La Région Grand Est souhaite disposer d'un Centre opérationnel de sécurité (COS) externalisé, s'appuyant dans un premier temps sur une solution d'EDR (Endpoint detection and response) managé et son infrastructure de centralisation des évènements de sécurité Elastic ainsi que des services spécialisés de réponses aux incidents de sécurité avec pour objectif de répondre aux principes de défense actives érigées par SA Politique générale de sécurisation de l'information (PGSI). L'accord-cadre a pour objet de sélectionner une entreprise apte à accompagner la direction du numérique de la Région Grand Est pour faire évoluer, renforcer et entretenir la sécurité du système d'information de l'institution [cf. description des prestations au point II.2.4)].
Accord-cadre mono-attributaire mixte comprenant: une part à bons de commande conclue sans montant minimal ni montant maximal; une part exécutée par la conclusion de marchés subséquents éventuels, sans montant minimal ni montant maximal.
Date limite
Le délai de réception des offres était de 2021-09-06.
L'appel d'offres a été publié le 2021-07-07.
Fournisseurs
Les fournisseurs suivants sont mentionnés dans les décisions d'attribution ou dans d'autres documents relatifs aux marchés publics :
Objet Champ d'application du marché
Titre:
“Affaire 21c0010 — centre opérationnel de sécurité externalisé et service de réponse à incident”
Produits/services: Services de technologies de l'information, conseil, développement de logiciels, internet et appui📦
Brève description:
“La Région Grand Est souhaite disposer d'un Centre opérationnel de sécurité (COS) externalisé, s'appuyant dans un premier temps sur une solution d'EDR...”
Brève description
La Région Grand Est souhaite disposer d'un Centre opérationnel de sécurité (COS) externalisé, s'appuyant dans un premier temps sur une solution d'EDR (Endpoint detection and response) managé et son infrastructure de centralisation des évènements de sécurité Elastic ainsi que des services spécialisés de réponses aux incidents de sécurité avec pour objectif de répondre aux principes de défense actives érigées par SA Politique générale de sécurisation de l'information (PGSI). L'accord-cadre a pour objet de sélectionner une entreprise apte à accompagner la direction du numérique de la Région Grand Est pour faire évoluer, renforcer et entretenir la sécurité du système d'information de l'institution [cf. description des prestations au point II.2.4)].
Accord-cadre mono-attributaire mixte comprenant: une part à bons de commande conclue sans montant minimal ni montant maximal; une part exécutée par la conclusion de marchés subséquents éventuels, sans montant minimal ni montant maximal.
Principalement, les prestations donneront lieux à l'émission de bon de commande régulièrement tout au long de la vie de marché. En particuliers, la construction initiale et l'abonnement aux services externalisés du COS et EDR managé, l'ajout de scénario de détection, la maintenance de la solution de centralisation des évènements de sécurité et les prestations de réponse avancée sur incident de sécurité seront commandée via l'émission de bons de commande dès la première année du marché puis, si nécessaire, par la conclusion de marchés subséquents les années suivantes afin de répondre à l'évolution du périmètre des services à opérer.
La région prévoie le lancement de marchés subséquents pour faire évoluer le périmètre des prestations à mesure que la maturité du COS augmente. Ils permettront par exemple de faire évoluer les services intégrés à la prestation (service de sécurité en mode managé), le renforcement du plan de contrôle en intégrant de nouvelles sources d'évènements en relation par exemple avec la mise en œuvre de nouvelles solutions de sécurité (Messagerie/Bastion/Scan de vulnérabilité/audit AD et serveur de fichiers/nac) ou la construction de scénarios basés sur des logs applicatifs.
S'agissant des besoins de maintenance, d'ajuster, le cas échéant dès la deuxième année du marché, le périmètre de la prestation si l'infrastructure (en particuliers l'infrastructure de centralisation des logs) venait à évoluer pour répondre aux contraintes techniques et organisationnelles de la prestation de COS.
Afficher plus Critères d'attribution
Le prix n'est pas le seul critère d'attribution et tous les critères ne sont énoncés que dans les documents de passation de marchés
Durée du contrat, de l'accord-cadre ou du système d'acquisition dynamique
Le délai ci-dessous est exprimé en nombre de mois.
Description
Durée de l'accord: 12
Durée du contrat, de l'accord-cadre ou du système d'acquisition dynamique
Ce contrat est susceptible d'être renouvelé ✅ Description
Description des renouvellements:
“Marché reconductible tacitement trois fois par période de douze mois, sans pouvoir excéder 48 mois.”
Informations juridiques, économiques, financières et techniques Situation économique et financière
Critères de sélection énoncés dans les documents de passation de marchés
Capacité technique et professionnelle
Critères de sélection énoncés dans les documents de passation de marchés
Procédure Type de procédure
Procédure ouverte
Informations sur un accord-cadre ou un système d'acquisition dynamique
Accord-cadre avec un seul opérateur
Informations administratives
Délai de réception des offres ou des demandes de participation: 2021-09-06
12:00 📅
Langues dans lesquelles les offres ou les demandes de participation peuvent être présentées: français 🗣️
Le délai ci-dessous est exprimé en nombre de mois.
Délai minimum pendant lequel le soumissionnaire doit maintenir l'offre: 6
Conditions d'ouverture des offres: 2021-09-06
14:00 📅
Informations complémentaires Organe de révision
Nom: Tribunal administratif de Strasbourg
Adresse postale: 31 avenue de la Paix
Commune postale: Strasbourg
Code postal: 67070
Pays: France 🇫🇷
Téléphone: +33 388212323📞
Courrier électronique: greffe.ta-strasbourg@juradm.fr📧 Procédure d'examen
Informations précises sur le(s) délai(s) des procédures d'examen:
“Le candidat peut, s'il le souhaite, exercer devant le tribunal administratif compétent:
— un référé précontractuel, depuis le début de la procédure de...”
Informations précises sur le(s) délai(s) des procédures d'examen
Le candidat peut, s'il le souhaite, exercer devant le tribunal administratif compétent:
— un référé précontractuel, depuis le début de la procédure de passation jusqu'à la signature du contrat (article L. 551-1 et suivants et R. 551-1 du code de justice administrative);
— un référé contractuel dans un délai de 31 jours à compter de la publication d'un avis d'attribution, ou à défaut de la publication, six mois à compter de la signature du contrat (articles L. 551-13 et suivants et R. 551-7 et suivants);
— un recours en annulation contre le marché dans les deux mois suivant la date à laquelle la conclusion du contrat a été rendue publique;
— un recours pour excès de pouvoir contre la décision de rejet de l'offre dans un délai de deux mois à compter de la notification de la décision de rejet et jusqu'à la signature du marché (articles R. 421-1 à R. 421-7 du code de justice administrative).
Afficher plus
Source: OJS 2021/S 132-351288 (2021-07-07)
Informations complémentaires (2021-08-13) Pouvoir adjudicateur Nom et adresse
Nom: region grand est
Adresse postale: hôtel de Région - place Gabriel Hocquard - CS 81004
Personne de contact: Direction de lAchat Public Site de Metz
Objet Champ d'application du marché
Titre:
“affaire 21c0010 - centre opérationnel de sécurité externalisé et service de réponse à incident”
Brève description:
“la Région Grand Est souhaite disposer d'un centre opérationnel de sécurité (Cos) externalisé, s'appuyant dans un premier temps sur une solution d'edr...”
Brève description
la Région Grand Est souhaite disposer d'un centre opérationnel de sécurité (Cos) externalisé, s'appuyant dans un premier temps sur une solution d'edr (Endpoint detection and response) managé et son infrastructure de centralisation des évènements de sécurité Elastic ainsi que des services spécialisés de réponses aux incidents de sécurité avec pour objectif de répondre aux principes de défense actives érigées par sa Politique Générale de Sécurisation de l'information (Pgsi).
L'Accord-Cadre a pour objet de sélectionner une entreprise apte à accompagner la Direction du Numérique de la Région Grand Est pour faire évoluer, renforcer et entretenir la sécurité du système d'information de l'institution. Accord-Cadre mono-attributaire mixte comprenant : une part à bons de commande conclue sans montant minimum ni montant maximum ; une part exécutée par la conclusion de marchés subséquents éventuels, sans montant minimum ni montant maximum
Informations complémentaires Référence de l'avis original
Numéro de l'avis au JO S: 2021/S 132-351288
Changements Texte à corriger dans l'avis original
Numéro de section: IV.2.2
Emplacement du texte à modifier: Date limite de réception des offres ou des demandes de participation
Ancienne valeur
Texte: 6 septembre 2021 - 12:00
Nouvelle valeur
Texte: 17 septembre 2021 - 12:00
Texte à corriger dans l'avis original
Numéro de section: IV.2.7
Emplacement du texte à modifier: Modalité d'ouverture des offres
Ancienne valeur
Texte: 6 septembre 2021 - 14:00
Nouvelle valeur
Texte: 17 septembre 2021 - 14:00
Source: OJS 2021/S 159-421036 (2021-08-13)
Avis d'attribution de marché (2021-11-18) Objet Champ d'application du marché
Brève description:
“la Région Grand Est souhaite disposer d'un centre opérationnel de sécurité (Cos) externalisé, s'appuyant dans un premier temps sur une solution d'edr...”
Brève description
la Région Grand Est souhaite disposer d'un centre opérationnel de sécurité (Cos) externalisé, s'appuyant dans un premier temps sur une solution d'edr (Endpoint detection and response) managé et son infrastructure de centralisation des évènements de sécurité Elastic ainsi que des services spécialisés de réponses aux incidents de sécurité avec pour objectif de répondre aux principes de défense actives érigées par sa Politique Générale de Sécurisation de l'information (Pgsi).
L'Accord-Cadre a pour objet de sélectionner une entreprise apte à accompagner la Direction du Numérique de la Région Grand Est pour faire évoluer, renforcer et entretenir la sécurité du système d'information de l'institution. (cf. Description des prestations au point Ii.2.4).
Accord-Cadre mono-attributaire mixte comprenant : une part à bons de commande conclue sans montant minimum ni montant maximum ; une part exécutée par la conclusion de marchés subséquents éventuels, sans montant minimum ni montant maximum
Afficher plus
Valeur totale du marché (hors TVA): EUR 370 962 💰
Description
Description du marché:
“principalement, les prestations donneront lieux à l'émission de bon de commande régulièrement tout au long de la vie de marché. En particuliers, la...”
Description du marché
principalement, les prestations donneront lieux à l'émission de bon de commande régulièrement tout au long de la vie de marché. En particuliers, la construction initiale et l'abonnement aux services externalisés du COS et EDR managé, l'ajout de scénario de détection, la maintenance de la solution de centralisation des évènements de sécurité et les prestations de réponse avancée sur incident de sécurité seront commandée via l'émission de bons de commande dès la première année du marché puis, si nécessaire, par la conclusion de marchés subséquents les années suivantes afin de répondre à l'évolution du périmètre des services à opérer.
La région prévoie le lancement de marchés subséquents pour faire évoluer le périmètre des prestations à mesure que la maturité du COS augmente. Ils permettront par exemple de faire évoluer les services intégrés à la prestation (Service de sécurité en mode managé), le renforcement du plan de contrôle en intégrant de nouvelles sources d'évènements en relation par exemple avec la mise en oeuvre de nouvelles solutions de sécurité (Messagerie/Bastion/Scan de vulnérabilité/audit AD et serveur de fichiers/nac) ou la construction de scénarios basés sur des logs applicatifs.
S'agissant des besoins de maintenance, d'ajuster, le cas échéant dès la deuxième année du marché, le périmètre de la prestation si l'infrastructure (en particuliers l'infrastructure de centralisation des logs) venait à évoluer pour répondre aux contraintes techniques et organisationnelles de la prestation de Cos
Afficher plus Critères d'attribution
Critère de qualité (nom): Valeur technique
Critère de qualité (pondération): 70 %
Prix (pondération): 30 %
Procédure Informations administratives
Publication précédente concernant cette procédure: 2021/S 132-351288
Attribution du marché
1️⃣
Numéro de contrat: 202101152
Titre: centre opérationnel de sécurité externalisé et service de réponse à incident
Date de conclusion du contrat: 2021-11-05 📅
Informations sur les appels d'offres
Nombre d'offres reçues: 4
Nom et adresse du contractant
Nom: thales six gts france sas
Commune postale: Gennevilliers
Code postal: 92230
Pays: France 🇫🇷
Région: Hauts-de-Seine 🏙️
Le contractant est une PME
Information sur la valeur du contrat/lot (hors TVA)
Valeur totale du contrat/lot: EUR 370 962 💰
“la valeur totale du marché correspond au montant simulé annuel. Les pièces du marché sont consultables, dans les conditions du droit commun (notamment sous...”
la valeur totale du marché correspond au montant simulé annuel. Les pièces du marché sont consultables, dans les conditions du droit commun (notamment sous réserve de la préservation des intérêts commerciaux de l'entreprise attributaire) sur demande écrite à : Région Grand Est - direction de l'achat Public - 1, Place Gabriel Hocquard - cs 81004 - 57 036 Metz Cedex 1
Afficher plus Organe de révision
Nom: tribunal Administratif de STRASBOURG
Adresse postale: 31 Avenue de la Paix
Procédure d'examen
Informations précises sur le(s) délai(s) des procédures d'examen:
“le candidat peut, s'il le souhaite, exercer devant le tribunal administratif compétent : - un référé précontractuel, depuis le début de la procédure de...”
Informations précises sur le(s) délai(s) des procédures d'examen
le candidat peut, s'il le souhaite, exercer devant le tribunal administratif compétent : - un référé précontractuel, depuis le début de la procédure de passation jusqu'à la signature du contrat (article L 551-1 et suivants et R 551-1 du code de justice administrative) ; - un référé contractuel dans un délai de 31 jours à compter de la publication d'un avis d'attribution, ou à défaut de la publication, 6 mois à compter de la signature du contrat (articles L551-13 et suivants et R551-7 et suivants) ; - un recours en annulation contre le marché dans les 2 mois suivant la date à laquelle la conclusion du contrat a été rendue publique ; - un recours pour excès de pouvoir contre la décision de rejet de l'offre dans un délai de 2 mois à compter de la notification de la décision de rejet et jusqu'à la signature du marché (articles R 421-1 à R421-7 du code de justice administrative)
Afficher plus
Source: OJS 2021/S 227-598304 (2021-11-18)