Assistance maîtrise d'ouvrage pour audit de sécurité informatique

Billom Communauté
Voir la source
Date limite
24 août 2026 à 10 h
Localisation
Billom (63)
Durée
12 mois (21/09/2026 au 20/09/2027)
Budget
Non précisé

Présentation des prestations

Périmètre technique à couvrir

  • Audit du réseau intersites MPLS.
  • Analyse des 4 serveurs physiques et des hyperviseurs (Windows Server 2016/2019/2022).
  • Contrôle des machines virtuelles (Windows Server 2019/2022, Debian) et des ~50 postes clients.
  • Analyse des applications métier : environ 4 applications en SaaS et 3 applications On‑Premises.
  • Vérification de la sécurité du réseau de vidéosurveillance IP, de la téléphonie IP (IPBX) et des terminaux mobiles (smartphones/tablettes).

Phases et tâches attendues

  • Phase 1 — Cadrage : analyse documentaire et architecturale de l'existant ; définition du périmètre détaillé ; rédaction du cahier des charges technique pour l'auditeur ; définition des critères de sélection ; élaboration de la grille d'analyse des offres et assistance à l'analyse des réponses.
  • Phase 2 — Suivi de l'audit : coordination opérationnelle avec opérateurs/éditeurs externes et auditeur ; validation des méthodes, outils et scénarios d'audit ; suivi du planning et des livrables ; participation aux réunions techniques ; contrôle de conformité des travaux.
  • Phase 3 — Analyse et restitution : analyse critique du rapport d'audit ; reformulation des résultats pour les instances décisionnelles ; priorisation des risques ; élaboration d'un plan d'actions opérationnel ; préparation d'une synthèse exécutive.
  • Phase 4 — Accompagnement post‑audit (optionnelle) : assistance à la mise en œuvre des recommandations (rédaction de cahiers des charges, échanges avec prestataires, suivi des actions, indicateurs de suivi, réunions de pilotage, vérification des mesures correctives).

Livrables attendus

  • Document de cadrage.
  • Cahier des charges technique pour l'audit.
  • Grille d'analyse des offres.
  • Comptes rendus de réunions et comptes rendus d'étapes.
  • Analyse critique du rapport d'audit et rapport final avec plan d'actions priorisé.
  • Synthèse exécutive destinée aux décideurs.

Compétences et exigences

  • Expertise démontrée en cybersécurité (certifications mentionnées comme ISO 27001 et connaissance d'EBIOS RM appréciées).
  • Expérience d'audits couvrant MPLS, environnements SaaS, infrastructures locales, environnements virtualisés, vidéosurveillance IP, téléphonie IP et sécurité mobile.
  • Maîtrise des environnements Windows Server et Linux.
  • Indépendance vis‑à‑vis des prestataires techniques audités.
  • Capacité à vulgariser les résultats et à accompagner la prise de décision.
  • Références vérifiables sur missions similaires.

Modalités de réponse

  • Dossier de présentation de la société et des intervenants.
  • Références pertinentes et preuves d'expérience.
  • Méthodologie proposée et planning prévisionnel.
  • Coût détaillé de la prestation.

Contraintes opérationnelles

  • Le périmètre technique est limitatif : l'audit doit couvrir l'ensemble des composantes listées.
  • Coordination nécessaire avec opérateurs et éditeurs externes et avec le prestataire d'audit désigné.
  • Respect d'un déroulé en phases avec livrables intermédiaires.

Confidentialité

  • Respect strict de la confidentialité des informations et des livrables ; signature éventuelle d'un accord de confidentialité.

Tous les détails du marché

Gagnez du temps, toutes les infos des documents sont déjà analysées: cahier des charges, infos clés, budget, contact, etc

Préparez votre réponse

Critères d'évaluation

PondérationCritère

Tous les détails du marché

Gagnez du temps, toutes les infos des documents sont déjà analysées: cahier des charges, infos clés, budget, contact, etc

Marchés similaires

Autres appels d'offres proches encore ouverts.

Posez vos questions sur le marché

Notre IA a lu l'intégralité du DCE et répond à toutes vos questions sur ce marché.