Le groupe RIVP souhaite faire appel à une société spécialisée en cybersécurité pour garantir la sécurité de l'ensemble du Si. La prestation attendue se décompose en plusieurs parties:
1) assistance de type RSSI;
2) la cyberdéfense avec la mise en place et la gestion d'un centre opérationnel de sécurité permettant la surveillance du SI 24/7, la détection d'intrusion et les mesures de réaction et de résolution;
3) l'infogérance de l'infrastructure de sécurité SI (firewalls, filtrage web,?);
4) l'expertise sécurité SI avec la réalisation de prestations sécurité spécialisées: scans de vulnérabilités, tests d'intrusion, audits d'architectures, audits de configurations, audits de codes, revue de sécurité applicative, accompagnement pour réalisation de preuve de concept projets, opérations Red Team, guides de durcissement avancés.
Date limite
Le délai de réception des offres était de 2020-10-12.
L'appel d'offres a été publié le 2020-09-11.
Fournisseurs
Les fournisseurs suivants sont mentionnés dans les décisions d'attribution ou dans d'autres documents relatifs aux marchés publics :
Objet Champ d'application du marché
Titre: Sécurité Si
2020dsi0004/Jo
Produits/services: Services d'assistance et de conseils informatiques📦
Brève description:
“Le groupe RIVP souhaite faire appel à une société spécialisée en cybersécurité pour garantir la sécurité de l'ensemble du Si. La prestation attendue se...”
Brève description
Le groupe RIVP souhaite faire appel à une société spécialisée en cybersécurité pour garantir la sécurité de l'ensemble du Si. La prestation attendue se décompose en plusieurs parties:
1) assistance de type RSSI;
2) la cyberdéfense avec la mise en place et la gestion d'un centre opérationnel de sécurité permettant la surveillance du SI 24/7, la détection d'intrusion et les mesures de réaction et de résolution;
3) l'infogérance de l'infrastructure de sécurité SI (firewalls, filtrage web,?);
4) l'expertise sécurité SI avec la réalisation de prestations sécurité spécialisées: scans de vulnérabilités, tests d'intrusion, audits d'architectures, audits de configurations, audits de codes, revue de sécurité applicative, accompagnement pour réalisation de preuve de concept projets, opérations Red Team, guides de durcissement avancés.
1️⃣
Produits/services supplémentaires: Services d'audit informatique📦
Lieu d'exécution: Paris🏙️
Description du marché:
“Le groupe RIVP souhaite faire appel à une société spécialisée en cybersécurité pour garantir la sécurité de l'ensemble du Si. La prestation attendue se...”
Description du marché
Le groupe RIVP souhaite faire appel à une société spécialisée en cybersécurité pour garantir la sécurité de l'ensemble du Si. La prestation attendue se décompose en plusieurs parties:
1) assistance de type RSSI;
2) la cyberdéfense avec la mise en place et la gestion d'un centre opérationnel de sécurité permettant la surveillance du SI 24/7, la détection d'intrusion et les mesures de réaction et de résolution;
3) l'infogérance de l'infrastructure de sécurité SI (firewalls, filtrage web,?);
4) l'expertise sécurité SI avec la réalisation de prestations sécurité spécialisées: scans de vulnérabilités, tests d'intrusion, audits d'architectures, audits de configurations, audits de codes, revue de sécurité applicative, accompagnement pour réalisation de preuve de concept projets, opérations Red Team, guides de durcissement avancés.
Afficher plus Critères d'attribution
Critère de qualité (nom): Solutions techniques
Critère de qualité (pondération): 20
Critère de qualité (nom): Maintenance, support, et exploitation
Critère de qualité (nom): Projet (organisation, équipe, planning)
Prix (pondération): 40
Durée du contrat, de l'accord-cadre ou du système d'acquisition dynamique
Le délai ci-dessous est exprimé en nombre de mois.
Description
Durée de l'accord: 12
Durée du contrat, de l'accord-cadre ou du système d'acquisition dynamique
Ce contrat est susceptible d'être renouvelé ✅ Description
Description des renouvellements:
“Nombre de périodes de reconduction fixé à trois, durée de chaque période de reconduction de douze mois, et durée maximale du contrat, toutes périodes...”
Description des renouvellements
Nombre de périodes de reconduction fixé à trois, durée de chaque période de reconduction de douze mois, et durée maximale du contrat, toutes périodes confondues, de 48 mois.
Afficher plus Informations sur les limites du nombre de candidats à inviter
Nombre de candidats envisagé: 4
Critères objectifs de sélection du nombre limité de candidats:
“1) capacité financière (CA et CA spécifiques, assurances et niveaux de garantie): 20 %;
2) capacité professionnelle (références vérifiables,...”
Critères objectifs de sélection du nombre limité de candidats
1) capacité financière (CA et CA spécifiques, assurances et niveaux de garantie): 20 %;
2) capacité professionnelle (références vérifiables, certifications): 40 %;
3) capacité technique (Infrastructure, services, moyens humains): 40 %.
Informations juridiques, économiques, financières et techniques Conditions de participation
Liste et brève description des conditions:
“— document prouvant que le candidat dispose d'une autorisation spécifique ou est membre d'une organisation spécifique pour pouvoir fournir dans son pays...”
Afficher plus Situation économique et financière
Liste et brève description des critères de sélection:
“— bilans ou extraits de bilans, concernant les trois dernières années, des opérateurs économiques pour lesquels l'établissement des bilans est obligatoire...”
Liste et brève description des critères de sélection
— bilans ou extraits de bilans, concernant les trois dernières années, des opérateurs économiques pour lesquels l'établissement des bilans est obligatoire en vertu de la loi;
— déclaration appropriée de banques ou preuve d'une assurance pour les risques professionnels;
— déclaration concernant le chiffre d'affaires global et le chiffre d'affaires concernant les fournitures, services ou travaux objet du marché, réalisés au cours des trois derniers exercices disponibles. Déclaration concernant le chiffre d'affaires global et le chiffre d'affaires concernant les prestations objet du contrat, réalisées au cours des trois derniers exercices disponibles;
— déclaration appropriée de banques ou preuve d'une assurance pour les risques professionnels;
— un extrait de la dernière liasse fiscale avec le bilan (actif + passif) et le compte de résultat du dernier exercice clos, des opérateurs économiques pour lesquels l'établissement des bilans est obligatoire en vertu de la loi.
Afficher plus Capacité technique et professionnelle
Liste et brève description des critères de sélection:
“— certificats de qualifications professionnelles. La preuve de la capacité du candidat peut être apportée par tout moyen, notamment par des certificats...”
Liste et brève description des critères de sélection
— certificats de qualifications professionnelles. La preuve de la capacité du candidat peut être apportée par tout moyen, notamment par des certificats d'identité professionnelle ou des références de travaux attestant de la compétence de l'opérateur économique à réaliser la prestation pour laquelle il se porte candidat;
— déclaration indiquant l'outillage, le matériel et l'équipement technique dont le candidat dispose pour la réalisation de marchés de même nature;
— déclaration indiquant les effectifs moyens annuels du candidat et l'importance du personnel d'encadrement pour chacune des trois dernières années;
— indication des titres d'études et professionnels des cadres de l'entreprise et notamment des responsables de prestation de services ou de conduite des travaux de même nature que celle du marché;
— présentation d'une liste des principales fournitures ou des principaux services effectués au cours des trois dernières années, indiquant le montant, la date et le destinataire public ou privé. Déclaration indiquant les effectifs moyens annuels du candidat et l'importance du personnel d'encadrement pour chacune des trois dernières années;
— liste des principales prestations effectuées au cours des trois dernières années, indiquant le montant, la date et le destinataire. Elles sont prouvées par des attestations du destinataire ou, à défaut, par une déclaration du candidat;
— indication des titres d'études et professionnels de l'opérateur économique et/ou des cadres de l'entreprise, et notamment des responsables de prestation de services ou de conduite des travaux de même nature que celle du contrat;
— qualification Passi LPM: audit architecture, audit de configuration, audit de code source, tests d'intrusion, audit organisationnel et physique. Pour chaque certificat demandé, acceptation de tout moyen de preuve équivalent.
Afficher plus Conditions liées au contrat
Conditions d'exécution du contrat:
“Début d'exécution de l'accord-cadre à compter de la date de notification du contrat. Prestations réglées par des prix unitaires. Prix fermes. Aucune avance...”
Conditions d'exécution du contrat
Début d'exécution de l'accord-cadre à compter de la date de notification du contrat. Prestations réglées par des prix unitaires. Prix fermes. Aucune avance prévue. Délai global de paiement des prestations de 60 jours. Aucune clause de garantie financière prévue.
Procédure Type de procédure
Procédure concurrentielle avec négociation
Informations sur un accord-cadre ou un système d'acquisition dynamique
Accord-cadre avec un seul opérateur
Informations administratives
Délai de réception des offres ou des demandes de participation: 2020-10-12
14:00 📅
Langues dans lesquelles les offres ou les demandes de participation peuvent être présentées: français 🗣️
Le délai ci-dessous est exprimé en nombre de mois.
Délai minimum pendant lequel le soumissionnaire doit maintenir l'offre: 6
Informations complémentaires Informations sur la récurrence
Il s'agit d'un marché récurrent ✅ Informations complémentaires
“Les dépôts de plis doivent être impérativement remis par voie dématérialisée. Pour retrouver cet avis intégral, poser des questions à l'acheteur, déposer un...”
Les dépôts de plis doivent être impérativement remis par voie dématérialisée. Pour retrouver cet avis intégral, poser des questions à l'acheteur, déposer un pli, allez sur https://www.rivp.fr/nos_actualites/espace-fournisseurs/nos-appels-doffres/ La candidature est présentée soit sous la forme des formulaires DC1 et DC2 (disponibles gratuitement sur le site www.economie.gouv.fr), soit sous la forme d'un Document unique de marché européen (DUME). La transmission des plis par voie électronique est imposée pour cette consultation. Par conséquent, la transmission par voie papier n'est pas autorisée. La transmission des documents par voie électronique est effectuée sur le profil d'acheteur. Le choix du mode de transmission est global et irréversible. Les candidats doivent appliquer le même mode de transmission à l'ensemble des documents transmis au pouvoir adjudicateur. Chaque transmission fera l'objet d'une date certaine de réception et d'un accusé de réception électronique. À ce titre, le fuseau horaire de référence est celui de (GMT+01:00) Paris, Bruxelles, Copenhague, Madrid. Le pli sera considéré «hors délai» si le téléchargement se termine après la date et l'heure limites prévues. Si un nouveau pli est envoyé par voie électronique par le même candidat, celui-ci annule et remplace le pli précédent. Le pli peut être doublé d'une copie de sauvegarde transmise dans les délais impartis, sur support physique électronique (CD-Rom, DVD-Rom, clé USB) ou sur support papier. Cette copie doit être placée dans un pli portant la mention «copie de sauvegarde», ainsi que le nom du candidat et l'identification de la procédure concernée. Elle est ouverte dans les cas suivants:
— lorsqu'un programme informatique malveillant est détecté dans le pli transmis par voie électronique;
— lorsque le pli électronique est reçu de façon incomplète, hors délai ou n'a pu être ouvert, à condition que sa transmission ait commencé avant la clôture de la remise des plis. La copie de sauvegarde peut être transmise ou déposée à l'adresse suivante: non renseigné. Aucun format électronique n'est préconisé pour la transmission des documents. Cependant, les fichiers devront être transmis dans des formats largement disponibles. La signature électronique des documents n'est pas exigée dans le cadre de cette consultation. Les formats électroniques dans lesquels les documents peuvent être transmis sont les suivants: après attribution, l'offre électronique retenue sera transformée en offre papier pour donner lieu à la signature manuscrite de l'accord-cadre par les parties. Les frais d'accès au réseau et de recours à la signature électronique sont à la charge des candidats. Qualification obligatoire passi RGS: audit architecture, audit de configuration, audit de code source, tests d'intrusion, audit organisationnel et physique. Numéro de la consultation: 2020dsi0004.
Afficher plus Organe de révision
Nom: Tribunal judiciaire de Paris
Adresse postale: parvis du Tribunal de Paris
Commune postale: Paris
Code postal: 75859
Pays: France 🇫🇷
Téléphone: +33 144325151📞 Procédure d'examen
Informations précises sur le(s) délai(s) des procédures d'examen: Cf. le greffe du tribunal judiciaire de Paris indiqué à l'adresse ci-dessus.
Source: OJS 2020/S 180-434647 (2020-09-11)
Informations complémentaires (2020-09-16) Objet Champ d'application du marché
Titre:
“Numéro de la consultation: 2020dsi0004. Sécurité SI lancée par un groupement de commandes composé des membres suivants: habitat social français; hénéo...”
Titre
Numéro de la consultation: 2020dsi0004. Sécurité SI lancée par un groupement de commandes composé des membres suivants: habitat social français; hénéo coordonnateur du groupement de commandes: Régie immobilière de la ville de Paris
2020dsi0004/Jo
Afficher plus
Brève description:
“Le groupe RIVP souhaite faire appel à une société spécialisée en cybersécurité pour garantir la sécurité de l'ensemble du Si. La prestation attendue se...”
Brève description
Le groupe RIVP souhaite faire appel à une société spécialisée en cybersécurité pour garantir la sécurité de l'ensemble du Si. La prestation attendue se décompose en plusieurs parties:
1) assistance de type RSSI;
2) la cyberdéfense avec la mise en place et la gestion d'un centre opérationnel de sécurité permettant la surveillance du SI 24/7, la détection d'intrusion et les mesures de réaction et de résolution;
3) l'infogérance de l'infrastructure de sécurité SI (firewalls, filtrage web);
4) l'expertise sécurité SI avec la réalisation de prestations sécurité spécialisées: scans de vulnérabilités, tests d'intrusion, audits d'architectures, audits de configurations, audits de codes, revue de sécurité applicative, accompagnement pour réalisation de preuve de concept projets, opérations Red Team, guides de durcissement avancés.
Informations complémentaires Référence de l'avis original
Numéro de l'avis au JO S: 2020/S 180-434647
Changements Texte à corriger dans l'avis original
Numéro de section: II.1.1)
Emplacement du texte à modifier: Intitulé
Ancienne valeur
Texte: Sécurité SI.
Nouvelle valeur
Texte:
“Numéro de la consultation: 2020dsi0004. Sécurité SI lancée par un groupement de commandes composé des membres suivants:
— habitat social français;
— hénéo...”
Texte
Numéro de la consultation: 2020dsi0004. Sécurité SI lancée par un groupement de commandes composé des membres suivants:
— habitat social français;
— hénéo coordonnateur du groupement de commandes: régie Immobilière de la ville de Paris.
Afficher plus Texte à corriger dans l'avis original
Numéro de section: VI.3)
Emplacement du texte à modifier: Informations complémentaires
Ancienne valeur
Texte:
“Qualification obligatoire Passi RGS: audit architecture: audit de configuration, audit de code source, tests d'intrusion, audit organisationnel et physique.” Nouvelle valeur
Texte:
“Qualification obligatoire Passi RGS (ou équivalent): audit architecture, audit de configuration, audit de code source, tests d'intrusion, audit...”
Texte
Qualification obligatoire Passi RGS (ou équivalent): audit architecture, audit de configuration, audit de code source, tests d'intrusion, audit organisationnel et physique.
Afficher plus
Source: OJS 2020/S 183-442755 (2020-09-16)
Avis d'attribution de marché (2021-03-26) Pouvoir adjudicateur Type de pouvoir adjudicateur
Autre type: autre
Objet Champ d'application du marché
Titre:
“Sécurité SI lancée par un groupement de commandes composé des membres suivants: — habitat social Français — Hénéo coordonnateur du groupement de commandes:...”
Titre
Sécurité SI lancée par un groupement de commandes composé des membres suivants: — habitat social Français — Hénéo coordonnateur du groupement de commandes: Régie immobilière de la ville de Paris
2020dsi0004/Jo
Afficher plus
Brève description:
“Le groupe Régie immobilière de la ville de Paris souhaite faire appel à une société spécialisée en Cybersécurité pour garantir la sécurité de l'ensemble du...”
Brève description
Le groupe Régie immobilière de la ville de Paris souhaite faire appel à une société spécialisée en Cybersécurité pour garantir la sécurité de l'ensemble du SI.
La prestation attendue se décompose en plusieurs parties:
1) assistance de type RSSI;
2) la cyberdéfense avec la mise en place et la gestion d'un centre opérationnel de sécurité permettant la surveillance du SI 24/7, la détection d'intrusion et les mesures de réaction et de résolution;
3) l'infogérance de l'infrastructure de sécurité SI (firewalls, filtrage web,?);
4) l'expertise sécurité SI avec la réalisation de prestations sécurité spécialisées: scans de vulnérabilités, tests d'intrusion, audits d'architectures, audits de configurations, audits de codes, revue de sécurité applicative, accompagnement pour réalisation de preuve de concept projets, opérations Red Team, guides de durcissement avancés.
Afficher plus
Valeur totale du marché (hors TVA): EUR 2 544 420 💰
Description
Description du marché:
“Le groupe Régie immobilière de la ville de Paris souhaite faire appel à une société spécialisée en Cybersécurité pour garantir la sécurité de l'ensemble du...”
Description du marché
Le groupe Régie immobilière de la ville de Paris souhaite faire appel à une société spécialisée en Cybersécurité pour garantir la sécurité de l'ensemble du SI.
La prestation attendue se décompose en plusieurs parties:
1) assistance de type RSSI;
2) la cyberdéfense avec la mise en place et la gestion d'un centre opérationnel de sécurité permettant la surveillance du SI 24/7, la détection d'intrusion et les mesures de réaction et de résolution;
3) l'infogérance de l'infrastructure de sécurité SI (firewalls, filtrage web,?);
4) l'expertise sécurité SI avec la réalisation de prestations sécurité spécialisées: scans de vulnérabilités, tests d'intrusion, audits d'architectures, audits de configurations, audits de codes, revue de sécurité applicative, accompagnement pour réalisation de preuve de concept projets, opérations Red Team, guides de durcissement avancés.
Procédure Informations sur l'accord-cadre
La passation de marché implique l'établissement d'un accord-cadre
Informations administratives
Publication précédente concernant cette procédure: 2020/S 180-434647
Attribution du marché
1️⃣
Numéro de contrat: 21-0043-809712
Date de conclusion du contrat: 2021-02-22 📅
Informations sur les appels d'offres
Nombre d'offres reçues: 4
Nom et adresse du contractant
Nom: Advens
Adresse postale: 32 rue Faidherbe
Commune postale: Lille
Code postal: 59800
Pays: France 🇫🇷
Région: Nord🏙️
Le contractant est une PME ✅ Information sur la valeur du contrat/lot (hors TVA)
Valeur totale du contrat/lot: EUR 2 544 420 💰
Informations complémentaires Organe de révision
Adresse postale: Parvis du Tribunal de Paris
Procédure d'examen
Informations précises sur le(s) délai(s) des procédures d'examen: Cf. Le greffe du Tribunal judiciaire de Paris indiqué à l'adresse ci-dessus.
Source: OJS 2021/S 063-160611 (2021-03-26)