Fourniture, mise en œuvre, exploitation et maintenance d'accès Internet hautement disponibles et prestations associées

CNAF.

Le marché a pour objet la fourniture, mise en œuvre, exploitation et maintenance de plusieurs services d'interconnexion de la branche Famille à Internet permettant : - Aux internautes d'accéder aux sites Web (public et professionnel) de la branche famille ; - Aux agents de la branche famille d'accéder au réseau Internet ainsi qu'à différents services SaaS (ex : messagerie O365) ; - De réaliser des interconnexions sécurisées avec des partenaires extérieurs à la branche ; - Aux partenaires de la branche famille d'accéder à ses services ; et ce, sur des infrastructures hautement disponibles (24h/24h, 7j/7j) réalisées grâce à du « multi homing » opérateur sécurisé par une solution de lutte contre les attaque de type dénis de service (DDOS).

Date limite

Le délai de réception des offres était de 2024-09-20. L'appel d'offres a été publié le 2024-07-09.

Qui ? Qu'est-ce que c'est ? Où ?
Historique des marchés publics
Date Document
2024-07-09 Avis de marché
Avis de marché (2024-07-09)
Objet
Champ d'application du marché
Titre: Fourniture, mise en œuvre, exploitation et maintenance d'accès Internet hautement disponibles et prestations associées
Brève description:
“Le marché a pour objet la fourniture, mise en œuvre, exploitation et maintenance de plusieurs services d'interconnexion de la branche Famille à Internet...”    Afficher plus
Type de contrat: Services
Produits/services: Services de fournisseurs 📦
Informations sur les lots
Ce contrat est divisé en lots

1️⃣
Description du marché:
“Liaison d'accès à internet hautement sécurisée sur le site Primaire, liaison d'accès internet sur le site Secondaire, accès SD-WAN (opérateur 1) et...”    Afficher plus
Informations complémentaires:
“Nombre maximal de lots pouvant être attribués à un seul soumissionnaire : Les candidats ne se verront attribuer qu'un seul des deux lots. Les candidats...”    Afficher plus
Produits/services supplémentaires: Fournisseur de services internet (ISP) 📦
Produits/services supplémentaires: Noms de domaine internet 📦
Produits/services supplémentaires: Logiciels de sécurité 📦
Produits/services supplémentaires: Maintenance et réparation de matériel de technologies de l'information 📦
Critères d'attribution
Prix
Prix (pondération): 40
Critère de qualité (nom): La « valeur technique » des prestations (60 points) est appréciée au regard : 1. ARCHITECTURE : 6 points - Caractéristiques techniques du réseau d'interconnexion à Internet, prérequis sur les infrastructures techniques des sites CNAF primaire et secondaire pour la mise en place de la liaison, sachant que la CNAF recherche : l'impact nul ou le plus faible sur le réseau et les infrastructures et la charge nulle ou la plus faible possible sur les équipes CNAF - Routeurs : nombre, type - Plan de cheminement entre les routeurs du site CNAF Primaire et les 2 PoP de l'opérateur - Mécanismes de redondances et temps de reprise en cas de panne 2. DEBIT : 17 points • DEBITS ET QUALITES DE SERVICES DES ACCES A INTERNET : 6 points - Partenaires mondiaux dans le cadre d'accords interchange (« peering ») - Type d'accord avec les principaux fournisseurs de services Cloud - Qualité de service entre CE et PE : temps de transit - Qualité de service entre CE et PE : taux de perte de paquets + Gigue - Qualité de service entre CE et PE : taux de disponibilité • TESTS : 2 points - Méthodologie, organisation des tests de l'accès de secours - Méthodologie, organisation des tests de reprise d'activité entre opérateurs (cahiers de tests, modalités, fonctionnement des applications métier) • SUIVI ET EVOLUTIONS DU DEBIT : 9 points - Méthodologie, organisation et outils pour assurer la disponibilité de la plateforme Anti-DDoS : 1 point - Méthodologie, organisation et outils pour observer la charge du lien : 1 point - Délais d'évolution de débits avec et sans reconstruction : 4 points - Capacités d'évolution sans reconstruction : 3 points 3. GESTION DES INCIDENTS : 7 points - Méthodologie, organisation et outils de détection et de résolution des incidents selon les niveaux de sévérité - Arbre de diagnostic de qualification des incidents en v0 4. OUTIL DE SUPERVISION : 3 points - Fonctionnalités de l'outil - Description de la solution de supervision - Accès temporaire à l'outil de supervision et de gestion des incidents mis à disposition par le candidat - Dispositif de gestion proactif des anomalies et incidents (processus, outils, communication…) 5. MAINTENANCE DU RESEAU DU TITULAIRE : 2 points - Procédures utilisées pour sécuriser les opérations (fiche de procédure de maintenance, fiche de procédure de retour arrière) 6. DEPLOIEMENT : 6 points - Modalités de mise en œuvre initiales et planning prévisionnel détaillé au niveau de la semaine avec dates de démarrage, d'achèvement et dates intermédiaires dans le délai maximum fixé par CNAF - Impact sur la continuité de service, méthodes et moyens pour supprimer ou réduire cet impact 7. EVOLUTION DU LIEU DE RACCORDEMENT : 1 point - Délai de mise en œuvre (sans dépasser 14 semaines) d'une nouvelle liaison d'accès à internet en France, dans le cas du déménagement de l'accès secouru du site CNAF primaire - Délai de mise en œuvre (sans dépasser 14 semaines) d'une nouvelle liaison d'accès à internet en France, dans le cas du déménagement de l'accès du site CNAF secondaire 8. SECURITE : 5 points - Modalités de mise en œuvre des mesures et procédures techniques et organisationnelles pour le respect : 3 points o Des prestations attendues o Des niveaux de qualité attendus o Des contraintes o Des Chartes Sécurité Utilisateurs et Administrateurs, y compris leurs mises à jour - Politiques et processus de sécurité : plan d'assurance sécurité en v0 (sur base du modèle en annexe C du CCTP), organisation et responsable, sécurité physique et logique, démarche d'amélioration continue (PDCA), certifications éventuelles, sensibilisation, incidents de sécurité, délai de rétablissement, traitement des risques SSI, contrôle interne : 0,5 point - Confidentialité, sauvegarde, chiffrement à l'état de l'art et diffusion des données (y compris pour les sous-traitants) : 0,5 point - Traçabilité : 0,5 point - Réversibilité : 0,5 point 9. PRESTATIONS COMPLEMENTAIRES : 8 points - Sécurisation anti-DDoS : 6 points o Capacité en Gbps d'absorption du Scrubbing Center o Présentation de la prestation de mise en œuvre : mode et délai de bascule lors d'une attaque, moyens et méthodes mis en place pour endiguer et réduire les impacts négatifs des attaques DDoS o Mécanismes d'authentification mis en œuvre sur les composants IHM en fonction de leur criticité o Mécanismes permettant d'assurer la disponibilité de la plateforme : redondance, versions de logiciels, systèmes d'identification et d'authentification sur la plateforme et délai d'application des correctifs de sécurité o Processus de chiffrement et de diffusion des données traitées par le Scrubbing Center - Gestion des noms de domaine : 2 points o Capacité du portail web à donner un accès direct authentifié à la CNAF sur ses propres enregistrements DNS o Mise à disposition d'API sécurisées o Sécurisation du service DNS 10. GOUVERNANCE : 5 points - Compétences et expériences du responsable de projet, du Responsable Opérationnel de Compte et des membres de l'équipe pressentie (sur la base des CV présentés) - Contenu du modèle de compte rendu de Comité de Pilotage
Critère de qualité (pondération): 60
Titre
Numéro d'identification du lot: LOT-0001

2️⃣
Description du marché:
“Liaison d'accès internet hautement sécurisée sur le site Primaire et liaison d'accès à internet sur le site Secondaire (opérateur 2) et prestations complémentaires”    Afficher plus
Critères d'attribution
Critère de qualité (nom): La « valeur technique » des prestations (60 points) est appréciée au regard : 1. ARCHITECTURE : 6 points - Caractéristiques techniques du réseau d'interconnexion à Internet, prérequis sur les infrastructures techniques des sites CNAF primaire et secondaire pour la mise en place de la liaison, sachant que la CNAF recherche : l'impact nul ou le plus faible sur le réseau et les infrastructures et la charge nulle ou la plus faible possible sur les équipes CNAF - Routeurs : nombre, type - Plan de cheminement entre les routeurs du site CNAF Primaire et les 2 PoP de l'opérateur - Mécanismes de redondances et temps de reprise en cas de panne 2. DEBIT : 17 points • DEBITS ET QUALITES DE SERVICES DES ACCES A INTERNET : 6 points - Partenaires mondiaux dans le cadre d'accords interchange (« peering ») - Type d'accord avec les principaux fournisseurs de services Cloud - Qualité de service entre CE et PE : temps de transit - Qualité de service entre CE et PE : taux de perte de paquets + Gigue - Qualité de service entre CE et PE : taux de disponibilité • TESTS : 2 points - Méthodologie, organisation des tests de l'accès de secours - Méthodologie, organisation des tests de reprise d'activité entre opérateurs (cahiers de tests, modalités, fonctionnement des applications métier) • SUIVI ET EVOLUTIONS DU DEBIT : 9 points - Méthodologie, organisation et outils pour assurer la disponibilité de la plateforme Anti-DDoS : 1 point - Méthodologie, organisation et outils pour observer la charge du lien : 1 point - Délais d'évolution de débits avec et sans reconstruction : 4 points - Capacités d'évolution sans reconstruction : 3 points 3. GESTION DES INCIDENTS : 8 points - Méthodologie, organisation et outils de détection et de résolution des incidents selon les niveaux de sévérité - Arbre de diagnostic de qualification des incidents en v0 4. OUTIL DE SUPERVISION : 3 points - Fonctionnalités de l'outil - Description de la solution de supervision - Accès temporaire à l'outil de supervision et de gestion des incidents mis à disposition par le candidat - Dispositif de gestion proactif des anomalies et incidents (processus, outils, communication…) 5. MAINTENANCE DU RESEAU DU TITULAIRE : 2 points - Procédures utilisées pour sécuriser les opérations (fiche de procédure de maintenance, fiche de procédure de retour arrière) 6. DEPLOIEMENT : 7 points - Modalités de mise en œuvre initiales et planning prévisionnel détaillé au niveau de la semaine avec dates de démarrage, d'achèvement et dates intermédiaires dans le délai maximum fixé par CNAF - Impact sur la continuité de service, méthodes et moyens pour supprimer ou réduire cet impact 7. EVOLUTION DU LIEU DE RACCORDEMENT : 1 point - Délai de mise en œuvre (sans dépasser 14 semaines) d'une nouvelle liaison d'accès à internet en France, dans le cas du déménagement de l'accès secouru du site CNAF primaire - Délai de mise en œuvre (sans dépasser 14 semaines) d'une nouvelle liaison d'accès à internet en France, dans le cas du déménagement de l'accès du site CNAF secondaire 8. SECURITE : 5 points - Modalités de mise en œuvre des mesures et procédures techniques et organisationnelles pour le respect : 3 points o Des prestations attendues o Des niveaux de qualité attendus o Des contraintes o Des Chartes Sécurité Utilisateurs et Administrateurs, y compris leurs mises à jour - Politiques et processus de sécurité : plan d'assurance sécurité en v0 (sur base du modèle en annexe C), organisation et responsable, sécurité physique et logique, démarche d'amélioration continue (PDCA), certifications éventuelles, sensibilisation, incidents de sécurité, délai de rétablissement, traitement des risques SSI, contrôle interne : 0,5 point - Confidentialité, sauvegarde, chiffrement à l'état de l'art et diffusion des données (y compris pour les sous-traitants) : 0,5 point - Traçabilité : 0,5 point - Réversibilité : 0,5 point 9. PRESTATIONS COMPLEMENTAIRES : 6 points - Sécurisation anti-DDoS : 6 points o Capacité en Gbps d'absorption du Scrubbing Center o Présentation de la prestation de mise en œuvre : mode et délai de bascule lors d'une attaque, moyens et méthodes mis en place pour endiguer et réduire les impacts négatifs des attaques DDoS o Mécanismes d'authentification mis en œuvre sur les composants IHM en fonction de leur criticité o Mécanismes permettant d'assurer la disponibilité de la plateforme : redondance, versions de logiciels, systèmes d'identification et d'authentification sur la plateforme et délai d'application des correctifs de sécurité o Processus de chiffrement et de diffusion des données traitées par le Scrubbing Center 10. GOUVERNANCE : 5 points - Compétences et expériences du responsable de projet, du Responsable Opérationnel de Compte et des membres de l'équipe pressentie (sur la base des CV présentés) - Contenu du modèle de compte rendu de Comité de Pilotage
Titre
Numéro d'identification du lot: LOT-0002

Procédure
Type de procédure
Procédure ouverte
Informations administratives
Délai de réception des offres ou des demandes de participation: 2024-09-20 12:00:00 📅
Langues dans lesquelles les offres ou les demandes de participation peuvent être présentées: français 🗣️
Délai minimum pendant lequel le soumissionnaire doit maintenir l'offre: 9
Informations sur un accord-cadre ou un système d'acquisition dynamique
Accord-cadre avec plusieurs opérateurs

Informations juridiques, économiques, financières et techniques
Situation économique et financière
Liste et brève description des critères de sélection:
“Pour la vérification de ses capacités économiques et financières, chaque candidat communique : - une déclaration de son chiffre d'affaires global annuel...”    Afficher plus
Capacité technique et professionnelle
Liste et brève description des critères de sélection:
“Pour la vérification de ses capacités professionnelles, chaque candidat communique : - Une déclaration indiquant les effectifs moyens annuels du candidat...”    Afficher plus
Conditions de participation
Liste et brève description des conditions:
“Exigence que l'opérateur économique détienne une autorisation spécifique : Déclaration auprès de l'Autorité de régulation des communications électroniques,...”    Afficher plus

Pouvoir adjudicateur
Nom et adresse
Nom: Cnaf.
Numéro d'enregistrement national: 18003506500036
Adresse postale: 32 avenue de la Sibelle
Code postal: 75685
Commune postale: Paris cedex 14
Pays: France 🇫🇷
Courrier électronique: marches@cnaf.fr 📧
Téléphone: +33478955490 📞
Type de pouvoir adjudicateur
Organisme de droit public
Activité principale
Protection sociale
Communication
URL de participation: https://meoss.achatpublic.com 🌏
L'accès aux documents d'appel d'offres est restreint

Informations complémentaires
Organisme responsable des procédures de médiation
Nom: Comité consultatif national de règlement amiable des différends relatifs aux marchés publics
Numéro d'enregistrement national: 11002001300097
Commune postale: Paris
Pays: France 🇫🇷
Courrier électronique: ccra.daj@finances.gouv.fr 📧
Téléphone: +33144970422 📞
Organe de révision
Nom: Tribunal administratif de Paris
Numéro d'enregistrement national: 17750005500013
Commune postale: Paris
Pays: France 🇫🇷
Courrier électronique: greffe.ta-paris@juradm.fr 📧
Téléphone: +33144970823 📞
Service auprès duquel des informations sur la procédure de recours peuvent être obtenues
Nom: Tribunal administratif de Paris
Numéro d'enregistrement national: 17750005500013
Commune postale: Paris
Pays: France 🇫🇷
Courrier électronique: greffe.ta-paris@juradm.fr 📧
Téléphone: +33144970823 📞
Informations sur les flux de travail électroniques
La facturation électronique sera acceptée
Source: OJS 2024/S 133-411319 (2024-07-09)