke-europæiske tjeneste- eller teknologiudbydere,
• typiske sektorspecifikke krav til evaluering og certificering af IKT-produkter, eksisterende certificeringsordninger og deres position inden for de relevante markedssektorer
• typiske systemarkitekturer for IKT-tjenester og involverede IKT-produkter
• typiske angrebsvektorer. Kompetencer hos forskellige typer potentielle angribere;
• risikovurderingsstandarder (f.eks. ISO/IEC 27005) og nuværende arbejde udført af relaterede standardiseringsorganer
• praktisk erfaring med udførelse af risikovurderinger
• sikkerhedsevaluerings- og certificeringsordninger for IKT-produkter (f.eks. CC/SOGIS-ordninger, EMVCo, FIDO) og relaterede standarder
• ISMS-evaluering og -certificering baseret på ISO/IEC 27000-serien af standarder
• definition og implementering af evaluerings- og certificeringsordninger
• generering af beskyttelsesprofiler, sikkerhedsmål
• muliggørelse og administration af evalueringslaboratorier og kvalitetssikringsprocesser til evalueringslaboratorier
• validering af evalueringsresultater og udstedelse af certifikater
• indsamling af interessentkrav, sammenfatning og dokumentation af forskellige meninger og synspunkter
• generering af teknisk dokumentation.
Διαδικασία Κριτήρια απονομής
Κριτήριο ποιότητας (όνομα): Som anført i udbudsmaterialet.
Κριτήριο ποιότητας (στάθμιση): 70
Τιμή (στάθμιση): 30
Ανάθεση σύμβασης
Ημερομηνία σύναψης της σύμβασης: 2020-04-23 📅
Όνομα: DEKRA Testing and Certification SAU
Ταχυδρομική διεύθυνση: 2, Calle Severo Ochoa, Parque Tecnologico Campanillas
Ταχυδρομική πόλη: Malaga
Ταχυδρομικός κώδικας: 29590
Χώρα: Ισπανία 🇪🇸
Συνολική αξία της σύμβασης: 800 000 EUR 💰
Όνομα: ECORYS Nederland BV
Ταχυδρομική διεύθυνση: 44, Watermanweg
Ταχυδρομική πόλη: Rotterdam
Ταχυδρομικός κώδικας: 3067 GG
Χώρα: Κάτω Χώρες 🇳🇱
Όνομα: Internet Of Trust
Ταχυδρομική διεύθυνση: 77 Avenue Niel
Ταχυδρομική πόλη: Paris
Ταχυδρομικός κώδικας: 75017
Χώρα: Γαλλία 🇫🇷
Όνομα: JTSEC Beyond IT Security SL
Ταχυδρομική διεύθυνση: 6, Calle Merecillas,
Ταχυδρομικός κώδικας: 29200
Όνομα: RED Alert LABS
Ταχυδρομική διεύθυνση: 71, Rue Carnot
Ταχυδρομική πόλη: Maisons-Alfort
Ταχυδρομικός κώδικας: 94700
Πληροφορίες σχετικά με τους διαγωνισμούς
Αριθμός προσφορών που ελήφθησαν: 13
Πηγή: OJS 2020/S 102-245167 (2020-05-15)