Mise en place de prestations de cybersécurités spécifiques :
- Contrôle continu de sécurité des actifs de la Direction Commerce exposés sur Internet (portails web, API)
- Surveillance sur Internet des fuites ou expositions de données de la Direction Commerce
- Audit sécurité dans le cadre de projets sensibles d’acquisition (due diligence) pour la Direction Commerce et DSIT (Direction des Services Informatiques et Télécoms)
Date limite
Le délai de réception des offres était de 2023-02-23.
L'appel d'offres a été publié le 2023-02-09.
Avis de marché (2023-02-09) Pouvoir adjudicateur Nom et adresse
Nom: Edf sa
Numéro d'enregistrement national: 552081317
Adresse postale: 4 rue FLOREAL
Commune postale: Paris
Code postal: 75017
Pays: France 🇫🇷
Personne de contact: EDF SA - Direction des Achats Groupe - Mme Amélie GAUTIER
Courrier électronique: amelie-externe.gautier@edf.fr📧
Région: Paris🏙️
URL: http://www.edf.fr🌏 Communication
L'accès aux documents d'appel d'offres est restreint
URL des documents: https://pha2.edf.com🌏
URL de participation: https://pha2.edf.com🌏
Objet Champ d'application du marché
Titre: Marché de Surveillance cybersécurité des portails & données et de due diligence
Produits/services: Services de technologies de l'information, conseil, développement de logiciels, internet et appui📦
Brève description:
“Mise en place de prestations de cybersécurités spécifiques :
- Contrôle continu de sécurité des actifs de la Direction Commerce exposés sur Internet...”
Brève description
Mise en place de prestations de cybersécurités spécifiques :
- Contrôle continu de sécurité des actifs de la Direction Commerce exposés sur Internet (portails web, API)
- Surveillance sur Internet des fuites ou expositions de données de la Direction Commerce
- Audit sécurité dans le cadre de projets sensibles d’acquisition (due diligence) pour la Direction Commerce et DSIT (Direction des Services Informatiques et Télécoms)
1️⃣
Lieu d'exécution: France🏙️
Description du marché:
“Mise en place de prestations de cybersécurités spécifiques :
- Contrôle continu de sécurité des actifs de la Direction Commerce exposés sur Internet...”
Description du marché
Mise en place de prestations de cybersécurités spécifiques :
- Contrôle continu de sécurité des actifs de la Direction Commerce exposés sur Internet (portails web, API)
- Surveillance sur Internet des fuites ou expositions de données de la Direction Commerce
- Audit sécurité dans le cadre de projets sensibles d’acquisition (due diligence) pour la Direction Commerce et DSIT (Direction des Services Informatiques et Télécoms)
Afficher plus Critères d'attribution
Le prix n'est pas le seul critère d'attribution et tous les critères ne sont énoncés que dans les documents de passation de marchés
Champ d'application du marché
Valeur totale estimée hors TVA: EUR 2 300 000 💰
Durée du contrat, de l'accord-cadre ou du système d'acquisition dynamique
Le délai ci-dessous est exprimé en nombre de mois.
Description
Durée de l'accord: 72
Informations sur les limites du nombre de candidats à inviter
Nombre minimum envisagé: 2
Nombre maximum: 10
Critères objectifs de sélection du nombre limité de candidats: Obtenir une note supérieure à 8,55/10
Informations sur les variantes
Les variantes sont acceptées ✅ Informations sur les options
Options ✅
Description des options:
“années optionnelles pour poursuite du marché
3 années optionnelles (3 fois 1 année)”
Informations juridiques, économiques, financières et techniques Conditions de participation
Liste et brève description des conditions:
“Le candidat doit fournir une déclaration sur l'honneur pour justifier qu'il n'entre dans aucun des cas mentionnés aux articles L. 2141-1 à L. 2141-5 et L....”
Liste et brève description des conditions
Le candidat doit fournir une déclaration sur l'honneur pour justifier qu'il n'entre dans aucun des cas mentionnés aux articles L. 2141-1 à L. 2141-5 et L. 2141-7 à L. 2141-11 du code de la commande publique notamment qu’il satisfait aux obligations concernant l’emploi des travailleurs handicapés définies aux articles L. 5212-1 à L. 5212-11 du code du travail. Cette déclaration est à produire par les candidats individuels, par chacun des membres d'un groupement candidat et, le cas échéant, par les sous-traitants présentés.
Chaque candidat doit également remettre son numéro unique d’identification (en lieu et place d'un extrait K bis), ou, à défaut, un document équivalent permettant d'identifier le candidat .
Ce document est à fournir par les candidats individuels et par chacun des membres d'un groupement candidat."
Afficher plus Situation économique et financière
Liste et brève description des critères de sélection:
“1) Le candidat indiquera le chiffre d'affaires annuel de la société pour les années 2020, 2021 et 2022. (non éliminatoire)
2) Le candidat indiquera le...”
Liste et brève description des critères de sélection
1) Le candidat indiquera le chiffre d'affaires annuel de la société pour les années 2020, 2021 et 2022. (non éliminatoire)
2) Le candidat indiquera le chiffre d'affaires annuel réalisé avec EDF pour les années 2020, 2021 et 2022.
Un plafond maximum de 30% du CA annuel de la société est exigé. (éliminatoire)
3) Le candidat indiquera les effectifs de la société sur les années 2020, 2021 et 2022.
Un effectif total de plus de 30 employés est exigé (éliminatoire)
“Le non respect des critères éliminatoires listés ci-dessous est éliminatoire :
Un plafond maximum de 30% du CA annuel avec EDF de la société est exigé.
Un...”
Le non respect des critères éliminatoires listés ci-dessous est éliminatoire :
Un plafond maximum de 30% du CA annuel avec EDF de la société est exigé.
Un effectif total de plus de 30 employés est exigé.
Afficher plus Capacité technique et professionnelle
Liste et brève description des critères de sélection:
“1) Quels types d'actifs votre entreprise est-elle en mesure de surveiller : sites web (quels types de technos), API (quels protocoles), interfaces de...”
Liste et brève description des critères de sélection
1) Quels types d'actifs votre entreprise est-elle en mesure de surveiller : sites web (quels types de technos), API (quels protocoles), interfaces de messaging (Kafka / JMS / MQ / …), interfaces MFT…
(non éliminatoire)
2) Combien d'actifs votre entreprise est-elle capable de surveiller simultanément ?
(non éliminatoire)
3) Combien de personnes sont-elles en capacité de mener des tests d'intrusion ? (non éliminatoire)
4) Indiquez 2 références clients les plus significatives pour chacun d’eux : le service utilisé, la taille de la société ou de l’organisme client, le nombre d’utilisateurs ainsi qu’un bref descriptif des services assurés (éliminatoire)
5) Est-ce que votre entreprise dispose d'une certification PASSI ou est en cours de certification ? (éliminatoire)
6) Disposez-vous d'une politique de gestion des données à caractère personnel ? (éliminatoire)
7) Votre solution est-elle localisée dans l'Union Européenne ? (éliminatoire)
Afficher plus Conditions de participation
Conditions de participation (capacités techniques et professionnelles):
“Le non respect des critères éliminatoires listés ci-dessous est éliminatoire :
Absence à minima de 2 références significatives
Absence d'une certification...”
Conditions de participation (capacités techniques et professionnelles)
Le non respect des critères éliminatoires listés ci-dessous est éliminatoire :
Absence à minima de 2 références significatives
Absence d'une certification PASSI ou est en cours de certification
Absence d'une politique de gestion des données à caractère personnel
Pas d’hébergement de données dans l'Union Européenne
Afficher plus
Principales conditions de financement et modalités de paiement et/ou référence aux dispositions pertinentes qui les régissent:
“Financement sur ressources propres. Paiement à 60 jours après la date d'émission de facture et versement d'acomptes correspondants aux prestations réalisées.”
Forme juridique que devra revêtir le groupement d'opérateurs économiques attributaire du marché:
“EDF accepte les groupements d'entreprises conjoints ou solidaires. En cas de groupement, l’un des membres du groupement est désigné comme mandataire....”
Forme juridique que devra revêtir le groupement d'opérateurs économiques attributaire du marché
EDF accepte les groupements d'entreprises conjoints ou solidaires. En cas de groupement, l’un des membres du groupement est désigné comme mandataire. Celui-ci est solidaire, pour l'exécution du marché, de chacun des membres du groupement pour ses obligations contractuelles à l'égard d'EDF.
Sans préjudice de l'article L. 2141-13 du code de la commande publique, la composition du groupement ne peut pas être modifiée entre la date de remise des candidatures et la date de signature du marché, sauf en
cas de restructuration de société ou si le groupement apporte la preuve qu'un de ses membres se trouve dans l'impossibilité d'accomplir sa tâche pour des raisons qui ne sont pas de son fait.
Par ailleurs, un soumissionnaire, qui proposera une offre au titre d'un groupement d'entreprises, ne pourra pas remettre d'offre à titre individuel ou au titre d'un autre groupement.
Procédure Type de procédure
Procédure négociée avec mise en concurrence préalable
Informations sur un accord-cadre ou un système d'acquisition dynamique
Accord-cadre avec un seul opérateur
Informations administratives
Délai de réception des offres ou des demandes de participation: 2023-02-23
16:00 📅
Langues dans lesquelles les offres ou les demandes de participation peuvent être présentées: français 🗣️
Le délai ci-dessous est exprimé en nombre de mois.
Délai minimum pendant lequel le soumissionnaire doit maintenir l'offre: 9
“Pour répondre au présent avis de marché, les candidats doivent se manifester sur le Portail Achats d'EDF - Demande d'information AVIS001985 - et rattacher...”
Pour répondre au présent avis de marché, les candidats doivent se manifester sur le Portail Achats d'EDF - Demande d'information AVIS001985 - et rattacher les documents demandés au présent avis de marché.
Les candidats intéressés, non encore inscrits, s'auto-référenceront depuis la page d'accueil du Portail Achats sur le site https://pha.edf.com à l'aide du lien placé dans l'encart : « Nouveau Fournisseur ? Se référencer ».
Un document intitulé « Identification des membres du groupement et répartition des prestations » est disponible dans l'espace collaboratif dédié aux fournisseurs dans le Portail Achats.
La consultation sera effectuée par e-tender via le Portail Achats électronique d’EDF (https://pha2.edf.com)
EDF se réserve la possibilité d’attribuer le marché sur la base des offres initiales sans négociation.
Dans le cadre de la dématérialisation de ses procédures, EDF SA informe l'ensemble des soumissionnaires que la signature électronique des marchés est privilégiée, que ceux-ci soient attribués à une seule entreprise ou à un groupement d'entreprises.
Afficher plus Organe de révision
Nom: Tribunal Judiciaire de Paris
Adresse postale: Parvis du Tribunal de Paris
Commune postale: Paris Cedex 17
Code postal: 75859
Pays: France 🇫🇷
Téléphone: +33 144325151📞
URL: http://www.tribunal-de-paris.justice.fr🌏 Service auprès duquel des informations sur la procédure de recours peuvent être obtenues
Nom: Greffe du Tribunal Judiciaire de Paris
Adresse postale: Parvis du Tribunal de Paris
Commune postale: Paris Cedex 17
Code postal: 75859
Pays: France 🇫🇷
Téléphone: +33 144325151📞
URL: http://www.tribunal-de-paris.justice.fr🌏
Source: OJS 2023/S 032-092768 (2023-02-09)
Informations complémentaires (2023-02-16)
Informations complémentaires Référence de l'avis original
Numéro de l'avis au JO S: 2023/S 032-092768
Changements Texte à corriger dans l'avis original
Numéro de section: IV.2.2
Numéro d'identification du lot: 1
Ancienne valeur
Date: 2023-02-23 📅
L'heure: 16:00
Nouvelle valeur
Date: 2023-03-06 📅
L'heure: 14:00
Source: OJS 2023/S 037-109281 (2023-02-16)
Avis d'attribution de marché (2023-07-26) Pouvoir adjudicateur Nom et adresse
Nom: Edf sa direction des achats groupes - commerce - dsit
Adresse postale: 4 rue FLoréal
Commune postale: Paris
Personne de contact: EDF - DIRECTION DES ACHATS GROUPE - DOATPIT Antoine BEZIERS
Courrier électronique: antoine-externe.beziers@edf.fr📧
Région: France🏙️
URL: https://edf.fr🌏
Adresse du profil d'acheteur: https://pha2.edf.com🌏
Objet Champ d'application du marché
Titre:
“Marché de Surveillance cybersécurité des portails & données et de due diligence
ECAS_n00bzqa9”
Brève description:
“Mise en place de prestations de cybersécurités spécifiques :
- Contrôle continu de sécurité des actifs de la Direction Commerce exposés sur Internet...”
Brève description
Mise en place de prestations de cybersécurités spécifiques :
- Contrôle continu de sécurité des actifs de la Direction Commerce exposés sur Internet (portails web, API)
- Surveillance sur Internet des fuites ou expositions de données de la Direction Commerce
- Audit sécurité dans le cadre de projets sensibles d’acquisition (due diligence) pour la Direction Commerce et
DSIT (Direction des Services Informatiques et Télécoms)
Mise en place de prestations de cybersécurités spécifiques :
- Contrôle continu de sécurité des actifs de la Direction Commerce exposés sur Internet (portails web, API)
- Surveillance sur Internet des fuites ou expositions de données de la Direction Commerce
- Audit sécurité dans le cadre de projets sensibles d’acquisition (due diligence) pour la Direction Commerce et
DSIT (Direction des Services Informatiques et Télécoms)
Afficher plus Informations sur les options
Description des options:
“Description des options:
années optionnelles pour poursuite du marché
3 années optionnelles (3 fois 1 année)”
Procédure Informations sur l'accord-cadre
La passation de marché implique l'établissement d'un accord-cadre
Informations administratives
Publication précédente concernant cette procédure: 2023/S 032-092768
Attribution du marché
1️⃣
Numéro de contrat: C4C2051790
Numéro d'identification du lot: 1
Titre: Marché de prestation de surveillance des portails & données et de due diligence
Date de conclusion du contrat: 2023-07-08 📅
Informations sur les appels d'offres
Nombre d'offres reçues: 3
Informations complémentaires Organe de révision
Nom: tribunal judiciaire de Paris
Adresse postale: Parvis du tribunal de Paris
Commune postale: Paris cedex 17
URL: https://www.tribunal-de-paris.justice.fr🌏 Service auprès duquel des informations sur la procédure de recours peuvent être obtenues
Nom: Greffe du tribunal judiciaire de Paris
Adresse postale: Parvis du tribunal de Paris
Commune postale: Paris cedex 17
URL: https://www.tribunal-de-paris.justice.fr🌏
Source: OJS 2023/S 145-464780 (2023-07-26)
Avis d'attribution de marché (2023-07-28) Pouvoir adjudicateur Nom et adresse
Personne de contact: EDF SA - Direction des Achats Groupe - M Antoine BEZIERS
Attribution du marché
Numéro de contrat: 1
Titre: Marché de Surveillance cybersécurité des portails & données et de due diligence
Source: OJS 2023/S 147-470284 (2023-07-28)