Los licitadores deberán tener experiencia y conocimientos en algunos de los siguientes temas:
— legislación pertinente de la UE, en particular la CSA y el marco normativo en el mercado europeo e internacional,
— mercado europeo de las TIC, ámbitos sectoriales y sus servicios TIC. Principales partes interesadas y sus funciones y objetivos comerciales, posición en el mercado internacional, dependencias de proveedores de servicios o tecnología no europeos,
— requisitos habituales específicos del sector para la evaluación y certificación de productos TIC, planes de certificación existentes y su posición en los sectores de mercado relevantes,
— arquitecturas de sistemas habituales para servicios de TIC y productos de TIC involucrados,
— vectores de ataque típicos. Capacidades de los tipos de atacantes potenciales,
— normas de evaluación de riesgos (por ejemplo, ISO/IEC 27005) y la labor actual emprendida por los organismos de normalización relacionados,
— experiencia práctica en la realización de evaluaciones de riesgos,
— sistemas de evaluación y certificación de seguridad de productos TIC (por ejemplo, esquemas CC/SOGIS, EMVCo, FIDO) y normas relacionadas,
— evaluación y certificación del SGSI basadas en la serie de normas ISO/IEC 27000,
— definición e implementación de sistemas de evaluación y certificación,
— creación de perfiles de protección y objetivos de seguridad,
— habilitación y gestión de laboratorios de evaluación, procesos de garantía de calidad para laboratorios de evaluación,
— validación de los resultados de la evaluación y emisión de certificados,
— recopilación de los requisitos de las partes interesadas, agregar y documentar las diferentes opiniones y puntos de vista,
— elaborar la documentación técnica.
Se lanzarán de forma periódica varios contratos específicos basados en el programa de trabajo anual de la ENISA con los contratistas marco seleccionados, sobre la base del procedimiento de «reapertura de concurso». En función de la disponibilidad presupuestaria y de las necesidades del órgano de contratación, este presupuesto global podría incrementarse hasta en un 50 % mediante un «procedimiento negociado sin publicación previa de un anuncio de licitación».