Marché de prestations d'accompagnement en sécurité en environnement SMSI certifié ISO 27001

AFNIC

Depuis sa première certification ISO 27001 en 6.2016, l'AFNIC poursuit l'organisation de sa sécurité de l'information en processus, en l'intégrant dans son système de management de l'excellence opérationnelle. Chaque année, elle se fait accompagner sur des points particuliers de la sécurité de son SI et procède à des audits techniques ciblés.

Date limite

Le délai de réception des offres était de 2021-06-21. L'appel d'offres a été publié le 2021-05-17.

Fournisseurs

Les fournisseurs suivants sont mentionnés dans les décisions d'attribution ou dans d'autres documents relatifs aux marchés publics :

Qui ? Qu'est-ce que c'est ? Où ?
Historique des marchés publics
Date Document
2021-05-17 Avis de marché
2021-07-27 Avis d'attribution de marché
Avis de marché (2021-05-17)
Objet
Champ d'application du marché
Titre: Services d'audit informatique
Brève description:
Depuis sa première certification ISO 27001 en 6.2016, l'AFNIC poursuit l'organisation de sa sécurité de l'information en processus, en l'intégrant dans son système de management de l'excellence opérationnelle. Chaque année, elle se fait accompagner sur des points particuliers de la sécurité de son SI et procède à des audits techniques ciblés.
Afficher plus
Métadonnées de l'avis
Langue originale: français 🗣️
Type de document: Avis de marché
Nature du marché: Services
Réglementation: Union européenne
Vocabulaire commun pour les marchés publics (CPV)
Code: Services d'audit informatique 📦
Code CPV supplémentaire: Services de conseil en audit informatique et services de conseil en matériel informatique 📦
Services d'audit informatique et services d'essai informatique 📦
Lieu d'exécution
Région NUTS: Ile-de-France 🏙️

Procédure
Type de procédure: Procédure ouverte
Type de soumission: Soumission pour tous les lots
Critères d'attribution
Offre la plus économique

Pouvoir adjudicateur
Identité
Pays: France 🇫🇷
Type de pouvoir adjudicateur: Autre
Nom du pouvoir adjudicateur: Afnic
Adresse postale: Immeuble le Stephenson, 1-3 rue Stephenson
Code postal: 78180
Commune postale: Montigny-le-Bretonneux
Contact
Adresse Internet: http://www.afnic.fr 🌏
Courrier électronique: commandepublique@afnic.fr 📧
Téléphone: +33 139308399 📞
URL des documents: https://www.afnic.fr/association-excellences/travailler-avec-nous/commandes-publiques/ 🌏
URL pour la participation: https://publication.marchesonline.com/publication/extern/apcConsultationAcces.do?idConsultation=MzQ1MjM2NQ%3D%3D 🌏

Référence
Dates
Date d'envoi: 2021-05-17 📅
Date limite de soumission: 2021-06-21 📅
Date de publication: 2021-05-21 📅
Date de début: 2021-07-15 📅
Identifiants
Numéro d'avis: 2021/S 098-256435
Numéro JO-S: 98
Informations complémentaires
Accompagnement sécurité du SMSI.

Objet
Champ d'application du marché
Nombre maximal de lots par soumissionnaire: 2
Informations sur les lots: Néant.
Intitulé du lot: Accompagnement au management de la sécurité du système d'information
Numéro du lot: 1
Brève description:
Le titulaire s'engage à réaliser sa mission conformément aux règles de l'art. Il est attendu en termes de prestations:
— réalisation d'audits internes SMSI — ISO 27001;
— accompagnement à la mise à jour du dossier d'homologation de sécurité demandé par la règle de sécurité numéro 3 applicable aux OSE et fixée dans l'arrêté du 14.9.2018;
— audit de la Politique de la sécurité des systèmes d'information (PSSI); — appui et conseil en expertise au RSMSI/RSSI (par exemple sur la mise en œuvre des aspects organisationnels et techniques de certaines règles de sécurité applicables aux OSE fixées dans l'arrêté du 14.9.2018, ainsi que des mesures de sécurité portant sur les thèmes suivants: architecture sécurisée, campagne d'hameçonnage, cartographie des SI, continuité, détection, gestion de crise, indicateurs, plan d'assurance sécurité, politiques et procédures, réponse à incident, sécurité avec les tiers, sensibilisation, SOC;
Afficher plus
— accompagnement et appui au plan de reprise d'activité (notamment vérification de sa pertinence et de son efficacité).
Dans le cadre des prestations d'accompagnement, l'aide à la rédaction ou la mise à disposition de documents type peut être demandée, la validation incombant à l'AFNIC en tout état de cause.
Description des renouvellements:
Le marché est attribué pour une durée initiale de douze (12) mois reconductibles trois (3) fois par tacite reconduction sans que sa durée totale ne puisse excéder quatre (4) ans.
Informations complémentaires: Accompagnement sécurité du SMSI.
Intitulé du lot: Réalisation d'audits techniques
Numéro du lot: 2
Brève description:
Le titulaire s'engage à réaliser sa mission en conditions PASSI, c'est à dire en s'appuyant sur les exigences du référentiel PASSI version 2.0 du 14.2.2013, en particulier celles relatives à la confidentialité des informations, à la compétence des auditeurs, et à l'élaboration du rapport d'audit. L'AFNIC pourrait être amenée à solliciter du prestataire, de façon ponctuelle, l'exécution de prestations qualifiées PASSI (au sens du 4
Afficher plus
— audits de configuration (réseaux, systèmes Windows et Linux, DNS, bases de données, infrastructures applicatives basées sur les technologies Kubernetes, Docker, PgSQL, Keycloak, Java, Angular, ...);
— tests d'intrusion (sites web, extranets, réseau interne, ...) en boîte noire/grise/blanche;
— audits d'architecture;
— audit de code (Java, Angular, RUST, PgSQL, Keycloak, PERL, PHP);
— accompagnement à la mise en œuvre de mesures correctives ou d'amélioration.
Lieu d'exécution
Site principal ou lieu d'exécution: Montigny-le-Bretonneux.

Procédure
Base juridique: 32014L0024
Nombre de participants à envisager: 2
Heure limite de réception des offres: 12:00
Langues dans lesquelles les offres ou les demandes de participation peuvent être présentées: français 🗣️
Période de validité de l'offre: 4 mois
Date d'ouverture des offres: 2021-06-21 📅
Heure d'ouverture des offres: 14:00
Lieu: Montigny-le-Bretonneux.

Pouvoir adjudicateur
Identité
Numéro d'enregistrement national: 41475756700030
Autre type de pouvoir adjudicateur: Association à but non lucratif
Contact
Point de contact: commandepublique@afnic.fr
Adresse du profil d'acheteur: https://marchesonline.achatpublic.com/sdm/ent/gen/ent_recherche.do 🌏
URL des documents: https://www.afnic.fr/association-excellences/travailler-avec-nous/commandes-publiques/ 🌏
Adresse Internet: https://marchesonline.achatpublic.com/sdm/ent/gen/ent_recherche.do 🌏

Informations complémentaires
Organe de révision
Nom: Tribunal judiciaire de Versailles
Adresse postale: 5 place André-Mignot
Commune postale: Versailles
Code postal: 78011
Pays: France 🇫🇷
Adresse Internet: https://www.cours-appel.justice.fr/versailles/tribunal-judiciaire-de-versailles 🌏
Source: OJS 2021/S 098-256435 (2021-05-17)
Avis d'attribution de marché (2021-07-27)
Objet
Champ d'application du marché
Numéro de référence: M-Afnic/2021-02/35
Brève description:
Depuis sa première certification ISO 27001 en juin 2016, l'AFNIC poursuit l'organisation de sa sécurité de l'information en processus, en l'intégrant dans son système de management de l'excellence opérationnelle. Chaque année, elle se fait accompagner sur des points particuliers de la sécurité de son SI et procède à des audits techniques ciblés.
Afficher plus
Valeur totale du marché: 260 000 EUR 💰
Métadonnées de l'avis
Type de document: Avis d'attribution de marché

Procédure
Type de soumission: Sans objet

Référence
Dates
Date d'envoi: 2021-07-27 📅
Date de publication: 2021-07-30 📅
Identifiants
Numéro d'avis: 2021/S 146-388937
Se réfère à l'avis: 2021/S 098-256435
Numéro JO-S: 146

Objet
Champ d'application du marché
Brève description:
— accompagnement à la mise à jour du dossier d'homologation de sécurité demandé par la règle de sécurité numéro 3 applicable aux OSE et fixée dans l'Arrêté du 14 septembre 2018;
— audit de la Politique de la sécurité des systèmes d'information (PSSI);
— appui et conseil en expertise au RSMSI/RSSI (par exemple sur la mise en œuvre des aspects organisationnels et techniques de certaines règles de sécurité applicables aux OSE fixées dans l'arrêté du 14.9.2018, ainsi que des mesures de sécurité portant sur les thèmes suivants: architecture sécurisée, campagne d'hameçonnage, cartographie des SI, continuité, détection, gestion de crise, Indicateurs, plan d'assurance sécurité, Politiques et procédures, réponse à incident, sécurité avec les tiers, sensibilisation, SOC);
Afficher plus
— accompagnement et appui au plan de reprise d'activité (notamment vérification de sa pertinence et de son efficacité). Dans le cadre des prestations d'accompagnement, l'aide à la rédaction ou la mise à disposition de documents type peut être demandée, la validation incombant à l'AFNIC en tout état de cause.
Afficher plus
Le titulaire s'engage à réaliser sa mission en conditions PASSI, c'est à dire en s'appuyant sur les exigences du référentiel PASSI version 2.0 du 14.2.2013, en particulier celles relatives à la confidentialité des informations, à la compétence des auditeurs, et à l'élaboration du rapport d'audit. L'AFNIC pourrait être amenée à solliciter du prestataire de façon ponctuelle l'exécution de prestations qualifiées PASSI (au sens du 4
Afficher plus
— audits de configuration (réseaux, systèmes Windows et Linux, DNS, bases de données, infrastructures applicatives basées sur les technologies Kubernetes, Docker, PgSQL, Keycloak, Java, Angular…);
— tests d'intrusion (sites web, extranets, réseau interne…) en boite noire/grise/blanche, — audits d'architecture;
Lieu d'exécution
Site principal ou lieu d'exécution: Montigny le Bretonneux

Procédure
Critères d'attribution
Critère de qualité (nom): Compréhension du besoin et qualité du dossier
Critère de qualité (pondération): 10
Critère de qualité (nom): Capacité à présenter des expériences d'expertise en lien avec les prestations du lot 1, les règles de sécurité applicables aux OSE et les exigences de sécurité de la convention sur la gestion du .fr
Critère de qualité (pondération): 30
Critère de qualité (nom): Qualification, certification et expérience du personnel mis à disposition pour la réalisation des prestations
Critère de qualité (pondération): 20
Prix (pondération): 40
Critère de qualité (nom): Capacité à présenter des expériences démontrant l'expertise en lien avec les types d'audit et technologies explicités dans le lot 2

Attribution du marché
Date de conclusion du contrat: 2021-07-26 📅
Nom: L'informatique communicante LIC
Numéro d'enregistrement national: 37989864600037
Adresse postale: 2 rue Maurice-Hartmann
Commune postale: Issy-les-Moulineaux
Code postal: 92130
Pays: France 🇫🇷
Téléphone: +33 146629100 📞
Courrier électronique: lic@lic.fr 📧
Pays: Ile-de-France 🏙️
Adresse Internet: http://www.lic.fr 🌏
Valeur totale du marché: 80 000 EUR 💰
Nom: Synacktiv
Numéro d'enregistrement national: 75091363400044
Adresse postale: 5 boulevard Montmartre
Commune postale: Paris
Code postal: 75002
Téléphone: +33 145797475 📞
Courrier électronique: adrien.pasquier@synacktiv.com 📧
Pays: Paris 🏙️
Adresse Internet: http://www.synacktiv.com 🌏
Valeur totale du marché: 180 000 EUR 💰
Informations sur les appels d'offres
Nombre d'offres reçues: 4
6
Source: OJS 2021/S 146-388937 (2021-07-27)