Cybersécurité : détection, réponse et accompagnement
Date limite
30 juillet 2026 à 16 hLocalisation
France métropolitaineDurée
1 mois de préparation, puis 12 mois d'exécution initiale, renouvelable 3 fois 12 mois (durée maximale hors préparation 48 mois)
Budget
Max: 55 000 000 € - Estimation: 20 000 000 €
Lot 1 — Détection et réponse à incident cyber
Portée générale
- Fourniture, déploiement et exploitation de services managés de détection et de réponse : EDR managé, SOC managé et service de réponse à incident (CSIRT) avec options de licences EDR, interventions à distance ou sur site et abonnements par source.
EDR managé
- Définition et mise en œuvre des prérequis techniques, des niveaux d'alerte et des procédures de remédiation/escalade.
- Supervision 24/7 des événements issus du périmètre endpoint défini : collecte, qualification et évaluation de criticité des alertes.
- Maintenance et ajustement continu des règles de détection, actions de remédiation (automatisées quand possible) et tenue d'un journal de suivi traçant les investigations et actions.
- Reporting opérationnel périodique (tableaux de bord hebdomadaires ou mensuels) et documentation opérationnelle (procédures, runbooks, règles).
- Option de fourniture de licences EDR (possibilité pour le bénéficiaire d'apporter ses propres licences).
SOC managé
- Collecte, normalisation et corrélation des logs multi‑sources (réseaux, serveurs, EDR, cloud, etc.), hébergement/gestion de la plateforme SIEM (fourniture, exploitation ou co‑exploitation).
- Surveillance 24/7 : détection, qualification, notification et participation aux cellules de crise (niveau 2/3) ; capacité d'isolation limitée pour contenir la propagation.
- Reporting et participation aux comités de suivi (pilotage et opérationnel).
Réponse à incident (CSIRT)
- Prestation sous abonnement (engagements GTI) ou à la prestation (best‑effort sans abonnement).
- GTI indiquées : intervention à distance en 2 heures (24/7) ; intervention sur site en 8 heures ouvrées lorsque l'abonnement le prévoit.
- Missions : recherche d'indicateurs de compromission, investigation numérique, qualification de l'étendue, assistance PCA/PRA/crise, isolation/sécurisation des sauvegardes, accompagnement communication/juridique, réparation et reconstruction du SI.
- Livrables obligatoires : journal de bord, rapport d'investigation post‑incident (preuves et recommandations), synthèse managériale, priorisation des actions.
Contraintes opérationnelles et qualité
- Couverture nationale (France métropolitaine) et possibilité d'intervention à distance ou sur site selon nécessité.
- Respect strict des règles de sécurité des sites et confidentialité ; livrables en français.
- Plan de réversibilité annuel couvrant inventaire, gestion documentaire et procédures de transfert, applicable partiellement par service/domaine/population.
Éléments tarifaires attendus (unités, non montants)
- Unités attendues : forfaits de mise en œuvre, abonnement mensuel par source (EDR/xDR, réseau, cloud), coût mensuel par licence + coût d'installation par licence, mise en œuvre SOC forfait, facturation CSIRT par tranche de sites et par journées d'intervention HO/HNO.
Tous les détails du marché
Gagnez du temps, toutes les infos des documents sont déjà analysées: cahier des charges, infos clés, budget, contact, etc
Préparez votre réponse
Critères d'évaluation
| Pondération | Critère |
|---|---|
Tous les détails du marché
Gagnez du temps, toutes les infos des documents sont déjà analysées: cahier des charges, infos clés, budget, contact, etc
Marchés similaires
Autres appels d'offres proches encore ouverts.
Posez vos questions sur le marché
Notre IA a lu l'intégralité du DCE et répond à toutes vos questions sur ce marché.