Der vorliegende Auftrag kann aus technischen Gründen nur vom Auftragnehmer ausgeführt werden:
Nur das Herstellerunternehmen kann die Einhaltung der IT-Sicherheitsanforderungen des BSI (mit seinem weitreichenden Wirkungsbereich u.a. verantwortlich für den Schutz der KRITIS und der Regierungsnetze) hinsichtlich der benötigten Produkte und Services sicherstellen, indem bedarfsorientierte Prüfungen von Sicherheitsaussagen zu Produkten und Services erfolgen und sicherheitsrelevante Informationen ausgetauscht werden.
Im Wege einer vertraulichen Kooperationsvereinbarung zwischen dem Auftragnehmer und dem BSI wurde eine Grundlage geschaffen, um einen sicherheitstechnisch angemessenen Einsatz von Produkten und Diensten zu ermöglichen. Hierzu werden Expertinnen und Experten beider Seiten an einem neu eingerichteten technischen Evaluations- und Advisory-Board teilnehmen, um sich regelmäßig zu regulativen Vorgaben, technischen Richtlinien, Mindeststandards, Sicherheitsempfehlungen und Best-Practices zum Einsatz der Oracle Produkte und Services in der Bundesverwaltung auszutauschen.