Marktdaten
Was öffentliche IT-Ausschreibungen wirklich verlangen
Welche Eignungskriterien öffentliche Auftraggeber tatsächlich fordern, lässt sich nicht aus Einzelfällen ableiten. Diese Auswertung stützt sich auf 3.394 ausgewertete Bekanntmachungen aus TED und dem deutschen Bekanntmachungsservice.
- Grundgesamtheit
- 3.394
- Zeitraum
- April 2024 bis September 2026
- Quellen
- TED · Bekanntmachungsservice · Länderportale
01
Harte Hürden
Was überhaupt gefordert wird
Anteil der ausgewerteten Bekanntmachungen, in denen die jeweilige Anforderung als Pflichtkriterium erkannt wurde. Mehrfachnennungen sind die Regel — die Werte addieren sich nicht auf 100 %.
- Referenzen36,8 % · 1.250
- Haftpflichtversicherung18,4 % · 625
- Mindestumsatz15,0 % · 509
- Firmenzertifikat13,2 % · 448
- Mindestzahl Mitarbeitende7,5 % · 255
- Hersteller-Partnerstatus5,6 % · 191
02
Referenzen
Meistens drei, nicht eine
Verteilung der geforderten Mindestzahl vergleichbarer Referenzen — gerechnet auf die Verfahren, die überhaupt eine Mindestzahl nennen.
- 1 Referenz18,4 % · 229
- 2 Referenzen24,9 % · 311
- 3 Referenzen49,5 % · 617
- 4+ Referenzen7,2 % · 90
Wie weit die Referenzen zurückreichen dürfen (in Jahren):
- 1 Jahre0,6 % · 7
- 2 Jahre2,7 % · 30
- 3 Jahre65,8 % · 742
- 4 Jahre3,0 % · 34
- 5 Jahre25,0 % · 282
- 6 Jahre1,0 % · 11
- 7 Jahre0,4 % · 5
- 8 Jahre0,2 % · 2
- 10 Jahre1,3 % · 15
03
Wirtschaftliche Eignung
Umsatz und Versicherung
Unteres Quartil
500.000 €
Median
1.000.000 €
Oberes Quartil
3.000.000 €
Geforderter Jahres-Mindestumsatz, gerechnet auf die 509 Verfahren, die einen Betrag nennen. Bei der Berufshaftpflicht liegt die geforderte Deckung im Median bei 3.000.000 € (625 Verfahren).
04
Zertifikate
Welche Nachweise zählen
Anteil aller ausgewerteten Bekanntmachungen, in denen das jeweilige Firmenzertifikat verlangt wird.
- ISO 270019,4 % · 320
- ISO 90015,7 % · 193
- BSI IT-Grundschutz2,1 % · 70
- BSI C51,5 % · 50
- ISO 140010,7 % · 24
- AVPQ0,4 % · 14
- SOC 20,2 % · 8
- EMAS0,1 % · 5
- ISO 270180,1 % · 4
- ISO 500010,1 % · 4
Vertiefend: ISO 27001 in öffentlichen Ausschreibungen und BSI C5 bei Cloud-Vergaben.
05
Methodik
Woher die Zahlen kommen
Grundlage sind 3.394 öffentliche Bekanntmachungen aus TED, dem deutschen Bekanntmachungsservice und Länderportalen, veröffentlicht zwischen April 2024 bis September 2026. Duplikate (dieselbe Vergabe in mehreren Quellen) sind entfernt.
Die Eignungskriterien werden automatisiert aus Bekanntmachung und — soweit öffentlich abrufbar — den Vergabeunterlagen extrahiert und normalisiert (etwa „ISO/IEC 27001", „ISO 27001:2022" und „ISMS nach ISO 27001" zu einem Wert).
Wichtig für die Einordnung: Ein nicht erfasstes Kriterium heißt „in der Bekanntmachung nicht als Pflichtanforderung erkannt" — nicht „wurde nicht verlangt". Die Werte sind deshalb als Untergrenze zu lesen. Maßgeblich bleiben immer die Originalunterlagen des jeweiligen Verfahrens.
Diese Auswertung ist eine statistische Beschreibung des Marktes, keine Vergaberechtsprüfung und keine Rechtsberatung.
06
Häufige Fragen
Kurz beantwortet
- Wie viele Referenzen verlangen öffentliche IT-Ausschreibungen?
- Wenn Referenzen gefordert werden, sind 3 die häufigste Zahl (49.5 % der Verfahren mit Referenzpflicht). Insgesamt setzen 36.8 % der ausgewerteten Bekanntmachungen überhaupt eine Mindestzahl an Referenzen voraus.
- Wie hoch ist der geforderte Mindestumsatz?
- 15 % der ausgewerteten Verfahren nennen einen Mindestumsatz. Der Median liegt bei 1.000.000 €; das obere Quartil bei 3.000.000 €.
- Welches Zertifikat wird am häufigsten verlangt?
- ISO 27001 — in 9.4 % aller ausgewerteten Bekanntmachungen (320 Verfahren).
- Worauf beruhen diese Zahlen?
- Auf 3.394 öffentlichen Bekanntmachungen aus TED und dem deutschen Bekanntmachungsservice (April 2024 bis September 2026), deren Eignungskriterien automatisiert ausgewertet wurden. Ein nicht erfasstes Kriterium bedeutet: in der Bekanntmachung nicht als Pflichtanforderung erkannt — nicht, dass es nicht verlangt wurde.
Nach Bereich
Wo die Hürden anders liegen
Dieselbe Auswertung je Technologie-Bereich, jeweils im Vergleich zum Gesamtmarkt. Eine eigene Seite entsteht erst ab 150 ausgewerteten Verfahren — darunter wären die Prozentwerte vom Zufall kaum zu unterscheiden.
Weiter im Bestand
Nach Technologie
Aus dem Ratgeber
- K.-o.-Kriterien in IT-Ausschreibungen: woran Angebote scheitern
- ISO 27001 in öffentlichen Ausschreibungen: wann sie verlangt wird
- EVB-IT kurz erklärt: die Vertragstypen für öffentliche IT-Aufträge
- Eignungsleihe: fehlende Eignung über andere Unternehmen ausgleichen
- Schwellenwerte 2026: wann IT-Aufträge EU-weit ausgeschrieben werden
- Vergabeverfahren-Arten: was offen, nicht offen und Verhandlung bedeuten