Cybersécurité : détection, réponse et accompagnement

CAP Territoires
Voir la source
Date limite
30 juillet 2026 à 16 h
Localisation
France métropolitaine
Durée
1 mois de préparation, puis 12 mois d'exécution initiale, renouvelable 3 fois 12 mois (durée maximale hors préparation 48 mois)
Budget
Max: 20 000 000 € - Estimation: 10 000 000 €

Lot 2 — Audit, conseil et accompagnement cyber

Portée générale

  • Prestations d'audit (architecture, configuration, code source, organisationnel, physique), tests d'intrusion, accompagnement réglementaire et certifications, gestion des risques (PCA/PRA/PCI), accompagnement RSSI, sensibilisation/formations et solutions SaaS (TPRM, campagnes de sensibilisation).

Audit et tests d'intrusion

  • Audit d'architecture, configuration, code et aspects organisationnels/physiques avec livrables et plans d'action.
  • Tests d'intrusion en boîte grise ou boîte noire : définition du périmètre, réalisation, restitution et plan d'action correctif. Préférence attendue pour experts PASSI ou en cours d'obtention selon activité.

Conseil réglementaire et certifications

  • Accompagnement sur NIS2, ISO/IEC 27001:2022, HDS, RGS, LPM et autres référentiels ; assistance à la mise en conformité et préparation aux certifications.

Accompagnement RSSI et gestion des risques

  • Assistance à la rédaction de politiques/procédures, gouvernance, suivi de plans d'action, management du SMSI, analyse de risque, mise en œuvre et tests PCA/PRA, exercices de crise.
  • Prestations récurrentes mesurées en jours (volume mensuel à définir avec le bénéficiaire).

Sensibilisation et platforms SaaS

  • Campagnes de sensibilisation en SaaS : quiz, vidéos, entraînements phishing multi‑scénarios, reporting et analyses statistiques.
  • Plateforme TPRM en SaaS : évaluation de la surface d'attaque externe, questionnaires de maturité, pilotage du risque tiers et tableaux de bord de vulnérabilités.

Contraintes opérationnelles et livrables

  • Interventions partiellement à distance ; interventions sur site selon le périmètre.
  • Solutions outillées en SaaS hébergées sous responsabilité du titulaire ; livrables en français.
  • Unités attendues dans le BPU : journée d'intervention HO pour audits et tests, jours pour prestations RSSI, licences/abonnements pour outils SaaS.

Tous les détails du marché

Gagnez du temps, toutes les infos des documents sont déjà analysées: cahier des charges, infos clés, budget, contact, etc

Préparez votre réponse

Critères d'évaluation

PondérationCritère

Tous les détails du marché

Gagnez du temps, toutes les infos des documents sont déjà analysées: cahier des charges, infos clés, budget, contact, etc

Marchés similaires

Autres appels d'offres proches encore ouverts.

Posez vos questions sur le marché

Notre IA a lu l'intégralité du DCE et répond à toutes vos questions sur ce marché.