Cybersécurité : détection, réponse et accompagnement

CAP Territoires
Voir la source
Date limite
30 juillet 2026 à 16 h
Localisation
France métropolitaine
Durée
1 mois de préparation, puis 12 mois d'exécution initiale, renouvelable 3 fois 12 mois (durée maximale hors préparation 48 mois)
Budget
Max: 55 000 000 € - Estimation: 20 000 000 €

Lot 1 — Détection et réponse à incident cyber

Portée générale

  • Fourniture, déploiement et exploitation de services managés de détection et de réponse : EDR managé, SOC managé et service de réponse à incident (CSIRT) avec options de licences EDR, interventions à distance ou sur site et abonnements par source.

EDR managé

  • Définition et mise en œuvre des prérequis techniques, des niveaux d'alerte et des procédures de remédiation/escalade.
  • Supervision 24/7 des événements issus du périmètre endpoint défini : collecte, qualification et évaluation de criticité des alertes.
  • Maintenance et ajustement continu des règles de détection, actions de remédiation (automatisées quand possible) et tenue d'un journal de suivi traçant les investigations et actions.
  • Reporting opérationnel périodique (tableaux de bord hebdomadaires ou mensuels) et documentation opérationnelle (procédures, runbooks, règles).
  • Option de fourniture de licences EDR (possibilité pour le bénéficiaire d'apporter ses propres licences).

SOC managé

  • Collecte, normalisation et corrélation des logs multi‑sources (réseaux, serveurs, EDR, cloud, etc.), hébergement/gestion de la plateforme SIEM (fourniture, exploitation ou co‑exploitation).
  • Surveillance 24/7 : détection, qualification, notification et participation aux cellules de crise (niveau 2/3) ; capacité d'isolation limitée pour contenir la propagation.
  • Reporting et participation aux comités de suivi (pilotage et opérationnel).

Réponse à incident (CSIRT)

  • Prestation sous abonnement (engagements GTI) ou à la prestation (best‑effort sans abonnement).
  • GTI indiquées : intervention à distance en 2 heures (24/7) ; intervention sur site en 8 heures ouvrées lorsque l'abonnement le prévoit.
  • Missions : recherche d'indicateurs de compromission, investigation numérique, qualification de l'étendue, assistance PCA/PRA/crise, isolation/sécurisation des sauvegardes, accompagnement communication/juridique, réparation et reconstruction du SI.
  • Livrables obligatoires : journal de bord, rapport d'investigation post‑incident (preuves et recommandations), synthèse managériale, priorisation des actions.

Contraintes opérationnelles et qualité

  • Couverture nationale (France métropolitaine) et possibilité d'intervention à distance ou sur site selon nécessité.
  • Respect strict des règles de sécurité des sites et confidentialité ; livrables en français.
  • Plan de réversibilité annuel couvrant inventaire, gestion documentaire et procédures de transfert, applicable partiellement par service/domaine/population.

Éléments tarifaires attendus (unités, non montants)

  • Unités attendues : forfaits de mise en œuvre, abonnement mensuel par source (EDR/xDR, réseau, cloud), coût mensuel par licence + coût d'installation par licence, mise en œuvre SOC forfait, facturation CSIRT par tranche de sites et par journées d'intervention HO/HNO.

Tous les détails du marché

Gagnez du temps, toutes les infos des documents sont déjà analysées: cahier des charges, infos clés, budget, contact, etc

Préparez votre réponse

Critères d'évaluation

PondérationCritère

Tous les détails du marché

Gagnez du temps, toutes les infos des documents sont déjà analysées: cahier des charges, infos clés, budget, contact, etc

Marchés similaires

Autres appels d'offres proches encore ouverts.

Posez vos questions sur le marché

Notre IA a lu l'intégralité du DCE et répond à toutes vos questions sur ce marché.