La Région Grand Est souhaite disposer d'un Centre opérationnel de sécurité (COS) externalisé, s'appuyant dans un premier temps sur une solution d'EDR (Endpoint detection and response) managé et son infrastructure de centralisation des évènements de sécurité Elastic ainsi que des services spécialisés de réponses aux incidents de sécurité avec pour objectif de répondre aux principes de défense actives érigées par SA Politique générale de sécurisation de l'information (PGSI). L'accord-cadre a pour objet de sélectionner une entreprise apte à accompagner la direction du numérique de la Région Grand Est pour faire évoluer, renforcer et entretenir la sécurité du système d'information de l'institution [cf. description des prestations au point II.2.4)]. Accord-cadre mono-attributaire mixte comprenant: une part à bons de commande conclue sans montant minimal ni montant maximal; une part exécutée par la conclusion de marchés subséquents éventuels, sans montant minimal ni montant maximal.
Date limite
Le délai de réception des offres était de 2021-09-06.
L'appel d'offres a été publié le 2021-07-07.
Fournisseurs
Les fournisseurs suivants sont mentionnés dans les décisions d'attribution ou dans d'autres documents relatifs aux marchés publics :
Avis de marché (2021-07-07) Objet Champ d'application du marché
Titre: Services de technologies de l'information, conseil, développement de logiciels, internet et appui
Brève description:
La Région Grand Est souhaite disposer d'un Centre opérationnel de sécurité (COS) externalisé, s'appuyant dans un premier temps sur une solution d'EDR (Endpoint detection and response) managé et son infrastructure de centralisation des évènements de sécurité Elastic ainsi que des services spécialisés de réponses aux incidents de sécurité avec pour objectif de répondre aux principes de défense actives érigées par SA Politique générale de sécurisation de l'information (PGSI). L'accord-cadre a pour objet de sélectionner une entreprise apte à accompagner la direction du numérique de la Région Grand Est pour faire évoluer, renforcer et entretenir la sécurité du système d'information de l'institution [cf. description des prestations au point II.2.4)].
Accord-cadre mono-attributaire mixte comprenant: une part à bons de commande conclue sans montant minimal ni montant maximal; une part exécutée par la conclusion de marchés subséquents éventuels, sans montant minimal ni montant maximal.
La Région Grand Est souhaite disposer d'un Centre opérationnel de sécurité (COS) externalisé, s'appuyant dans un premier temps sur une solution d'EDR (Endpoint detection and response) managé et son infrastructure de centralisation des évènements de sécurité Elastic ainsi que des services spécialisés de réponses aux incidents de sécurité avec pour objectif de répondre aux principes de défense actives érigées par SA Politique générale de sécurisation de l'information (PGSI). L'accord-cadre a pour objet de sélectionner une entreprise apte à accompagner la direction du numérique de la Région Grand Est pour faire évoluer, renforcer et entretenir la sécurité du système d'information de l'institution [cf. description des prestations au point II.2.4)].
Accord-cadre mono-attributaire mixte comprenant: une part à bons de commande conclue sans montant minimal ni montant maximal; une part exécutée par la conclusion de marchés subséquents éventuels, sans montant minimal ni montant maximal.
Référence Dates
Date d'envoi: 2021-07-07 📅
Date limite de soumission: 2021-09-06 📅
Date de publication: 2021-07-12 📅
Identifiants
Numéro d'avis: 2021/S 132-351288
Numéro JO-S: 132
Objet Champ d'application du marché
Brève description:
La Région Grand Est souhaite disposer d'un Centre opérationnel de sécurité (COS) externalisé, s'appuyant dans un premier temps sur une solution d'EDR (Endpoint detection and response) managé et son infrastructure de centralisation des évènements de sécurité Elastic ainsi que des services spécialisés de réponses aux incidents de sécurité avec pour objectif de répondre aux principes de défense actives érigées par SA Politique générale de sécurisation de l'information (PGSI). L'accord-cadre a pour objet de sélectionner une entreprise apte à accompagner la direction du numérique de la Région Grand Est pour faire évoluer, renforcer et entretenir la sécurité du système d'information de l'institution [cf. description des prestations au point II.2.4)].
La Région Grand Est souhaite disposer d'un Centre opérationnel de sécurité (COS) externalisé, s'appuyant dans un premier temps sur une solution d'EDR (Endpoint detection and response) managé et son infrastructure de centralisation des évènements de sécurité Elastic ainsi que des services spécialisés de réponses aux incidents de sécurité avec pour objectif de répondre aux principes de défense actives érigées par SA Politique générale de sécurisation de l'information (PGSI). L'accord-cadre a pour objet de sélectionner une entreprise apte à accompagner la direction du numérique de la Région Grand Est pour faire évoluer, renforcer et entretenir la sécurité du système d'information de l'institution [cf. description des prestations au point II.2.4)].
Accord-cadre mono-attributaire mixte comprenant: une part à bons de commande conclue sans montant minimal ni montant maximal; une part exécutée par la conclusion de marchés subséquents éventuels, sans montant minimal ni montant maximal.
Principalement, les prestations donneront lieux à l'émission de bon de commande régulièrement tout au long de la vie de marché. En particuliers, la construction initiale et l'abonnement aux services externalisés du COS et EDR managé, l'ajout de scénario de détection, la maintenance de la solution de centralisation des évènements de sécurité et les prestations de réponse avancée sur incident de sécurité seront commandée via l'émission de bons de commande dès la première année du marché puis, si nécessaire, par la conclusion de marchés subséquents les années suivantes afin de répondre à l'évolution du périmètre des services à opérer.
Principalement, les prestations donneront lieux à l'émission de bon de commande régulièrement tout au long de la vie de marché. En particuliers, la construction initiale et l'abonnement aux services externalisés du COS et EDR managé, l'ajout de scénario de détection, la maintenance de la solution de centralisation des évènements de sécurité et les prestations de réponse avancée sur incident de sécurité seront commandée via l'émission de bons de commande dès la première année du marché puis, si nécessaire, par la conclusion de marchés subséquents les années suivantes afin de répondre à l'évolution du périmètre des services à opérer.
La région prévoie le lancement de marchés subséquents pour faire évoluer le périmètre des prestations à mesure que la maturité du COS augmente. Ils permettront par exemple de faire évoluer les services intégrés à la prestation (service de sécurité en mode managé), le renforcement du plan de contrôle en intégrant de nouvelles sources d'évènements en relation par exemple avec la mise en œuvre de nouvelles solutions de sécurité (Messagerie/Bastion/Scan de vulnérabilité/audit AD et serveur de fichiers/nac) ou la construction de scénarios basés sur des logs applicatifs.
La région prévoie le lancement de marchés subséquents pour faire évoluer le périmètre des prestations à mesure que la maturité du COS augmente. Ils permettront par exemple de faire évoluer les services intégrés à la prestation (service de sécurité en mode managé), le renforcement du plan de contrôle en intégrant de nouvelles sources d'évènements en relation par exemple avec la mise en œuvre de nouvelles solutions de sécurité (Messagerie/Bastion/Scan de vulnérabilité/audit AD et serveur de fichiers/nac) ou la construction de scénarios basés sur des logs applicatifs.
S'agissant des besoins de maintenance, d'ajuster, le cas échéant dès la deuxième année du marché, le périmètre de la prestation si l'infrastructure (en particuliers l'infrastructure de centralisation des logs) venait à évoluer pour répondre aux contraintes techniques et organisationnelles de la prestation de COS.
S'agissant des besoins de maintenance, d'ajuster, le cas échéant dès la deuxième année du marché, le périmètre de la prestation si l'infrastructure (en particuliers l'infrastructure de centralisation des logs) venait à évoluer pour répondre aux contraintes techniques et organisationnelles de la prestation de COS.
Durée de l'accord: 12 mois
Description des renouvellements:
Marché reconductible tacitement trois fois par période de douze mois, sans pouvoir excéder 48 mois.
Lieu d'exécution
Site principal ou lieu d'exécution: Grand Est.
Procédure
Base juridique: 32014L0024
Heure limite de réception des offres: 12:00
Langues dans lesquelles les offres ou les demandes de participation peuvent être présentées: français 🗣️
Période de validité de l'offre: 6 mois
Date d'ouverture des offres: 2021-09-06 📅
Heure d'ouverture des offres: 14:00
Informations complémentaires Organe de révision
Nom: Tribunal administratif de Strasbourg
Adresse postale: 31 avenue de la Paix
Commune postale: Strasbourg
Code postal: 67070
Pays: France 🇫🇷
Téléphone: +33 388212323📞
Courrier électronique: greffe.ta-strasbourg@juradm.fr📧
Informations sur les délais d'introduction des recours:
Le candidat peut, s'il le souhaite, exercer devant le tribunal administratif compétent:
— un référé précontractuel, depuis le début de la procédure de passation jusqu'à la signature du contrat (article L. 551-1 et suivants et R. 551-1 du code de justice administrative);
— un référé contractuel dans un délai de 31 jours à compter de la publication d'un avis d'attribution, ou à défaut de la publication, six mois à compter de la signature du contrat (articles L. 551-13 et suivants et R. 551-7 et suivants);
— un recours en annulation contre le marché dans les deux mois suivant la date à laquelle la conclusion du contrat a été rendue publique;
— un recours pour excès de pouvoir contre la décision de rejet de l'offre dans un délai de deux mois à compter de la notification de la décision de rejet et jusqu'à la signature du marché (articles R. 421-1 à R. 421-7 du code de justice administrative).
Informations sur les délais d'introduction des recours
— un recours pour excès de pouvoir contre la décision de rejet de l'offre dans un délai de deux mois à compter de la notification de la décision de rejet et jusqu'à la signature du marché (articles R. 421-1 à R. 421-7 du code de justice administrative).
Source: OJS 2021/S 132-351288 (2021-07-07)
Informations complémentaires (2021-08-13) Objet Champ d'application du marché
Brève description:
la Région Grand Est souhaite disposer d'un centre opérationnel de sécurité (Cos) externalisé, s'appuyant dans un premier temps sur une solution d'edr (Endpoint detection and response) managé et son infrastructure de centralisation des évènements de sécurité Elastic ainsi que des services spécialisés de réponses aux incidents de sécurité avec pour objectif de répondre aux principes de défense actives érigées par sa Politique Générale de Sécurisation de l'information (Pgsi).
L'Accord-Cadre a pour objet de sélectionner une entreprise apte à accompagner la Direction du Numérique de la Région Grand Est pour faire évoluer, renforcer et entretenir la sécurité du système d'information de l'institution. Accord-Cadre mono-attributaire mixte comprenant : une part à bons de commande conclue sans montant minimum ni montant maximum ; une part exécutée par la conclusion de marchés subséquents éventuels, sans montant minimum ni montant maximum
la Région Grand Est souhaite disposer d'un centre opérationnel de sécurité (Cos) externalisé, s'appuyant dans un premier temps sur une solution d'edr (Endpoint detection and response) managé et son infrastructure de centralisation des évènements de sécurité Elastic ainsi que des services spécialisés de réponses aux incidents de sécurité avec pour objectif de répondre aux principes de défense actives érigées par sa Politique Générale de Sécurisation de l'information (Pgsi).
L'Accord-Cadre a pour objet de sélectionner une entreprise apte à accompagner la Direction du Numérique de la Région Grand Est pour faire évoluer, renforcer et entretenir la sécurité du système d'information de l'institution. Accord-Cadre mono-attributaire mixte comprenant : une part à bons de commande conclue sans montant minimum ni montant maximum ; une part exécutée par la conclusion de marchés subséquents éventuels, sans montant minimum ni montant maximum
Métadonnées de l'avis
Type de document: Informations complémentaires
Pouvoir adjudicateur Identité
Nom du pouvoir adjudicateur: region grand est
Adresse postale: hôtel de Région - place Gabriel Hocquard - CS 81004
Référence Dates
Date d'envoi: 2021-08-13 📅
Date limite de soumission: 2021-09-17 📅
Date de publication: 2021-08-18 📅
Identifiants
Numéro d'avis: 2021/S 159-421036
Se réfère à l'avis: 2021/S 132-351288
Numéro JO-S: 159
Objet Champ d'application du marché
Brève description:
la Région Grand Est souhaite disposer d'un centre opérationnel de sécurité (Cos) externalisé, s'appuyant dans un premier temps sur une solution d'edr (Endpoint detection and response) managé et son infrastructure de centralisation des évènements de sécurité Elastic ainsi que des services spécialisés de réponses aux incidents de sécurité avec pour objectif de répondre aux principes de défense actives érigées par sa Politique Générale de Sécurisation de l'information (Pgsi).
la Région Grand Est souhaite disposer d'un centre opérationnel de sécurité (Cos) externalisé, s'appuyant dans un premier temps sur une solution d'edr (Endpoint detection and response) managé et son infrastructure de centralisation des évènements de sécurité Elastic ainsi que des services spécialisés de réponses aux incidents de sécurité avec pour objectif de répondre aux principes de défense actives érigées par sa Politique Générale de Sécurisation de l'information (Pgsi).
L'Accord-Cadre a pour objet de sélectionner une entreprise apte à accompagner la Direction du Numérique de la Région Grand Est pour faire évoluer, renforcer et entretenir la sécurité du système d'information de l'institution. Accord-Cadre mono-attributaire mixte comprenant : une part à bons de commande conclue sans montant minimum ni montant maximum ; une part exécutée par la conclusion de marchés subséquents éventuels, sans montant minimum ni montant maximum
L'Accord-Cadre a pour objet de sélectionner une entreprise apte à accompagner la Direction du Numérique de la Région Grand Est pour faire évoluer, renforcer et entretenir la sécurité du système d'information de l'institution. Accord-Cadre mono-attributaire mixte comprenant : une part à bons de commande conclue sans montant minimum ni montant maximum ; une part exécutée par la conclusion de marchés subséquents éventuels, sans montant minimum ni montant maximum
Pouvoir adjudicateur Contact
Point de contact: Direction de lAchat Public Site de Metz
Source: OJS 2021/S 159-421036 (2021-08-13)
Avis d'attribution de marché (2021-11-18) Objet Champ d'application du marché
Brève description:
la Région Grand Est souhaite disposer d'un centre opérationnel de sécurité (Cos) externalisé, s'appuyant dans un premier temps sur une solution d'edr (Endpoint detection and response) managé et son infrastructure de centralisation des évènements de sécurité Elastic ainsi que des services spécialisés de réponses aux incidents de sécurité avec pour objectif de répondre aux principes de défense actives érigées par sa Politique Générale de Sécurisation de l'information (Pgsi).
L'Accord-Cadre a pour objet de sélectionner une entreprise apte à accompagner la Direction du Numérique de la Région Grand Est pour faire évoluer, renforcer et entretenir la sécurité du système d'information de l'institution. (cf. Description des prestations au point Ii.2.4).
Accord-Cadre mono-attributaire mixte comprenant : une part à bons de commande conclue sans montant minimum ni montant maximum ; une part exécutée par la conclusion de marchés subséquents éventuels, sans montant minimum ni montant maximum
la Région Grand Est souhaite disposer d'un centre opérationnel de sécurité (Cos) externalisé, s'appuyant dans un premier temps sur une solution d'edr (Endpoint detection and response) managé et son infrastructure de centralisation des évènements de sécurité Elastic ainsi que des services spécialisés de réponses aux incidents de sécurité avec pour objectif de répondre aux principes de défense actives érigées par sa Politique Générale de Sécurisation de l'information (Pgsi).
L'Accord-Cadre a pour objet de sélectionner une entreprise apte à accompagner la Direction du Numérique de la Région Grand Est pour faire évoluer, renforcer et entretenir la sécurité du système d'information de l'institution. (cf. Description des prestations au point Ii.2.4).
Accord-Cadre mono-attributaire mixte comprenant : une part à bons de commande conclue sans montant minimum ni montant maximum ; une part exécutée par la conclusion de marchés subséquents éventuels, sans montant minimum ni montant maximum
Valeur totale du marché: 370 962 EUR 💰
Métadonnées de l'avis
Type de document: Avis d'attribution de marché
Procédure
Type de soumission: Sans objet
Référence Dates
Date d'envoi: 2021-11-18 📅
Date de publication: 2021-11-23 📅
Identifiants
Numéro d'avis: 2021/S 227-598304
Numéro JO-S: 227
Informations complémentaires
la valeur totale du marché correspond au montant simulé annuel. Les pièces du marché sont consultables, dans les conditions du droit commun (notamment sous réserve de la préservation des intérêts commerciaux de l'entreprise attributaire) sur demande écrite à : Région Grand Est - direction de l'achat Public - 1, Place Gabriel Hocquard - cs 81004 - 57 036 Metz Cedex 1
la valeur totale du marché correspond au montant simulé annuel. Les pièces du marché sont consultables, dans les conditions du droit commun (notamment sous réserve de la préservation des intérêts commerciaux de l'entreprise attributaire) sur demande écrite à : Région Grand Est - direction de l'achat Public - 1, Place Gabriel Hocquard - cs 81004 - 57 036 Metz Cedex 1
Objet Champ d'application du marché
Brève description:
L'Accord-Cadre a pour objet de sélectionner une entreprise apte à accompagner la Direction du Numérique de la Région Grand Est pour faire évoluer, renforcer et entretenir la sécurité du système d'information de l'institution. (cf. Description des prestations au point Ii.2.4).
L'Accord-Cadre a pour objet de sélectionner une entreprise apte à accompagner la Direction du Numérique de la Région Grand Est pour faire évoluer, renforcer et entretenir la sécurité du système d'information de l'institution. (cf. Description des prestations au point Ii.2.4).
Accord-Cadre mono-attributaire mixte comprenant : une part à bons de commande conclue sans montant minimum ni montant maximum ; une part exécutée par la conclusion de marchés subséquents éventuels, sans montant minimum ni montant maximum
principalement, les prestations donneront lieux à l'émission de bon de commande régulièrement tout au long de la vie de marché. En particuliers, la construction initiale et l'abonnement aux services externalisés du COS et EDR managé, l'ajout de scénario de détection, la maintenance de la solution de centralisation des évènements de sécurité et les prestations de réponse avancée sur incident de sécurité seront commandée via l'émission de bons de commande dès la première année du marché puis, si nécessaire, par la conclusion de marchés subséquents les années suivantes afin de répondre à l'évolution du périmètre des services à opérer.
principalement, les prestations donneront lieux à l'émission de bon de commande régulièrement tout au long de la vie de marché. En particuliers, la construction initiale et l'abonnement aux services externalisés du COS et EDR managé, l'ajout de scénario de détection, la maintenance de la solution de centralisation des évènements de sécurité et les prestations de réponse avancée sur incident de sécurité seront commandée via l'émission de bons de commande dès la première année du marché puis, si nécessaire, par la conclusion de marchés subséquents les années suivantes afin de répondre à l'évolution du périmètre des services à opérer.
La région prévoie le lancement de marchés subséquents pour faire évoluer le périmètre des prestations à mesure que la maturité du COS augmente. Ils permettront par exemple de faire évoluer les services intégrés à la prestation (Service de sécurité en mode managé), le renforcement du plan de contrôle en intégrant de nouvelles sources d'évènements en relation par exemple avec la mise en oeuvre de nouvelles solutions de sécurité (Messagerie/Bastion/Scan de vulnérabilité/audit AD et serveur de fichiers/nac) ou la construction de scénarios basés sur des logs applicatifs.
La région prévoie le lancement de marchés subséquents pour faire évoluer le périmètre des prestations à mesure que la maturité du COS augmente. Ils permettront par exemple de faire évoluer les services intégrés à la prestation (Service de sécurité en mode managé), le renforcement du plan de contrôle en intégrant de nouvelles sources d'évènements en relation par exemple avec la mise en oeuvre de nouvelles solutions de sécurité (Messagerie/Bastion/Scan de vulnérabilité/audit AD et serveur de fichiers/nac) ou la construction de scénarios basés sur des logs applicatifs.
S'agissant des besoins de maintenance, d'ajuster, le cas échéant dès la deuxième année du marché, le périmètre de la prestation si l'infrastructure (en particuliers l'infrastructure de centralisation des logs) venait à évoluer pour répondre aux contraintes techniques et organisationnelles de la prestation de Cos
S'agissant des besoins de maintenance, d'ajuster, le cas échéant dès la deuxième année du marché, le périmètre de la prestation si l'infrastructure (en particuliers l'infrastructure de centralisation des logs) venait à évoluer pour répondre aux contraintes techniques et organisationnelles de la prestation de Cos
Procédure Critères d'attribution
Critère de qualité (nom): Valeur technique
Critère de qualité (pondération): 70 %
Prix (pondération): 30 %
Attribution du marché
Date de conclusion du contrat: 2021-11-05 📅
Nom: thales six gts france sas
Commune postale: Gennevilliers
Code postal: 92230
Pays: France 🇫🇷 Hauts-de-Seine
🏙️
Valeur totale du marché: 370 962 EUR 💰
Informations sur les appels d'offres
Nombre d'offres reçues: 4
Informations complémentaires Organe de révision
Nom: tribunal Administratif de STRASBOURG
Adresse postale: 31 Avenue de la Paix
Informations sur les délais d'introduction des recours:
le candidat peut, s'il le souhaite, exercer devant le tribunal administratif compétent : - un référé précontractuel, depuis le début de la procédure de passation jusqu'à la signature du contrat (article L 551-1 et suivants et R 551-1 du code de justice administrative) ; - un référé contractuel dans un délai de 31 jours à compter de la publication d'un avis d'attribution, ou à défaut de la publication, 6 mois à compter de la signature du contrat (articles L551-13 et suivants et R551-7 et suivants) ; - un recours en annulation contre le marché dans les 2 mois suivant la date à laquelle la conclusion du contrat a été rendue publique ; - un recours pour excès de pouvoir contre la décision de rejet de l'offre dans un délai de 2 mois à compter de la notification de la décision de rejet et jusqu'à la signature du marché (articles R 421-1 à R421-7 du code de justice administrative)
Informations sur les délais d'introduction des recours
le candidat peut, s'il le souhaite, exercer devant le tribunal administratif compétent : - un référé précontractuel, depuis le début de la procédure de passation jusqu'à la signature du contrat (article L 551-1 et suivants et R 551-1 du code de justice administrative) ; - un référé contractuel dans un délai de 31 jours à compter de la publication d'un avis d'attribution, ou à défaut de la publication, 6 mois à compter de la signature du contrat (articles L551-13 et suivants et R551-7 et suivants) ; - un recours en annulation contre le marché dans les 2 mois suivant la date à laquelle la conclusion du contrat a été rendue publique ; - un recours pour excès de pouvoir contre la décision de rejet de l'offre dans un délai de 2 mois à compter de la notification de la décision de rejet et jusqu'à la signature du marché (articles R 421-1 à R421-7 du code de justice administrative)