Affaire 21c0010 — centre opérationnel de sécurité externalisé et service de réponse à incident

Région Grand Est

La Région Grand Est souhaite disposer d'un Centre opérationnel de sécurité (COS) externalisé, s'appuyant dans un premier temps sur une solution d'EDR (Endpoint detection and response) managé et son infrastructure de centralisation des évènements de sécurité Elastic ainsi que des services spécialisés de réponses aux incidents de sécurité avec pour objectif de répondre aux principes de défense actives érigées par SA Politique générale de sécurisation de l'information (PGSI). L'accord-cadre a pour objet de sélectionner une entreprise apte à accompagner la direction du numérique de la Région Grand Est pour faire évoluer, renforcer et entretenir la sécurité du système d'information de l'institution [cf. description des prestations au point II.2.4)].
Accord-cadre mono-attributaire mixte comprenant: une part à bons de commande conclue sans montant minimal ni montant maximal; une part exécutée par la conclusion de marchés subséquents éventuels, sans montant minimal ni montant maximal.

Date limite

Le délai de réception des offres était de 2021-09-06. L'appel d'offres a été publié le 2021-07-07.

Fournisseurs

Les fournisseurs suivants sont mentionnés dans les décisions d'attribution ou dans d'autres documents relatifs aux marchés publics :

Qui ? Qu'est-ce que c'est ? Où ?
Historique des marchés publics
Date Document
2021-07-07 Avis de marché
2021-08-13 Informations complémentaires
2021-11-18 Avis d'attribution de marché
Avis de marché (2021-07-07)
Objet
Champ d'application du marché
Titre: Services de technologies de l'information, conseil, développement de logiciels, internet et appui
Brève description:
La Région Grand Est souhaite disposer d'un Centre opérationnel de sécurité (COS) externalisé, s'appuyant dans un premier temps sur une solution d'EDR (Endpoint detection and response) managé et son infrastructure de centralisation des évènements de sécurité Elastic ainsi que des services spécialisés de réponses aux incidents de sécurité avec pour objectif de répondre aux principes de défense actives érigées par SA Politique générale de sécurisation de l'information (PGSI). L'accord-cadre a pour objet de sélectionner une entreprise apte à accompagner la direction du numérique de la Région Grand Est pour faire évoluer, renforcer et entretenir la sécurité du système d'information de l'institution [cf. description des prestations au point II.2.4)]. Accord-cadre mono-attributaire mixte comprenant: une part à bons de commande conclue sans montant minimal ni montant maximal; une part exécutée par la conclusion de marchés subséquents éventuels, sans montant minimal ni montant maximal.
Afficher plus
Métadonnées de l'avis
Langue originale: français 🗣️
Type de document: Avis de marché
Nature du marché: Services
Réglementation: Union européenne, avec participation des pays de l'AMP
Vocabulaire commun pour les marchés publics (CPV)
Code: Services de technologies de l'information, conseil, développement de logiciels, internet et appui 📦
Code CPV supplémentaire: Services de technologies de l'information, conseil, développement de logiciels, internet et appui 📦
Lieu d'exécution
Région NUTS: Grand Est 🏙️

Procédure
Type de procédure: Procédure ouverte
Type de soumission: Soumission pour tous les lots
Critères d'attribution
Offre la plus économique

Pouvoir adjudicateur
Identité
Pays: France 🇫🇷
Type de pouvoir adjudicateur: Autorité régionale ou locale
Nom du pouvoir adjudicateur: Région Grand Est
Adresse postale: hôtel de Région — place Gabriel Hocquard — CS 81004
Code postal: 57036
Commune postale: Metz Cedex 1
Contact
Adresse Internet: http://www.grandest.fr 🌏
Courrier électronique: marchesfournituresservicesmetz@grandest.fr 📧
Téléphone: +33 387336391 📞
URL des documents: https://marchespublics.grandest.fr 🌏
URL pour la participation: https://marchespublics.grandest.fr 🌏

Référence
Dates
Date d'envoi: 2021-07-07 📅
Date limite de soumission: 2021-09-06 📅
Date de publication: 2021-07-12 📅
Identifiants
Numéro d'avis: 2021/S 132-351288
Numéro JO-S: 132

Objet
Champ d'application du marché
Brève description:
La Région Grand Est souhaite disposer d'un Centre opérationnel de sécurité (COS) externalisé, s'appuyant dans un premier temps sur une solution d'EDR (Endpoint detection and response) managé et son infrastructure de centralisation des évènements de sécurité Elastic ainsi que des services spécialisés de réponses aux incidents de sécurité avec pour objectif de répondre aux principes de défense actives érigées par SA Politique générale de sécurisation de l'information (PGSI). L'accord-cadre a pour objet de sélectionner une entreprise apte à accompagner la direction du numérique de la Région Grand Est pour faire évoluer, renforcer et entretenir la sécurité du système d'information de l'institution [cf. description des prestations au point II.2.4)].
Afficher plus
Accord-cadre mono-attributaire mixte comprenant: une part à bons de commande conclue sans montant minimal ni montant maximal; une part exécutée par la conclusion de marchés subséquents éventuels, sans montant minimal ni montant maximal.
Principalement, les prestations donneront lieux à l'émission de bon de commande régulièrement tout au long de la vie de marché. En particuliers, la construction initiale et l'abonnement aux services externalisés du COS et EDR managé, l'ajout de scénario de détection, la maintenance de la solution de centralisation des évènements de sécurité et les prestations de réponse avancée sur incident de sécurité seront commandée via l'émission de bons de commande dès la première année du marché puis, si nécessaire, par la conclusion de marchés subséquents les années suivantes afin de répondre à l'évolution du périmètre des services à opérer.
Afficher plus
La région prévoie le lancement de marchés subséquents pour faire évoluer le périmètre des prestations à mesure que la maturité du COS augmente. Ils permettront par exemple de faire évoluer les services intégrés à la prestation (service de sécurité en mode managé), le renforcement du plan de contrôle en intégrant de nouvelles sources d'évènements en relation par exemple avec la mise en œuvre de nouvelles solutions de sécurité (Messagerie/Bastion/Scan de vulnérabilité/audit AD et serveur de fichiers/nac) ou la construction de scénarios basés sur des logs applicatifs.
Afficher plus
S'agissant des besoins de maintenance, d'ajuster, le cas échéant dès la deuxième année du marché, le périmètre de la prestation si l'infrastructure (en particuliers l'infrastructure de centralisation des logs) venait à évoluer pour répondre aux contraintes techniques et organisationnelles de la prestation de COS.
Afficher plus
Durée de l'accord: 12 mois
Description des renouvellements:
Marché reconductible tacitement trois fois par période de douze mois, sans pouvoir excéder 48 mois.
Lieu d'exécution
Site principal ou lieu d'exécution: Grand Est.

Procédure
Base juridique: 32014L0024
Heure limite de réception des offres: 12:00
Langues dans lesquelles les offres ou les demandes de participation peuvent être présentées: français 🗣️
Période de validité de l'offre: 6 mois
Date d'ouverture des offres: 2021-09-06 📅
Heure d'ouverture des offres: 14:00

Pouvoir adjudicateur
Contact
Point de contact: Direction de l'achat public — site de Metz
Adresse du profil d'acheteur: https://marchespublics.grandest.fr 🌏
URL des documents: https://marchespublics.grandest.fr 🌏

Informations complémentaires
Organe de révision
Nom: Tribunal administratif de Strasbourg
Adresse postale: 31 avenue de la Paix
Commune postale: Strasbourg
Code postal: 67070
Pays: France 🇫🇷
Téléphone: +33 388212323 📞
Courrier électronique: greffe.ta-strasbourg@juradm.fr 📧
Informations sur les délais d'introduction des recours:
Le candidat peut, s'il le souhaite, exercer devant le tribunal administratif compétent:
— un référé précontractuel, depuis le début de la procédure de passation jusqu'à la signature du contrat (article L. 551-1 et suivants et R. 551-1 du code de justice administrative);
— un référé contractuel dans un délai de 31 jours à compter de la publication d'un avis d'attribution, ou à défaut de la publication, six mois à compter de la signature du contrat (articles L. 551-13 et suivants et R. 551-7 et suivants);
— un recours en annulation contre le marché dans les deux mois suivant la date à laquelle la conclusion du contrat a été rendue publique;
— un recours pour excès de pouvoir contre la décision de rejet de l'offre dans un délai de deux mois à compter de la notification de la décision de rejet et jusqu'à la signature du marché (articles R. 421-1 à R. 421-7 du code de justice administrative).
Afficher plus
Source: OJS 2021/S 132-351288 (2021-07-07)
Informations complémentaires (2021-08-13)
Objet
Champ d'application du marché
Brève description:
la Région Grand Est souhaite disposer d'un centre opérationnel de sécurité (Cos) externalisé, s'appuyant dans un premier temps sur une solution d'edr (Endpoint detection and response) managé et son infrastructure de centralisation des évènements de sécurité Elastic ainsi que des services spécialisés de réponses aux incidents de sécurité avec pour objectif de répondre aux principes de défense actives érigées par sa Politique Générale de Sécurisation de l'information (Pgsi). L'Accord-Cadre a pour objet de sélectionner une entreprise apte à accompagner la Direction du Numérique de la Région Grand Est pour faire évoluer, renforcer et entretenir la sécurité du système d'information de l'institution. Accord-Cadre mono-attributaire mixte comprenant : une part à bons de commande conclue sans montant minimum ni montant maximum ; une part exécutée par la conclusion de marchés subséquents éventuels, sans montant minimum ni montant maximum
Afficher plus
Métadonnées de l'avis
Type de document: Informations complémentaires

Pouvoir adjudicateur
Identité
Nom du pouvoir adjudicateur: region grand est
Adresse postale: hôtel de Région - place Gabriel Hocquard - CS 81004

Référence
Dates
Date d'envoi: 2021-08-13 📅
Date limite de soumission: 2021-09-17 📅
Date de publication: 2021-08-18 📅
Identifiants
Numéro d'avis: 2021/S 159-421036
Se réfère à l'avis: 2021/S 132-351288
Numéro JO-S: 159

Objet
Champ d'application du marché
Brève description:
la Région Grand Est souhaite disposer d'un centre opérationnel de sécurité (Cos) externalisé, s'appuyant dans un premier temps sur une solution d'edr (Endpoint detection and response) managé et son infrastructure de centralisation des évènements de sécurité Elastic ainsi que des services spécialisés de réponses aux incidents de sécurité avec pour objectif de répondre aux principes de défense actives érigées par sa Politique Générale de Sécurisation de l'information (Pgsi).
Afficher plus
L'Accord-Cadre a pour objet de sélectionner une entreprise apte à accompagner la Direction du Numérique de la Région Grand Est pour faire évoluer, renforcer et entretenir la sécurité du système d'information de l'institution. Accord-Cadre mono-attributaire mixte comprenant : une part à bons de commande conclue sans montant minimum ni montant maximum ; une part exécutée par la conclusion de marchés subséquents éventuels, sans montant minimum ni montant maximum
Afficher plus

Pouvoir adjudicateur
Contact
Point de contact: Direction de l’Achat Public – Site de Metz
Source: OJS 2021/S 159-421036 (2021-08-13)
Avis d'attribution de marché (2021-11-18)
Objet
Champ d'application du marché
Brève description:
la Région Grand Est souhaite disposer d'un centre opérationnel de sécurité (Cos) externalisé, s'appuyant dans un premier temps sur une solution d'edr (Endpoint detection and response) managé et son infrastructure de centralisation des évènements de sécurité Elastic ainsi que des services spécialisés de réponses aux incidents de sécurité avec pour objectif de répondre aux principes de défense actives érigées par sa Politique Générale de Sécurisation de l'information (Pgsi). L'Accord-Cadre a pour objet de sélectionner une entreprise apte à accompagner la Direction du Numérique de la Région Grand Est pour faire évoluer, renforcer et entretenir la sécurité du système d'information de l'institution. (cf. Description des prestations au point Ii.2.4). Accord-Cadre mono-attributaire mixte comprenant : une part à bons de commande conclue sans montant minimum ni montant maximum ; une part exécutée par la conclusion de marchés subséquents éventuels, sans montant minimum ni montant maximum
Afficher plus
Valeur totale du marché: 370 962 EUR 💰
Métadonnées de l'avis
Type de document: Avis d'attribution de marché

Procédure
Type de soumission: Sans objet

Référence
Dates
Date d'envoi: 2021-11-18 📅
Date de publication: 2021-11-23 📅
Identifiants
Numéro d'avis: 2021/S 227-598304
Numéro JO-S: 227
Informations complémentaires
la valeur totale du marché correspond au montant simulé annuel. Les pièces du marché sont consultables, dans les conditions du droit commun (notamment sous réserve de la préservation des intérêts commerciaux de l'entreprise attributaire) sur demande écrite à : Région Grand Est - direction de l'achat Public - 1, Place Gabriel Hocquard - cs 81004 - 57 036 Metz Cedex 1
Afficher plus

Objet
Champ d'application du marché
Brève description:
L'Accord-Cadre a pour objet de sélectionner une entreprise apte à accompagner la Direction du Numérique de la Région Grand Est pour faire évoluer, renforcer et entretenir la sécurité du système d'information de l'institution. (cf. Description des prestations au point Ii.2.4).
Afficher plus
Accord-Cadre mono-attributaire mixte comprenant : une part à bons de commande conclue sans montant minimum ni montant maximum ; une part exécutée par la conclusion de marchés subséquents éventuels, sans montant minimum ni montant maximum
principalement, les prestations donneront lieux à l'émission de bon de commande régulièrement tout au long de la vie de marché. En particuliers, la construction initiale et l'abonnement aux services externalisés du COS et EDR managé, l'ajout de scénario de détection, la maintenance de la solution de centralisation des évènements de sécurité et les prestations de réponse avancée sur incident de sécurité seront commandée via l'émission de bons de commande dès la première année du marché puis, si nécessaire, par la conclusion de marchés subséquents les années suivantes afin de répondre à l'évolution du périmètre des services à opérer.
Afficher plus
La région prévoie le lancement de marchés subséquents pour faire évoluer le périmètre des prestations à mesure que la maturité du COS augmente. Ils permettront par exemple de faire évoluer les services intégrés à la prestation (Service de sécurité en mode managé), le renforcement du plan de contrôle en intégrant de nouvelles sources d'évènements en relation par exemple avec la mise en oeuvre de nouvelles solutions de sécurité (Messagerie/Bastion/Scan de vulnérabilité/audit AD et serveur de fichiers/nac) ou la construction de scénarios basés sur des logs applicatifs.
Afficher plus
S'agissant des besoins de maintenance, d'ajuster, le cas échéant dès la deuxième année du marché, le périmètre de la prestation si l'infrastructure (en particuliers l'infrastructure de centralisation des logs) venait à évoluer pour répondre aux contraintes techniques et organisationnelles de la prestation de Cos
Afficher plus

Procédure
Critères d'attribution
Critère de qualité (nom): Valeur technique
Critère de qualité (pondération): 70 %
Prix (pondération): 30 %

Attribution du marché
Date de conclusion du contrat: 2021-11-05 📅
Nom: thales six gts france sas
Commune postale: Gennevilliers
Code postal: 92230
Pays: France 🇫🇷
Hauts-de-Seine 🏙️
Valeur totale du marché: 370 962 EUR 💰
Informations sur les appels d'offres
Nombre d'offres reçues: 4

Informations complémentaires
Organe de révision
Nom: tribunal Administratif de STRASBOURG
Adresse postale: 31 Avenue de la Paix
Informations sur les délais d'introduction des recours:
le candidat peut, s'il le souhaite, exercer devant le tribunal administratif compétent : - un référé précontractuel, depuis le début de la procédure de passation jusqu'à la signature du contrat (article L 551-1 et suivants et R 551-1 du code de justice administrative) ; - un référé contractuel dans un délai de 31 jours à compter de la publication d'un avis d'attribution, ou à défaut de la publication, 6 mois à compter de la signature du contrat (articles L551-13 et suivants et R551-7 et suivants) ; - un recours en annulation contre le marché dans les 2 mois suivant la date à laquelle la conclusion du contrat a été rendue publique ; - un recours pour excès de pouvoir contre la décision de rejet de l'offre dans un délai de 2 mois à compter de la notification de la décision de rejet et jusqu'à la signature du marché (articles R 421-1 à R421-7 du code de justice administrative)
Afficher plus
Source: OJS 2021/S 227-598304 (2021-11-18)