Audit informatique organisation et systèmes d'information

SDIS du Gard
Voir la source
Date limite
3 septembre 2026 à 12 h
Localisation
Gard (30)
Durée
24 mois (dont 3–4 mois pour l'audit initial; accompagnement possible jusqu'à 24 mois)
Budget
Estimation: 70 000 €

Description de la mission

Mandat d'audit centré sur l'organisation du GFSI et les systèmes d'information associés, visant à produire un diagnostic complet et une feuille de route priorisée pour une organisation cible.

Périmètre fonctionnel

  • Système d'Information Opérationnel (SIO)
  • Système d'Information Administratif (SIA)
  • Système d'Information Collaboratif (SIC)
  • Système d'Information de pilotage (infocentre, tableaux de bord, reporting)
  • SIG et développements internes (interactions et interfaces)
  • Infrastructures techniques (serveurs, stockage, réseaux, sauvegardes, supervision)
  • Télécommunications (téléphonie, radio, réseaux)
  • Cybersécurité (gouvernance SSI, vulnérabilités, incidents)
  • Organisation et processus (gouvernance, gestion des demandes/incidents, documentation, pilotage)

Objectifs et livrables

  • Note de cadrage
  • Diagnostic organisationnel détaillé (missions / rôles / responsabilités / compétences)
  • Diagnostic SI technique et cybersécurité (haut niveau) incluant PRA/PCA, sauvegardes, habilitations
  • Cartographie des risques (technique et organisationnelle)
  • Scénarios d'organisation cible et dimensionnement en ETP
  • Feuille de route priorisée et matrice décisionnelle
  • Rapport final et supports de restitution pour instances de gouvernance (CODIR/COPIL)
  • Tableau de suivi des actions et éventuel accompagnement au démarrage

Méthodologie (déroulé en 6 étapes)

  1. Lancement et cadrage : réunion de lancement, validation du périmètre, planning, listes d'entretiens, règles de confidentialité et collecte documentaire.
  2. Acquisition de connaissance : état des lieux des effectifs, compétences, incidents et projets ; constitution d'un dossier de synthèse et cartographie initiale des risques.
  3. Diagnostic organisationnel : analyse des missions, répartition des rôles, interfaces hors périmètre fonctionnel, matrice missions/ressources/compétences.
  4. Diagnostic SI, technique et cybersécurité : audit de haut niveau des infrastructures, sauvegardes, PRA/PCA, réseaux, habilitations et vulnérabilités ; plan d'action urgent.
  5. Scénarios d'évolution et plan d'action : construction et comparaison de scénarios d'organisation cible, estimation des impacts, dimensionnement et priorisation des actions.
  6. Restitution, validation et accompagnement : restitutions intermédiaires et finale, supports pour CODIR/COPIL, et accompagnement optionnel des premières actions.

Tranches et exclusions

  • Tranche ferme : réalisation de l'audit informatique tel que décrit.
  • Tranche optionnelle : accompagnement de mise en œuvre des actions retenues.
  • Exclusion explicite : tests d'intrusion et audit technique de configuration (hors périmètre).

Contraintes opérationnelles et méthodologiques

  • Démarche de sobriété (limitation et regroupement des déplacements, recours privilégié à la visioconférence, dématérialisation des livrables).
  • Utilisation possible d'une méthode de cartographie des risques (par ex. EBIOS Risk Manager ou équivalent).
  • Étude attendue d'un dimensionnement RH (effectifs, compétences) et recommandations organisationnelles.

Tous les détails du marché

Gagnez du temps, toutes les infos des documents sont déjà analysées: cahier des charges, infos clés, budget, contact, etc

Préparez votre réponse

Critères d'évaluation

PondérationCritère

Tous les détails du marché

Gagnez du temps, toutes les infos des documents sont déjà analysées: cahier des charges, infos clés, budget, contact, etc

Marchés similaires

Autres appels d'offres proches encore ouverts.

Posez vos questions sur le marché

Notre IA a lu l'intégralité du DCE et répond à toutes vos questions sur ce marché.