Marché Partenariat Agile Cybersecurite PAC

EDF SA

Le périmètre de ce nouveau marché PAC (Partenariat Agile Cybersécurité) est le suivant:
Lot 1 : L’exploitation, la MCO et la gestion des applications et infrastructures liées aux périmètres suivants sur le SI standard (cybersurveillance (SIEM / SOAR, etc.), protection des serveurs et des postes de travail tertiaires (Antivirus, EDR), gestion des vulnérabilités (scanneurs de vulnérabilités, cockpit de vulnérabilités, WSUS, veille en vulnérabilités), outillage de GRC (Gouvernance Risques et Conformité)
Lot 2 : L’exploitation, la MCO et la gestion des applications et infrastructures liées au périmètre PDIS (Cybersurveillance et outillage de GRC)
Lot 3 : Les prestations spécifiques au SOC (Security Operations Center) et au VOC (Vulnerability Operations Center) (Analystes SOC, Analystes Vulnérabilités VOC, Développement de cas d’usages cyber suite à des remontées d’alertes cyber, ...)

Date limite

Le délai de réception des offres était de 2024-02-02. L'appel d'offres a été publié le 2024-01-09.

Qui ? Qu'est-ce que c'est ? Où ?
Historique des marchés publics
Date Document
2024-01-09 Avis de marché
Avis de marché (2024-01-09)
Objet
Champ d'application du marché
Titre: Services informatiques
Brève description:
“Le périmètre de ce nouveau marché PAC (Partenariat Agile Cybersécurité) est le suivant: Lot 1 : L’exploitation, la MCO et la gestion des applications et...”    Afficher plus
Métadonnées de l'avis
Langue originale: français 🗣️
Type de document: Avis de marché
Nature du marché: Services
Réglementation: Union européenne, avec participation des pays de l'AMP
Vocabulaire commun pour les marchés publics (CPV)
Code: Services informatiques 📦
Code CPV supplémentaire: Services informatiques 📦
Lieu d'exécution
Région NUTS: France 🏙️

Procédure
Type de procédure: Procédure négociée
Type de soumission: Soumission pour tous les lots
Critères d'attribution
Offre la plus économique

Pouvoir adjudicateur
Identité
Pays: France 🇫🇷
Type de pouvoir adjudicateur: Service d'utilité publique
Nom du pouvoir adjudicateur: Edf sa
Adresse postale: 7 rue Floréal
Code postal: 75017
Commune postale: Paris
Contact
Adresse Internet: http://www.edf.fr 🌏
Courrier électronique: jeremie.defaye@edf.fr 📧
Téléphone: +33 698050357 📞
URL des documents: https://pha2.edf.com 🌏
URL pour la participation: https://pha2.edf.com 🌏

Référence
Dates
Date d'envoi: 2024-01-09 📅
Date limite de soumission: 2024-02-02 📅
Date de publication: 2024-01-12 📅
Identifiants
Numéro d'avis: 2024/S 009-019628
Numéro JO-S: 9
Informations complémentaires

“Les candidats doivent manifester leur intérêt à l’avis de marché en se connectant au Portail achats (« https://pha2.edf.com et en accédant à la demande...”    Afficher plus

Objet
Champ d'application du marché
Brève description:
“Le périmètre de ce nouveau marché PAC (Partenariat Agile Cybersécurité) est le suivant:”

“Lot 1 : L’exploitation, la MCO et la gestion des applications et infrastructures liées aux périmètres suivants sur le SI standard (cybersurveillance (SIEM /...”    Afficher plus
Afficher plus (2)
“Lot 2 : L’exploitation, la MCO et la gestion des applications et infrastructures liées au périmètre PDIS (Cybersurveillance et outillage de GRC)”

“Lot 3 : Les prestations spécifiques au SOC (Security Operations Center) et au VOC (Vulnerability Operations Center) (Analystes SOC, Analystes Vulnérabilités...”    Afficher plus
Valeur totale estimée: 155 000 000 EUR 💰
Nombre maximal de lots par soumissionnaire: 2
Informations sur les lots:
“Le Soumissionnaire peut proposer une offre pour tous les lots.”

“Néanmoins, une exclusion entre les lots 2 et 3 est présente pour respecter la PSSI PDIS du Groupe EDF.”
Afficher plus (1)
“Si un Soumissionnaire remet des offres économiquement les plus avantageuses sur un nombre maximal défini ci-avant, les lots seront attribués dans l’ordre...”    Afficher plus
Intitulé du lot: Lot 1 Exploitation de la chaîne Cybersécurité DSIT non réglementaire
Numéro du lot: 1
Brève description:
“Le lot 1 est découpé en 2 activités majeures :”

“• Exploitation et administration des infrastructures”
Afficher plus (9)
“Cette activité est confiée au TITULAIRE sous pilotage de l’ENTREPRISE.”

“Elle comporte essentiellement les tâches suivantes sur l’ensemble du périmètre confié :”

“o La supervision,”

“o L’exploitation,”

“o La gestion d’incidents, requêtes, changements, problèmes,”

“o La gestion de la connaissance, de la documentation et des référentiels”

“• Ingénierie agile des infrastructures”

“Cette activité est réalisée en « mode produit ». Le TITULAIRE met à disposition des ressources qui travailleront de concert avec des ressources de...”    Afficher plus

“Durée du marché : 8 ans, dont 3 ans fermes et 5 années optionnelles”
Valeur estimée hors TVA: 51 000 000 EUR 💰
Durée de l'accord: 96 mois
Description des options:
“Cinq options de durée de douze mois chacune.”
Intitulé du lot: Lot 2 Exploitation de l’infrastructure PDIS
Numéro du lot: 2
Brève description:
“Lot 2”

“Le lot 2 a des activités semblables au lot 1, sur un périmètre réglementaire (PDIS)”
Afficher plus (1)
“Les activités sont :”
Valeur estimée hors TVA: 34 000 000 EUR 💰
Intitulé du lot: Lot 3 Analystes SOC & VOC (périmètre PDIS et non-PDIS)
Numéro du lot: 3
Brève description:
“Le lot 3 est découpé en 3 activités majeures :”

“• Analystes L1 SOC (pour les environnements réglementaires et non réglementaires)”
Afficher plus (18)
“• Enregistrement et qualification des alertes de sécurité”

“• Gestion des incidents de sécurité”

“• Escalade des incidents de sécurité critiques”

“• Mise à jour de la base de connaissance Incidents”

“• Contribution à l’automatisation du traitement des incidents de sécurité”

“• Production de rapports et Indicateurs Vulnérabilités”

“• Analystes Vulnérabilités”

“• Veille en Vulnérabilités”

“• Animation de symposiums Vulnérabilités”

“• Mise en place de scan de vulnérabilités / conformité”

“• Accompagnement de l’entreprise dans la couverture de nouveaux périmètres”

“• Centralisation des vulnérabilités dans un cockpit”

“• Analyse et restitution des vulnérabilités”

“• Définition et suivi des chantiers de remédiation prioritaires”

“• Développements CyberSOC”

“• Mise sous surveillance SIEM”

“• Automatisation des cas d’usage Cyber”

“• Etc.”
Valeur estimée hors TVA: 70 000 000 EUR 💰

Informations juridiques, économiques, financières et techniques
Conditions de participation
Habilitation à exercer l'activité professionnelle:
“Le candidat doit fournir une déclaration sur l'honneur pour justifier qu'il n'entre dans aucun des cas mentionnés aux articles L. 2141-1 à L. 2141-5 et L....”    Afficher plus

“Le candidat doit remettre un extrait du registre pertinent tel que son SIREN, ou, à défaut, un document équivalent permettant d'identifier le candidat. Ce...”    Afficher plus
Situation économique et financière:
“Le candidat (s'il se présente seul) ou le mandataire (dans le cas d'un GME) doit fournir les états financiers (bilans et comptes de résultats) des trois...”    Afficher plus

“Si, compte tenu de la date de création de son entreprise, le candidat ne dispose pas de l'ensemble des informations, remettre des justificatifs équivalents.”
Capacité technique et professionnelle:
“Critères éliminatoires, pour le lot 1 :”

“- Nom de votre société”
Afficher plus (39)
“- RGPD : Organisation mise en place pour la conformité RGPD”

“- Mise en place d'un site sûr”

“- Couverture 24/7, a minima en astreinte”

“Lot 1 - Critères soumis à notation”

“- Certifications et démarches "Responsabilités Sociétale des Entreprises"”

“- Certifications et démarches "Santé et Sécurité au Travail"”

“- Certifications "CyberSécurité"”

“- Homologation PAMS”

“- Chiffre d'Affaires annuel sur les 3 derniers exercices dans le domaine de la cyber”

“- Effectifs pouvant intervenir sur les prestations du lot”

“- Ancienneté des effectifs”

“- Prestation en français professionnel”

“- Fiches références (Agile / Agile à l'échelle)”

“- Fiches références (prestations du lot)”

“Critères éliminatoires, pour le lot 2:”

“- Le candidat est-il en mesure de mettre en place un centre de services avec des compétences d'exploitation de services cybersécurité (applications &...”    Afficher plus

“- Le candidat est-il en mesure de mettre en place un centre de services avec des compétences d'exploitation réglementaire sur les sites de Nanterre et de...”    Afficher plus

“- Le candidat est-il en mesure de couvrir une plage de 24/24, 7j/7, a minima en astreinte, pour réaliser les prestations objet de ce lot (réalisation...”    Afficher plus

“- Le candidat a-t-il mis en place une organisation liée au RGPD (à minima un DPO ou un référent RGPD)?”

“Lot 2 - Critères soumis à notation”

“- Travaux exécutés au cours des 3 dernières années, autour des prestations d'infogérance objet de ce lot pour des grandes entreprises”

“- Effectifs moyens annuels disposant de compétences liées aux prestations d'exploitation de cybersécurité en environnement réglementaire”

“- Niveau d'ancienneté des effectifs disposant des compétences pour réaliser des prestations objet de ce lot”

“- Chiffre d'Affaires annuel sur les 3 derniers exercices dans le domaine de l'exploitation de Systèmes d'Information”

“- Disposition de la certification PAMS (Prestataires d'Administration de Maintenance Sécurisées)”

“Critères éliminatoires, pour le lot 3:”

“- Le candidat est-il en mesure de couvrir une plage de 24/24, 7j/7 pour réaliser les prestations de type Analystes SOC N1?”

“- Le candidat est-il en mesure de mettre en place un centre de services avec des compétences d'analystes SOC, vulnérabilités et réalisation de développement...”    Afficher plus

“- Le candidat est-il en mesure de mettre en place un site sûr pour réaliser les prestations objet de ce lot (cf annexe "DSS EDF" dans le CCTP simplifié)”

“Lot 3 - Critères soumis à notation”

“- Travaux exécutés au cours des 3 dernières années, autour des activités d'analystes SI dans un contexte de SI tertiaire/gestion et dans un contexte de SI Industriel”    Afficher plus

“- Effectifs moyens annuels disposant de compétences liées aux prestations d'exploitation de cybersécurité ainsi que leur localisation géographique. (France,...”    Afficher plus

“- Chiffre d'Affaires annuel sur les 3 derniers exercices dans le domaine de la cybersécurité”

“Lots 2 et 3 - Critères soumis à notation”

“- Niveau de certification et les démarches qu'il réalise dans le cadre”

“- de la "Responsabilité Sociétale des Entreprises"”

“- de la "Santé et Sécurité au Travail"”

“- Niveau de certification dans le domaine de la CyberSécurité”

“- Travaux exécutés au cours des 3 dernières années, concernant des prestations réalisées en mode Agile / Agile à l'échelle”
Exécution du marché
Principales conditions de financement et modalités de paiement et/ou référence aux dispositions pertinentes qui les régissent:
“Modalité de financement du marché : financement sur ressources propres”

“Modalité de paiement : paiement à 60 jours à compter de la date d'émission de facture”
Forme juridique que devra revêtir le groupement d'opérateurs économiques attributaire du marché:
“Sans préjudice de l'article L. 2141-13 du code de la commande publique, la composition du groupement ne peut pas être modifiée entre la date de remise des...”    Afficher plus

“Par ailleurs, un soumissionnaire, qui proposera une offre au titre d'un groupement d'entreprises, ne pourra pas remettre d'offre à titre individuel ou au...”    Afficher plus

Procédure
Base juridique: 32014L0025
Nombre minimum de candidats: 3
Nombre maximum de candidats: 6
Critères objectifs de sélection du nombre limité de candidats:
“Les candidats seront notés sur la base des réponses apportées à l'AVIS 006068 sur le portail achat EDF.”

“les 6 fournisseurs les mieux notés et répondant aux critères d'aptitude seront invités à la consultation.”
Nombre de participants à envisager: 3
Heure limite de réception des offres: 12:00
Langues dans lesquelles les offres ou les demandes de participation peuvent être présentées: français 🗣️
Période de validité de l'offre: 9 mois

Pouvoir adjudicateur
Identité
Numéro d'enregistrement national: 552 081 317
Contact
Point de contact: Direction des Achats Groupes - TPIT – ITPI - M. Jérémie Defaye
Adresse du profil d'acheteur: https://pha2.edf.com 🌏

Référence
Informations complémentaires

“Les candidats doivent manifester leur intérêt à l’avis de marché en se connectant au Portail achats (« https://pha2.edf.com et en accédant à la demande...”    Afficher plus

“Dans le cadre d'une candidature sous forme de GME, un document intitulé " Identification des membres du groupement et répartition des prestations –...”    Afficher plus
Afficher plus (2)
“EDF se réserve le droit d'attribuer le marché sur la base des offres initiales sans négociation.”

“Dans le cadre de la dématérialisation de ses procédures, EDF SA informe l'ensemble des soumissionnaires que la signature électronique des marchés est...”    Afficher plus

Informations complémentaires
Organe de révision
Nom: Tribunal de Grande Instance de Paris
Adresse postale: 4 Boulevard du Palais
Commune postale: Paris Cedex 01
Code postal: 75001
Pays: France 🇫🇷
Téléphone: +33 144325151 📞
Adresse Internet: http://justice.gouv.fr 🌏
Organisme responsable des procédures de médiation
Nom: Greffe du Tribunal de Grande Instance de Paris
Adresse postale: 4 Boulevard du Palais
Commune postale: Paris Cedex 01
Code postal: 75001
Pays: France 🇫🇷
Téléphone: +33 144325151 📞
Adresse Internet: http://justice.gouv.fr 🌏
Source: OJS 2024/S 009-019628 (2024-01-09)