Zum Hauptinhalt springen
Zurück zum Glossar
Digital

Cloud-Ausschreibung

Vergabeverfahren für Cloud-Dienste (SaaS, IaaS, PaaS) der öffentlichen Verwaltung mit besonderen Anforderungen an Datenschutz, IT-Sicherheit und digitale Souveränität.

Was ist eine Cloud-Ausschreibung?

Eine Cloud-Ausschreibung ist ein Vergabeverfahren, bei dem öffentliche Auftraggeber Cloud-Dienste (SaaS, IaaS, PaaS) beschaffen. Diese Vergaben unterliegen besonderen Anforderungen an Datenschutz, IT-Sicherheit, digitale Souveränität und Vertragsgestaltung, die über klassische IT-Ausschreibungen hinausgehen.

Treiber der Cloud-Vergabe

TreiberBedeutung
OZG (Onlinezugangsgesetz)Digitalisierung der Verwaltungsleistungen
Deutsche Verwaltungscloud-StrategieMulti-Cloud-Strategie des Bundes
GAIA-XEuropäisches Cloud-Ökosystem
BSI C5Sicherheitsstandard für Cloud-Anbieter
DSGVODatenschutz bei Cloud-Nutzung

Rechtliche Grundlagen

RechtsquelleRelevanz
VgV / GWBAllgemeines Vergaberecht
EVB-IT CloudStandardvertrag für Cloud-Dienste
DSGVO Art. 28Auftragsverarbeitung
BSI C5Cloud-Sicherheitstestat
IT-Sicherheitsgesetz 2.0KRITIS-Anforderungen
§ 31 VgVTechnische Spezifikationen

Besondere Anforderungen

1. Datenschutz und Datenhoheit:

  • Datenverarbeitung ausschließlich in EU/EWR
  • Auftragsverarbeitungsvertrag (AVV) nach DSGVO Art. 28
  • Kein Zugriff durch Drittstaaten (Cloud Act-Problematik)
  • Datenlöschung und -portabilität bei Vertragsende
  • Mandantentrennung

2. IT-Sicherheit:

  • BSI C5-Testat (Typ 1 oder Typ 2)
  • ISO 27001 / BSI-Grundschutz
  • Verschlüsselung (at rest, in transit, in use)
  • Penetrationstests und Sicherheitsaudits
  • Incident-Response-Prozess

3. Digitale Souveränität:

  • Open-Source-Präferenz in vielen Verwaltungen
  • Vermeidung von Vendor-Lock-in
  • Daten-Portabilität (Exit-Strategie)
  • Interoperabilität mit bestehenden Systemen
  • Transparenz über Subunternehmer

Cloud-Service-Modelle in der Vergabe

ModellBeschreibungTypische Ausschreibung
SaaSSoftware as a ServiceE-Akte, DMS, Kollaboration
IaaSInfrastructure as a ServiceServer, Storage, Netzwerk
PaaSPlatform as a ServiceEntwicklungsplattformen
Private CloudDedizierte InfrastrukturHochsicherheitsanwendungen
Sovereign CloudCloud unter dt./EU-KontrolleVerwaltungs-Cloud

BSI C5 – Der Cloud-Sicherheitsstandard

AspektC5 Typ 1C5 Typ 2
PrüfungsgegenstandDesign der KontrollenDesign + Wirksamkeit
PrüfungszeitraumZeitpunktbezogenMind. 6 Monate
AussagekraftGrundniveauHöhere Sicherheit
Üblich fürNeue Cloud-DiensteEtablierte Dienste

Vergabeverfahren für Cloud

Offenes Verfahren:

  • Bei klar definierbaren Cloud-Diensten (z. B. E-Mail-Service)
  • Standard-SaaS mit wenig Anpassungsbedarf

Verhandlungsverfahren:

  • Bei komplexen Cloud-Migrationen
  • Wenn Lösungsansätze diskutiert werden müssen

Dynamisches Beschaffungssystem:

  • Für wiederkehrende Cloud-Bedarfe
  • Flexibler Abruf über Vertragslaufzeit

Typische Bewertungskriterien

KriteriumGewichtung (Beispiel)
Preis40%
IT-Sicherheitskonzept20%
Datenschutzkonzept15%
Funktionsumfang10%
Migration und Portabilität10%
SLA und Support5%

Patterno hilft

Mit Patterno-HIT identifizieren Sie gezielt Cloud-Ausschreibungen der öffentlichen Verwaltung. Unsere KI erkennt Cloud-spezifische Anforderungen (BSI C5, EVB-IT Cloud, DSGVO-Konformität) und filtert passende Vergaben für Cloud-Anbieter – ob SaaS, IaaS oder PaaS.

Passende Ausschreibungen finden

Mit Patterno finden Sie automatisch relevante Ausschreibungen - basierend auf Ihrem Profil.

Kostenlos starten