Accompagnement SSI des entités de la CCI Pau Béarn
Fiche synthétique du marchés public. Analyse détaillée et points essentiels du DCE.
Prestations techniques demandées
Les prestations techniques demandées dans le cadre de l'accompagnement en cybersécurité pour CCI PB se déclinent comme suit :
- Politique de Sécurité du Système d’Information (PSSI) : Rédaction et adoption d'une PSSI complète, conforme aux recommandations de l’ANSSI et à la norme ISO 27002, définissant les objectifs de sécurité, les rôles et responsabilités, ainsi que les règles de protection du SI.
-
Charte Informatique et corpus documentaire de sécurité : Élaboration d'une charte d’utilisation des ressources informatiques et d'un corpus documentaire SSI, incluant des politiques et procédures spécifiques (gestion des accès, sauvegarde, gestion des incidents, etc.).
-
Gouvernance SSI opérationnelle : Mise en place d'une structure de gouvernance avec animation de comités de pilotage sécurité, suivi des décisions et des plans d’actions, ainsi que définition d'indicateurs de performance (KPI).
-
Feuille de route cybersécurité : Élaboration d'un plan d’actions pluriannuel structuré en chantiers thématiques, mis à jour régulièrement en fonction des évolutions et des priorités.
-
Sensibilisation et formation du personnel : Déploiement d'un programme de sensibilisation à la cybersécurité pour 100% des collaborateurs, incluant des sessions de formation et des supports pédagogiques.
-
Amélioration de la détection et réaction aux incidents : Formalisation de processus clairs pour la gestion des incidents de sécurité, mise en place de dispositifs de détection et optimisation des processus existants.
-
Pilotage de la feuille de route cybersécurité : Coordination et suivi des actions de sécurité, mise à jour régulière de la feuille de route en fonction des avancées et des nouvelles menaces.
-
Gestion du corpus documentaire SSI : Formalisation et mise à jour des documents normatifs de sécurité, validation et adoption par les instances appropriées.
-
Sécurisation des environnements techniques : Revue de configuration des services cloud, durcissement de l’infrastructure interne, et réalisation d'audits techniques pour évaluer l'efficacité des mesures déployées.
-
Tests et simulations : Organisation d'exercices pour tester l’efficacité des mesures de détection et de réaction aux incidents, avec retour d’expérience pour ajuster les procédures.
Voir tous les détails
Cahier des charges, budget, contacts...
Préparez votre réponse
Critères d'évaluation
Pondération | Critère |
---|---|
Voir tous les détails
Cahier des charges, budget, contacts...
Instao centralise et enrichit les appels d'offres publics : synthèses claires, lots, critères et documents — alertes personnalisées pour candidater plus vite.
Préparez votre réponse avec notre IA experte du marché