Ce marché a pour objet l'acquisition d'une solution unique de type SAAS permettant de gérer « en temps réel » la maturité de l’Entreprise aux référentiels Cybersécurité et RGPD et de s’assurer du respect par l’ensemble des Directions d’EDF SA et des filiales des exigences réglementaires. Une reprise de l’existant sera nécessaire.EDF, ENEDIS et les filiales disposent aujourd’hui de solutions variables pour assurer leurs obligations « d’accountability ». Les Registres d’activités de traitement, de sous-traitance ou de violations sont pour la majorité des entités réalisés au travers d’une application spécifique unique. Certaines entités ont notamment recours à des fichiers Excel pour les mêmes opérations. Les 3 besoins principaux reposent sur la digitalisation de la production des Dashboards Cybersécurité, la gestion des Campagnes CERT et suivi des plans d’actions BIPSE (Bureau d’instruction de projet pour la partie Cybersécurité).
Date limite
Le délai de réception des offres était de 2022-09-21.
L'appel d'offres a été publié le 2022-08-25.
Avis de marché (2022-08-25) Objet Champ d'application du marché
Titre: Services de fourniture de logiciels
Brève description:
Ce marché a pour objet l'acquisition d'une solution unique de type SAAS permettant de gérer « en temps réel » la maturité de l’Entreprise aux référentiels Cybersécurité et RGPD et de s’assurer du respect par l’ensemble des Directions d’EDF SA et des filiales des exigences réglementaires.
Une reprise de l’existant sera nécessaire.EDF, ENEDIS et les filiales disposent aujourd’hui de solutions variables pour assurer leurs obligations « d’accountability ». Les Registres d’activités de traitement, de sous-traitance ou de violations sont pour la majorité des entités réalisés au travers d’une application spécifique unique. Certaines entités ont notamment recours à des fichiers Excel pour les mêmes opérations.
Les 3 besoins principaux reposent sur la digitalisation de la production des Dashboards Cybersécurité, la gestion des Campagnes CERT et suivi des plans d’actions BIPSE (Bureau d’instruction de projet pour la partie Cybersécurité).
Ce marché a pour objet l'acquisition d'une solution unique de type SAAS permettant de gérer « en temps réel » la maturité de l’Entreprise aux référentiels Cybersécurité et RGPD et de s’assurer du respect par l’ensemble des Directions d’EDF SA et des filiales des exigences réglementaires.
Une reprise de l’existant sera nécessaire.EDF, ENEDIS et les filiales disposent aujourd’hui de solutions variables pour assurer leurs obligations « d’accountability ». Les Registres d’activités de traitement, de sous-traitance ou de violations sont pour la majorité des entités réalisés au travers d’une application spécifique unique. Certaines entités ont notamment recours à des fichiers Excel pour les mêmes opérations.
Les 3 besoins principaux reposent sur la digitalisation de la production des Dashboards Cybersécurité, la gestion des Campagnes CERT et suivi des plans d’actions BIPSE (Bureau d’instruction de projet pour la partie Cybersécurité).
Métadonnées de l'avis
Langue originale: français 🗣️
Type de document: Avis de marché
Nature du marché: Services
Réglementation: Union européenne, avec participation des pays de l'AMP
Vocabulaire commun pour les marchés publics (CPV)
Code: Services de fourniture de logiciels📦
Code CPV supplémentaire: Services de développement de logiciels📦 Lieu d'exécution
Région NUTS: France🏙️
Procédure
Type de procédure: Procédure négociée
Type de soumission: Soumission pour tous les lots
Critères d'attribution
Offre la plus économique
Pouvoir adjudicateur Identité
Pays: France 🇫🇷
Type de pouvoir adjudicateur: Service d'utilité publique
Nom du pouvoir adjudicateur: EDF SA Direction des achats Groupe_Agence ITPI Lyon
Adresse postale: 5 place Antoinette Fouque
Code postal: 69007
Commune postale: Lyon
Contact
Adresse Internet: https://edf.fr🌏
Courrier électronique: jean-christophe.boiston@edf.fr📧
Téléphone: +33 698536821📞
URL des documents: https://pha2.edf.com/🌏
URL pour la participation: https://pha2.edf.com/🌏
Référence Dates
Date d'envoi: 2022-08-25 📅
Date limite de soumission: 2022-09-21 📅
Date de publication: 2022-08-30 📅
Identifiants
Numéro d'avis: 2022/S 166-472515
Numéro JO-S: 166
Informations complémentaires
Pour répondre au présent avis de marché, les candidats doivent se manifester sur le Portail Achats v2 d'EDF - Demande d'information appel à candidature : AVIS000229 - et rattacher les documents demandés au présent avis de marché.
Les candidats intéressés, non encore inscrits, s'auto-référenceront depuis la page d'accueil du Portail Achats v2 sur le site https://pha2.edf.com/ à l'aide du lien placé dans l'encart : « Nouveau Fournisseur ? Se référencer ».
Un document intitulé « Identification des membres du groupement et répartition des prestations » est disponible dans l'espace collaboratif dédié aux fournisseurs dans le Portail Achats.
La consultation sera effectuée par e-tender via le Portail Achats électronique d’EDF (https://pha2.edf.com/)
EDF se réserve la possibilité d’attribuer le marché sur la base des offres initiales sans négociation.
Dans le cadre de la dématérialisation de ses procédures, EDF SA informe l'ensemble des soumissionnaires que la signature électronique des marchés est privilégiée, que ceux-ci soient attribués à une seule entreprise ou à un groupement d'entreprises.
Pour répondre au présent avis de marché, les candidats doivent se manifester sur le Portail Achats v2 d'EDF - Demande d'information appel à candidature : AVIS000229 - et rattacher les documents demandés au présent avis de marché.
Les candidats intéressés, non encore inscrits, s'auto-référenceront depuis la page d'accueil du Portail Achats v2 sur le site https://pha2.edf.com/ à l'aide du lien placé dans l'encart : « Nouveau Fournisseur ? Se référencer ».
Un document intitulé « Identification des membres du groupement et répartition des prestations » est disponible dans l'espace collaboratif dédié aux fournisseurs dans le Portail Achats.
La consultation sera effectuée par e-tender via le Portail Achats électronique d’EDF (https://pha2.edf.com/)
EDF se réserve la possibilité d’attribuer le marché sur la base des offres initiales sans négociation.
Dans le cadre de la dématérialisation de ses procédures, EDF SA informe l'ensemble des soumissionnaires que la signature électronique des marchés est privilégiée, que ceux-ci soient attribués à une seule entreprise ou à un groupement d'entreprises.
Objet Champ d'application du marché
Brève description:
Ce marché a pour objet l'acquisition d'une solution unique de type SAAS permettant de gérer « en temps réel » la maturité de l’Entreprise aux référentiels Cybersécurité et RGPD et de s’assurer du respect par l’ensemble des Directions d’EDF SA et des filiales des exigences réglementaires.
Ce marché a pour objet l'acquisition d'une solution unique de type SAAS permettant de gérer « en temps réel » la maturité de l’Entreprise aux référentiels Cybersécurité et RGPD et de s’assurer du respect par l’ensemble des Directions d’EDF SA et des filiales des exigences réglementaires.
Une reprise de l’existant sera nécessaire.EDF, ENEDIS et les filiales disposent aujourd’hui de solutions variables pour assurer leurs obligations « d’accountability ». Les Registres d’activités de traitement, de sous-traitance ou de violations sont pour la majorité des entités réalisés au travers d’une application spécifique unique. Certaines entités ont notamment recours à des fichiers Excel pour les mêmes opérations.
Une reprise de l’existant sera nécessaire.EDF, ENEDIS et les filiales disposent aujourd’hui de solutions variables pour assurer leurs obligations « d’accountability ». Les Registres d’activités de traitement, de sous-traitance ou de violations sont pour la majorité des entités réalisés au travers d’une application spécifique unique. Certaines entités ont notamment recours à des fichiers Excel pour les mêmes opérations.
Les 3 besoins principaux reposent sur la digitalisation de la production des Dashboards Cybersécurité, la gestion des Campagnes CERT et suivi des plans d’actions BIPSE (Bureau d’instruction de projet pour la partie Cybersécurité).
Valeur totale estimée: 1 700 000 EUR 💰
Brève description:
Les prestations attendues du marché sont les suivantes :
- Fourniture d'une solution SAAS permettant la digitalisation de la production des Dashboards Cybersécurité, la gestion des Campagnes CERT et le suivi des plans d’actions BIPSE (Bureau d’instruction de projet pour la partie Cybersécurité).
- Le paramétrage et l'intégration de la solution
- L'accompagnement et la formation des utilisateurs
- L'abonnement au service permettant de bénéficier des mises à jour, de la maintenance et du support de l'outil
La solution doit être compatible avec l’environnement existant d’EDF et conforme à notre PSSI. (politique de sécurité du système d'information)
La solution devra a minima être en français et anglais et disposer du MFA.
La Solution concerne environ 250 utilisateurs, dont 50 avancés, pour le périmètre EDF SA et filiales intégrées à ce périmètre, et un volume équivalent dans l’ensemble des filiales.
Volume de traitements
o 2 à 3000 traitements à date et autant sinon plus d’applications,
o 200 AIPD (analyses d'impact relatives à la protection des données)
o 2000 saisines et réclamations annuelles
Ce marché s'étend sur 5 ans, dont 3 ans fermes et deux périodes optionnelles d'un an.
Durée de l'accord: 60 mois
Description des options:
Le marché comprend une période ferme de 3 ans.
La durée du marché mentionnée à la rubrique II.2.7 comprend les options de durée suivantes : deux options d'un an.
Le marché comprend une option de réversibilité.
Informations juridiques, économiques, financières et techniques Conditions de participation
Habilitation à exercer l'activité professionnelle:
Le candidat doit fournir une déclaration sur l'honneur pour justifier qu'il n'entre dans aucun des cas mentionnés aux articles L. 2141-1 à L. 2141-5 et L. 2141-7 à L. 2141-11 du code de la commande publique notamment qu'il satisfait aux obligations concernant l'emploi des travailleurs handicapés définies aux articles L. 5212-1 à L. 5212-11 du code du travail. Cette déclaration est à produire par les candidats individuels et par chacun des membres d'un groupement candidat et, le cas échéant, par les sous-traitants présentés.
Le candidat doit fournir une déclaration sur l'honneur pour justifier qu'il n'entre dans aucun des cas mentionnés aux articles L. 2141-1 à L. 2141-5 et L. 2141-7 à L. 2141-11 du code de la commande publique notamment qu'il satisfait aux obligations concernant l'emploi des travailleurs handicapés définies aux articles L. 5212-1 à L. 5212-11 du code du travail. Cette déclaration est à produire par les candidats individuels et par chacun des membres d'un groupement candidat et, le cas échéant, par les sous-traitants présentés.
Le candidat doit remettre un extrait du registre pertinent tel qu'un extrait K bis, ou, à défaut, un document équivalent permettant d'identifier le candidat. Ce document est à fournir par les candidats individuels et par chacun des membres d'un groupement candidat.
Le candidat doit remettre un extrait du registre pertinent tel qu'un extrait K bis, ou, à défaut, un document équivalent permettant d'identifier le candidat. Ce document est à fournir par les candidats individuels et par chacun des membres d'un groupement candidat.
Situation économique et financière:
(Éliminatoire) La candidature transmet les états financiers (bilans et comptes de résultats) des trois derniers exercices disponibles, hors période Covid, attestant de sa pérennité financière Soit ceux des années 2017, 2018 et 2019. Si compte tenu de la date de création de son entreprise, le candidat ne dispose pas de l'ensemble des informations, remettre des justificatifs équivalents.
(Éliminatoire) La candidature transmet les états financiers (bilans et comptes de résultats) des trois derniers exercices disponibles, hors période Covid, attestant de sa pérennité financière Soit ceux des années 2017, 2018 et 2019. Si compte tenu de la date de création de son entreprise, le candidat ne dispose pas de l'ensemble des informations, remettre des justificatifs équivalents.
Niveau(x) minimal/minimaux de normes:
Un seuil minimal de CA en adéquation avec le volume prévisionnel financier de la prestation est exigé sur ce marché :
Le candidat réalise un CA monde annuel moyen sur les 3 derniers exercices disponibles supérieur à 600 000€.
Le non respect du critère éliminatoire est éliminatoire.
Capacité technique et professionnelle:
(éliminatoire) La candidature démontre ou prouve d’une expérience acquise dans les domaines de la cybersécurité et de la protection des données personnelles. (à minima une expérience pour chaque domaine)
(éliminatoire) Le candidat propose-t-il une solution de type SAAS ?
(éliminatoire) L’application en SAAS, proposée par la candidature, doit stocker les données en UE ou est en capacité de démontrer que ses transferts de données sont conformes au RGPD.
(éliminatoire) La solution proposée doit être compatible avec l'annuaire LDAP de l'Entreprise
(Information) Le candidat présente les principaux chiffres représentatifs de sa société et de ses principales expériences dans les domaines de la cybersécurité et de la protection des données
Niveau(x) minimal/minimaux de normes:
Le non respect des critères éliminatoires, au travers d'une absence de réponse, d'une réponse négative ou non argumentée, est éliminatoire.
Exécution du marché
Principales conditions de financement et modalités de paiement et/ou référence aux dispositions pertinentes qui les régissent:
Financement sur ressources propres. Paiement à 60 jours à compter de la date d'émission de facture et versement d'acomptes correspondants aux prestations réalisées.
Forme juridique que devra revêtir le groupement d'opérateurs économiques attributaire du marché:
EDF accepte les groupements d'entreprises conjoints ou solidaires. En cas de groupement, l’un des membres du groupement est désigné comme mandataire. Celui-ci est solidaire, pour l'exécution du marché, de chacun des membres du groupement pour ses obligations contractuelles à l'égard d'EDF.
Forme juridique que devra revêtir le groupement d'opérateurs économiques attributaire du marché
EDF accepte les groupements d'entreprises conjoints ou solidaires. En cas de groupement, l’un des membres du groupement est désigné comme mandataire. Celui-ci est solidaire, pour l'exécution du marché, de chacun des membres du groupement pour ses obligations contractuelles à l'égard d'EDF.
Procédure
Base juridique: 32014L0025
Heure limite de réception des offres: 15:00
Langues dans lesquelles les offres ou les demandes de participation peuvent être présentées: français 🗣️ Critères d'attribution
Critère de qualité (nom): Qualité de la réponse technique
Critère de qualité (pondération): 50
Prix (pondération): 50
Pouvoir adjudicateur Identité
Nom du pouvoir adjudicateur: Enedis
Adresse postale: Tour Enedis, 34 place des Corolles
Commune postale: Paris La Défense Cedex
Code postal: 92079
Contact
Point de contact: EDF SA - Direction des achats Groupe_Agence achats ITPI Lyon_M.Jean-Christophe BOISTON
Adresse du profil d'acheteur: https://pha2.edf.com/🌏
URL des documents: https://pha2.edf.com/🌏
Référence Informations complémentaires
Pour répondre au présent avis de marché, les candidats doivent se manifester sur le Portail Achats v2 d'EDF - Demande d'information appel à candidature : AVIS000229 - et rattacher les documents demandés au présent avis de marché.
Les candidats intéressés, non encore inscrits, s'auto-référenceront depuis la page d'accueil du Portail Achats v2 sur le site https://pha2.edf.com/ à l'aide du lien placé dans l'encart : « Nouveau Fournisseur ? Se référencer ».
Un document intitulé « Identification des membres du groupement et répartition des prestations » est disponible dans l'espace collaboratif dédié aux fournisseurs dans le Portail Achats.
La consultation sera effectuée par e-tender via le Portail Achats électronique d’EDF (https://pha2.edf.com/)
EDF se réserve la possibilité d’attribuer le marché sur la base des offres initiales sans négociation.
Dans le cadre de la dématérialisation de ses procédures, EDF SA informe l'ensemble des soumissionnaires que la signature électronique des marchés est privilégiée, que ceux-ci soient attribués à une seule entreprise ou à un groupement d'entreprises.
Informations complémentaires Organe de révision
Nom: Tribunal judiciaire de Paris
Adresse postale: Parvis du Tribunal de Paris
Commune postale: Paris Cedex 17
Code postal: 75859
Pays: France 🇫🇷
Fax: +33 144325151 📠
Adresse Internet: https://www.tribunal-de-paris.justice.fr🌏 Service auprès duquel des informations sur la procédure de recours peuvent être obtenues
Nom: Greffe du Tribunal judiciaire de Paris
Source: OJS 2022/S 166-472515 (2022-08-25)
Avis d'attribution de marché (2023-08-22) Objet Métadonnées de l'avis
Type de document: Avis d'attribution de marché
Procédure
Type de soumission: Sans objet
Référence Dates
Date d'envoi: 2023-08-22 📅
Date de publication: 2023-08-25 📅
Identifiants
Numéro d'avis: 2023/S 163-513392
Se réfère à l'avis: 2022/S 166-472515
Numéro JO-S: 163
Attribution du marché
Date de conclusion du contrat: 2023-07-21 📅
2023-08-09 📅
Source: OJS 2023/S 163-513392 (2023-08-22)