Wer IT-Sicherheit öffentlich einkauft, und was dabei wirklich vergeben wird

Bidpoint Market Atlas · Berichtszeitraum 01.07.2025 bis 30.06.2026
Der Report wertet 350 Vergabeverfahren aus, in denen IT-Security der Hauptgegenstand ist, ausgewählt aus einer Vollerhebung der im Berichtszeitraum veröffentlichten Bekanntmachungen in Deutschland. Für Anbieter, die ihren Zielmarkt beziffern wollen, und für Vergabestellen, die ihr eigenes Vorgehen einordnen möchten.
350
Kernvergaben im Berichtszeitraum
252
ausschreibende Stellen
241,8 Mio. €
publizierte Auftragswerte
  • Wie groß ist das Segment wirklich? 0,6 % aller 213.163 Vergabeverfahren des Berichtszeitraums tragen einen IT-Security-Bezug. Der Report trennt die 350 Verfahren, in denen Sicherheit der Beschaffungsgegenstand ist, von denen, in denen sie nur Nebenaspekt einer breiteren IT-Beschaffung ist.
  • Was ist ein typischer Auftrag wert? Der Median der publizierten Werte liegt bei 840 T€, das größte Einzelverfahren bei 61,4 Mio. €. Der Abstand zwischen beiden ist die eigentliche Aussage für die Angebotsplanung.
  • Wer schreibt aus? 252 Stellen, von Hochschulen und Kliniken bis zu Bundesbehörden und KRITIS-Versorgern. Der Report zeigt, welche Käufertypen die Menge tragen und welche das dokumentierte Volumen.
  • Wer gewinnt? In 129 der 350 Kernvergaben ist ein Zuschlag dokumentiert. Die daraus resultierenden 158 Zuschläge verteilen sich auf 118 Auftragnehmer, von denen 81 % im Zwölfmonatsfenster genau einmal gewinnen.
  • Was fordert die öffentliche Hand konkret? Wiederkehrende Anforderungsmuster aus gelesenen Leistungsbeschreibungen, mit Belegzitaten: BSI-Methodik, C5, Sprachniveau, EU-Datenhaltung, Zertifikate.
  • Wo lohnt der Einstieg? Offenheit des Wettbewerbs, Eintrittsbarrieren, Fristen und Bestandsbindung, ausgewertet über alle Kernvergaben.
Report kaufen
Report kaufen
IT-Security im öffentlichen Einkauf
Inhalt

Eine Vollerhebung, keine Stichprobe

18 Abbildungen — Themenfeld-Abgrenzung im CPV-Ziffernraster, Zeitverlauf nach Quartalen und Verfahrensstatus, Käufertypen-Vergleich nach Anzahl und Volumen, Bundesland-Karten, Sankey-Diagramme der Beziehungen zwischen Käufern und Anbietern sowie eine Analyse von Fristen, Eintrittsbarrieren und Bestandsbindung.

Namentliche Listen und Rankings

  • Top 100 Auftraggeber nach Anzahl der Verfahren
  • Top 100 Auftragnehmer nach Anzahl der Zuschläge
  • Die 66 Verfahren mit Auftragswert, jeder Titel verlinkt
  • Die engsten Lieferbeziehungen zwischen Stelle und Auftragnehmer
  • Ausgewählte Fälle mit Einordnung im Klartext
  • Belegzitate aus Leistungsbeschreibungen im Kapitel „Was die öffentliche Hand fordert“

Jede Abbildung hat eine Bildunterschrift und eine Lesart, die erklärt, was die Darstellung zeigt und was sie nicht zeigt.

Leseprobe ansehen
Leseprobe ansehen
Alle Seiten des Marktreports in der Übersicht, fünf Spalten nebeneinander
Datenbasis

Was auf den Seiten steht, Kapitel für Kapitel

Report kaufen
Report kaufen
Grundlage ist keine Stichprobe und keine Stichwortsuche, sondern eine Vollerhebung aller im Berichtszeitraum veröffentlichten Bekanntmachungen, dedupliziert auf die OCDS-Kennung.
Der Report legt offen, was die Daten nicht abbilden: Direktvergaben unterhalb der Schwellenwerte fehlen, nur ein Teil der Verfahren nennt einen Wert, und die Auftragnehmerlisten sind Sichtbarkeits-, keine Umsatzranglisten.
Bidpoint Market Atlas
IT-Security im öffentlichen Einkauf
Leseprobe ansehen
Leseprobe ansehen
Beispielseite aus dem Marktreport mit Auswertung und Bildunterschrift

16 Kapitel auf 43 Seiten. Seitenzahlen wie im Dokument.

  1. Einführung: Das Themenfeld und seine Abgrenzung — S. 5
  2. Executive Summary — S. 6
  3. Erkenntnisse und Implikationen — S. 7
    3.1 Für Anbieter und Dienstleister · 3.2 Für öffentliche Auftraggeber
  4. Methodik — S. 8
    4.1 Vollerhebung statt Stichprobe · 4.2 Konsolidierung mehrfach veröffentlichter Verfahren · 4.3 Kern- und Randvergaben · 4.4 Was diese Daten nicht abbilden · 4.5 Welche Zahl was zählt
  5. Größenordnung und Einordnung — S. 11
    5.1 Verhältnis zur gesamten öffentlichen Beschaffung · 5.2 Rahmenvertrag oder Einzelauftrag?
  6. Zeitlicher Verlauf — S. 13
    6.1 Verlauf nach Quartalen · 6.2 Verfahrensstatus
  7. Was genau eingekauft wird — S. 15
    7.1 Womit IT-Security gebündelt wird
  8. Wer ausschreibt, wer gewinnt — S. 17
    8.1 Käufertypen: wer treibt das Volumen? · 8.2 Top 100 Auftraggeber (nach Anzahl der Verfahren) · 8.3 Top 100 Auftragnehmer (nach Anzahl der Zuschläge)
  9. Wie Käufer und Anbieter zusammenfinden — S. 24
    9.1 Anzahl und Volumen erzählen Verschiedenes · 9.2 Der Markt ist breit gestreut, aber nicht beliebig · 9.3 Ortsnähe zahlt sich messbar aus · 9.4 Die engsten Lieferbeziehungen · 9.5 Wer mit wem: nach Zuschlägen · 9.6 Wer mit wem: nach Volumen
  10. Wo die Auftraggeber sitzen — S. 29
    10.1 Nach Anzahl der Verfahren · 10.2 Nach dokumentiertem Auftragsvolumen
  11. Lohnt sich der Einstieg? — S. 31
    11.1 Offenheit und Hürden · 11.2 Woran ein Verfahren hängt · 11.3 Wie viel Zeit bleibt zum Bieten? · 11.4 Bestandsbindung und ausländische Anbieter
  12. Was die öffentliche Hand fordert — S. 33
  13. Ausgewählte Fälle mit Einordnung — S. 34
  14. Die 66 größten Verfahren nach Auftragswert — S. 37
  15. Das Vergabenetz interaktiv erkunden — S. 40
  16. Custom Procurement Intelligence Reports — S. 41

Für wen der Report gedacht ist

Bid Manager erkennen, unter welchen CPV-Codes und Begriffen Sicherheitsleistungen tatsächlich ausgeschrieben werden, und richten die eigene Suche danach aus.

Vertrieb priorisiert die 252 ausschreibenden Stellen nach Käufertyp und Region, statt jede Bekanntmachung gleich zu behandeln.

Geschäftsführung belegt das adressierbare Segment mit Zahlen, bevor Budget für Vertrieb und Präqualifikation gebunden wird.

Report kaufen
Report kaufen
Auswertung aus dem Marktreport zur öffentlichen Beschaffung
252
ausschreibende Stellen

Analyse und/ oder volle Datenbasis

Zahlung und Rechnung laufen über Stripe. USt-IdNr. und abweichende Rechnungsanschrift können Sie im Bezahlvorgang eintragen.
Report
890 € netto
Der vollständige Report als PDF. Sofortiger Download nach der Zahlung.
Report kaufen
Report kaufen
Enthalten
  • 50 Seiten, DIN A4, als PDF
  • 20 Abbildungen, jede mit Lesart
  • Alle namentlichen Listen und Rankings
  • Rechnung automatisch per E-Mail
Preis netto zuzüglich Umsatzsteuer. Lizenz: Nutzung durch die erwerbende juristische Person.
Report + Daten
1.490 € netto
Report plus die vollständige Datenbasis zum eigenen Auswerten.
IT-Security im öffentlichen Einkauf
Report + Datensatz kaufen
Report + Datensatz kaufen
Enthalten
  • Alles aus dem Report
  • Alle Verfahren als Excel und als CSV
  • 25 Spalten je Verfahren, von der Vergabestelle bis zum Auftragnehmer
  • Bereinigt, die Zahlen entsprechen dem Report
Preis netto zuzüglich Umsatzsteuer. Weiterverkauf und Nutzung in Mandantenarbeit sind nicht eingeschlossen.
Zum Weiterrechnen
Individueller Report
Auf Anfrage
Datenbasis, zugeschnitten auf Ihre Fragestellung.
Anfrage senden
Anfrage senden
Enthalten
  • Anderer Käufer, Leistungsart, Region oder Zeitraum
  • Zuschnitt und Datenbasis vorab schriftlich
  • Auf Wunsch mit Ihrem Marktanteil im Vergleich
  • Lizenz für Beratungshäuser möglich
Wir nennen Zuschnitt, Datenbasis und Preis in einer Antwort.
FAQ
Bekomme ich eine Rechnung?
chevron down icon
Ja. Die Zahlung läuft über Stripe, die Rechnung wird automatisch erstellt und per E-Mail zugestellt. Im Bezahlvorgang können Sie Firmenanschrift und USt-IdNr. hinterlegen; bei einer gültigen USt-IdNr. aus dem EU-Ausland wird das Reverse-Charge-Verfahren angewandt.
Wie erhalte ich den Report nach dem Kauf?
chevron down icon
Direkt im Anschluss an die Zahlung werden Sie auf eine Downloadseite geleitet, auf der Report und, beim größeren Paket, der Datensatz bereitstehen. Den Link erhalten Sie zusätzlich per E-Mail.
Woher stammen die Daten?
chevron down icon
Aus einer eigenen Erhebung von bidpoint.ai über die öffentlich bekannt gemachten Vergabeverfahren. Jeder Report ist eine Vollerhebung der im Berichtszeitraum veröffentlichten Bekanntmachungen, keine Stichprobe und keine Stichwortsuche. Erhebungsart und Grenzen stehen im Methodik-Kapitel, nicht im Kleingedruckten.
Was steckt im Datensatz?
chevron down icon
Die Grundgesamtheit, aus der der Report gerechnet ist: jedes Verfahren als eigene Zeile, als Excel-Arbeitsmappe und als CSV. Dedupliziert und um Platzhalterbeträge bereinigt, sodass die Zahlen den Auswertungen im Report entsprechen. Wer eine Auswertung nachrechnen oder anders schneiden will, kann das damit tun.
Wie darf ich den Report im Unternehmen nutzen?
chevron down icon
Die Lizenz gilt für die erwerbende juristische Person. Innerhalb dieses Unternehmens dürfen Sie den Report frei teilen und daraus zitieren. Nicht eingeschlossen sind Konzerngesellschaften, die Weitergabe an Dritte und die Nutzung in Mandantenarbeit — dafür gibt es eine eigene Lizenzstufe.
Können wir den Zuschnitt ändern?
chevron down icon
Ja. Dieselbe Datenbasis lässt sich auf andere Käufer, einzelne Leistungsarten, Regionen oder Zeiträume zuschneiden. Sagen Sie uns die Fragestellung, wir nennen Zuschnitt, Datenbasis und Preis in einer Antwort.
Was ist der Unterschied zu Bidpoint Monitoring?
chevron down icon
Monitoring findet laufend passende Ausschreibungen für Ihr Profil. Der Report erklärt einmal und im Zusammenhang, wie ein Markt funktioniert — wer dort ausschreibt, wer gewinnt und wo die Hebel liegen. Das eine ersetzt das andere nicht.
Frage zum Report stellen
Frage zum Report stellen

In jedem Paket enthalten: die vollständige Auswertung, offengelegte Methodik und alle namentlichen Listen.

350
Kernvergaben im Berichtszeitraum
Report kaufen
Report kaufen
IT-Security im öffentlichen Einkauf
Kartendarstellung aus dem Marktreport zu Sitzländern der Auftragnehmer

Weitere spannende Reports aus der Serie Bidpoint Market Atlas

IT-Security im öffentlichen Einkauf
01.07.2025 – 30.06.2026
IT-Security im öffentlichen Einkauf
Zum Report
Zum Report
01.07.2025 – 30.06.2026
Der öffentliche Einkauf der Stadt München
Zum Report
Zum Report